米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー) | ScanNetSecurity
2026.06.25(木)

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー)

カスペルスキーは、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。

脆弱性と脅威 脅威動向
株式会社カスペルスキーは11月6日、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。大学のデータベースには、経済から原子物理学に至るまで、さまざまなテーマに関する未公開かつ影響力の強い研究情報が保管されており、また大手企業と共同研究を行っている大学も多く、犯罪者にとって非常に価値のある情報がある。

攻撃者の狙いは、教職員や学生の認証情報、IPアドレス、位置情報であり、ほとんどのケースで大学のデジタルシステムへのログインページと見分けがつかない偽Webページを表示し、ログインIDとパスワードの入力を要求する。標的対象は主に英語圏の大学で、83校は米国、21校は英国に拠点を置いている。サイバー犯罪組織が特に興味を示したのはワシントン大学で、同校への攻撃件数は111件にのぼった。

Kaspersky Labでは対策として、次のセキュリティ対策の実施を推奨している。

・何かをクリックする前に、必ずリンクのアドレスや送信者のメールアドレスが本物であるかどうかをチェックする。
・リンクは直接クリックせず、ブラウザにアドレスを入力する。
・Webサイトやメール送信者が本物なのか、安全かどうかがわからない場合には、認証情報を絶対に入力しない。
・偽のページにログインIDとパスワードを入力してしまった場合は、直ちにパスワードを変更する。
・複数のWebサイトやサービスで同じパスワードを使い回さない。
・強力な暗号化とパスワードを使った安全なWi-Fiだけを使用するか、VPNを適用するなど、常に安全な接続を使用を推奨する。
・モバイルデバイスを含む自分のデバイスには、フィッシングサイトへのアクセス時に警告するような堅牢なセキュリティソリューションを使用する。
・企業や組織は、ログインIDやパスワードなどの機密データを第三者と絶対に共有しないこと、また知らない人から送られたリンクや怪しいメールに記載されたリンクをクリックしないことを従業員に徹底させる。
・アンチフィッシングテクノロジーを使った、信頼性の高いエンドポイントセキュリティソリューション実装し、スパムやフィッシング詐欺を検知し、ブロックする。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. 「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

    「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

  4. UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

    UPSIDERホールディングスへの不正アクセス、個人情報・法人情報の流出の可能性は極めて低いと判断

  5. Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

    Fortinet製品に関連する認証情報の漏えいに注意を呼びかけ

ランキングをもっと見る
PageTop