piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2016年1月に発生した厚生労働省のWebサイト閲覧などの障害についてまとめてみた

2016年1月25日より発生していた厚生労働省のWebサイト閲覧障害などについて関連情報をまとめます。

インシデントタイムライン

日時 出来事
2015年1月25日 21時半頃 厚生労働省のWebサイトで閲覧障害が発生。(1回目)
メールも送受信ができなくなる事象が発生。
〃 21時56分 攻撃を示唆する内容がTwitterへ投稿される。
2015年1月26日 1時半頃 メールシステムの障害が復旧。
〃10時頃 厚生労働省のWebサイトがSorryページに切り替えられる。
閣議後記者会見で厚労大臣が当該行為を非難するコメント。*1
〃 12時48分 厚生労働省のWebサイトが復旧。
厚生労働省が閲覧障害の復旧を発表。
〃 18時53分 厚生労働省のWebサイトで閲覧障害が発生。(2回目)
〃 22時頃 厚生労働省のWebサイトがSorryページに切り替えられる。
2015年1月27日 0時15分 厚生労働省のWebサイトが復旧。*2
厚生労働省が閲覧障害の復旧を発表。

公式発表

1回目の接続障害発生を受けて
2回目の接続障害発生を受け

確認された障害の状況

Webサイトの閲覧障害、およびメールシステムの障害が確認されている。情報流出は確認されていない。

Webサイトの閲覧障害
回数 発生日時
1回目 2016年1月25日 21時32分〜26日 12時48分(約15時間)
2回目 2016年1月26日 18時53分〜27日 0時15分(約5時間)

接続障害発生中の状況

Sorryページ切り替え後


メールシステムの送受信障害
  • 1回目のWebサイト接続障害の発生にあわせて約4時間、省外とメール送受信ができない障害が発生した。*3
  • 2回目の接続障害時はこの問題は確認されていない。*4

閲覧障害の原因

外部からの大量の通信が発生したことによる。

  • 1回目、2回目*5ともにDDoS攻撃を受けた可能性があるとして報じられている。
  • 前回の障害発生後、同様な攻撃を受けた場合の対策は講じていたが障害が再度発生した。
厚生労働省を落としたとするTwitter上の投稿
回数 発生日 攻撃示唆の投稿
1回目 2015年1月25日 21時32分発生 あり(21時56分)
2回目 2016年1月26日 18時53分発生 確認できず

2016年1月25日 21時56分に攻撃を示唆する投稿が行われた。

厚生労働省側の対応

  • 障害発生原因の調査
  • 警視庁公安部への相談 *6

更新履歴

  • 2016年1月27日 AM 新規作成