近大アシスト、メールアカウントへの不正アクセスで個人情報が流出

会社名株式会社近大アシスト
株式情報非上場
漏洩種別流出
漏洩対象メールサーバ
漏洩場所社外
漏洩内容氏名/メールアドレス/住所/電話番号(2024年2月20日追加)
漏洩件数不明270件(2024年2月20日追加)
漏洩日時不明 2023/12/9
発表日時2023/12/29

近畿大学の関連企業が不正アクセスを受け、個人情報が流出。同大関連企業である株式会社近大アシストのメールサーバが外部からの不正アクセスを受け、同社が運営するECサイトにて商品を購入された学生や教職員関係者の個人情報が流出した。

現時点では情報流出による被害は確認されていないが、不審なメールや連絡に注意するよう呼び掛けている。なお、現在ECサイトの運営は停止している。調査結果については改めて報告するとしている。

大アシストのメールサーバが外部からの不正アクセスを受けた件で、現在も引き続き調査中であるが、現時点での調査結果を公表した。調査によると、同社社員のメールアドレス宛に、メールデータをエクスポートしたという通知が届き、身に覚えがなかったためサーバ管理会社に問い合わせたところ、第三者がメールアカウントに不正ログインして当該アカウントを利用してメールサーバへ不正アクセスを行った形跡が確認され、事態が発覚。メールアカウント3つに不正ログインが確認され、そのうちの一つから同社運営のECサイトで購入した関係者の個人情報含むメールデータが抜き取られ、個人情報流出が判明した。 本件発覚後、直ちに対象者へ状況説明およびお詫びの通知を送付した。また、個人情報保護委員会への報告並びに警察への情報提供を行っており、原因究明のため引き続き調査を実施している。なお、現時点で二次被害は確認されていない。(2024年2月20日追加)