Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

防災システムへの不正アクセス、スパム約31万件が送信される - 新潟県

新潟県は、1月に土木防災情報システムのメールサーバより意図しないメールが送信された問題で、調査結果を明らかにした。約31万件のスパムメールが外部へ不正に送信されたという。

同県土木防災情報システムのメールサーバが不正アクセスを受け、不正なメールの送信に悪用されたもの。1月25日に委託事業者からの連絡で問題が判明。原因や被害状況など調査を進めていた。

同県によれば、1月22日11時前から同月24日22時過ぎにかけて、同県メールアカウントより31万1871件のスパムメールが外部へ送信された。ただし、12万3434件については送信エラーになったという。

メールアカウントでは、脆弱なパスワードを使用しており、同サーバは庁外からもアクセスできる状態だったため、不正なメール送信の踏み台として悪用された。サーバ内のデータを改ざんされたり、個人情報の流出といった被害については否定している。

今回の問題を受けて同県では、庁外からメールサーバを利用できないよう設定を変更。不正利用されたメールアカウント「info@doboku-bousai.pref.niigata.jp」を廃止した。

同県では対策を完了したとしてサーバの運用を再開。送信元が「info@doboku-bousai.pref.niigata.jp」のメールについては、開封せずに削除するよう呼びかけている。

(Security NEXT - 2022/02/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メールアカウント侵害で調査結果を報告 - 日本臓器移植ネットワーク
ファイルサーバがランサムウェア感染、詳細を調査 - 沼尻産業
ランサム被害、機密情報を閲覧された可能性 - オーディオテクニカ
ドレスレンタルサイトでクレカ情報流出 - 不正利用の可能性
コーヒー通販サイトでクレカ情報流出 - 不正利用の可能性
生地通販サイトに不正アクセス - クレカ情報など顧客情報が流出した可能性
不正ファイルでDBアクセス可能に - グラントマトが追加報告
複数端末の「Emotet」感染で個人情報流出の可能性 - 室蘭工業大
サーバにランサム攻撃、サイト閲覧に障害 - 秋田県の地場ISP
日経の記事クリッピングサービス、サイバー攻撃被害の範囲を修正