2025.02.06(木)

スパムメール 479,716 件送信 ~ 東京都保健医療情報センター メールサーバ不正利用

 東京都保健医療局は1月23日、東京都保健医療情報センター(ひまわり)のメールサーバの外部からの不正利用について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 東京都保健医療局は1月23日、東京都保健医療情報センター(ひまわり)のメールサーバの外部からの不正利用について発表した。

 これは1月15日午後4時21分から1月16日午後7時44分の間、同局が運営する東京都保健医療情報センターのメールサーバが外部から不正利用され、スパムメールが479,716件送付され、うち84,596件が送付先に到達したことが確認されたというもの。

 同局によると、スパムメールは一部、件名が「Investment Partnership」で、英語で投資を誘いメールの返信を促す内容で、文中にハイパーリンクや添付文書がないものが確認されているとのこと。

 東京都保健医療情報センターでは1月16日午後5時30分頃に、都職員がメールの送受信ができないことを確認し、運用管理受託者に調査を依頼し、同日午後7時44分に運用管理受託者が当該メールサーバの稼働を停止、翌1月17日に、当該メールサーバに外部からアクセスがあり、テストアカウントとして作成していたメールアカウントのパスワードの強度が低かったことを利用して不正ログインし、スパムメールが送信されていたことが判明した。

 同センターでは1月17日午後1時30分に、外部からの不正アクセスを遮断するとともに、不正利用されていたメールアカウントのパスワードを変更、メールの送受信等機能を復旧している。

 同局では現時点で、不正アクセスにより当該メールサーバ内の情報が外部流出していないことを確認している。なお、当該メールサーバはメールの送受信のログファイルのみを保存しており、個人情報は格納していない。

 同局では調査結果を踏まえ、運用管理受託者に対し情報セキュリティ対策の強化を指導し、引き続き情報セキュリティ対策に取り組むとともに、パスワードの適切な管理や強化について、保健医療局内の各種システム利用部署で周知徹底を図るとのこと。

《ScanNetSecurity》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. Microsoft Teams の設定ミス、東北芸術工科大学で要配慮個人情報がチーム外から閲覧可能に

    Microsoft Teams の設定ミス、東北芸術工科大学で要配慮個人情報がチーム外から閲覧可能に

  2. IPA、ファイル共有ソフトによる漏えい事故減少を受け「情報漏えい対策ツール」の配布・サポートを 2025 年 9 月末日で終了

    IPA、ファイル共有ソフトによる漏えい事故減少を受け「情報漏えい対策ツール」の配布・サポートを 2025 年 9 月末日で終了

  3. 151 社から189 件 ~ 2024年 日本の上場企業情報漏えい

    151 社から189 件 ~ 2024年 日本の上場企業情報漏えい

  4. 「快活 CLUB」に不正アクセス、729 万 87 件の会員情報が漏えいした可能性

    「快活 CLUB」に不正アクセス、729 万 87 件の会員情報が漏えいした可能性

  5. 脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性

    脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性

ランキングをもっと見る
PageTop

編集部おすすめ

ScanNetSecurity
ユーザー登録
ログイン
こんにちは、ゲストさん
Avatar
メディアメンバーシステム