メールサーバ管理者アカウントに不正アクセス - 彩の国さいたま人づくり広域連合
埼玉県や同県市町村で構成される彩の国さいたま人づくり広域連合は、使用するメールサーバの管理者アカウントが不正アクセスを受けたことを明らかにした。
同広域連合のメールサーバが不正アクセスを受け、メールサーバの管理者アカウントが侵害されたもの。翌10日に問題が発覚した。
今回の不正アクセスにともない、1月9日0時ごろから翌10日10時前にかけて、同広域連合のメールアカウント5件より、不特定多数に対して約17万件の迷惑メールが不正に送信された。
問題のメールは英文で記載されており、「メールアカウントが無効になっている」などとだまし、本文内のリンクより外部サイトに誘導する内容だった。
同県によれば、不正アクセスを受けた管理者アカウントに関して、パスワードが単純であったり、短いといった不備はなかったという。同アカウントにおけるフィッシング攻撃の被害なども1月12日の時点では確認されておらず、第三者がパスワードを特定した経緯はわかっていない。
(Security NEXT - 2023/01/12 )
ツイート
関連リンク
PR
関連記事
入力委託先で特定健診の受診票などが所在不明に - 守口市
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
SwitchBot製テレビドアホンに脆弱性 - 親子機の更新を
口座振込の確認メールを「CC」送信、メアドが流出 - 大阪市
総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD
医療分野のセキュリティ人材育成で協定 - IPAとJAMI
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
問合窓口担当者が外部サイトで顧客電話番号に関する不適切投稿 - JR東日本
先週注目された記事(2025年11月23日〜2025年11月29日)
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告

