滋賀県立高校、生徒が入手したIDとパスワードで学校のサーバに不正アクセス

会社名 滋賀県立高校
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名
漏洩件数 980件
漏洩日時 2014/2/28
発表日時 2014/4/14

滋賀県立高校にて生徒が学校のサーバにアクセスし個人情報が流出。同校にて教諭が卒業式のリハーサルで生徒にPCを操作させるためにIDとパスワードを書いた紙を渡したところ、近くにいた生徒が当該IDとパスワードを不正利用して学校のサーバにアクセスして個人情報をUSBメモリにダウンロードし、情報をLINEで他の生徒に拡散したことにより個人情報が流出した。

生徒から、個人情報がLINEで流出している旨の連絡を受けて流出が発覚。同校は全教諭のパスワードを変更し、生徒用のサーバと教師用のサーバを切り分けた。