SecurityNews国内セキュリティインシデントの記録
← 月ごとのインシデント記録

Monthly record

2026年8月のインシデント記録

75

国内で公表されたインシデント

業界を選ぶ

インシデントの種類

不正アクセス36
情報漏えい22
フィッシング7
ランサムウェア4
セキュリティインシデント2

公表が多かった業界

EC・小売14
サービス業11
行政・公共9
教育・学術8
製造業6

週ごとの公表件数

0
7/27〜8/2
17
8/3〜8/9
11
8/10〜8/16
25
8/17〜8/23
16
8/24〜8/30
6
8/31〜9/6

Incidents

この月のインシデント

75件
EC・小売不正アクセス「作業予約システム」で侵害、会員情報流出か - イエローハットカー用品大手イエローハットのサーバが侵害され、会員情報が外部に流出した可能性があることが公表された。作業予約システムが侵害の起点となっており、顧客個人情報が影響を受けている。利用者はイエローハットからの連絡に注意し、不審な連絡があれば報告すること。Security NEXT
サービス業ランサムウェア社内システムがランサム感染、個人情報流出の可能性 - ハンズHDハンズホールディングスの社内システムがランサムウェアに感染し、従業員の個人情報が流出した可能性が明らかになった。建設・人材事業を展開する国内企業が被害を受けており、ランサムウェア攻撃の国内企業への脅威が継続している。感染拡大防止のため社内ネットワークのセグメンテーションとバックアップの最新状態を確認…Security NEXT
教育・学術不正アクセス教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部日本大学法学部の教職員メールアカウントが第三者に乗っ取られ、スパムメール送信の踏み台として悪用された。情報漏えいの可能性もあり、不正アクセスの経路や被害範囲の調査が進められている。メールアカウントの多要素認証を導入し、不審なログインを検知する体制を整えてください。Security NEXT
EC・小売不正アクセスイエローハット、最大180万人分の情報漏えいか 作業予約システムに不正アクセスイエローハットのWEB作業予約システムが不正アクセスを受け、最大180万人超の顧客個人情報(氏名・電話番号等)が漏えいした可能性がある。クレジットカード情報は含まれないが、大規模な個人情報流出として影響が大きい。同社サービス利用者は公式発表を確認し、不審な連絡(フィッシング・なりすまし電話等)に注意…ITmedia Security
EC・小売フィッシングトレファク子会社に不正アクセス、13万人超の顧客情報漏えい 二段階認証設定しておらずトレジャー・ファクトリー子会社カインドオルのECサイトが不正アクセスを受け、13万6,000人超の顧客個人情報が漏えいした。原因はスタッフアカウントへのフィッシングによる認証情報窃取で、二段階認証が未設定だったことが被害拡大につながった。ECサイト管理アカウントに多要素認証を設定し、フィッシングメー…ITmedia Security
金融・保険フィッシングNISA口座「もぬけの殻」に 不正アクセス被害者らが証券4社に原状回復求め調停不正アクセスにより証券口座が乗っ取られ有価証券を不正売却された被害者79人が、大手証券会社4社に原状回復を求める民事調停を申し立てた。NISA口座を含む金融資産が被害対象となっており、国内での深刻な金融被害が続いている。フィッシング等で詐取された認証情報が悪用されたとみられる。ITmedia Security
サービス業情報漏えい設定変更で他利用者情報が閲覧可能に - レジャー予約サイトレジャー予約サイト「アクティビティジャパン」において設定変更の不具合により、一部利用者の個人情報が他利用者から閲覧・上書き可能な状態になっていた。登録情報の置き換えが起きたケースも確認されており、深刻な情報漏洩インシデントである。同サービス利用者は登録情報に不審な変更がないか確認することを推奨する。Security NEXT
建設・不動産情報漏えい土木情報サイト、パスワード含む会員情報流出の可能性土木関連情報サイト「いさぼうネット」で、会員のパスワードを含む個人情報が流出した可能性があることが発表された。パスワードが平文または解読可能な形式で保存されていた可能性があり、他サービスへの不正アクセスにも繋がるリスクがある。同サービスを利用している場合は直ちにパスワードを変更し、他サービスで同じパ…Security NEXT
