やはり悪用されていた法務省メールサーバー | ScanNetSecurity
2024.04.28(日)

やはり悪用されていた法務省メールサーバー

 法務省のメールサーバーが悪用され、不正中継に利用されていた事件は、すでに既報のとおり。この問題に対し11月15日法務省から、該当するメールサーバーの対策完了が発表されている。

製品・サービス・業界動向 業界動向
 法務省のメールサーバーが悪用され、不正中継に利用されていた事件は、すでに既報のとおり。この問題に対し11月15日法務省から、該当するメールサーバーの対策完了が発表されている。

 今回の問題は6日の監査作業中、同省のメールサービスを利用しているユーザーに対し、誤ってメールを送信したことから発覚した。その後、ユーザーより不正中継に利用されている可能性があることを指摘されたが、同省はサーバーの対策を施していなかった。

 しかし、弊紙でもお伝えたしたとおり、同省のメールサーバーは、1週間余りも不正中継が可能となったまま放置される結果となっている。外部からの指摘にもかかわらず、不正中継の可能性に対し、何ら対策を施さなかった事に関しては、お役所仕事と言われても仕方がないだろう。

 昨日になり、同省では監査会社とともに再度チェックを行い、ようやく該当するメールサーバーのセキュリティホールを発見。サーバーをネットワークから切り離すとともに、同サーバーの修正を行った。
 問題はメールサーバーに利用されていたソフトウェアのバージョンが古いことに起因する。セキュリティホールが存在し、パッチも当てないまま古いバージョンのソフトウェアを用いるのは、あまりにも危険な行為である。

 なお、同省では現在もログを解析中で、不正中継がされていた可能性が非常に高いことを発表。省内でのセキュリティ意識の向上と、強化を検討したいとしているが、16日11現在も、サイト上には今回の事件に関する告知は掲載されていない。自身の戒めともすべく、早急に告知を行うことを望む。


[Prisoner Chaturanga]


法務省のWebサイト
http://www.moj.go.jp/


□ 関連記事

法務省アドレスの不審メール 不正中継DBに登録されていた法務省サーバ
(2001.11.7)
https://www.netsecurity.ne.jp/article/1/3209.html

web では告知なし法務省 不審メールは内部の事故の可能性大
(2001.11.8)
https://www.netsecurity.ne.jp/article/1/3216.html

不正中継を続ける法務省のメールサーバ スパムメールの温床になる危険性
(2001.11.14)
https://www.netsecurity.ne.jp/article/1/3276.html


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  10. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

ランキングをもっと見る