【セキュリティ事件簿#2025-559】長与町 メールアドレスの漏えい事案の報告とお詫びについて 2025/12/8

 

この度、長与町税務課からメールを送信する際、本来「BCC」設定で送信すべきところを誤って「TO」設定で送信したことにより、保有個人情報(メールアドレス)の漏えいが発生しました。

対象者の皆様には多大なご迷惑をおかけする事態を招いたことを深くお詫び申し上げます。

町といたしましては、今回の事態を厳粛に受け止め、同様の事案が発生しないよう再発防止に努めてまいります。


1.発生日時

  令和7年12月4日(木曜日)14時14分


2.発生状況

令和7年分給与支払報告書の提出依頼に関するメールを対象者(事業所)838件に送信する際、2回に分けて送信する内の1回目の480件について、他者の連絡先が表示されないように宛先設定を「BCC」とすべきところ、誤って他者の連絡先もすべて表示されてしまう「TO」のまま送信してしまったことにより、保有個人情報(メールアドレス)が漏えいしました。(2回目の358件については「BCC」で送信しております。)


3.漏えいした保有個人情報

給与支払報告書の提出依頼を行った事業所のメールアドレス 480件(1回目分)

うち、保有個人情報に該当すると考えられるメールアドレス 234件 ※令和7年12月8日 16時30分追記


4.原因

外部関係者宛てのメールにおいて、宛先設定を「BCC」とすべきところを誤って「TO」としたこと、また、メールを送信する際に複数職員によるダブルチェックを怠ったことにより発生したものです。


5.対応の実施状況

  • 事案発生から約20分後に、対象者480件に対し、メールにて当該メールの削除を依頼しました。

  • 国の個人情報保護委員会へ報告を行いました。

  • 対象者480件に対し、謝罪の文書をメールにて送信しました。

  • 個人情報保護の重要性の認識について、改めて職員に対し注意喚起を行いました。


6.再発防止策

外部への複数の宛先へのメール送信時には「BCC」の使用を徹底するとともに、送信前には複数職員によるダブルチェックを徹底いたします。

また、今後同様の通知を行う際は、メールではなくeLTAX(地方税ポータルシステム)を通じたメッセージ送信を利用することを検討いたします。

リリース文アーカイブ

【セキュリティ事件簿#2025-558】杉並区 個人情報(メールアドレス)の漏えいについて 2025/12/9

 

令和7年12月5日、杉並区立小学校から臨時的任用教員28名及び時間講師124名(計152名)に、メールアドレスが表示された状態のまま送信してしまう事案が発生しました。


1 概要

令和7年12月5日、育児休業の代替職員を募集するに当たり、本来はBCCで送るべきところをTOとして送信した結果、メールアドレスが臨時的任用教員及び時間講師間で漏えいする事態となりました。

対象の152名の方々には、すでにメールによって謝罪し、漏えいしたメールアドレスの削除を依頼しました。現在のところ、152名の範囲を超えての情報の漏えいはありません。


2 漏えいした個人情報

メールアドレス152名分

(注)漢字氏名、住所、性別等の情報は含まれていません。


3 今後の対応

複数の宛先へメールを送る際は、宛先ごとに送信するか、BCCで送信するよう、全職員に対し改めて徹底を求めます。

また、令和8年2月より送信前に再度、宛先確認を促すセキュリティソフトウェアの導入を予定しております。

リリース文アーカイブ

【セキュリティ事件簿#2025-557】岩手県 物価高騰対策賃上げ支援金の事務局ポータルサイトにおける個人情報漏えい事案の発生について 2025/12/8

 

県が事業者に委託して実施している物価高騰対策賃上げ支援事業において、事務局を受託した事業体が、事務局内の情報共有のために作成したポータルサイトが外部から閲覧可能な状態になっており、個人情報漏えい事案が発生しました。現在は、事務局が当該ポータルサイトを閉鎖し、閲覧できない状態としています。

この事業は、県の委託事業であり、物価高騰対策賃上げ支援金の申請を行った事業者や関係者、県民の皆様に心からお詫びするとともに、個人情報の厳格な管理の徹底及び再発防止について、一層努めてまいります。


1 事案の概要等

(1)事案の概要

物価高騰対策賃上げ支援金の事務局を受託した事業体において、事務局内の情報共有のため作成したポータルサイトが、事務局が設置された令和7年2月から約9カ月間にわたって外部から閲覧可能な状態になっていたものです。

