2026年2月18日 公表 委託先・サプライチェーン 調査中 影響度:特大

東海大学、委託先のランサムウェア被害で最大約19.3万人分の情報が漏えい

対象組織:学校法人東海大学 / 規模:最大約19万3000人分
// WHAT HAPPENED

業務委託先である東海ソフト開発がランサムウェア攻撃を受け、大学が取り扱う学生・教職員・保護者の個人情報が漏えいしたと公表されました。最大約19.3万人分と、教育機関としては大規模な事案です。

事案の概要データ

公表日2026年2月18日
直接の被害先業務委託先の東海ソフト開発
漏えいの可能性最大約19万3000人分
対象学生・教職員・保護者
原因委託先へのランサムウェア攻撃

何が起きたのか

東海大学は2026年2月18日、業務委託先である東海ソフト開発がランサムウェア攻撃を受け、大学が取り扱う個人情報が漏えいしたと公表しました。対象は学生・教職員・保護者で、最大約19.3万人分にのぼります。

大学自身のシステムが攻撃されたわけではありません。システムの開発・運用を任せていた会社が攻撃を受け、そこに預けられていたデータが流出した、という構図です。

教育機関が抱える特有のリスク

大学が持つ個人情報は、在学生だけではありません。卒業生、受験生、保護者、教職員、非常勤講師——長年にわたって蓄積された、膨大な数の個人情報を保有しています。今回「最大約19.3万人分」という数字になったのも、この蓄積によるものです。

さらに保護者の情報が含まれる点も重要です。本人が知らないところで自分の情報が流出しているケースがあり、注意喚起が届きにくいという問題があります。

中小企業に置き換えるなら、「過去の顧客データをいつまで持ち続けるか」という話になります。もう取引のない顧客の情報を10年前から保持し続けていれば、事故が起きたときの件数はその分だけ増えます。保存期間を決めて削除することも、立派なセキュリティ対策です。

時系列で見る経過

中小企業が学ぶべきポイント

  1. 委託先に預けるデータは必要最小限に。不要な項目・不要な期間のデータを渡さない。
  2. 個人情報の保存期間を決めて、期限が来たら削除する。件数を減らすことがリスクを減らす。
  3. 委託先のセキュリティ体制を、契約時だけでなく定期的に確認する。
  4. 保護者など「本人以外」の情報を扱う場合、連絡手段の確保も事前に考えておく。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:穴吹ハウジングサービスがランサムウェア「Qili… 古い記事:JOGMEC、退職職員による内部不正が判明… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。