教員アカウントに不正アクセス、海外スパム送信の踏み台に - 高崎経済大
高崎経済大学は、教員のメールアカウントが不正アクセスを受け、迷惑メール送信の踏み台に悪用されたことを明らかにした。
Microsoft 365において教員1人が利用するメールアカウント2件が第三者に不正アクセスされ、6月15日1時半ごろから同日2時半ごろにかけて約6000件の迷惑メールが送信されたもの。身に覚えのないメールが大量に送信されていることに同教員が気が付き、6月15日10時ごろ同大に報告した。
同大によれば、問題のメールには、短い英文と誘導先となるURLが記載されていた。本文や誘導先のURLはすべて異なっており、確認できた範囲では、URLはいずれもリンクが切れていたという。
メールの送信先は、「.net」「.com」などのトップレベルドメインを持つメールアドレスやフリーメールが中心で、海外ドメインなども多数存在した。アカウント保有者のアドレス帳にあるメールアドレスは送信先に含まれておらず、「.jp」ドメインのメールアドレスも見つかっていない。
メールアカウントのパスワードが窃取された原因は不明。二要素認証は利用していなかった。「IMAP」経由でアクセスを受けており、メールボックス内の情報にアクセスされた可能性も否定できないが、二次被害などは確認されていないとしている。
(Security NEXT - 2021/07/07 )
ツイート
関連リンク
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
ニッケがサイバー攻撃被害 - ダークウェブで流出情報を確認
一部利用者から「身に覚えのないログイン」の報告 - Qoo10
メルアカに不正アクセス、スパムの踏み台に - 鹿児島市の総合病院
約700件のアカウントで不正ログイン被害、ポイント不正利用も - PinT
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
教員VPNアカウント悪用され侵入、不審検索履歴から発見 - 芝工大
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
ランサム攻撃、リモートアクセス機器経由で侵入 - サンリオ関連会社
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社