(注)事務局:東武トップツアーズ株式会社、株式会社テレビ岩手、株式会社岩手日報広告社、manordaいわて株式会社


(2)経緯等

令和7年11月28日に県内自治体職員から県担当者に対し、「物価高騰対策賃上げ支援金に関する情報を検索したところ、当該ポータルサイトにつながり、事務局が保有している資料が閲覧できる状況にある」との連絡があり、県の担当者も閲覧できることを確認しました。

県の担当者が事務局に照会したところ、Googleなどの検索エンジンでは検索結果に表示されなかったが、Bingで検索を行うと検出・閲覧できることを確認しました。

当日のうちに事務局が当該ポータルサイトを閉鎖し、資料を閲覧できない状態としました。


(3)外部から閲覧可能であった資料(漏えいした個人情報)

申請書送付依頼リスト(申請事業者の担当者氏名、電話番号等の記載あり)など16資料(資料名一覧は添付ファイルのとおり)

ポータルサイト内に格納されていた事業者件数 5,707件

現在、上記資料以外の情報漏えいの有無について調査中です。


(4)二次被害またはそのおそれの有無

現在のところ、二次被害は確認されておりません。また、二次被害のおそれについては、今後確認してまいります。


2 発生の原因

受託事業者が構築したポータルサイトは、受託した事業体である4社のセキュリティレベルに差があり、当初、幹事社の担当者がアクセスできなかった。これを解消するため、ポータルサイトへのアクセスにIDとパスワードを必要としない設定に変更したため、外部からの閲覧が可能となったものです。


3 再発防止策

県から受託事業者に対して、個人情報の厳格な管理を行うとともに、内部での情報共有体制の構築においても、セキュリティレベルを高くするよう強く指導し、再発防止を図ります。

リリース文アーカイブ

【セキュリティ事件簿#2025-556】柏崎市 メールアドレスの漏えい事案の発生 2025/11/11

 

事務処理ミス等の個別公表基準に基づき次のとおり公表します。


事案の概要

令和7(2025)年11月2日(日曜日)に図書館において個人情報の漏えいが判明しました。

10月30日(木曜日)に図書館職員が12月に開催する「絵本の読み聞かせボランティア研修会」の案内を登録ボランティア9人にメールで一斉送信した際に、BCCで送信すべきところをCCで送信したため、送信した全員に対象者の氏名およびメールアドレスが漏えいしました。


漏えいした個人情報と対象人数

漏えいした個人情報

氏名およびメールアドレス


対象人数

絵本読み聞かせ登録ボランティア 9人


原因

メール送信時の確認不足


対応

11月2日(日曜日)に誤送信に気付いた図書館職員が、同日から3日(月曜日)にかけて対象者に電話およびメールで概要を説明しおわびしました。

また、11月4日(火曜日)に改めて対象者全員におわびのメールを送信し、併せて当該メールデータの削除を依頼しました。


再発防止策

同様の事案を起こさないよう、メールの一斉送信を行う際は、送信前にBCCで設定されているか複数の職員で確認するよう徹底します。

また、メールアドレスを含む個人情報の重要性と情報セキュリティの徹底を指導し、再発防止に努めます。

リリース文アーカイブ

【セキュリティ事件簿#2025-555】株式会社せとうちクルーズ(ONOMICHI U2) 予約システムへの不正アクセスに対する再発防止について 2025/12/25

 

ONOMICHI U2のHOTEL CYCLEが利用する宿泊予約情報管理システム(以下、予約システム)に対して、予約された一部のお客様に対してHOTEL CYCLEを装うなりすましメールが9月4日に送付され、メール内リンクにアクセスすると個人情報やクレジットカード番号の入力を要求される事案が発生しました。警察署へ通報・相談するとともに、予約システムのIDとパスワードが漏洩した原因の明確化を目的に、外部調査会社に調査を依頼しました。外部調査会社の調査結果及び再発防止策について以下の通り報告いたします。


<外部調査会社の調査結果>

1. 予約サイトを装った偽サイトへのIDとパスワードの入力について

当社パソコン(以下、PC)のブラウザの閲覧履歴を調査した結果、偽サイトへアクセスした形跡は存在しないと判断しました。また、正規のドメイン以外のドメインからの当社へのアクセスも存在せず、サインイン画面のアクセスにおいても、正規のサイト以外へのアクセスは存在しない状況でした。


