震度2
国立大学法人千葉大学
個人情報4アカウント
漏えいのおそれアカウント乗っ取り · 収束
監視モニターでこの事案を見る ▶- 公表
- 2026/04/17
- 検知
- 2026/01/30
- 検知から公表まで
- 77日
- 確度
- 漏えいのおそれ
- 種別
- アカウント乗っ取り
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
項目不明共有フォルダ内の個人情報を含むデータ
規模
- 不正アクセスを受けたアカウント 4アカウント
- 送信された迷惑メール 1,301件
- 共有フォルダのデータが閲覧された可能性のあるアカウント 3アカウント
対象者
- アカウント利用者(学生を含む)
- 共有フォルダ内の個人情報の対象者
原因
第三者による複数のMicrosoft 365アカウントへの不正アクセス。原因は記事に記載なし
時系列
- 1つの学生アカウントから短時間に630通のメール送信を検知
- 公表
対応
- 多要素認証
- 従業員教育
- なりすまし注意喚起
Microsoft 365の全利用者に多要素認証を導入し、2026年度中に注意喚起と情報リテラシー教育を強化
あなたがすべきこと
- このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ.com 報道 · 2026/04/28