震度3

株式会社教育ソフトウェア

個人情報4,627件

漏えいのおそれメッセージ・本文 / 氏名ランサムウェア · 収束

監視モニターでこの事案を見る ▶
公表
2026/08/17
検知
2026/08/17
検知から公表まで
当日
確度
漏えいのおそれ
種別
ランサムウェア
状況
収束
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
6010101000966

漏えいした情報

項目不明顧客情報
アカウント情報所属大学名、学籍番号の一部
基本属性氏名
通信・コンテンツお客様やお取引先様と過去に送受信したメール等

漏えいしていないもの

  • クレジットカード情報は、当社にて保有しておりませんので漏えいしておりません。

規模

  • 自己採点システムの対象者 4,627件

対象者

  • 2016年までに当該サーバーを利用したWebサービス(自己採点システム)の対象者
  • お客様
  • お取引先様

原因

過去に使用していた休眠中のレンタルサーバーに第三者が不正アクセスし、ランサムウェアで暗号化。侵入経路は非公表

時系列

  1. 侵入開始
  2. 侵入遮断
  3. 検知日は非公表。公表日を上限とした
  4. 第一報

対応

  • フォレンジック調査
  • 監視強化

外部専門機関による調査、当該サーバーの廃止、セキュリティ監査と監視体制の強化

あなたがすべきこと

  1. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典