Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

教委メールサーバ、不正中継でスパム踏み台に - 豊見城市

沖縄県豊見城市は、同市教育委員会のメールサーバが、第三者のメール送信に悪用されたことを明らかにした。

同市によれば、3月13日から4月17日にかけて、同市教育委員会が管理するメールサーバが関係者以外のメールを認証なしに中継する「オープンリレー」の状態となっていたもの。

第三者がメールを発信できる状態となり、ドメイン「city.tomigusuku.okinawa.jp」を利用したランダムなユーザー名を持つメールアドレスを発信元とした迷惑メールが多数送信された可能性がある。

同市では、ファイアウォールの設定に不備があったと原因を説明。対象期間中に関連するメールを受信していた場合は、添付ファイルや本文のリンクを開かずに削除するよう求めている。

同市が利用するドメイン「city.tomigusuku.lg.jp」への影響については否定した。

(Security NEXT - 2023/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
生徒の個人情報を飲酒後に紛失、中学校教諭を処分 - 川崎市
支援事業補助金の募集メールで誤送信 - 香川県観光協会
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響