国立大学法人東京大学
共同研究者のアカウントを使って研究室サーバーに不正アクセス、学内外のサーバーへの攻撃の起点に
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 国立大学法人東京大学 |
|---|---|
| 業種 | 教育,学習支援業 |
| 経緯 | 第1報: 2026-03-10 |
| 件数 | 非公表 当該サーバーは公開データを使った研究・計算用で、個人情報・機微情報の漏洩や改ざんは確認されていない |
| 漏えいした情報 | |
| 二次被害 | 当該サーバーを起点に、学内外のサーバーに対しても不正アクセスが行われた |
| 報告先 | 警察 |
分類
| 侵入経路 | 委託先・サプライチェーン 研究室サーバーにアカウントを持つ共同研究者が利用している学外のサーバーが不正アクセスを受け、その共同研究者のアカウントを使って研究室サーバーに侵入された |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | はい |
| 原因の公表度 | 一部のみ公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール) |
根拠となる公表文の記載
「その共同研究者のアカウントを使って当該研究室のサーバに不正アクセスが行われ」侵入経路 の根拠 / 出典
自分のシステムで確認すること
| 確認項目 | やり方 |
|---|---|
| 外部の共同研究者に発行したアカウントを棚卸ししているか | 学外者のアカウントに有効期限と責任者を設定し、期限切れ・プロジェクト終了分を定期的に止める |
| 外部からのログインに鍵認証や MFA を必須にしているか | SSH はパスワード認証を無効にし、学外者の鍵も登録・失効を管理する。共同研究者側の端末やサーバーで鍵が盗まれる前提で、接続元 IP の制限を併用する |
| 研究用サーバーから他のサーバーへの通信を制限しているか | 計算用サーバーからの外向き通信を必要な宛先に絞り、踏み台にされた場合の横展開と学外への攻撃を止める |
出典
- 東京大学「本学研究室のサーバに対する不正アクセスに関するお知らせ」(一次情報) 2026-03-10