職員が自動転送していたフリーメールに不正アクセス、個人情報が流出 - 兵庫教育大
兵庫教育大学は、事務員個人のメールアカウントが不正アクセスを受け、同アカウントへ転送していた個人情報含む業務メールが第三者に漏洩した可能性があることを明らかにした。
同大によれば、職員が大学のメールアカウントに届くメールを、学外でも確認できるよう自身のフリーのメールアカウントに自動転送させていたところ、同アカウントが不正アクセスを受けたという。
2016年4月1日から2018年10月26日までに転送されたメールが、第三者によって閲覧された可能性があり、これらメールには、学外および学内関係者1万1322人の個人情報が保存されていた。一部メールには、障害や病歴など含む個人情報が11件、パスポートの写しや金融機関の情報など含む個人情報が23件あった。
転送先のフリーメールで不正アクセスを知らせるアラート通知があり、ログイン履歴を確認したところ、不正ログインされたことが判明。今回の問題を受け、同大では対象となる関係者に謝罪している。
(Security NEXT - 2018/12/18 )
ツイート
関連リンク
PR
関連記事
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
クラファン支援者情報が流出の可能性 - 横浜DeNAベイスターズ
メルアカに不正アクセス、総当り攻撃受け - エスペック
一部サーバでランサムウェア被害 - キャンディルグループ会社
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
トヨタ系カー用品店にサイバー攻撃 - 会員情報流出の可能性
子会社の「LNG受発注システム」で侵害痕跡を確認 - 北海道ガス
