注目事例  2026-08-31(月)配信

科学技術振興機構(JST)で不正アクセス、メール情報漏えいか

📰 過去報告:8/25
科学技術振興機構(JST)は、外部機関からの情報提供をきっかけに外部専門機関と調査を行った結果、不正アクセスにより役職員12名のメールボックス内にあるメール情報が外部に漏えいした可能性があると発表しました。現在は悪用された経路の遮断やアクセス権限の無効化などの措置を実施しています。
8/25 報告の他社事例と同様、メールへの不正アクセスによる情報漏洩の懸念が発生しています。アカウント管理や認証設定の再確認が推奨されます。
攻撃手法(確認済み)
公表文では第三者からの不正アクセスにより一部役職員のメールボックスが閲覧されたとされていますが、具体的な侵入経路や手口についての詳細は公表情報からは不明です。
攻撃手法(推測)
クラウド型メールサービスやリモートアクセス環境を標的とした認証情報の窃取、あるいは管理アカウントの不正利用などを通じた侵入の可能性があります。
自組織チェックポイント
クラウドメールやグループウェアへのアクセスにMFA(多要素認証)が強制されているか
外部からの不審なIPアドレスや端末からのログイン履歴がないか
役職員のアカウントごとに適切なアクセス権限が設定されているか
メールサーバーやリモートアクセス関連機器のセキュリティログを定期的に監視しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →