東京都のウェブサイトが改ざん - 閲覧でウイルス感染か
東京都が提供するウェブサイト「東京都障害者サービス情報」が不正アクセスにより改ざんされたことが判明した。都では、感染のおそれがあるウイルスなどについて詳細を調べている。
同サイトは、都が外部業者へ委託して運営しているもので、12月17日夕方から12月18日午前中にかけて不正アクセスにより改ざんされていたという。障害者施策推進部計画課の職員が問題に気が付き、サービスを停止した。個人情報は含まれていなかった。
同サイトは、障害者自立支援法に基づく指定事業所に関する情報を提供しており、事業所数約5300件の情報が含まれるほか、事業者指定に関する申請書等様式や各種報告の書式などを公開している。
今回の不正アクセスにより事業者の検索結果一覧が改ざんされたほか、書式ライブラリ名簿にウイルスをダウンロードするリンクが追加されていた。
都ではウイルスに関して詳細を調べており、判明次第公表する予定。また同サイトについては安全性が確認できるまで停止するとしている。
東京都
http://www.metro.tokyo.jp/
(Security NEXT - 2008/12/19 )
ツイート
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
