国立大学法人 山口大学

本学への寄付

令和8年10月6日
国立大学法人山口大学

本学教職員になりすました不審メール発信に関するお詫びとご報告について

 

 このたび、本学の教職員1名のメールアカウントが、外部の第三者によるフィッシング攻撃による被害にあい、不正に利用され、多数の不審メールが学内外に送信される事案が発生いたしました。
 対象となる関係者の皆様には多大なる御迷惑と御心配をお掛けしておりますことを、深くお詫び申し上げます。
 本学の調査により判明した事実関係及び対応状況について、以下のとおり御報告いたします。

<概要>
・不審メール送信日時:令和8年8月26日(水)14時32分
・不審メール件名:
You are a confirmed guest on the list
○○(教職員名) sent you a very special invitation
・送信された不審メールの宛先数:463件
・経緯:
当該教職員が、フィッシングメールのリンクをクリックし、リンク先の悪質なウェブサイト(いわゆる偽サイト)で入力したアカウント及びパスワード情報を窃取され、当該アカウントから多数の不審メールが送信されました。判明後、直ちに当該アカウントの利用停止及びパスワード変更を行いました。
<被害状況>
 当該教職員のアカウント内の連絡先一覧に登録されていた学内外のメールアドレス(全967件)のうち、463件に対し、当該教職員のアカウントより不審メールが送信されたことを確認しております。
【漏洩したと思われる件数の内訳】
・氏名及びメールアドレス:631件
・メールアドレスのみ:336件
<個人情報閲覧に関する懸念>
 今回は、不正アクセスをした第三者がメールボックス内の連絡先の全ての内容を閲覧可能な状態にあったため、メールボックスに保存されていた連絡先が取得されましたが、他の不審な操作は確認できませんでした。
 引き続き、必要な対応を行っていくとともに、再発防止の対策に取り組んでまいります。
<原因>
 フィッシングメールのリンクをクリックし、リンク先の悪質なウェブサイトで入力したアカウント及びパスワード情報を窃取されたことによる「アカウント乗っ取り」が原因です。当該教職員の端末にウイルス感染の形跡は確認されておりませんが、パスワード等の認証情報が外部に流出したことで、不正アクセスが行われました。
<二次被害又はそのおそれの有無>
 現時点において、本件に起因する情報の不正利用や金銭的被害の報告は確認されておりません。
<現在の対応状況>
 本件判明後、個人情報保護委員会、文部科学省等の監督官庁へ報告を行っており、関係者へのお詫びと注意喚起をメールにて送付しております。
<再発防止策及び今後の対応>
 本学では今回の事態を重く受け止め、メールアカウント及びパスワード管理の厳格化、情報セキュリティ教育の再徹底を行い、再発防止に全力で取り組んでまいります。
【受信者様へのお願い】
 本件に関して、心当たりのない不審なメールを受信された場合は、差出人が本学教職員であっても、本文中のURLをクリックしたり、添付ファイルを開いたりせず、速やかにメールを削除してください。
TOP