東京都のウェブサイトが改ざん - 閲覧でウイルス感染か
東京都が提供するウェブサイト「東京都障害者サービス情報」が不正アクセスにより改ざんされたことが判明した。都では、感染のおそれがあるウイルスなどについて詳細を調べている。
同サイトは、都が外部業者へ委託して運営しているもので、12月17日夕方から12月18日午前中にかけて不正アクセスにより改ざんされていたという。障害者施策推進部計画課の職員が問題に気が付き、サービスを停止した。個人情報は含まれていなかった。
同サイトは、障害者自立支援法に基づく指定事業所に関する情報を提供しており、事業所数約5300件の情報が含まれるほか、事業者指定に関する申請書等様式や各種報告の書式などを公開している。
今回の不正アクセスにより事業者の検索結果一覧が改ざんされたほか、書式ライブラリ名簿にウイルスをダウンロードするリンクが追加されていた。
都ではウイルスに関して詳細を調べており、判明次第公表する予定。また同サイトについては安全性が確認できるまで停止するとしている。
東京都
http://www.metro.tokyo.jp/
(Security NEXT - 2008/12/19 )
ツイート
PR
関連記事
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
