原因は4年前の設定ミス、メールサーバ迷惑メール踏み台(山口県産業技術センター) | ScanNetSecurity
2024.07.27(土)

原因は4年前の設定ミス、メールサーバ迷惑メール踏み台(山口県産業技術センター)

地方独立行政法人山口県産業技術センターは5月13日、同センターが管理するメールサーバが外部から第三者に当てたメールを中継していたことが判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【お知らせ】山口県産業技術センターのメールサーバによる外部メールの不正中継について)
地方独立行政法人山口県産業技術センターは5月13日、同センターが管理するメールサーバが外部から第三者に当てたメールを中継していたことが判明したと発表した。

これは悪意のある第三者により、同センターが管理するメールサーバが悪用され、不特定多数に対し迷惑メールが送信されたというもの。迷惑メールは国外のサーバから発信されており、同センターのメールサーバを中継し送信された先はHotmailやGmail等のフリーメールアドレスやアドレス末尾の国別コードがブラジルを示す「.br」が多く、メール文面はポルトガル語で広告掲載を勧誘する内容が記載されていた。

同センターによると、本件での情報漏えいやメールサーバへのウイルス感染は無いが、同センターのIPアドレスが一部のブロックリスト(不正中継データベース)に登録されたため、送信された一部のメールが送信先に届いておらず、現在順次復旧中とのこと。

同センターでは2016年にメールサーバを更新した際に、設定誤りがあり外部(特定のグローバルIPアドレス)から第三者に宛てたメールが転送可能な状態となっていた。

同センターでは既に、メールの不正中継が出来ないようにメールサーバの設定を修正するとともに、今後はメールサーバのセキュリティ強化のための回収と関連機器の設定状態について再度点検を行い再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×