震度5
愛知全県模試
株式会社学悠出版
模試受験者約28.2万件
漏えいのおそれ利用履歴 / 性別不正アクセス · 収束
監視モニターでこの事案を見る ▶- 公表
- 2025/07/08
- 検知
- 2025年4月
- 検知から公表まで
- 98日
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名(暗号化)、性別
アカウント情報生徒コード・ID・塾コード
連絡先住所、電話番号、メールアドレス
家族・私生活保護者名
取引・利用履歴成績情報
法人・取引先塾の施設名・住所・連絡先・担当者名
規模
- 模試受験者 約28.2万件
- 氏名・住所・保護者名など 約1.6万件
- 生徒コード・成績情報など 約1.6万件
- 塾の施設情報 約8,000件
対象者
- 模試受験者
- 保護者
- 学習塾
原因
Webサーバに対するSQLインジェクションによる不正アクセス
時系列
- 4月下旬に攻撃を検知
- 当局報告
- Security NEXT報道日
対応
- フォレンジック調査
- 本人通知
あなたがすべきこと
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- Security NEXT 報道 · 2025/07/08