詐欺メール送信の踏み台に、2カ月経たず再発 - 大阪府立図書館
大阪府立図書館のメールサーバが不正アクセスを受け、スパムメールを送信するための踏み台に利用されたことがわかった。同館では2016年11月にも同様の被害に遭っている。
同館によれば、2017年1月6日20時半過ぎに送信前のスパムメール約22万件がサーバに保存されていることへ気が付いたという。。その後の調査で2016年12月27日5時ごろから、メールサーバに不正アクセスが行われていたことが判明した。個人情報の流出については否定している。
メールの内容は、「総額350万ドルの小切手を寄付する」などと持ちかけ、管理料を名目に金銭を要求するいわゆる「ナイジェリア詐欺」と見られるもので、メールにマルウェアは添付されていなかったが、本文にはURLが記載されており、同館では誤ってアクセスしないよう呼びかけている。
同館では2016年11月24日にも、メールサーバが不正アクセスを受けており、不特定多数に対して迷惑メールを送信する際の踏み台として悪用された。メールサーバのパスワードの変更、ネットワークの点検など対策を実施したとしているが、再度不正アクセスを受けたという。
同館では、メールサーバの設定を変更するとともに、メールサーバの監視を強化する。また外部の専門家と協力して、システムの再構築を行うとしている。
(Security NEXT - 2017/01/11 )
ツイート
関連リンク
PR
関連記事
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
川崎市施設のサイトに不正アクセス - サイト更新時に判明
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
