Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

鳥取県立博物館のサイトが改ざん - 個人情報漏洩は発生せず

鳥取県立博物館が不正アクセスを受け、データベースが改ざんされる被害が発生した。個人情報の漏洩や不正サイトへの誘導といった被害はなかったという。

今回の改ざんでは、同博物館がウェブサイトで提供しているデータベースが改ざんされたもので、1月8日17時10分ごろ、職員が作業のためデータベースのページを開いた際、被害に気が付いた。

「収蔵資料データベース」の化石や動物の解説ページなど6カ所、「鳥取県の行事・祭りデータベース」で1カ所が不正に書き換えられた。アクセスすると文字化けした文字列が表示される状態だった。同県では再設定や復元作業を実施したが、ネットワークから切り離して詳細な調査を続けている。

同博物館は、公開サーバに設定ミスがあったとしており、公開用データベースへ「書込権限」が付与された状態のまま運用されていたことが原因だったと説明している。

改ざんされたサーバには個人情報を保存しておらず、漏洩被害はなかった。またプログラムの改変や外部ページへの不正なリンクなども確認されておらず、被害報告なども寄せられていないという。

(Security NEXT - 2013/01/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Bad Rabbit」の踏み台被害、対応に1カ月弱 - アイカ工業がサイト再開
通販サイトでクレカ情報流出の可能性、セキュリティコードも - ミヨシ石鹸
フジテレビのチケットサイトで不正ログイン - 一部で不正購入も
ウェブサイトの一部に改ざんの痕跡 - アイカ工業
gumi子会社に不正アクセス - アイテムの不正配布やソースコード流出が発生
サイト接続障害、クラウドサービスへのDDoS攻撃で - ヤマシンフィルタ
会員サイトへPWリスト攻撃、一部改でざんやポイント使用 - ロート製薬
サービス全体を対象としたIoT脆弱性診断 - サイバートラスト
茶類の通販サイトでクレカ情報流出の可能性 - 「Magento」の脆弱性突かれる
ドローン・ジャパンがサイト改ざん被害 - 閲覧でマルウェア感染のおそれ