UFJメールサーバからウィルスメールがばらまかれる
タレコミ by von_yosukeyan
von_yosukeyan 曰く、
Impressの記事によると、UFJ銀行中国進出支援室が配信しているメールマガジンUFJ CHINA NEWSのメール配信用サーバに、何者かがワーム型ウィルスNetsky.Pが添付されたメールを送信し、同メールマガジン購読者約7000人に配信されていたと報じている。(UFJ銀行によるプレスリリース)
Netsky.PはNetskyの亜種の一つで、Outlook Expressのバグを利用して感染し、送信先アドレスを詐称したウィルスメールを不特定多数にばら撒く。UFJ銀行のメールサーバは、特定権限のメールアドレスから送信されたメールを配信する仕組みで、パスワード認証やファイアーウォールなどによる保護が行われていなかったため、Netskyに感染した第三者からのメールを誤って配信してしまったらしい
大手金融機関のセキュリティとしてはお粗末過ぎるが、UFJ銀行では本件による個人情報の流出はないとしている