旧政府サイトのドメインを第三者が取得 - なりすましサイトを発信
同庁では、国土交通省や同庁と同サイトは一切関係ないとして注意を喚起。ウェブサイトの管理者に対して削除を要請する警告書を送付した。
また同プロジェクトに関する「Twitterアカウント」が現存しており、問題のドメインにリンクされていることが今回の取材を通じて判明。同庁では、同アカウントをプロジェクト実施当時に運営していた事業者へ連絡を取り、リンクの削除について指示したという。
これまでも政策で使用したドメインが第三者によって取得されるケースがあり、2017年12月には内閣府が2015年11月に開催した国際会議「Cyber3 Conference Okinawa 2015」のドメインが関係ない第三者に取得され、出会い系サイトの宣伝に用いられたことが明らかになっている。
同様の問題を防ぐため、内閣サイバーセキュリティセンター(NISC)では、各府省庁に対して今後新規にウェブサイトを立ち上げる際、政府ドメイン「go.jp」を使うよう方針を定めている。
(Security NEXT - 2018/05/23 )
ツイート
PR
関連記事
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
「Samba」に深刻なRCE脆弱性 - アップデートが公開
「Windows 10」サポート終了 - 重要度が高い更新は「ESU」で継続提供
Veeamバックアップ製品に深刻な脆弱性 - 修正版アップデート公開
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年10月5日〜2025年10月11日)

