Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

盛岡市でスパムの踏み台被害 - 連絡先が未更新で初動に遅れ

岩手県盛岡市は、盛岡市中央卸売市場のウェブサーバがフィッシングメールなどを送信するための踏み台として悪用されたことを明らかにした。連絡先を更新していなかっため、初動が遅れたという。

同市によれば、庁外のシステムで運用している盛岡市中央卸売市場のウェブサーバより少なくとも5月8日から意図しない迷惑メールを送信されていたことが判明したもの。

5月19日に同市が契約するインターネットサービスプロバイダから不審なメールが送信されているとの連絡があり被害へ気がついた。

ISPでは同月9日にも同様にメールで連絡していたが、人事異動後に連絡先を更新していなかったため担当課に届かず、状況の把握までに時間を要した。

送信されたメールの具体的な件数なども含め、詳細については調査中だが、相当数のメールが送信されたと見られ、メールサーバのログ容量が10Gバイトに及んでいたという。

(Security NEXT - 2023/05/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
先週注目された記事(2026年7月19日〜2026年7月25日)
「OpenAM」に深刻な脆弱性 - アップデートを公開
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開