この記事の3行まとめ
- 山口大学の教職員1人のメールが乗っ取られ、463件に変なメールが送られた。
- にせのサイトにIDとパスワードを入れてしまい、それを盗まれたのが原因だ。
- 教職員から届いても心当たりのないメールは、リンクを開かず消してほしい。
山口大学の教職員1名がフィッシングメールのリンク先の偽サイトでアカウントとパスワードを入力し、認証情報を盗まれた。2026年8月26日、そのアカウントから学内外の463件の宛先に不審メールが送られた。第三者は連絡先全体を閲覧できる状態にあり、連絡先967件(氏名とメールアドレス631件、メールアドレスのみ336件)が漏えいしたとみられる。大学はアカウントを停止してパスワードを変更し、監督官庁に報告した。
確認された経路・公表元の推定
- 教職員がフィッシングメールのリンクをクリックした
- リンク先の偽サイトで入力したアカウントとパスワードを第三者に窃取された
- 第三者が当該アカウントに不正アクセスし、メールボックスの連絡先967件を閲覧・取得できる状態になった
- 2026年8月26日14時32分、当該アカウントから学内外の463件に不審メールが送信された
- 判明後、大学がアカウントの利用停止とパスワード変更を行った
根拠の要点
大学は、教職員がフィッシングメールのリンク先の偽サイトでアカウントとパスワードを入力して認証情報を窃取されたことによるアカウント乗っ取りを、原因と明記している。端末へのウイルス感染の形跡は確認されていない。乗っ取られたアカウントから463件に不審メールが送信された。
資料の基準時点:2026年10月6日公表時点
当時、対策できたのか
判定保留
原因は偽サイトでの認証情報の入力と説明されている。しかし、多要素認証の有無など攻撃時点の防御条件は資料に書かれておらず、欠けていた対策を判断できない。
公表された対策
- 当該アカウントの利用停止とパスワード変更
- 個人情報保護委員会、文部科学省等の監督官庁への報告
- 関係者へのお詫びと注意喚起のメール送付
- メールアカウントとパスワード管理の厳格化
- 情報セキュリティ教育の再徹底
まだ分からないこと
- フィッシングメールを受信し認証情報を入力した日時
- 不正アクセスが判明した経緯と日時
- 攻撃時点で多要素認証が設定されていたか
- メール本文や添付ファイルなど、連絡先以外の情報が閲覧されたかどうか