鹿児島県の過去使用ドメイン4件、第三者が取得
鹿児島県は、同県が過去に使用した4件のドメインが、事業終了後に第三者によって取得され、利用されているとして注意を呼びかけている。
同県によれば、過去に「かごしまのウェルネス」「ぐりぶークーポンに関する広報」のほか、2021年度、および2022年度の「らくらく鹿児島巡り事業」の4サイトで利用していたドメイン4件を第三者が取得したもの。
いずれも「.net」や「.com」「.jp」といった属性が設定されていないドメインを利用。「らくらく鹿児島巡り事業」に関しては事業年度によって別のドメインを取得、利用していた。
これらドメインを用いた現在のサイトなどについて、同県とは無関係であるとし、公式サイトを通じて注意喚起を行った。またこれらドメインに対するリンクを行っているウェブサイトの管理者に対して、リンクの削除を依頼している。
今回の問題を受け、同県では職員に対し、ウェブサイトの運用にあたっては、取得が地方公共団体に限定されるサブドメインを利用することや、運用停止後も旧ドメインを一定期間保持するなど、ドメイン管理にあたる注意点について周知徹底を図った。
(Security NEXT - 2024/01/25 )
ツイート
関連リンク
PR
関連記事
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
クラフトビール通販サイトで個人情報流出の可能性
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
