元学区IT職員、前雇用主へのサイバー攻撃で21ヶ月禁錮――教室運営妨害・数万ドル被害
元学区IT職員、前雇用主へのサイバー攻撃で21ヶ月禁錮――教室運営妨害・数万ドル被害
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-14 |
| 元記事 | Bleeping Computer |
要約
アイオワ州の学区の元IT職員が、退職後も以前に入手した認証情報を使って前雇用主のシステムに繰り返し不正アクセスを行い、教室のシステム運営を妨害・アカウントを削除・数万ドルの損害を与えた罪で21ヶ月の禁錮刑を言い渡された。退職後にアクセス権が速やかに無効化されていれば防げた攻撃であり、オフボーディング時のアカウント失効・特権削除の徹底が改めて問われた事例だ。教育機関はITリソースが限られる中でゼロトラスト的な最小権限管理の実践を求められており、退職者管理(IAMオフボーディング)の自動化が重要な対策として注目される。