スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
慶応義塾大学は、湘南藤沢キャンパスのメールサービスがゼロデイ攻撃を受け、学生や教員の個人情報が流出したことを明らかにした。
同大によれば、2025年11月26日ごろに湘南藤沢キャンパスのメールシステムのスパムメール隔離サーバを発信元として不正な通信が発生していることを確認。
機器のメーカーであるシスコシステムズに情報提供するとともに調査を行ったところ、機器で動作するソフトウェアの脆弱性に対してゼロデイ攻撃が行われた可能性が高いことが2025年12月18日に明らかとなった。
さらに調査を行ったところ、スパムメール隔離サーバが参照しているディレクトリサーバから、個人情報が外部へ流出した可能性があることが同月22日に判明した。
ディレクトリサーバ上に保存されていた情報は、ほぼ流出したものと見られており、利用者の氏名、メールアドレス、学籍番号または教職員番号、ハッシュ化されたログインパスワード、平文のメール用パスワード、暗号化されたWi-Fi用パスワードなどが含まれる。
(Security NEXT - 2025/12/29 )
ツイート
関連リンク
PR
関連記事
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件

