東海大、ランサム被害で個人情報漏えい 最大19万人分 業務委託先がルール違反、データを持ち帰り
東海大学は2月18日、業務委託先のサーバが不正アクセスを受け、個人情報が漏えいしたと発表した。委託先では大学構内での現地作業か、専用環境へ接続して作業をするルールを設けていたが、それに反して委託先社内へデータを持ち帰るなど、本来のルールとは異なる対応があった。これにより、東海大関係者の個人情報が最大19万人分漏えいした。
東海大のネットワークシステムの保守・管理などを行う東海ソフト開発(東京都渋谷区)が2025年11月7日、管理サーバに外部から不正アクセスを受けた痕跡を発見。その後調査したところ、ランサムウェアグループからの脅迫文がサーバに保存されていたことなどが明らかになった。
これにより、東海大学の学生(20~25年度在籍者)7万6314人、その保護者4万5810人、大学の役員・教職員4万9816人など、最大で延べ19万3118人分の個人情報が漏えい。流出したのは氏名や性別、生年月日、電話番号、住所、学園システムのパスワード、メールアドレスなどで、クレジットカード情報は含んでいないという。
東海大は、委託先で個人情報取り扱いの不備があったことの他「当法人においても、委託先への個人情報の安全管理が徹底されていなかった」と説明。「ご関係者各位に多大なるご心配とご迷惑をおかけする事態を招いたことを、重ねて深くおわび申し上げます」と謝罪した。
現在東海大では、個人情報漏えいの対象者に郵送などで順次通知を実施中。再発防止策として「学校法人内における個人情報管理の徹底」「業務委託先における個人情報管理の徹底」の2点を提示している。
なお25年11月に発表した資料によると、攻撃グループは、何らかの方法で窃取した管理者アカウントを使って、リモートメンテナンス用の入り口から進入した可能性がある。攻撃グループはサーバへ侵入後、保管ファイルの一部をランサムウェアにより暗号化したという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
7
「壁紙DIY」とイマドキの超短焦点4Kプロジェクターを寝室で試したら検証が止められなくなった
-
8
早すぎる 「めっちゃカメレオン」Switch 2版、即日10万本突破
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR