注目事例  2026-07-27(月)配信

福岡大学の委託先ノストラムに不正アクセス、データ公開の告知

福岡大学は、同大学が委託している筆記試験対策サイトの運用元である株式会社ノストラムが不正アクセスを受けたと発表しました。サーバ内のファイルが暗号化されるとともにバックドアの構築が確認され、攻撃者のサイト上でデータを公開する旨の告知がなされています。
攻撃手法(確認済み)
外部の攻撃者がネットワークに侵入し、ファイルを暗号化した上でバックドアを構築したとされています。具体的な侵入経路は公表情報からは不明です。
攻撃手法(推測)
ランサムウェアを用いた二重脅迫の手口であることから、VPN機器やリモートデスクトップ(RDP)等の脆弱性悪用、あるいは窃取された管理者アカウントの不正利用を起点として侵入した可能性があります。
自組織チェックポイント
自社が利用している外部委託サービスのセキュリティ対策状況を把握しているか
クラウドやオンプレミス環境の管理用サーバーへのアクセス制御(IP制限やMFA等)が適切に行われているか
外部に公開しているサーバーやVPN機器等の脆弱性管理が徹底されているか
サプライチェーン経由でのインシデント発生を想定した連絡体制や事業継続計画(BCP)が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →