Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数端末がマルウェア感染、ランサムウェア被害も - 神戸大

神戸大学の業務用パソコン2台が、マルウェアに感染したことがわかった。そのうち1台はランサムウェアに感染しており、端末やネットワークストレージ上のファイルが暗号化されたという。

20160909_ku_001.jpg
マルウェアの感染被害が発生した神戸大

同大によれば、7月から8月にかけて同大卒業生課や連携推進課において、マルウェアの感染被害が発生したもの。

卒業生課では、7月28日8時10分ごろにパソコンがマルウェアに感染。8月18日まで不正な通信が行われていた。

8月18日12時ごろ、外部サーバと不正な通信が行われているとの指摘が外部より寄せられ問題が判明したという。感染端末においてマルウェアと見られる添付ファイルを開いた形跡はないとしており、感染経路はわかっていない。

端末内には卒業生の個人情報が保存されていたが、ファイルを外部に送信した記録は残っておらず、被害の報告なども確認されていないという。

また同大の連携推進課では、8月22日10時ごろに使用しているネットワークストレージに保存されたファイルの拡張子が「zepto」に書き換えられ、暗号化されていることへ気が付いた。

同課のパソコンを隔離し、調査を行ったところ、同課の端末1台が外部と不正な通信を行っており、メールの受信記録からランサムウェアが添付されたメールを開封した可能性があることが判明。NASにくわえ、PC内部のファイルについても暗号化されていた。

同端末からファイルが外部に送信された記録は残っていなかったが、暗号化されたファイルは、現在も操作できない状態だという。

同大学ではこれら問題について、外部の事業者へ調査を依頼。原因の特定や情報漏洩の有無などを調べている。

(Security NEXT - 2016/09/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

複数機器がランサム被害、調査を継続 - エースコンサルタント
ランサムウェア被害による情報流出が判明 - 日揮ユニバーサル
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サーバでランサム被害、影響など調査 - ホスピタルサービス
米グループ会社にランサム攻撃、従業員情報が流出 - メディアリンクス
香港グループ会社がランサム被害 - 富士高分子工業
米グループ会社にランサム攻撃、顧客情報流出の可能性 - DNP
サーバがランサム感染、受注工事データが流出の可能性 - 但南建設
グループサーバでランサム被害、業務停止など影響も - レゾナック
ランサム被害を確認、調査や復旧急ぐ - 福祉用具レンタル会社