ニュージーランド政府のネットワークがザルのようにデータをリーク〜アップデート:社会発展省が謝罪して調査を開始(The Register) | ScanNetSecurity
2026.02.23(月)

ニュージーランド政府のネットワークがザルのようにデータをリーク〜アップデート:社会発展省が謝罪して調査を開始(The Register)

しかしNg自身、自分の主張を証明するため、どん欲にファイルを獲得したことで批判されている。

国際 TheRegister
あるブロガーが、ニュージーランドの求職者ネットワークの深刻なセキュリティの欠陥を暴露して、同国では騒動が勃発している。

ブロガーのKeith Ngは、一般求職者キオスクが社会発展省(MND)の協同ネットワークに、認証されていないアクセスを行うことを示した

彼の記事は、キオスクからばかりかインターネットからも、攻撃者がMNDのドキュメントに似たようなアクセスを行えるのではないか、という懸念を引き起こした。MNDはこの事件を調査するため、全てのキオスクを閉鎖したが、ニュージーランドのInstitute of IT ProfessionalsのCEO、Paul Matthewsにより、「ITセキュリティおよび管理の組織的失敗」を批判されている…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. ホソカワミクロン、サイバー攻撃を受けた可能性のある事象を確認

    ホソカワミクロン、サイバー攻撃を受けた可能性のある事象を確認

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

ランキングをもっと見る
PageTop