日本大学は9月14日、不正アクセスによる迷惑メール発信について発表した。
これは8月7日に、第三者が同学の計5名の教員アカウントに不正アクセスし、当該アカウントをスパムメール送信の踏み台として利用していたことを8月29日に確認したというもの。当該アカウントから学内外に1,333件の不審メールが送信されたことを確認している。
調査の結果、当該アカウント内のデータに対する大規模な抽出や持ち出し等の痕跡は確認されていないが、一部のデータへアクセスされた可能性はあるという。
同学では、連絡先が特定可能な対象者に順次、個別にメール等で連絡を行っている。
同学では、悪意ある第三者がフィッシングメール等の手段で認証情報(ID・パスワード)を窃取し、アカウントを乗っ取ったことが原因と推測している。
同学では検知後に、当該アカウントの利用を一時停止(或いは無効化)し、不正アクセスを遮断している。
同学では、多要素認証(MFA)の導入推進、アカウントの管理適正化及び情報セキュリティ教育の再徹底を行い、再発防止に取り組むとのこと。



