沖縄県立看護大学、フィッシング詐欺の被害により個人情報が流出

会社名 沖縄県立看護大学
株式情報 非上場
漏洩種別 流出
漏洩対象 メール
漏洩場所 社外
漏洩内容 氏名/メールアドレス/電話番号
漏洩件数 330件
漏洩日時 2018/5/15~6/6
発表日時 2018/6/20

沖縄県立看護大学にてフィッシングメールの被害により個人情報が流出。同大にて教職員宛に利用中のクラウドサービスに似せた英語のフィッシングメールが届き、教職員1名がID及びパスワードを入力してログインしたことにより、アカウントが窃取され同教職員の受信メールが外部に自動転送されるよう不正な設定をされたことにより学外関係者や教職員及び学生の個人情報が流出した。

不正な転送設定が判明した後、同教職員のメール転送設定の解除とパスワード変更を行い、沖縄県警へ被害状況の報告を行った。また全教職員に対し、フィッシングメールの注意喚起と不正に転送設定がされていないことを確認した。同大は本件該当者に対し、お詫びと説明及び不審なメール等の注意喚起を行った。なお現時点において、流出した個人情報が悪用される二次被害は確認されていない。