個人情報に加えて「口座情報」も漏えいの恐れ――広島・修道学園のサーバに不正アクセス:教育機関でも相次ぐサイバー攻撃の被害、「個人情報を守る」だけでは不十分
不正アクセスで漏えいの対象になるのは、個人情報だけとは限らない。修道学園では口座情報まで漏えいした恐れがあるという。教育機関でも相次ぐ、情報を狙ったサイバー攻撃の実態とは。
広島市の修道学園は2026年9月30日、同学園が管理するサーバに第三者による不正アクセスを確認したと発表した。口座情報や個人情報などが、外部に漏えいした恐れがあるという。
修道学園は広島修道大学や修道中学校・修道高等学校、広島修道大学ひろしま協創中学校・高等学校を運営する。漏えいの恐れがあるのは、これらの学校と取引のある企業の口座情報などだ。同学園の教職員や一部の学生、外部講師の氏名、住所、電話番号といった個人情報および口座情報なども含む。
2026年9月26日にサーバへの不正アクセスを確認し、情報が外部に漏えいした恐れがあることが判明した。修道学園は発表時点では、漏えいの可能性がある情報が不特定多数に公開された事実や、不正に利用された事実を確認していない。本件に起因する被害が発生したとの報告もないという。
修道学園はどう動くのか――教育機関ではサイバー攻撃が相次ぐ
修道学園は外部専門機関の協力を得て、不正アクセスの原因やいきさつ、影響範囲、漏えいした可能性のある情報の詳細を調査している。個人情報保護委員会に報告するなど、関係機関とも連携して必要な対処を進めている。
調査の進展によって新たに公表すべき事項が判明した場合は、速やかに公表するという。引き続き原因究明と影響範囲の把握に努め、必要な対応を適切に講じて、再発防止に向けた情報セキュリティ対策を徹底する方針だ。
教育機関では2026年9月以降、情報漏えいの恐れのあるサイバー攻撃の公表が相次いでいる。不正アクセスでは、東京科学大学が同月7日、システムへの不正アクセスを受け、学生・教職員などの個人情報が漏えいした疑いがあると公表した。漏えいの疑いがあるのは、氏名や住所、メールアドレスを含む個人情報だ。
大阪公立大学は2026年10月5日、同月2日に発生した大規模なシステム障害について、ランサムウェア(身代金要求型マルウェア)による攻撃を受けた可能性が高いと明らかにした。在学生や卒業生ら13万人以上の個人情報が流出した恐れがある。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「焼肉きんぐ」ほぼ全会員1078万件の情報が漏えい パスワードは無事でも残るリスク
「焼肉きんぐ」の公式アプリで、登録会員のほぼ全件に当たる1078万件超の個人情報が漏えいした。パスワードや決済情報は対象外だったというが、氏名やメールアドレス、電話番号は流出した。不正アクセスの原因はまだ明らかになっていない。
「自社システムは無事」でも顧客情報は漏れる 大和証券約11万人の情報に不正アクセス
大和証券の顧客約11万人に関する情報が、同社ではなく外部の委託先サーバへの不正アクセスによって漏えいした可能性がある。口座への不正アクセスや不正取引は確認されていないという。
「PPAPをなくせない」「ファイルのやりとりを追跡できない」問題を解決 自動車部品メーカーは何をした?
自動車部品メーカーのエイチワンはPPAPを廃止し、ファイルのやりとりの仕組みを見直した。誰が、いつ、どのファイルを送ったのかを追跡できるようになった他、月間約230時間の工数を削減できた。何を変えたのか。