【セキュリティ事件簿#2024-339】宮崎県 県外ICT人材マッチング支援サイト「ひなターンみやざき」の改ざんについて 2024/7/30

 宮崎県企業振興課が管理するホームページ「ひなターンみやざき」について、アクセスすると当ホームページとは違うサイトが表示される事案が発生しました。

現在、「ひなターンみやざき」を閉鎖しています。

概要

インターネットの検索結果から「ひなターンみやざき」へアクセスすると、当ホームページとは関係のないサイトが表示される状況を、2024年7月30日に確認しました。当該状況の確認の後、「ひなターンみやざき」を閉鎖する対応を行い、改ざん内容の詳細な確認と原因究明をおこなっています。

「ひなターンみやざき」とは、県外ICT技術者と県内ICT企業とのマッチング支援のために、交流会の案内や県内ICT企業の紹介、移住情報などを提供するサイトです。当サイトにメールアドレス等を登録された方には、メールマガジンの配信をおこなっています。

内容

(1)判明日及び判明した経緯

2024年7月30日(火曜日)サイト管理業者の点検作業中に判明

7月26日(金曜日)のサイト管理業者による点検作業では問題がなかった事を確認しています。

(2)登録者データの漏えいの有無

現在、サーバー内の登録者(91名)の登録データについて、外部からの不正アクセスの有無を調査しています。

(登録データとは、ニックネーム・メールアドレス・性別・年齢・職種・出身地(「宮崎県」か「それ以外」の2択)・居住地(県単位で選択)・メールマガジン希望の有無・求人相談の有無・宮崎県とのつながり、です。)

(3)原因

現在、調査中です。

対応経過

  • 2024年7月30日(火曜日)当該状況を確認
  • 2024年7月30日(火曜日)「ひなターンみやざき」を閉鎖
  • 2024年7月30日(火曜日)「ひなターンみやざき」登録者へ状況を連絡するメールを送付
  • 2024年7月31日(水曜日)「ひなターンみやざき」登録者へサーバー内に登録データが含まれていること及び不正アクセスの有無について調査中であること等のメールを送付

今後の対応

原因が判明次第、今後改ざんされることのないよう適切な措置を講じるとともに、サーバー内に登録者データが残らないように改善した上で運用を再開することとしています。

リリース文アーカイブ