今般、西日本労災一人親方部会のメールサーバーへ不正にログインし【なりすましメール】を送ろうとした事象が発生いたしました。

事象

令和4年10月某日9:00
当団体のメールサーバーへ何者かが不正にログインしようとした履歴が発生いたしました。

対応と対策

サーバー管理会社へ事象を報告し早急に調査依頼。
原因が判明したため、サーバーの設定を変更。
セキュリティのさらなる強化と実施を行いました。

今後の課題

令和4年5月より「不正アクセス行為の禁止等に関する法律」が全面刷新されました。
令和4年10月より「プロバイダ責任制限法」が改正され制定されました。

総務省「不正アクセス行為の禁止等に関する法律」
https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/index.html

総務省「プロバイダ責任制限法」
https://www.soumu.go.jp/main_sosiki/joho_tsusin/d_syohi/ihoyugai.html

今回の事象においては、お申し込みやお問合せが集中する時間帯を狙って、一斉にメールを送り付けようとする行為です。
メールサーバーへ不正にアクセスし、潜り込もうとする履歴が多数発見されました。

今回の事象において、サーバーセキュリティのさらなる強化と実施、サイトセキュリティのさらなる強化の実施を行いました。
内容についてはセキュリティの観点から記載はできませんので、ご理解をお願いいたします。

偽計業務妨害としても被害を報告いたしました。

お詫び

今回の事象において、みなさまの個人情報の漏洩は一切ございませんのでご安心ください。
また、セキュリティのさらなる強化実施において、一時的に【お申込み】【業務災害報告】【脱退の申し出】が、スマートホンからのみ送信できない(インジケーターが回りっぱなし)という不具合が起きてしましました。

伏せて深くお詫び申し上げます。

10月12日PM5:00に完全復旧いたしましたのでご報告いたします。

今後ともご指導いただきますよう何卒宜しくお願いいたします。