サポート詐欺でPC遠隔操作、情報流出は否定 - 京都教育大付属中
京都教育大学付属桃山中学校は、教諭がいわゆる「サポート詐欺」の被害に遭ったことを明らかにした。パソコンを遠隔操作されたが、情報流出は否定している。
同校によれば、10月29日に教諭が業務用端末で検索していたところ、マルウェア感染を示す警告画面が表示され、サポートセンターを名乗る電話番号へ連絡を取ってしまったという。
偽警告を用いたいわゆる「サポート詐欺」で、電話による指示に従い、パソコンを遠隔操作された。同日、同パソコンのネットワーク接続を遮断している。
翌30日より京都教育大学CSIRTが調査を実施。通信ログについて解析を行ったところ、同パソコンからファイルなどが流出した痕跡は見つからず、情報流出はなかったと結論付けた。
またほかのパソコンやサーバに対するもアクセスなどもなかったことを確認したとしている。
(Security NEXT - 2023/12/14 )
ツイート
関連リンク
PR
関連記事
ファンクラブ限定アプリで個人情報を誤表示 - キャッシュ設定に不備
サーバにランサム攻撃、個人情報流出の可能性 - 福井電機
「Twig」に脆弱性 - EOLの旧版にもアップデートを用意
ALSIの複数製品にCSRF脆弱性 - OEM製品にも影響
配信者のメルアドなど特定操作で閲覧可能に - 音声ライブ配信サービス
Wi-Fiルータ管理ツール「Synology Router Manager」に脆弱性
「ImageMagick」や「Linuxカーネル」の既知脆弱性が攻撃の標的に
教員向け説明会の申込者情報が閲覧可能に - CoIU設立基金
無関係のファクタリング契約先に企業情報約2800件を誤送信 - 八十二銀
「SonicOS」脆弱性、悪用の可能性 - 「SSL VPN」経由で攻撃のおそれも