EC・小売不正アクセス注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社楽天グループ傘下の出版取次会社・楽天ブックスネットワークにおいて、一部のPCが第三者に不正アクセスされ、注文データなどの顧客個人情報が侵害される被害が発生した。配送先住所等の個人情報が含まれていた可能性がある。同社を利用したことのある顧客は、不審な連絡や配送詐欺に注意すること。Security NEXT
教育・学術ランサムウェア休眠中サーバがランサム被害、内部に個人情報 - システム開発会社教育向けオンライン試験システム開発会社が契約していた休眠中のレンタルサーバーがランサムウェア攻撃を受け、内部に保存されていた個人情報が被害を受けた。使っていないサーバーや放置されたシステムが攻撃の入口になるリスクを示すケースである。不要なサーバーやシステムは速やかに廃止し、使い続ける場合はセキュリテ…Security NEXT
建設・不動産情報漏えい企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント建設コンサルタント会社のセントラルコンサルタントが、ウェブサイト侵害により問い合わせフォームからの個人情報が漏えいした可能性があると発表した。同社サイトへの情報入力者は注意が必要。自社ウェブサイトのセキュリティ対策を改めて確認することが推奨される。Security NEXT
建設・不動産情報漏えいアクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社エリッツホールディングスの子会社エリッツで、アクセス制御の不備により顧客の個人情報が漏えいした可能性があると発表された。関西を中心とした不動産事業者で、多数の顧客情報が影響を受ける可能性がある。自社システムのアクセス権限管理を見直す契機とすること。Security NEXT
医療・ヘルスケア情報漏えい委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス旭化成セラピューティクスの委託先が提供する患者サポートシステムから、患者および医療従事者の個人情報が漏えいしたことが明らかになった。委託先経由での情報漏えいは中小企業でも発生しうるリスクである。委託先のセキュリティ管理状況を定期的に確認することが重要。Security NEXT
ゲーム・エンタメ不正アクセス2.5次元アイドル「いれいす」事務所への不正アクセス、最大17万人に影響 “推し”情報や購買履歴も漏えいか2.5次元アイドルグループ「いれいす」の事務所VOISINGが利用するBIツールへの不正アクセスにより、最大約17万人の個人情報(ファン属性や購買履歴を含む)が漏えいした可能性があると発表された。BIツールなどデータ分析基盤も攻撃対象になることを示す国内事例。自社のBIツールやデータ分析環境のアクセ…ITmedia Security
EC・小売情報漏えいクラフトビール通販サイトで個人情報流出の可能性クラフトビール通販サイト「ビールの縁側」において、顧客の個人情報が漏えいした可能性があると発表された。ECサイトを通じた個人情報漏えいは国内でも頻発しており、自社ECサイトのセキュリティ確認が重要。自社でECサイトを運営している企業は脆弱性診断や改ざん検知の実施を検討すること。Security NEXT
IT・テック不正アクセスさくらのレンサバ顧客環境で侵害 - 販売管理システムも被害かさくらインターネットのレンタルサーバ顧客環境が第三者に侵害され、販売管理システムも被害を受けた可能性がある。国内大手ホスティング事業者でのインシデントであり、利用顧客への影響が懸念される。さくらのサービスを利用している場合は公式発表を注視し、認証情報の変更を検討すること。Security NEXT
IT・テック不正アクセストークン漏洩で開発環境が侵害、内部に個人情報 - イノベーションオンラインメディア事業を展開するイノベーションで、ソフトウェア開発環境がトークン漏洩を起因とした不正アクセスを受け、内部に保存されていた個人情報が流出した可能性がある。開発環境における認証情報・トークン管理の不備が原因とみられる。開発環境とサービス環境のアクセス分離が改めて重要となっている。Security NEXT
教育・学術不正アクセス氏名・住所など16万人分漏えい 学生向けPC販売サイト、不正アクセスの影響判明 明大・帝京など利用加賀ソルネットが運営する学生向けPC販売ECサイト「アカデミコナビ」への不正アクセスにより、明治大学・帝京大学など複数大学を利用する16万5,587人分の個人データ(氏名・住所等)の漏洩が確認された。大学生協系ECサイトへの攻撃で広範な個人情報が被害を受けており、利用者への通知対応が進んでいる。ITmedia Security
