ニュースリリース

「メディカタログ」の不正リンクについて

「メディカタログ」の不正リンクについて

2018 年 1 月 29 日
日本医師会 ORCA 管理機構

 この度、Google 等の検索サイトから、日本医師会 ORCA 管理機構の運営するカタログサイト「メディカタログ」へのリンク情報が不正に書き換えられる事象が発生しました。Google 等の検索サイトに表示されるメディカタログの検索結果をクリック等で選択した際に、弊社とは関係の無いサイトにリダイレクト(転送)れ、メディカタログのサイトに正しくページ移動することができませんでした。
現在は Google 等にリンク先情報の更新を依頼し既に復旧はしておりますが、原因と影響範囲等は継続して調査を進めているところです。調査にはしばらく時間が掛かりますが、現時点までの経緯と対策をご連絡いたします。

■ 経緯

 日時     内容
1月25日  Google 等の検索サイトからメディカタログに移行できない報告を受ける
1月25日  URL を直接指定すればメディカタログが正常に動作することを確認
1月26日  Google 等の検索キャッシュを更新し、不正なリンクを解消

■ 現象

(1) Google、Yahoo!、Bing、Infoseek でメディカタログを検索し、検索結果をクリックすると弊社とは無関係のサイト表示される。
(2) goo、Excite、OCN の検索によるリンク先は正常であった。

■ 今回の事象で受けた被害(影響)

(1) メディカタログへ検索サイトから流入することができなくなっていました。
(2) メディカタログのアカウント情報等の流出については確認されていません。

■ 現在の対応

(1) Google 等の検索用キャッシュ情報を更新し、正常にリンクされていることを確認しました。
(2) 原因と影響範囲を調査中です。
(3) メディカタログ掲載企業に向けて状況報告を行います。
(4) 原因調査に応じて対策を実施予定です。

■ 本件に関するお問い合わせ

日本医師会 ORCA 管理機構株式会社
情報セキュリティ担当
電話:03-5981-9681
FAX:03-5981-9682
メ-ル:csirt@pm.orcamo.co.jp