注目事例  2026-08-28(金)配信

🔄 [続報] 日本大学法学部、教職員へのフィッシングで3千件超の不審メール送信

📰 過去報告:8/26
日本大学法学部は、教職員1名のメールアカウントがフィッシング攻撃により不正利用され、3,177件の不審メールが外部に送信されたと発表しました。端末のウイルス感染は確認されていませんが、認証情報の流出によりアカウントが乗っ取られたとしており、保存されていた個人情報の閲覧可能性も否定できないとしています。
8/26 報告分の続報です。不審メールの送信件数が3,177件と公表されました。
攻撃手法(確認済み)
巧妙に偽装されたフィッシングメールによる教職員の認証情報流出と、それに伴うアカウント乗っ取り。端末のウイルス感染の形跡はなし。
攻撃手法(推測)
攻撃者が巧妙に偽装したフィッシングサイトへ誘導し、従業員が入力したアカウント情報および多要素認証のコードを詐取(AiTM方式など)したことで、正当なセッションを乗っ取った可能性があります。
自組織チェックポイント
クラウドサービスへのアクセスに多要素認証(MFA)を強制しているか
レガシー認証(POP/IMAP等)を無効化しているか
外部からの不審なログインや大量メール送信の検知アラートを設定しているか
フィッシング対策に関する従業員教育や訓練を定期的に実施しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →