早大、「医療費通知」でマルウェア感染 - 管理者PW窃取で複数台へ拡大
早稲田大学の職員が使用する複数のパソコンにマルウェアが感染し、個人情報が外部へ流出したことがわかった。同大では、学内でマルウェアへ感染した端末がほかにないか調査を進めている。
同大内の端末より特定の外部サーバへアクセスが行われているとして、6月5日に外部機関より指摘があり、ネットワークから隔離した上で調査を行ったところ、マルウェア感染が判明したという。
2014年12月11日に送付された医療費通知を装ったメールの添付ファイルを開封したことがマルウェア感染の原因だった。
またマルウェアへ感染した端末経由で、同大の管理サーバの設定ファイルに残されていた管理用パスワードを窃取され、事務で用いている複数のパソコンに感染が拡大した。同大では学内の他端末へマルウェアの感染が広がっていないか調査を進めている。
今回のマルウェア感染により、事務用パソコン利用者2310名の氏名、所属、教職員番号をはじめ、学籍番号のほか一部氏名、性別など含む学生に関する91人分、氏名や所属、メールアドレス、教職員番号など、909人分の教職員や派遣社員の情報が漏洩した。
また同大は、スケジュール管理に利用していたウェブサイトが改ざんされたことも明らかにした。サーバに対する不正侵入により、改ざんされたもの。
サーバOSが最新の状態ではなく、脆弱性が存在したために不正アクセスを受けたという。内部に保存されていた外部企業担当者や2006年当時の助手の携帯電話やメールアドレスなど14件が流出した可能性がある。
(Security NEXT - 2015/06/22 )
ツイート
関連リンク
PR
関連記事
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
サイバー攻撃でシステム障害が発生 - B&G財団
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
旧メールシステムのアカウントに不正アクセス - ゼットン
