震度2

国際文化会館 図書室

個人情報3アカウント

漏えいのおそれパスワード / 法人名不正アクセス · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/09/29
確度
漏えいのおそれ
種別
不正アクセス
状況
封じ込め済
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
1010405010617

漏えいした情報

法人・取引先法人会員さまAの「会社名」
認証情報法人代表会員さまBの「パスワード」、旧システム登録の元スタッフCの「初期パスワード」(現システムには登録なし)

漏えいしていないもの

  • ご利用いただいている方のメールアドレス、住所、電話番号、生年月日について読み出しを試みた形跡および利用者情報を一括して取得された形跡もございません
  • ご利用いただいている方のメールアドレス、住所、電話番号、生年月日について読み出しを試みた形跡および利用者情報を一括して取得された形跡もございません
  • ご利用いただいている方のメールアドレス、住所、電話番号、生年月日について読み出しを試みた形跡および利用者情報を一括して取得された形跡もございません
  • ご利用いただいている方のメールアドレス、住所、電話番号、生年月日について読み出しを試みた形跡および利用者情報を一括して取得された形跡もございません

規模

  • 漏えいの可能性がある利用者情報(法人会員A・法人代表会員B・旧システム登録の元スタッフC) 3アカウント

対象者

  • 法人会員さま
  • 法人代表会員さま
  • 旧システム登録の元スタッフ

原因

図書室で利用している蔵書検索システム(OPAC)への外部からの不正アクセス。対策として脆弱性を修正したプログラムを適用

時系列

  1. 侵入開始
  2. 侵入遮断
  3. 第一報

対応

  • パスワード再設定
  • 認証情報の無効化
  • 設定見直し
  • 脆弱性修正
  • 本人通知
  • なりすまし注意喚起

該当アカウントのID・パスワード等を変更、システム側で接続元制限、脆弱性を修正したプログラムを適用。該当者へ個別連絡。不審な電話やメールへの注意喚起。問い合わせ:図書室(03-3470-3213)

あなたがすべきこと

  1. このサービスと、同じパスワードを使っている全サービスを今すぐ変更。可能ならパスキーに切り替える
  2. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典