CWS Japanメールアカウントに不正アクセス、迷惑メール送信の踏み台に | ScanNetSecurity
2026.04.26(日)

CWS Japanメールアカウントに不正アクセス、迷惑メール送信の踏み台に

特定非営利活動法人CWS Japanは3月9日、同会メールアカウントに第三者からの不正アクセスがあり、該アカウントから複数のメールが送信されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
特定非営利活動法人CWS Japanは3月9日、同会メールアカウントに第三者からの不正アクセスがあり、該アカウントから複数のメールが送信されたことが判明したと発表した。

これは3月6日午前0時33分に、不審なメールの受信報告が同会にあり、長期間不使用であった「i.uchida@cwsjapan.org」のメールアカウントへの不正アクセスが発覚したというもの。同会では原因についてサーバ運営会社と協議したが断定が非常に難しく、メールパスワードが推測されやすかった、マルウェアによる総当り攻撃等で特定されやすいものであった等の可能性を挙げている。

同会では事象の発生後、当該メールアカウントを削除し、管理用のサーバアカウントのパスワードを再設定し、関係者への注意喚起と連絡を行った。

同会では3月6日午前0時前後に「i.uchida@cwsjapan.org」からのメールを受信したユーザーに対し、メールおよび添付ファイルを開封せずに当該メールを削除するよう注意を呼びかけている。

同会では今後、再発防止策としてインターネットセキュリティ環境の定期的な確認および強化、メールアカウントのパスワードの定期的な変更、使用予定のないメールアカウントの即時削除を行うとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  4. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  5. デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力

    デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力

ランキングをもっと見る
PageTop