埼玉県/渋沢MIX事案の概要と評価
約2,200名の氏名・メール等の一覧と、うち3名の詳細情報を不正閲覧。一部登録情報の改ざん・メール送信を確認。会員申請・施設予約を停止。
- 公表日
- 不正閲覧の対象
- 約2,200名(うち3名は詳細情報も)
事案の概要
- 企業・サービス
- 埼玉県/渋沢MIX
- 確認状況
- 不正閲覧・改ざん確認
- 公表日
経緯
渋沢MIXは2026年10月7日、前日18時30分頃に管理システムから不正な関与によるメール送信が発生したと公表しました。一部の登録情報が改ざんされ、メール送信につながったことを確認しています。
10月6日中にシステムをインターネットから遮断し、新規会員申請と施設利用予約を停止しました。システムを最新バージョンへ更新し、調査を継続するとしています。
対象となった情報
会員申請を受け付けた約2,200名の氏名やメールアドレス等の一覧が閲覧され、うち3名はさらに詳細な情報が閲覧されました。3名の情報の具体的な内訳は公表本文から確定できません。
公表時点でデータの窃取、不正利用や二次被害は確認されていないとしています。実際の閲覧と、外部への持ち出しを区別します。
原因
会員情報や施設予約を扱う管理システムの脆弱性を攻撃されたと考えられるものの、詳細は調査中としています。
対象情報
- 氏名閲覧確認
約2,200名の一覧を不正閲覧。外部への持ち出しは未確認。
- メールアドレス閲覧確認
約2,200名の一覧を不正閲覧。外部への持ち出しは未確認。
Aとした理由(暫定)
通常属性の閲覧はB1。登録情報の一部改ざんに伴うメール送信と会員申請・施設予約の停止をO-AとしてA。権限管理や非公開主要機能の横断操作までは確認できずS4を自動適用しない。3名の詳細情報・権限範囲は未確定のため暫定。
Aの評価基準金融・人事・具体的な生活や行動履歴の露出、一定規模以上の連絡先流出、又は代替対応を要する一部業務・サービスの停止。