教育ネットに不正アクセス、意図しないファイル保存 - 福島県
福島県教育委員会は、サーバが不正アクセスを受け、内部にマルウェアなどが保存されたほか、メールアドレスが流出した可能性があることを明らかにした。システムの移行時に利用した「Samba」がそのまま放置されており、不正アクセスを受けたという。
同県教委によれば、県立校のウェブサイトを管理するために利用している「ふくしま教育ネットワークコンテンツサーバ」が不正アクセスを受けたもの。9月12日に委託業者より報告があり、問題が発覚した。
2018年1月10日から2019年9月12日にかけて、メールアドレスなどサーバ内部の情報が流出した可能性がある。
また2018年3月28日から2019年5月2日にかけて、26件の意図しないファイルが断続的に保存された。このうち8件がマルウェア。またデータを暗号化したなどとして、データの復元を条件に金銭の支払いを求める脅迫文を記載したテキストファイル1件も見つかっている。
(Security NEXT - 2019/11/06 )
ツイート
関連リンク
PR
関連記事
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用

