サイバー大学、委託先クラウドへの不正アクセスでシステム障害―個人情報への影響は確認されず

セキュリティニュース

投稿日時: 更新日時:

サイバー大学、委託先クラウドへの不正アクセスでシステム障害―個人情報への影響は確認されず

サイバー大学は2026年10月7日、同大学のシステムが稼働する委託先クラウドサービス事業者において、第三者による不正アクセスに伴うサービス障害が発生したと発表しました。

同大学は、委託先と連携して影響範囲の確認と復旧対応を進めています。10月7日の公表時点で、大学が保有する個人情報への影響は確認されていないと説明しています。

サイバー大学の不正アクセス関連障害のサマリー

  • サイバー大学は2026年10月7日、外部委託先における不正アクセスの影響を公表しました。
  • 不正アクセスを受けたのは、同大学のシステムが稼働する委託先クラウドサービス事業者です。
  • 第三者による不正アクセスを受け、委託先側でサービス障害が発生しています。
  • サイバー大学は委託先と連携し、影響範囲の確認および復旧に向けて対応しています。
  • 10月7日の公表時点で、大学が保有する個人情報への影響は確認されていません。
  • 障害が発生した具体的なシステム名、利用できない機能、復旧見込み、委託先事業者名は公表文に記載されていません。
項目 内容
公表日 2026年10月7日
公表主体 サイバー大学
事象 委託先クラウドサービス事業者への第三者による不正アクセスに伴うサービス障害
大学側の影響 一部システムへの影響
個人情報 大学が保有する個人情報への影響は確認されず(公表時点)
対応 委託先と連携して影響範囲を確認し、復旧を進める

委託先クラウドのサービス障害が大学のシステムに波及

大学の公式発表では、同大学のシステムを稼働させている外部クラウドサービス事業者で不正アクセスに起因する障害が発生したと説明しています。

今回の公表は、サイバー大学自体の学内ネットワークが侵入されたとするものではありません。外部事業者のシステムで発生した事象が、大学の利用するサービスに影響したものとして報告されています。

サイバー大学は、影響範囲や復旧対応に関して委託先との連携を継続しており、追加で公表すべき内容が判明した場合には改めて案内するとしています。

個人情報への影響は確認されず

サイバー大学は、大学が保有する個人情報への影響について、10月7日の発表時点では確認されていないと説明しています。

これは「個人情報が漏えいした」という発表ではなく、現段階で確認された事実を示すものです。実際に停止した機能や対象となる利用者の範囲についても、今後の案内を確認する必要があります。

IDCFクラウドのランサムウェア攻撃との関連

同じ10月7日には、IDCフロンティアが「IDCFクラウド」の東日本リージョン1で、ランサムウェア攻撃によるサービス障害が発生したと公表しています。同社によると、影響対象はIDCFクラウドを契約する495の企業・自治体です。

ただし、サイバー大学の発表では委託先クラウド事業者の名称が示されていないため、両者を同一の事案と断定することはできません。また、サイバー大学自身がランサムウェア攻撃を受けたとの発表でもありません。

関連するクラウド事業者の発表については、IDCFクラウドの不正アクセス・障害に関する記事で取り上げています。

大学・企業が確認したい委託先クラウドの障害対応

大学や企業で重要なシステムを外部クラウドサービスに配置している場合、委託先へのサイバー攻撃によって、自組織の環境が直接侵害されなくても業務・サービスが停止することがあります。

情報システム担当者は、委託先事業者と障害対象システムの対応関係、代替手段、復旧見込みの連絡経路、預託データの影響調査手順を確認しておくことが考えられます。特に、サービス障害と情報漏えいの有無は別の論点として扱い、事業者による調査結果を確認する必要があります。

出典