宮城学院、5月のランサムウェアによるサイバー攻撃で約3万人の個人情報漏洩の可能性

セキュリティニュース

投稿日時: 更新日時:

宮城学院、5月のランサムウェアによるサイバー攻撃で約3万人の個人情報漏洩の可能性

学校法人宮城学院(仙台市青葉区)は、ランサムウェアによるサイバー攻撃を受け、外部漏洩を確認した個人情報が9名分、さらに1995年度〜2025年度の在籍・在職者等 約3万人分に漏洩の恐れがあると公表しました。

発端は2025年5月12日、大学教務システムサーバのダウン検知で、拡張子や設定の改変などから複数サーバに及ぶ大規模な侵害を確認。学外のセキュリティ会社支援のもと調査を進め、現時点の結果をまとめて公表しています。

漏洩した可能性のある個人情報

外部漏洩が確認された9名は、大学卒業生・大学院修了生で、氏名、学籍番号、学部、電話番号、メールアドレス、住所、出身校が含まれます。


一方、漏洩の恐れがある約3万人には、1995〜2025年度に在籍した大学・大学院・中高・こども園の学生・生徒・園児、ならびに教職員等が含まれ、

・氏名

・住所

・電話番号

・メールアドレス

・学籍等の属性

・人事関連情報のほか、

業務文書やサーババックアップも対象となる可能性があります。現時点で公開流出の形跡は確認されていません(9名を含む)。

原因(推定)と技術的背景

外部攻撃者によりユーザーID・パスワード等のアカウント情報が窃取されたことが根本原因と推定されています。

これにより学内ネットワークへ侵入 → ランサムウェア展開 → 個人情報の漏洩に至った可能性があります。学院は、情報セキュリティ運用に不備があった事実を認め、外部専門家の助言とチェックのもとで運用改善を進めるとしています。