Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

教員や学生の「Office 365」アカウントが乗っ取り被害 - 東京理科大

不正に転送されたメールには、教職員621人と学生252人の氏名やメールアドレス、携帯番号、学籍番号、職員番号のほか、学外関係者2665人の氏名やメールアドレス、企業名、学校名、携帯番号などが記載されていた。

学内外のいずれも、一部に機微な個人情報が含まれるという。転送されたメールに知的財産といった機密情報、研究情報などは確認されていない。

またクラウドサービスのアカウントが侵害された場合、転送設定の操作に限らず、メールボックスに保存された過去の送受信メールや、クラウドストレージ上のデータに対してもアクセスが可能となる場合があるが、同大は「技術的な確認が困難」と説明。典型的な被害として転送について報告したが、それ以外のデータについても流出した可能性は否定できないとしている。

同大では、対象となる関係者に事情を報告し、謝罪した。二次被害などは確認されていない。今回の問題を受けて全教職員のアカウントにおいて転送機能を停止し、パスワードの変更を実施。教職員と在学生のメールシステムに多要素認証を導入するなど対策を講じた。

(Security NEXT - 2019/02/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
個人情報含むファイルを誤送信、前年同様と勘違い - 沖縄県
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
介護サービス事業所変更届を第三者にメール誤送信 - 笠間市
監査関連資料を誤送信、メアド入力ミスで - 三重県
シフト管理SaaSに攻撃、従業員情報が流出 - スターバックス
ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町