震度3
株式会社教育ソフトウェア
個人情報4,627件
漏えいのおそれメッセージ・本文 / 氏名ランサムウェア · 収束
監視モニターでこの事案を見る ▶- 公表
- 2026/08/17
- 検知
- 2026/08/17
- 検知から公表まで
- 当日
- 確度
- 漏えいのおそれ
- 種別
- ランサムウェア
- 状況
- 収束
- 対策投資
- 対策のみ・金額なし
- 補償
- 発表なし・未定
- 法人番号
- 6010101000966
漏えいした情報
項目不明顧客情報
アカウント情報所属大学名、学籍番号の一部
基本属性氏名
通信・コンテンツお客様やお取引先様と過去に送受信したメール等
漏えいしていないもの
- クレジットカード情報は、当社にて保有しておりませんので漏えいしておりません。
規模
- 自己採点システムの対象者 4,627件
対象者
- 2016年までに当該サーバーを利用したWebサービス(自己採点システム)の対象者
- お客様
- お取引先様
原因
過去に使用していた休眠中のレンタルサーバーに第三者が不正アクセスし、ランサムウェアで暗号化。侵入経路は非公表
時系列
- 侵入開始
- 侵入遮断
- 検知日は非公表。公表日を上限とした
- 第一報
対応
- フォレンジック調査
- 監視強化
外部専門機関による調査、当該サーバーの廃止、セキュリティ監査と監視体制の強化
あなたがすべきこと
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 株式会社教育ソフトウェア 公式発表 · 2026/08/17
- サイバーセキュリティ.com 報道 · 2026/08/24
- 国税庁法人番号公表サイト 法人情報