Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

はてなのサーバに不正侵入 - 不正プログラムが設置される被害

はてなが運用する2台のサーバが3月9日から不正アクセスの被害に遭っていたことがわかった。不正侵入後、不正プログラムが設置され実行されていたという。

今回発生した不正アクセスは、はてなが管理するサーバ群の入り口に当たるサーバのうち2台が攻撃を受けたもの。これらサーバは、本来パスワード認証を許可していないが、設定の不備により認証が可能になっており、パスワードを総当たりすることで侵入を試みるブルートフォース攻撃を受け、不正侵入を許したという。

同社が不正アクセスを認識したのは14日午前4時ごろで、午前6時ごろに不正アクセスの遮断措置を行ったが、不正アカウントにより、ftp scannerやirc botといった不正なプログラムが設置され実行されていた。

また、その後の調査により、データベースサーバへのアクセス形跡はなく、ユーザー情報が漏洩したりサービスのデータが改ざんされた可能性は低いことがわかったという。

同社では侵入の原因となったサーバの設定ミスについて、セキュリティポリシーが遵守されていなかったとして、セキュリティ対策の見直しを実施するとしている。

(Security NEXT - 2007/03/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
講座受講者一覧表を紛失、メモから発覚 - 厚木市
サーバでランサム被害を確認、影響など調査 - 八王子中高校
従業員が顧客クレカをスキミング - サムギョプサル店
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」