不正アクセス事件


はてな、不正アクセス判明後に同様の攻撃で再度侵入被害

はてなが不正アクセスの被害を受けた事件で、当初サーバ2台に不正侵入が発生したが、対策として構成を変更したサーバも同様の手口で侵入されていたことがわかった。

当初の事故では、サーバの設定にミスがあり、ブルートフォースアタックを受け、不正に侵入されたもの。不正侵入後に不正プログラムなどをインストールされる被害が発生している。

不正アクセス発覚後に構成を変更したサーバも外部からのパスワード認証を許可する設定になっており、先に被害を受けた2台と同様の手口で侵入を許したという。

同社では攻撃を把握したのち、問題のサーバに対する不正アクセスを遮断、ネットワークから隔離し、再度サーバを変更したという。今後は、管理体制やセキュリティポリシーの見直しと監視体制の強化、監視システムの開発などを進めるという。

はてな
http://www.hatena.ne.jp/

(Security NEXT - 2007/03/16更新)

本サイトの記事、図版等の無断転載を禁止します。

最近の記事


セキュリティ関連ニュースサイト「Security NEXT」のホームページへ
[PR]