← 月ごとのインシデント記録75件EC・小売不正アクセス殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性業務用殺虫剤の通販サイトが不正アクセスを受け、顧客のクレジットカード情報を含む個人情報が流出した可能性がある。該当サイトを利用していた顧客はカードの不正利用に注意が必要。サイト運営者は速やかに被害状況の調査と顧客への通知が求められる。Security NEXT 行政・公共情報漏えいイベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会愛知県都市整備協会が主催するイベントの申込フォームで設定ミスが発生し、申込者間で互いの個人情報が閲覧できる状態になった。個人情報保護の観点から申込システムの設定確認が必要。自治体・団体が運営するWebフォームでも同様のリスクがある。Security NEXT 行政・公共情報漏えい学習サイトで会員の個人情報が閲覧可能に - 京都府京都府が運営委託するオンデマンド学習サイト「KYO育tv.」で、会員の個人情報がインターネット上で誰でも閲覧できる状態になっていたことが判明した。設定ミスによる情報公開は行政・教育機関でも頻発しており、委託先も含めたセキュリティ管理が必要。Security NEXT EC・小売不正アクセス「作業予約システム」で侵害、会員情報流出か - イエローハットカー用品大手イエローハットのサーバが侵害され、会員情報が外部に流出した可能性があることが公表された。作業予約システムが侵害の起点となっており、顧客個人情報が影響を受けている。利用者はイエローハットからの連絡に注意し、不審な連絡があれば報告すること。Security NEXT EC・小売フィッシングトレファク子会社ECサイトで個人情報流出 - フィッシングが発端トレジャー・ファクトリーの子会社ECサイトがフィッシングを起点とした不正アクセスを受け、顧客の個人情報が流出した。フィッシングから社内システム侵害につながる被害が国内ECでも発生しており、社員教育と多要素認証の導入が重要。Security NEXT 教育・学術内部不正備品のオシロスコープなど持ち出し換金 仙台高専の技術職員を懲戒解雇仙台高専の技術職員が内部者として備品を長期間持ち出し換金していたことが発覚し、懲戒解雇された。内部不正は技術系機関でも発生しており、物品管理と内部監査体制の見直しが重要。被害総額は約465万円にのぼる。ITmedia Security サービス業ランサムウェア社内システムがランサム感染、個人情報流出の可能性 - ハンズHDハンズホールディングスの社内システムがランサムウェアに感染し、従業員の個人情報が流出した可能性が明らかになった。建設・人材事業を展開する国内企業が被害を受けており、ランサムウェア攻撃の国内企業への脅威が継続している。感染拡大防止のため社内ネットワークのセグメンテーションとバックアップの最新状態を確認…Security NEXT 教育・学術不正アクセス教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部日本大学法学部の教職員メールアカウントが第三者に乗っ取られ、スパムメール送信の踏み台として悪用された。情報漏えいの可能性もあり、不正アクセスの経路や被害範囲の調査が進められている。メールアカウントの多要素認証を導入し、不審なログインを検知する体制を整えてください。Security NEXT EC・小売不正アクセスイエローハット、最大180万人分の情報漏えいか 作業予約システムに不正アクセスイエローハットのWEB作業予約システムが不正アクセスを受け、最大180万人超の顧客個人情報(氏名・電話番号等)が漏えいした可能性がある。クレジットカード情報は含まれないが、大規模な個人情報流出として影響が大きい。同社サービス利用者は公式発表を確認し、不審な連絡(フィッシング・なりすまし電話等)に注意…ITmedia Security EC・小売フィッシングトレファク子会社に不正アクセス、13万人超の顧客情報漏えい 二段階認証設定しておらずトレジャー・ファクトリー子会社カインドオルのECサイトが不正アクセスを受け、13万6,000人超の顧客個人情報が漏えいした。原因はスタッフアカウントへのフィッシングによる認証情報窃取で、二段階認証が未設定だったことが被害拡大につながった。ECサイト管理アカウントに多要素認証を設定し、フィッシングメー…ITmedia Security 金融・保険フィッシングNISA口座「もぬけの殻」に 不正アクセス被害者らが証券4社に原状回復求め調停不正アクセスにより証券口座が乗っ取られ有価証券を不正売却された被害者79人が、大手証券会社4社に原状回復を求める民事調停を申し立てた。