2026年8月28日に当社ホームページにてお知らせいたしました、当社メールアカウントへの不正アクセスが確認された件につきまして、お客様をはじめ関係各位には多大なるご心配とご迷惑をかけしておりますことを深くお詫び申し上げます。
本事案の発覚以降、外部専門家の協力を得て原因調査を進めてまいりましたが、このたび調査が完了いたしました。
つきましては、その調査結果および再発防止に向けた取り組みについて、下記のとおりご報告いたします。
記
1.経緯
2026年8月24日、当社従業員1名が利用するメールアカウントから当社の一部のお取引先様宛に不審なメールが送信されていることを確認いたしました。当該事象を確認後、直ちに被害の拡大を防止するために当該アカウントのパスワード変更および多要素認証の設定をするとともに、外部専門家の協力のもと、影響範囲および原因の特定に向けた調査を開始いたしました。
2.調査結果について
外部専門家による詳細な調査の結果、当社従業員1名のMicrosoft365アカウントに対し、第三者による不正アクセスがあったことを確認いたしました。調査において、当該アカウント内のファイルが外部へ持ち出された痕跡は確認されておりませんが、メール情報の一部については第三者に閲覧された可能性を否定できないことから、個人情報保護法の趣旨に基づき、情報漏えいのおそれのある対象者様について以下の通りご通知いたします。
また、現時点において、不審メール送信以外の被害や情報の不正公開等は確認されておりません。
【漏えいしたおそれのある個人情報】
当社とメールの送受信をしておりました一部のお取引先ご担当者様の情報について、
第三者へ閲覧されたおそれがございます。
【個人情報の項目】
・会社名
・部署
・氏名
・メールアドレス
・電話番号(メール内に記載がある方のみ)
【対象となるお客様へのご連絡】
対象となるお取引先様ならびにお客様には、個別にご連絡を差し上げております。
なお、個別連絡が困難な方々につきましては、本公表をもって通知に代えさせていただきます。
3.原因
本事案は、フィッシングメールによりMicrosoft365アカウントの認証情報が窃取され、不正アクセスが発生したと考えられます。
4.今後の対応について
当社は、このたびの事態を厳粛に受け止め、調査結果を踏まえたうえでシステムのセキュリティ対策および監視態勢の強化を行い、再発防止を図ってまいります。
お客様および関係各位には、多大なるご迷惑とご心配をおかけしましたことを重ねて深くお詫び申し上げます。
何卒ご理解とご協力を賜りますよう、お願い申し上げます。
【本件のお問い合わせ先】
教育産業株式会社
情報セキュリティ対策室
info-security@ksg.co.jp
以上

NEWS一覧に戻る