学術組織を狙ったWebサイト改ざんに注意喚起、集中管理を提案(IPA) | ScanNetSecurity
2026.03.14(土)

学術組織を狙ったWebサイト改ざんに注意喚起、集中管理を提案(IPA)

IPAは、学術組織を狙ったWebサイト改ざんについて、注意喚起を発表した。

脆弱性と脅威 脅威動向
独立行政法人情報処理推進機構(IPA)は2月27日、学術組織を狙ったWebサイト改ざんについて、注意喚起を発表した。これは、2016年12月から2017年1月にかけて、大学の研究室等のWebサイトが多数改ざんされたとの報道を受けたもの。被害を受けた原因は、大学等学術組織特有のWebサイトの管理・運用の事情にあるとして、注意喚起に至ったとしている。

大学等の学術組織では、公式Webサイト以外にも、研究室やサークル等の単位で独自に開設・運営しているWebサイトが多数ある。そしてこれらのWebサイトは、その役割が終了しても閉鎖されないことがある。一方で、組織側ではセキュリティ対策の実施体制が十分でなく、個々のWebサイトを確実に把握・管理できていない状況があり、その結果、セキュリティ対策が不十分なWebサイトが相当数放置されていることがサイト改ざん被害につながったとみている。

IPAでは、組織による集中管理を前提とした体制が必要であるとして、その構築と管理方法について提案している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 個人情報流出のある誤送付は 11 件 ~ 横浜市立大学 令和 7 年度 第 3 四半期における事務処理ミスを公表

    個人情報流出のある誤送付は 11 件 ~ 横浜市立大学 令和 7 年度 第 3 四半期における事務処理ミスを公表

  2. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. 海外ショッピングサービス「セカイモン」に不正アクセス、安全配慮および調査実施の観点で公開を一時停止

    海外ショッピングサービス「セカイモン」に不正アクセス、安全配慮および調査実施の観点で公開を一時停止

  5. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

ランキングをもっと見る
PageTop