SecurityNews国内セキュリティインシデントの記録
← 月ごとのインシデント記録

Monthly record

2026年9月のインシデント記録

43

国内で公表されたインシデント

業界を選ぶ

インシデントの種類

不正アクセス24
情報漏えい10
サポート詐欺3
ランサムウェア3
誤送信1

公表が多かった業界

サービス業9
EC・小売9
行政・公共8
教育・学術5
製造業3

週ごとの公表件数

13
8/31〜9/6
13
9/7〜9/13
17
9/14〜9/20

Incidents

この月のインシデント

43件
サービス業不正アクセス不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社コンサルティング会社「マネジメントサービスセンター」のウェブサイトが不正アクセスにより改ざんされ、サイト内に保存されていた個人情報が漏えいした可能性がある。ウェブサイトへの不正アクセスと改ざんが同時に発生した国内事案。サイト管理者はアクセスログの確認と脆弱性対応を急ぐべきだ。Security NEXT
EC・小売情報漏えい一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミスアイスタイルが運営する「@cosme」において、ファイル転送サービスの設定ミスにより会員の個人情報を含むファイルが約20分間、外部から閲覧可能な状態になっていた。約1万人以上のメールアドレス等が漏えいした可能性がある。ファイル転送サービス利用時の設定確認の重要性が改めて示された。Security NEXT
EC・小売情報漏えいアットコスメ、ユーザー1万人超のメアド漏えいの可能性 ファイル転送サービスの設定ミスで@cosme会員の個人情報を含むファイルが、ファイル転送サービスの公開設定ミスにより約20分間、URLを知る誰もがアクセスできる状態になっていた。約1万人以上のメールアドレスが漏えいした可能性がある。クラウドストレージやファイル転送サービスのアクセス設定管理の重要性が示された。ITmedia Security
サービス業不正アクセスクリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセスクリエイティブ業界向け求人サービス「CINRA JOB」が不正アクセスを受け、会員情報が外部に流出した可能性がある。求人サービスでは氏名・メールアドレス・職歴などの個人情報が登録されており、二次被害のリスクがある。利用者はパスワード変更等の対応が推奨される。Security NEXT
IT・テック不正アクセスGyazoに不正アクセス ユーザー情報約2362万件、画像メタデータ約4.9億件が流出画像共有サービス「Gyazo」が不正アクセスを受け、約2362万件のユーザー情報と約4.9億件の画像メタデータが流出し、一部の非公開画像が第三者に閲覧された可能性がある。大規模な個人情報漏洩であり、Gyazoのアカウントを持つ利用者は注意が必要。パスワードの変更と他サービスへの使い回し確認を推奨する…ITmedia Security
行政・公共情報漏えいサイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市福岡県大川市がウェブサイトで公開した表計算ファイルに、非公開シートとして過去の個人情報名簿が含まれていたことが判明した。ファイル公開前の確認不足が原因で、行政機関における情報管理の課題が浮き彫りになった。類似のファイル公開を行っている自治体は注意が必要。Security NEXT
EC・小売不正アクセス円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に円谷プロダクションの店舗「ULTRA MART」で利用する購入抽選システムが不正アクセスを受け、当選結果が「落選」に改ざんされる被害が発生した。抽選システムへの外部からの攻撃により、公正な抽選結果が損なわれた。EC・抽選システムを運用する事業者はアクセス制御の強化が必要。Security NEXT
EC・小売不正アクセス不正アクセスで「当選」が「落選」に改ざん ウルトラマンショップのLINE整理券システムで被害LINE整理券システム「モギリー」が不正アクセスを受け、本来「当選」だった顧客133人の結果が「落選」に改ざんされる被害が発生した(円谷プロ関連)。外部サービスへの不正アクセスによりデータ改ざんが行われた事例であり、類似サービスを利用する事業者は注意が必要。ITmedia Security
行政・公共不正アクセスデジタル庁に不正アクセス、個人情報24.6万件漏えいか 各府省庁の職員情報などデジタル庁が運用するGSS(ガバメントソリューションサービス)が外部から不正アクセスを受け、各府省庁職員の氏名・メールアドレスなど約24.6万件の個人情報が漏えいした可能性がある。一般市民の情報は含まれないが、政府共通インフラへの攻撃が成功した重大事案。VPN機器の脆弱性管理の徹底が求められる。ITmedia Security
サービス業不正アクセス採用管理プラットフォームに不正アクセス - きちりHD子会社きちりホールディングスの子会社が運営する採用管理プラットフォームが不正アクセスを受け、個人情報が外部へ流出した可能性があります。採用管理システムに登録された求職者等の個人情報が対象となります。同種のSaaSサービスを利用している場合は、アクセスログや不審な通知がないか確認してください。Security NEXT
行政・公共ランサムウェア環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県鳥取県の環境放射線モニタリングシステムがランサムウェア攻撃を受け、一部システムが停止した。バックアップ環境は無事でモニタリング機能への影響はないとしているが、行政インフラへのサイバー攻撃が現実化している。類似システムを持つ自治体・公共機関は対策強化が必要。Security NEXT
サービス業情報漏えいRIZAP社員、私用AIに顧客の個人情報入力 氏名や疾患、保険証番号など……同社が謝罪RIZAPの社員が個人使用の外部生成AIサービスに顧客の氏名・疾患・保険証番号などの要配慮個人情報を誤って入力・アップロードしたことが判明し、同社が謝罪した。要配慮個人情報の漏洩は個人情報保護法上も重大な問題であり、社内の生成AI利用管理が急務。ITmedia Security
サービス業セキュリティインシデント第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち生活協同組合コープやまぐちがサイバー攻撃を受け、運営するLINEミニアプリのデータベースが第三者に削除される被害が発生しました。サービスはすでに復旧済みですが、会員情報への影響が懸念されます。同様のクラウドサービスを利用する組織はアクセス権限の見直しを検討してください。Security NEXT
建設・不動産不正アクセス三井不動産に不正アクセス 社員・社外関係者の情報最大5万5000件漏えいか三井不動産グループが利用するシステムが不正アクセスを受け、役職員や社外関係者の個人情報最大5万5000件が漏えいした可能性があると発表されました。大手企業でも取引先や協力会社の情報が被害を受ける事例です。取引がある場合は公式発表を確認してください。ITmedia Security
EC・小売不正アクセスまんだらけ、不正アクセスで個人情報漏えいの恐れ 通販サイト停止で「大オークション大会」も延期に 中古品販売のまんだらけが不正アクセスを受け、一部顧客の個人情報が漏えいした可能性があるとして通販サイトを停止、予定していたオークションも延期した。EC・小売事業者における不正アクセスリスクの高さが改めて示された。ITmedia Security