SecurityNews国内セキュリティインシデントの記録
← 週ごとのインシデント記録

Weekly record

この週に公表されたインシデント

2026年6月1日(月)〜6月7日(日)

23

特に重要IT・テック不正アクセス送信メールの添付ファイル保管サーバが侵害 - 石川のSIer石川コンピュータ・センター(ICC)が、送信メールの添付ファイルを保存するサーバへのサイバー攻撃を受けたことを公表した。添付ファイルの内容が第三者に閲覧された可能性があり、取引先情報の漏洩も懸念される。同社と取引のある企業は連絡を待ちつつ、送受信メールの内容確認を検討すること。Security NEXT
特に重要医療・ヘルスケアサポート詐欺患者1365人分の個人情報漏えいか 看護師が私物PCに情報保存→サポート詐欺被害に 藤田医科大学病院藤田医科大学病院の看護師が院内規程に反して患者情報を個人PCに保存し、サポート詐欺被害により患者1365人分の個人情報が外部に漏えいした可能性がある。私物デバイスへの業務情報保存が情報漏えいリスクになることが改めて示された。ITmedia Security
特に重要サプライチェーン東芝や無印良品など、複数の企業で「不審なログイン画面」 各社が注意呼びかけ 「polyfill io」経由か無印良品・象印・ボートレースなど複数の企業・団体のサイトで、polyfill.io経由とみられる不審な認証画面が表示される被害が確認された。各社は情報漏えいを否定しているが、当該画面に入力したユーザーへのパスワード変更を呼びかけている。自社サイトでpolyfill.ioを利用しているか確認が必要だ。ITmedia Security
特に重要ゲーム・エンタメ不正アクセスKey新作「anemoi」マスターデータ流出、個人情報も漏えいか ビジュアルアーツに不正アクセス 取引先のマイナンバーもゲームブランド「Key」の新作「anemoi」のマスターデータが発売前に流出し、ビジュアルアーツへの不正アクセスによって個人情報と取引先のマイナンバーも漏えいした可能性が明らかになった。マイナンバーを含む機密情報の管理強化が求められる。ITmedia Security
特に重要サービス業不正送金宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHDポラリス・ホールディングスが利用する宿泊予約サービスのアカウントが不正アクセスを受け、口座情報の改ざんと不正送金被害が発生した。フィッシングメッセージも送信されており、顧客への二次被害の可能性がある。同種サービスを利用する企業はアカウント管理の見直しが急務。Security NEXT
特に重要教育・学術サポート詐欺中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市静岡県牧之原市の中学校でサポート詐欺被害が発生し、学校の金融機関口座から約1000万円が外部口座に不正送金された。サポート詐欺とは、偽のウイルス警告画面でサポートセンターへの連絡を促し、遠隔操作や送金を誘導する手口。学校・教育機関や中小企業でも十分起こりうるリスクである。Security NEXT
特に重要IT・テック不正アクセスCAMPFIRE「従業員がGitHub認証情報を個人開発サーバに誤アップロード」 不正アクセスの原因公表クラウドファンディングサービスCAMPFIREで、従業員がGitHub認証情報を個人開発サーバに誤ってアップロードし、第三者に悪用されて不正アクセスが発生した。認証情報の管理ミスによる情報漏えいは中小企業でも起こりやすいリスク。認証情報の適切な管理と漏えい時の即時失効対応が求められる。ITmedia Security
特に重要教育・学術内部不正元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大津田塾大学の元職員が、学生の個人情報を匿名掲示板に投稿していたことが判明した。当該元職員は本来閲覧権限のない個人情報にもアクセスできた可能性があり、システムのアクセス制御に不備があったことも示唆されている。退職者・異動者のシステムアカウント削除とアクセス権限の棚卸しを組織全体で実施してください。Security NEXT
特に重要金融・保険内部不正「JCB社員がインスタに社内資料を載せている」Xで画像拡散 同社「事実関係を調査中」JCBの社員がInstagramに社員証や他社の社内システム構成図・個人情報取り扱い資料の写真を投稿し、SNSで拡散していることが報告されている。社内資料のSNS投稿は情報漏洩リスクが極めて高く、自社でも同様の事案が発生していないか確認が必要。従業員全員に対し、社内資料・システム構成図・個人情報を含…ITmedia Security
特に重要行政・公共内部不正市役所のPC83台が盗難被害 中に11万人分の個人情報――委託先社員を逮捕、転売目的か 浦添市沖縄県浦添市で委託先社員が業務用ノートPC83台を転売目的で盗み、うち3台に住民11万5千人超の個人情報が含まれていたことが発覚した。委託先による内部犯行であり、PCの物理的管理の重要性を改めて示す事例。業務委託先への物理的なPCアクセス管理と、持ち出し規定・ストレージ暗号化設定の整備を確認してくだ…ITmedia Security
ゲーム・エンタメ不正アクセスクラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツゲームメーカーのビジュアルアーツがクラウド環境への不正アクセスにより、個人情報と未発売ゲームのマスターデータが流出した可能性を公表した。クラウド経由の情報漏洩であり、アクセス制御の不備が原因として疑われる。同社サービス利用者は公式発表を確認し、登録情報の変更を検討すること。Security NEXT
金融・保険不正アクセス阿波銀行の情報漏えい、被害のテスト環境は「本来廃止すべきだった」 システム高度化作業でも利用阿波銀行で発生した顧客情報漏えいの原因が、本来廃止すべきだったテスト環境を転用し続けていたことと判明した。管理態勢の不備が認められ、頭取を含む役員が処分を受けた。不要なシステム環境の放置がセキュリティリスクを高めるという教訓として重要。ITmedia Security
行政・公共情報漏えい個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防郡山地方広域消防組合が、個人情報を含む公文書を外部機関のWebサイトに誤掲載した職員に対して懲戒処分を行った。意図せぬ個人情報の外部公開が組織の信頼失墜と法的リスクをもたらす典型例。文書をWebに公開する際の事前確認フロー(個人情報チェック体制)を整備してください。Security NEXT