Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

外部からVPN経由で不正プログラム実行、メアド流出か - 明大

明治大学は、生田キャンパスで運用するサーバに対してサイバー攻撃があり、学生や教職員のメールアドレスが流出した可能性があることを明らかにした。

同大によれば、同キャンパスにある教育研究システムのサーバに高い負荷がかかっており、2022年10月19日に原因を調べたところ、不審なプログラムが稼働していることを確認した。

判明以降、外部協力のもと詳しい調査を進めているが、同年7月25日以降、複数回にわたって攻撃が行われ、VPNアカウントを不正に利用し、何らかの方法で不正なプログラムをリモートより実行されたことがわかった。

問題のプログラムを解析したところ、サーバ内に保存されていた同大関係者のメールアドレスのデータに対し、アクセスが行われていたという。

データを持ち出されたことを示す痕跡などは確認されていないが、同大では「MeijiMail」より発行した学生や教職員のメールアドレス3万6692件が流出したものとみなして対応を進めている。

(Security NEXT - 2023/02/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネットバンク不正送金被害が大幅減 - 平均被害額は高水準
サイバー攻撃でシステム障害、調査や復旧急ぐ - アサヒグループHD
近江八幡市のXアカウントが乗っ取り被害 - DMなどに警戒を
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
「Apache Airflow」に脆弱性 - 接続情報が漏洩するおそれ
フィッシング報告約19万件 - URLは前月比1割減
先週注目された記事(2025年9月21日〜2025年9月27日)
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
「Cisco IOS/IOS XE」に脆弱性 - すでに悪用やPoC公開も