原発事故調査委など政府関連サイトで改ざん相次ぐ
内閣官房が設置する「東京電力福島原子力発電所における事故調査・検証委員会」のウェブサイトが不正アクセスを受け、一時改ざんされていたことがわかった。他政府関連ページでも改ざんが相次いでいる。
同委員会によれば、1月28日23時過ぎに同サイトのトップページが改ざんされ、無関係なページに書き換えられていたもので、翌29日4時40分ごろに復旧した。
同委員会では、修復の際にウイルス感染について確認を行ったが、感染は確認されなかった。またウェブサーバのバージョンを最新版へ更新したり、設定を変更するなど、セキュリティ対策を実施している。
同委員会では詳しい原因について調査しているが、保有データや意見として寄せられたメールは、別のサーバで管理しており、改ざんによる情報漏洩などはなかったという。
今回の攻撃では、同委員会以外にも内閣官房が開設している「節電.go.jp」や「節電アイディアボックス」のほか、経済産業省の関連サイト「ネットアクション2011」なども29日0時ごろに相次いで改ざん被害が発生した。
いずれも、改ざん以外の被害は確認されていないが、内閣官房情報セキュリティセンター(NISC)では、外部委託サイトで被害が発生しているとしてセキュリティ対策の徹底を求める注意喚起を行っている。
(Security NEXT - 2012/02/02 )
ツイート
PR
関連記事
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
リサイクル着物の通販サイト、クレカ情報流出のおそれ
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
