山口大学/教職員メール個人情報インシデントの概要と評価

連絡先の取得を確認。漏洩したと思われる連絡先は967件、不審メールは463宛先。認証情報の窃取は教職員1名のアカウント。

事案の概要

企業・サービス
山口大学/教職員メール
確認状況
連絡先取得確認
公表日
公表された原因
フィッシングによる教職員メールアカウントの乗っ取り

何が起きたか

山口大学は2026年10月6日、教職員1名のメールアカウントがフィッシングで乗っ取られたと公表しました。偽サイトで入力したアカウントとパスワードが窃取され、8月26日に不審メールが送信されました。

対象となった情報

大学は連絡先が取得されたと説明しています。漏洩したと思われる内訳は氏名とメールアドレス631件、メールアドレスのみ336件の計967件で、463宛先への不審メール送信を確認しています。認証情報を盗まれたのは教職員1名のアカウントです。

対応と評価

大学は当該アカウントの利用停止とパスワード変更を行い、監督官庁へ報告、関係者へ注意喚起しました。連絡先以外の不審な操作は確認されていないとしています。氏名・メールと1アカウントの侵害を踏まえてBと評価しました。

対象情報

  • メールアドレス一部確認/おそれ

    連絡先の取得は確認。公表は「漏洩したと思われる」967件(氏名付き631件・メールのみ336件)。

  • ID・識別子流出確認

    フィッシングで窃取された教職員1名のメールアカウント。連絡先967件のログインID流出ではない。

  • パスワード流出確認

    フィッシングで窃取された教職員1名のパスワード。連絡先967件のパスワード流出ではない。

Bとした理由

氏名・メール等の連絡先の取得と、教職員1アカウントの認証情報侵害。

Bの評価基準

業務連絡先・通常の顧客属性・限定的な購買情報等。流出先や封じ込めも考慮。

評価基準を見る →

出典

  1. 山口大学:教職員になりすました不審メール発信に関する報告
アカウント情報流出一覧 →
共有