フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学) | ScanNetSecurity
2026.01.29(木)

フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学)

国立大学法人東京外国語大学は1月9日、同学職員がフィッシングメールを受信し偽サイトにIDとパスワードを入力したために、当該アカウントから多数の迷惑メール送信と個人情報の漏えいが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
国立大学法人東京外国語大学は1月9日、同学職員がフィッシングメールを受信し偽サイトにIDとパスワードを入力したために、当該アカウントから多数の迷惑メール送信と個人情報の漏えいが判明したと発表した。

これは2018年12月17日に、同学の職員にメール保存制限の超過警告を装って偽サイトに誘導するフィッシングメールが送付され、同日中に職員1名がその偽サイトにアクセスしIDとパスワードを入力、その後、窃取されたIDとパスワードを使用して当該職員になりすました不正アクセスにより、12月18日から19日にかけて約24万通の迷惑メールが送信されたというもの。

また、なりすましを行った第三者が不正アクセスの際に個人情報を閲覧した可能性があることも判明した。

閲覧された可能性がある個人情報が含まれる対象メール総数は223通で、その内訳は以下の通り。なお、個人情報漏えいの可能性がある対象者には、個別に謝罪等の対応を行っている。

・学外者の個人情報
氏のみ:3名分
氏名:7名分
氏名、メールアドレス:7名分

・学内者の個人情報について
氏のみ:12名分
氏名:32名分
氏名、メールアドレス:40名分
氏名、メールアドレス、電話番号:13名分

同学では、不正アクセスを受けたアカウントをロックし、パスワードの変更を実施、教職員に対してフィッシングメール等の不正メールに関する注意喚起等を行った。

また短時間に多数のメールが送出されないようにメール送信数の制限強化し、併せて監視の強化を行っている。

今後の対策として、フィッシングサイト等の不正サイトへのアクセス制限を迅速に行えるようにするとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. 資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

    資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

  3. 非公式 7-Zip のインストーラによる不審なファイルの展開について解説

    非公式 7-Zip のインストーラによる不審なファイルの展開について解説

  4. レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

    レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

  5. D style web でポイントの不正交換行為発生、一時的に停止

    D style web でポイントの不正交換行為発生、一時的に停止

ランキングをもっと見る
PageTop