Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

鳥取県立博物館のサイトが改ざん - 個人情報漏洩は発生せず

鳥取県立博物館が不正アクセスを受け、データベースが改ざんされる被害が発生した。個人情報の漏洩や不正サイトへの誘導といった被害はなかったという。

今回の改ざんでは、同博物館がウェブサイトで提供しているデータベースが改ざんされたもので、1月8日17時10分ごろ、職員が作業のためデータベースのページを開いた際、被害に気が付いた。

「収蔵資料データベース」の化石や動物の解説ページなど6カ所、「鳥取県の行事・祭りデータベース」で1カ所が不正に書き換えられた。アクセスすると文字化けした文字列が表示される状態だった。同県では再設定や復元作業を実施したが、ネットワークから切り離して詳細な調査を続けている。

同博物館は、公開サーバに設定ミスがあったとしており、公開用データベースへ「書込権限」が付与された状態のまま運用されていたことが原因だったと説明している。

改ざんされたサーバには個人情報を保存しておらず、漏洩被害はなかった。またプログラムの改変や外部ページへの不正なリンクなども確認されておらず、被害報告なども寄せられていないという。

(Security NEXT - 2013/01/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アノニマスが日本の政府機関を攻撃すると宣言 - 大規模攻撃に発展するおそれも
宮城県図書館サイトにDDoS攻撃 - 特定国より認証ページに大量アクセス
電子書籍作成サービスに不正アクセス、作品が改ざん - ロールバックで一部データが消失
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
長野県立歴史館のサイトが改ざん - 第三者が画像や文言を追加
阪大の一部サイトが改ざん - 閲覧でマルウェア感染のおそれ
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か
通販サイトに不正アクセス、顧客情報流出の可能性 - フレーバーライフ社
教育新聞が改ざん被害 - 誘導先でマルウェア感染や情報窃取のおそれ
約9年前に会員アカウント情報が流出か - 東芝産業機器システム