ユーザー別ナビ |
  • 一般の方
  • 研究関係者の方
  • 環境問題に関心のある方
2017年6月5日

国立環境研究所が運用するWebメールサーバへの不正アクセスについて

(筑波研究学園都市記者会、環境省記者クラブ同時配付)

平成29年6月5日(月)
環境省 総合環境政策局 総務課
環境研究技術室
室長    太田 志津子
室長補佐  中島 靖史
担当    黒澤 理紗
国立研究開発法人 国立環境研究所
環境情報部
部長    福田 宏之
情報管理室
室長   阿部 裕明
室長補佐 林 大祐
 

 国立環境研究所が運用する出張対応用のWebメールサーバにおいて、職員1名のメールアカウントで不正ログインされ、スパムメールが送信されたという事案が発生しましたので、お知らせします。
 この事案は、マルウェアの感染や外部への拡散、研究所が保有する情報の流出といった被害を生ずる性質のものではありません。
 お問い合わせにつきましては、国立環境研究所情報管理室まで御連絡ください。

1.事案の概要

 国立環境研究所が運用する出張対応用のWebメールサーバにおいて、職員1名のメールアカウントで不正ログインされ、スパムメールが送信されました。
該当ユーザのログを調査したところ、6月1日に8回、6月2日に90回、合計約8,800通のメールが送信されていました。
 現在までに手に入った情報からは、送信されたメールは、「LEGAL NOTICE」という件名の英文スパムメールであり、ファイルの添付やURLの記載はありませんでした。したがって、この事案は、マルウェアの感染や外部への拡散、研究所が保有する情報の流出といった被害を生ずる性質のものではありません。

2.研究所の対応

 6月2日午前10時50分頃、Webメールサーバに不正にログインされメールが送信された可能性があることがわかり、10時55分頃、Webメールのサービスを停止しました。したがって、現在は、当該アカウントの不正利用は発生していません。
 その後、該当ユーザのログを調査し、上記の状況が判明しました。
 研究所では今後、不正アクセス防止のため、アクセス制御機能の強化等の対策を講じてまいります。