← 月ごとのインシデント記録43件サービス業不正アクセス不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社コンサルティング会社「マネジメントサービスセンター」のウェブサイトが不正アクセスにより改ざんされ、サイト内に保存されていた個人情報が漏えいした可能性がある。ウェブサイトへの不正アクセスと改ざんが同時に発生した国内事案。サイト管理者はアクセスログの確認と脆弱性対応を急ぐべきだ。Security NEXT 製造業情報漏えいニチレイ、計5万件超の個人情報漏えいを確認 7月のサイバー攻撃でニチレイが7月のサイバー攻撃を受けたサーバに保管していた個人情報5万3,866件の漏えいを確認したと発表した。食品製造業での大規模な個人情報漏えい事案。対象者への通知対応と再発防止策の策定が求められる。ITmedia Security EC・小売情報漏えい一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミスアイスタイルが運営する「@cosme」において、ファイル転送サービスの設定ミスにより会員の個人情報を含むファイルが約20分間、外部から閲覧可能な状態になっていた。約1万人以上のメールアドレス等が漏えいした可能性がある。ファイル転送サービス利用時の設定確認の重要性が改めて示された。Security NEXT EC・小売不正アクセス不正アクセスで約771万件の個人情報が流出 - ムラウチドットコムオンライン通販のムラウチドットコムが不正アクセスを受け、顧客の個人情報約771万件が流出したことが判明した。氏名・住所・メールアドレス等が含まれる大規模な情報漏えいとなっている。利用したことがある顧客はフィッシングや不正利用に注意が必要。Security NEXT サービス業不正アクセス従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社ホテル運営会社TRUNKの従業員メールアカウントが不正アクセスを受け、なりすましメールが送信されるとともに個人情報が流出した可能性がある。メールアカウントの乗っ取りによる二次被害(フィッシング等)に注意が必要。Security NEXT EC・小売情報漏えいアットコスメ、ユーザー1万人超のメアド漏えいの可能性 ファイル転送サービスの設定ミスで@cosme会員の個人情報を含むファイルが、ファイル転送サービスの公開設定ミスにより約20分間、URLを知る誰もがアクセスできる状態になっていた。約1万人以上のメールアドレスが漏えいした可能性がある。クラウドストレージやファイル転送サービスのアクセス設定管理の重要性が示された。ITmedia Security EC・小売不正アクセスロート製薬の不正アクセス、顧客との通話音声データが流出の可能性ロート製薬が通信販売システムへの不正アクセスを受け、顧客との通話音声データが流出した可能性があると発表した。音声データには個人情報が含まれる可能性があり、顧客への影響が懸念される。同社は調査を進めるとともに、対象顧客への告知を行っている。Security NEXT サービス業不正アクセスクリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセスクリエイティブ業界向け求人サービス「CINRA JOB」が不正アクセスを受け、会員情報が外部に流出した可能性がある。求人サービスでは氏名・メールアドレス・職歴などの個人情報が登録されており、二次被害のリスクがある。利用者はパスワード変更等の対応が推奨される。Security NEXT IT・テック不正アクセスGyazoに不正アクセス ユーザー情報約2362万件、画像メタデータ約4.9億件が流出画像共有サービス「Gyazo」が不正アクセスを受け、約2362万件のユーザー情報と約4.9億件の画像メタデータが流出し、一部の非公開画像が第三者に閲覧された可能性がある。大規模な個人情報漏洩であり、Gyazoのアカウントを持つ利用者は注意が必要。パスワードの変更と他サービスへの使い回し確認を推奨する…ITmedia Security 行政・公共情報漏えい研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県静岡県が研修会申し込みフォームの設定ミスにより、申込者の個人情報が第三者から閲覧可能な状態になっていたと公表した。フォームツールの公開設定の誤りが原因で、内部チェックの不足が露呈した。同様のフォームを運用している組織は設定の見直しが必要。