安易なパスワード設定が原因で不正ログイン被害、大量のフィッシングメールを送信(お茶の水女子大学) | ScanNetSecurity
2025.12.04(木)

安易なパスワード設定が原因で不正ログイン被害、大量のフィッシングメールを送信(お茶の水女子大学)

国立大学法人お茶の水女子大学は1月28日、同学の研究室のサーバへの不正アクセスにより大量のフィッシングメール送信が発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
国立大学法人お茶の水女子大学は1月28日、同学の研究室のサーバへの不正アクセスにより大量のフィッシングメール送信が発生したと発表した。

これは2019年11月28日に、同学研究室のサーバからフィッシングメールが送信されているとの情報提供が同学にあり、サーバのネットワークを遮断し調査したところ、海外からの不正アクセスを受けフィッシングメール送信の踏み台とされたことが判明したというもの。

同学では当該サーバを11月上旬に外部公開したが、登録したアカウントの1つに安易なパスワードを設定したことが原因で外部から不正ログインを受け、11月4日から11月28日にかけて3,086,870件のフィッシングメールが送信された。同学によると、現時点で個人情報漏えいの二次被害は確認されていない。

同学では当該サーバのネットワークを切断するとともに、パスワードの変更とサーバの初期化・再構築を実施、学内に対し、サーバ管理に関するユーザパスワードの再確認と不審メールに関する注意喚起を行った。

同学では、11月4日から11月28日の間に同学のIPアドレス[133.65.65.66]が送信元になっているメールについて注意するよう呼びかけている。

なお同学では2019年7月にも、大学教員1名のメールパスワードが窃取されたことにより、当該メールアカウントが不正アクセスを受け迷惑メールが送信されたことを公表している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

  5. 大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

ランキングをもっと見る
PageTop