Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

神奈川県の委託先に不正アクセス - データベースが改ざん被害

神奈川県が、子育て支援など福祉関連の情報サイトについて運営を委託している「かながわ福祉サービス振興会」において、不正アクセスによるウェブサーバの改ざん被害が発生した。サイトに個人情報は含まれていなかったという。

同県では、同振興会へ5種類のコンテンツついて運営業務を委託しているが、同協議会が運営する「かながわ福祉情報コミュニティ」内で提供されている「子育て支援情報サービスかながわ」が不正アクセスを受け、データベースが書き換えられたもの。

同振興会によれば、8日ごろより不正アクセスが行われ、12月15日に同県へ事態を報告した。被害状況などを調べるため、情報提供を中止しており、脆弱性の改修や安全性の確認など、復旧まで1週間ほどかかる見通し。

今回の不正アクセスの影響で、同サーバ上で提供されていた県の委託事業である「障害福祉情報サービスかながわ」や同振興会が運営する「介護情報サービスかながわ」についてもサービスを一時停止するなど影響が出た。同振興会では、安全が確認されたとして17日夜より提供を再開している。

(Security NEXT - 2008/12/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大