Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

テスト用アカウントに不正アクセス、スパム踏み台に - 出水市

鹿児島県出水市は、同市のメールアカウントより大量の迷惑メールが送信されたことを明らかにした。テスト用のメールアカウントが不正アクセスを受けたという。

同市によれば、一部メールアカウントが不正アクセスを受け、2月14日から15日にかけて同市メールサーバより意図に反して12万9975件の迷惑メールが送信された。

メールアカウントのドメインは、教育委員会で利用しているもので、市内の学校よりメールが送信できないとの問い合わせがあり、調査を行ったところ、メールアカウントが不正に利用されたことが判明した。

確認された迷惑メールでは、同市とは関係ないメールアドレスを送信元として設定。メールの本文には、詐欺と見られる内容を英語で記載していた。

悪用されたメールアカウントは、システムの動作テストを行うために過去に使用したもので、容易に推測できるパスワードを設定したままだったという。

(Security NEXT - 2024/02/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催