Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

標的型攻撃メールでPCがマルウェア感染 - 東大研究機関

東京大学の研究機関である未来ビジョン研究センター(IFI)においてマルウェアの感染が発生し、個人情報が外部に流出した可能性があることがわかった。

同大によれば、2022年7月中旬ごろに受信した標的型攻撃メールによって同センターで管理するパソコンがマルウェアへ感染したもの。

同年9月中旬に感染が発覚。端末を隔離した上で調査を進めていたが、2023年1月下旬に個人情報が流出した可能性があることがわかった。

具体的には、同大学生に関するメールアドレスや学籍番号など38件、住所やメールアドレス、一部銀行口座など事務手続き書類に関する情報23件などが流出した可能性がある。

さらに同センター教員が責任者を務める研究ユニット関係者のメールアドレス13件、会議出席者のメールアドレス46件、同センター主催イベントやプログラムの案内先となったメールアドレス87件なども窃取されたおそれがある。

今回の問題を受け、同センターでは対象となる関係者へ個別に連絡を取り、経緯の報告や謝罪などを行っている。

(Security NEXT - 2023/03/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起