長期間使用していないサーバーへの不正アクセスによる個人情報漏えいのお詫びとお知らせ

2026 年 8 月 17 日

当社からのお詫びとご案内

当社は、第三者による不正アクセスを起因とした、ランサムウェア感染の被害を受けました。
関係者の皆様におかれましては、ご迷惑とご心配をおかけしますこと、心よりお詫び申し上げます。

本件の概要

レンタルサーバーを提供している契約会社からの情報提供により、当社が過去に使用していた休眠中のレンタルサーバーに対し、ランサムウェアによる暗号化の被害、第三者の不正アクセスの痕跡を確認しました。
推定期間は、2026年4月30日(木)から2026年5月1日(金)にかけて発生し、当該サーバー内に保管されていた、お客様やお取引先様と過去に送受信したメール等が閲覧された可能性があることを確認しております。

この発覚を受けて、速やかにネットワークの遮断等を実施の上、外部の調査機関に依頼し、情報の漏えいの有無についての調査を実施しました。調査の結果、情報漏えいの事実は確認されておらず、現在のところ、二次被害の発生は確認されておりません。

漏えいした可能性のある情報

顧客情報、所属大学名、氏名、学籍番号の一部等

2016年までに当該サーバーを利用したWebサービス(自己採点システム)の対象者で、件数は、4,627件と把握しています。なお、クレジットカード情報は、当社にて保有しておりませんので漏えいしておりません。

現在の状況および今後の対応

発覚後は、運用の安全を確認したうえで当該サーバーを廃止し、通常業務を再開しており、日常の業務運営への影響は限定的です。
また、対象となる可能性のあるお客様に向けて、当社ホームページのお知らせに、『長期間使用していないサーバーへの不正アクセスによる個人情報漏えいのお詫びとお知らせ(本ページ)』を掲載いたしました。

今後の対策としては、必要なセキュリティアップデートの定期的な監査などセキュリティ対策の強化を行い、更なる監視体制の強化と再発防止を徹底してまいります。

ご協力のお願い

現在のところ、二次被害発生のお問合せ等のご連絡は受けておりませんが、不審なメール等にご注意ください。その他、ご不安等がございましたら下記までご連絡をお願いいたします。警察当局に捜査協力を依頼するなど、速やかに対策を講じてまいります。

ご案内まで期間を要したことのお詫び

本件を認知した日から本日のご案内まで期間を要しましたことを、深くお詫び申し上げます。

認知した日に発表とご案内を行うことも検討しましたところ、不確定な情報をもって発表することは、より一層のご不安をお掛けすることにつながるため、確定したのちのご案内を行うことと決定いたしました。

このたびは多大なるご心配をおかけする事態となりましたこと、深くお詫び申し上げます。

本件に関する問合せ窓口

株式会社教育ソフトウェア ISMS推進室
受付時間:平日 9時 ~ 18時
メールアドレス:info@kyoikusw.co.jp

以上