横浜市立大、教職員らに届いたメール3512通盗み出される フィッシングメールでパスワード詐取され
横浜市立大学は6月6日、同大の教職員などにフィッシングメールが届き、メールに書かれたURLにアクセスしてID・パスワードを入力してしまった教職員のメールアドレス29件に届いたメール3512通が不正に外部に転送されていたことが分かったと発表した。不正に転送されていたメールには、差出人の氏名やメールアドレスなどの個人情報計5794件が含まれていたという。
同大の発表によると、不正に転送されていたメールに含まれていた個人情報は、差出人の氏名・メールアドレスが3512件、メールの添付ファイルや本文には、氏名・住所・電話番号が2266件、学生情報が16件という。フィッシングメールが届いていたのは4月24日~5月23日で、届いたアドレス数は1037。メールが不正に転送されていた期間は5月15日~30日。
攻撃者はメール管理者を装い、「送信サーバの障害によりメールを送信できなかった。再送信する場合は、以下のリンクをクリックしてください」という趣旨の英文メールを送付。リンク先は実際のクラウドメールサービス(Office 365)のログイン画面に酷似した偽サイトで、ID・パスワードを入力させて詐取していた。攻撃者は盗んだパスワードを使って正規のクラウドメールサービスに不正ログインし、自らが持つメールアドレスあてに受信メールが転送されるように設定し、メールを盗み出していたという。
同大のシステム管理者がフィッシングメールを検知したのは5月23日。同日中に、全教職員・学生に対してフィッシングメールへの注意喚起を行った。28日、フィッシングサイトにID・パスワードを入力してしまった職員から、「転送設定したアドレスにメールが届かない」との連絡が管理者にあり、不正転送が発覚。不正に転送されたメールアドレスは29、転送先アドレスは3つあったと分かった。
システム管理者は6月1日、全教職員と学生にIDパスワードの変更を依頼し、5日以降、パスワードを変更していないユーザーはログインできなくした。また、漏えいが確認された3512通のメールの差出人には謝罪文を送付。電話・メールでの臨時対応窓口を設置した。
同大は再発防止に向け、不審なメールへの対処法などの注意喚起や周知を図るとともに、セキュリティに関する研修の実施や、システム面の改善などを進めるとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
JCOM障害「インターネットが使えない」 サポート窓口もつながりにくく
-
2
J:COM「ネットつながらない」障害、約9時間で復旧 原因は「調査中」
-
3
OpenAI、「GPT-6 Sol」と「GPT-6 Luna」公開 API料金は前世代の半額に
-
4
Anthropic、「Claude Opus 5.5」公開 Fable 5.1並みの性能で利用コスト4割減
-
5
トランプ大統領、国連演説で「AI」を「Super Intelligence」に改称すると表明
-
6
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
7
YouTube、視聴者向け新機能を発表 プロンプトで作る「カスタムフィード」、Ask YouTubeの買い物支援、YouTube Musicの「Ask Music」など
-
8
肖像画をChatGPTに読み込ませて出力→加工して納品 委託先による著作権侵害で、小学館「サライ.jp」が謝罪
-
9
YouTube、クリエイター向け新機能を多数発表 Geminiによる会話型編集、動画のA/Bテスト、ライブ配信者のマッチングなど
-
10
Apple、ロンドンにライブ会場「Apple Music Hall」を開設 空間オーディオ収録や配信設備付き
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR