初期パスワードにつけ込み職員3人が不正アクセス - 日置市
同システムは約480人が利用しており、同市ではパスワードを変更するよう求めていたが、約半数の職員が変更していなかった。
3人の職員は、いずれもなりすましによるログイン行為を認めており、興味本位でアクセスしてしまったとし、申し訳ないことをしたと反省の弁を口にしているという。
同市では問題の発覚を受け、8月4日付けで教育委員会主査に対して減給とし、のこる2人についても戒告とする懲戒処分を実施した。当時や現在の所属長4人についても厳重注意を行った。
初期パスワードのままとなっていたパスワードについて是正したほか、コンプライアンスの徹底やセキュリティ研修を実施して再発の防止を図るとしている。
(Security NEXT - 2023/08/31 )
ツイート
関連リンク
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意