学外からアクセスできる業務PCがランサムの標的に - 東北学院大
学外からアクセスできるネットワークに設置されていた端末が攻撃者の標的となり、IDとパスワードが窃取され、侵入されたとしている。
同大では被害を受けた職員を特定し、利用機器をネットワークから隔離。あわせて同職員のアカウントを停止するとともにパスワードを強制的に変更した。
侵害されたアカウントより、学内システムが不正に利用された痕跡は確認されていない。被害を受けたアカウント以外、学生や教職員の認証アカウントのパスワード流出なども発生していないとしている。
同大では、対象となる学生や関係者に対し、経緯の説明と謝罪を行うとともに、個人情報保護委員会へ報告を行った。
今回の問題を受け、ファイアウォールの設定強化をはじめとする技術的な対策や、関係者に対するセキュリティ啓発など組織的な対策を実施し、再発の防止を図るとしている。
(Security NEXT - 2024/11/07 )
ツイート
関連リンク
PR
関連記事
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性
学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
「作業予約システム」で侵害、会員情報流出か - イエローハット
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険

