【セキュリティ事件簿#2025-568】群馬県 県立高校等における個人情報に関わる事故について 2025/12/25

 

このことについて、県立高校及び県立農林大学校に勤務する非常勤講師の私物パソコン1台が、いわゆる「サポート詐欺」の被害に遭い、同パソコン内に保存されていた教材及び生徒・学生の個人情報が削除された事案が発生しました。なお、生徒・学生の個人情報が流出した可能性がありますが、現在のところ、二次被害の発生等に関する報告は受けていません。  

関係者の皆様には、多大な御迷惑・御心配をお掛けし、心よりお詫び申し上げます。今後とも、再発防止に万全を期してまいります。


1 概要

令和7 年12 月19 日(金曜日)、県立高校及び県立農林大学校に勤務する非常勤講師が、自宅にて教材を作成するために個人のパソコンを使用していたところ、いわゆる「サポート詐欺」の被害に遭い、パソコン内の教材及び生徒等の個人情報を含むファイルが複数削除された。 


(1)発生日時 

 令和7 年12 月19 日(金曜日)13 時頃 


(2)発生場所

 当該非常勤講師の自宅


(3)削除された個人情報 

県立勢多農林高等学校当該非常勤講師が今年度に授業を担当している生徒96 名分の氏名、学年、クラス、出席番号、性別、成績 
県立新田暁高等学校当該非常勤講師が令和6 年度に授業を担当していた生徒81名分の氏名、学年、クラス、出席番号、性別、成績 
県立伊勢崎興陽高等学校当該非常勤講師が令和5 年度に授業を担当していた生徒36名分(卒業生)の氏名、学年、クラス、出席番号、性別、成績、顔写真 
県立農林大学校当該非常勤講師が今年度及び令和6 年度に講義を担当していた学生111 名分の氏名、性別、成績。また、このうち一部の学生の電話番号、メールアドレス、出身高校 


2 経緯及び関係者への対応

  1. 令和7 年12 月19 日(金曜日)13 時頃、当該非常勤講師が自宅にて教材を作成するために個人のノートパソコンを使用していたところ、パソコンの画面にウイルス感染の表示が出現した。画面に表示されたサポート窓口に電話し指示に従ったところ、パソコンの遠隔操作が行われ、送金の指示を受けたところで詐欺であることに気づき、通信を遮断した。当該非常勤講師がすぐにパソコン内を確認したところ、教材及び生徒・学生の個人情報を含むファイルが複数削除されていた。 
  2. 同日13 時40 分頃、当該非常勤講師は警察へ報告するとともに、今年度勤務している勢多農林高等学校、農林大学校及び県教育委員会に報告した。 
  3. 同日17 時30 分頃、勢多農林高等学校にて、県教育委員会職員等が、当該非常勤講師のパソコンの解析作業を行い、削除されたファイルの確認を行った。
  4. 同日夜から12 月20 日(土曜日)にかけて、勢多農林高等学校、新田暁高等学校、農林大学校から該当する生徒・学生及び保護者に対して、メールにて報告と謝罪を行った。また、12 月23 日(火曜日)に伊勢崎興陽高等学校から、該当する卒業生に対して、通知にて報告と謝罪を行った。


3 再発防止について

県教育委員会においては、誰もが、いわゆる「サポート詐欺」等の標的となりうることを踏まえて、教育委員会所轄の全所属長並びに県立学校長等に対して、全ての職員及び非常勤講師への注意喚起を徹底するよう指導するとともに、個人情報等の取扱いや適正な管理について再度周知徹底を行う。

県立農林大学校においても同様に、全ての職員及び非常勤講師への注意喚起を徹底するとともに、個人情報等の取扱いや適正な管理について再度周知徹底を行う。

リリース文アーカイブ

【セキュリティ事件簿#2026-010】東京都公立大学法人 不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ 2026/1/8

 

令和8年1月7日にお知らせしましたとおり、東京都立大学経営学研究科の教員が個人で取得した Google アカウントへの不正アクセスにより、当該教員が所有していた個人情報が外部へ流出した可能性があることが判明しております。

流出した可能性がある個人情報は、本学経済経営学部・経営学研究科主催のイベント申込者等及び経営学研究科入試合格者等の個人情報 423 件、並びに当該教員が過去に送受信したメールの情報となります。これまで本事案について確認できた事項について、以下に改めてお知らせいたします。