 2.外部からにアクセスによる認証情報を窃取について

当社PCのログイン履歴を確認した結果、いずれもローカルからの接続のみであったため、外部からPCに侵入した形跡はないと判断しました。


3.マルウェアによる認証情報の窃取について

当社PCが悪性のファイル(マルウェア)に感染しているか調査した結果、いずれのPCも認証情報(ID、パスワード)の窃取につながるマルウェアに感染していないと判断しました。

※マルウェア:ユーザーのPCなどに不利益をもたらす悪意のあるプログラム/ソフトウェアの総称。


 <再発防止策>

・予約サイトへの不正なアクセスは確認できませんでしたが、自社予約メールのアカウント情報を利用して予約管理システムへアクセスしている可能性があるため、以下の再発防止策を実施しています。

・ONOMICHI U2では、パスワードを2段階認証に変更

・予約管理システムの提供会社に対してセキュリティ対策強化を要請し、2要素認証へ変更

・外部調査会社による調査の結果も踏まえて、スタッフに対する教育


改めまして、お客様や関係者の皆様にご心配とご迷惑をおかけしましたことを深くお詫び申し上げます。引き続きセキュリティ対策の強化に努めてまいります。何卒よろしくお願い申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-554】東北大学 本学サーバーへの不正アクセス事案について 2025/12/26

 

このたび、12月9日に本学が管理するサーバーへの不正アクセスが確認されたことにより、関係の皆様にご心配とご不便をおかけしておりますことを、深くお詫び申し上げます。現在、警察および外部専門機関と連携のうえ、原因および影響について調査を進めております。

新たにお知らせすべき事実が判明した場合には、速やかに本webサイトにてご報告いたします。


対応状況

教員2名、学生2名の東北大IDが不正利用され、情報機器へアクセスされたことが確認されました。この4名の東北大IDについては、アカウント停止処理を行っていることに加え、被害防止のための対応を行っております。

また、当該4名以外の予防的措置として、以下の緊急措置を講じております。

  • 全構成員の東北大IDのパスワードを強制リセット(12月19日)
  • 無線LAN(eduroam)およびVPNを利用するサブIDのリセット(12月24日)
  • 学内業務システムの緊急停止(12月22日)※安全性確認後に稼働予定

リリース文アーカイブ

【セキュリティ事件簿#2025-553】株式会社47CLUB サイバー攻撃に関するご報告とお詫び 2025/12/10

 

この度、2025 年 11 月 28 日に弊社の一部サーバー(※1)がサイバー攻撃を受け、同サーバー内に保存されていたファイルが暗号化されるランサムウェア被害が発生したことをお知らせいたします。

※1.弊社が運営をする通販サイト「47CLUB」「47 TREASURE」「技わざ」、他カタログ等の弊社サービスは、外部サービスを利用しているためサービスの提供に影響はございません。

現在、原因や影響範囲等の確認を進めておりますが、同サーバー内に保存された情報の一部流出(※2)が懸念されるため外部調査機関と連携し調査を行っております。また、警察への被害相談も行っております。

※2.お客様のクレジットカード情報は含まれません。その他機微情報も含まれない見込みです。

現時点で具体的な情報流出等の事実は確認されておりませんが、調査結果が判明次第、速やかに本ホームページにてご報告させていただきます。

お客様はじめ関係者の皆様に多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申しあげます。

リリース文アーカイブ

【セキュリティ事件簿#2025-552】株式会社川本製作所 当社ウェブサイトの「お問い合わせフォーム」への不正アクセスに関するお知らせとお詫び 2025/12/18

 

当社ウェブサイトの「お問い合わせフォーム」にご入力いただいた情報の一部が、第三者による不正アクセスに起因して外部に流出した事実を確認いたしました。

お客さまおよび関係者の皆さまに多大なご迷惑とご心配をおかけしましたことを、深くお詫び申し上げます。

不正アクセスの確認後、速やかに対策を講じるとともに、個人情報保護委員会および警察等の関係機関へ報告しております。

本件については既に対策を講じておりますが、事態を厳粛に受け止め、セキュリティ対策および監視体制の強化を順次実施してまいります。

また、流出した情報による二次被害は現時点で確認されておりませんが、引き続き状況の把握に努めてまいります。


 ・流出した情報

  2017年2月〜2019年5月の間に、当社ウェブサイトの「お問い合わせフォーム」を通じてご入力いただいた情報

 ・漏えい対象件数

  2,545件


本件により、皆さまに多大なご迷惑とご心配をおかけしておりますことを、改めて深くお詫び申し上げます。

今回の事態を真摯に受けとめ、再発防止と情報管理体制の強化に全力で取り組んでまいります。

リリース文アーカイブ