【セキュリティ事件簿#2026-010】東京都公立大学法人 不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ 2026/1/8

 

令和8年1月7日にお知らせしましたとおり、東京都立大学経営学研究科の教員が個人で取得した Google アカウントへの不正アクセスにより、当該教員が所有していた個人情報が外部へ流出した可能性があることが判明しております。

流出した可能性がある個人情報は、本学経済経営学部・経営学研究科主催のイベント申込者等及び経営学研究科入試合格者等の個人情報 423 件、並びに当該教員が過去に送受信したメールの情報となります。これまで本事案について確認できた事項について、以下に改めてお知らせいたします。

関係者の皆様には、ご不安ご心配をおかけすることとなり深くお詫び申し上げます。現時点では個人情報流出や、それに伴う被害等の連絡は受けておりませんが、引き続き、本事案に関する情報収集に努めるとともに、全学を挙げて再発防止に向けた情報管理の徹底を図ってまいります。


1 事故の概要

令和7年 12 月2日(火)、海外の研究者のアカウントから受信したフィッシングメールの誘導により、本学教員が個人で取得した Google アカウント情報を入力し、アカウント情報が窃取された。

令和8年1月7日(水)、当該教員のアカウントから複数の宛先へ、ドキュメント共有を装うフィッシングメールが発信され、受信者からの連絡により不正アクセスを認知した。


2 流出した可能性がある個人情報

(1)本学経済経営学部・経営学研究科主催の以下のイベントへの申込者及びアンケート回答者に係る情報 180 件(実数)

対象 件数※1 含まれている個人情報※2
平成29年度 外部検定試験受講対策講座受講申込者(本学学生のみ) 57件 氏名、学修番号、所属、学年、メールアドレス、住所、電話番号
令和5年度 経営学研究科経済学プログラムシンポジウム参加申込者 53件 氏名、勤務先、メールアドレス、職業
令和5年度 経営学研究科博士後期課程入試説明会参加申込者 21件 氏名、勤務先、メールアドレス、電話番号
令和6年度 経営学研究科経済学プログラム入試説明会参加申込者 52件 氏名、勤務先、メールアドレス、電話番号
令和6年度 経営学研究科経済学プログラム入試説明会アンケート回答者 28件 メールアドレス、職業、年代

※1 件数はイベントごとにカウントしているため、合計数と実数に差異があります。

※2 対象者によっては、一部の個人情報が含まれていない場合があります。


(2)本学経営学研究科入試合格者に係る情報 249 件(うち 6 件は(1)と重複)

対象 件数 含まれている個人情報※
令和2年度 経営学研究科入学予定者向けプログラム参加者 28件 氏名、学修番号、所属プログラム、勤務先、メールアドレス
令和3年度 経営学研究科入学予定者向けプログラム参加者 33件 氏名、学修番号、所属プログラム、メールアドレス
令和4年度 経営学研究科入試合格者 44件 氏名、所属プログラム、勤務先、メールアドレス、住所
令和5年度 経営学研究科入試合格者 51件 氏名、所属プログラム、勤務先、メールアドレス、住所
令和6年度 経営学研究科入試合格者 50件 氏名、所属プログラム、勤務先、メールアドレス、住所
令和7年度 経営学研究科入試合格者 43件 氏名、所属プログラム、勤務先、メールアドレス、住所

※ 対象者によっては、一部の個人情報が含まれていない場合があります。


(3)当該教員が過去に送受信したメールに係る情報(メールアドレス、本文、添付資料等)


3 本件に関する今後の対応と再発防止策等

(1)該当する関係者の皆様には、本件に関する説明と謝罪を行っております。引き続き、実際に第三者への流出などの事実が確認された場合は、該当者の方へ速やかに周知いたします。

(2)本学教職員に対して、教育研究活動に関する情報の取扱い、個人情報及びアカウント情報の管理徹底について注意喚起を行いました。今後も、より個人情報管理が徹底されるよう、全学的な検討を行い、対策を講じてまいります。

リリース文アーカイブ