安易なパスワード設定が原因で不正ログイン被害、大量のフィッシングメールを送信(お茶の水女子大学) | ScanNetSecurity
2026.01.03(土)

安易なパスワード設定が原因で不正ログイン被害、大量のフィッシングメールを送信(お茶の水女子大学)

国立大学法人お茶の水女子大学は1月28日、同学の研究室のサーバへの不正アクセスにより大量のフィッシングメール送信が発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
国立大学法人お茶の水女子大学は1月28日、同学の研究室のサーバへの不正アクセスにより大量のフィッシングメール送信が発生したと発表した。

これは2019年11月28日に、同学研究室のサーバからフィッシングメールが送信されているとの情報提供が同学にあり、サーバのネットワークを遮断し調査したところ、海外からの不正アクセスを受けフィッシングメール送信の踏み台とされたことが判明したというもの。

同学では当該サーバを11月上旬に外部公開したが、登録したアカウントの1つに安易なパスワードを設定したことが原因で外部から不正ログインを受け、11月4日から11月28日にかけて3,086,870件のフィッシングメールが送信された。同学によると、現時点で個人情報漏えいの二次被害は確認されていない。

同学では当該サーバのネットワークを切断するとともに、パスワードの変更とサーバの初期化・再構築を実施、学内に対し、サーバ管理に関するユーザパスワードの再確認と不審メールに関する注意喚起を行った。

同学では、11月4日から11月28日の間に同学のIPアドレス[133.65.65.66]が送信元になっているメールについて注意するよう呼びかけている。

なお同学では2019年7月にも、大学教員1名のメールパスワードが窃取されたことにより、当該メールアカウントが不正アクセスを受け迷惑メールが送信されたことを公表している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  2. 海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

    海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

  3. 請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

    請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

  4. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  5. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

ランキングをもっと見る
PageTop