2015年3月5日
弊社サイトの一部において、第三者からの不正アクセスにより改ざんされていることが判明したため、同サイトを2015年3月5日1時00分 〜17時37分の間閉鎖し調査しておりましたが、原因を特定しサイトを復旧いたしましたのでご報告いたします。 ご利用いただいておりますお客様におかれましては、ご迷惑をお掛けしましたことを、深くお詫び申し上げます。
■今回の事象について
サイトを更新するシステムであるCMS(Contents Management System)に対して外部から侵 入し、サイトを書き換えることで、ウイルスに感染するサイトへ誘導する攻撃内容があり ました。
■対象ページ ※以下サイトの一部のページ
成田空港ホームページ
http://www.narita-airport.jp/
成田国際空港株式会社ホームページ
http://www.naa.jp/
■改ざん内容とその影響
上記サイトの一部のページにアクセスしようとすると、悪意のあるサイトに自動的に誘導されてしまう状況となっておりました。なお、本件に伴うご利用ユーザーの皆さまの個人情報流出等は、現在のところ確認されておりません。
■現在把握している改ざんされていた可能性がある期間
2015年3月3日 0時 20分 〜 2015 年3月5日1時 00分
■主な対応内容
- (1)今回攻撃対象となったCMSを閉鎖
- ファイルの更新を手動で行うように変更し、外部から書き換えを行うことはできないようにCMSを閉鎖しました。
- (2)ホームページコンテンツの全てについて問題のないことを確認
- ホームページの全コンテンツについて、不具合箇所を修正し問題ない旨を確認いたしま した。
- (3)サーバーにセキュリティ対策を追加し、全ファイルのセキュリティチェックを実施
- サーバー内においてウイルスの検知数は0件であることを確認しました。
■ご利用のユーザーの皆さまへのお願い
上記期間中に、対象サイト(成田空港ホームページ・成田国際空港株式会社ホームページ)にアクセスされた可能性があるユーザーの皆さまにおかれましては、誠にお手数ですが、お手持ちのセキュリティソフトを最新の状態にし、感染確認・駆除の実施をお願い申し上げます。 本件につきましては、ご迷惑及びご心配をお掛けいたしましたことを重ねて深くお詫び申し上げますと共に、今後はさらに対策・監視を強化し万全を期して運営して参ります。
成田国際空港株式会社(NAA)