滋賀県、サーバへの不正侵入で個人情報が閲覧可能に
滋賀県は、県が庁外に設置しているサーバへの不正侵入が発生したと発表した。
同発表によれば、不正アクセスが判明したのは、県民文化課が開設しているホームページ「あーとねっと・しが」、および「協働ネットしが」を運用するために設置されたサーバ。10日間に渡り、侵入者がサーバの不正利用をしたり、非公開の個人情報などを閲覧することが可能な状態となっていたという。
同県では原因について、一時的に作成したテスト用のログインIDを放置し、そのログインIDおよびパスワードが容易に推測可能であったためだとしている。また、テスト用のログインIDに対して、行使できる権限を必要なものに限定していなかったこと、サーバメンテナンス用の端末を限定していなかったことなども重なった。8月9日現在、両ホームページは閉鎖されている。
同県では、個人情報が閲覧可能な状態にあった者に対し、メール或いは文書で謝罪するとともに、ネット上に情報を公開しているサーバを設置しているシステムについて、再度総点検を実施するとしている。
(Security NEXT - 2005/08/09 )
ツイート
PR
関連記事
アスクル子会社の受託物流サービス、取引先情報流出の可能性
「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
誤って資料を持ち帰り紛失、住民が商業施設で拾得 - 新潟県
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
番組編集ネットワークにランサム攻撃 - ケーブルテレビ可児
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
