Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング対策協議会、サイト改ざんについて中間報告 - 原因特定できず

同協議会によると、改ざんされた期間中に同サイトへ84人がアクセスしたと見られるが、マルウェアへ感染させるようなコンテンツは配信されておらず、閲覧を通じてマルウェアへ感染するおそれはなかったとしている。サーバには機密情報や個人情報などは保存されておらず、情報漏洩についても否定した。

また1月15日9時前にTwitter上で犯人と見られる犯行声明の書き込みが行われたほか、今回の攻撃では同サイト以外にも、アジア向けに別の言語でローカライズサイトも同様の被害が発生したという。

同サイトは、APWGがハードウェアやネットワーク、OS、ミドルウェアを管理。同協議会がシステム上のCMSへアクセスし、コンテンツ制作や更新を担当していた。そのため改ざん発覚直後の対応は、DNSの設定変更やリンクの解除などによる対応になった。

さらにAPWGによるパスワードのリセット、コンテンツのリストア、CMSにおけるパスワードの再設定など行っているが、現在もウェブサイトは停止している。

今後は同協議会でシステムの管理から運用まで一貫して行える体制を整え、公開を再開する予定。

(Security NEXT - 2017/01/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

岡山県が運営する複数サイトで改ざん - 一時復旧するも再び被害
予約サイトで個人情報流出の可能性 - 医学製薬関係者向け旅行会社
ランサム被害で学生の個人情報流出を確認 - 宮城学院
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
サイトが改ざん被害、オンラインカジノへ誘導 - 東京外大
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
サイトに不正プログラム、個人情報流出の可能性 - 靴通販サイト
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会