関係者の皆様には、ご不安ご心配をおかけすることとなり深くお詫び申し上げます。現時点では個人情報流出や、それに伴う被害等の連絡は受けておりませんが、引き続き、本事案に関する情報収集に努めるとともに、全学を挙げて再発防止に向けた情報管理の徹底を図ってまいります。


1 事故の概要

令和7年 12 月2日(火)、海外の研究者のアカウントから受信したフィッシングメールの誘導により、本学教員が個人で取得した Google アカウント情報を入力し、アカウント情報が窃取された。

令和8年1月7日(水)、当該教員のアカウントから複数の宛先へ、ドキュメント共有を装うフィッシングメールが発信され、受信者からの連絡により不正アクセスを認知した。


2 流出した可能性がある個人情報

(1)本学経済経営学部・経営学研究科主催の以下のイベントへの申込者及びアンケート回答者に係る情報 180 件(実数)

対象 件数※1 含まれている個人情報※2
平成29年度 外部検定試験受講対策講座受講申込者(本学学生のみ) 57件 氏名、学修番号、所属、学年、メールアドレス、住所、電話番号
令和5年度 経営学研究科経済学プログラムシンポジウム参加申込者 53件 氏名、勤務先、メールアドレス、職業
令和5年度 経営学研究科博士後期課程入試説明会参加申込者 21件 氏名、勤務先、メールアドレス、電話番号
令和6年度 経営学研究科経済学プログラム入試説明会参加申込者 52件 氏名、勤務先、メールアドレス、電話番号
令和6年度 経営学研究科経済学プログラム入試説明会アンケート回答者 28件 メールアドレス、職業、年代

※1 件数はイベントごとにカウントしているため、合計数と実数に差異があります。

※2 対象者によっては、一部の個人情報が含まれていない場合があります。


(2)本学経営学研究科入試合格者に係る情報 249 件(うち 6 件は(1)と重複)

対象 件数 含まれている個人情報※
令和2年度 経営学研究科入学予定者向けプログラム参加者 28件 氏名、学修番号、所属プログラム、勤務先、メールアドレス
令和3年度 経営学研究科入学予定者向けプログラム参加者 33件 氏名、学修番号、所属プログラム、メールアドレス
令和4年度 経営学研究科入試合格者 44件 氏名、所属プログラム、勤務先、メールアドレス、住所
令和5年度 経営学研究科入試合格者 51件 氏名、所属プログラム、勤務先、メールアドレス、住所
令和6年度 経営学研究科入試合格者 50件 氏名、所属プログラム、勤務先、メールアドレス、住所
令和7年度 経営学研究科入試合格者 43件 氏名、所属プログラム、勤務先、メールアドレス、住所

※ 対象者によっては、一部の個人情報が含まれていない場合があります。


(3)当該教員が過去に送受信したメールに係る情報(メールアドレス、本文、添付資料等)


3 本件に関する今後の対応と再発防止策等

(1)該当する関係者の皆様には、本件に関する説明と謝罪を行っております。引き続き、実際に第三者への流出などの事実が確認された場合は、該当者の方へ速やかに周知いたします。

(2)本学教職員に対して、教育研究活動に関する情報の取扱い、個人情報及びアカウント情報の管理徹底について注意喚起を行いました。今後も、より個人情報管理が徹底されるよう、全学的な検討を行い、対策を講じてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2026-009】公立大学法人沖縄県立看護大学 教務支援システムに対する不正アクセスについて 2026/1/8

 

本学の教務支援システムにおいて、外部からの不正アクセスが行われ、ランサムウェア感染の被害を受けたことをお知らせします。

令和7年12月22日、当該システムに対して、外部からの不正アクセスを受け、ランサムウェアによるファイルの暗号化が発生しました。

本事案の発生により、当該システムを外部ネットワークから遮断する措置をとり、サービスを停止しています。

なお、現時点において、個人情報の漏えいは確認されておりませんが、当該システムでは学生情報を取り扱っていることから、個人情報の外部流出の可能性について否定できない状況にあり、現在、関係事業者と連携し、事実関係の確認、被害状況の把握および情報漏えいの有無について調査を進めております。

関係者の皆様には、多大なるご心配とご迷惑をおかけしておりますことを、心よりお詫び申し上げます。


1 事案の経緯

日付

概要

12月22()

