事務情報システムにおけるランサムウェア被害の発生について

このたび、本学の事務情報システムの一部において、ランサムウェアによる被害が発生したことを確認しましたので、お知らせいたします。
概要
令和8年9月24日(木)午前8時42分、本学事務部門より、同所有のNAS(ネットワーク接続型ストレージ)内のファイルが暗号化されているとの連絡がありました。
直ちに調査を行った結果、ランサムウェアによる被害が疑われる状況です。
被害状況を確認したところ、事務情報システムにおいて、ファイルの暗号化が発生していることを確認し、被害拡大防止のため、当該NASを直ちにネットワークから隔離しました。
現在までの対応
本学では、被害拡大防止のため、被害が確認された機器を速やかにネットワークから隔離するとともに、関係部署へのヒアリング及び影響範囲の調査を実施しました。
また、事務用端末の利用停止を周知し、感染拡大防止措置を講じています。
併せて、本学CSIRT(情報セキュリティインシデント対応チーム)を中心に、感染経路及び被害範囲の調査を進めるとともに、関連端末の調査及び回収等の初動対応を実施しています。なお、教育・研究・診療業務に関係するシステムへの影響は確認されていません。
今後の対応
本学では、引き続き関係部署及び関係事業者と連携し、感染経路及び影響範囲の詳細な調査を進めるとともに、原因究明及びシステムの復旧に取り組んでまいります。
また、本事案を踏まえ、情報セキュリティ対策の一層の強化に努め、再発防止を図ってまいります。
【本件に関する問い合わせ先】
国立大学法人佐賀大学 学術研究部情報図書館課
Mail:cnc-office@ml.cc.saga-u.ac.jp


