フィッシング対策協議会、サイト改ざんについて中間報告 - 原因特定できず
同協議会によると、改ざんされた期間中に同サイトへ84人がアクセスしたと見られるが、マルウェアへ感染させるようなコンテンツは配信されておらず、閲覧を通じてマルウェアへ感染するおそれはなかったとしている。サーバには機密情報や個人情報などは保存されておらず、情報漏洩についても否定した。
また1月15日9時前にTwitter上で犯人と見られる犯行声明の書き込みが行われたほか、今回の攻撃では同サイト以外にも、アジア向けに別の言語でローカライズサイトも同様の被害が発生したという。
同サイトは、APWGがハードウェアやネットワーク、OS、ミドルウェアを管理。同協議会がシステム上のCMSへアクセスし、コンテンツ制作や更新を担当していた。そのため改ざん発覚直後の対応は、DNSの設定変更やリンクの解除などによる対応になった。
さらにAPWGによるパスワードのリセット、コンテンツのリストア、CMSにおけるパスワードの再設定など行っているが、現在もウェブサイトは停止している。
今後は同協議会でシステムの管理から運用まで一貫して行える体制を整え、公開を再開する予定。
(Security NEXT - 2017/01/26 )
ツイート
関連リンク
PR
関連記事
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
サイトが改ざん被害、無関係ページで不自然なアクセス増 - 藤田鍍金

