学生のクラウドアカウントに不正アクセス - 沖縄県立看護大
沖縄県立看護大学は、クラウドサービスにおいて学生のアカウント情報を詐取され、迷惑メール送信に悪用されたことを明らかにした。
同大によれば、学生1人が利用する「Microsoft 365」のメールアドレスやパスワードを詐取され、不正アクセスを受けたもの。
2022年12月6日から2023年3月8日にかけて、同学生のメールアドレスから1万2941件の迷惑メールが不特定多数の宛先に送信されたという。大半は外国語で海外サイトへ誘導するリンクが記載されていた。
また不正アクセスを受けたアカウントのメールボックス内に保存されていたメールが流出した可能性がある。学内関係者宛てに送信された330件、学外関係者宛に送信された139件で、メールアドレス、メール本文、添付ファイルが含まれる。
今回の問題を受け、同大では教職員や学生に対して研修を行うとともに、セキュリティ対策の強化を図り、再発防止を図るとしている。
(Security NEXT - 2023/05/24 )
ツイート
関連リンク
PR
関連記事
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
