震度3

国立大学法人奈良女子大学

個人情報17.9万件

漏えい確認されずメールアドレス設定不備・誤公開 · 収束

監視モニターでこの事案を見る ▶
公表
2026/03/30
確度
漏えいなし
種別
設定不備・誤公開
状況
収束
対策投資
未調査
補償
発表なし・未定

漏えいした情報

連絡先一部教員のメールアドレス(迷惑メール送信に関与)

漏えいしていないもの

  • 個人情報や学内データの漏えいは確認されていない。学生用メールシステムは影響なし

規模

  • 送信された迷惑メール 17.9万件

対象者

  • 一部の教員

原因

SMTPサーバにおける認証や中継制御の設定不備で外部からの不正な送信が可能だった

時系列

  1. 侵入開始
  2. 侵入遮断
  3. 第一報

対応

  • 設定見直し
  • 監視強化
  • 検知ロジック導入

SMTPの認証と中継制御の設定を修正し、送信ログの監視と異常送信の早期検知を導入

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 共有・キャッシュ設定の変更は二人で確認し、公開前にテストする。クラウド設定は自動監視(CSPM)
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典