Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

福岡県の水産支援システムがスパム踏み台に - 1日あたり約20万件

福岡県は、水温や塩分濃度など海況観測データを配信するシステムのメールサーバが不正アクセスを受けたことを明らかにした。意図しない迷惑メールが大量に発信されたという。

同システムは、のりの養殖事業者などを支援するため、同県が外部に委託して開発したもの。海況ナビ福岡のドメインを含むメールアドレスを発信元として意図しない迷惑メールが送信された。観測情報のメールが遅延する状態が発生し、3月29日に被害へ気づいた。

詳細については調査中だが、3月27日に約4万件、翌日以降は1日あたり約20万件の意図しないメールが送信された。送信された迷惑メールの内容は把握できていない。

同システムは、2021年10月以降の本格利用に向けて3月に納入され、運用が開始したばかりだが、ログを分析したところ、納入以前の開発段階より不正アクセスを試行されていた形跡が見つかったという。

(Security NEXT - 2021/04/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネットストアの第三者による不正ログインに注意喚起 - 資生堂
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード