震度3
デジタル庁
個人情報150人
漏えい確定氏名 / ログインID誤送信・誤送付 · 収束
監視モニターでこの事案を見る ▶- 公表
- 2026/08/07
- 検知
- 2026/07/06
- 検知から公表まで
- 32日
- 確度
- 漏えい確定
- 種別
- 誤送信・誤送付
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名
認証情報ユーザーID
勤務・人事所属などを示すコード
規模
- 各資格管理団体の職員 150人
対象者
- 各資格管理団体の職員
原因
作業手順書の記載が曖昧だったため、担当者が誤って他の資格管理団体の利用者を含むファイル(ログイン履歴)を作成し他省庁へ送付
時系列
- 他省庁へファイルを送付
- 受領した省庁担当者からの連絡で判明
- 第一報
対応
- 変更手順見直し
- データ削除
チェック体制の強化や作業手順書の点検。ファイルは第三者へ転送されておらず削除済み
あなたがすべきこと
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 把握した不具合を放置しない。変更は検証してから本番へ
- 送信前の宛先確認・送信遅延・添付の自動暗号化(DLP)を導入する
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ.com 報道 · 2026/08/13
- デジタル庁 公式発表 · 2026/08/07
- Security NEXT 報道 · 2026/08/10