Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「LGWAN」移行前の旧メールアカウントに不正アクセス - 葛飾区

東京都葛飾区は、過去10年以上使用していないメールアカウントが不正アクセスを受け、外部への不正なメール送信に使用されたことを明らかにした。

同区によれば、総合行政ネットワーク「LGWAN」へ移行する前の2000年代前半に利用し、移行後は長期間にわたり利用していなかったメールアカウントが不正アクセスを受け、意図しないメールの送信に悪用されたという。

2020年12月5日から2021年2月17日にかけて、期間中16日間で不正送信が確認されており、「.gov」「.com」「.uk」といったドメインを持つ英語圏の不特定メールアドレス827件に対してメールが送信されていた。メールの記載内容はわかっていない。

過去に利用していたドメイン「city.katsushika.tokyo.jp」では、16件のメールアドレスを利用していたが、悪用されたのはそのうち1件で、他メールアドレスについては、ログより悪用されていないことを確認した。

何らかの方法でパスワードが取得されてアカウントが悪用されたものだが、特定された経緯はわかっていない。問題のアカウントにどのようなパスワードが設定されていたか記録が残っていないが、同区は当時、一定の文字数や文字種などをパスワードに用いるルールで運用していたとしている。

同区では問題発覚後、管理する事業者が対象のメールアドレスのパスワードを変更したのち、利用していないメールアドレスについては削除した。今回の問題を受けて警察へ被害届を提出する予定。

(Security NEXT - 2021/03/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
27店舗で印鑑届の紛失が判明、誤廃棄の可能性 - 豊川信金
海外子会社にサイバー攻撃、個人情報流出の可能性 - 象印
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
先週注目された記事(2026年5月10日〜2026年5月16日)
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起