SFC-CNSメールサービスにおいて、未知の脆弱性を突いた外部からの不正侵入が確認されました。調査の結果、利用者皆様のメールパスワード(IMAP/SMTP-AUTH パスワード)が漏洩した可能性が高いことが判明いたしました。
不正アクセス防止のため、全CNSアカウントのメールパスワードを強制リセットいたしました。そのため、メールの閲覧・送信が一時的にできなくなっています。
(注意: CNSの主なパスワードには、ログインパスワードとメールパスワードの2種類があります。今回リセットされたのはメールパスワードの方です。)
詳細 : https://www.sfc.itc.keio.ac.jp/ja/news_20251223_mail_reset_sfc.html
メールの閲覧・送信を再開するには、新しいメールパスワードの設定が必須となります。本資料では、メールパスワードの再設定手順を解説します。
また、CNSログインパスワード(メールパスワードとは別)についても変更することが強く推奨されており、こちらの手順も加えて解説します。今回のインシデントでは、ハッシュ化されたCNSログインパスワード情報も漏洩しているため、設定の類似性に関わらず、すべてのアカウントにおいて悪意のある第三者による解析のリスクが生じていることが理由です。
1.https://itcsecure.sfc.keio.ac.jp/form/password/ を開いて、CNSログインパスワードを用いてログインします。(CNSログインパスワードはCNSメールパスワードとは別です)
2.画面左側のメニューから「IMAP/SMTP-AUTH Password」を選択し、メールパスワード再設定画面を開きます。新しいメールパスワードを入力して、「Submit」ボタンをクリックすると再設定が完了します。
なお、今まで使用していたメールパスワードやそれに類似するもの、CNSログインパスワードと同じものを再設定することはやめてください!
3.メールパスワードリセット後は、各メールソフト(Outlook、Thunderbird、Apple Mailなど)に新しいメールパスワードを入力し直す必要があります。
一般的に、パスワードを再入力するダイアログが自動的に出てくるので、新しいメールパスワードを入力してください。(出てこない場合は、以下のリンクを参考にパスワードを再設定してください。)
パスワードの再入力 / Re-enter password: Outlook (New)、Outlook Classic (2021, etc...)、Thunderbird、Apple Mail
万が一メールパスワードの再設定がうまく行かない場合は、次の手順でメールソフトにアカウントを再設定することもできますhttps://www.sfc.itc.keio.ac.jp/en/computer_email_cns_usage_config.html
1.画面左側のメニューから「CNS Login Password」を選択し、ログインパスワード再設定画面を開きます。新しいログインパスワードを入力して、「Submit」ボタンをクリックすると再設定が完了します。
なお、今まで使用していたログインパスワードやそれに類似するもの、CNSメールパスワードと同じものを再設定することはやめてください!