教務支援システムが利用できない状態となったことから、関係事業者へ調査を依頼

同 昼

関係事業者による確認の結果、教務支援システムを構成するサーバにおいて、ランサムウェアによるファイル暗号化が発生していたことが判明

同 夕

関係事業者及び本学との情報共有会議(~1226日)

12月26()

本学より、文部科学省へ報告

1月5()

本学より、警察へ通報

現在

情報漏えいの有無を含め、関係事業者と連携し、調査を継続中


2 被害状況について

本学教務支援システムにおいて、外部からの不正アクセスを受け、当該システムを構成するサーバでランサムウェアによるファイル暗号化が発生しました。

この影響により、当該システムを安全確認のため停止しており、現在、関係事業者と連携して被害状況の確認および個人情報の漏えいの有無に関する調査を継続しています。

なお、現時点において、個人情報が外部に漏えいしたことを確認する事実は把握されていません。


3 これまでの対応

・教務支援システムの停止及び外部ネットワークの遮断等による被害拡大防止措置

・関係事業者と連携した原因調査の開始

・学内関係者への周知

現在、システムの安全性を確認しながら、必要な復旧作業及び追加的な対策を進めております。


4 今後の対応

関係事業者の調査結果を踏まえ、教務支援システムの安全性確認、再発防止策の検討、関係機関への適切な報告を進めてまいります。

新たにお知らせすべき事項が判明した場合には、速やかに公表いたします。

リリース文アーカイブ

【セキュリティ事件簿#2026-008】興和江守株式会社 ランサムウェア感染によるシステム障害発生に関するお知らせ 2026/1/7

 

興和江守株式会社はランサムウェア感染によりシステム障害が発生したことをお知らせいたします。現在、外部専門機関の協力のもと、原因調査および影響範囲の特定を進めております。現時点で確認されている状況は以下の通りです。

なお、ランサムウェア感染によるさらなる被害の拡大を防ぐため、サイバー攻撃の詳細につきましては、公表を差し控えさせていただきます。

◆発生日時:2026 年 1 月 7 日(水)

◆情報流出の可能性:現時点では確認できておりません。

◆お取引先様への影響:受注・出荷業務に遅滞が発生しております。

当社では判明した事実に基づき、関係するお取引先様へのご連絡を順次進めてまいります。

多大なるご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます。 

リリース文アーカイブ

【セキュリティ事件簿#2026-007】東京都教職員組合 公式サイトおよび関連サイト 復旧のお知らせ 2026/1/7

 

平素は格別のご高配を賜り、厚く御礼申し上げます。

この度、東京都教職員組合の公式サイト(tokyouso.jp)および組合員専用サイトにおいて、一時的に不適切なページへ転送される等の事象が発生しておりました。

現在は原因箇所の特定とクリーンアップによる応急措置を完了し、正常にご利用いただける状態となりましたことをご報告申し上げます。なお、ご相談情報や加入情報、組合員情報の漏洩等は一切ございません。


■ 発生期間 2025年12月23日(火)~ 12月24日(水)


■ 現在の状況と今後の対応 不審ファイルの除去を実施し、現時点でのサイトの安全性を確認しております。なお、本件による個人情報の流出等は確認されておりません。現在は暫定的な復旧状態にあると考え、引き続き厳重な監視を継続するとともに、抜本的なセキュリティ強化策の策定を進めてまいります。


■ 組合員専用サイトをご利用の皆様へ(重要) 本件に関連した二次被害を防止し、より安全にご利用いただくため、組合員専用サイトをご利用の皆様は速やかにパスワードの変更をお願いいたします。


特に、初期パスワードのままご利用を継続されている方につきましては、第三者による不正アクセスのリスクが非常に高まります。この機会に、推測されにくい独自のパスワードへの更新を強くお願い申し上げます。


【パスワード変更方法】 ログイン後、[マイページ/設定画面] より変更いただけます。


ご利用の皆様にはご不便とご心配をおかけしましたことを、深くお詫び申し上げます。 今後とも変わらぬご愛顧を賜りますよう、お願い申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2026-004】株式会社カンバス 当社へのランサムウェア攻撃に関するご報告 2026/1/9

 

