国立環境研究所のクラウドメールサービスに不正ログイン、不審メールの送信を確認 | ScanNetSecurity
2024.04.19(金)

国立環境研究所のクラウドメールサービスに不正ログイン、不審メールの送信を確認

国立環境研究所(NIES)は6月11日、契約するクラウド型メールサービスの職員のアカウントに不正ログインがあり、当該職員のメールが悪用されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
 国立環境研究所(NIES)は6月11日、契約するクラウド型メールサービスの職員のアカウントに不正ログインがあり、当該職員のメールが悪用されたことが判明したと発表した。

 これは6月8日に、NIES内外にて不審メールがありメールサービスのログを確認したところ、5月20日から6月7日にかけて、NIESが契約するクラウド型メールサービスの職員1名のアカウントに不正ログインがあり、当該職員のメールが漏えいし、当該メールに含まれる送信先アドレス等を悪用した不審メールが外部サーバから、NIES内外の複数の関係者に送信されたというもの。不審メールには外部の不審サイトへ誘導するURLが記載されていた。

 NIESでは6月8日の不審メール確認後、当該職員のアカウントのパスワードを変更、以降はメールサービスへの不正ログインは確認されていない。

 NIESでは引き続き調査を行うとともに、職員に対する研修・訓練等の情報セキュリティ教育を徹底し、技術的システム的な情報セキュリティ対策の更なる強化を実施するとのこと。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×