フィッシング啓発サイトの改ざん、原因はPW管理不備 - 再発防止策講じて再開へ
またAPWGと作業分担が曖昧で、セキュリティ対策の管理体制に問題があり、脆弱性診断は実施していたものの、運用管理の監査は未実施だったと説明。また改ざん検知システムが未導入だったことから、自ら検知できず、外部からの報告で問題が判明したとしている。
今回の問題を受けて同協議会では、定期的な監査が実施できるよう同協議会が管理するサーバへ移行。ウェブサイト管理にあたっては接続制限のアクセス制御を追加した。アカウントやパスワードの管理についても強化する。また改ざん検知システムを導入するなど対策を講じた。
同協議会は、これら対策の実施により、同サイトの安全性を確保できたとして2月16日より公開を再開している。
(Security NEXT - 2017/02/16 )
ツイート
関連リンク
PR
関連記事
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
川崎市施設のサイトに不正アクセス - サイト更新時に判明
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県