NISA口座を含む金融資産が被害対象となっており、国内での深刻な金融被害が続いている。フィッシング等で詐取された認証情報が悪用されたとみられる。ITmedia Security 金融・保険不正アクセスチューリッヒ保険、最大1668件の個人情報漏えいか ドラレコデータのシステムに不正アクセスチューリッヒ保険のドライブレコーダーデータ管理システム「Z-Dash」が不正アクセスを受け、最大1668件の個人情報が漏えいした可能性がある。外部システムへの不正アクセスによる個人情報漏えいが国内でも発生している。ITmedia Security 製造業フィッシングサイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカーホンダ車部品メーカー「スプーン」の一部ウェブサイトが第三者に改ざんされ、偽のセキュリティ認証画面が表示されてコマンド実行を要求する状態になっていた。国内企業のウェブサイト改ざんによるマルウェア配布の典型的な手口が使われた事例。Security NEXT 行政・公共情報漏えいフォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会東海村社会福祉協議会が運営するイベント申込フォームの設定ミスにより、参加申し込み者の個人情報が他の利用者から閲覧可能な状態になっていた。フォームサービスの設定不備による情報漏えいが国内で発生した。Security NEXT IT・テックセキュリティインシデントレンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクトNTTスマートコネクトが提供するレンタルサーバサービスが第三者によるサイバー攻撃を受け、設備上の全サービスが一時停止した。国内のホスティングサービスが侵害された重大インシデント。Security NEXT サービス業不正アクセスeギフトサービスのシステムが侵害、不正交換も - 全日空商事ANAグループの全日空商事が提供する法人向けデジタルギフトサービス「選べるe-GIFT」が不正アクセスを受け、契約企業担当者の個人情報が流出した可能性があり、不正なギフト交換被害も確認された。Security NEXT サービス業不正アクセスANA子会社のデジタルギフト「選べるe-GIFT」に不正アクセス 担当者情報漏えいか、不正交換も全日空商事の法人向けデジタルギフトサービス「選べるe-GIFT」が不正アクセスを受け、担当者の個人情報漏洩と不正なギフト交換被害が確認された(index 24と同一事件の詳報)。ITmedia Security サービス業フィッシング万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会2025年日本国際博覧会協会の再委託先がフィッシング被害に遭い、協会関係者や出演者の個人情報が外部に流出した可能性がある。委託先・再委託先を経由した情報漏えいリスクが示された国内事例。サプライチェーン全体のセキュリティ管理が重要。Security NEXT サービス業情報漏えい設定変更で他利用者情報が閲覧可能に - レジャー予約サイトレジャー予約サイト「アクティビティジャパン」において設定変更の不具合により、一部利用者の個人情報が他利用者から閲覧・上書き可能な状態になっていた。登録情報の置き換えが起きたケースも確認されており、深刻な情報漏洩インシデントである。同サービス利用者は登録情報に不審な変更がないか確認することを推奨する。Security NEXT 建設・不動産情報漏えい土木情報サイト、パスワード含む会員情報流出の可能性土木関連情報サイト「いさぼうネット」で、会員のパスワードを含む個人情報が流出した可能性があることが発表された。パスワードが平文または解読可能な形式で保存されていた可能性があり、他サービスへの不正アクセスにも繋がるリスクがある。同サービスを利用している場合は直ちにパスワードを変更し、他サービスで同じパ…Security NEXT EC・小売不正アクセス注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社楽天グループ傘下の出版取次会社・楽天ブックスネットワークにおいて、一部のPCが第三者に不正アクセスされ、注文データなどの顧客個人情報が侵害される被害が発生した。配送先住所等の個人情報が含まれていた可能性がある。同社を利用したことのある顧客は、不審な連絡や配送詐欺に注意すること。Security NEXT 教育・学術ランサムウェア休眠中サーバがランサム被害、内部に個人情報 - システム開発会社教育向けオンライン試験システム開発会社が契約していた休眠中のレンタルサーバーがランサムウェア攻撃を受け、内部に保存されていた個人情報が被害を受けた。