「おおさか結婚縁ジョイパス事業」サーバに不正アクセス、約2万4千件の迷惑メールを送信(大阪府) | ScanNetSecurity
2024.04.16(火)

「おおさか結婚縁ジョイパス事業」サーバに不正アクセス、約2万4千件の迷惑メールを送信(大阪府)

大阪府は11月21日、福祉部子ども室子育て支援課推進グループの「おおさか結婚縁ジョイパス事業」で使用していたサーバに不正アクセスがあり、「support@osakaenjoypass.jp」のアカウントを不正に利用され約2万4千件の迷惑メールを送信していたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
大阪府は11月21日、福祉部子ども室子育て支援課推進グループの「おおさか結婚縁ジョイパス事業」で使用していたサーバに不正アクセスがあり、「support@osakaenjoypass.jp」のアカウントを不正に利用され約2万4千件の迷惑メールを送信していたことが判明したと発表した。

これは2018年10月16日に、総務省から当該メールアドレスから10月12日に迷惑メールが送信されたと情報提供があり判明したもので、ただちにサーバを管理する事業者へ連絡し当該メールアカウントを廃止し、また迷惑メールが送信された期間や送信先、送信件数等の確認を依頼するとともに事業専用ホームページへメールに記載されているURLをクリックしないよう注意喚起文を掲載した。

11月5日に同事業者からの調査結果より、2018年10月10日から当該メールアカウントを廃止する10月16日までの間、当該メールアカウントが不正利用され約2万4千件の迷惑メールが送信されていたことが判明した。なお本サーバ内における個人情報の流出がないことは確認済み。

本来は2018年3月31日で当該メールアカウントを使用していた委託事業者との契約期間が終了していたが、当該メールアカウントを廃止しておらず、また子ども室でも当該メールアカウントの廃止を確認していなかった。

同府では今後の対策として、委託事業者においてメールアカウントの変更時や事業の終了時など当該メールアカウントが不要となった際には速やかに廃止するよう指示を徹底する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  9. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る