ニュース

上野動物園・葛西臨海水族園などの公式サイトが復旧 7月から不正アクセスを受け停止していた

不正アクセスの原因はWebアプリケーションの脆弱性。プログラムの改修やサーバー監視体制の強化などを経て復旧を遂げた。

advertisement

 不正アクセスを受けて公開を停止していた、都立動物園および水族園の公式サイト「東京ズーネット」が、10月31日にほぼ全面的な復旧を遂げた。

トップページで停止から復旧への経緯が概説されている

 同サイトは上野動物園、多摩動物公園、葛西臨海水族園、井の頭自然文化園の公式サイト。7月7日早朝に「動物たちを解放して自由にすべき」などと何者かに改ざんされたことが判明し、改ざん部分を削除のうえ閉鎖措置をとっていた。同時にメールマガジン「ズー・エクスプレス」の読者アドレス2万1688件や、「東京動物園友の会」の郵便振替用紙をサイトから請求した人の個人情報868件も流出していたという(関連記事)。

 復旧の発表によると、第三者調査期間の調べで、Webアプリケーションにプログラム上の脆弱性が検知されないまま存在していたことが判明したという。事件当日の0時以降に、脆弱性を利用した不正アクセスが行われた結果、個人情報が流出したことも分かった。

advertisement
詳細な経緯説明

 既存の脆弱性は修正済みで、現時点で想定される多様な脆弱性についても、サイト全体の安全性を総点検のうえ対策。ネットワークやアプリケーションなど各レベルにおいてプログラムの改修やシステムの変更、サーバー監視体制の強化を実施している。

 個人情報についてはさらなる流出が発生しないよう、事故発生当日にデータベースサーバーからすべて削除したとのこと。この措置は復旧にあたって継続実施されており、現在でも同サイトでは、個人情報をサーバーに保存するサービスは中止となっている。そのため、通販サービスやズー・エクスプレスの登録・解除・配信は利用できない。また、東京動物園友の会の郵便振替用紙請求や「ご意見・ご要望」、「東京メダカMAP」の情報提供など、もともと投稿フォームを利用していたサービスは電子メールでのみ受け付ている。

(沓澤真二)

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. ザリガニが約3000匹いた池の水を、全部抜いてみたら…… 思わず腰が抜ける興味深い結果に「本当にすごい」「見ていて爽快」
  2. “プラスチックのスプーン”を切ってどんどんつなげていくと…… 完成した“まさかのもの”が「傑作」と200万再生【海外】
  3. “月収4桁万円の社長夫人”ママモデル、月々の住宅ローン支払額が「収入えぐ」と驚異的! “2億円豪邸”のルームツアーに驚きの声も「凄いしか言えない」
  4. 100均のファスナーに直接毛糸を編み入れたら…… 完成した“かわいすぎる便利アイテム”に「初心者でもできました!」「娘のために作ってみます」
  5. 「巨大なマジンガーZがお出迎え」 “5階建て15億円”のニコラスケイジの新居 “31歳年下の日本人妻”が世界初公開
  6. 鮮魚コーナーで半額だった「ウチワエビ」を水槽に入れてみた結果 → 想像を超える光景に反響「見たことない!」「すげえ」
  7. 「昔モテた」と言い張るパパ→信じていない娘だったが…… 当時の“驚きの姿”が2900万再生「おおっ!」「マジかよ」【海外】
  8. 家の壁に“ポケモン”を描きはじめて、半年後…… ついに完成した“愛あふれる作品”に「最高」と反響
  9. 「理解できない」 大谷翔平と真美子さんの“スキンシップ”に海外驚き 「文化は100%違う」「伝説だわ」
  10. 「奥さん目をしっかり見て挨拶してる」「品を感じる」 大谷翔平&真美子さんのオフ写真集、球団関係者が公開【大谷翔平激動の2024年 「妻の登場」話題呼ぶ】