使っていないサーバーや放置されたシステムが攻撃の入口になるリスクを示すケースである。不要なサーバーやシステムは速やかに廃止し、使い続ける場合はセキュリテ…Security NEXT 建設・不動産情報漏えい企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント建設コンサルタント会社のセントラルコンサルタントが、ウェブサイト侵害により問い合わせフォームからの個人情報が漏えいした可能性があると発表した。同社サイトへの情報入力者は注意が必要。自社ウェブサイトのセキュリティ対策を改めて確認することが推奨される。Security NEXT 建設・不動産情報漏えいアクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社エリッツホールディングスの子会社エリッツで、アクセス制御の不備により顧客の個人情報が漏えいした可能性があると発表された。関西を中心とした不動産事業者で、多数の顧客情報が影響を受ける可能性がある。自社システムのアクセス権限管理を見直す契機とすること。Security NEXT 医療・ヘルスケア情報漏えい委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス旭化成セラピューティクスの委託先が提供する患者サポートシステムから、患者および医療従事者の個人情報が漏えいしたことが明らかになった。委託先経由での情報漏えいは中小企業でも発生しうるリスクである。委託先のセキュリティ管理状況を定期的に確認することが重要。Security NEXT 行政・公共情報漏えい広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市大阪市西区の広報紙配布業務で、宛名シールの重ね貼りミスにより別人の個人情報が露出する事案が発生した。意図的な攻撃ではなく運用上のミスによる個人情報漏えいの事例。印刷・配布業務における確認プロセスの重要性を示している。Security NEXT ゲーム・エンタメ不正アクセス2.5次元アイドル「いれいす」事務所への不正アクセス、最大17万人に影響 “推し”情報や購買履歴も漏えいか2.5次元アイドルグループ「いれいす」の事務所VOISINGが利用するBIツールへの不正アクセスにより、最大約17万人の個人情報(ファン属性や購買履歴を含む)が漏えいした可能性があると発表された。BIツールなどデータ分析基盤も攻撃対象になることを示す国内事例。自社のBIツールやデータ分析環境のアクセ…ITmedia Security EC・小売情報漏えいクラフトビール通販サイトで個人情報流出の可能性クラフトビール通販サイト「ビールの縁側」において、顧客の個人情報が漏えいした可能性があると発表された。ECサイトを通じた個人情報漏えいは国内でも頻発しており、自社ECサイトのセキュリティ確認が重要。自社でECサイトを運営している企業は脆弱性診断や改ざん検知の実施を検討すること。Security NEXT 製造業不正アクセス情報流出の可能性、影響範囲など調査 - 農業用温室メーカー農業用温室・建築資材メーカーの大仙が外部からシステムを侵害されマルウェアに感染したと公表した。情報流出の可能性があり調査中。Security NEXT 行政・公共不正アクセス大阪万博の関係者情報が漏えいか 再委託先のMicrosoft 365アカウントに不正アクセス2025年日本国際博覧会協会の委託業者の再委託先がMicrosoft 365アカウントへの不正アクセスを受け、大阪・関西万博関係者・出演者の個人情報を含むメールが漏洩した恐れがある。ITmedia Security 通信・メディア不正アクセス不正アクセスで一部停止中のNTT西子会社レンタルサーバ、復旧見通しを公表 調査完了は8月末見込みNTT西日本子会社NTTスマートコネクトのレンタルサーバ「スマイルサーバ」が不正アクセス被害を受けて一部停止中で、復旧は9月中旬を目標としている。外部機関の調査は8月末に完了見込み。ITmedia Security IT・テック不正アクセスさくらのレンサバ顧客環境で侵害 - 販売管理システムも被害かさくらインターネットのレンタルサーバ顧客環境が第三者に侵害され、販売管理システムも被害を受けた可能性がある。国内大手ホスティング事業者でのインシデントであり、利用顧客への影響が懸念される。さくらのサービスを利用している場合は公式発表を注視し、認証情報の変更を検討すること。Security NEXT EC・小売情報漏えい抽選販売の応募者情報が外部から閲覧可能に - トレカショップトレーディングカード専門店「晴れる屋」の抽選販売システムで、応募者の個人情報が外部から閲覧可能な状態になっていたことが判明した。