防災システムへの不正アクセス、スパム約31万件が送信される - 新潟県
新潟県は、1月に土木防災情報システムのメールサーバより意図しないメールが送信された問題で、調査結果を明らかにした。約31万件のスパムメールが外部へ不正に送信されたという。
同県土木防災情報システムのメールサーバが不正アクセスを受け、不正なメールの送信に悪用されたもの。1月25日に委託事業者からの連絡で問題が判明。原因や被害状況など調査を進めていた。
同県によれば、1月22日11時前から同月24日22時過ぎにかけて、同県メールアカウントより31万1871件のスパムメールが外部へ送信された。ただし、12万3434件については送信エラーになったという。
メールアカウントでは、脆弱なパスワードを使用しており、同サーバは庁外からもアクセスできる状態だったため、不正なメール送信の踏み台として悪用された。サーバ内のデータを改ざんされたり、個人情報の流出といった被害については否定している。
今回の問題を受けて同県では、庁外からメールサーバを利用できないよう設定を変更。不正利用されたメールアカウント「info@doboku-bousai.pref.niigata.jp」を廃止した。
同県では対策を完了したとしてサーバの運用を再開。送信元が「info@doboku-bousai.pref.niigata.jp」のメールについては、開封せずに削除するよう呼びかけている。
(Security NEXT - 2022/02/08 )
ツイート
関連リンク
PR
関連記事
複数ECサイトで個人情報流出か、営業は再開 - ユニバーサルミュージック
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
外部サービス侵害で従業員などの個人情報が流出した可能性 - アルビオン
複数サーバでランサム被害、痕跡未確認も情報流出の可能性 - はるやまHD
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
