メールアカウントへの不正アクセスが再発、個人情報流出だけでなく迷惑メール送信の踏み台にも(明治大学) | ScanNetSecurity
2024.04.28(日)

メールアカウントへの不正アクセスが再発、個人情報流出だけでなく迷惑メール送信の踏み台にも(明治大学)

明治大学は10月24日、同学が発行するメールアカウント3件に不正アクセスがあり、該当アカウントからの迷惑メールの送信及びメール送受信データの一部がダウンロードされ同学学生をはじめとする個人情報の流出が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
明治大学は10月24日、同学が発行するメールアカウント3件に不正アクセスがあり、該当アカウントからの迷惑メールの送信及びメール送受信データの一部がダウンロードされ同学学生をはじめとする個人情報の流出が判明したと発表した。

1件目は7月28日に、同学専任教員1名のメールアカウントが第三者から不正アクセスを受け、該当アカウントから外部へ5,677件の迷惑メールが送信され、また該当アカウントの送受信データと添付書類がダウンロードされ、個人情報が外部に流出したことが判明したというもの。

2件目は8月2日に、同学客員研究員のメールアカウントが第三者から不正アクセスを受け、該当アカウントから外部へ927件の迷惑メールが送信され、当該客員教員がパスワード変更した後にも10月13日に再度不正アクセスを受け、外部へ143件の迷惑メールが送信された。また両日とも該当アカウントの送受信データと添付書類がダウンロードされ個人情報が外部に流出した。

3件目は8月28日に、同学付属明治高等学校教諭のメールアカウントが第三者から不正アクセスを受け、該当アカウントから外部へ225件の迷惑メールが送信され、また該当アカウントの送受信データと添付書類がダウンロードされ,個人情報が外部に流出したことが判明したというもの。

同学では7月にも同様の不正アクセスが2件発生したことを公表していたが、対策を検討し実施している過程で今回の再発に至った。

3件のアカウントから流出した個人情報は下記の通り。現在のところ二次被害の報告はない。

1.同学専任教員のメールアカウントへの不正アクセス
流出したメール件数:1,540件
流出した個人情報:771名
流出した個人情報の内訳:教職員21名(所属、氏名、メールアドレス)、学生66名(所属、氏名、メールアドレス)、本学卒業生543名(氏名、勤務先)、学外者141名(氏名、勤務先、メールアドレス、一部の方の電話番号)

2.同学客員研究員のメールアカウントへの不正アクセス
流出したメール件数:394件(8月2日)+292件(10月13日)=686件
流出した個人情報:2名
流出した個人情報の内訳:同学教職員2名(氏名、メールアドレス、1名の所属)

3.同学付属明治高等学校教諭のメールアカウントへの不正アクセス
流出したメール件数:578件
流出した個人情報:374名
流出した個人情報の内訳:同学教職員12名(氏名、メールアドレス、所属)、生徒303名(氏名、所属、学期末考査の答案用紙、採点情報)、生徒保護者8名(氏名、メールアドレス、一部の方の電話番号)、学外者51名(氏名、メールアドレス、一部の方の電話番号)

同学では対策として現在、長期間パスワードを変更していない利用者のメールアカウントをロックしており、個人情報流出の対象者には個別に状況説明と謝罪を実施するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る