震度4
伊勢崎市教育委員会
伊勢崎市
個人情報3,789件
漏えいのおそれパスワード / 氏名(カナ)ランサムウェア · 封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2026/09/28
- 検知
- 2026/08/14
- 検知から公表まで
- 45日
- 確度
- 漏えいのおそれ
- 種別
- ランサムウェア
- 状況
- 封じ込め済
- 対策投資
- 対策のみ・金額なし
- 補償
- 発表なし・未定
- 法人番号
- 8000020102041
漏えいした情報
アカウント情報学校名、学年
基本属性氏名、ふりがな
認証情報アカウント名、パスワード
規模
- 児童生徒のアカウント情報(小学校23校・中学校11校・四ツ葉学園) 3,789件
対象者
- 児童生徒
原因
学習者用タブレット端末保守受託事業者・両毛システムズの社内システムへのランサムウェア攻撃。不正アクセスがあったシステム内に児童生徒が使用しているアカウントの情報が含まれていた。教育ネットワークへの被害はないとの報告
時系列
- 委託先での検知
- 市が委託先から不正アクセスの報告を受領(教育ネットワークへの被害なし)
- 検知・発覚
- 保護者へ通知
- 第一報
対応
- パスワード再設定
- 本人通知
- 委託先見直し
- 専用窓口
該当アカウントのパスワードを変更。保護者へ謝罪の通知を送信。委託先の情報の取扱い・管理体制について確認と指導を実施。両毛システムズ専用コールセンター(0120-998-970)
あなたがすべきこと
- このサービスと、同じパスワードを使っている全サービスを今すぐ変更。可能ならパスキーに切り替える
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 委託先との契約にセキュリティ要件・監査権・報告期限を入れる
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 伊勢崎市 教育部教育施設課 公式発表 · 2026/09/28
- セキュリティ対策Lab 研究者・ブログ · 2026/09/29
- 国税庁法人番号公表サイト 法人情報