インターネット鉄道サイト情報 4
No.391 【JR北】不正アクセスでホームページを一時停止
菊池 義和(varr9584) 2008-12-01 00:17:58
JR北海道のホームページ(http://www.jrhokkaido.co.jp/)が、ホームページの一部が不正アクセスにより改ざんされていることが11月28日に判明したため、12月1日0:00現在でもトップページ以外が閲覧不可能な状態になっています。

このため現在も指定席の予約や空席情報、列車運行情報などの情報提供が出来ない状態が続いています。昨27日は夕方頃に列車運行情報がPC上から見づらい時があり、携帯サイトは正常に見れましたが、28日の夕方には携帯サイトの運行情報も閲覧が不可能になっていました。

なお函館支社(http://jr.hakodate.jp/)、旭川支社(http://www.jrasahi.co.jp/)、釧路支社(http://www.jrkushiro.jp/)のサイトは閲覧可能なものの、そこから本社サイト各コンテンツへのリンクは中止となっています。

また北海道新聞のWEB記事(http://www.hokkaido-np.co.jp/news/society/131964.html)によると、利用しているサーバーにクレジットカード番号など8万人の個人情報が保存されており、これらの外部流失の有無について調査中であるとのことです。

○菊池 義和/from Asahikawa○

インターネット鉄道サイト情報 4
No.392 (Re:391) Re: 【JR北】不正アクセスでホームページを一時停止
ひろやす/伊藤(vnnc8158) 2008-12-01 21:53:36
菊池さん、JR北海道の公式サイトが利用できなくなっていることについて、お知らせくださりありがとうございます。
21時過ぎにアクセスしてみましたが、まだそのままのようですね。

不正侵入対策をするとなると、しばらく時間がかかるのでしょうねぇ。
これから年末年始の帰省・初詣シーズンだけに、JR北海道としても痛いでしょうね。
早期の復旧を祈るばかりです。

伊藤 博康
インターネット鉄道サイト情報 4
No.398 (Re:392) Re2: 【JR北】不正アクセスでホームページを一時停止
菊池 義和(varr9584) 2008-12-06 11:02:05
ひろやすさん、みなさん、こんにちは。

JR北海道は同社のホームページの不正アクセスに対しての12月5日現在での調査結果を公表しています。公表された現時点での調査結果(http://www.jrhokkaido.co.jp/info081205-2.html)によると、11月12日から11月27日19時30分までに同社サイトの「列車運行情報」「イベントチケット情報」「特急列車空席案内」を閲覧された方は、他のサイトに誘導するウィルス(JS_AGENT.IMK)に感染した可能性があると発表されています。

このためこの期間に同社サイトの上記の項目を閲覧した方は該当のパソコンなどの確認と、感染が確認された場合は駆除をお願いするとの説明があります。

○菊池 義和/from Asahikawa○