震度4

山形大学

本人確認書類313人全体 2,637人

漏えいのおそれ病歴・健康・施術情報 / 学生証フィッシング · 調査中

監視モニターでこの事案を見る ▶
公表
2025/05/27
確度
漏えいのおそれ
種別
フィッシング
状況
調査中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名、生年月日
本人確認書類学籍番号
連絡先メールアドレス、電話番号
要配慮個人情報健康調査の回答
取引・利用履歴相談記録(パスワード保護)

規模

  • 学生(2306人+313人+12人+6人の合計) 2,637人
  • 氏名と学籍番号 2,306人
  • 学籍番号、メールアドレス、生年月日、電話番号、健康調査回答など 313人

対象者

  • 山形大学農学部・大学院および岩手大学大学院連合農学研究科の学生

原因

教員のパソコンに偽のセキュリティ警告画面が表示され、だまされて遠隔操作ソフトを導入した(サポート詐欺)。金銭被害はなし

時系列

  1. 侵入開始
  2. Security NEXT報道日

対応

  • フォレンジック調査

あなたがすべきこと

  1. 本人確認書類の番号は一生変えられません。CIC・JICCなどで信用情報を開示し、身に覚えのない契約やローンがないか確認する
  2. 信用情報機関に「本人申告」を登録すると、審査でなりすまし申込みが慎重に確認される。より強い「貸付自粛制度」は自分も借りられなくなり、最初の3か月は撤回できない。どちらも口座開設は止められない
  3. 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
  4. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  5. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  6. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典