IT・テック不正アクセスさくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明さくらインターネットの販売管理システムへの不正アクセスにより、最大136万アカウントの会員情報が第三者に閲覧・取得された可能性があると発表された。データの外部持ち出しは現時点で確認されていないが、大規模な情報漏洩インシデントとして引き続き注視が必要。さくらのサービス利用者はパスワード変更と不審なアク…ITmedia Security
建設・不動産不正アクセスメルアカに不正アクセス、個人情報流出の可能性 - ナイス建築資材卸売・住宅販売のナイスで、メールアカウントへの不正アクセスにより個人情報が流出した可能性が確認された。メールアカウントの不正利用は取引先や顧客への二次被害につながる恐れがある。多要素認証の有効化など、メールアカウントのセキュリティ強化が急務。Security NEXT
サービス業不正アクセス利用予定のウェブシステムに攻撃 - ウォーターサーバ事業者ウォーターサーバー事業者のシンアイ産業が利用予定のウェブシステムが侵害され、顧客の個人情報が流出した可能性がある。自社のシステムだけでなく、利用予定・導入前のシステムも攻撃対象になりうることが示された事例。取引先や外部サービスのセキュリティ状況の確認が重要。Security NEXT
ゲーム・エンタメ不正アクセス2.5次元アイドル「いれいす」事務所のBIツールに不正アクセス ファンの氏名・電話番号や“推し”情報漏えい2.5次元アイドルグループ「いれいす」の所属事務所のBIツールが不正アクセスを受け、ファンの氏名・住所・電話番号・メールアドレス・生年月日・購買履歴・応援対象タレント情報などが漏洩した。購買履歴や応援対象などの詳細情報も含まれるため、標的型詐欺や嫌がらせへの悪用が懸念される。被害者はフィッシングや不…ITmedia Security
EC・小売不正アクセスペット用品通販ショップに不正アクセス - 個人情報流出の可能性ペット用品通販サイト「チャーム」が不正アクセスを受け、顧客の個人情報が流出した可能性が明らかになった。ECサイトへの不正アクセスは決済情報を含む顧客情報漏洩に繋がるリスクがある。利用者はクレジットカードの利用明細を確認し、不審な請求がないかチェックしてください。Security NEXT
製造業情報漏えいニチレイ、7月のサイバー攻撃で漏えいの可能性 グループ従業員の氏名や社用メアドなどニチレイグループは2026年7月のサイバー攻撃により、国内グループ従業員の氏名・生年月日・社用メールアドレス・人事情報などが漏えいした可能性があると発表した。国内製造業大手のサイバー被害として注目される。同様の被害を防ぐため、人事・労務データの保護強化が求められる。ITmedia Security
EC・小売不正アクセスヨネックス、公式ECショップに不正ログイン 氏名や住所、購入履歴が閲覧された恐れ パスワード変更呼び掛けヨネックスの公式ECショップでリスト型攻撃(他サービスから流出したID・パスワードを流用する攻撃)による不正ログインが発生し、氏名・住所・購入履歴などが閲覧された恐れがある。同じパスワードの使い回しを避けることが重要。ITmedia Security
行政・公共情報漏えい作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁デジタル庁が、他省庁に送付したファイルに資格管理団体職員の個人情報(氏名等)を誤って記載するミスがあったと公表した。運用作業手順書の記載が曖昧だったことが原因で、内部プロセスの不備によるヒューマンエラーリスクを示している。個人情報を含むファイルの送付前に複数人による確認を行うチェック体制を整備するこ…Security NEXT
金融・保険不正アクセスメールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社佐賀銀行グループの佐銀デジタルパートナーズのメールサーバが不正アクセスを受け、スパムメール送信の踏み台として悪用された。金融系グループ会社のメールサーバが攻撃対象となった国内事例であり、同様の被害が他社でも起こりうる。メールサーバのアクセスログを確認し、認証設定と外部リレー許可設定を見直すこと。Security NEXT
製造業不正アクセス海外子会社に不正アクセス、影響範囲など調査 - ヨネックススポーツ用品メーカーのヨネックスが、台湾子会社の一部サーバが第三者に侵害されたと公表し、影響範囲や原因を調査中。海外子会社経由の侵害は国内本社にも波及するリスクがあるため注意が必要。海外拠点を持つ企業は子会社のセキュリティ状況を定期的に確認し、本社ネットワークへの影響がないか確認すること。Security NEXT
