削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市) | ScanNetSecurity
2026.06.03(水)

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市)

兵庫県加東市は、同市のWebサーバに対して不正アクセスが行われ、同サーバのメール送信機能を悪用し大量のスパムメールが送信されていたことが判明したと発表した。また、同サーバの「お問合せメールフォーム」機能に不具合が生じ、ここに送信したメールが加東市に到達し

製品・サービス・業界動向 業界動向
兵庫県加東市は、同市のWebサーバに対して不正アクセスが行われ、同サーバのメール送信機能を悪用し大量のスパムメールが送信されていたことが判明したと発表した。また、同サーバの「お問合せメールフォーム」機能に不具合が生じ、ここに送信したメールが加東市に到達していない可能性があることも判明した。同サーバは2003年に導入されているが、当時の納入業者が初期設定を行う際に使用したログインアカウントが削除されないままになっており、このアカウントのパスワードが破られ不正アクセスされたことで、大量のスパムメール送信を実行されたという。

不正にアクセスされた期間は、2009年11月22日から2010年4月7日まで。スパムメールの受信者からの連絡により判明し、同メールの詳細情報から調査、詳細が判明した。今回の不正アクセスにより送信されたスパムメール件数は、486,159件だという。ただし、1件あたり何通のスパムメールが送信されたかの記録は解析できないため、送信されたメールの総数は不明としている。

http://www.city.kato.lg.jp/free/press2010_4_003.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. セコムトラストシステムズ、学生証プラットフォームに電子証明書を提供

    セコムトラストシステムズ、学生証プラットフォームに電子証明書を提供

  2. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. SBOM 導入の課題整理ほか「サイバーセキュリティに関するグローバル動向四半期レポート(2025年2Q)」

    SBOM 導入の課題整理ほか「サイバーセキュリティに関するグローバル動向四半期レポート(2025年2Q)」

  5. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

ランキングをもっと見る
PageTop