Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

研究室用サーバに不正アクセス、不正ファイルが52件 - 東京女子大

東京女子大学の研究室用ウェブサーバにおいて、複数アカウントが不正アクセスを受け、不正なファイルがアップロードされていたことがわかった。

同大によれば、研究者5人のアカウントが不正アクセスを受け、2016年6月ごろより不正なファイルがアップロードされていたという。同サーバの更新準備作業を行っていた7月23日に不正アクセスへ気が付いた。

問題のサーバには、あわせて52件のファイルが不正にアップロードされており、特定条件下においてPHPのバージョンを表示するものや、メール送信を行うプログラムが含まれていたという。

同大では対象となるアカウントのパスワードを変更。公開中のファイルに対するアクセスを遮断し、サーバ上でプログラムが実行できないよう対策を講じた。

(Security NEXT - 2019/10/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部