国家公務員共済組合連合会 / KKR京都くに荘

KKR京都くに荘のメールサーバ不正アクセス、調査で閲覧の記録は見つからず

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. KKR京都くに荘のメールサーバに不正アクセスがあった。
  2. どこから入られたのかは、この発表に書かれていない。
  3. 調べたところ、メールを見られた記録は見つからなかった。

国家公務員共済組合連合会が運営するKKR京都くに荘は、2026年8月25日にメールサーバへの不正アクセスと個人情報漏えいの可能性を公表していた。その後、メールシステムの運用事業者と外部の専門事業者が詳しく調べた。その結果、第三者が当該メールアカウントのメールボックスにアクセスした記録や、メールを閲覧した記録は確認されなかった。9月16日時点で、お客様の個人情報の漏えいは確認されていないと説明している。侵入の経路や原因は、この資料には書かれていない。

確認された経路・公表元の推定

  1. メールサーバへの不正アクセスが発生した(時期・経路は資料に記載なし)
  2. 2026年8月25日、個人情報漏えいの可能性を公表した
  3. メールシステムの運用事業者と外部の専門事業者が詳しい調査を行った
  4. 調査では、メールボックスへのアクセスや閲覧の記録は確認されなかった
  5. 2026年9月16日、現時点で個人情報の漏えいは確認されていないと公表した

根拠の要点

資料はメールサーバへの不正アクセスがあったことを前提にしている。一方で、侵入口や原因は説明していない。調査では、メールボックスへのアクセスやメール閲覧の記録は確認されず、個人情報の漏えいの事実も確認されていない。

資料の基準時点:2026年9月16日(取得日2026年10月8日)

当時、対策できたのか

判定保留

資料には不正アクセスの経路や攻撃時点の防御設定についての記載がない。そのため、対策が欠けていたかどうかを判断できない。

公表された対策

  • メールシステムのセキュリティ対策を強化する
  • お客様の個人情報を適切に管理する
  • 再発防止に取り組む

まだ分からないこと

  • 不正アクセスの侵入口と原因
  • 不正アクセスの発生時期と検知の経緯
  • 対象となったメールアカウントの数と種類
  • 8月25日の初報で漏えいの可能性があるとされた個人情報の範囲と件数
  • 強化するとしたセキュリティ対策の具体的な内容

事例の一覧に戻る