この記事の3行まとめ
- 2023年3月までの学生の振り返りの文が、大学のシステムから外に出た。
- どこから入られたかはまだ分からず、学内ネットワークを止めて調べている。
- 大学と同じパスワードを他で使う人は、別のものに変えてほしいとしている。
関西国際大学は、eポートフォリオシステムへの不正アクセスにより、保存されていた複数のファイルが外部から繰り返し取得されたと公表した。2023年3月までに在籍した学生の在学中の経験や振り返りなどの文字情報が外部に流出したと判断している。氏名や学籍番号が含まれるか、在学生への影響、対象範囲と件数は調査中である。大学は学内Wi-Fiを含む学内ネットワークの接続を止め、外部専門機関による調査の手配と警察等との連携を進めている。侵入の経路と原因は公表時点で分かっていない。
確認された経路・公表元の推定
- 経路不明の不正アクセスにより、eポートフォリオシステムに保存された複数のファイルが外部から繰り返し取得された
- アクセス記録の分析で取得を確認し、2023年3月までの在籍学生の経験や振り返りなどの文字情報が外部に流出したと大学が判断した
- 大学は学内Wi-Fiを含む学内ネットワークの接続を止め、安全を確認できたシステムから段階的に再開する方針を示した
根拠の要点
アクセス記録の分析により、eポートフォリオシステムのファイルが外部から繰り返し取得されたことを大学が確認している。2023年3月までの在籍学生の文字情報が外部に流出したと判断している。ただし、侵入の経路と原因は調査中で公表されていない。
資料の基準時点:2026年10月6日(第2報)
当時、対策できたのか
判定保留
資料は、不正アクセスの経路や原因を外部専門機関の調査で究明する段階だと説明している。攻撃時点で欠けていた対策や既知の脆弱性への未対応は書かれておらず、対策可能性は判断できない。
公表された対策
- 学内Wi-Fiを含む学内ネットワークの接続を停止し、安全を確認できたシステムから段階的に利用を再開する
- 外部専門機関による調査を手配し、不正アクセスの経路や原因の究明と必要な対策の検討を進める
- 警察等の関係機関と連携して対応する
- 判明した事実に応じて個人情報保護委員会への報告等の対応を進める
- 授業連絡、教材配布、課題提出、履修・成績の手続き、就職支援などの代替方法を整え、提出期限の調整などを行う
- 10月中旬以降、安全を確認できた範囲で学内からWebClassやUniversal Passport等を使える環境の段階的な再開を目指す
- 利用者に、大学の案内に従ってパソコン等のセキュリティ対策の確認やパスワード変更に協力するよう依頼する
- 大学と同じパスワードを他のサービスで使っている場合は、そのサービスのパスワードを別のものに変えるよう呼びかける
- 大学や関係機関を名乗る不審なメールや電話に注意し、パスワードや認証コードを伝えないよう呼びかける
まだ分からないこと
- 不正アクセスの経路や原因
- 不正アクセスが発生した時期と検知した時期
- 流出した文字情報に氏名や学籍番号などが含まれているか、個人を特定できる情報と結び付いているか
- その他の情報の流出の有無と在学生の情報への影響
- 対象となる人の範囲と件数
- 個人情報保護委員会への報告の状況
- 攻撃にAIが使われたかどうか