注目事例  2026-08-29(土)配信

🔄 [続報] 日大法学部、教職員メルアカ乗っ取りでスパム送信

📰 過去報告:8/26, 8/28
日本大学法学部は、教職員のメールアカウントがフィッシング攻撃により乗っ取られ、スパムメールの送信に悪用されたと発表しました。情報流出のおそれがあり、関係機関へ報告が行われています。
8/26・8/28 報告分の続報です。教職員アカウント乗っ取り事案について、情報流出のおそれから関係機関への報告が行われています。
攻撃手法(確認済み)
教職員がフィッシング攻撃の被害に遭い、誘導されたリンク先でメールアカウントの情報を詐取されたことでアカウントが乗っ取られた。
攻撃手法(推測)
詐取された認証情報を悪用してクラウドメール環境へ不正ログインが行われ、連絡先アドレスへの一斉送信やメールボックス内の情報閲覧に悪用されたと考えられます。
自組織チェックポイント
組織内でフィッシング対策や多要素認証(MFA)が全アカウントに徹底されているか
メールの送信量や宛先数の異常を検知するアラートが設定されているか
不審なIPアドレスや国外からのログイン試行を監視しているか
クラウドメールのアクセスログを定期的に点検しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →