安易なパスワード設定が原因で不正ログイン被害、大量のフィッシングメールを送信(お茶の水女子大学) | ScanNetSecurity
2026.03.15(日)

安易なパスワード設定が原因で不正ログイン被害、大量のフィッシングメールを送信(お茶の水女子大学)

国立大学法人お茶の水女子大学は1月28日、同学の研究室のサーバへの不正アクセスにより大量のフィッシングメール送信が発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
国立大学法人お茶の水女子大学は1月28日、同学の研究室のサーバへの不正アクセスにより大量のフィッシングメール送信が発生したと発表した。

これは2019年11月28日に、同学研究室のサーバからフィッシングメールが送信されているとの情報提供が同学にあり、サーバのネットワークを遮断し調査したところ、海外からの不正アクセスを受けフィッシングメール送信の踏み台とされたことが判明したというもの。

同学では当該サーバを11月上旬に外部公開したが、登録したアカウントの1つに安易なパスワードを設定したことが原因で外部から不正ログインを受け、11月4日から11月28日にかけて3,086,870件のフィッシングメールが送信された。同学によると、現時点で個人情報漏えいの二次被害は確認されていない。

同学では当該サーバのネットワークを切断するとともに、パスワードの変更とサーバの初期化・再構築を実施、学内に対し、サーバ管理に関するユーザパスワードの再確認と不審メールに関する注意喚起を行った。

同学では、11月4日から11月28日の間に同学のIPアドレス[133.65.65.66]が送信元になっているメールについて注意するよう呼びかけている。

なお同学では2019年7月にも、大学教員1名のメールパスワードが窃取されたことにより、当該メールアカウントが不正アクセスを受け迷惑メールが送信されたことを公表している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

    ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

  3. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  4. テスト問題の一部を漏えい ~ 区立中学校教員が第 3 学年生徒と SNS を通じて私的やりとり

    テスト問題の一部を漏えい ~ 区立中学校教員が第 3 学年生徒と SNS を通じて私的やりとり

  5. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

ランキングをもっと見る
PageTop