大阪公立大学がランサムウェア被害、サーバー約500台停止で全授業休講

[最終更新]

Googleで優先するソースとして追加するボタン

約500台のサーバーが止まり、バックアップの多くまで暗号化されたと報じられた大阪公立大学。それでも障害が起きた当日の夕方には、休講と入試の対応が告知されていました。復旧の手段が傷ついた一方で、なぜ情報発信は初日から動けたのでしょうか。止まったものと止まらなかったものの境目を、公表された事実からたどります。


大阪公立大学は2026年10月5日に記者会見を開き、10月2日未明から続く情報基盤システムの大規模障害について、ランサムウェアによるサイバー攻撃を受けたと判断していると説明した。MBSニュースの報道によると、各種情報システムが使う仮想化基盤に侵入され、約500台のサーバーがすべて停止し、バックアップデータの多くも暗号化されている。復旧のめどは立っていない。

システム内には在学生や卒業生ら少なくとも13万人分の住所、メールアドレス、携帯番号などが保管されており、流出の有無は調査中である。授業は10月8日まで休講とし、9日以降に対面授業を再開する予定だ。医学部附属病院と獣医臨床センターは通常どおり診療を続けている。締切が10月8日または9日だった入試の出願期間は、10月22日まで延長された。

From: 文献リンク本学情報基盤システムにおける障害の発生について【第2報】|公立大学法人大阪 臨時お知らせサイト

From: 文献リンク本学情報基盤システムにおける障害の発生について【第1報】|公立大学法人大阪 臨時お知らせサイト

【編集部解説】

10月2日の未明、大阪公立大学の学内システムが一斉に止まりました。大学は5日の会見で、原因をランサムウェアによるサイバー攻撃と判断していると説明しています。

今回の事案には、対照的な二つの面があります。バックアップにも被害が及んだと報じられる一方で、学生や受験生への情報発信は、障害が起きた当日から行われています。この二つを、公表されている事実から読んでいきます。

一つの土台に、約500台が載っていた

MBSニュースの速報によると、攻撃者が侵入したのは、大学の各種情報システムが共通で使う「仮想化基盤」でした。その結果、約500台のサーバーがすべて停止したといいます。

仮想化基盤とは、少数の物理サーバーの上で、多数のサーバーをソフトウェアとして動かす仕組みです。機器の台数を抑え、管理を一か所にまとめられるため、大学や企業で広く使われています。

その裏返しとして、共通の基盤が侵害されると、その上で動く複数のシステムがまとめて停止するおそれがあります。ネットワーク、学内メール、ポータルサイト、教務系システム、そして大学の公式Webサイトまでが同時に使えなくなった状況は、報道の説明と符合します。

影響は日程にも及びました。10月2日は履修登録の修正受付の最終日で、大学はこの受付と総合教養科目の2次抽選(先着申請)を延期しています。授業は8日まで休講となり、9日以降に対面授業を再開する予定です。

止まらなかったもの

一方で、止まらなかったものもあります。

医学部附属病院と獣医臨床センターは、通常どおり診療を続けています。共同通信によると、両施設のホームページは閲覧できない一方、電子カルテに問題はありません。大学の第2報によれば、入試のWeb出願サイトと入学手続サイトは学外の外部サーバーで運用しているため、登録できる状況です。

情報発信の経路も残りました。大学は「OMUエントランスページ」を、システムに障害が起きたときの情報発信用として、以前から運用していました。学生向け・教職員向けの入口は障害告知のページにつながり、そこから臨時のお知らせサイトへ案内されています。

MBSニュースによると、大学は障害当日に、基盤システムとは切り離された緊急対応用のホームページを立ち上げました。エントランスページから案内される臨時お知らせサイトには、大学・高専・附属病院のお知らせが掲載されています。公式Xでも10月2日の夕方に、休講と第2報が告知されました。

「止まったときに、どこで知らせるか」を止まる前に決めてあったことが、今回の大きな備えとして働きました。学外サーバーで運用する出願サイトは登録できる状態を保ち、障害当日には基盤システムとは別の緊急用ホームページも立ち上がっています。

innovaTopiaが6月に報じた九州大学病院の事案では、被害を受けた研究室の端末は診療用のネットワークから切り離されており、公表時点で電子カルテなど診療用システムへの影響は確認されていないと報じられました。入口も規模も異なりますが、どこを分けておくかが被害の広がりを左右しうる点は共通しています。

バックアップまで暗号化されたことの重み

今回もっとも重いのは、MBSニュースの速報が伝えた「バックアップデータの多くが暗号化され、使えない状態」という点でしょう。

ランサムウェアの被害から立ち直るとき、最後の拠りどころになるのがバックアップです。近年の侵入型の攻撃では、攻撃者が管理者の権限を手に入れたうえで、暗号化の前に復旧の手段を狙うことが知られています。本番のシステムと同じ権限やネットワークから届く場所にあるバックアップは、同時に被害を受けやすくなります。

大阪公立大学のバックアップがどのような構成だったのかは、まだ公表されていません。利用できるバックアップが残っているかどうかも、現時点では明らかになっていません。どこまで戻せるのかが、復旧の時期を左右することになりそうです。

13万人分の情報は、いま「調査中」

MBSニュースの速報によると、システム内には在学生や卒業生ら少なくとも13万人分の住所、メールアドレス、携帯番号などが保管されていました。共同通信は、氏名や学生証の写真も含まれると報じています。統合前の大阪市立大学は1995年以降、大阪府立大学は2005年以降の学生も含まれるといいます。