アクセス制御の設定ミスによる情報漏洩であり、ECサイト運営者は同様の設定不備がないか確認が必要。Security NEXT IT・テック不正アクセストークン漏洩で開発環境が侵害、内部に個人情報 - イノベーションオンラインメディア事業を展開するイノベーションで、ソフトウェア開発環境がトークン漏洩を起因とした不正アクセスを受け、内部に保存されていた個人情報が流出した可能性がある。開発環境における認証情報・トークン管理の不備が原因とみられる。開発環境とサービス環境のアクセス分離が改めて重要となっている。Security NEXT 教育・学術不正アクセス氏名・住所など16万人分漏えい 学生向けPC販売サイト、不正アクセスの影響判明 明大・帝京など利用加賀ソルネットが運営する学生向けPC販売ECサイト「アカデミコナビ」への不正アクセスにより、明治大学・帝京大学など複数大学を利用する16万5,587人分の個人データ(氏名・住所等)の漏洩が確認された。大学生協系ECサイトへの攻撃で広範な個人情報が被害を受けており、利用者への通知対応が進んでいる。ITmedia Security IT・テック不正アクセスさくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明さくらインターネットの販売管理システムへの不正アクセスにより、最大136万アカウントの会員情報が第三者に閲覧・取得された可能性があると発表された。データの外部持ち出しは現時点で確認されていないが、大規模な情報漏洩インシデントとして引き続き注視が必要。さくらのサービス利用者はパスワード変更と不審なアク…ITmedia Security 製造業情報漏えい従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾水産食品メーカーの一正蒲鉾で、従業員のメールアカウントが不正アクセスを受け、メールボックス内の個人情報が流出した可能性がある。メールアカウントへの不正ログインによる情報漏洩は国内製造業でも多発しており、多要素認証の適用が有効な対策となる。Security NEXT 建設・不動産不正アクセスメルアカに不正アクセス、個人情報流出の可能性 - ナイス建築資材卸売・住宅販売のナイスで、メールアカウントへの不正アクセスにより個人情報が流出した可能性が確認された。メールアカウントの不正利用は取引先や顧客への二次被害につながる恐れがある。多要素認証の有効化など、メールアカウントのセキュリティ強化が急務。Security NEXT サービス業不正アクセス利用予定のウェブシステムに攻撃 - ウォーターサーバ事業者ウォーターサーバー事業者のシンアイ産業が利用予定のウェブシステムが侵害され、顧客の個人情報が流出した可能性がある。自社のシステムだけでなく、利用予定・導入前のシステムも攻撃対象になりうることが示された事例。取引先や外部サービスのセキュリティ状況の確認が重要。Security NEXT 教育・学術不正アクセス複数役職員のメールアカウントに不正アクセス - 科学技術振興機構科学技術振興機構(JST)で複数職員のメールアカウントが不正アクセスを受け、情報流出のおそれがあることが明らかになった。公的機関のメールアカウント侵害は取引先や関係機関への波及リスクもある。多要素認証の有効化と不審なログインの確認が急務。Security NEXT ゲーム・エンタメ不正アクセス2.5次元アイドル「いれいす」事務所のBIツールに不正アクセス ファンの氏名・電話番号や“推し”情報漏えい2.5次元アイドルグループ「いれいす」の所属事務所のBIツールが不正アクセスを受け、ファンの氏名・住所・電話番号・メールアドレス・生年月日・購買履歴・応援対象タレント情報などが漏洩した。購買履歴や応援対象などの詳細情報も含まれるため、標的型詐欺や嫌がらせへの悪用が懸念される。被害者はフィッシングや不…ITmedia Security 教育・学術サポート詐欺教員がサポート詐欺被害、校内研修で被害に気づく - 那覇市那覇市の市立学校教員がサポート詐欺の被害に遭ったことが明らかになり、校内研修をきっかけに自ら被害を認識した。教育機関における端末利用中のサポート詐欺被害は情報漏洩リスクにも繋がる。全職員を対象に定期的なサポート詐欺の研修を実施することが重要。Security NEXT EC・小売不正アクセスペット用品通販ショップに不正アクセス - 個人情報流出の可能性ペット用品通販サイト「チャーム」が不正アクセスを受け、顧客の個人情報が流出した可能性が明らかになった。ECサイトへの不正アクセスは決済情報を含む顧客情報漏洩に繋がるリスクがある。利用者はクレジットカードの利用明細を確認し、不審な請求がないかチェックしてください。