NISC、Twitterのパスワード変更を府省庁へ注意喚起 - 所管業界への周知求める
Twitterにおいて、パスワードが平文のままログへ保存されていたことが判明した問題を受け、内閣サイバーセキュリティセンター(NISC)は、政府の各府省庁に注意喚起を行った。
本来Twitterの社内で保存されることがないユーザーのハッシュ化していないパスワードが、ログに保存されていたことが判明したもの。外部への流出や悪用は確認されていないとしながらも、同社では変更を検討するようアナウンスしている。
今回の問題を受け、業務で情報発信などにTwitterを使用している府省庁に対し、Twitterのパスワードを変更するとともに、同サービスと同じパスワードを使用するほかのシステムやサービスについても、あわせて変更するよう注意を喚起。
また今回の問題について、所管する独立行政法人などの法人や、重要インフラ事業者をはじめ、業界団体などを通じて所管する業界の事業者へ周知を図るよう求めている。
(Security NEXT - 2018/05/07 )
ツイート
関連リンク
PR
関連記事
学生の複数アカウントに海外から不正アクセス - 千葉大
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
米当局、脆弱性8件の悪用確認 - 4件は3日以内の緊急対応求める
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
小学校で成績含むUSBメモリ紛失、データにはPW - 都城市
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
