WASEDAメールに外部から不正ログイン、業務メールを不正閲覧された可能性(早稲田大学) | ScanNetSecurity
2024.04.28(日)

WASEDAメールに外部から不正ログイン、業務メールを不正閲覧された可能性(早稲田大学)

早稲田大学は11月6日、同学商学学術院に所属する職員が使用するWASEDAメールに外部から不正ログインがあり、当該職員のメールアカウントが盗取され送受信した業務メールを不正に閲覧された可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
早稲田大学は11月6日、同学商学学術院に所属する職員が使用するWASEDAメールに外部から不正ログインがあり、当該職員のメールアカウントが盗取され送受信した業務メールを不正に閲覧された可能性が判明したと発表した。

これは2018年8月より当該職員のメール送信の際に送信ブロックが数回続き、その後9月3日に再び同事象が発生したため通信記録を調査したところ、当該職員のIDとパスワードの盗取による第三者からの不正ログインおよびメール閲覧が2018年7月25日から発生している可能性が判明したというもの。

同学では直ちに、当該職員のPCに外部からの不正アクセスを防ぐ措置を実施し、当該期間の通信記録を解析したが個人情報を含むファイルが外部に持ち出された形跡は確認されなかった。また当該PCはエンドポイントセキュリティ対策によりマルウェアが検知されておらず、同職員も不審メールの添付ファイル開封等をした記憶がないことから、マルウェア感染の可能性は低いことを確認済み。

閲覧された可能性のあるのは、2018年7月25日から8月31日まで同職員が送受信したメールに記載されていた個人情報(氏名、生年月日、国籍、本籍地、現住所、電話番号、メールアドレス、学歴、職歴、研究業績など)。

なお現在、流出した個人情報の悪用による被害報告は確認されていない。

同学ではウイルス対策ソフトやファイアウォール等で必要なセキュリティ対策を実施していたが、今後は更にセキュリティ対策を徹底し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る