注目事例  2026-07-11(土)配信

明治大学、委託先サイトへの不正アクセスによる情報漏洩の可能性

📰 過去報告:7/4
明治大学は、同大の事業会社である株式会社明大サポートの委託先である加賀ソルネット株式会社において、運営する販売サイトへの不正アクセスが発生したと公表しました。これにより、同サイトを利用した学生855名の個人情報が漏洩した可能性があります。大学側のシステムへの影響は確認されていません。
7/4報告の他社事例と同じく、加賀ソルネットへの不正アクセスに起因する情報漏洩の可能性が明治大学でも公表されました。同社のサービスを利用している組織は、自組織への影響の有無を確認してください。
攻撃手法(確認済み)
公表文では委託先サイトへの第三者による不正アクセスとされていますが、具体的な侵入手口については明記されていません。
攻撃手法(推測)
ECサイトを標的とした不正アクセスであることから、Webアプリケーションの脆弱性(SQLインジェクションやOSコマンドインジェクション等)を突いた攻撃、あるいは管理画面への不正ログインなどが想起されます。
自組織チェックポイント
委託先やSaaS等の外部サービス利用時、セキュリティ基準の確認を行っているか
複数のサービスで同一のパスワードを使い回していないか
サービス利用者が不審な連絡を受けた際の相談窓口やフローを周知しているか
パスワードの使い回しリスクを従業員や学生に定期的に啓発しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →