C
月内に
日本大学理工学部の教職員1名がフィッシング攻撃を受け、メールアカウントが乗っ取られました
📌 一言でいうと
日本大学理工学部の教職員1名がフィッシング攻撃を受け、メールアカウントが乗っ取られました。攻撃者はこのアカウントを不正利用し、学内外の50件のメールアドレスに不審なメールを送信しました。また、メールボックス内の個人情報が窃取された可能性があるとして、同大は個人情報保護委員会と文部科学省に報告しています。
🔍該当判定
- 社内でMicrosoft 365やGoogle Workspaceなどのクラウドメールを利用している
- 従業員がメールで送られてきたURLから、ログイン画面(パスワード入力画面)にアクセスする機会がある
- 社外の取引先や顧客とメールでやり取りしており、自社アカウントが乗っ取られた場合に相手に迷惑メールを送るリスクがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
多要素認証 (MFA) の導入・徹底、不審なメールのリンクや添付ファイルを開かないよう教職員への教育、アカウントの定期的な監査。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒とパスワード管理について
お疲れさまです。情報システム担当です。
他組織において、フィッシングメールによるアカウント乗っ取りと、そこからのなりすましメール送信が発生しました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なURLが含まれるメールのリンクは絶対にクリックしないでください。
2. パスワードの使い回しを避け、可能な限り多要素認証(MFA)を設定してください。
3. 万が一、不審なメールを開いてパスワードを入力してしまった場合は、すぐにシステム管理者に報告してください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
他組織において、フィッシングメールによるアカウント乗っ取りと、そこからのなりすましメール送信が発生しました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なURLが含まれるメールのリンクは絶対にクリックしないでください。
2. パスワードの使い回しを避け、可能な限り多要素認証(MFA)を設定してください。
3. 万が一、不審なメールを開いてパスワードを入力してしまった場合は、すぐにシステム管理者に報告してください。
対応期限: 本日中
Subject: [Security Alert] Beware of Phishing Emails and Account Security
Dear employees,
We are issuing this alert following a recent incident at another organization where a phishing attack led to an account takeover and the distribution of spoofed emails.
Requested Actions:
1. Do not click on links or open attachments in emails from unknown or suspicious senders.
2. Avoid reusing passwords across different services and enable Multi-Factor Authentication (MFA) wherever possible.
3. If you suspect you have entered your credentials into a suspicious site, please report it to the IT department immediately.
Deadline: Immediate
Dear employees,
We are issuing this alert following a recent incident at another organization where a phishing attack led to an account takeover and the distribution of spoofed emails.
Requested Actions:
1. Do not click on links or open attachments in emails from unknown or suspicious senders.
2. Avoid reusing passwords across different services and enable Multi-Factor Authentication (MFA) wherever possible.
3. If you suspect you have entered your credentials into a suspicious site, please report it to the IT department immediately.
Deadline: Immediate