Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学外からアクセスできる業務PCがランサムの標的に - 東北学院大

学外からアクセスできるネットワークに設置されていた端末が攻撃者の標的となり、IDとパスワードが窃取され、侵入されたとしている。

同大では被害を受けた職員を特定し、利用機器をネットワークから隔離。あわせて同職員のアカウントを停止するとともにパスワードを強制的に変更した。

侵害されたアカウントより、学内システムが不正に利用された痕跡は確認されていない。被害を受けたアカウント以外、学生や教職員の認証アカウントのパスワード流出なども発生していないとしている。

同大では、対象となる学生や関係者に対し、経緯の説明と謝罪を行うとともに、個人情報保護委員会へ報告を行った。

今回の問題を受け、ファイアウォールの設定強化をはじめとする技術的な対策や、関係者に対するセキュリティ啓発など組織的な対策を実施し、再発の防止を図るとしている。

(Security NEXT - 2024/11/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も