Security NEXT ゲーム・エンタメ不正アクセス「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性エンターテインメント施設「うんこミュージアム」の公式サイトが不正アクセスを受け、改ざんされた。個人情報が流出した可能性があり、利用者への影響が懸念される。Security NEXT IT・テック不正アクセス両毛システムズ、社内システムに不正アクセス被害情報システム会社「両毛システムズ」が社内システムへの不正アクセス被害を受けた。情報流出などの詳細は現在調査中で、顧客や取引先への影響が懸念される。ITmedia Security IT・テック情報漏えい「さくらのレンタルサーバ」に不正アクセス 583アカウントが不正ログイン被害、個人データなど漏えいのおそれさくらインターネットの「さくらのレンタルサーバ」で583アカウントへの不正ログインが発生し、顧客の個人データが閲覧・取得されたおそれがある。不正ログインの手口や影響の詳細は調査中。ITmedia Security サービス業不正アクセス顧客の個人情報が流出した可能性 - 淡路島の宿泊施設淡路島の宿泊施設「海月館」がサイバー攻撃を受け、顧客の個人情報が流出した可能性があることが明らかになった。中小の宿泊業者もサイバー攻撃の標的になっていることが示された。Security NEXT ゲーム・エンタメ情報漏えい「うんこミュージアム」公式サイト改ざん被害、個人情報4人分流出のおそれ「うんこミュージアム」公式サイトがサードパーティ製ソフトウェアの脆弱性を突かれて改ざんされ、4人分の個人情報が流出したおそれがある。CMSやプラグインの管理不足が原因とされており、中小サイト運営者への教訓となる。ITmedia Security 製造業情報漏えいニチレイ、7月のサイバー攻撃で漏えいの可能性 グループ従業員の氏名や社用メアドなどニチレイグループは2026年7月のサイバー攻撃により、国内グループ従業員の氏名・生年月日・社用メールアドレス・人事情報などが漏えいした可能性があると発表した。国内製造業大手のサイバー被害として注目される。同様の被害を防ぐため、人事・労務データの保護強化が求められる。ITmedia Security 製造業ランサムウェアVPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業産業用ホース販売の丸高興業がVPN機器経由でランサムウェア攻撃を受け、顧客の個人情報が流出した可能性が明らかになった。攻撃を受けてメールアドレス変更などの対策を実施済みとしている。Security NEXT エネルギー・インフラ情報漏えい東京ガス子会社、社員が飲酒後にPCを紛失 個人情報約2万件を保存東京ガスネットワークの社員が飲酒後に約2万件の顧客個人情報を保存した業務用PCを電車内で紛失した。現時点で不正利用は確認されていないが、モバイル端末の管理ポリシー徹底が求められる。ITmedia Security サービス業不正アクセス情報共有用のクラウドストレージに不正アクセス - 扶桑電通通信・電子機器販売の扶桑電通が利用するクラウドストレージの共有フォルダが不正アクセスを受け、個人情報が流出した可能性がある。クラウドサービスのアクセス権管理の重要性が改めて示された事例。Security NEXT EC・小売不正アクセスヨネックス、公式ECショップに不正ログイン 氏名や住所、購入履歴が閲覧された恐れ パスワード変更呼び掛けヨネックスの公式ECショップでリスト型攻撃(他サービスから流出したID・パスワードを流用する攻撃)による不正ログインが発生し、氏名・住所・購入履歴などが閲覧された恐れがある。同じパスワードの使い回しを避けることが重要。ITmedia Security EC・小売不正アクセスRIZAP運営のECサイトに不正アクセス カード情報含む個人情報が流出の可能性 サイトは一時閉鎖RIZAPが運営するECサイト「APORITOオンラインストア」が不正アクセスを受け、利用者の個人情報およびクレジットカード情報が流出した可能性があります。サイトは閉鎖中であり、影響範囲の調査が続いています。ITmedia Security 行政・公共不正アクセス福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に京都府福知山市の福知山産業支援センターのメールアカウントが不正アクセスを受け、スパムメール送信の踏み台として悪用されました。メールアカウントのセキュリティ管理の重要性が改めて示されました。Security NEXT 行政・公共情報漏えい作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁デジタル庁が、他省庁に送付したファイルに資格管理団体職員の個人情報(氏名等)を誤って記載するミスがあったと公表した。