名古屋大学ITヘルプデスク装ったメールにアカウント情報を入力、個人情報閲覧の可能性 | ScanNetSecurity
2023.02.07(火)

名古屋大学ITヘルプデスク装ったメールにアカウント情報を入力、個人情報閲覧の可能性

国立大学法人名古屋大学は3月30日、同学教員のメールアカウントへの不正アクセスによる個人情報流出について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
国立大学法人名古屋大学は3月30日、同学教員のメールアカウントへの不正アクセスによる個人情報流出について発表した。

これは東海国立大学機構名古屋大学医学部附属病院の教員が、同学情報連携推進本部ITヘルプデスクを装った不審メールに記載されたURLにアクセスしメールアドレスとパスワードを入力したため、アカウント情報が不正に第三者に取得され、その結果、当該メールアカウントに不正アクセスがあり、個人情報が含まれるメールを閲覧された可能性が確認されたというもの。

同教員が当該メールアカウントで受信したメールは3,994件で、そのうち個人情報に該当するものとして、同学のLMS(Learning Management System)から送信された「課題提出のメールによる通知」が857件含まれていた。同通知には、333名分の「課題の名称」、「提出した学生氏名」、「学籍番号」と課題の編集等ができる2名分の教員の氏名、職員番号が含まれていた。

同学では当該メールに氏名が記載された学生と教員にはメールで事実関係を説明し謝罪を行っている。

同学では今後、改めて全職員に情報セキュリティ意識向上に努める注意喚起を行うとともに、情報セキュリティ研修を充実・徹底するなど再発防止策に向けた措置に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ファイル誤添付メール送信で戒告の懲戒処分

    ファイル誤添付メール送信で戒告の懲戒処分

  2. 教員MLのつもりが学生MLへ、就職支援に係るメールを誤送信

    教員MLのつもりが学生MLへ、就職支援に係るメールを誤送信

  3. 不正アクセスで決済サービス停止中のメタップスペイメント、1月31日より順次再開

    不正アクセスで決済サービス停止中のメタップスペイメント、1月31日より順次再開

  4. 三春情報センターがEmotet感染、300件程度のアドレス帳データが流出した可能性

    三春情報センターがEmotet感染、300件程度のアドレス帳データが流出した可能性

  5. 尼崎市職員の公用スマホ紛失、虚偽報告が判明し懲戒処分に

    尼崎市職員の公用スマホ紛失、虚偽報告が判明し懲戒処分に

  6. 給油所でシステム障害発生 8時間給油停止に

    給油所でシステム障害発生 8時間給油停止に

  7. チューリッヒ「スーパー自動車保険」加入者の情報が漏えい、外部委託業者が不正アクセス被害

    チューリッヒ「スーパー自動車保険」加入者の情報が漏えい、外部委託業者が不正アクセス被害

  8. 東京機械製作所の連結子会社にランサムウェア攻撃、「LOCKBIT2.0」の表示

    東京機械製作所の連結子会社にランサムウェア攻撃、「LOCKBIT2.0」の表示

  9. 「Apex Legends」高ランク帯のマッチ向けにDDoS攻撃からの保護機能を実装

    「Apex Legends」高ランク帯のマッチ向けにDDoS攻撃からの保護機能を実装

  10. WordPress 6.0.3 以前のバージョンにXSSほかの脆弱性

    WordPress 6.0.3 以前のバージョンにXSSほかの脆弱性

ランキングをもっと見る