教育委員会のメールサーバを不正中継、アダルトサイトへのリンクを含む英文メールを送信(富山市) | ScanNetSecurity
2020.01.23(木)

教育委員会のメールサーバを不正中継、アダルトサイトへのリンクを含む英文メールを送信(富山市)

富山県富山市は4月8・9日に、同市教育委員会が管理するメールサーバが不正中継されていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
富山県富山市は4月8・9日に、同市教育委員会が管理するメールサーバが不正中継されていたことが判明したと発表した。

これは4月8日午前2時32分から午前11時30分までの間に、同市教育委員会が管理するメールサーバが、外部から第三者に宛てたメールを意図せずに中継していたことが判明したというもので、同市では午前11時30分頃にメールサーバを停止し、原因の調査や対応を行ったうえで午後3時35分頃に復旧した。なお、本件による情報漏えいは無い。

同市で不正に送信されたメールの一部を解析したところ、不正なファイル添付は確認できなかったが、メールは全文英文で「I’ll give you ~」、「Im ready to turn ~」等のタイトルで送信されており、メール本文中にアダルトサイト等へのリンクURLが含まれていた。

同市では、上記時間帯に「~@toyama-city.ed.jp」からのメール受信したユーザーはURLをクリックせずに削除するよう呼びかけている。

同市では本来、メールサーバーの設定で防ぐべき第三者中継が何故起こったのか原因と影響を調査し、再発の防止を図るとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 汚染された Tor ブラウザ、狙われるダークウェブ利用者

    汚染された Tor ブラウザ、狙われるダークウェブ利用者

  2. 「改ざんサイト」は2019年8月から急増、検索結果から誘導(デジタルアーツ)

    「改ざんサイト」は2019年8月から急増、検索結果から誘導(デジタルアーツ)

  3. OracleがJavaをアップデート、ライセンス変更にも注意(IPA、JPCERT/CC)

    OracleがJavaをアップデート、ライセンス変更にも注意(IPA、JPCERT/CC)

  4. 複数のCDNに、サイト閲覧者に攻撃が行われる脆弱性(JVN)

    複数のCDNに、サイト閲覧者に攻撃が行われる脆弱性(JVN)

  5. 「ペットハグサイト」不正アクセスでカード情報流出、決済停止後も偽の決済フォームへ誘導(ペットハグ)

    「ペットハグサイト」不正アクセスでカード情報流出、決済停止後も偽の決済フォームへ誘導(ペットハグ)

  6. マイクロソフトが1月のセキュリティ情報を公開、早急に適用を(IPA、JPCERT/CC)

    マイクロソフトが1月のセキュリティ情報を公開、早急に適用を(IPA、JPCERT/CC)

  7. セキュリティソフトに「防御率の高さ」と「動きの軽快さ」の改善を期待(NTTコム オンライン)

    セキュリティソフトに「防御率の高さ」と「動きの軽快さ」の改善を期待(NTTコム オンライン)

  8. 不正アクセスで会員情報流出の「宅ふぁいる便」、3月末でサービス終了へ(オージス総研)

    不正アクセスで会員情報流出の「宅ふぁいる便」、3月末でサービス終了へ(オージス総研)

  9. 企業のメールセキュリティは改善傾向、特に送信元ドメイン認証で顕著(デージーネット)

    企業のメールセキュリティは改善傾向、特に送信元ドメイン認証で顕著(デージーネット)

  10. 委託先企業の業務用PCが遠隔操作攻撃で操作不能に(荏原製作所、イディア)

    委託先企業の業務用PCが遠隔操作攻撃で操作不能に(荏原製作所、イディア)

ランキングをもっと見る