Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

研究者交流サイト「東海国立大学機構100人論文」が改ざん被害

名古屋大学と岐阜大学が統合して設立された国立大学法人の東海国立大学機構は、研究者の交流を促進することを目的に提供しているイベントサイト「東海国立大学機構100人論文」が改ざん被害に遭ったことを明らかにした。

名古屋大学によれば、8月20日に同サイトが改ざんされているとの通報が外部から寄せられ、調査を行ったところ、サイト内に悪意あるコードを含むファイルが作成されていることが判明した。

ファイルの作成に至った原因はわかっていない。攻撃者が管理者のログイン情報を用いて不正アクセスを行っていた場合、データベースに保存されていた情報が外部に流出した可能性がある。

同サイトでは、所属に縛られず交流できるよう、参加した研究者が匿名で研究内容や関心などを紹介し、自由にコメントをつけることができるが、データベース上には登録者の氏名、メールアドレス、所属大学、職階または学年、研究内容、参加者のコメントなどが保存されており、窃取された可能性もある。

9月27日の時点で、情報流出などは確認されていない。同大では、対象となる登録者に個別に連絡している。

また悪意あるプログラムの除去やセキュリティ強化を行うとして同サイトの公開を中止している。

(Security NEXT - 2024/09/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
先週注目された記事(2026年9月20日〜2026年9月26日)
【特別企画】急激に進化する「AI」 - 見直すべき運用と変わらぬ防御原則
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
「Next.js」の画像生成モジュールにRCEにつながる脆弱性