注目事例  2026-07-17(金)配信

札幌国際大学、フィッシング被害でアカウント不正利用

札幌国際大学の学生および教職員がフィッシングメールの被害に遭い、アカウント情報が第三者に流出しました。その結果、当該アカウントが不正利用され、大学関係者を装った迷惑メールが大量送信される事態となりました。大学側は緊急対応として2日間の全科目休講を決定しています。
攻撃手法(確認済み)
学生および教職員がフィッシングメールの被害に遭い、アカウント情報が第三者に取得されたことによる不正アクセス。
攻撃手法(推測)
フィッシングサイトへ誘導し、ID・パスワードおよびMFAコードを入力させることで、セッションを乗っ取ったと考えられます。
自組織チェックポイント
組織内の全アカウントで多要素認証(MFA)を強制しているか
不審なメールの報告・遮断プロセスが周知されているか
アカウントの異常なログイン行動(地理的・時間的乖離)を検知する仕組みがあるか
万が一のアカウント乗っ取り時に、即座にサービスアクセスを遮断する手順が確立されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →