Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

地方公務員災害補償基金のウェブサーバがスパム踏み台に - 脆弱性が原因か

地方公務員災害補償基金の大阪府支部が運用していたウェブサーバにサイバー攻撃があり、不正なメール送信に悪用されたことがわかった。

同基金によれば、11月22日から12月2日にかけて、同支部のウェブサイトを設置していたレンタルサーバより、約2万件のメールが第三者によって不正に送信されたという。

12月6日にサーバ事業者より連絡があり、問題が発覚した。送信されたメールに記載されていた内容はわかっていない。

同基金では、同サーバに存在した脆弱性を突く不正アクセスと見ているが、具体的な原因は特定されておらず調査を進めている。ウェブサイトの改ざんなど、メール送信以外の被害は確認されていない。同サーバでは個人情報を保有しておらず、個人情報の流出についても否定している。

同基金では被害が発生したサーバを停止。大阪府のウェブサイト内に臨時のウェブサイトを開設した。当面は同サイトを通じて情報を提供していく予定。

(Security NEXT - 2021/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
従業員メルアカに不正アクセス、スパム踏み台に - 組込機器メーカー
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に
Barracuda ESGの侵害、中国関与か - スパム装いゼロデイ攻撃を隠蔽
不正アクセスでスパム送信の踏み台に - 富士ロジテックHD
複数メルアカに不正アクセス、フィッシングの踏み台に - G.O HD
重要インフラ狙う中国関与の「Volt Typhoon」攻撃 - 中小企業も攻撃の踏み台に
盛岡市でスパムの踏み台被害 - 連絡先が未更新で初動に遅れ