Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサイトがスパムの踏み台被害 - 船橋市

フォームに対するアクセス元は、ロシアのIPアドレス5件で、不正に送信されたメールは、あわせて12万1067件に及んだ。問題のURLは短縮URLで、ロシア語により「補償金の出金」などと記載されていた。詳細は不明だが、フィッシングサイトの可能性もある。

問い合わせフォームの投稿機能が悪用されたこと以外、情報流出など、不正アクセスは確認されていないと同市では説明している。

今回の問題を受け、同市は返信メールの氏名部分を削除し、さらに返信メールの機能そのものについても停止。身に覚えのないメールを受信した場合は、URLにアクセスすることなく、削除するよう住民へ注意喚起を行った。

スパムメールの踏み台となった影響からか、同市から送信された正規のメールが迷惑メールとして認識され、処理される問題も生じている。

同市ではスパムの配信元として登録されたブラックリストの解除作業を進めるとともに、問い合わせを行った住民に対し、返信が迷惑メールフォルダに届くこともあるとアナウンスしている。

(Security NEXT - 2020/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
テモナの「たまごリピート」、脆弱性突かれ侵入 - 流出痕跡は確認されず
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
メールアカウントがスパム踏み台に - 電気自動車の充電設備事業者
従業員アカウントが不正利用、フィッシング踏み台に - 常石G