学外からアクセスできる業務PCがランサムの標的に - 東北学院大
東北学院大学は、業務用パソコンがランサムウェアに感染し、個人情報含む業務データが外部へ流出したことを明らかにした。
同大によれば、9月7日に職員が使用する業務用パソコンを侵害されてランサムウェアに感染する被害が発生したもの。
同月9日に共有ドライブから個人情報含む業務データを窃取されたことが判明した。
具体的には、同大の学生や卒業生3490人に関する氏名、メールアドレス、学生番号、成績情報などが流出。ただし、特定の個人と成績情報が紐づく情報は含まれていないという。
法人事務局や設置校の教職員に関する氏名、一部メールアドレス、教職員番号など3476件のほか、システム運用に関わる外部企業41社の関係者119人の氏名、電話番号、メールアドレスなども流出の対象としている。
(Security NEXT - 2024/11/07 )
ツイート
関連リンク
PR
関連記事
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局

