仙台・宮城ミュージアムアライアンス(SMMA)事務局は12月22日、SMMAが運営する仙台・宮城のミュージアム情報サイト「見験楽学」への不正アクセスによる改ざんについて発表した。
これは12月19日午前5時20分から21日午後1時30分の間、「見験楽学」が不正アクセスによって改ざんされ、改ざん期間に閲覧した端末に対し、不正サイトへ誘導する、「ウイルスに感染しています」といった警告が表示するようになっていたというもの。
仙台・宮城ミュージアムアライアンス(SMMA)事務局は12月22日、SMMAが運営する仙台・宮城のミュージアム情報サイト「見験楽学」への不正アクセスによる改ざんについて発表した。
仙台・宮城ミュージアムアライアンス(SMMA)事務局は12月22日、SMMAが運営する仙台・宮城のミュージアム情報サイト「見験楽学」への不正アクセスによる改ざんについて発表した。
これは12月19日午前5時20分から21日午後1時30分の間、「見験楽学」が不正アクセスによって改ざんされ、改ざん期間に閲覧した端末に対し、不正サイトへ誘導する、「ウイルスに感染しています」といった警告が表示するようになっていたというもの。
病院は、故意であると断定はできないが当該医師の過失責任は重大であるとし、出勤停止 2 か月間の懲戒処分を行ったが、本人が依願退職した。
2020 年 5 月、Blackbaud はランサムウェアに感染し、黙って犯人に支払いを済ませたが、同年 7 月までセキュリティ侵害について顧客に知らせなかった。
2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。
最後にペネトレーションテストをやる側と、ユーザー企業として発注する側で、何かこういうところに気をつけるといいポイントがあれば最後にまとめとしていただけないでしょうか。