A流出確認
東京都/東京デジタルアカデミー個人情報インシデントの概要と評価
氏名・メール・ハッシュ化パスワードが最大2,438人分流出。アクセス制限の不備でCSVが不正にダウンロードされた。一般市民2人は内数。
事案の概要
- 企業・サービス
- 東京都/東京デジタルアカデミー
- 確認状況
- 流出確認
- 公表日
- 公表された原因
- 個人情報保存領域へのアクセス制限の設定不備
設定不備とCSVの取得
東京都は2026年5月25日、東京デジタルアカデミーのポータルサイトで個人情報が漏えいしたと公表しました。5月20日の点検で個人情報を保存する領域に適切なアクセス制限がないことが分かり、直後に設定を変更しました。アクセスログから過去の不正アクセスとCSVのダウンロードを確認しています。
対象情報と人数
対象は主に行政職員の最大2,438人分の氏名、業務用メールアドレス、暗号化(ハッシュ化)されたパスワードです。一般市民2人の氏名・メール・ハッシュ化パスワードも含まれ、2,438人の内数です。
対応と評価
東京都は対象者全員へ連絡し、技術面と運営体制の強化を進めるとしています。公表時点で二次被害の報告はありません。
対象情報
- メールアドレス流出確認
最大2,438人の氏名・メール等を含むCSVの不正ダウンロードを確認。一般市民2人は内数。
- パスワード流出確認
暗号化(ハッシュ化)されたパスワード。
Aとした理由
氏名・メール・ハッシュ化パスワードが最大2,438人分流出。アクセス制限の不備でCSVが不正にダウンロードされた。一般市民2人は内数。
Aの評価基準詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。