Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員メルアカに不正アクセス、スパム約3万件が送信される - 北海道大病院

北海道大学病院は、職員のメールアカウントが不正アクセスを受けたことを明らかにした。同アカウントより大量のフィッシングメールが送信されたという。

同院によれば、職員が個人の業務用として管理しているメールアカウントが不正アクセスを受けたもの。約3万件の外部メールアドレスに対し、フィッシングメールが送信されたことが2023年12月27日に判明した。

問題のメールアカウントについてパスワードを変更しており、すでにフィッシングメールの送信は停止している。第三者によるアカウントの悪用はメールの送信行為のみとしており、メールの閲覧など個人情報流出の可能性については否定した。

何らかの理由で外部に流出したアカウント情報を使用し、ログインを試みるいわゆるパスワードリスト攻撃によって不正アクセスを受けたものと見られるという。

同院ではアカウント管理について周知徹底を図るほか、アクセスログの監視など対策を強化するとしている。

(Security NEXT - 2024/02/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
公開講座を案内する一斉メールで送信ミス - 東北学院大
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
先週注目された記事(2026年5月24日〜2026年5月30日)
「Plesk」のLinux版に権限昇格の脆弱性 - 2月のリリースで修正済み
Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件