業務用ネットワークストレージ(NAS)への不正アクセス
2022年06月07日正午頃 不正アクセス発生、ランサムウェア感染
同日午後3時頃 NASの異常確認、外部からのアクセス遮断
同年6月~7月 データ復元作業
同年7月~12月 第三者機関による調査、被害の詳細確認
2023年02月09日 ニュース

被害の対象
 業務で利用しているNAS計6台のデータの一部が、ランサムウェアにより暗号化
業務への影響
 直接的な影響なし
情報漏えいの可能性
 流出の事実は確認されず
不正アクセスの原因
 アクセス制限の設定不備

公式サイトwww.saitama-u.ac.jp
 さくらインターネットに設置され、WebサーバーはApacheで提供され、国立情報学研究所のSSL証明書(セコムトラストシステムズのOV証明書)で暗号化されています。
関連するシステム
 埼玉大学の学務情報システムはSCSKに設置され、DreamCampusで提供され、GlobalSignのSSL証明書(DV証明書)で暗号化されています。
 埼玉大学のメールシステムはOffice365を利用しています。
 メーリングリストサービスはMailman+Postfixで、さくらインターネットに設置されています。

2023年02月09日 ニュース
 本学の情報システムへの不正アクセスについて

2023年02月10日
ITmedia NEWS
 「パスワード破られた」 埼玉大のNASで不正アクセス被害 ネットワーク設定ミス発生から数時間で侵入許す