鳥取県立博物館のサイトが改ざん - 個人情報漏洩は発生せず
鳥取県立博物館が不正アクセスを受け、データベースが改ざんされる被害が発生した。個人情報の漏洩や不正サイトへの誘導といった被害はなかったという。
今回の改ざんでは、同博物館がウェブサイトで提供しているデータベースが改ざんされたもので、1月8日17時10分ごろ、職員が作業のためデータベースのページを開いた際、被害に気が付いた。
「収蔵資料データベース」の化石や動物の解説ページなど6カ所、「鳥取県の行事・祭りデータベース」で1カ所が不正に書き換えられた。アクセスすると文字化けした文字列が表示される状態だった。同県では再設定や復元作業を実施したが、ネットワークから切り離して詳細な調査を続けている。
同博物館は、公開サーバに設定ミスがあったとしており、公開用データベースへ「書込権限」が付与された状態のまま運用されていたことが原因だったと説明している。
改ざんされたサーバには個人情報を保存しておらず、漏洩被害はなかった。またプログラムの改変や外部ページへの不正なリンクなども確認されておらず、被害報告なども寄せられていないという。
(Security NEXT - 2013/01/28 )
ツイート
関連リンク
PR
関連記事
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
