Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員のメールアカウントが詐取、メールが外部へ転送 - 富山県立大

富山県立大学は、複数の教職員がフィッシング攻撃によってメールアカウントのIDとパスワードが詐取され、攻撃者により設定が変更されて受信したメールが外部へ意図せず転送されていたことを明らかにした。

20180531_tu_001.jpg
フィッシングによる被害が発生した富山県立大

同大によれば、教職員5人のメールアカウントのIDとパスワードが、フィッシング攻撃により詐取されたもの。複数の教職員にフィッシングメールが届いたが、5人が誤ってフィッシングサイトにIDとパスワードを送信してしまったという。

5月16日に1人が詐取され、さらに同月23日未明に4人が入力。同日9時過ぎに事務局が注意喚起を行い、詐取された5人のいずれも同日午前中にはパスワードの変更を済ませていた。

しかし同月28日、メールの転送を失敗したことを通知する身に覚えのないメールが教職員1人に届いたことから問題が発覚。調査を行ったところ、3人のメールアカウントで、メールが自動的に転送されるよう設定が変更されていたことが判明した。

(Security NEXT - 2018/05/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

問い合わせメールを転送ミス、個人情報流出 - 神戸市
転送処理などに用いる郵便関係書類を紛失 - 北海道の郵便局
不正アクセス受けた「宅ふぁいる便」が終了
メルアカ2件に不正アクセス、不正転送など発生 - 農工大
「宅ふぁいる便」が終了 - 「オフィス宅ふぁいる便」は継続
ベビー用品通販サイトに不正アクセス - 過去にもDB侵害、協議中再発も
医師を偽装した不正メールの特徴を公開、注意を喚起 - 東京都保健医療公社
流出した「宅ふぁいる便」顧客情報は481万5399件 - 受託ファイルの被害は確認されず
「宅ふぁいる便」で過去登録情報の流出があらたに判明
教員や学生の「Office 365」アカウントが乗っ取り被害 - 東京理科大