話題のナレッジベース | Knowledge Base Weblogs
HOMENews BlogsInternet >>
March 15, 2007
  

はてなのサーバーに不正侵入

はてなは14日、サービスを提供する2台のサーバーに9日から不正な侵入が行なわれ、サーバー上にプログラムを設置されるなどの被害が発生したことを明らかにした。データベースサーバーなどへのアクセスの形跡などは確認されておらず、ユーザー情報の不正取得やサービスのデータ改竄などの可能性は低いとしている。
 

 
 今回の不正侵入はサーバー群の入り口にあたるサーバーのうち2台に対して、機械的に総当たりする方法によってアカウントが不正取得されたという。このアカウントによりftp scanner、irc botプログラムが設置され、外部に対して実行される被害が発生した。
 
 
 はてなでは、14日午前4時頃にこの事実を確認し、午前6時頃に不正なアクセスを遮断。現在、継続的に詳細な調査、対策を実施しているという。これまでに、内部に存在するデータベースサーバーなどへのアクセスの形跡については発見されておらず、ユーザー情報が取得されたり、サービスのデータが改竄された可能性は低いとしている。
 
 
 はてなでは、今回の侵入を受けたサーバーはパスワードによる認証が可能となっており、他のサーバーよりも侵入を受けやすい状態となっていたと説明。これは、はてな社内で定めていたセキュリティポリシーが正しく遵守されていない状態となっていたもので、改めてセキュリティ対策の見直しと業務の具体的改善策を練り、実行に移していくとしている。
 
 
 はてなサーバーへの不正な侵入について
 http://hatena.g.hatena.ne.jp/hatena/20070314/1173858953
 

HOMENews BlogsInternet | March 15, 2007 |  twitter Livedoorクリップ・ソーシャルブックマーク Buzzurlソーシャルブックマーク はてなソーシャルブックマーク Yahoo!ブックマークに登録人が登録

Entries of this Category

  Next >> ポケベルが39年の歴史に幕 NTTドコモ >> 

NTTドコモは2007年3月13日、07年3月31日にサービスが終了する「ポケットベル」の歴史をまとめたレポートを発表した。      「ポケットベル」は1968年7月に主に官...»この話題を見る…


  Previous << 超飛行少年 先行シングルが完売続出 << 

昨年5月、ミニアルバム「スーパーフライングボウイ」でデビューを果たした3ピースバンド、超飛行少年(スーパーフライングボウイ)。続く10月に発表されたファーストシングル「二次元パ... »この話題を見る…



Shopping Search




Welcome to knowledgeBase  Blogs  Mobile  Topics  Shopping  Entertiments  Internet  Site Map  ▲TOP