大阪公立大学の情報漏えい
大阪公立大学がランサムウェア攻撃を受け、サーバー約500台が停止し一部データが改ざんされた。在学生や卒業生ら少なくとも13万人分の個人情報が流出した恐れがある。
1台の侵入が全体に及ばないよう、ネットワークと権限を分断しておく。
公表された内容
- 規模
- 少なくとも13万人分の個人情報が流出した恐れ
- 情報
- 氏名、住所、メールアドレス、携帯電話番号、学生証の写真など(在学生・卒業生ら)
- 原因
- ランサムウェア攻撃。10月2日未明にシステム障害が発生し、サーバー約500台が停止、一部データの改ざんの形跡も確認された。
経緯
- 2026.10.02 未明システム障害が発生。サーバー約500台が停止し、一部データに改ざんの形跡を確認
- 2026.10.05公表。ランサムウェア攻撃により、少なくとも13万人分の個人情報が流出した恐れがあると発表
何が起きたのか
ランサムウェア攻撃により10月2日未明にシステム障害が発生し、サーバー約500台が停止した。一部データに改ざんの形跡も確認されている。在学生や卒業生ら少なくとも13万人分の氏名、住所、メールアドレス、携帯電話番号、学生証の写真などが流出した恐れがある。
ランサムウェアの侵入経路や感染の手口は公表されていない。
一般に、組織の大規模ネットワークで多数のサーバーが停止に追い込まれるランサムウェア事案では、VPN機器やリモートデスクトップなどの外部公開機器の脆弱性、または盗まれた管理者アカウントが悪用され、内部ネットワークで横展開されることが多い。
この手口はどう防ぐか
公表された手口に対して、一般に効果のある対策をセキュリティの観点で整理したものです。この組織が実際にどの対策を取っていたかを示すものではありません。
入らせない
外部公開機器の脆弱性対策と多要素認証を行う
VPN機器や公開サーバーの脆弱性を早期に解消し、リモート接続には多要素認証を適用して初期侵入を防ぐ。
早く気づく
複数サーバーでの一斉の異常挙動を捉える
短時間に多数のサーバーでファイルが暗号化・改ざんされる動きや、不審なプロセスの実行を監視し、異常を検知した端末を直ちにネットワークから隔離する。
入られても被害を小さくする
ネットワークを分割して横展開を防ぐ
学内ネットワークやサーバー群を用途や重要度ごとにセグメント分割し、境界での通信制御を行う。1台が侵害されても全体の停止に波及させない構造にする。
利用者ができること
学生証の写真や連絡先が悪用されたなりすましや不審な連絡に注意する。大学や金融機関などを装う不審なメールやSMSのURLは安易に開かない。
出典
内容は公表時点のものです。続報で変わることがあるため、最新の状況は公式発表で確認してください。