Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大

慶応義塾大学は、湘南藤沢キャンパスのメールサービスがゼロデイ攻撃を受け、学生や教員の個人情報が流出したことを明らかにした。

同大によれば、2025年11月26日ごろに湘南藤沢キャンパスのメールシステムのスパムメール隔離サーバを発信元として不正な通信が発生していることを確認。

機器のメーカーであるシスコシステムズに情報提供するとともに調査を行ったところ、機器で動作するソフトウェアの脆弱性に対してゼロデイ攻撃が行われた可能性が高いことが2025年12月18日に明らかとなった。

さらに調査を行ったところ、スパムメール隔離サーバが参照しているディレクトリサーバから、個人情報が外部へ流出した可能性があることが同月22日に判明した。

ディレクトリサーバ上に保存されていた情報は、ほぼ流出したものと見られており、利用者の氏名、メールアドレス、学籍番号または教職員番号、ハッシュ化されたログインパスワード、平文のメール用パスワード、暗号化されたWi-Fi用パスワードなどが含まれる。

(Security NEXT - 2025/12/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消