法政大学へ不正アクセス、職員・学生らのアカウント情報4万3千件が流出|サイバーセキュリティ.com

法政大学へ不正アクセス、職員・学生らのアカウント情報4万3千件が流出



画像:法政大学HPより

2017年3月10日、法政大学は学内ネットワークが外部からの不正アクセスを受け、保持していたアカウント情報4万3,103件が流出した可能性があるとの発表を行いました。

事件詳細

2017年1月10日
2017年2月7日
学外から不正なPN接続、ネットワークに対するポートスキャンを確認
2017年2月21日 調査の結果、2016年12月8日に第三者が学内サーバを経由し全アカウント情報を取得したとのログを発見
当該サーバをネットワークから隔離
2017年3月3日 学内調査報告
2017年3月7日~ 対象者へパスワード変更を依頼

流出した情報について

2016年12月8日時点で保持していた4万3,103件の下記アカウント情報

  • 勤務員番号、学生証番号
  • 氏名(漢字、ローマ字)
  • 大学付与メールアドレス
  • 教員、職員、学生の別
  • 所属
  • 暗号化されたパスワード

※住所、性別、生年月日、成績情報は含んでいない

今後の対策

大学が公表している対策事項が下記です。

  • 本学学生・教職員・委託業者全員に、本件を報告し、お詫びするととともに、漏洩した可能性のあるパスワードの早急な変更を依頼しています。
  • 本件に関しては、警視庁に相談しています。
  • より明確な事実と原因特定のために、専門業者による詳細調査を速やかに実施します。
  • 上記の詳細調査の結果を踏まえ、本学における情報セキュリティに関する審議機関である情報セキュリティ委員会のもとで今後の再発防止策を速やかに決定し、実施します。
  • 詳細調査結果ならびに本学の対応と再発防止策について、あらためて公表します。

法政大学への不正アクセスによる情報漏えい被害に関するお詫びとお知らせより引用

おわりに

大学に対するサイバー攻撃は、増加の一途をたどっています。この様な状況に対し、国も対策を進めてはいますが、具体的導入まではある程度の期間を要してしまいます。

現場レベルでのセキュリティ環境の構築が求められています。

<参照>
国立情報学研究所が監視、頻発する大学へのサイバー攻撃対策


SNSでもご購読できます。