問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市) | ScanNetSecurity
2024.05.18(土)

問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市)

千葉県船橋市は5月21日、同市Webサイトのお問い合わせフォームを利用した不正メールに注意喚起を行った。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
千葉県船橋市は5月21日、同市Webサイトのお問い合わせフォームを利用した不正メールに注意喚起を行った。

これは5月21日午前2時42分頃から午前9時29分頃までの間に、同市Webサイトにあるお問い合わせフォームを利用した不正メールが大量に送信されていることが判明したというもので、同市では見覚えの無いメールを受信した場合には開封せずに削除するよう注意を呼びかけている。

同市によると不正メールは、件名が「【船橋市】お問い合わせを受け付けました」で、本文は同市からのお問い合わせフォームへの自動送信メールの形式で宛名部分に不正なURLが記載されている。

同市では5月22日午後5時に、同市からgmail宛に送信しているメールの一部が迷惑メールフォルダに振り分けられているケースが確認されており、心当たりがある場合は迷惑メールフォルダのメールを開封して確認するか、担当課まで連絡するよう呼びかけている。なお、本件は同市Webサイトのお問い合わせフォームを利用した不正メールが大量発信されたことが原因である可能性が高く、現在調査を行っているとのこと。

ScanNetSecurityの取材に対し担当者は「今回はWebサイトの特定の一つのお問い合わせフォームが不正利用された。入力項目のEメールアドレス欄と名前欄のみ記載があり、他の部分は空欄であった。アドレスがエラーとなったメールが何件あるかは、まだ把握できていない。発信元のIPアドレスは特定出来たので、現在はアクセスを遮断している。約120,000件の自動返信メールが送信され、市にも正規のお問い合わせと混在した約120,000件超のお問い合わせがあったが、発信元IP等で振り分けて不正なものを削除し、正規のものをすくい上げている」と回答した。

《高杉 世界( Sekai Takasugi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  10. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

ランキングをもっと見る