はてなのサーバに不正侵入 - 不正プログラムが設置される被害
はてなが運用する2台のサーバが3月9日から不正アクセスの被害に遭っていたことがわかった。不正侵入後、不正プログラムが設置され実行されていたという。
今回発生した不正アクセスは、はてなが管理するサーバ群の入り口に当たるサーバのうち2台が攻撃を受けたもの。これらサーバは、本来パスワード認証を許可していないが、設定の不備により認証が可能になっており、パスワードを総当たりすることで侵入を試みるブルートフォース攻撃を受け、不正侵入を許したという。
同社が不正アクセスを認識したのは14日午前4時ごろで、午前6時ごろに不正アクセスの遮断措置を行ったが、不正アカウントにより、ftp scannerやirc botといった不正なプログラムが設置され実行されていた。
また、その後の調査により、データベースサーバへのアクセス形跡はなく、ユーザー情報が漏洩したりサービスのデータが改ざんされた可能性は低いことがわかったという。
同社では侵入の原因となったサーバの設定ミスについて、セキュリティポリシーが遵守されていなかったとして、セキュリティ対策の見直しを実施するとしている。
(Security NEXT - 2007/03/15 )
ツイート
関連リンク
PR
関連記事
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
公開講座を案内する一斉メールで送信ミス - 東北学院大
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