運用作業手順書の記載が曖昧だったことが原因で、内部プロセスの不備によるヒューマンエラーリスクを示している。個人情報を含むファイルの送付前に複数人による確認を行うチェック体制を整備するこ…Security NEXT 金融・保険不正アクセスメールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社佐賀銀行グループの佐銀デジタルパートナーズのメールサーバが不正アクセスを受け、スパムメール送信の踏み台として悪用された。金融系グループ会社のメールサーバが攻撃対象となった国内事例であり、同様の被害が他社でも起こりうる。メールサーバのアクセスログを確認し、認証設定と外部リレー許可設定を見直すこと。Security NEXT 製造業不正アクセス海外子会社に不正アクセス、影響範囲など調査 - ヨネックススポーツ用品メーカーのヨネックスが、台湾子会社の一部サーバが第三者に侵害されたと公表し、影響範囲や原因を調査中。海外子会社経由の侵害は国内本社にも波及するリスクがあるため注意が必要。海外拠点を持つ企業は子会社のセキュリティ状況を定期的に確認し、本社ネットワークへの影響がないか確認すること。Security NEXT 行政・公共情報漏えいデジタル庁から個人情報漏えい 手順書ミスが原因、団体職員150人分の氏名など誤送付デジタル庁が他省庁に送付したファイルに資格管理団体職員150人分の氏名・ユーザーID・所属コード等が誤って含まれていたことが明らかになった。手順書の記載ミスが原因であり、二次被害は確認されていないが個人情報管理体制の不備を示す事例。個人情報を含むファイルの送付時は手順書を明確化し、送付前確認を複数人…ITmedia Security EC・小売情報漏えいEC構築サービス「ショップサーブ」、購入者や店舗の情報が流出ECサイト構築サービス「ショップサーブ」が第三者による外部からの侵害を受け、購入者の個人情報が流出した。ショップサーブを利用しているECサイト運営者は顧客への対応が必要となる可能性がある。Security NEXT 行政・公共誤送信児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県石川県が児童扶養手当受給資格者の個人情報を含むファイルを、不要な個人情報を残したまま各町の担当者へ誤送信したことを公表した。メール誤送信による自治体からの個人情報漏洩事案。Security NEXT サービス業ランサムウェアNASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会日本ご当地キャラクター協会のネットワークストレージ(NAS)がランサムウェア攻撃を受け、内部に保存されていた関係者の連絡先情報が被害に遭った可能性がある。NASをネットワーク接続で運用している組織は同様のリスクに注意が必要。バックアップと外部公開設定の見直しが求められる。Security NEXT EC・小売不正アクセス定食チェーンの持帰注文サイトで個人情報流出の可能性定食チェーン「宮本むなし」の持ち帰り注文サイトで顧客の個人情報が流出した可能性があることが判明した。ECサイト・注文サービスを運営する事業者は同様の脆弱性リスクに注意が必要。影響を受けた顧客への速やかな通知と原因調査が求められる。Security NEXT 通信・メディア不正アクセス職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信共同通信社が不正アクセスを受け、職員や加盟社に関する情報が外部に流出した可能性があることを公表した。報道機関のアカウントが侵害されたが、ニュース配信への影響はないとしている。業務アカウントのセキュリティ強化が改めて求められる。Security NEXT 通信・メディア不正アクセス共同通信に不正アクセス 職員や加盟社の氏名・メルアドなど約6000件が閲覧の恐れ 職員アカウント不正利用か共同通信社で不正アクセスが発生し、職員や加盟社・取引先の氏名・メールアドレスなど約6000件が閲覧された可能性がある。一部アカウントではメールや保存ファイルの内容まで閲覧されたとみられ、職員アカウントが不正利用されたとみられる。自組織でも不審なアカウントアクティビティがないかログを確認し、多要素認証…ITmedia Security エネルギー・インフラ不正アクセス不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力中部電力の一部システムに不正アクセスがあり、グループの連絡先情報が外部へ流出した可能性があることが公表された。顧客情報の流出や電力供給への影響は確認されていない。