複数新潟県立校で「Emotet」感染 - 「高野連」名乗るメールなどで
新潟県は、一部県立高校において関係者を名乗る「なりすましメール」を誤って開封し、パソコンがマルウェア「Emotet」に感染したことを明らかにした。
同県によれば、正徳館高校では7月7日に「高野連」を装ったなりすましメールを受信。同日小千谷高校には「新潟西高校」を名乗るメールが届き、いずれも添付ファイルを開いたことから、パソコンが「Emotet」に感染する被害が発生した。
これら2校では同日、感染端末をネットワークから遮断。端末の内部には、生徒の出席名簿、部活動の活動記録、テストの問題、保護者宛の手紙、同県公文書などが保存されていた。情報流出の有無について確認できない状況だが、外部より情報が流出しているといった指摘は受けていないという。
問題の端末については、ハードディスクの破壊などを実施し、今後は利用しない方針。両校で利用していた他端末についても、同日業務委託先が「EmoCheck」を用いてチェックを実施。念のため別のセキュリティ対策ソフトを用いてスキャンを実施し、感染がないことを確認したことからネットワークを再開した。
他県立高校についても、「EmoCheck」や別のセキュリティ対策ソフトを用いたスキャンを実施しているが、7月15日の時点で同県に感染の拡大といった報告は寄せられていないという。
(Security NEXT - 2022/07/15 )
ツイート
関連リンク
PR
関連記事
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府
申込者向けのイベント案内メールで誤送信 - 田村市
ランサムウェア被害が発生、営業活動は継続 - 食創
廃棄端末の内蔵HDDが外部流通、内部に患者情報 - 北海道医療センター
廃棄PCの内蔵HDD、破砕されずに外部流通 - 道がんセンター
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を
「LiteSpeed cPanel Plugin」に権限昇格の脆弱性 - すでに悪用も
市教委会議資料の個人情報にマスキング不備 - 川崎市
