Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-23
/ 注目事例
注目事例
2026-07-23(木)配信
富山県立大学、M365アカウント等への不正アクセス被害
富山県立大学は、学生のMicrosoft 365アカウントおよび学生団体の公式ホームページに対して不正アクセスがあったと発表しました。M365アカウントからは大量の迷惑メールが送信され、ホームページにはロシア語の不適切な文書などが投稿されました。現時点で機密情報の漏えいは確認されていないとしています。
攻撃手法(確認済み)
M365アカウントについては、学生の所有PCが悪意あるソフトウェアに感染しID・パスワードが窃取された可能性が指摘されています。ホームページについては、海外からの複数回のアクセス試行記録からパスワード総当たり攻撃(ブルートフォース)による不正アクセスとされています。
攻撃手法(推測)
M365アカウントの乗っ取りについては、情報窃取型マルウェアによる認証情報の流出、またはフィッシングサイト等を通じたクレデンシャルハーベスティングの可能性があります。また、ホームページへの不正アクセスについては、強度の低いパスワードや使い回しが狙われたと考えられます。
自組織チェックポイント
従業員が利用するクラウドサービス(M365等)に多要素認証(MFA)が強制されているか
端末にエンドポイントセキュリティ(EDRやアンチウイルス)が導入され、マルウェア感染対策が講じられているか
社内システムや外部公開ホームページのアカウントで推測容易なパスワードが使われていないか
海外からの不審なアクセスを検知・遮断するアクセス制御が実装されているか
出典:
https://scan.netsecurity.ne.jp/article/2026/07/23/55765.html
この日のほかの注目事例
株式会社スペース、フィッシングメールでアカウント乗っ取り
日本大学、学生・卒業生9名のアカウント不正アクセス被害
日本ご当地キャラクター協会、NASランサム感染で情報流出
2026-07-23 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →