サイバーセキュリティーサービスの比較・資料請求サイト|中小企業向けのセキュリティ対策を考える「サイバーセキュリティ」に関する情報メディア。日本の中小企業の情報を守るため、最新のセミナー・人材育成・製品・中小企業向けのセキュリティ対策を考えるサイバーセキュリティ情報サイトです。

委託業者のミスで不正アクセス被害、不審ファイル26件埋め込まれる│福島県教育委員会



画像ふくしま教育ネットワークコンテンツサーバに対する不正アクセスについて/福島県教育委員会より

福島県教育委員会が外部委託業者に管理を委託している「ふくしま教育ネットワークコンテンツサーバ」が、何者かのサイバー攻撃を受けていたことが2019年10月17日、明らかになりました。

サーバ内には教育関係者らのメールアドレスなどが記録されていたことから、攻撃者に閲覧され、将来的な外部流出の可能性もあるとのこと。また、攻撃者はサーバ内にマルウェア8件を含む合計26ものファイルを埋め込んでおり、うち1件はデータを暗号化し金銭を要求する旨記載されたテキストファイルだったと説明しています。

断続的にサイバー攻撃受け続ける

不正アクセスの原因は、サーバの委託管理を受けていた事業者がインストールしていた、ソフトウェアです。

事業者は2018年1月、実施したシステム移行作業の過程において、同ソフトウェアをインストール。ところが、作業完了後も削除せずに放置し続けてしまったため、脆弱性を知る攻撃者により悪用された形です。

委員会が調査を実施したところ、問題のサーバは2018年3月28日~2019年5月2日までの間に断続的にサイバー攻撃を仕掛けており、埋め込まれたマルウェアによって2018年1月10日~2019年9月12日までの間、サーバに記録されていたデータが不正に読み取られた可能性があると説明しています。

参照ふくしま教育ネットワークコンテンツサーバに対する不正アクセスについて/福島県教育委員会


無料のWEBセキュリティ診断が可能!

URLhttps://cybersecurity-jp.com/shindan/ 「WEBセキュリティ診断くん」は、Webアプリケーションに存在する脆弱性を診断するツールで、無料でWEBサイトに存在する脆弱性の数を把握することが可能です。 また、実際に脆弱性に対してどのような対策を行えば良いかは、月額10,000円からの少額で診断結果を確認することが可能です。 まずは無料で脆弱性の数を診断してみてはいかがでしょうか?


書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料会員登録はこちら

SNSでもご購読できます。