Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

鳥取県立博物館のサイトが改ざん - 個人情報漏洩は発生せず

鳥取県立博物館が不正アクセスを受け、データベースが改ざんされる被害が発生した。個人情報の漏洩や不正サイトへの誘導といった被害はなかったという。

今回の改ざんでは、同博物館がウェブサイトで提供しているデータベースが改ざんされたもので、1月8日17時10分ごろ、職員が作業のためデータベースのページを開いた際、被害に気が付いた。

「収蔵資料データベース」の化石や動物の解説ページなど6カ所、「鳥取県の行事・祭りデータベース」で1カ所が不正に書き換えられた。アクセスすると文字化けした文字列が表示される状態だった。同県では再設定や復元作業を実施したが、ネットワークから切り離して詳細な調査を続けている。

同博物館は、公開サーバに設定ミスがあったとしており、公開用データベースへ「書込権限」が付与された状態のまま運用されていたことが原因だったと説明している。

改ざんされたサーバには個人情報を保存しておらず、漏洩被害はなかった。またプログラムの改変や外部ページへの不正なリンクなども確認されておらず、被害報告なども寄せられていないという。

(Security NEXT - 2013/01/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスでサイトが改ざん被害 - 鹿児島大
まつ毛エクステ通販サイトに不正アクセス - 決済画面が改ざん
ストレッチ専門店で不適切な求人広告 - 元従業員改ざん
外部から不正投稿、意図しない記事を掲載 - 日本証券新聞
業務用タピオカの通販サイトに不正アクセス - クレカ情報流出
国立感染症研に不正アクセス - 掲示板に書き込み
水産加工品通販サイトに不正アクセス - クレカ情報が流出
サイト改ざんで外部サイトに誘導 - ケーヨーデイツー
ペット用品通販サイトでクレカ情報流出 - 決済停止後にも被害
通販サイトに不正アクセス、個人情報流出の可能性 - 現代ギター社