なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

国立大学法人東京大学

共同研究者のアカウントを使って研究室サーバーに不正アクセス、学内外のサーバーへの攻撃の起点に

最終更新 2026-10-11

概要(公表された事実)

公表主体国立大学法人東京大学
業種教育,学習支援業
経緯
第1報: 2026-03-10
件数非公表
当該サーバーは公開データを使った研究・計算用で、個人情報・機微情報の漏洩や改ざんは確認されていない
漏えいした情報
二次被害当該サーバーを起点に、学内外のサーバーに対しても不正アクセスが行われた
報告先警察

分類

侵入経路委託先・サプライチェーン
研究室サーバーにアカウントを持つ共同研究者が利用している学外のサーバーが不正アクセスを受け、その共同研究者のアカウントを使って研究室サーバーに侵入された
MFA不明
委託先・SaaS 経由はい
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール)

根拠となる公表文の記載

「その共同研究者のアカウントを使って当該研究室のサーバに不正アクセスが行われ」
侵入経路 の根拠 / 出典

自分のシステムで確認すること

確認項目やり方
外部の共同研究者に発行したアカウントを棚卸ししているか学外者のアカウントに有効期限と責任者を設定し、期限切れ・プロジェクト終了分を定期的に止める
外部からのログインに鍵認証や MFA を必須にしているかSSH はパスワード認証を無効にし、学外者の鍵も登録・失効を管理する。共同研究者側の端末やサーバーで鍵が盗まれる前提で、接続元 IP の制限を併用する
研究用サーバーから他のサーバーへの通信を制限しているか計算用サーバーからの外向き通信を必要な宛先に絞り、踏み台にされた場合の横展開と学外への攻撃を止める

出典