Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メールアカウント3件に不正アクセス、個人情報が流出 - 近大関連会社

近畿大学の関連会社である近大アシストは、メールサーバが不正アクセスを受けたことを明らかにした。同社が運営するeコマースサイトの利用者を中心に270人分の個人情報などが外部に流出したという。

同社によれば、2023年12月9日にメールデータをエクスポートしたとの身に覚えのない通知が届いたことから不正アクセスが発覚したもの。

メールサーバの管理会社に問い合わせたところ、何者かが同従業員のメールアカウントへログインし、メールサーバにアクセスしていた形跡が見つかった。

メールアカウント3件が第三者によりログインされており、このうち1件において個人情報263件を含むメールデータを窃取された。

具体的には、同社運営のECサイトを利用した近畿大学学生、近畿大学病院職員など261人や、住宅紹介を利用した2024年4月採用予定者2人の情報で、氏名、住所、電話番号、メールアドレスのほか、購入品目が含まれる。

のこるメールアカウント2件に関しても、同社が印刷業務を受託した近畿大学学生、卒業生、他大学の教員など7人の氏名と住所、電話番号、メールアドレスが閲覧された可能性がある。

同社では、対象となる学生や職員に対して経緯を説明し、謝罪した。警察へ情報を提供するとともに、個人情報保護委員会へ報告を行っている。

(Security NEXT - 2024/02/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加