気象庁の複数メール機器にサイバー攻撃 - メーカーからの連絡で判明
機器が侵害された時期については公表していない。流出したデータは特定に至っておらず調査中だという。
侵害された時期から遡った2022年6月上旬から、最後に外部との通信が確認された2023年5月下旬までに受信した一部メールのメールアドレス、件名、本文、添付ファイルなどが流出した可能性がある。
対象人数については、分析能力などを特定されるおそれがあるとして具体的な件数について言及を避けた。期間中に膨大なメールを受信しているが、外部へ送信されたデータ量は極めて少ないとしている。
同庁では、流出対象となる関係者を絞り込み、メールで通知する。また今回の問題を受けて6月2日に国土交通省へ事態を報告。同省を通じて内閣サイバーセキュリティセンターなどとも情報共有を行った。
メール関連機器が侵害される同様の被害については、内閣サイバーセキュリティセンター(NISC)にでも確認されている。
(Security NEXT - 2023/08/07 )
ツイート
関連リンク
PR
関連記事
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
戸籍届書をFAXで誤送信、宛先選択ミスで - 天草市
カーインテリア通販サイトで侵害を確認 - 詳細を調査
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
県立美術館のSNSアカウントに複数の不正投稿 - 鳥取県
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
セキュリティアップデート「Firefox 147.0.2」が公開
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を

