Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メルマガ登録者情報が流出、犯行声明メールも - 大阪の楽団

大阪コレギウム・ムジクムは、不正アクセスを受け、メールマガジン登録者に関する氏名やメールアドレスが流出したことを明らかにした。

同団体によれば、1月3日に同団体が管理するサーバのメールマガジン配信用ソフトウェアが脆弱性を突く不正アクセスを受けたもの。

メールマガジン登録者の氏名やメールアドレスを窃取され、メールマガジン登録者に対し、同団のウェブサイトをハッキングしたという内容の迷惑メールが送信された。くわえてウェブサイトのトップページも改ざんされた。

同日、ウェブサイトが改ざんされていることに気づき、サーバを停止。1月4日にメールマガジンシステムを停止した状態でウェブサイトを暫定的に再開し、セキュリティ上の問題を修正したうえでメールマガジンシステムについても1月6日に復旧した。

同団では、対象となるメールマガジン登録者にメールで報告を行っている。

(Security NEXT - 2024/01/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か