Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

初期パスワードのメルアカ2件がスパム踏み台に - 新潟大

新潟大学は、メールアカウント2件が第三者に乗っ取られ、スパムメールを送信するために悪用されたことを明らかにした。

同大によれば、学内で利用するメールアカウント2件が不正アクセスを受けたもの。4月13日から同月17日にかけて、同大の基幹メールサーバを経由し、約151万件のスパムメールが送信された。

学内よりメールを送信できないとの報告が複数寄せられ、調査を行ったところ、複数のスパムメールに関するブラックリストへ基幹メールサーバが登録されており、メールアカウントより大量のスパムが送信されていることが判明した。

部署ごとに設置している一部メールサーバに対して総当り攻撃が行われ、これらアカウントのパスワードを特定された。あらたに発行したばかりのメールアカウントで、脆弱な初期パスワードが設定されており、利用者に複雑なパスワードへ変更するよう依頼していたが、変更前に侵害されてしまったという。

第三者によって送信されたスパムメールは残っておらず、記載されていた具体的な内容はわかっていない。送信元として乗っ取られた同大メールアカウントは使用されておらず、送信元には無関係のメールアドレスを指定していた。

(Security NEXT - 2023/06/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
戸籍届書をFAXで誤送信、宛先選択ミスで - 天草市
カーインテリア通販サイトで侵害を確認 - 詳細を調査
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