Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

詐欺メール送信の踏み台に、2カ月経たず再発 - 大阪府立図書館

大阪府立図書館のメールサーバが不正アクセスを受け、スパムメールを送信するための踏み台に利用されたことがわかった。同館では2016年11月にも同様の被害に遭っている。

同館によれば、2017年1月6日20時半過ぎに送信前のスパムメール約22万件がサーバに保存されていることへ気が付いたという。。その後の調査で2016年12月27日5時ごろから、メールサーバに不正アクセスが行われていたことが判明した。個人情報の流出については否定している。

メールの内容は、「総額350万ドルの小切手を寄付する」などと持ちかけ、管理料を名目に金銭を要求するいわゆる「ナイジェリア詐欺」と見られるもので、メールにマルウェアは添付されていなかったが、本文にはURLが記載されており、同館では誤ってアクセスしないよう呼びかけている。

同館では2016年11月24日にも、メールサーバが不正アクセスを受けており、不特定多数に対して迷惑メールを送信する際の踏み台として悪用された。メールサーバのパスワードの変更、ネットワークの点検など対策を実施したとしているが、再度不正アクセスを受けたという。

同館では、メールサーバの設定を変更するとともに、メールサーバの監視を強化する。また外部の専門家と協力して、システムの再構築を行うとしている。

(Security NEXT - 2017/01/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスで会員アカウント情報が流出 - 医学関連出版社
SEO支援サービスに不正アクセス - アカウント情報流出の可能性
聖教新聞通販サイトから個人情報18万件が流出か - 偽決済画面でクレカ情報の詐取も
テックビューロ、「Zaif」をフィスコ仮想通貨取引所に事業譲渡 - 譲渡後は解散へ
国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
フリーメールを業務利用、国内外からの不正アクセスで個人情報流出 - 島田市
Facebookの脆弱性にサイバー攻撃、約5000万ユーザーに影響 - 誕生日祝福機能にバグ
フィッシングで複数職員がアカウントが乗っ取り被害 - 新潟大
CGソフト通販サイトに不正アクセス - 顧客情報が流出