研究用サーバが改ざん、オンラインカジノへのリンク - 札幌市立大
札幌市立大学は、同大教員が利用するウェブサーバが第三者によって改ざんされ、オンラインカジノへ誘導するリンクを埋め込まれたことを明らかにした。
同大によれば、教員が個人で研究用に管理しているウェブサーバが侵害されたという。2025年3月24日20時ごろ、オンラインカジノに対するリンクが複数埋め込まれていることを確認した。
現在はウェブサーバを停止し、侵害された原因など詳細を調査している。被害を受けたサーバに保存されていた情報は公開可能な情報のみとしており、個人情報なども保存されていなかった。
問題のサーバには同大のサブドメインが割り当てられているが、同大公式サイトを運用するサーバとは異なるサーバであると説明。同大公式サイトへの影響については否定している。
同大では、侵害された原因を究明、安全を確認したのち、大学管理下のもと厳密にセキュリティを管理した上で同サーバの運用を再開するとしている。
(Security NEXT - 2025/03/27 )
ツイート
関連リンク
PR
関連記事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
複数関連サイトで改ざん被害、一時外部に誘導 - 都教組
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
