東海大、ランサム被害で個人情報漏えい 最大19万人分 業務委託先がルール違反、データを持ち帰り
東海大学は2月18日、業務委託先のサーバが不正アクセスを受け、個人情報が漏えいしたと発表した。委託先では大学構内での現地作業か、専用環境へ接続して作業をするルールを設けていたが、それに反して委託先社内へデータを持ち帰るなど、本来のルールとは異なる対応があった。これにより、東海大関係者の個人情報が最大19万人分漏えいした。
東海大のネットワークシステムの保守・管理などを行う東海ソフト開発(東京都渋谷区)が2025年11月7日、管理サーバに外部から不正アクセスを受けた痕跡を発見。その後調査したところ、ランサムウェアグループからの脅迫文がサーバに保存されていたことなどが明らかになった。
これにより、東海大学の学生(20~25年度在籍者)7万6314人、その保護者4万5810人、大学の役員・教職員4万9816人など、最大で延べ19万3118人分の個人情報が漏えい。流出したのは氏名や性別、生年月日、電話番号、住所、学園システムのパスワード、メールアドレスなどで、クレジットカード情報は含んでいないという。
東海大は、委託先で個人情報取り扱いの不備があったことの他「当法人においても、委託先への個人情報の安全管理が徹底されていなかった」と説明。「ご関係者各位に多大なるご心配とご迷惑をおかけする事態を招いたことを、重ねて深くおわび申し上げます」と謝罪した。
現在東海大では、個人情報漏えいの対象者に郵送などで順次通知を実施中。再発防止策として「学校法人内における個人情報管理の徹底」「業務委託先における個人情報管理の徹底」の2点を提示している。
なお25年11月に発表した資料によると、攻撃グループは、何らかの方法で窃取した管理者アカウントを使って、リモートメンテナンス用の入り口から進入した可能性がある。攻撃グループはサーバへ侵入後、保管ファイルの一部をランサムウェアにより暗号化したという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
2
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
3
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
4
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
5
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
6
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
7
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
-
8
ローソンのメールサーバが踏み台に、不審メール約70万件送信 件名「RE」など
-
9
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
10
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR