Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧政府サイトのドメインを第三者が取得 - なりすましサイトを発信

同庁では、国土交通省や同庁と同サイトは一切関係ないとして注意を喚起。ウェブサイトの管理者に対して削除を要請する警告書を送付した。

また同プロジェクトに関する「Twitterアカウント」が現存しており、問題のドメインにリンクされていることが今回の取材を通じて判明。同庁では、同アカウントをプロジェクト実施当時に運営していた事業者へ連絡を取り、リンクの削除について指示したという。

これまでも政策で使用したドメインが第三者によって取得されるケースがあり、2017年12月には内閣府が2015年11月に開催した国際会議「Cyber3 Conference Okinawa 2015」のドメインが関係ない第三者に取得され、出会い系サイトの宣伝に用いられたことが明らかになっている。

同様の問題を防ぐため、内閣サイバーセキュリティセンター(NISC)では、各府省庁に対して今後新規にウェブサイトを立ち上げる際、政府ドメイン「go.jp」を使うよう方針を定めている。

(Security NEXT - 2018/05/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国際作戦「チャクラV」でサポート詐欺を摘発 - 悪質ドメイン6.6万件閉鎖
ドメイン不正利用、メール5万件が送信 - 三菱地所ハウスネット
ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
フィッシング報告、過去最多の水準続く - 4分の1が証券関係
「Ivanti Neurons for ITSM」に認証回避の脆弱性 - 管理者権限奪取のおそれ
約6万件のスパム、森林研究所メルアカが不正利用 - 富山県
「Apache HttpClient」にドメイン検証を無効化する脆弱性
脅威の可視化からテイクダウンまで提供「PHISHNET/25 Axur」 - TwoFive
3月はフィッシング報告が約25万件で過去最多 - URLは前月比2.3倍に
逮捕者PCから大学メルアカ情報、入手経緯など不明 - 日大