Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部

一般財団法人の中部生産性本部は、職員の「Microsoft 365」アカウントが侵害され、同団体が意図しない大量の迷惑メールが不特定多数に送信されたことを明らかにした。

同団体によれば、職員1人のメールアカウントより、大量の迷惑メールが複数回にわたり送信されていることを、2025年10月29日に確認したという。

問題のアカウントを停止し、フォレンジック調査を行ったところ、2025年10月1日より海外からアカウントに対して不正アクセスがあり、ログインされて2025年10月20日から同月29日にかけてメールを送信されていたことがわかった。

メールの送信先は、同団体が保有しているメールアドレスではなかったとしている。

心当たりのないIPアドレスから同団体が利用するクラウドの「SharePoint」「One drive」に対するファイルアクセスやダウンロードは確認されていない。また基幹システムや顧客情報を保存しているデータベースサーバなどが侵害された痕跡などもなかったとしている。

同団体では、今回の問題を受けて謝罪。個人情報保護委員会をはじめ関係各所への報告を行った。

(Security NEXT - 2025/12/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
学生の複数アカウントに海外から不正アクセス - 千葉大
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
旧メールシステムのアカウントに不正アクセス - ゼットン
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
過去の不正アクセスが発覚、攻撃検知後の調査で判明 - コスモスイニシア
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査