フィッシング対策協議会、サイト改ざんについて中間報告 - 原因特定できず
同協議会によると、改ざんされた期間中に同サイトへ84人がアクセスしたと見られるが、マルウェアへ感染させるようなコンテンツは配信されておらず、閲覧を通じてマルウェアへ感染するおそれはなかったとしている。サーバには機密情報や個人情報などは保存されておらず、情報漏洩についても否定した。
また1月15日9時前にTwitter上で犯人と見られる犯行声明の書き込みが行われたほか、今回の攻撃では同サイト以外にも、アジア向けに別の言語でローカライズサイトも同様の被害が発生したという。
同サイトは、APWGがハードウェアやネットワーク、OS、ミドルウェアを管理。同協議会がシステム上のCMSへアクセスし、コンテンツ制作や更新を担当していた。そのため改ざん発覚直後の対応は、DNSの設定変更やリンクの解除などによる対応になった。
さらにAPWGによるパスワードのリセット、コンテンツのリストア、CMSにおけるパスワードの再設定など行っているが、現在もウェブサイトは停止している。
今後は同協議会でシステムの管理から運用まで一貫して行える体制を整え、公開を再開する予定。
(Security NEXT - 2017/01/26 )
ツイート
関連リンク
PR
関連記事
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
大阪市の保育園サイトが改ざん - 個人情報流出は否定
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
研修施設のサイトが改ざん被害、影響などを調査 - 東海大

