GATE02のロゴコーポレートサイト
サイバーセキュリティラボの画像
  1. トップ
  2. セキュリティ記事
  3. 【2025年7月】注目のインシデントニュース|情報漏えい5選
2025.08.22

【2025年7月】注目のインシデントニュース|情報漏えい5選

image

2025年7月もさまざまな種類のインシデントが発生しました。今月は組織内部を起点とする情報漏えいに関する注目ニュースを5つピックアップしてまとめています。

株式会社テゲバジャーロ宮崎

  • ネットショップ管理画面に必要な「ログイン認証」が、システム担当会社によって設定されていない事例があった。
  • その結果、URLを知っていれば誰でも顧客情報を閲覧できる状態になっていた。
  • 709人分の個人情報(氏名・住所・電話番号・メールアドレス・注文履歴など)が見られた可能性がある。

プロサッカーチーム「テゲバジャーロ宮崎」が運営する公式オンラインショップで、709人分の個人情報が外部から閲覧できる状態になっていたことが判明しました。システムを担当していた会社が、管理画面に必要なログイン認証を設定していない事例があり、URLを知っていれば誰でも顧客情報にアクセスできました。閲覧可能な情報は氏名、住所、電話番号、メールアドレス、注文内容など。クラブと委託先は問題のページを閉鎖し認証を強化、宮崎県警とも連携して調査を進めています。影響を受けた顧客には謝罪文と1,000円分の商品券を送付予定で、クラブは再発防止に取り組むとしています。

株式会社テゲバジャーロ宮崎、ネットショップで709人分の個人情報が見られる状態に
プロサッカーチーム「テゲバジャーロ宮崎」が運営する公式オンラインショップで、709人分の個人情報が第三者に見られる状態になっていたことが分かりました。
image
出典:株式会社テゲバジャーロ宮崎「【重要なお知らせ】個人情報漏えいの可能性に関するお詫びとご報|」
tegevajaro.com
出典:株式会社テゲバジャーロ宮崎「【重要なお知らせ】個人情報漏えいの可能性に関するお詫びとご報|」

株式会社豊通マシナリー

  • 退職した元従業員が、退職時に社内資料を印刷して無断で持ち出したうえ、退職後も不正アクセスを行いデータを複数回ダウンロードしていた。
  • 流出した情報には、取引先担当者1,331名分の氏名・住所・電話番号・生年月日・資格情報などが含まれていた。
  • 会社はアクセス権の削除や法的対応を行い、取引先へ説明と謝罪を進めている。

株式会社豊通マシナリーは、退職した元従業員による不正な情報持ち出しで、取引先担当者1,331名分の個人情報が流出したと発表しました。元従業員は2025年3月の退職時に社内資料を印刷して持ち出したほか、退職後も社内ファイルサーバーに不正アクセスし、データをダウンロードしていました。資料には氏名、住所、電話番号、生年月日、資格情報などが含まれており、同社は直ちにアクセス権を削除し、弁護士立ち会いのもと情報削除を実施。6月以降、取引先へ個別に説明しています。現時点で第三者への提供は確認されていません。同社は再発防止策として、社員教育や退職時のルール徹底、権限管理の見直しを進めるとしています。

豊通マシナリー、元従業員による個人情報持ち出しを発表 - 取引先担当者1,331名分の情報流出
株式会社豊通マシナリーは、同社を退職した元従業員が不正に社内情報を持ち出したことにより、取引先担当者の個人情報を含む情報が流出したと発表しました。
image
出典:株式会社豊通マシナリー「お客さま情報の不正持ち出しに関するお詫びとお知らせ」
www.toyotsu-machinery.co.jp

沖縄県立看護大学

  • 学外実習施設向けに公開した電子ファイルに、非表示部分として学生氏名・学籍番号が含まれていたが、事前確認が不十分でそのまま掲載してしまった。
  • 令和7年2月6日〜6月21日の間、ホームページ上で閲覧可能な状態となっていた。
  • 学生からの指摘で問題が発覚し、324名分の氏名・学籍番号が漏えいした可能性がある。

沖縄県立看護大学は、学生氏名や学籍番号を含む電子ファイルを誤ってホームページに掲載し、324名分の個人情報が閲覧可能な状態になっていたと発表しました。ファイルは学外実習施設向けに公開したもので、個人情報が非表示部分に含まれていたことを確認せず掲載したことが原因です。令和7年2月から6月まで閲覧可能な状態が続き、学生からの指摘で判明しました。大学は直ちにファイルを削除し、学生や関係施設に謝罪。これまで不正利用の事例は確認されていませんが、引き続き状況を調査するとしています。