Security NEXT 医療・ヘルスケア不正アクセス予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン審美歯科チェーン「ホワイトエッセンス」の予約サイトおよび基幹システムが第三者に侵害されたと公表された。影響範囲や流出情報については現在調査中であり、詳細は不明。患者情報を含む可能性があり、医療系の情報管理体制強化が求められる。Security NEXT 行政・公共情報漏えいサイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市福岡県大川市がウェブサイトで公開した表計算ファイルに、非公開シートとして過去の個人情報名簿が含まれていたことが判明した。ファイル公開前の確認不足が原因で、行政機関における情報管理の課題が浮き彫りになった。類似のファイル公開を行っている自治体は注意が必要。Security NEXT EC・小売不正アクセス円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に円谷プロダクションの店舗「ULTRA MART」で利用する購入抽選システムが不正アクセスを受け、当選結果が「落選」に改ざんされる被害が発生した。抽選システムへの外部からの攻撃により、公正な抽選結果が損なわれた。EC・抽選システムを運用する事業者はアクセス制御の強化が必要。Security NEXT EC・小売不正アクセス不正アクセスで「当選」が「落選」に改ざん ウルトラマンショップのLINE整理券システムで被害LINE整理券システム「モギリー」が不正アクセスを受け、本来「当選」だった顧客133人の結果が「落選」に改ざんされる被害が発生した(円谷プロ関連)。外部サービスへの不正アクセスによりデータ改ざんが行われた事例であり、類似サービスを利用する事業者は注意が必要。ITmedia Security 行政・公共誤送信個人情報含むファイルを誤送信、前年同様と勘違い - 沖縄県沖縄県が、個人情報を含むファイルを誤って外部に送信するインシデントを公表した。担当者が前年と同様の書式で個人情報が含まれないと思い込んだことが原因。送信前の確認手順の徹底が求められる。Security NEXT 行政・公共不正アクセス市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市長野県大町市のデジタルアーカイブサイトが不正アクセスを受け、一部ページが無関係のサイトに誘導されるよう改ざんされた。公共機関のWebサイト管理のセキュリティ対策の重要性が改めて示されたインシデント。Security NEXT 教育・学術サポート詐欺生徒寮でサポート詐欺、入寮者の個人情報が流出か - 宮崎県宮崎県が委託する奨学会の生徒寮でサポート詐欺被害が発生し、個人情報が保存されたパソコンが遠隔操作される被害が発生した。入寮者の個人情報が外部に漏洩した可能性がある。Security NEXT サービス業サポート詐欺サポート詐欺で約4000ファイル削除 - サカイHD子会社サカイホールディングス傘下の葬祭会社でサポート詐欺被害が発生し、従業員が偽のサポート画面に誘導され遠隔操作ツールをインストール、約4000ファイルが削除された。個人情報を含むファイルが被害を受けており、サポート詐欺は中小企業でも現実の脅威となっている。Security NEXT 教育・学術不正アクセス情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大東京科学大学の情報基盤が第三者に侵害され、学生や教職員の個人情報が流出した可能性があることが明らかになった。大学などの教育機関の情報システムが攻撃対象となるケースが増加しており、情報基盤のセキュリティ強化が急務。Security NEXT 行政・公共不正アクセスデジタル庁に不正アクセス、個人情報24.6万件漏えいか 各府省庁の職員情報などデジタル庁が運用するGSS(ガバメントソリューションサービス)が外部から不正アクセスを受け、各府省庁職員の氏名・メールアドレスなど約24.6万件の個人情報が漏えいした可能性がある。一般市民の情報は含まれないが、政府共通インフラへの攻撃が成功した重大事案。VPN機器の脆弱性管理の徹底が求められる。ITmedia Security サービス業不正アクセス採用管理プラットフォームに不正アクセス - きちりHD子会社きちりホールディングスの子会社が運営する採用管理プラットフォームが不正アクセスを受け、個人情報が外部へ流出した可能性があります。採用管理システムに登録された求職者等の個人情報が対象となります。同種のSaaSサービスを利用している場合は、アクセスログや不審な通知がないか確認してください。