注目事例  2026-07-23(木)配信

日本大学、学生・卒業生9名のアカウント不正アクセス被害

📰 過去報告:7/17
日本大学は、在学生及び卒業生計9名のアカウントが第三者による不正アクセスを受け、スパムメール送信の踏み台として利用されたと発表しました。対象アカウントから計17,864件の不審メールが送信されており、同大学では利用の一時停止や無効化などの対応を行っています。
7/17 報告の事例と同様、教育機関におけるアカウント乗っ取りと不審メール踏み台被害が続いています。多要素認証の義務化や不審メールへの注意喚起の徹底が必要です。
攻撃手法(確認済み)
第三者による不正アクセスによりアカウントが乗っ取られ、スパムメール送信の踏み台として利用されたこと以外、具体的な侵入経路は公表情報からは不明です。
攻撃手法(推測)
巧妙なフィッシングメール等によりユーザーの認証情報(ID・パスワード)が窃取され、多要素認証(MFA)が未導入または十分に機能していなかった環境下で、正規の認証情報を用いてログインされた可能性があります。
自組織チェックポイント
全社アカウントに対して多要素認証(MFA)が強制されているか
フィッシング対策として従業員への教育やメールセキュリティ対策が講じられているか
クラウドサービス等のログイン履歴に不審なアクセスや海外からのアクセスがないか
不要になった退職者や卒業生等のアカウントが適切に無効化・削除されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →