長期間使用していないサーバーへの不正アクセスによる個人情報漏えいのお詫びとお知らせ
2026 年 8 月 17 日
当社からのお詫びとご案内
当社は、第三者による不正アクセスを起因とした、ランサムウェア感染の被害を受けました。
関係者の皆様におかれましては、ご迷惑とご心配をおかけしますこと、心よりお詫び申し上げます。
本件の概要
レンタルサーバーを提供している契約会社からの情報提供により、当社が過去に使用していた休眠中のレンタルサーバーに対し、ランサムウェアによる暗号化の被害、第三者の不正アクセスの痕跡を確認しました。
推定期間は、2026年4月30日(木)から2026年5月1日(金)にかけて発生し、当該サーバー内に保管されていた、お客様やお取引先様と過去に送受信したメール等が閲覧された可能性があることを確認しております。
この発覚を受けて、速やかにネットワークの遮断等を実施の上、外部の調査機関に依頼し、情報の漏えいの有無についての調査を実施しました。調査の結果、情報漏えいの事実は確認されておらず、現在のところ、二次被害の発生は確認されておりません。
漏えいした可能性のある情報
顧客情報、所属大学名、氏名、学籍番号の一部等
2016年までに当該サーバーを利用したWebサービス(自己採点システム)の対象者で、件数は、4,627件と把握しています。なお、クレジットカード情報は、当社にて保有しておりませんので漏えいしておりません。
現在の状況および今後の対応
発覚後は、運用の安全を確認したうえで当該サーバーを廃止し、通常業務を再開しており、日常の業務運営への影響は限定的です。
また、対象となる可能性のあるお客様に向けて、当社ホームページのお知らせに、『長期間使用していないサーバーへの不正アクセスによる個人情報漏えいのお詫びとお知らせ(本ページ)』を掲載いたしました。
今後の対策としては、必要なセキュリティアップデートの定期的な監査などセキュリティ対策の強化を行い、更なる監視体制の強化と再発防止を徹底してまいります。
ご協力のお願い
現在のところ、二次被害発生のお問合せ等のご連絡は受けておりませんが、不審なメール等にご注意ください。その他、ご不安等がございましたら下記までご連絡をお願いいたします。警察当局に捜査協力を依頼するなど、速やかに対策を講じてまいります。
ご案内まで期間を要したことのお詫び
本件を認知した日から本日のご案内まで期間を要しましたことを、深くお詫び申し上げます。
認知した日に発表とご案内を行うことも検討しましたところ、不確定な情報をもって発表することは、より一層のご不安をお掛けすることにつながるため、確定したのちのご案内を行うことと決定いたしました。
このたびは多大なるご心配をおかけする事態となりましたこと、深くお詫び申し上げます。
本件に関する問合せ窓口
株式会社教育ソフトウェア ISMS推進室
受付時間:平日 9時 ~ 18時
メールアドレス:info@kyoikusw.co.jp
以上