Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会

全国公立文化施設協会は、メールマガジンの配信を委託している事業者が不正アクセスを受け、メールマガジンの登録者に迷惑メールが送信されたことを明らかにした。メールアドレスが流出した可能性もあるという。

同協会によれば、委託先においてメールマガジンの配信に利用していたメーラーが最新ではなく、脆弱性を突く不正アクセスを受けたもの。

管理画面の設定ファイルを書き換えられ、メールマガジンの登録者に意図しない迷惑メール2件が配信されたという。

不正アクセスを通じてメールアドレスが流出し、さらに迷惑メールを送信されるおそれもあるとして、関係者に対し、メールの添付ファイルや本文中のURLに注意するよう呼びかけた。

同協会では、警察に関連するログを提出、被害について相談している。また不正アクセスの原因となったメーラーや、事務所で使用するパソコンのアプリケーションを更新。マルウェア対策ソフトによるスキャンを実行した。

(Security NEXT - 2024/05/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

防犯協会職員がサポート詐欺被害 - PCが遠隔操作、金銭詐取も
サイト公開ファイルに助成金申請者約2000人分の個人情報 - 出雲市
事業所向けの案内メールで誤送信 - 高知市雇用創出促進協議会
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
先週注目された記事(2026年1月11日〜2026年1月17日)
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消