茨城大学工学部の同窓会組織に不正アクセス、国外への攻撃の踏み台に | ScanNetSecurity
2024.04.24(水)

茨城大学工学部の同窓会組織に不正アクセス、国外への攻撃の踏み台に

 国立大学法人茨城大学は5月26日、多賀工業会が管理するWebサーバに外部から不正アクセスがあり、国外のWebサーバへの攻撃の踏み台として利用されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
 国立大学法人茨城大学は5月26日、多賀工業会が管理するWebサーバに外部から不正アクセスがあり、国外のWebサーバへの攻撃の踏み台として利用されたことが判明したと発表した。多賀工業会は、茨城大学工学部の同窓会組織で、前身である茨城大学大学院理工学研究科、旧茨城大学工業短期大学部、多賀工業専門学校等を含んでいる。

 これは2020年8月13日に、多賀工業会のネットワークサービス供与元である茨城大学にて、同会管理のWebサーバが不審な通信を行っていることを認知し外部との通信を遮断、同学及びセキュリティ専門業者で調査を行ったところ、8月4日に当該サーバに外部から攻撃がありバックドアが設置され、国外のWebサーバへの攻撃に踏み台として利用されたことが判明したというもの。さらに2020年8月4日から13日の間、当該サーバに保存されていた事務データのバックアップファイルが攻撃者に閲覧可能となっていたことが分かった。

 閲覧可能となっていたファイルには、1999年から2011年入学の同会会員の氏名・住所(在学時の情報)が含まれていた。

 同会では、同会会報に本件の内容を掲載し会員に送付している。

 同学では本件について、大学としての管理が十分に及ばない外郭団体である同窓会組織において、サイバーセキュリティ対策の不備やWebサーバにおける個人情報の保存といった本来あってはならない問題が生じていたことに起因するとし、同窓会組織に対し、サーバ管理や個人情報管理について改めて注意喚起し、適切な助言、連携を行う。

 同会では今後、旧Webサイトを閉鎖し新サイトについては充実したセキュリティ環境下でサービスを提供する外部業者に委託し運営するとともに、個人データの管理を徹底し名簿業者へのデータ提供方法をより厳格化、同会事務局内でのデータ保存を厳禁とし必要以上の個人データを持たないこととし再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  6. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  7. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  8. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

ランキングをもっと見る