フィッシングメールで教員と学生のパスワードが盗取、3,727件のメールが外部に不正転送(東京理科大学) | ScanNetSecurity
2020.10.27(火)

フィッシングメールで教員と学生のパスワードが盗取、3,727件のメールが外部に不正転送(東京理科大学)

学校法人東京理科大学は2月19日、同学の教職員や学生へのフィッシングメールでアカウント情報が盗取され個人情報等の流出が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
学校法人東京理科大学は2月19日、同学の教職員や学生へのフィッシングメールでアカウント情報が盗取され個人情報等の流出が判明したと発表した。

これは2018年10月30日に、同額の教職員や学生、卒業生に偽サイトへ誘導する不審なメールが届き始め発覚したというもので、翌31日に不審メールの送信元の受信拒否設定とメール本文中のURLへの接続をブロックするようUTMで設定したが、11月6日には偽サイトへの誘導で教員4名と学生4名のパスワードが盗取され外部にメールが不正転送され情報流出の可能性が判明した。

同日中に同学では、流出した情報の詳細と原因調査に着手するとともに、全教職員アカウントに転送機能の停止とパスワード変更を実施、2月15日に流出状況についての調査が完了した。

外部に転送されたメールの件数は、2018年9月11日から11月6日に当該教員と学生宛に届いた3,727件で、本学教職員621名と学生252名の個人情報(メールアドレス、所属、職員番号、学籍番号、氏名、携帯番号、一部軽微な個人情報等)と学外者2,665名の個人情報(メールアドレス、企業名、学校名、所属、氏名、携帯番号、一部軽微な個人情報等)が流出した可能性がある。

流出の対象となる関係者に対して、同学では個別に個人情報流出の事実の報告と謝罪を実施済み、現在のところ流出した個人情報に関わる二次被害は確認されていない。

同学では既に対策として、2018年12月10日から12月18日にかけて教職員利用PCに対してウイルス対策ソフトの動作確認を実施し、12月17日には専任教職員に、2019年1月28日には非常勤教職員に、2月12日には在学生に対してメールシステムの他要素認証を導入した。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 社員PCが「Emotet」感染、鳥羽洋行騙る暗号化ZIP付不審メール確認

    社員PCが「Emotet」感染、鳥羽洋行騙る暗号化ZIP付不審メール確認

  2. 「Emotet」関連相談が大幅増 ~ IPAの情報セキュリティ安心相談窓口

    「Emotet」関連相談が大幅増 ~ IPAの情報セキュリティ安心相談窓口

  3. Oracle Java SEに脆弱性 攻撃された場合の影響大、早急なアップデート呼びかけ

    Oracle Java SEに脆弱性 攻撃された場合の影響大、早急なアップデート呼びかけ

  4. フィッシングにひっかかりやすい「要注意メール件名」トップ10(KnowBe4)

    フィッシングにひっかかりやすい「要注意メール件名」トップ10(KnowBe4)

  5. 従業員のパソコンが「Emotet」感染、zip形式のマルウェア添付メールを送信(京セラ)

    従業員のパソコンが「Emotet」感染、zip形式のマルウェア添付メールを送信(京セラ)

  6. 「ドコモ口座」不正利用の被害件数を公開、補償完了は122件2,797万円に

    「ドコモ口座」不正利用の被害件数を公開、補償完了は122件2,797万円に

  7. ブロードバンドセキュリティが実施した脆弱性管理の500名調査の結果、見えてきた課題

    ブロードバンドセキュリティが実施した脆弱性管理の500名調査の結果、見えてきた課題PR

  8. シルバニアファミリーオンラインショップのメール流出、プログラム改修が原因

    シルバニアファミリーオンラインショップのメール流出、プログラム改修が原因

  9. 浮かび上がる全体像 CrowdStrike が結んだランサムウェアの点と線

    浮かび上がる全体像 CrowdStrike が結んだランサムウェアの点と線PR

  10. 「マンション・ラボ」に不正アクセス、記事ページが改ざん(つなぐネットコミュニケーションズ)

    「マンション・ラボ」に不正アクセス、記事ページが改ざん(つなぐネットコミュニケーションズ)

ランキングをもっと見る