千葉大が迷惑メールの踏み台に - ホスティング事業者の通知で発覚
千葉大学は、環境健康フィールド科学センターのウェブサーバが、迷惑メールを送信するための踏み台として悪用されたことを明らかにした。
同大によれば、ウェブサイトのコンテンツ領域に保存されていたサイト更新用ソフトウェアのスクリプトファイルを悪用され、意図に反したスパムメールを大量に送信されたという。
6月11日にホスティングサービス事業者より、同サーバから約6万件の迷惑メールが配信され、緊急措置としてアクセス制限を行ったとの連絡を受け、問題が発覚した。
個人情報の流出については否定。サーバ内のファイルを調査、復旧を行い、安全を確認次第、同サイトを再開するとしている。
(Security NEXT - 2024/06/26 )
ツイート
関連リンク
PR
関連記事
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
