お知らせ

News

【卒業生の皆さんへ】

2025.11.22

その他

ランサムウェア攻撃による情報流出に関するお詫びとお知らせ


 皆様におかれましては、平素より本校の教育活動にご理解とご協力を賜り、誠にありがとうございます。
 さて、このたび、本学園の職員用グループウェアおいて、保有する情報の一部が外部に流出した可能性がある事を確認いたしましたので、下記の通りご報告申し上げます。保護者の皆さまにはご心配とご迷惑をおかけしましたことを深くお詫び申し上げます。当学園では本件を厳粛に受け止め、再発防止および信頼回復に努めてまいります。(グループウェア=教職員の情報共有・電子申請をするためのソフトウェアです)
                     記


■事案の概要


 令和7年11月20日 (木)朝9時頃に本学園職員からグループウェアが利用できないという報告があり、調査の結果、学園がグループウェア用にレンタルしているサーバーへの不正アクセスによってサーバー内の一部ファイルが流出していることを確認いたしました。その後、サーバーを停止し対応を進めております。本お知らせ公開時点において、流出した情報を悪用した被害は発生していないことを確認しております。


■流出した可能性がある情報の内容

・iPadの故障修理依頼を申請した生徒の学籍番号、学年クラス、出席番号、漢字氏名、保護者氏名
・特待生申請をした生徒の学籍番号、コース、学年クラス、漢字氏名、性別、特待種別、体育特待の場 合は所属部活、補助額
※電話番号、住所、生年月日の個人情報は含まれておりません


■今後の対応


 本件に関しましては、監督官庁等へ報告し対応を進めております。グループウェアにおいては、脆弱性がある部分を確認し対策措置を講じるとともに、引き続き情報流出に関する詳細調査を進めます。今後、新たに公表すべき事実が確認された場合には、速やかにお知らせいたします。
 お問い合わせに対し誠実に対応してまいりますので、何かお気づきの点がございましたら、お問い合わせください。

別件です。卒業式の写真販売の業者より以下の連絡がありました。該当される方には、下記の会社よりお知らせがされております。あわせて確認お願い致します。以下、業者より。

 弊社サーバーへの不正アクセスに関する調査結果のご報告 平素より格別のご高配を賜り、厚く御礼申し上げます。

 日頃より弊社が運営するインターネット写真販売サービス「スナップスナップ」、「スナップパーク」へのご支援を賜り、誠にありがとうございます。 弊社は、弊社サービスを提供しているWebサーバーが第三者からの不正アクセスを受け、弊社にご登録いただいている一部のメールアドレス宛に、フィッシングメールが送信されている事象(以下、「本事案」といいます。)について、2025年7月31日に公表いたしました。

 本事案に関し、独立した外部のセキュリティ専門機関に依頼し、厳格なデジタル鑑識調査を実施してまいりました。 また、いわゆるダークウェブ(匿名性が高い闇サイト)にて弊社に関連する情報が掲載されていないかという調査も行っておりましたが、2025年11月9日の時点で、ダークウェブ上において、弊社が保有する個人情報を保有している旨の声明があることを新たに確認いたしました。 これらの状況を踏まえ、第三者機関と協議いたしました結果、当社が保有する個人情報につきまして漏えいのおそれがあるものと判断いたしましたのでご報告申し上げます。

【漏えいのおそれがある情報】

氏名、住所、メールアドレス、パスワード、電話番号、生年月日、性別、ニックネーム なお、弊社ではお客さまのクレジットカード情報は一切保持しておりません。そのため、本事案に起因するクレジットカード情報の漏えいはございませんので、ご安心ください。

【保護者様への対応について】

個人情報の漏えいのおそれがある保護者様には、個別にメール等にて通知を差し上げます。また、パスワードの漏えいのおそれが確認されたため、会員の皆様につきましては、ログイン時にパスワードの変更を必須とする措置を講じております。

【サービス運営について】

弊社では本事案発覚後から速やかに安全対策措置をとり、デジタル鑑識調査に加えて、外部セキュリティ専門機関によるセキュリティ診断も実施した結果、本不正アクセスに利用された脆弱性が解消されていることを確認しております。

【教育機関様の個人情報保護法に基づく対応について】

この度、漏えいのおそれがあると判断した個人情報につきましては、保護者様の同意の上で直接弊社にご登録いただいている情報となります。つまり、教育機関様から弊社にて個人情報の委託を受けているものではございません。 つきましては、教育機関様から個人情報保護委員会への報告の必要はないとの判断を個人情報保護委員会よりいただいておりますので併せてお知らせいたします。

【本事案に関する詳細のご報告】 本事案に関するご報告は弊社お知らせページに掲載しております。 より詳しい内容はこちらをご確認いただきますようお願い申し上げます。 https://www.photocreate.co.jp/news/info/69902/

【保護者様のご相談窓口】

株式会社フォトクリエイト お問い合わせ窓口

TEL:050-1743-5272(平日10:00~17:00) お問い合わせフォーム:https://www.photocreate.co.jp/contact/form_security/

この度は、お客様はじめ関係各位の皆様に多大なご心配およびご迷惑をお掛けしましたことを深くお詫び申し上げます。 弊社では、お客様の大切な思い出の写真を取り扱うサービス運営企業として、より一層のセキュリティ対策と監視体制の強化に取り組んでまいります。

以上