Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサーバにサイバー攻撃、複数ソフトに脆弱性 - 京都ユースホステル協会

京都ユースホステル協会は、ウェブサイトが外部よりサイバー攻撃を受け、一時閲覧不能となり、メールマガジン登録者に意図しないメールが送信されたことを明らかにした。すでに復旧している。

同協会によれば、1月26日夜にウェブページが閲覧不能となり、調査を行ったところサーバ内の複数ソフトウェアに脆弱性が存在し、不正アクセスの原因になったと見られる。

同サーバにマルウェアが感染。トップページが改ざんされ、サーバ内部に保管されていたメールマガジン登録者のメールアドレスが不正に使用され、同団体の意図しないメールが配信されたという。

同団体では、安全性を確認した上で同サイトを再開。関係者へ謝罪するとともに、身に覚えのない連絡などへ注意するよう呼びかけた。

またサーバ内のソフトウェアを最新の状態を保ち、個人情報を保管しない運用とすべきだったが、対応できていかなかったと説明。外部協力のもと、システムを安全に運用したり、スタッフの意識向上を図り、再発の防止を図るとしている。

(Security NEXT - 2025/02/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
歯科衛生士転職サイトに不正ファイル - 影響などを調査
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン