2024年7月に仙台市の印刷会社がサイバー攻撃を受け、卒業アルバムを印刷する為に受託していた小中学生の氏名や個人写真等が流出した恐れがある事件が発生しました。
卒業アルバムを制作する仙台市の印刷会社がサイバー攻撃を受け、札幌市の小中学校の卒業生、およそ9500人分の名前や写真が流出したおそれがあることが分かりました。会社によりますと、個人情報の流出は東北地方を中心に全国で最大17万3000人分に上る可能性があるということです。
札幌市によりますと卒業アルバムを制作する仙台市の印刷会社「斎藤コロタイプ印刷」は去年7月、サーバーなどのデータを勝手に暗号化し、復旧するために金銭などの対価を要求するコンピューターウイルス「ランサムウェア」によるサイバー攻撃を受けました。(以下省略)
https://www3.nhk.or.jp/news/html/20250411/k10014776901000.html
「全国で最大17万3000人」の中に大阪市立小中学校のデータがありました。
1 概要と事実経過
令和7年4月24日(木曜日)、大阪市立小学校が卒業アルバムの制作を委託したある写真館から、卒業アルバムの印刷等を再委託している印刷会社がランサムウェアの攻撃を受け、令和5年度の卒業アルバムに掲載された個人写真や氏名等の個人情報等が漏えいしたおそれがあるとの連絡がありました。教育委員会事務局にて詳細を確認したところ、当該印刷会社に7校分の卒業アルバムの印刷等が受注されており、当該校に在籍した児童生徒及び教職員の個人情報等の漏えいのおそれがあることが判明しました。
なお、現時点で、本事案における二次被害は確認されていません。
2 対象校及び対象者数
対象校
小学校6校(豊里小学校、柏里小学校、中野小学校、鴫野小学校、高松小学校、長吉南小学校)中学校1校(玉津中学校)
対象者数
833名(内訳:児童生徒数 565名、教職員数 268名)3 漏えいのおそれのある個人情報等
令和5年度の卒業アルバム制作にかかる以下の情報テキスト(個人名・委員会クラブなど)のデータ
個別の写真(顔写真・スナップ)及び校名を含む紙面構成データ4 当該印刷会社の問合せ先
本事案に関し、詳細の確認や相談を希望する場合は、下記事業者へご連絡ください。社名 斎藤コロタイプ印刷株式会社
(以下省略)https://www.city.osaka.lg.jp/hodoshiryo/kyoiku/0000652481.html
卒業アルバムの作成に必要な写真撮影は、アルバム作成も含めて地域にある写真館やスタジオに依頼するのが一般的です。アルバムを構成・印刷する技術を有しない写真館等は、こうした技術を持っている印刷会社へ再委託します。その再委託先がサイバー攻撃に遭いました。
被害に遭った斉藤コロタイプ印刷株式会社は、「弊社工場システムへの不正侵入被害に関するお詫びとお知らせ」とするページを公表しています。
弊社工場システムへの不正侵入被害に関するお詫びとお知らせ
https://saicollo.jp/news/17563/
これによると、VPN経由で不正アクセスを行った第三者が卒業アルバム等に関するデータの一部をランサムウェアによって暗号化したのが原因です。暗号化されたデータが流出したのか、それとも暗号化されただけなのかは不明です。その為、「漏洩した」ではなく「漏洩の恐れ」とされています。
報道等を見る限り、大阪市立小中学校・大阪市教委・卒業アルバム等の柵英を受託した写真館やスタジオに責任はありません。まさか委託先がランサムウェア攻撃を受け、データが暗号化されるとは全く予見できなかったでしょう。