問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市) | ScanNetSecurity
2024.05.04(土)

問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市)

千葉県船橋市は5月21日、同市Webサイトのお問い合わせフォームを利用した不正メールに注意喚起を行った。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
千葉県船橋市は5月21日、同市Webサイトのお問い合わせフォームを利用した不正メールに注意喚起を行った。

これは5月21日午前2時42分頃から午前9時29分頃までの間に、同市Webサイトにあるお問い合わせフォームを利用した不正メールが大量に送信されていることが判明したというもので、同市では見覚えの無いメールを受信した場合には開封せずに削除するよう注意を呼びかけている。

同市によると不正メールは、件名が「【船橋市】お問い合わせを受け付けました」で、本文は同市からのお問い合わせフォームへの自動送信メールの形式で宛名部分に不正なURLが記載されている。

同市では5月22日午後5時に、同市からgmail宛に送信しているメールの一部が迷惑メールフォルダに振り分けられているケースが確認されており、心当たりがある場合は迷惑メールフォルダのメールを開封して確認するか、担当課まで連絡するよう呼びかけている。なお、本件は同市Webサイトのお問い合わせフォームを利用した不正メールが大量発信されたことが原因である可能性が高く、現在調査を行っているとのこと。

ScanNetSecurityの取材に対し担当者は「今回はWebサイトの特定の一つのお問い合わせフォームが不正利用された。入力項目のEメールアドレス欄と名前欄のみ記載があり、他の部分は空欄であった。アドレスがエラーとなったメールが何件あるかは、まだ把握できていない。発信元のIPアドレスは特定出来たので、現在はアクセスを遮断している。約120,000件の自動返信メールが送信され、市にも正規のお問い合わせと混在した約120,000件超のお問い合わせがあったが、発信元IP等で振り分けて不正なものを削除し、正規のものをすくい上げている」と回答した。

《高杉 世界( Sekai Takasugi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

ランキングをもっと見る