Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

島根県立大のメールシステムに不正アクセス - アカウント乗っ取られスパム送信

島根県立大学の一部メールアカウントが第三者に悪用され、11回にわたりスパム送信に利用されていたことがわかった。

同大事務局のメールアカウントが部外者よって乗っ取られ、スパム送信に利用されていたもの。同大浜田キャンパスメディアセンターや松江キャンパス図書館の代表メールアドレスで被害が発生した。

浜田キャンパスメディアセンターが、7月3日午後にメールフォルダを確認した際、同日午前中に4回にわたり、同センターの代表メールアドレスからスパムが送信されたことに気が付き、問題が発覚した。

さらに調査を行ったところ、3月4日から6月21日にかけて同様の不正なメール送信が7回行われていたことが判明。さらに松江キャンパス図書館の代表メールアドレスについても、2回のスパム送信に利用されていた。送信されたスパムは、いずれも英語で記載されていたという。

同大では原因について、メールアドレスからパスワードが推測され、第三者がメール送信に悪用した可能性が高いと説明。再発を防止するため、被害の有無に関係なく大学事務局などのメールアドレスについてパスワードを変更した。

(Security NEXT - 2012/07/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2019年の不正アクセス届出は89件 - 56件で被害
「Emotet」など複数マルウェア、新型コロナ拡大に便乗 - フィッシングも
「SpamAssassin」にセキュリティリリース - 脆弱性2件を修正
半年でSNS投稿1799万件を非表示に、45%がスパム - LINE
メルアカ乗っ取りで取引先情報流出の可能性 - RIZAP
「Office 365」の管理者狙うフィッシング攻撃 - さらなる攻撃の起点に
海外子会社でマルウェア感染、本社偽うメールで - 双葉電子
インシデント調査の26%がランサム被害 - 詳細調査で3割強よりAPT痕跡
ランサム身代金、FBIは支払いに否定的ながらも一定の理解
機械学習で攻撃元IPや攻撃種類を予測するサービス - TED