- 2026/10/06 18:30 掲載
大阪公立大学、ランサムウェア攻撃でサーバー500台停止、13万人分の個人情報流出か
学内ネットワークなど教職員や学生が利用するサービスが不能に
システムには一部のデータが改ざんされた形跡も確認されている。このシステム障害により、学内ネットワークをはじめ、教職員や学生が利用する学内メール、ポータルサイト、授業支援などの教務系システムが全5キャンパスで利用不能に陥った。一方で、医学部附属病院の電子カルテや獣医臨床センターの診療システムは学事基盤とは分離された構成となっており、影響を受けることなく通常通り運営されている。
攻撃を受けたシステム内には、2022年の大学統合前にあたる旧大阪市立大学の1995年以降の在籍者や、旧大阪府立大学の2005年以降の在籍者を含む在学生、卒業生、教職員ら少なくとも13万人分の個人情報が保管されていた。これには氏名や住所、電話番号、メールアドレス、学生証の顔写真データ、教職員の給与振り込みに使用する口座情報などが含まれている。大学は外部への情報流出の事実確認に向けて調査を進めている。 学事への影響も多岐にわたる。大学は10月2日から8日まで、すべての学部および研究科で授業を終日休講とした。
履修登録の修正受付や総合教養科目の抽選手続きなども延期された。大学は代替手段の確保や臨時ネットワークの構築を行い、10月9日以降に対面授業から順次再開する方針である。オンライン授業の再開時期については、システムの復旧状況を踏まえて判断する。
また、システム停止に伴い公式ウェブサイトが閲覧できなくなり、募集要項の確認などに支障が出たため、総合型選抜などの一部の入試出願や大学院の入学手続きの期日を10月22日まで延長する特例措置を講じた。学内メール停止に伴う奨学金申請手続きでは、学生個人のメールアドレスを利用する代替措置をとっている。
大学は事態の収束に向けて、大阪府警察に被害を相談し、文部科学省に事態の経過や影響範囲を報告した。さらに国の個人情報保護委員会にも連絡し、対応を協議している。10月6日現在もシステムの全面復旧のめどは立っておらず、学外の独立した臨時サイトを通じて学生や教職員に向けた情報発信を継続しながら、被害の全容解明とシステムの復旧作業を進めている。
標的型攻撃・ランサムウェア対策のおすすめコンテンツ
標的型攻撃・ランサムウェア対策の関連コンテンツ
PR
PR
PR