スパム取締の経済産業省指定団体、総務省指定団体がスパム等不正中継可能(2002.8.6) | ScanNetSecurity
2026.01.24(土)

スパム取締の経済産業省指定団体、総務省指定団体がスパム等不正中継可能(2002.8.6)

 Scan Incident Report は、財団法人日本産業協会と財団法人データ通信協会のメールサーバが不正中継可能な状態であったことをレポートした。

製品・サービス・業界動向 業界動向
 Scan Incident Report は、財団法人日本産業協会と財団法人データ通信協会のメールサーバが不正中継可能な状態であったことをレポートした。

 受信者の許諾を得ていない広告用電子メールに関しての法律が、最近、施行された。
 経済産業省では特定商取引法および特定商取引法施行規則(省令)、総務省では特定電子メールの送信の適正化等に関する法律がこれにあたる。

 このふたつの法律は、その施行にあたり、政令あるいは省令で調査、情報収集などを行う団体が指定されている。
 経済産業省では、財団法人日本産業協会、総務省では、財団法人データ通信協会が指定されている。

 このふたつの団体の使用しているメールサーバに不正中継可能な問題が存在していることが確認された。
 不正中継とは、外部の第三者がメールサーバを利用してメールを送信することができる状態を指す。そのため、スパムメール業者などに悪用されることが多い。不正中継可能なメールサーバはデータベース(ORDB、RBLなど世界的なデータベースが複数存在する)に登録され、当該メールサーバの受信を受け付けないよう設定されることもある。

 ふたつの団体のメールサーバは、こうした外部の第三者(スパムメール業者など)が利用可能な状態となっていた。このことは、ふたつの団体にスパムメールの温床となる不正中継のチェックを行う機能がなかった(あるいはあっても機能していなかった)可能性を示している。


スパム対策、不正中継のチェックと防御方法に関するレポートを発表(2002.7.18)
https://www.netsecurity.ne.jp/article/1/6016.html
自分の利用しているサーバの状況を確認する方法 不正中継確認(2002.8.5)
https://www.netsecurity.ne.jp/article/1/6212.html
Scan Incident Report
http://vagabond.co.jp/c2/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  3. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  4. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

  5. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

ランキングをもっと見る
PageTop