CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

不正アクセスでスパムメールの踏み台に。。

投稿日:

road-sign-464656_640
セキュリティホールを突かれたり、安易なパスワードを破られたり、はたまた モニタに付箋紙でパスワードを貼り付けていたり、、
不正アクセスされる要因はいろいろあるが、、

不正アクセスによる被害にはいろいろな形態がある

不正アクセスする側は、何らかの目的があって攻撃してくることがほとんど。
(まぁ稀に、自らのハッキングスキルを誇示するため、ということもあるが。。。)

「スパムメールの踏み台」にされるケースも

例えば「個人情報の流出」や「サイトの改ざん」などがすぐに思い浮かぶが、「スパムメールの踏み台」にされることもある。

スパムメール=迷惑メールについては先日のブログ「拒否してもまだ送り続ける迷惑メール。。」でも書いたが、自分のサーバーから大量のメールを送りまくると、送信元が特定されたり 迷惑メールとしてブラックリストに載りプロバイダ側で遮断されたりと、、後々自分に影響が出てくる可能性があるので、第三者のサーバーを拝借して送ることがある。

「首都大学東京から迷惑メール10万通送信」という報道

今日のニュースで「首都大学東京から迷惑メール10万通送信」という報道があったが、これはまさに不正アクセスによるスパムメールの踏み台にされた事例だ。
※参考:首都大学東京における個人情報が格納されたNASを踏み台にした学外への多量メール送信について(PDF)

初期パスワードのまま、という初歩的ミス

不正アクセスされた装置は、初期パスワードのまま変更していなかった、、という初歩的なミスであるが、ハッカーはこういった初期パスワードや比較的安易なパスワードを使って、片っ端からいろいろなサーバーにアクセスを試みてくる。
そこでたまたまログインできるサーバーがあれば、そこを踏み台に、、というパターンだ。

件の首都大学東京は、1月19日にも学生や教職員の個人情報流出があったようなので、セキュリティに関する認識があまりにも希薄だったと言わざるを得ないが、、決して他山の石とせず 今一度自社のセキュリティを見直してみたい。

なかなか気づかないケースも多い

サイトの改ざんなどはすぐに気がつくが、個人情報の流出やスパムメールの踏み台にされた場合など 目に見えないのでなかなか気がつきにくい事が多い。

今回もそうであったように、外部からの指摘で初めて気がつくケースもある。
気がついたときには既に情報を抜き取られた後だったり。。
後の祭り…とならないように日頃から注意しておきたい。

実は当社でも昔不正アクセス被害にあったことが。。

かく言う当社でも、もう10年ちかく昔になるが、不正アクセスに遭ったことがある。。
長くなるので これについては、また改めて書きます。
 
 

-業界・技術情報
-, ,

関連記事

Windows updateで、PCが起動しなくなる!! 件の 見極め方と対処

Windowsをシャットダウンするときに、自動で「Windows update」なるものが動き、それが終わるまでなかなか電源断できないことがある。。 最近のWindows updateで深刻な不具合が …

no image

朝礼スピーチ 11/13(木):NHKオンデマンド

今朝の朝礼ネタは、12/1からサービスが開始される「NHKオンデマンド」について。 見逃した番組などを、ブロードバンド回線などを通してPCなどで有料で配信するVOD(ビデオオンデマンド)サービスとのこ …

no image

朝礼スピーチ 11/12(水):ケータイ電話事情

今朝の朝礼スピーチは、ケータイの話題。(朝礼でケータイネタは定番になってきた感あり。。w) 10月の携帯各社の契約状況が発表された。 これによると純増数で ソフトバンクが1年半連続で首位!! そして2 …

ドメインの乗っ取りにご注意を!

昨日から今日にかけてのIT系のニュースで国内「.com」サイトでドメイン乗っ取り、不正サイトへの誘導被害もというのがあった。 ※本ブログでは一例を示しています。(この例以外のケースもあり得ます。) 意 …

間違いだらけのSEO対策

順位が上がることが目的ではない、売上が上がることが目的のはずだ! 検索エンジンで上位に上げるための対策をSEO対策と言うが、SEO対策を専門に行う業者がいたりするくらい SEO対策にはさまざまなノウハ …