千葉県青少年自然の家に不正アクセス - 2021年の脆弱性が未修正
千葉県立君津亀山青少年自然の家においてメールマガジン配信システムが不正アクセスを受け、登録者のメールアドレスが外部に流出したことがわかった。
同県によれば、マルミミに運用を委託していた同施設ウェブサーバにインストールされていたメールマガジン配信システムに対し、脆弱性を突く攻撃が行われたという。
同施設では、メールマガジン「きみかめ通信」の配信を2月1日を最後に終了したが、第三者によって同メールマガジンを名乗るメールが送信されたことが12月12日に判明。委託先が調査したところ、メールマガジン配信システムが不正アクセスを受けたことが明らかとなった。
ユーザーパスワード、配信元、件名などが書き換えられてメールマガジンを不正に配信されたことにくわえ、アクセスログよりメールマガジン登録者613人分のメールアドレスがCSVファイル形式でダウンロードされたことも判明した。
同施設では、ウェブサーバでメールマガジン配信システム「acmailer」を2010年より運用。メールマガジンの配信を終えた2月1日以降も、メールマガジンが配信できる状態のままウェブサーバ上で稼働していた。
(Security NEXT - 2023/12/21 )
ツイート
関連リンク
PR
関連記事
「PHP」に複数脆弱性 - セキュリティリリースが公開
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
若年層向けアジアCTF大会「ACSC 2025」が8月開催 - 世界大会は東京
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
メール送信した資料に物件オーナーの個人情報 - 長谷工ライブネット
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
海外グループ会社にサイバー攻撃、影響など調査 - ミタチ産業
DDoS攻撃観測数、前月から微減 - 最大トラフィックは縮小
「Lucee」にクリティカル脆弱性 - 悪用コード公開済み
「MS Edge」にアップデート - ゼロデイ脆弱性などに対応