Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

初期パスワードのメルアカ2件がスパム踏み台に - 新潟大

新潟大学は、メールアカウント2件が第三者に乗っ取られ、スパムメールを送信するために悪用されたことを明らかにした。

同大によれば、学内で利用するメールアカウント2件が不正アクセスを受けたもの。4月13日から同月17日にかけて、同大の基幹メールサーバを経由し、約151万件のスパムメールが送信された。

学内よりメールを送信できないとの報告が複数寄せられ、調査を行ったところ、複数のスパムメールに関するブラックリストへ基幹メールサーバが登録されており、メールアカウントより大量のスパムが送信されていることが判明した。

部署ごとに設置している一部メールサーバに対して総当り攻撃が行われ、これらアカウントのパスワードを特定された。あらたに発行したばかりのメールアカウントで、脆弱な初期パスワードが設定されており、利用者に複雑なパスワードへ変更するよう依頼していたが、変更前に侵害されてしまったという。

第三者によって送信されたスパムメールは残っておらず、記載されていた具体的な内容はわかっていない。送信元として乗っ取られた同大メールアカウントは使用されておらず、送信元には無関係のメールアドレスを指定していた。

(Security NEXT - 2023/06/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報を誤提供、システムの改修テストで - 農林中金
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
先週注目された記事(2026年7月12日〜2026年7月18日)
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
公開講座申込者向けの事前メールで誤送信 - 島根県立大
小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
システムにサイバー攻撃か、影響範囲を調査 - 日産化学