Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

初期パスワードにつけ込み職員3人が不正アクセス - 日置市

同システムは約480人が利用しており、同市ではパスワードを変更するよう求めていたが、約半数の職員が変更していなかった。

3人の職員は、いずれもなりすましによるログイン行為を認めており、興味本位でアクセスしてしまったとし、申し訳ないことをしたと反省の弁を口にしているという。

同市では問題の発覚を受け、8月4日付けで教育委員会主査に対して減給とし、のこる2人についても戒告とする懲戒処分を実施した。当時や現在の所属長4人についても厳重注意を行った。

初期パスワードのままとなっていたパスワードについて是正したほか、コンプライアンスの徹底やセキュリティ研修を実施して再発の防止を図るとしている。

(Security NEXT - 2023/08/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正