茨城大学工学部の同窓会組織に不正アクセス、国外への攻撃の踏み台に | ScanNetSecurity
2024.07.27(土)

茨城大学工学部の同窓会組織に不正アクセス、国外への攻撃の踏み台に

 国立大学法人茨城大学は5月26日、多賀工業会が管理するWebサーバに外部から不正アクセスがあり、国外のWebサーバへの攻撃の踏み台として利用されたことが判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(多賀工業会のWEBサーバに対する外部攻撃者からの不正アクセスについて)
  • リリース(不正アクセス後の対応)
  • リリース(本会の WEB サーバに対する外部攻撃者からの不正アクセスについて)
 国立大学法人茨城大学は5月26日、多賀工業会が管理するWebサーバに外部から不正アクセスがあり、国外のWebサーバへの攻撃の踏み台として利用されたことが判明したと発表した。多賀工業会は、茨城大学工学部の同窓会組織で、前身である茨城大学大学院理工学研究科、旧茨城大学工業短期大学部、多賀工業専門学校等を含んでいる。

 これは2020年8月13日に、多賀工業会のネットワークサービス供与元である茨城大学にて、同会管理のWebサーバが不審な通信を行っていることを認知し外部との通信を遮断、同学及びセキュリティ専門業者で調査を行ったところ、8月4日に当該サーバに外部から攻撃がありバックドアが設置され、国外のWebサーバへの攻撃に踏み台として利用されたことが判明したというもの。さらに2020年8月4日から13日の間、当該サーバに保存されていた事務データのバックアップファイルが攻撃者に閲覧可能となっていたことが分かった。

 閲覧可能となっていたファイルには、1999年から2011年入学の同会会員の氏名・住所(在学時の情報)が含まれていた。

 同会では、同会会報に本件の内容を掲載し会員に送付している。

 同学では本件について、大学としての管理が十分に及ばない外郭団体である同窓会組織において、サイバーセキュリティ対策の不備やWebサーバにおける個人情報の保存といった本来あってはならない問題が生じていたことに起因するとし、同窓会組織に対し、サーバ管理や個人情報管理について改めて注意喚起し、適切な助言、連携を行う。

 同会では今後、旧Webサイトを閉鎖し新サイトについては充実したセキュリティ環境下でサービスを提供する外部業者に委託し運営するとともに、個人データの管理を徹底し名簿業者へのデータ提供方法をより厳格化、同会事務局内でのデータ保存を厳禁とし必要以上の個人データを持たないこととし再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  6. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  7. スポーツクラブNASへランサムウェア攻撃、会員管理システムに障害発生

  8. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  9. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  10. 「情報漏えいの可能性を完全に否定することはできない」高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×