MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
富山県立大学は、学内で利用するクラウドサービスの学生アカウントや、学生団体が運営するウェブサイトが外部より侵害を受けたことを明らかにした。
同大によれば、学生が利用する「Microsoft 365アカウント」2件が侵害されたもの。1件のアカウントでは、2026年5月13日から20日にかけて、不特定多数の宛先に対し、英語で写真などの入手を促すメールが断続的に送信された。
また別の学生アカウント1件では、6月15日から16日にかけて、不特定多数の宛先にドイツ語で情報入力を促すメールが断続的に送信されたことが判明している。
いずれの学生も、個人のSNSアカウントから本人の意図に反した投稿が行われる被害が確認されており、利用していたパソコンがマルウェアに感染し、IDとパスワードが窃取された可能性がある。
同大では対象アカウントを停止。全学生のMicrosoft 365アカウントについて海外のIPアドレスからのアクセスを遮断するなど対策を講じた。
(Security NEXT - 2026/07/08 )
ツイート
関連リンク
PR
関連記事
人事システムから従業員の個人情報が流出した可能性 - 第一ライフG
従業員アカウントに不正アクセス、取材先に大量なりすましメール - 日経
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大

