Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学外からアクセスできる業務PCがランサムの標的に - 東北学院大

学外からアクセスできるネットワークに設置されていた端末が攻撃者の標的となり、IDとパスワードが窃取され、侵入されたとしている。

同大では被害を受けた職員を特定し、利用機器をネットワークから隔離。あわせて同職員のアカウントを停止するとともにパスワードを強制的に変更した。

侵害されたアカウントより、学内システムが不正に利用された痕跡は確認されていない。被害を受けたアカウント以外、学生や教職員の認証アカウントのパスワード流出なども発生していないとしている。

同大では、対象となる学生や関係者に対し、経緯の説明と謝罪を行うとともに、個人情報保護委員会へ報告を行った。

今回の問題を受け、ファイアウォールの設定強化をはじめとする技術的な対策や、関係者に対するセキュリティ啓発など組織的な対策を実施し、再発の防止を図るとしている。

(Security NEXT - 2024/11/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
グループ会社2社でランサム被害 - 青山財産ネットワークス
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
まもなく「Interop Tokyo 2026」が開催 - AI時代のインフラがテーマ
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市