外部メール配信サービスの API キーが不正利用、メール 14 万件送信 | ScanNetSecurity
2026.03.23(月)

外部メール配信サービスの API キーが不正利用、メール 14 万件送信

 株式会社SaveExpatsは3月9日、同社が利用する外部メール配信サービスでの不正送信について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 株式会社SaveExpatsは3月9日、同社が利用する外部メール配信サービスでの不正送信について発表した。

 これは3月8日に、外部メール配信サービス事業者から異常な送信量に関する通知があり、同社で調査したところ、第三者によるAPIキーの不正利用で、同社の意図しないメールの大量送信が判明したというもの。

 不正送信期間は3月5日から3月7日で、不正送信件数は約140,000件、送信内容は受信者を不正なウェブサイトに誘導し、個人情報の入力等を促すフィッシング詐欺目的のメール等であった。

 現時点の調査によると、外部メール配信サービスで利用していたAPIキーが外部流出し、不正アクセスを受けた可能性が高いという。

 なお、本件は同社の送信元情報を悪用したもので、同社が保有する顧客情報が外部へ送信された事実は確認されていない。また、同社サーバへの侵入痕跡や同社保有の個人情報が閲覧・取得された事実も確認されていない。

 同社では下記の対策を実施済みとのこと。

・不正利用されたAPIキーの即時無効化
・外部メール配信サービスアカウントのパスワードおよび認証情報の更新
・アクセスログの精査および不正アクセスの特定作業
・APIキーの保管方法・権限設定の見直し
・システムおよび運用面でのセキュリティ強化

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. NHKでメール誤送信、計32,940人のメールアドレスが流出

    NHKでメール誤送信、計32,940人のメールアドレスが流出

  2. 外部メール配信サービスの API キーが不正利用、メール 14 万件送信

    外部メール配信サービスの API キーが不正利用、メール 14 万件送信

  3. ランサムウェア業界に経営危機? 売上減で「薄利多売」に舵を切る犯罪者たち

    ランサムウェア業界に経営危機? 売上減で「薄利多売」に舵を切る犯罪者たち

  4. ウチヤマホールディングスにランサムウェア攻撃、現在も調査を継続

    ウチヤマホールディングスにランサムウェア攻撃、現在も調査を継続

  5. 東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

    東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

ランキングをもっと見る
PageTop