Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数端末がマルウェア感染、ランサムウェア被害も - 神戸大

神戸大学の業務用パソコン2台が、マルウェアに感染したことがわかった。そのうち1台はランサムウェアに感染しており、端末やネットワークストレージ上のファイルが暗号化されたという。

20160909_ku_001.jpg
マルウェアの感染被害が発生した神戸大

同大によれば、7月から8月にかけて同大卒業生課や連携推進課において、マルウェアの感染被害が発生したもの。

卒業生課では、7月28日8時10分ごろにパソコンがマルウェアに感染。8月18日まで不正な通信が行われていた。

8月18日12時ごろ、外部サーバと不正な通信が行われているとの指摘が外部より寄せられ問題が判明したという。感染端末においてマルウェアと見られる添付ファイルを開いた形跡はないとしており、感染経路はわかっていない。

端末内には卒業生の個人情報が保存されていたが、ファイルを外部に送信した記録は残っておらず、被害の報告なども確認されていないという。

また同大の連携推進課では、8月22日10時ごろに使用しているネットワークストレージに保存されたファイルの拡張子が「zepto」に書き換えられ、暗号化されていることへ気が付いた。

同課のパソコンを隔離し、調査を行ったところ、同課の端末1台が外部と不正な通信を行っており、メールの受信記録からランサムウェアが添付されたメールを開封した可能性があることが判明。NASにくわえ、PC内部のファイルについても暗号化されていた。

同端末からファイルが外部に送信された記録は残っていなかったが、暗号化されたファイルは、現在も操作できない状態だという。

同大学ではこれら問題について、外部の事業者へ調査を依頼。原因の特定や情報漏洩の有無などを調べている。

(Security NEXT - 2016/09/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサムウェアの感染被害が発生、運行には影響なし - 多摩都市モノレール
カスペ、Windows Server向け製品に新版 - 不正サイトをブロックする新機能
播磨町教委の「校務支援システム」に不正アクセス - ランサム感染か
中部大でランサムウェア被害 - 不正ログイン後にインストールか
「memcached」のDDoSパケット内に仮想通貨要求する脅迫文
宮城県関連サイトが改ざん、ランサム脅迫文が表示 - 閲覧者への被害は確認されず
サーバに不正アクセス、ランサムウェア設置は回避 - 日本不動産鑑定士協会連合会
サイバーリーズン、EDRとマルウェア対策を統合したセキュリティプラットフォーム
ランサムウェアに感染、サイト改ざん被害も - 新潟大医歯学総合病院
「Bad Rabbit」の踏み台被害、対応に1カ月弱 - アイカ工業がサイト再開