早稲田システム開発のメールアカウントが迷惑メール送信の踏み台に、送信先は攻撃者が準備 | ScanNetSecurity
2023.09.30(土)

早稲田システム開発のメールアカウントが迷惑メール送信の踏み台に、送信先は攻撃者が準備

早稲田システム開発株式会社は9月15日、不正アクセスによる迷惑メール送信について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
 早稲田システム開発株式会社は9月15日、不正アクセスによる迷惑メール送信について発表した。

 これは8月31日早朝に、同社が管理するメールアカウント1件に不正アクセスがあり、意図しない多数の迷惑メール送信が判明したというもの。同社で社内調査を行ったところ、8月24日にも別のメールアカウント1件に不正アクセスがあり、迷惑メール送信の形跡を確認している。

 同社及び外部第三者機関で再調査を行い、同社の全社員が利用するアドレス帳と迷惑メール送信先のメールアドレスを比較したが重複するものはなく、このため送信先は同社管理のメールアドレスではなく、不正アクセス実行者が準備したと推測される。

 また同社内の情報の持ち出しや流出の痕跡もなく、メールアドレスをはじめとする顧客の個人情報ならびに取引に関する情報の流出は無いと現時点で判断している。

 同社では、迷惑メールを受信したユーザーは、本文中のURLをクリックや返信を行うと個人情報流出の恐れがあるため、開封せずにメールごと削除するよう呼びかけている。

 同社では不正アクセスのあった2件のメールアカウントについて、1件は停止・閉鎖し、もう1件は強度を上げてのパスワード変更を実施している。

 同社では外部専門企業の助言のもと、メールサーバの再構築やセキュリティ専門企業による継続的なセキュリティコンサルティングなどを含め、複合的な再発防止策を開始しているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 仕事旅⾏社のサーバに不正アクセス「日本警察が要求に従わない場合データ公開」

    仕事旅⾏社のサーバに不正アクセス「日本警察が要求に従わない場合データ公開」

  2. IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加

    IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加

  3. JR西日本グループの山陽SC開発のメールアカウントに不正アクセス、迷惑メール送信踏み台に

    JR西日本グループの山陽SC開発のメールアカウントに不正アクセス、迷惑メール送信踏み台に

  4. NHK放送センターに不正アクセス、従業者等個人情報漏えいの可能性を完全に否定することは難しい

    NHK放送センターに不正アクセス、従業者等個人情報漏えいの可能性を完全に否定することは難しい

  5. NICTの業務委託先 TBSグロウディアでノートPC紛失

    NICTの業務委託先 TBSグロウディアでノートPC紛失

  6. メガネスーパー運営企業の個人情報、法律上無効の可能性がある契約に基づき譲渡された店舗の POS 端末で検索した形跡

    メガネスーパー運営企業の個人情報、法律上無効の可能性がある契約に基づき譲渡された店舗の POS 端末で検索した形跡

  7. NECと高専機構 “セキュ女子” が交流、CTF体験など実施

    NECと高専機構 “セキュ女子” が交流、CTF体験など実施

  8. 安全神話は本当か トレンドマイクロ「Linux 脅威レポート」

    安全神話は本当か トレンドマイクロ「Linux 脅威レポート」

  9. 今日もどこかで情報漏えい 第16回「2023年8月の情報漏えい」クレディセゾン 誰一人取り残さない対応

    今日もどこかで情報漏えい 第16回「2023年8月の情報漏えい」クレディセゾン 誰一人取り残さない対応

  10. SB C&S運営の事業者向けECサイト「Mobile Solution Market」に不正アクセス

    SB C&S運営の事業者向けECサイト「Mobile Solution Market」に不正アクセス

ランキングをもっと見る