震度3
大阪高等裁判所
個人情報約6,000アカウント
閲覧可能状態メールアドレス / ニックネーム・表示名設定不備・誤公開 · 収束
監視モニターでこの事案を見る ▶- 公表
- 2026/09/04
- 検知
- 2026/08/27 12:20
- 検知から公表まで
- 8日
- 確度
- 閲覧可能状態
- 種別
- 設定不備・誤公開
- 状況
- 収束
- 対策投資
- 対策のみ・金額なし
- 補償
- 発表なし・未定
漏えいした情報
基本属性ユーザー名
連絡先メールアドレス
規模
- 誤登録されたアカウント 約6,000アカウント
- 裁判所外部ユーザー 約3,500アカウント
- 裁判所職員ユーザー 約2,500アカウント
対象者
- 裁判所外部ユーザー
- 裁判所職員ユーザー
原因
民事部で特定の事件に係るチームを作成する際、本来登録するメンバー以外に約6000アカウントを誤って登録
時系列
- 公開状態の開始
- 外部からの問い合わせで判明し、チームを削除
- 公開状態の解消
- 報道各社が9月4日に報道(piyolog)
対応
- データ削除
誤って作成したチームを削除し、お詫びと問い合わせ窓口を掲載
あなたがすべきこと
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 共有・キャッシュ設定の変更は二人で確認し、公開前にテストする。クラウド設定は自動監視(CSPM)
- 送信前の宛先確認・送信遅延・添付の自動暗号化(DLP)を導入する
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 大阪高等裁判所 公式発表
- piyolog 研究者・ブログ · 2026/09/05
- サイバーセキュリティ情報局(blog.cbsec.jp) 研究者・ブログ · 2026/09/17