開発用サーバに不正アクセス、フィッシング攻撃の踏み台に - 国立環境研究所
国立環境研究所は、一部サーバがフィッシングメールを送信するための踏み台として悪用されたことを明らかにした。
同研究所によれば、ウェブコンテンツ開発用に契約していたクラウドサーバで稼働していたメールサービスが侵害されたもの。
8月21日16時ごろから同月23日17時半ごろにかけて、海外のメールアドレスを中心に約2万5000件のメールが送信されたという。
送信されたメールは、オランダ語と見られる言語で記載されており、ベルギーで利用されているカードサービスの利用者を標的としたフィッシングメールだった。
メールアカウントに推測しやすいパスワードを設定していたことから、不正アクセスされたと分析。同サーバで機微な情報の取り扱いはなく、情報流出については否定した。
同研究所では、問題の発覚を受けて、サーバに対するアクセスを遮断。技術的なセキュリティ対策や、セキュリティ教育を徹底し、再発の防止を図るとしている。
(Security NEXT - 2024/10/07 )
ツイート
関連リンク
PR
関連記事
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