ただし、流出が確認されたわけではありません。大学は流出の有無を調査中としています。卒業生を含む幅広い人が対象になりうるため、続報を待ちたいところです。

当面の確認先は、OMUエントランスページ、臨時お知らせサイト、公式Xです。確認先をこの三つに絞っておくと、事案に便乗した偽の連絡とも区別しやすくなります。

受験生への対応

入試への影響も続いています。もとの締切が10月8日または9日だった出願は10月22日17時まで、一部の入学手続きは同日12時まで延長されました。募集要項と出願様式はまだ閲覧できない状態で、大学は10月9日を目標に、確認できる方法を検討しています。

公表の積み重ねが、次の備えになる

大学は第1報から、発覚の経緯や附属病院への影響を具体的に示してきました。第2報では、原因調査の進捗や復旧の見通しを、確定し次第プレスリリースで知らせるとしています。

約500台を抱える公立大学の情報基盤が、どこから崩れ、どこが持ちこたえたのか。その記録は、同じように一つの土台へシステムを集めてきた大学や自治体、企業にとって、自らの設計を見直す手がかりになります。障害の当日から情報発信を続けてきた今回の経験は、復旧の道のりとともに共有される価値があります。

【関連記事】

九州大学病院でランサムウェア被害か|患者43人の手術動画流出のおそれ、LockBitの影
研究室の端末1台が入口となった九州大学のランサムウェア被害。診療用ネットワークとの分離や、LockBitの名前が示す意味を読み解いた記事。

【解説】IPAランサム教訓集|対策していた被害組織はなぜ侵入されたか
IPAのランサム教訓集を読み解いた解説記事。基本対策を整えていた被害組織が、更新の遅れや設定の戻し忘れから侵入された経緯を追う。

東山中学・高等学校がランサムウェア攻撃被害、個人情報流出の恐れ 教育機関の脅威深刻化
京都の東山中学・高等学校で教職員用PC約100台が使えなくなったランサムウェア被害。教育機関を狙う攻撃の広がりを伝えた記事。

【編集部後記】

大学は、主要なシステムの稼働状況を一覧にしたページも公開しています。ITmediaによると、10月5日午後1時の時点で接続できたのは、臨時お知らせサイトなどごく一部でした。

並ぶのは、ほとんどが接続できないという表示です。それでも、どれが動いていないのかを外から確かめられることは、学生や受験生が次の行動を決める手がかりになります。止まっている状態を、止まっている最中にそのまま見せる。その仕組みは、復旧のあとも残してほしいものの一つです。


【用語解説】

ランサムウェア
感染したコンピューターのデータを暗号化して使えなくし、元に戻すことと引き換えに金銭を要求する不正プログラム。近年は、暗号化の前にデータを盗み出し、公開をちらつかせて脅す手口と組み合わせることが多い。

仮想化基盤
少数の物理サーバーの上で、多数のサーバーをソフトウェアとして動かすための土台となる仕組み。機器の台数を抑えて管理を集約できる反面、土台そのものが侵害されると、その上で動く複数のシステムに影響が及びうる。

侵入型の攻撃
攻撃者が組織のネットワークに入り込み、時間をかけて権限を広げたうえで、最終段階でデータを暗号化するランサムウェア攻撃の形態。不特定多数にばらまく型と異なり、組織を狙って計画的に進められる。

管理者の権限
システムの設定変更やソフトウェアの導入、データの削除などを行える強い権限。攻撃者がこれを手に入れると、多くのサーバーやバックアップに一度に手を伸ばせるようになる。

バックアップ
障害や攻撃に備えて、データやシステムの複製を別に保存しておくこと。本番のシステムと同じ権限やネットワークから届く場所にあると、本番と同時に被害を受けるおそれがある。

電子カルテ
患者の診療記録を電子的に記録・管理するシステム。病院の診療業務の中心となる。

【参考リンク】

OMUエントランスページ(外部)
大阪公立大学が障害時の情報発信用に運用しているページ。授業や入試の最新情報と、臨時お知らせサイトへのリンクを掲載している。

公立大学法人大阪 臨時お知らせサイト(外部)
公式サイトが復旧するまで、大阪公立大学・高専・附属病院のお知らせを掲載する臨時サイト。第1報・第2報などの公式発表も載る。

【参考記事】

【速報】「多くの方々にご不便とご心配かけ、深くお詫び」大阪公立大が謝罪 ランサムウェアによるサイバー攻撃か 基盤システム障害で全授業が休講中 対面授業は9日以降再開予定(外部)
MBSニュースによる10月5日会見の速報。仮想化基盤への侵入で約500台が停止し、バックアップの多くが暗号化されたと伝える。

大阪公立大にランサム攻撃 個人情報、13万人流出恐れ(外部)
共同通信の配信記事。流出の恐れがある情報に氏名や学生証の写真が含まれることや、附属病院の電子カルテに問題がないことを伝える。

大阪公立大学で「原因不明の大規模なシステム障害」…復旧見込み立たず全ての学部・研究科で8日まで休講、公式サイトも閲覧できず(外部)
読売新聞による障害発生直後の報道。8〜9日に締め切りを迎える総合型選抜などで、募集要項や出願書類が入手できなくなったと伝える。

大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響(外部)
ITmedia NEWSの記事。大学の稼働状況ページでは、5日午後1時時点で臨時お知らせサイトなど一部を除き接続できなかったと伝える。

ランサムウェア被害から学ぶ教訓集(外部)
IPAが2026年9月に公開した、国内の被害組織へのヒアリングに基づく教訓集。バックアップの分離と復元可能性の確認を解説している。

Googleで優先するソースとして追加するボタン
投稿者アバター
山本 達也 代表社員
合同会社デジタルの窓口 代表。ウェブ解析士。生成AI・サイバーセキュリティ・ 宇宙開発領域を中心に執筆。

おすすめ記事