エネルギー関連企業を含む重要インフラへのサイバー攻撃が国内でも発生しており、類似組織は対策強化が必要だ。Security NEXT サービス業セキュリティインシデントシステム障害で原因調査、産廃回収は継続 - 環境開発工業廃棄物処理業の環境開発工業がサイバー攻撃を受け、システム障害が発生した。廃油や産業廃棄物の回収業務は継続しているが、原因調査中。業務への直接影響は限定的としているものの、情報漏洩の可能性について引き続き注意が必要。Security NEXT エネルギー・インフラ不正アクセス中部電力に不正アクセス 連絡先情報7万1700件が漏えいか 取引先や自治体の連絡先も漏えいの恐れ中部電力が不正アクセスを受け、役職員・取引先・自治体を含む約7万1,700件の連絡先情報が漏洩した可能性があると発表した。電力供給への影響はないとしているが、個人情報の二次利用(フィッシングや詐欺)に注意が必要。取引先として情報が含まれる可能性のある企業・自治体も警戒を要する。ITmedia Security 教育・学術サポート詐欺教員がサポート詐欺被害、遠隔操作PCに個人情報 - 杏林大杏林大学の教員がサポート詐欺被害に遭い、第三者に遠隔からPCを操作される状態になったことが判明した。該当端末には個人情報が含まれており、情報漏洩の懸念がある。サポート詐欺は大学・企業問わず発生しており、全社員への啓発が重要。Security NEXT 通信・メディアフィッシング従業員がフィッシング被害、連絡先情報が流出 - 講談社講談社の従業員がフィッシング攻撃に遭い、メールアカウントへの不正アクセスが発生して連絡先情報が流出した。取引先やライターなどの個人情報が含まれる可能性があり、二次被害(なりすましメール等)に注意が必要。Security NEXT 教育・学術情報漏えい県立高のオープンスクール申込フォームで設定ミス - 三重県三重県の県立高校がオープンスクール申込フォームの設定を誤り、申込者の個人情報が外部から閲覧可能な状態になっていた。フォームツールの設定ミスによる情報漏洩は中小組織でも起きやすく、注意が必要だ。Googleフォームなどのクラウドサービス利用時は公開範囲を必ず確認することが重要だ。Security NEXT エネルギー・インフラ情報漏えい検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団広島県水道広域連合企業団の委託検針員が、個人情報を含む資料を移動中に紛失した。資料は住民に拾得され回収されているが、情報が一時的に第三者に渡った可能性がある。委託先を含む紙媒体の個人情報管理ルールの徹底が必要だ。Security NEXT 通信・メディアフィッシング講談社、最大3812件の個人情報流出 社員がフィッシングメールに騙される講談社の社員が取引先を偽装したフィッシングメールのリンクをクリックし、偽ログイン画面で認証情報を入力したことで最大3812件の個人情報が流出した。フィッシングによる認証情報窃取から個人情報漏洩に発展した典型的な事例だ。多要素認証(MFA)の導入と社員へのフィッシング訓練が急務だ。ITmedia Security サービス業不正アクセス個人情報含む約3300万件のデータ漏えいか 整体院予約など手掛けるEPARKリラク&エステ システムに不正アクセスEPARKリラク&エステの予約・顧客管理システム「PeakManager」が不正アクセスを受け、個人情報を含む約3300万件のデータが漏洩した可能性がある。エステ・整体院利用者の氏名・連絡先等が流出したとみられ、二次被害(フィッシング等)のリスクがある。サービス利用者への速やかな通知と原因究明が求め…ITmedia Security EC・小売情報漏えいBASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセスBASE傘下のEストアーが運営するECサイト構築サービス「ショップサーブ」が不正アクセスを受け、購入者の個人情報とクレジットカード番号の一部を含む最大885万件超のデータが漏洩した。EC事業者および利用購入者への影響が大きく、二次被害への警戒が必要だ。ショップサーブ利用事業者は自社顧客への通知対応を…ITmedia Security
Monthly record
2026年8月のインシデント記録
75
国内で公表されたインシデント
業界を選ぶ
インシデントの種類
不正アクセス36
情報漏えい22
フィッシング7
ランサムウェア4
セキュリティインシデント2
公表が多かった業界
EC・小売14
サービス業11
行政・公共9
教育・学術8
製造業6
週ごとの公表件数
07/27〜8/2
178/3〜8/9
118/10〜8/16
258/17〜8/23
168/24〜8/30
68/31〜9/6
Incidents