Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

嘱託職員の業務用Gmailアカウントがスパムの踏み台に - 香川県

香川県は、農業経営課土壌測定診断室の嘱託職員が業務で使用しているGmailアカウントが乗っ取られ、ショッピングサイトへ誘導する不審メールの送信に悪用されたと発表した。

同県によれば、7月23日16時ごろ、何者かが職員のGmailアカウントにログイン。本人になりすましてアドレス帳に登録されていた関係者にメールを送信していた。

アクセス元はメキシコで、メールはサプリメントのショッピングサイトに誘導する内容だったという。メールや誘導先のサイトに、マルウェアは含まれていなかったとしている。

また今回の不正アクセスにより、送受信した業務メールの内容が漏洩した可能性がある。メールでは、土壌診断結果などの業務情報を扱っており、85人の氏名などが保存されていた。

同県では、関係者への謝罪。同職員のGmailと、県のメールシステムにおいて送受信を停止した。今後は、フリーメールの業務使用禁止を徹底するとしている。

(Security NEXT - 2013/07/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メールサーバに不正アクセス、迷惑メールの踏み台に - 放送大
市民大学のメールアカウントが乗っ取り被害 - スパムの踏み台に
メールアカウント乗っ取りで迷惑メール約4万通 - ボランティア情報サイト
職員のメールアカウントがスパム送信の踏み台に - 国立環境研究所
印刷会社のAmazonアカウントが乗っ取り被害 - 不正出品2.5万件
志村けんさんのInstagramアカウントが乗っ取り被害
研究者のTwitterアカウントなどが乗っ取り被害 - PW使い回しが原因か
スマホフリック操作でネットバンクの操作を制限 - 三井住友銀ら
迷惑メールの踏み台に、4000通を配信 - 京都女子大
福井県池田町のPCからデータ抜き取られる - 外部より遠隔操作