学生用クラウドメールサービスに不正アクセス、学生アカウントから迷惑メールを送信(東北工業大学) | ScanNetSecurity
2026.08.04(火)

学生用クラウドメールサービスに不正アクセス、学生アカウントから迷惑メールを送信(東北工業大学)

東北工業大学は7月1日、同学が学生用に利用するクラウドメールサービスにて学生1名のメールアカウントが不正アクセスを受け、当該アカウントから不特定多数の宛先に向け迷惑メールが送信されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
東北工業大学は7月1日、同学が学生用に利用するクラウドメールサービスにて学生1名のメールアカウントが不正アクセスを受け、当該アカウントから不特定多数の宛先に向け迷惑メールが送信されたことが判明したと発表した。

これは同学学生1名のメールアカウントのパスワードが窃取され、5月9日から5月13日にかけ当該アカウントが不正アクセスを受け4,543件の迷惑メールが送信され、このうち2,213件は宛先不明等による送信失敗となるも2,330件が送信成功したというもの。 5月13日に当該学生が不正アクセスに気付きパスワードを変更するまでの間、攻撃者が当該学生のメールボックスやアドレス帳の閲覧が可能な状態であった。

攻撃者が閲覧可能であったのは、学内外関係者と当該学生との間の送受信メール1,034件と学内外関係者のアドレス帳(名前、メールアドレス)1,003件。なお同学によると、現時点では個人情報を悪用され被害を受けたとの報告は確認されておらず、当該アカウントを用いて同学が運用する他システムへ不正アクセスを行った形跡は確認されていないとのこと。

当該学生は5月13日に同学へ報告を行い、同学で状況を確認したところ5月9日から5月13日にかけ迷惑メールが送信されていることを確認、その後、被害状況の確認と共に当該学生への聞き取りや学生個人PCの確認等を行っているが、PCへのウイルス感染も無く、現時点でパスワードの流出原因は判明していない。

同学では今後、あらためて不審メールとID・パスワードの管理について注意喚起を行い、情報システムにおけるセキュリティ機能の強化を図ることにより再発防止に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  2. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

  3. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

  4. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

  5. セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞

    セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞

ランキングをもっと見る
PageTop