自治体向け「議会運営サービス」にサイバー攻撃
フューチャーインが自治体向けに提供している「議会ソリューションサービス」のサーバが不正アクセスを受け、不正侵入されたことがわかった。一時サービスが停止したが、4月14日より順次再開している。
「議会ソリューションサービス」は、議会中継や登庁管理、会議録検索など、自治体の議会運営を支援するソリューション。4月9日ごろより外部から大量のアクセスが発生。4月11日にIDやパスワードの総当り攻撃を受け、一部サーバが不正侵入された形跡が確認された。
同社では同日午後より、同ソリューションの「会議録検索システム」「議会中継システム」「登退庁・在席表示確認システム」「会議開催表示システム」に対する外部からのアクセスを遮断。影響を受けた自治体へ事態を報告するとともに、調査や復旧作業を進めていた。
同社では翌12日にシステムの脆弱性を特定し、対策を実施。同月14日より導入する自治体と調整のうえ、順次サービスを再開している。情報の流出や悪用などは確認されていないという。
(Security NEXT - 2023/04/14 )
ツイート
関連リンク
PR
関連記事
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
個人情報含む教員マニュアルを一時紛失、空港トイレで - 大阪府
許可のもと持ち帰った全校児童名簿が所在不明に - 東かがわ市
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業
「Chrome 149」がリリース - セキュリティ情報は近日公開
JPRS、ドメインやDNSを学べるマンガ冊子を教育機関へ無償配布