行政・公共情報漏えいデジタル庁から個人情報漏えい 手順書ミスが原因、団体職員150人分の氏名など誤送付デジタル庁が他省庁に送付したファイルに資格管理団体職員150人分の氏名・ユーザーID・所属コード等が誤って含まれていたことが明らかになった。手順書の記載ミスが原因であり、二次被害は確認されていないが個人情報管理体制の不備を示す事例。個人情報を含むファイルの送付時は手順書を明確化し、送付前確認を複数人…ITmedia Security
サービス業ランサムウェアNASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会日本ご当地キャラクター協会のネットワークストレージ(NAS)がランサムウェア攻撃を受け、内部に保存されていた関係者の連絡先情報が被害に遭った可能性がある。NASをネットワーク接続で運用している組織は同様のリスクに注意が必要。バックアップと外部公開設定の見直しが求められる。Security NEXT
通信・メディア不正アクセス共同通信に不正アクセス 職員や加盟社の氏名・メルアドなど約6000件が閲覧の恐れ 職員アカウント不正利用か共同通信社で不正アクセスが発生し、職員や加盟社・取引先の氏名・メールアドレスなど約6000件が閲覧された可能性がある。一部アカウントではメールや保存ファイルの内容まで閲覧されたとみられ、職員アカウントが不正利用されたとみられる。自組織でも不審なアカウントアクティビティがないかログを確認し、多要素認証…ITmedia Security
エネルギー・インフラ不正アクセス不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力中部電力の一部システムに不正アクセスがあり、グループの連絡先情報が外部へ流出した可能性があることが公表された。顧客情報の流出や電力供給への影響は確認されていない。エネルギー関連企業を含む重要インフラへのサイバー攻撃が国内でも発生しており、類似組織は対策強化が必要だ。Security NEXT
エネルギー・インフラ不正アクセス中部電力に不正アクセス 連絡先情報7万1700件が漏えいか 取引先や自治体の連絡先も漏えいの恐れ中部電力が不正アクセスを受け、役職員・取引先・自治体を含む約7万1,700件の連絡先情報が漏洩した可能性があると発表した。電力供給への影響はないとしているが、個人情報の二次利用(フィッシングや詐欺)に注意が必要。取引先として情報が含まれる可能性のある企業・自治体も警戒を要する。ITmedia Security
教育・学術情報漏えい県立高のオープンスクール申込フォームで設定ミス - 三重県三重県の県立高校がオープンスクール申込フォームの設定を誤り、申込者の個人情報が外部から閲覧可能な状態になっていた。フォームツールの設定ミスによる情報漏洩は中小組織でも起きやすく、注意が必要だ。Googleフォームなどのクラウドサービス利用時は公開範囲を必ず確認することが重要だ。Security NEXT
通信・メディアフィッシング講談社、最大3812件の個人情報流出 社員がフィッシングメールに騙される講談社の社員が取引先を偽装したフィッシングメールのリンクをクリックし、偽ログイン画面で認証情報を入力したことで最大3812件の個人情報が流出した。フィッシングによる認証情報窃取から個人情報漏洩に発展した典型的な事例だ。多要素認証(MFA)の導入と社員へのフィッシング訓練が急務だ。ITmedia Security
サービス業不正アクセス個人情報含む約3300万件のデータ漏えいか 整体院予約など手掛けるEPARKリラク&エステ システムに不正アクセスEPARKリラク&エステの予約・顧客管理システム「PeakManager」が不正アクセスを受け、個人情報を含む約3300万件のデータが漏洩した可能性がある。エステ・整体院利用者の氏名・連絡先等が流出したとみられ、二次被害(フィッシング等)のリスクがある。サービス利用者への速やかな通知と原因究明が求め…ITmedia Security
EC・小売情報漏えいBASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセスBASE傘下のEストアーが運営するECサイト構築サービス「ショップサーブ」が不正アクセスを受け、購入者の個人情報とクレジットカード番号の一部を含む最大885万件超のデータが漏洩した。EC事業者および利用購入者への影響が大きく、二次被害への警戒が必要だ。ショップサーブ利用事業者は自社顧客への通知対応を…ITmedia Security