Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新潟県立近代美術館に不正アクセス - スパムの踏み台に

新潟県は、県立近代美術館において業務で利用していたメールアカウントが不正アクセスを受け、不正なメール送信に悪用されたことを明らかにした。

同県によれば、県立近代美術館が使用していたメールアカウント「kinbi@coral.ocn.ne.jp」が不正アクセスを受け、外部に意図しないメールを大量に送信されたもの。

同アカウントでは、2月4日よりメールの送信に制限がかかっていたが、大量のメール送信が原因であることが2月17日に判明した。不正に送信されたメールの具体的な件数や記載内容については、プロバイダより開示を受けておらず、わかっていないという。

原因についても明らかになっていないが、容易に予想できる脆弱なパスワードを利用しており、総当たり攻撃によって特定されたものと見られている。

同県では、不正アクセスを受けたメールアカウントを廃止し、あらたなメールアカウントを設定した。同メールアドレスから送信された心当たりのないメールについて注意するよう呼びかけている。

(Security NEXT - 2022/02/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
定食チェーンの持帰注文サイトで個人情報流出の可能性
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
従業員がフィッシング被害、連絡先情報が流出 - 講談社
サーバでランサム被害を確認、影響など調査 - 八王子中高校
インク通販サイトに不正アクセス - 個人情報流出の可能性
製品サイトが侵害、サーバ内に個人情報も - ナカバヤシ
フィッシング被害後、攻撃の踏み台に - スペース