Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

島根県立大のメールシステムに不正アクセス - アカウント乗っ取られスパム送信

島根県立大学の一部メールアカウントが第三者に悪用され、11回にわたりスパム送信に利用されていたことがわかった。

同大事務局のメールアカウントが部外者よって乗っ取られ、スパム送信に利用されていたもの。同大浜田キャンパスメディアセンターや松江キャンパス図書館の代表メールアドレスで被害が発生した。

浜田キャンパスメディアセンターが、7月3日午後にメールフォルダを確認した際、同日午前中に4回にわたり、同センターの代表メールアドレスからスパムが送信されたことに気が付き、問題が発覚した。

さらに調査を行ったところ、3月4日から6月21日にかけて同様の不正なメール送信が7回行われていたことが判明。さらに松江キャンパス図書館の代表メールアドレスについても、2回のスパム送信に利用されていた。送信されたスパムは、いずれも英語で記載されていたという。

同大では原因について、メールアドレスからパスワードが推測され、第三者がメール送信に悪用した可能性が高いと説明。再発を防止するため、被害の有無に関係なく大学事務局などのメールアドレスについてパスワードを変更した。

(Security NEXT - 2012/07/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

バラクーダ、WAF向けにボット検出機能 - PWリスト攻撃対策など検出
JA仙台装う迷惑メールが送信 - スナック菓子の情報サイトが踏み台に
東京五輪のチケット抽選に便乗する攻撃に注意 - 「良い席譲る」にも注意を
2018年はランサム活動が縮小 - RaaSの「GandCrab」に活発な動き
オープンリレー状態でスパム送信の踏み台に - 富山市教委
「Coinhive」はマルウェアか - ベンダーの意外な対応
フィッシングサイトへ誘導されたユーザー、1年で2.5倍に
小学校の代表メールが乗っ取り、スパムの踏み台に - 取手市
WP向け寄付管理プラグインに深刻な脆弱性 - ゼロデイ攻撃発生中
「戦国対戦TCG」英語版アンケートで個人情報が閲覧可能に