Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NISC、Twitterのパスワード変更を府省庁へ注意喚起 - 所管業界への周知求める

Twitterにおいて、パスワードが平文のままログへ保存されていたことが判明した問題を受け、内閣サイバーセキュリティセンター(NISC)は、政府の各府省庁に注意喚起を行った。

本来Twitterの社内で保存されることがないユーザーのハッシュ化していないパスワードが、ログに保存されていたことが判明したもの。外部への流出や悪用は確認されていないとしながらも、同社では変更を検討するようアナウンスしている。

今回の問題を受け、業務で情報発信などにTwitterを使用している府省庁に対し、Twitterのパスワードを変更するとともに、同サービスと同じパスワードを使用するほかのシステムやサービスについても、あわせて変更するよう注意を喚起。

また今回の問題について、所管する独立行政法人などの法人や、重要インフラ事業者をはじめ、業界団体などを通じて所管する業界の事業者へ周知を図るよう求めている。

(Security NEXT - 2018/05/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
人事情報を不正閲覧した職員を懲戒処分 - 君津市
通販サイト会員の個人情報が流出 - ペットフード販売会社
「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を
通販サイトに不正アクセスか、調査中 - アメニティメーカー
複数学生アカウントに不正アクセス、スパムの踏み台に - 日大
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
「IBM API Connect」にアップデート - 依存関係含む多数脆弱性を解消
メルマガ送信サービスで情報流出、影響範囲など調査 - ディライトフル