CMS経由でウェブサーバ侵害、150サイトを運用 - 山形大
山形大学は、研究室ウェブサイトを配信するウェブサーバが第三者によって侵害されたことを明らかにした。不正なプログラムを設置されたほか、個人情報が流出した可能性がある。
同大によれば、7月1日に外部事業者より外部に公開している研究室のウェブサイトが改ざんされているとの連絡があり、問題が発覚した。
調べたところ、第三者によってコンテンツマネジメントシステム(CMS)を不正に使用され、コンテンツの改ざん、不正なプログラムの設置などが行われたという。
同サーバでは、150サイトをホストしており、同日同大では改ざんが確認されたサイトを閉鎖するも、再度不正アクセスが確認されたことから同月10日に対象サーバにおいて全サイトを閉鎖した。
設置されたプログラムは、サーバ内にある各サイトの保存領域に対してアクセスでき、このうち2サイトについては、380人分の氏名やメールアドレスなどの個人情報が保管されていたことから、外部に流出した可能性があるという。
同大では、個人情報を取り扱うサイトについて、セキュリティを強化した別サーバに移行して運営を再開。個人情報が流出した可能性がある対象者に対し、経緯を説明して謝罪を行っている。
(Security NEXT - 2023/09/05 )
ツイート
関連リンク
PR
関連記事
クラウド設定ミス、学内で学生の個人情報が閲覧可能に - 流通科学大
一部サーバでランサム感染、情報流出など調査 - ワシントンホテル
「フィッシング」「ニセ警察」など動画で注意喚起 - 個情委と警察庁
米子会社にサイバー攻撃、情報流出の可能性 - サカタのタネ
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
BeyondTrust製リモート管理製品の脆弱性悪用が発生 - 米CISAが注意喚起
先週注目された記事(2026年2月8日〜2026年2月14日)
ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
「SecHack365」の成果発表会、都内で2月28日に開催