本日2026年1月6日未明、弊社認証サーバがランサムウェアによる攻撃を受けましたことをご報告いたします。

この攻撃により、マイページへのアクセスが不可能な状態となっております。

本件につきましては、警察への被害申告・相談を行っております。今後につきましては警察の指導の下、対応させていただきたく存じます。

ファイル等の流出有無につきましては現在調査を進めており、分かり次第お知らせいたします。なお、クレジットカード情報につきましては弊社サーバには保存されておりませんので、漏洩の心配はございません。

復旧には一定期間を要する見込みであり、現在、一刻も早い復旧に向けた対応を行っております。復旧に関する進捗があった場合や、新たな事実が判明した場合は早急にご報告いたします。

お客様には多大なるご不便およびご迷惑をお掛け致しますことを深くお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2026-003】みずほリース株式会社 当社システムに対する不正アクセスについて 2026/1/6

 

みずほリース株式会社は、2025 年 12 月 14 日に一部のシステム*が不正なアクセスを受けたことを確認いたしましたので、お知らせいたします。

現在、当該システムは遮断しており、原因や影響範囲について調査を継続しております。

また、関係当局への報告も実施しております。

現時点において、業務への影響や、情報が外部に流出した事実は確認されておりません。

今後の調査で新たな事実が確認された場合は、速やかにご報告いたします。

お客さま、関係者の皆さまには、ご心配をおかけしておりますことを、心よりお詫び申し上げます。

*発電事業投資に関するシステムであり、当社基幹システムとは異なる外部のインフラ環境で独立して稼働しています。なお、当社基幹システムは正常に稼働しております。

【セキュリティ事件簿#2026-002】株式会社エフエム東京 当社へのサイバー攻撃を指摘する投稿に関する事実確認について 2026/1/6

 

年初より、一部SNS等において当社のサーバーがサイバー攻撃を受け、大量の個人データが流出したとの投稿がなされておりますが、事実確認の結果、当社が運用するサーバーへの不正アクセスや情報持ち出しの痕跡はない事が判明しました。

ただし、当社がユーザー統計分析用に利用している外部クラウドサービス上のユーザー属性情報の一部が何らかの原因により流出していた事がわかりました。流出した情報は分析用に加工されたものであり、氏名や住所、電話番号、ログインパスワード、クレジットカード情報等、機密性の高い情報は含まれていません。

以下に現段階で判明している事実をご説明します。


1.調査結果の概要

SNS等への投稿を受け、当社のホームページ(番組への投稿機能など含む)及び2025年9月末まで当社が運営していた音声プラットフォーム「AuDee」 の両サービス運用サーバーについて、それぞれ緊急で調査を実施しました。その結果、両サーバーともに不正アクセスや情報持ち出しの痕跡は確認されませんでした。

一方、当社がユーザー統計分析のために利用している外部クラウドサービス上のユーザー属性情報の一部が何らかの原因により流出していた事がわかりました。

原因については外部クラウドサービス事業者とともに追加調査中です。


2.一部流出した情報について

旧「AuDee」のメッセージフォーム投稿データの一部及び「マイスタジオ」他番組関連サービスのユーザー情報の一部で、以下のものです。


 ・ユーザーネーム(ラジオネーム等)

 ・性別、年齢、職業種別 、都道府県 他

 ・投稿メッセージ本文

 ・一部のメールアドレス (※ユーザーネームにメールアドレスを記入していた方 等)


当該データは分析用に加工されたものであり、機密性の高い情報(氏名、住所、電話番号、ログインパスワード、クレジットカード情報等)の流出はございません。

なお、当社地上波ラジオ番組のメッセージフォームに書き込まれた情報は含まれておりません。


3.今後の対応とユーザーの皆さまへのお願い

既に、該当する分析用外部クラウドサーバーへのデータ蓄積を停止し、不要データの削除等セキュリティ対策の強化を実施済みです。

万が一、当社または番組からであることを装った不審なメールや不審なリンクを含むメッセージを受信された場合は、ウイルス感染やフィッシング詐欺のリスクがあるため、開封やリンクへのアクセスを控え、速やかに削除していただきますようお願い申し上げます。

引き続き、外部事業者との調査を通じて原因究明に努め、再発防止とセキュリティ対策の更なる強化を徹底してまいります。ユーザーの皆さまにはご心配をおかけしておりますことを、深くお詫び申し上げます。

リリース文アーカイブ