教員メールアカウントが乗っ取り被害 - 奈良県
奈良県教育委員会は、教員のメールアカウントが乗っ取り被害に遭ったことを明らかにした。複数の宛先に意図しないメールが送信されたという。
同県教委によれば、県立ろう学校の教員1人が使用するメールアカウントを侵害されたもの。8月25日、28日に迷惑メールが送信された。8月30日に受信者から奈良県立教育研究所へ連絡があり、問題が発覚した。
同県教委が送信元であるアカウントの履歴を確認したところ、約1500件の宛先に対して迷惑メールが送信されていたことを確認。問題のメールは日本語により記載されており、本文にあるURLに対してアクセスを促す内容だった。
同教員は、8月11日に外部から受信したメールの本文にあるURLをクリックしたことがわかっており、フィッシング攻撃など誘導先でメールアドレスやパスワードなどを取得された可能性があると見て詳細を調べている。またログなども解析し、情報流出などが生じていないか確認を進めている。
同委員会では、メールの送信先に対して経緯の説明と謝罪を行った。9月4日の時点で被害の報告などは寄せられていないという。
(Security NEXT - 2023/09/04 )
ツイート
関連リンク
PR
関連記事
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
フィッシング契機に端末不正操作、個人情報流出を確認 - 共立メンテナンス
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