Security NEXT エネルギー・インフラ情報漏えい従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社東京ガスネットワークの従業員が、顧客の個人情報が保存された業務用PCを帰宅途中に紛失しました。PCに保存されていた顧客情報が外部に漏洩するリスクがあります。持ち出しPCの暗号化設定と紛失時の報告フローを確認してください。Security NEXT 製造業ランサムウェアシステムがランサム被害、一部業務を停止 - インキメーカー印刷用インキメーカーのT&K TOKAがランサムウェア攻撃を受け、一部業務が停止しました。製造業でも業務システムへのランサムウェア被害が続いており、バックアップや事業継続計画(BCP)の見直しが急務です。Security NEXT サービス業不正アクセス覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も覆面調査サービス「ファンくる」がパスワードリスト攻撃(他サービスから流出したID・パスワードの使い回しによる不正ログイン)を受け、なりすましによるポイント不正交換が発生しました。会員の個人情報および保有ポイントが被害に遭っています。Security NEXT 教育・学術不正アクセス学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大立教大学の関係者が利用するGoogleアカウントが不正アクセスを受け、迷惑メール送信の踏み台として悪用されました。教育機関のアカウント管理の脆弱性が改めて問題となっています。Security NEXT 行政・公共情報漏えい講演会の申込フォームで個人情報が閲覧可能に - 早島町岡山県早島町の観光協会が開設した講演会申し込みフォームの設定不備により、申込者の個人情報が第三者から閲覧可能な状態になっていました。自治体関連のフォーム設定ミスによる情報漏洩が発生しています。Security NEXT 行政・公共サポート詐欺施設職員がサポート詐欺被害、PC内部に個人情報 - 大田区東京都大田区の施設職員がサポート詐欺(偽のセキュリティ警告でサポートを装い遠隔操作させる詐欺)の被害に遭い、個人情報が保存されたPCへの不正アクセスが発生しました。自治体でのサポート詐欺被害が発生しています。Security NEXT 建設・不動産不正アクセスグループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産三井不動産は、グループが利用するシステムへの不正アクセスにより、役職員や社外関係者の個人情報が流出した可能性があると発表した。不動産大手グループでの情報漏えい事案であり、取引先などにも影響が及ぶ可能性がある。Security NEXT 教育・学術不正アクセス東京科学大に不正アクセス、個人情報漏えいか 東工大・医科歯科大統合当時の学生・教職員情報も東京科学大学(東工大と医科歯科大の統合校)が不正アクセスを受け、学生・教職員の氏名・住所・メールアドレスなどの個人情報が漏えいした可能性があると発表した。統合当時の在籍者情報も含まれており、影響範囲が広い。ITmedia Security 通信・メディア不正アクセスヘルプデスクがスパム踏み台に、メール閲覧も - JCV上越ケーブルビジョン(JCV)のヘルプデスク用メールアドレスが第三者に悪用されてスパム送信の踏み台となり、メールボックスの内容も一部流出した。メールアカウントの不正アクセスが情報漏えいにつながった事例。Security NEXT サービス業情報漏えい従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAPRIZAPの従業員が個人利用の外部生成AIサービスに顧客の個人情報を誤ってアップロードしたことが判明した。生成AIへの業務情報の無断入力は情報漏洩リスクが高く、同様の事案が他社でも起きやすい。社内での生成AIの利用ルール策定と周知が急務。Security NEXT 行政・公共ランサムウェア環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県鳥取県の環境放射線モニタリングシステムがランサムウェア攻撃を受け、一部システムが停止した。バックアップ環境は無事でモニタリング機能への影響はないとしているが、行政インフラへのサイバー攻撃が現実化している。類似システムを持つ自治体・公共機関は対策強化が必要。Security NEXT サービス業情報漏えいRIZAP社員、私用AIに顧客の個人情報入力 氏名や疾患、保険証番号など……同社が謝罪RIZAPの社員が個人使用の外部生成AIサービスに顧客の氏名・疾患・保険証番号などの要配慮個人情報を誤って入力・アップロードしたことが判明し、同社が謝罪した。