Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

初期パスワードのメルアカ2件がスパム踏み台に - 新潟大

新潟大学は、メールアカウント2件が第三者に乗っ取られ、スパムメールを送信するために悪用されたことを明らかにした。

同大によれば、学内で利用するメールアカウント2件が不正アクセスを受けたもの。4月13日から同月17日にかけて、同大の基幹メールサーバを経由し、約151万件のスパムメールが送信された。

学内よりメールを送信できないとの報告が複数寄せられ、調査を行ったところ、複数のスパムメールに関するブラックリストへ基幹メールサーバが登録されており、メールアカウントより大量のスパムが送信されていることが判明した。

部署ごとに設置している一部メールサーバに対して総当り攻撃が行われ、これらアカウントのパスワードを特定された。あらたに発行したばかりのメールアカウントで、脆弱な初期パスワードが設定されており、利用者に複雑なパスワードへ変更するよう依頼していたが、変更前に侵害されてしまったという。

第三者によって送信されたスパムメールは残っておらず、記載されていた具体的な内容はわかっていない。送信元として乗っ取られた同大メールアカウントは使用されておらず、送信元には無関係のメールアドレスを指定していた。

(Security NEXT - 2023/06/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

VPN経由で侵害、個人情報の流出を確認 - DTSグループのSIer
高見澤に対するサイバー攻撃、個人情報流出の可能性が判明
「FortiOS」の認証回避脆弱性、攻撃継続中 - 国内でも被害
米当局、悪用が確認された既知脆弱性2件について注意喚起
偽基地局から送信されたフィッシングSMSに注意 - 総務省が注意喚起
「Active! mail」脆弱性の侵害確認方法、引き続き調査
すかいらーくグループの「テイクアウトサイト」にサイバー攻撃
「Apache Tomcat」に複数脆弱性 - 4月上旬のアプデで修正済み
大規模言語モデル推論エンジン「vLLM」に深刻な脆弱性
GitLabに3件の脆弱性 - セキュリティアップデートをリリース