2025に発生した大学へのサイバー攻撃やインシデントによる情報漏洩事例と対策

2025に発生した大学へのサイバー攻撃やインシデントによる情報漏洩事例と対策 概要

2025年、全国の大学でサイバー攻撃や情報漏洩インシデントが相次ぎました。
東海大学・名古屋大学・宮城学院・中央大学など、教育機関が標的となるケースが増加し、
攻撃手法は「ランサムウェア」から「サポート詐欺」「メール不正アクセス」まで多岐にわたります。

本資料では主要6大学・海外1大学の被害事例を時系列で整理し、発生経緯・影響範囲・再発防止策を網羅的にまとめました。
最後には、大学・教育機関が今すぐ取り組むべき実践的な「対策チェックリスト」も掲載しています。

資料概要

  • 東海大学:フィッシングを起点としたアカウント窃取 → ランサムウェア感染

  • 名古屋大学:サポート詐欺を契機とした遠隔操作・不正アクセス

  • 宮城学院:約3万人分の個人情報が漏洩した可能性(ランサムウェア)

  • 芝浦工業大学:教員アカウント悪用による不正アクセス

  • 中央大学:教員メールサーバの不正利用による差出人情報流出

  • 流通経済大学:証明書発行システムの外部サーバーがランサムウェア感染

  • コロンビア大学(米):約86.9万人影響の大規模漏洩(海外事例)

  • 巻末:「大学における実務対策チェックリスト」