注目事例  2026-09-12(土)配信

日本大学法学部、教職員のメールアカウント乗っ取りを公表

📰 過去報告:9/9
日本大学法学部は、教職員1名のメールアカウントがフィッシング攻撃によって不正に利用され、外部へ不審メールが送信されたと公表しました。メールボックス内の個人情報が閲覧された可能性があり、本件に起因する二次被害として学内の一部アカウントでも不正アクセスが確認されています。
9/9 報告の理工学部の事例に続き、法学部でも教職員アカウントの不正利用が公表されました。組織内でのフィッシング対策の徹底が求められます。
攻撃手法(確認済み)
教職員がフィッシングメールのリンクをクリックしてアカウント情報を窃取され、認証情報を悪用した第三者による不正アクセスが行われました。
自組織チェックポイント
全てのメールアカウントおよびクラウドサービスに多要素認証(MFA)が導入されているか
職員に対してフィッシングメールに関する実践的なセキュリティ教育が定期的に実施されているか
不審な外部送信や異常なログイン挙動を検知するアラート体制が整っているか
メールの連絡先に登録された外部の宛先への二次被害(なりすましメール)対策が検討されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →