注目事例  2026-09-15(火)配信

🔄 [続報] 日本大学、不正アクセスで教員5名のアカウント乗っ取り

📰 過去報告:9/13, 9/12, 9/9
日本大学は、教員5名のメールアカウントが第三者に不正利用され、スパムメールが1,333件送信されたと公表しました。アカウントのデータに対する大規模な持ち出しや不正利用は確認されていないものの、情報閲覧の可能性を完全に排除できないとして関係者への注意喚起を行っています。
9/13などの日本大学における一連のアカウント不正利用公表に続く報告です。今回は教員5名のアカウントが不正利用され、1,333件のスパムメール送信が確認されたと公表されています。
攻撃手法(確認済み)
第三者が教員計5名のアカウントへ不正にアクセスし、スパムメール送信の踏み台として利用しました。
攻撃手法(推測)
フィッシングメール等の手法により認証情報(ID・パスワード)が窃取され、アカウントが乗っ取られたと考えられます。
自組織チェックポイント
すべてのメールアカウントやクラウドサービスに多要素認証(MFA)が導入されているか
フィッシング対策として、怪しいリンクや添付ファイルに関する従業員教育が定期的に実施されているか
不審な大量メール送信などの異常な振る舞いを検知する監視体制が整っているか
アカウントの権限管理が適切に行われ、不要な内部データへのアクセスが制限されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →