Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員のメールアカウントが詐取、メールが外部へ転送 - 富山県立大

富山県立大学は、複数の教職員がフィッシング攻撃によってメールアカウントのIDとパスワードが詐取され、攻撃者により設定が変更されて受信したメールが外部へ意図せず転送されていたことを明らかにした。

20180531_tu_001.jpg
フィッシングによる被害が発生した富山県立大

同大によれば、教職員5人のメールアカウントのIDとパスワードが、フィッシング攻撃により詐取されたもの。複数の教職員にフィッシングメールが届いたが、5人が誤ってフィッシングサイトにIDとパスワードを送信してしまったという。

5月16日に1人が詐取され、さらに同月23日未明に4人が入力。同日9時過ぎに事務局が注意喚起を行い、詐取された5人のいずれも同日午前中にはパスワードの変更を済ませていた。

しかし同月28日、メールの転送を失敗したことを通知する身に覚えのないメールが教職員1人に届いたことから問題が発覚。調査を行ったところ、3人のメールアカウントで、メールが自動的に転送されるよう設定が変更されていたことが判明した。

(Security NEXT - 2018/05/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ベビー用品通販サイトに不正アクセス - 過去にもDB侵害、協議中再発も
医師を偽装した不正メールの特徴を公開、注意を喚起 - 東京都保健医療公社
流出した「宅ふぁいる便」顧客情報は481万5399件 - 受託ファイルの被害は確認されず
「宅ふぁいる便」で過去登録情報の流出があらたに判明
教員や学生の「Office 365」アカウントが乗っ取り被害 - 東京理科大
「宅ふぁいる便」への不正アクセス、顧客情報約480万件の流出を確認
職員が自動転送していたフリーメールに不正アクセス、個人情報が流出 - 兵庫教育大
職員メールアカウントに不正アクセス、PWを類推か - 早大
内部告発職員の氏名が関連部署に漏洩 - 大阪府
不正アクセスで不祥事対応の内部情報が流出 - 高知県立大