事後対応のおそまつさを露呈するテレビ東京 | ScanNetSecurity
2024.05.06(月)

事後対応のおそまつさを露呈するテレビ東京

 テレビ東京のサイトは、10月7日に改竄被害を受けたが、その後、同社は、該当webページの修正は行ったものの、利用者へのアナウンスおよびwebページの修正以外の対応を行っていないことがわかった。

製品・サービス・業界動向 業界動向
 テレビ東京のサイトは、10月7日に改竄被害を受けたが、その後、同社は、該当webページの修正は行ったものの、利用者へのアナウンスおよびwebページの修正以外の対応を行っていないことがわかった。

 改竄被害の対象となったサイトは、shop.tv-tokyo.co.jp であり、http ページが改竄され、ftp サイトが閲覧可能な状態になっていた。(同社の説明によると、このftpサイト内のデータはダミーデータであるとのこと)
 このサイトは、構築されている内容およびサイト名称から、ショッピング用のサイトで、決済機能ももっていたと推定される。本番稼動の有無は確認できていない。

 こうしたショッピング目的のサイトが改竄されることそのものは、大きな問題であるが、さらに、利用者への告知を行わなず、ftp サイトの閲覧可能状態を放置していることは、ダミーデータであるとはいえ、常識的には信じられない状態である。

 この事件が、あまり大きく一般媒体でとりあげられていないことをよいことに「なかったこと」あるいは「なにもいわなければ誰も気がつかない」と考えているのかのような対応である。

 テレビ東京のシステム関係者および経営者のリスク管理能力と責任感のなさを露呈した事件といえる。


・いまだに、自由に、閲覧することのできるftpサイト
ftp://shop.tv-tokyo.co.jp/
ftp://shop.tv-tokyo.co.jp/etc/group
ftp://shop.tv-tokyo.co.jp/etc/passwd


関連記事
日本ボルチモア テクノロジーズやテレビ東京など国内サイトが改竄被害(2001.10.7)
https://www.netsecurity.ne.jp/article/1/2976.html

(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/vv/m-sc.htm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

ランキングをもっと見る