フィッシング啓発サイトの改ざん、原因はPW管理不備 - 再発防止策講じて再開へ
またAPWGと作業分担が曖昧で、セキュリティ対策の管理体制に問題があり、脆弱性診断は実施していたものの、運用管理の監査は未実施だったと説明。また改ざん検知システムが未導入だったことから、自ら検知できず、外部からの報告で問題が判明したとしている。
今回の問題を受けて同協議会では、定期的な監査が実施できるよう同協議会が管理するサーバへ移行。ウェブサイト管理にあたっては接続制限のアクセス制御を追加した。アカウントやパスワードの管理についても強化する。また改ざん検知システムを導入するなど対策を講じた。
同協議会は、これら対策の実施により、同サイトの安全性を確保できたとして2月16日より公開を再開している。
(Security NEXT - 2017/02/16 )
ツイート
関連リンク
PR
関連記事
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
岡山県が運営する複数サイトで改ざん - 一時復旧するも再び被害
予約サイトで個人情報流出の可能性 - 医学製薬関係者向け旅行会社
ランサム被害で学生の個人情報流出を確認 - 宮城学院
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
サイトが改ざん被害、オンラインカジノへ誘導 - 東京外大
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会

