日本原子力研究開発機構は2026年10月1日、原子力科学研究所で運用する研究支援サイトへの不正アクセスにより、サイト利用者175人分の個人情報が外部に漏えいしたと発表しました。
不正にダウンロードされたファイルは2,419件で、このうち367件に個人情報が含まれていました。
研究用原子炉JRR-3の利用者向けサイトが対象
不正アクセスを受けたのは、茨城県東海村の原子力科学研究所にある研究用原子炉「JRR-3」の外部利用者が、施設利用時の手続きを行うために使用する研究支援サイトです。
日本原子力研究開発機構は9月25日、同サイトに登録されていたファイル2,419件が外部から不正にダウンロードされていることを確認しました。
その後、ダウンロードされたファイルの調査を進め、9月29日に一部のファイルに個人情報が含まれていることを確認しました。
175人分の身分証画像や健康診断結果が漏えい
個人情報が含まれていたのは、2026年5月以降、施設への入構や放射線管理などの手続きのために利用者本人が登録した367件のファイルで、175人分にあたります。
漏えいした情報には、運転免許証、マイナンバーカード、パスポート、在留カードなどの顔写真付き公的身分証明書の画像200件、放射線業務に関する特殊健康診断結果146件、放射線業務従事者証明書21件が含まれています。
このうち6人については、漏えいした情報にマイナンバーが含まれていることも確認されています。複数の項目に該当する利用者がいるため、ファイル件数と対象人数は一致しません。
IDやパスワードは漏えいせず
一方、研究支援サイト利用者のアカウント情報については、IDやパスワード、登録フォームに入力された氏名などの漏えいは確認されていません。
また、研究支援サイトは日本原子力研究開発機構内部の業務ネットワークとは独立して運用されており、今回の不正アクセスによる他のシステムへの影響はないとしています。
研究支援サイトへの外部アクセスを停止
日本原子力研究開発機構は、不正アクセスを確認した9月25日に研究支援サイトへの外部からのアクセスを停止しました。
個人情報が漏えいした対象者には個別に通知と謝罪を行っているほか、個人情報保護委員会、関係官庁、警察への報告・相談も実施しています。
今後は漏えいした情報について引き続き確認するとともに、不正アクセスの原因を調査し、再発防止策を講じるとしています。
漏えいした個人情報を悪用した連絡にも注意
今回漏えいした情報には氏名などのアカウント登録情報は含まれていないものの、顔写真付きの公的身分証明書や健康診断結果など、本人確認などに関連する重要な個人情報が含まれています。
情報漏えい事故の発生後には、関係する組織や公的機関などを装ったメール、SMS、電話などが送られる可能性もあります。身に覚えのない連絡からURLへのアクセスや認証情報、個人情報の入力を求められた場合は、その連絡先をそのまま信用せず、公式サイトなどから正規の問い合わせ先を確認してください。