2013年9月22日、「あすのす平群ホームページ」内にリンクしている「探調TOOL」(学校図書横断検索システム)のページ内に、外部から不正アクセスを行った旨の声明を掲載したページが挿入される事案が、発生しました。
原因は「探調TOOL」公開に使用しているソフトウェア「Apache」が脆弱性を持つバージョンであったためです。事案発生後の対応として、9月22日午後10時45分に「探調TOOL」を含めたあすのす平群ホームページ全体を閉鎖し、9月24日午後にシステム管理会社及び奈良県警による調査を行いました。
詳細については奈良県警において調査中ですが、現時点の把握内容としては、挿入されたページは個別にアドレスを手入力しなければ閲覧できないページであったため、閲覧できた方はいないと考えられます。また「あすのす平群ホームページ」サーバーには不正アクセスの痕跡がなかったことを確認しています。
なお、今回不正アクセスを受けた「探調TOOL」サーバーは、図書館を利用される方の個人情報を管理している「あすのす平群ホームページ」のサーバーとは独立しており、学校図書館の蔵書データしか持っていないため、個人情報の流出はありません。
以上の経過により、「あすのす平群のホームページ」については、安全が確認されましたので再開しました。また「探調TOOL」(学校図書横断検索システム)は、安全対策を行うため当分の間、閉鎖いたします。「探調TOOL」を利用されます町内小中学校の職員・ご家庭の皆様には、学校を通じて別途お知らせします。
ご不便をおかけし、深くお詫び申し上げます。今後は公開サーバーの管理手順を見直し、再発の防止に努めてまいります。
本件に関する問い合わせ先:あすのす平群(町立図書館)、平群町政策推進課