ウェブサーバにサイバー攻撃、複数ソフトに脆弱性 - 京都ユースホステル協会
京都ユースホステル協会は、ウェブサイトが外部よりサイバー攻撃を受け、一時閲覧不能となり、メールマガジン登録者に意図しないメールが送信されたことを明らかにした。すでに復旧している。
同協会によれば、1月26日夜にウェブページが閲覧不能となり、調査を行ったところサーバ内の複数ソフトウェアに脆弱性が存在し、不正アクセスの原因になったと見られる。
同サーバにマルウェアが感染。トップページが改ざんされ、サーバ内部に保管されていたメールマガジン登録者のメールアドレスが不正に使用され、同団体の意図しないメールが配信されたという。
同団体では、安全性を確認した上で同サイトを再開。関係者へ謝罪するとともに、身に覚えのない連絡などへ注意するよう呼びかけた。
またサーバ内のソフトウェアを最新の状態を保ち、個人情報を保管しない運用とすべきだったが、対応できていかなかったと説明。外部協力のもと、システムを安全に運用したり、スタッフの意識向上を図り、再発の防止を図るとしている。
(Security NEXT - 2025/02/19 )
ツイート
関連リンク
PR
関連記事
メルマガ送信サービスで情報流出、影響範囲など調査 - ディライトフル
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
ピックルボール情報サイトに不正アクセス - プラグイン脆弱性を突かれる
サーバ管理ソフトの脆弱性突かれ、不正アクセス被害 - アイコムソフト
「FortiBleed」に国内組織の情報も - 影響調査など実施を
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
ランサム被害が発生、一部サービスを停止 - システム開発会社
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
