職員が不正ログイン被害、なりすましメールが送信 - 国立環境研究所
国立環境研究所(NIES)は、職員のメールアカウントが不正アクセスを受けたことを明らかにした。以前にやりとりした関係者に対してメールが送信されたという。
同研究所によれば、5月20日から6月7日にかけて、同研究所の職員が利用するクラウドサービス「Microsoft 365」のメールアカウント1件が外部より不正アクセスを受けたもの。同研究所内外で過去にやりとりしたメールアドレスに対し、不審なメールが届いていることを6月8日に確認し、被害に気がついた。
メールボックスには、約5万件のメールが保存されており、メールアドレスやメールの本文が窃取された可能性がある。多くのメールには署名など個人情報が含まれていると見られるが、知的財産など機密情報は含まれていなかったとしている。
問題の不正なメールは、窃取されたメールアドレスが悪用され、外部のサーバを通じて送信された。送信件数はわかっていない。同研究所内部に届いたメールだけでも約50件にのぼっている。
(Security NEXT - 2021/06/14 )
ツイート
関連リンク
PR
関連記事
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス

