30秒で分かる結論
- 日本大学理工学部が9月8日、教職員1人のメールアカウントが不正利用されたと公表しました。
- 不審メールの宛先は50件。メールボックス内の個人情報を閲覧された可能性も否定できないとしています。
- 不審なメールは、知っている差出人名でもリンクや添付を開かず、別経路で確認してください。
日本大学理工学部が9月8日、教職員1人のメールアカウントへの不正アクセスを公表。送信確認と情報閲覧の可能性を区別し、受信者の確認手順を整理
知っている人から届いたメールなら安心。その判断を、アカウントの乗っ取りは裏切ってくる。送り主の名前を見て終わらず、依頼の内容と確認経路をもう一段見る必要がある。※個人の感想です
大学の説明では、フィッシングで教職員の認証情報が盗まれ、第三者がそのアカウントを利用しました。発覚後にアカウント停止、パスワード変更、外部へのメール送信遮断を行ったとしています。
| 日時 | 公表で示された出来事 |
|---|---|
| 8月7日23時40分ごろ | 事案の発生 |
| 8月19日20時20分ごろ | 検知 |
| 9月8日 | 理工学部が公表 |
不審メールの送信を確認した宛先は50件です。この数字は、情報を閲覧された人の総数を示すものではありません。大学はメールボックス全体を閲覧できる状態だったとして、個人情報取得の可能性を否定していません。一方、公表時点で本件による情報の不正利用や金銭被害の報告は確認していないと説明しています。
大学は、心当たりのないメールのURLや添付を開かず、削除するよう案内しています。編集部から補足すると、内容を確認したい場合は、不審メールへの返信ではなく、以前から把握している電話番号や大学の公式窓口を使ってください。
メール内のページでパスワードを入力してしまった場合は、正規のサービスを自分で開き、速やかにアカウント管理者へ連絡して認証情報の変更などを相談します。「リンクを押した」「情報を入力した」「ファイルを実行した」のどこまで行ったかを正確に伝えると、対応を判断しやすくなります。
今回は理工学部の特定アカウントに関する公表です。大学の別組織・別時期の事案とまとめて、被害人数や範囲を膨らませないようにしてください。
IT Postでは、ウイルス感染の有無だけではアカウントの安全を判断できない点が重要だと考える。正しい認証情報を奪われれば、正規の入口から不正に利用される。送信者の名前に頼り切らず、確認のための別経路を持っておくことが役に立つ。
GMOインターネットのレンタルサーバー「ConoHa WING」で、一部Webサーバーへの不正アクセスと不正プログラム設置が発覚。426アカウントへの影響と、侵入から検知までの経緯を整理した
情報通信機器を扱う扶桑電通のクラウドストレージに不正アクセスがあり、取引先関係者2万6,489件の情報漏えいの可能性が判明。原因と対応を確かめた
9月9日公表の調査は440以上の稼働環境、395の特定済み組織への侵害を報告。AIの利用形態、被害数の単位、更新と侵害調査を分けて整理した
警察庁が2026年9月9日に公表した令和8年上半期のサイバー脅威統計を確認。ランサムウェア被害123件は半期として過去最多となる一方、フィッシング報告は前年同期の約120万件から約4割減った、数字の中身とは