震度4

伊勢崎市教育委員会

個人情報3,789件

漏えいのおそれパスワード / 氏名(カナ)ランサムウェア · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/09/28
検知
2026/08/14
検知から公表まで
45日
確度
漏えいのおそれ
種別
ランサムウェア
状況
封じ込め済
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
8000020102041

漏えいした情報

アカウント情報学校名、学年
基本属性氏名、ふりがな
認証情報アカウント名、パスワード

規模

  • 児童生徒のアカウント情報(小学校23校・中学校11校・四ツ葉学園) 3,789件

対象者

  • 児童生徒

原因

学習者用タブレット端末保守受託事業者・両毛システムズの社内システムへのランサムウェア攻撃。不正アクセスがあったシステム内に児童生徒が使用しているアカウントの情報が含まれていた。教育ネットワークへの被害はないとの報告

時系列

  1. 委託先での検知
  2. 市が委託先から不正アクセスの報告を受領(教育ネットワークへの被害なし)
  3. 検知・発覚
  4. 保護者へ通知
  5. 第一報

対応

  • パスワード再設定
  • 本人通知
  • 委託先見直し
  • 専用窓口

該当アカウントのパスワードを変更。保護者へ謝罪の通知を送信。委託先の情報の取扱い・管理体制について確認と指導を実施。両毛システムズ専用コールセンター(0120-998-970)

あなたがすべきこと

  1. このサービスと、同じパスワードを使っている全サービスを今すぐ変更。可能ならパスキーに切り替える
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 委託先との契約にセキュリティ要件・監査権・報告期限を入れる
  2. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典