「LGWAN」移行前の旧メールアカウントに不正アクセス - 葛飾区
東京都葛飾区は、過去10年以上使用していないメールアカウントが不正アクセスを受け、外部への不正なメール送信に使用されたことを明らかにした。
同区によれば、総合行政ネットワーク「LGWAN」へ移行する前の2000年代前半に利用し、移行後は長期間にわたり利用していなかったメールアカウントが不正アクセスを受け、意図しないメールの送信に悪用されたという。
2020年12月5日から2021年2月17日にかけて、期間中16日間で不正送信が確認されており、「.gov」「.com」「.uk」といったドメインを持つ英語圏の不特定メールアドレス827件に対してメールが送信されていた。メールの記載内容はわかっていない。
過去に利用していたドメイン「city.katsushika.tokyo.jp」では、16件のメールアドレスを利用していたが、悪用されたのはそのうち1件で、他メールアドレスについては、ログより悪用されていないことを確認した。
何らかの方法でパスワードが取得されてアカウントが悪用されたものだが、特定された経緯はわかっていない。問題のアカウントにどのようなパスワードが設定されていたか記録が残っていないが、同区は当時、一定の文字数や文字種などをパスワードに用いるルールで運用していたとしている。
同区では問題発覚後、管理する事業者が対象のメールアドレスのパスワードを変更したのち、利用していないメールアドレスについては削除した。今回の問題を受けて警察へ被害届を提出する予定。
(Security NEXT - 2021/03/12 )
ツイート
関連リンク
PR
関連記事
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
クラフトビール通販サイトで個人情報流出の可能性
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
