注目事例  2026-09-29(火)配信

東大医学系研究科ウェブサイトに不正プログラム設置

東京大学大学院医学系研究科は、公共健康医学専攻ウェブサイトが不正アクセスを受け、不正プログラムが設置されたと発表しました。当該プログラムにより、閲覧者に対して偽のエラー画面などが表示された可能性があります。
攻撃手法(確認済み)
第三者からの不正アクセスによりウェブサイトに不正プログラムが設置された。具体的な侵入経路や脆弱性の詳細は公表情報からは不明。
攻撃手法(推測)
ウェブサイトの管理画面に対する認証情報の不正取得、あるいはCMSや関連プラグインの脆弱性を突くことで侵入され、改ざんやスクリプトの埋め込みが行われた可能性があります。
自組織チェックポイント
自組織で公開しているウェブサイトやCMSの管理画面へのアクセスが、特定のIPアドレスや多要素認証などで適切に制限されているか
CMS本体やプラグイン、テーマなどが常に最新の状態にアップデートされているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →