メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会
全国公立文化施設協会は、メールマガジンの配信を委託している事業者が不正アクセスを受け、メールマガジンの登録者に迷惑メールが送信されたことを明らかにした。メールアドレスが流出した可能性もあるという。
同協会によれば、委託先においてメールマガジンの配信に利用していたメーラーが最新ではなく、脆弱性を突く不正アクセスを受けたもの。
管理画面の設定ファイルを書き換えられ、メールマガジンの登録者に意図しない迷惑メール2件が配信されたという。
不正アクセスを通じてメールアドレスが流出し、さらに迷惑メールを送信されるおそれもあるとして、関係者に対し、メールの添付ファイルや本文中のURLに注意するよう呼びかけた。
同協会では、警察に関連するログを提出、被害について相談している。また不正アクセスの原因となったメーラーや、事務所で使用するパソコンのアプリケーションを更新。マルウェア対策ソフトによるスキャンを実行した。
(Security NEXT - 2024/05/16 )
ツイート
関連リンク
PR
関連記事
受託運営したセミナーでメールの誤送信が発生 - テレビ愛媛
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
阿波銀で顧客情報の不正持出が判明、金銭着服も - 職員を処分
システムでランサム被害、受注や出荷に遅滞 - 興和江守
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
