注目事例  2026-10-08(木)配信

大阪公立大学で大規模システム障害、ランサム攻撃か

大阪公立大学は、全キャンパスの基盤システムが停止した大規模な障害について、ランサムウェアによるサイバー攻撃と判断していると発表しました。約500台のサーバーが停止し、在学生や卒業生らの個人情報約13万人分が保管されていたシステムで流出の有無を調査しています。
攻撃手法(確認済み)
各種情報システムが使用している仮想化基盤への不正アクセス、約500台のサーバーの停止、遠隔からのデータ改ざんの形跡およびデータの暗号化・改ざんを確認。バックアップデータの多くも暗号化されて使えない状態であること判明。
攻撃手法(推測)
VPN機器やネットワーク機器の既知の脆弱性悪用、または漏洩した特権アカウント情報を悪用して仮想化基盤へ侵入した可能性があります。
自組織チェックポイント
仮想化基盤の管理画面や管理ポートがインターネット側から直接アクセスできないよう制限されているか
バックアップデータがネットワークから隔離されたオフライン環境やイミュータブル(改ざん不能)な状態で保管されているか
VPN装置やリモートアクセス経路において、多要素認証(MFA)が強制され、最新のパッチが適用されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →