NISC、Twitterのパスワード変更を府省庁へ注意喚起 - 所管業界への周知求める
Twitterにおいて、パスワードが平文のままログへ保存されていたことが判明した問題を受け、内閣サイバーセキュリティセンター(NISC)は、政府の各府省庁に注意喚起を行った。
本来Twitterの社内で保存されることがないユーザーのハッシュ化していないパスワードが、ログに保存されていたことが判明したもの。外部への流出や悪用は確認されていないとしながらも、同社では変更を検討するようアナウンスしている。
今回の問題を受け、業務で情報発信などにTwitterを使用している府省庁に対し、Twitterのパスワードを変更するとともに、同サービスと同じパスワードを使用するほかのシステムやサービスについても、あわせて変更するよう注意を喚起。
また今回の問題について、所管する独立行政法人などの法人や、重要インフラ事業者をはじめ、業界団体などを通じて所管する業界の事業者へ周知を図るよう求めている。
(Security NEXT - 2018/05/07 )
ツイート
関連リンク
PR
関連記事
開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社
保守監視用VPN経由で不正アクセス、情報が流出 - フジクラ
中学校教諭が個人情報含む私物USBメモリを商業施設で紛失 - 刈谷市
初期パスワードの「Juniper SSR」でMirai感染 - 全バージョンに影響
県立校向けグループウェア内で公開範囲ミス、個人情報が流出 - 三重県
先週注目された記事(2024年12月15日〜2024年12月21日)
まもなく長期休暇、万全なセキュリティ対策で良い年越しを
「Sophos Firewall」に複数の深刻な脆弱性 - 影響は1%未満
事務局サーバの侵害、不審な検索結果から発覚 - 東亜大
Fortinetの複数製品に脆弱性 - 「クリティカル」も