注目事例  2026-07-29(水)配信

八王子学園、ランサムウェア被害と不正アクセスを公表

八王子学園八王子中学校・高等学校は、一部のサーバーに対して第三者からの不正アクセスおよびランサムウェアによる被害を受けたと発表しました。現在、警察や外部専門家の助言を受けながら原因究明や情報流出の有無などの調査・復旧を進めており、代表メールアドレスが不通になるなどの影響が出ています。
攻撃手法(確認済み)
公表文では「一部のサーバに対し、第三者からの不正アクセスおよびランサムウェア被害があった」と記載されていますが、詳細な侵入経路は非公開です。
攻撃手法(推測)
近年の教育機関や企業を狙ったランサムウェア攻撃の傾向から、インターネットに公開されたVPN機器やリモートデスクトップ(RDP)の脆弱性突かれた可能性や、職員の認証情報が窃取されて侵入された可能性があります。
自組織チェックポイント
外部からアクセス可能なサーバーやVPN機器の脆弱性対策が完了しているか
リモートアクセスに多要素認証(MFA)が導入されているか
主要なサーバーやバックアップデータへのアクセス権限が適切に制限されているか
サーバーのログが適切に保存され、不審なアクセスが検知できる体制にあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →