メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会
全国公立文化施設協会は、メールマガジンの配信を委託している事業者が不正アクセスを受け、メールマガジンの登録者に迷惑メールが送信されたことを明らかにした。メールアドレスが流出した可能性もあるという。
同協会によれば、委託先においてメールマガジンの配信に利用していたメーラーが最新ではなく、脆弱性を突く不正アクセスを受けたもの。
管理画面の設定ファイルを書き換えられ、メールマガジンの登録者に意図しない迷惑メール2件が配信されたという。
不正アクセスを通じてメールアドレスが流出し、さらに迷惑メールを送信されるおそれもあるとして、関係者に対し、メールの添付ファイルや本文中のURLに注意するよう呼びかけた。
同協会では、警察に関連するログを提出、被害について相談している。また不正アクセスの原因となったメーラーや、事務所で使用するパソコンのアプリケーションを更新。マルウェア対策ソフトによるスキャンを実行した。
(Security NEXT - 2024/05/16 )
ツイート
関連リンク
PR
関連記事
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
