2月に起きた岡谷市のサーバ攻撃についての付記

今年の2月に起きました岡谷市のサーバ改竄については、「グーグルのウェブ改ざん速報」っていう部分に注目してエントリーをしたところなのではありますけれども、確実な情報筋のタレコミがありました。

(該当エントリーに追記のかたちでフォローしようかと思いましたけれども、あっちはMT時代のであり、既に遺物状態ですので新規にエントリーした次第です。尚、原文を少々改竄(!?)してます。)

Webを改ざんされた岡谷市のプレスリリース。
http://www.city.okaya.lg.jp/okayasypher/www/info/detail.jsp?id=4072

長野日報の記事
 http://www.nagano-np.co.jp/modules/news/article.php?storyid=9877

その改ざんについては、「保守委託業者(諏訪市)が発見」以前に連絡が入っており、保守委託業者(諏訪市)にも18日午後0時半以前に連絡が入っていたのは間違いないので、岡谷市の発表もしくはリンク先の長野日報の記事には誤り、もしくは岡谷市は提供された情報を把握できていなかった可能性があると思われます。

また、現在の問い合わせ用Webフォームも
http://www.city.okaya.lg.jp/okayasypher/www/contact/input.jsp
「https://」ではなく「http://」で受け付けていることから同市のセキュリティ意識はあまり高くないと思われます。

以上です。


コメントをどうぞ