東京都のウェブサイトが改ざん - 閲覧でウイルス感染か
東京都が提供するウェブサイト「東京都障害者サービス情報」が不正アクセスにより改ざんされたことが判明した。都では、感染のおそれがあるウイルスなどについて詳細を調べている。
同サイトは、都が外部業者へ委託して運営しているもので、12月17日夕方から12月18日午前中にかけて不正アクセスにより改ざんされていたという。障害者施策推進部計画課の職員が問題に気が付き、サービスを停止した。個人情報は含まれていなかった。
同サイトは、障害者自立支援法に基づく指定事業所に関する情報を提供しており、事業所数約5300件の情報が含まれるほか、事業者指定に関する申請書等様式や各種報告の書式などを公開している。
今回の不正アクセスにより事業者の検索結果一覧が改ざんされたほか、書式ライブラリ名簿にウイルスをダウンロードするリンクが追加されていた。
都ではウイルスに関して詳細を調べており、判明次第公表する予定。また同サイトについては安全性が確認できるまで停止するとしている。
東京都
http://www.metro.tokyo.jp/
(Security NEXT - 2008/12/19 )
ツイート
PR
関連記事
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
住所と宛名が異なるDMを送付 - 中海テレビ放送
ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
