東京都のウェブサイトが改ざん - 閲覧でウイルス感染か
東京都が提供するウェブサイト「東京都障害者サービス情報」が不正アクセスにより改ざんされたことが判明した。都では、感染のおそれがあるウイルスなどについて詳細を調べている。
同サイトは、都が外部業者へ委託して運営しているもので、12月17日夕方から12月18日午前中にかけて不正アクセスにより改ざんされていたという。障害者施策推進部計画課の職員が問題に気が付き、サービスを停止した。個人情報は含まれていなかった。
同サイトは、障害者自立支援法に基づく指定事業所に関する情報を提供しており、事業所数約5300件の情報が含まれるほか、事業者指定に関する申請書等様式や各種報告の書式などを公開している。
今回の不正アクセスにより事業者の検索結果一覧が改ざんされたほか、書式ライブラリ名簿にウイルスをダウンロードするリンクが追加されていた。
都ではウイルスに関して詳細を調べており、判明次第公表する予定。また同サイトについては安全性が確認できるまで停止するとしている。
東京都
http://www.metro.tokyo.jp/
(Security NEXT - 2008/12/19 )
ツイート
PR
関連記事
メール本文に関係者アドレスを記載、削除し忘れ流出 - 神奈川県
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
複数サーバでランサム被害、痕跡未確認も情報流出の可能性 - はるやまHD
テモナのEC支援SaaSに侵害の痕跡 - 攻撃経路や影響など調査
MS、「Windows Server」向けに定例外パッチ - 米当局が悪用確認
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
Dellストレージ管理製品に認証回避の脆弱性 - アップデートで修正
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局
