北海道大学病院、リスト型攻撃で職員のメルアカから3万件のフィッシング|サイバーセキュリティ.com

北海道大学病院、リスト型攻撃で職員のメルアカから3万件のフィッシング



画像:北海道大学病院より引用

北海道大学病院は2024年2月2日、同院職員が業務用として使用しているメールアカウントが第三者に不正利用されたと明らかにしました。

不正アクセスの手口は「リスト型攻撃」と見られます。リスト型攻撃とは、外部から流出した認証情報を不正に利用するもの。国内においても多数の被害が確認されている手口です。

北海道大学病院によると、同院は不正アクセス判明後、被害を受けたアカウントのパスワードを変更する措置を講じました。しかし、調査の結果、被害アカウントは不正利用され、約3万件のフィッシングメールを外部送信していたことが判明しました。なお、同院は不正アクセスに関与した第三者はアカウント内のメールを閲覧しておらず、情報漏えいがなかったとしています。

同院は今後、アカウントやパスワードの適切な管理を再度徹底。アクセスログの監視を強化することで情報セキュリティ対策を強化するとしています。

参照メールアカウントの不正使用によるフィッシングメールの送信について/北海道大学病院


医療機関でインターネットを安全に使うためには
「AXISスマートブラウザ」はコンテナ技術でパソコンの中に仮想的に安全な環境を作り、その中でChromeやEdge・Firefoxなどのブラウザを起動させるインターネット分離ソリューションです。さらに、インターネットサイトやメールで入手した情報やデータを安全に活用するための無害化機能も搭載しています。
  • 月額1,980円(税込)、初期投資0のリーズナブルな料金
  • 専用ソフトをPCにインストールするだけで利用可能、導入や運営のためのIT要員は不要
  • 無害化処理やウィルスチェック機能は標準搭載

サイバーセキュリティ.com限定 1ケ月無料体験クーポン プレゼント中!!

詳細はこちらから
株式会社アクシス


セキュリティ対策無料相談窓口


「セキュリティ対策といっても何から始めたら良いかわからない。」「セキュリティ対策を誰に相談できる人がいない。」等のお悩みのある方、下記よりご相談ください。

無料相談はこちら

SNSでもご購読できます。