注目事例  2026-09-12(土)配信

🔄 [続報] 東京科学大、情報基盤への不正アクセスで個人情報流出か

📰 過去報告:9/10
東京科学大学は、同大の情報基盤が第三者による不正アクセスを受け、学生や教職員の個人情報が流出した可能性があると発表しました。旧東京工業大学および旧東京医科歯科大学の統合時に在籍していた関係者の氏名、住所、メールアドレスなどが含まれており、同大は外部協力のもとで調査と対応を進めています。
前回9/10報告分の続報。旧東京工業大学および旧東京医科歯科大学の統合時に在籍していた関係者の氏名、住所、メールアドレスなどが含まれていたことが判明しました。
攻撃手法(確認済み)
公表文では「情報基盤が第三者によって侵害され、不正アクセスを受けた」と記載されており、具体的な侵入経路や手口は明らかにされていません。
攻撃手法(推測)
大学などの組織における情報基盤や統合に伴う大規模システムの不正アクセス事例では、外部公開されているVPN機器やWebアプリケーションの脆弱性を突かれたり、職員の認証情報が窃取・悪用されたりした可能性が考えられます。
自組織チェックポイント
外部公開している情報基盤やVPNなどの機器に既知の脆弱性が残っていないか
管理者アカウントおよび一般アカウントに多要素認証(MFA)が導入されているか
組織統合やシステム移行に伴う旧システムの廃止漏れや管理体制の不備がないか
情報基盤への不審なアクセスログや大量のデータ持ち出しの兆候がないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →