Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

詐欺メール送信の踏み台に、2カ月経たず再発 - 大阪府立図書館

大阪府立図書館のメールサーバが不正アクセスを受け、スパムメールを送信するための踏み台に利用されたことがわかった。同館では2016年11月にも同様の被害に遭っている。

同館によれば、2017年1月6日20時半過ぎに送信前のスパムメール約22万件がサーバに保存されていることへ気が付いたという。。その後の調査で2016年12月27日5時ごろから、メールサーバに不正アクセスが行われていたことが判明した。個人情報の流出については否定している。

メールの内容は、「総額350万ドルの小切手を寄付する」などと持ちかけ、管理料を名目に金銭を要求するいわゆる「ナイジェリア詐欺」と見られるもので、メールにマルウェアは添付されていなかったが、本文にはURLが記載されており、同館では誤ってアクセスしないよう呼びかけている。

同館では2016年11月24日にも、メールサーバが不正アクセスを受けており、不特定多数に対して迷惑メールを送信する際の踏み台として悪用された。メールサーバのパスワードの変更、ネットワークの点検など対策を実施したとしているが、再度不正アクセスを受けたという。

同館では、メールサーバの設定を変更するとともに、メールサーバの監視を強化する。また外部の専門家と協力して、システムの再構築を行うとしている。

(Security NEXT - 2017/01/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

三重県総合文化センターに不正アクセス、一部サービスを停止
フィッシング啓発サイトの改ざん、原因はPW管理不備 - 再発防止策講じて再開へ
健保組合向けサービス「KenCoM」に不正ログイン - ポイント不正利用も
「SQLi攻撃」で最大13万件の顧客情報が流出 - 日販グループ会社
県教育情報システムのウェブサイトが改ざん - 宮城県
イプサ、不正アクセスの調査結果を公表 - デバッグモードによりカード情報残存
迷惑メールの踏み台に、4000通を配信 - 京都女子大
不正アクセスでクレカなど個人情報流出か - 電子たばこ通販サイト
不正アクセスで個人情報2.2万件が流出の可能性 - ロングランプランニング
フィッシング対策協議会、サイト改ざんについて中間報告 - 原因特定できず