CWS Japanメールアカウントに不正アクセス、迷惑メール送信の踏み台に | ScanNetSecurity
2025.12.09(火)

CWS Japanメールアカウントに不正アクセス、迷惑メール送信の踏み台に

特定非営利活動法人CWS Japanは3月9日、同会メールアカウントに第三者からの不正アクセスがあり、該アカウントから複数のメールが送信されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
特定非営利活動法人CWS Japanは3月9日、同会メールアカウントに第三者からの不正アクセスがあり、該アカウントから複数のメールが送信されたことが判明したと発表した。

これは3月6日午前0時33分に、不審なメールの受信報告が同会にあり、長期間不使用であった「i.uchida@cwsjapan.org」のメールアカウントへの不正アクセスが発覚したというもの。同会では原因についてサーバ運営会社と協議したが断定が非常に難しく、メールパスワードが推測されやすかった、マルウェアによる総当り攻撃等で特定されやすいものであった等の可能性を挙げている。

同会では事象の発生後、当該メールアカウントを削除し、管理用のサーバアカウントのパスワードを再設定し、関係者への注意喚起と連絡を行った。

同会では3月6日午前0時前後に「i.uchida@cwsjapan.org」からのメールを受信したユーザーに対し、メールおよび添付ファイルを開封せずに当該メールを削除するよう注意を呼びかけている。

同会では今後、再発防止策としてインターネットセキュリティ環境の定期的な確認および強化、メールアカウントのパスワードの定期的な変更、使用予定のないメールアカウントの即時削除を行うとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  3. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. 2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

    2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop