初期パスワードにつけ込み職員3人が不正アクセス - 日置市
同システムは約480人が利用しており、同市ではパスワードを変更するよう求めていたが、約半数の職員が変更していなかった。
3人の職員は、いずれもなりすましによるログイン行為を認めており、興味本位でアクセスしてしまったとし、申し訳ないことをしたと反省の弁を口にしているという。
同市では問題の発覚を受け、8月4日付けで教育委員会主査に対して減給とし、のこる2人についても戒告とする懲戒処分を実施した。当時や現在の所属長4人についても厳重注意を行った。
初期パスワードのままとなっていたパスワードについて是正したほか、コンプライアンスの徹底やセキュリティ研修を実施して再発の防止を図るとしている。
(Security NEXT - 2023/08/31 )
ツイート
関連リンク
PR
関連記事
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄
7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産

