東京大学、サーバへの不正アクセス被害

会社名 東京大学
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 ログインID/パスワード
漏洩件数 約466件
漏洩日時 2021/9/15~10/5
発表日時 2021/10/15

東京大学にてサーバへの不正アクセス被害。同大の管理するHPCIプライマリセンターのユーザ管理サーバが外部からの不正アクセスをうけ、ユーザーIDや暗号化されたパスワード、当該サーバにアクセスしたユーザのアクセス元のIPアドレスが流出した可能性があることが判明した。

不正アクセス発覚後、当該機器を隔離し、セキュリティを確保したサーバに切り替えを実施。情報流出の有無や影響の調査、原因究明を進めており、現在も調査中である。当該サーバには、個人情報は格納されていなかったが、暗号化したパスワードが流出した可能性があるため、同大は、全ての利用者にパスワードの変更等の対応の依頼を行った。なお、現時点において二次被害等は確認されていない。