CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

不正アクセスでスパムメールの踏み台に。。

投稿日:

road-sign-464656_640
セキュリティホールを突かれたり、安易なパスワードを破られたり、はたまた モニタに付箋紙でパスワードを貼り付けていたり、、
不正アクセスされる要因はいろいろあるが、、

不正アクセスによる被害にはいろいろな形態がある

不正アクセスする側は、何らかの目的があって攻撃してくることがほとんど。
(まぁ稀に、自らのハッキングスキルを誇示するため、ということもあるが。。。)

「スパムメールの踏み台」にされるケースも

例えば「個人情報の流出」や「サイトの改ざん」などがすぐに思い浮かぶが、「スパムメールの踏み台」にされることもある。

スパムメール=迷惑メールについては先日のブログ「拒否してもまだ送り続ける迷惑メール。。」でも書いたが、自分のサーバーから大量のメールを送りまくると、送信元が特定されたり 迷惑メールとしてブラックリストに載りプロバイダ側で遮断されたりと、、後々自分に影響が出てくる可能性があるので、第三者のサーバーを拝借して送ることがある。

「首都大学東京から迷惑メール10万通送信」という報道

今日のニュースで「首都大学東京から迷惑メール10万通送信」という報道があったが、これはまさに不正アクセスによるスパムメールの踏み台にされた事例だ。
※参考:首都大学東京における個人情報が格納されたNASを踏み台にした学外への多量メール送信について(PDF)

初期パスワードのまま、という初歩的ミス

不正アクセスされた装置は、初期パスワードのまま変更していなかった、、という初歩的なミスであるが、ハッカーはこういった初期パスワードや比較的安易なパスワードを使って、片っ端からいろいろなサーバーにアクセスを試みてくる。
そこでたまたまログインできるサーバーがあれば、そこを踏み台に、、というパターンだ。

件の首都大学東京は、1月19日にも学生や教職員の個人情報流出があったようなので、セキュリティに関する認識があまりにも希薄だったと言わざるを得ないが、、決して他山の石とせず 今一度自社のセキュリティを見直してみたい。

なかなか気づかないケースも多い

サイトの改ざんなどはすぐに気がつくが、個人情報の流出やスパムメールの踏み台にされた場合など 目に見えないのでなかなか気がつきにくい事が多い。

今回もそうであったように、外部からの指摘で初めて気がつくケースもある。
気がついたときには既に情報を抜き取られた後だったり。。
後の祭り…とならないように日頃から注意しておきたい。

実は当社でも昔不正アクセス被害にあったことが。。

かく言う当社でも、もう10年ちかく昔になるが、不正アクセスに遭ったことがある。。
長くなるので これについては、また改めて書きます。
 
 

-業界・技術情報
-, ,

関連記事

no image

[SNS]Twitterに携帯からメールで投稿する方法

「つぶやき」と言うくらいだから、出先で遭遇したモロモロをつぶやきたい、、ということで、ケータイから投稿できるサービスを使ってみた。 いろいろあるようだが、、ワタシは「Twittermail」という無料 …

SSLv3脆弱性(POODLE)へのブラウザーでの対処方法

今度はSSLに関する脆弱性が発覚! ネット上の通信プロトコル(通信方法)の一種である「SSLv3」に脆弱性がみつかり、業界内(!?)では、かなり大きな騒ぎとなっている。 簡単に説明すると、SSLにより …

[ネット活用]ITとは縁遠い業界こそ、優位に立つチャンスあり!

まだまだ意識が低い業界こそチャンス! 先日、オフィスの床清掃をしてくれる会社をネットで検索した。 この業界は、家族経営的な小規模事業者も多いと思われるが、まだまだWebサイトにもあまり力を入れている所 …

Gmailが日本語アドレスに対応!日本語メルアドによるシステムへの影響を考える

ご存じGoogleの提供するメールサービス「Gmail」。ちょうど一ヶ月くらい前、Googleが「Gmailが日本語などアルファベット以外文字を含むメールアドレスとの送受信に対応する」と発表した。 わ …

no image

今日の朝礼:2012/07/12(木)「Google新サービス:Google Maps Coordinateについて」

今朝の朝礼の話題は、Google Mapsの新サービス「Google Maps Coordinate」について。 このサービスは、企業向けの有料サービスで、GPS位置情報を利用してオフィスの外にいる社 …