震度2

国立大学法人千葉大学

個人情報4アカウント

漏えいのおそれアカウント乗っ取り · 収束

監視モニターでこの事案を見る ▶
公表
2026/04/17
検知
2026/01/30
検知から公表まで
77日
確度
漏えいのおそれ
種別
アカウント乗っ取り
状況
収束
対策投資
未調査
補償
発表なし・未定

漏えいした情報

項目不明共有フォルダ内の個人情報を含むデータ

規模

  • 不正アクセスを受けたアカウント 4アカウント
  • 送信された迷惑メール 1,301件
  • 共有フォルダのデータが閲覧された可能性のあるアカウント 3アカウント

対象者

  • アカウント利用者(学生を含む)
  • 共有フォルダ内の個人情報の対象者

原因

第三者による複数のMicrosoft 365アカウントへの不正アクセス。原因は記事に記載なし

時系列

  1. 1つの学生アカウントから短時間に630通のメール送信を検知
  2. 公表

対応

  • 多要素認証
  • 従業員教育
  • なりすまし注意喚起

Microsoft 365の全利用者に多要素認証を導入し、2026年度中に注意喚起と情報リテラシー教育を強化

あなたがすべきこと

  1. このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典