要配慮個人情報の漏洩は個人情報保護法上も重大な問題であり、社内の生成AI利用管理が急務。ITmedia Security ゲーム・エンタメ不正アクセスBIツールから個人情報流出の可能性 - 2.5次元アイドル事務所2.5次元アイドル事務所のVOISINGが不正アクセスを受け、BIツール(データ分析システム)に保存されていた個人情報が外部へ流出した。クラウドサービスやSaaSツールへの不正アクセス対策が重要であることを示す国内事例。Security NEXT EC・小売ランサムウェアランサム被害で店舗営業やサービスに影響 - REXT HDREXT Holdingsの子会社REXTがランサムウェア攻撃を受け、書籍・ゲーム販売店舗の一部で臨時休業や営業時間変更が発生している。小売業へのランサムウェア攻撃が実店舗の営業にまで影響を与えた国内事例。Security NEXT 教育・学術不正アクセス大阪市の保育園サイトが改ざん - 個人情報流出は否定大阪市内のさつき保育園のウェブサイトが不正アクセスにより侵害され、一部コンテンツが改ざんされた。個人情報の流出は否定されているが、サイトの信頼性に影響がある。Security NEXT 金融・保険不正アクセスシステムに不正アクセス、顧客情報が流出 - 01銀行池田泉州HDグループの01銀行(ゼロワン銀行)が第三者による不正アクセスを受け、顧客情報の一部が流出したことを公表しました。国内の金融機関で顧客情報漏えいが発生した事例です。取引のある金融機関への問い合わせや、フィッシングメールへの警戒が必要です。Security NEXT サービス業セキュリティインシデント第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち生活協同組合コープやまぐちがサイバー攻撃を受け、運営するLINEミニアプリのデータベースが第三者に削除される被害が発生しました。サービスはすでに復旧済みですが、会員情報への影響が懸念されます。同様のクラウドサービスを利用する組織はアクセス権限の見直しを検討してください。Security NEXT 建設・不動産不正アクセス三井不動産に不正アクセス 社員・社外関係者の情報最大5万5000件漏えいか三井不動産グループが利用するシステムが不正アクセスを受け、役職員や社外関係者の個人情報最大5万5000件が漏えいした可能性があると発表されました。大手企業でも取引先や協力会社の情報が被害を受ける事例です。取引がある場合は公式発表を確認してください。ITmedia Security 製造業情報漏えいクラウドから顧客の個人情報が流出した可能性 - コロナ住宅設備機器メーカーのコロナが、クラウド上の顧客個人情報が外部に流出した可能性があると発表しました。詳細はまだ調査中です。製品を購入した顧客の情報が含まれる可能性があり、フィッシング詐欺への警戒が必要です。Security NEXT EC・小売フィッシング複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者酒類販売のいまでやを装ったフィッシングメールが顧客に送信され、注文情報が流出した可能性が公表された。顧客データが攻撃者に悪用され、なりすましフィッシングに使われた疑いがある。Security NEXT EC・小売不正アクセスまんだらけ、不正アクセスで個人情報漏えいの恐れ 通販サイト停止で「大オークション大会」も延期に 中古品販売のまんだらけが不正アクセスを受け、一部顧客の個人情報が漏えいした可能性があるとして通販サイトを停止、予定していたオークションも延期した。EC・小売事業者における不正アクセスリスクの高さが改めて示された。ITmedia Security IT・テック不正アクセス「当選した」自虐投稿も……さくら136万件漏えい可能性、対象者へ通知メール続々さくらインターネットへの不正アクセスにより約136万件の情報が漏えいした可能性があり、対象利用者への通知メールの配信が始まった。通知を受け取った利用者はパスワード変更等の対応が必要。ITmedia Security
Monthly record
2026年9月のインシデント記録
43
国内で公表されたインシデント
業界を選ぶ
インシデントの種類
不正アクセス24
情報漏えい10
サポート詐欺3
ランサムウェア3
誤送信1
公表が多かった業界
サービス業9
EC・小売9
行政・公共8
教育・学術5
製造業3
週ごとの公表件数
138/31〜9/6
139/7〜9/13
179/14〜9/20
Incidents