沖縄県立看護大学、学生324名の個人情報を誤ってホームページに掲載
沖縄県立看護大学は2025年7月4日、大学のホームページに学生324名分の個人情報を誤って掲載したことを発表しました。
image
出典:沖縄県立看護大学「個人情報の漏えいのおそれに関するお知らせとお詫び」
www.okinawa-nurs.ac.jp

大阪市立小学校

  • 教員が個人懇談会用資料を保存する際、誤って「児童もアクセスできるフォルダ」にアップロードしてしまった。
  • その結果、6年生35名分の成績や氏名などが学習端末から閲覧可能になった。
  • 保護者からの指摘で発覚し、即時削除・再発防止策(ルール徹底・職員指導強化)が取られた。

大阪市は2025年7月10日、市立小学校で6年生35名分の成績や名前などが児童の学習端末から閲覧できる状態になっていたと発表しました。原因は、教員が懇談会用資料を誤って児童もアクセス可能なフォルダに保存したためで、翌日に保護者が気づき学校に連絡し判明しました。ファイルには氏名、出席番号、テスト平均点、ノート評価、教員のメモなどが含まれていました。学校は即時削除し、ルール徹底と管理強化を実施。教育委員会も職員への指導徹底を進めるとしています。

大阪市立小学校、児童35名の個人情報が誤って閲覧可能に 教員のミスでファイルアップロード
大阪市は2025年7月10日、市内の市立小学校において、6年生35名分の成績や名前などを含む個人情報が、児童が使う学習端末から見られる状態になり、情報が漏れていたと発表しました。
image
出典:大阪市「報道発表資料 大阪市立小学校における個人情報の漏えいについて」
www.city.osaka.lg.jp
出典:大阪市「報道発表資料 大阪市立小学校における個人情報の漏えいについて」

奈良市立中学校

  • Google ドライブの共有設定を誤ったことで、PTA資料が外部から閲覧可能な状態になっていた。
  • 資料には生徒211人の氏名・学級、教職員27人の氏名、PTA意見が含まれていた。
  • クラウド利用や情報管理への理解不足も背景にあり、教育委員会は再発防止策を検討している。

奈良市教育委員会は2025年7月18日、市立中学校でPTA資料が誤って外部から見られる状態になっていたと発表しました。原因は Google ドライブの共有設定ミスで、生徒211人の氏名や学級、教職員27人の氏名、PTA意見が含まれていました。資料は6月9日にアップロードされ、7月15日に別の学校からの通報で判明。すぐに削除されました。調査では5人の閲覧が確認されましたが、不正利用は見られていません。教育委員会は保護者に説明・謝罪し、クラウド利用に関する理解不足を踏まえ、再発防止に取り組むとしています。

奈良市立中学校、Google ドライブの設定ミスにより生徒・教職員情報含むPTA資料が一時閲覧可能に
奈良市教育委員会は、奈良市立中学校でPTAの資料が誤って外部から見られる状態になっていたと7月18日に発表しました。原因は Google ドライブの共有設定のミスで、この資料には生徒211人の名前や学級、教職員27人の名前、PTAの意見などの個人情報が含まれていました。
image
出典:奈良市「市立中学校におけるファイルの共有誤りにより閲覧可能な状態になっていた件について」
www.city.nara.lg.jp
出典:奈良市「市立中学校におけるファイルの共有誤りにより閲覧可能な状態になっていた件について」

執筆者

髙橋 拓実

髙橋 拓実

セキュリティ商材のプリセールス、社内システムエンジニアとしてのセキュリティ対策主幹業務を経て、ペネトレーションテスターや脆弱性診断士として従事。現在は、情報セキュリティスペシャリストとして、ITサービスの企画立案、コンサルティング対応、診断業務を行う。ISMSの認証取得支援にも携わり、セキュリティ分野で幅広い業務を担当。GIAC GWAPT、CEH、CHFIなどの専門資格を保持し、セキュリティ分野における高い専門性を証明。また、会議や商談において英語での会議通訳などの対応も執り行う。

セキュリティに関するお問い合わせはこちらから

自社の現状を知りたい方やこれから対策をしたい方、インシデントが起きてしまった方はこちらからご相談ください!
お問い合わせ
お電話でも受付中
0120-681-6170120-681-617
(平日 10:00~18:00)