職員アカウントが迷惑メールの踏み台、全宛先に注意喚起と謝罪メール送信 | ScanNetSecurity
2024.07.27(土)

職員アカウントが迷惑メールの踏み台、全宛先に注意喚起と謝罪メール送信

学校法人尚絅学院は5月27日、職員のアカウントに不正アクセスがあり、多数の迷惑メール送信が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(不正アクセスによる迷惑メールの送信および個人情報漏洩の可能性について)
 学校法人尚絅学院は5月27日、職員のアカウントに不正アクセスがあり、多数の迷惑メール送信が判明したと発表した。

 これは4月27日に、同法人が運営する尚絅学院大学の職員を発信者とする、迷惑メールと推測される英文メールが学内の多くの教職員宛に届くと問い合わせがあり担当者が調査したところ、当該職員のメールアカウントに海外から不正アクセスがあり、迷惑メール送信の踏み台とされたことを確認したというもの。当該職員のメールアカウントから1,639件の迷惑メール送信を確認している。

 また、不正アクセスがあった4月26日午後11時25分から4月27日午前8時35分のアカウント停止までの間、メールボックスに保存されていたメールや連絡先含むアドレス帳について、攻撃者に閲覧された可能性がある。

 閲覧された可能性があるメールは、学内関係者1,552件で、そのうち教職員が1,475件、うち学生が77件、学外者82件。

 同法人では、迷惑メールが送信された全宛先に注意喚起と謝罪を行っている。

 同法人では今後、教職員に対し情報セキュリティ対策についての指導を強化し情報セキュリティ意識のさらなる向上を図るとともに、不正アクセスを防ぐ技術的対策に取り組むとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

    イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  3. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  4. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  5. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  6. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  7. 印刷会社アイカのサーバに不正アクセス

  8. ベルシステム24 のベトナム子会社に不正アクセス、影響範囲を調査

  9. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  10. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×