Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部

一般財団法人の中部生産性本部は、職員の「Microsoft 365」アカウントが侵害され、同団体が意図しない大量の迷惑メールが不特定多数に送信されたことを明らかにした。

同団体によれば、職員1人のメールアカウントより、大量の迷惑メールが複数回にわたり送信されていることを、2025年10月29日に確認したという。

問題のアカウントを停止し、フォレンジック調査を行ったところ、2025年10月1日より海外からアカウントに対して不正アクセスがあり、ログインされて2025年10月20日から同月29日にかけてメールを送信されていたことがわかった。

メールの送信先は、同団体が保有しているメールアドレスではなかったとしている。

心当たりのないIPアドレスから同団体が利用するクラウドの「SharePoint」「One drive」に対するファイルアクセスやダウンロードは確認されていない。また基幹システムや顧客情報を保存しているデータベースサーバなどが侵害された痕跡などもなかったとしている。

同団体では、今回の問題を受けて謝罪。個人情報保護委員会をはじめ関係各所への報告を行った。

(Security NEXT - 2025/12/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も