Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

島根県立大のメールシステムに不正アクセス - アカウント乗っ取られスパム送信

島根県立大学の一部メールアカウントが第三者に悪用され、11回にわたりスパム送信に利用されていたことがわかった。

同大事務局のメールアカウントが部外者よって乗っ取られ、スパム送信に利用されていたもの。同大浜田キャンパスメディアセンターや松江キャンパス図書館の代表メールアドレスで被害が発生した。

浜田キャンパスメディアセンターが、7月3日午後にメールフォルダを確認した際、同日午前中に4回にわたり、同センターの代表メールアドレスからスパムが送信されたことに気が付き、問題が発覚した。

さらに調査を行ったところ、3月4日から6月21日にかけて同様の不正なメール送信が7回行われていたことが判明。さらに松江キャンパス図書館の代表メールアドレスについても、2回のスパム送信に利用されていた。送信されたスパムは、いずれも英語で記載されていたという。

同大では原因について、メールアドレスからパスワードが推測され、第三者がメール送信に悪用した可能性が高いと説明。再発を防止するため、被害の有無に関係なく大学事務局などのメールアドレスについてパスワードを変更した。

(Security NEXT - 2012/07/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2025年12月21日〜2025年12月27日)
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
フィリピン食品通販サイトのInstagramアカウントが乗っ取り被害
都保健医療情報センターのテストメルアカがスパム踏み台に
WordPress向けスパム対策プラグインに複数の脆弱性 - すでに攻撃も
複数アカウントが悪用被害、メールを大量送信 - マネーフォワード