削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市) | ScanNetSecurity
2025.12.04(木)

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市)

兵庫県加東市は、同市のWebサーバに対して不正アクセスが行われ、同サーバのメール送信機能を悪用し大量のスパムメールが送信されていたことが判明したと発表した。また、同サーバの「お問合せメールフォーム」機能に不具合が生じ、ここに送信したメールが加東市に到達し

製品・サービス・業界動向 業界動向
兵庫県加東市は、同市のWebサーバに対して不正アクセスが行われ、同サーバのメール送信機能を悪用し大量のスパムメールが送信されていたことが判明したと発表した。また、同サーバの「お問合せメールフォーム」機能に不具合が生じ、ここに送信したメールが加東市に到達していない可能性があることも判明した。同サーバは2003年に導入されているが、当時の納入業者が初期設定を行う際に使用したログインアカウントが削除されないままになっており、このアカウントのパスワードが破られ不正アクセスされたことで、大量のスパムメール送信を実行されたという。

不正にアクセスされた期間は、2009年11月22日から2010年4月7日まで。スパムメールの受信者からの連絡により判明し、同メールの詳細情報から調査、詳細が判明した。今回の不正アクセスにより送信されたスパムメール件数は、486,159件だという。ただし、1件あたり何通のスパムメールが送信されたかの記録は解析できないため、送信されたメールの総数は不明としている。

http://www.city.kato.lg.jp/free/press2010_4_003.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  2. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  5. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

ランキングをもっと見る
PageTop