注目事例  2026-09-13(日)配信

🔄 [続報] 日本大学法学部、フィッシングで迷惑メール発信

📰 過去報告:9/12
日本大学法学部は、教職員1名のメールアカウントがフィッシング攻撃により乗っ取られ、約3,100件の不審メールが外部に送信されたと公表しました。アカウント内の個人情報閲覧の可能性や、二次被害として学内の一部アカウントへの不正アクセスも確認されています。
前回 9/12 報告分の続報。外部に送信された不審メールが約3,100件であったことが判明しました。
攻撃手法(確認済み)
教職員がフィッシングメールのリンクをクリックしてアカウント情報を入力し、認証情報が窃取されたことによるアカウント乗っ取り。
攻撃手法(推測)
窃取された有効な認証情報が攻撃者によって悪用され、Webメールなどのリモートアクセスインターフェース経由で不正ログインが行われたと考えられます。
自組織チェックポイント
すべてのメール・クラウドサービスのアカウントに多要素認証(MFA)が強制されているか
標的型攻撃メールやフィッシング詐欺に関する従業員向けの訓練・注意喚起が定期的に実施されているか
メールの大量送信や不審な海外からのログインを検知するアラート機能が有効になっているか
アカウントが乗っ取られた際の迅速な無効化・パスワードリセット手順が確立されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →