Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサーバに不正アクセス、外部攻撃の踏み台に - 奈良先端大

奈良先端科学技術大学院大学のサーバが不正アクセスを受け、攻撃の踏み台に利用されていたことがわかった。

同大によれば、ウェブサーバが不正アクセスを受け、踏み台として外部システムへの不正アクセスに悪用されていたという。2016年9月23日にファイアウォールのログから問題が発覚。対象のサーバはすでにネットワークより切断されている。

設定に不備があり、学外からサーバにアクセスし、プログラムを書き換えることが可能だった。ログが8月19日までしか残っておらず、悪用されていた期間については特定できないという。

同大では、公表が遅れた理由についてシステム管理者の故意ではなく、新規性がないインシデントだったため、関係機関への報告やシステム管理者への注意喚起にとどめたと釈明。一方で、今回の攻撃では他組織への踏み台として悪用されており、周知する必要があるとあらためて判断、公表に至ったという。

(Security NEXT - 2017/01/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

メールアカウントがフィッシングメール送信の踏み台に - 京都教育大
メールアカウントが不正アクセス被害、スパムの踏み台に - システム開発会社
職員と部署のメールアカウントに不正アクセス、メール漏洩やスパム送信など - 明大
産総研への不正アクセス、職員ID約8000件でPW試行 - 平日夕方から深夜に活動
ウクライナ停電にも関与した攻撃グループ、国内複数物流企業を標的に
島根大の複数職員がフィッシング被害 - スパム送信やメールの不正転送が発生
1週間に2400件超のサイト改ざん - 詐欺サイト誘導の踏み台に
客員教授のメールアカウントに不正アクセス、スパム送信の踏み台に - 京都薬科大
攻撃者がメール転送設定を変更、受信した個人情報が外部に - 立命館大
メールサーバに不正アクセス、迷惑メールの踏み台に - ジラフ