学生のクラウドアカウントに不正アクセス - 沖縄県立看護大
沖縄県立看護大学は、クラウドサービスにおいて学生のアカウント情報を詐取され、迷惑メール送信に悪用されたことを明らかにした。
同大によれば、学生1人が利用する「Microsoft 365」のメールアドレスやパスワードを詐取され、不正アクセスを受けたもの。
2022年12月6日から2023年3月8日にかけて、同学生のメールアドレスから1万2941件の迷惑メールが不特定多数の宛先に送信されたという。大半は外国語で海外サイトへ誘導するリンクが記載されていた。
また不正アクセスを受けたアカウントのメールボックス内に保存されていたメールが流出した可能性がある。学内関係者宛てに送信された330件、学外関係者宛に送信された139件で、メールアドレス、メール本文、添付ファイルが含まれる。
今回の問題を受け、同大では教職員や学生に対して研修を行うとともに、セキュリティ対策の強化を図り、再発防止を図るとしている。
(Security NEXT - 2023/05/24 )
ツイート
関連リンク
PR
関連記事
成人の日記念行事の案内ハガキを紛失 - 福岡市
患者の個人情報含む書類をFAXで誤送信 - 千葉労災病院
ネットワーク侵害を確認、詳細を調査 - テーオーシー
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
