注目事例  2026-09-11(金)配信

立教大学のGoogleアカウントに不正アクセス

📰 過去報告:9/9
立教大学は、学生4名および卒業生2名の計6名のGoogleアカウントが不正アクセスを受け、合計17,668件の迷惑メールが送信されたと発表しました。海外からのアクセスを検知したもので、受信トレイ内の情報閲覧や個人情報流出の可能性があるとしています。
9/9報告の他大学事例と同様、アカウントへの不正アクセスと外部への不審メール送信が発生しています。認証管理や不審な海外アクセスの検知体制の確認が推奨されます。
攻撃手法(確認済み)
公表文では海外からの不正アクセスと記載されており、具体的な侵入手法の詳細な技術情報は非公開です。
攻撃手法(推測)
学生や卒業生のアカウントが狙われていることから、標的型フィッシング攻撃による認証情報の詐取や、パスワードの使い回しを突いたクレデンシャルスタッフィング攻撃によって認証情報が窃取され、不正ログインされた可能性があります。
自組織チェックポイント
全従業員のクラウドサービスアカウントに多要素認証(MFA)が強制適用されているか
パスワードの使い回しや脆弱なパスワードを使用していないか管理・点検しているか
海外からの不審なログインや大量メール送信などの異常検知アラートが機能しているか
退職者や卒業生のアカウントが適切に削除・無効化されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →