注目事例  2026-08-26(水)配信

日本大学法学部、フィッシングで教職員アカ乗っ取り

📰 過去報告:8/25
日本大学法学部は、教職員1名のメールアカウントがフィッシング攻撃により不正利用され、不審メール約3,100件が送信されたと公表しました。メールボックス内の個人情報が閲覧された可能性があり、なりすましメールへの注意を呼びかけています。
8/25 報告の他社事例と同様、メールアカウントの不正利用に伴う被害が発生しています。フィッシング対策やアカウント管理の再確認が重要です。
攻撃手法(確認済み)
教職員がフィッシングメールのリンクをクリックしてアカウント情報を入力したことにより、認証情報が窃取され、第三者に不正ログインおよびメール送信に悪用されました。
自組織チェックポイント
クラウドメールサービスへのアクセスに多要素認証(MFA)が強制されているか
標的型メールやフィッシング詐欺に関する従業員・教職員向けの訓練が定期的に実施されているか
メールの大量送信や不審なログインを検知するアラート機能が有効になっているか
メールの連絡先や過去のメールボックス内に過剰な個人情報や机上の機密情報が長期間放置されていないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →