学会HPホームページ改ざん事案に関する報告書
|
1,概要 2026年6月16日(火)15時23分頃、日本産業ストレス学会研修会に申し込みをしようとした非会員から、事務局宛に「プログラムを閲覧しようとすると別のサイトへ遷移する」との連絡があった。 事務局にて確認したところ、学会ホームページ(https://jajsr.jp/)へアクセスを試みると不審なサイトへリダイレクトされる事象を確認した。
事象を確認した同日中、事務局からHP管理会社である株式会社アートフレアへ問い合わせを行ったところ「国外からの無差別な攻撃によるサイトの改ざんが確認された」と報告があり、一時的に「国外からのアクセスを制限」することで応急処置を行い、会員各位へメールにて注意喚起を行った。 なお、サーバー全体への影響はなく、ホームページ以外のシステムへの影響は確認されなかった。
その後、広報委員会、常任理事会で協議の上、学会HPのセキュリティ向上のためのシステムアップデートを実施することが承認された。 2026年7月7日(火)13時、HPのメンテナンスに関する契約を締結した。 同時期にサーバー業者により、バックアップデータを用いて改竄前の状態への復旧作業を実施した。 2026年7月14日(火)深夜、広報委員会において、HPが改竄前の状態に復旧していることを確認。併せて、学会HPの管理者ログインパスワードを変更した。 2026年7月23日(木)10時-11時30分にHPのメンテナンスが実施された。 2026年8月7日(金)に学会会員ページのログインパスワードの変更を行い、会員宛てに通知した。
以上をもって、本件に対する一連の対応を完了した。
2,影響 2026年6月16日(火)同日17時30分頃まで、一時的に日本産業ストレス学会ホームページが不審なサイトへリダイレクトされ、正常に閲覧できない状態となった。但し、HPへアクセスできなくなる以外の被害(個人情報漏洩等)は確認されていない。
3,対応内容、再発防止策 今回被害のあった学会HP(https://jajsr.jp/)と今回直接の被害はなかった関連サイト:資料アーカイブ(https://www.jajsr-archive.jp/)のシステムアップデートを行った。 学会HPの管理者・学会会員ページログインパスワードの変更を行った。 今後はホームページのセキュリティ維持のため、費用対効果を考慮しつつ、概ね5年ごとのシステムアップデートを実施、定期的なバックアップデータの確保をする方向で検討することとなった。
以上
日本産業ストレス学会 |