← 週ごとのインシデント記録特に重要IT・テック不正アクセス送信メールの添付ファイル保管サーバが侵害 - 石川のSIer石川コンピュータ・センター(ICC)が、送信メールの添付ファイルを保存するサーバへのサイバー攻撃を受けたことを公表した。添付ファイルの内容が第三者に閲覧された可能性があり、取引先情報の漏洩も懸念される。同社と取引のある企業は連絡を待ちつつ、送受信メールの内容確認を検討すること。Security NEXT 特に重要製造業ランサムウェアランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業段ボールメーカーの中央紙器工業がランサムウェア攻撃を受け、一部情報が外部に流出したことを公表した。詳細は現在調査中とのことだ。取引先企業も二次被害に備えた警戒が必要だ。Security NEXT 特に重要EC・小売サプライチェーンECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイトコラントッテのECサイトで複数ページが改ざんされ、利用者が外部カジノサイトへ誘導される被害が発生した。polyfill.io経由のサプライチェーン攻撃が原因とみられている。サイト訪問者は不審なリダイレクトに注意が必要だ。Security NEXT 特に重要医療・ヘルスケアサポート詐欺患者1365人分の個人情報漏えいか 看護師が私物PCに情報保存→サポート詐欺被害に 藤田医科大学病院藤田医科大学病院の看護師が院内規程に反して患者情報を個人PCに保存し、サポート詐欺被害により患者1365人分の個人情報が外部に漏えいした可能性がある。私物デバイスへの業務情報保存が情報漏えいリスクになることが改めて示された。ITmedia Security 特に重要サプライチェーン東芝や無印良品など、複数の企業で「不審なログイン画面」 各社が注意呼びかけ 「polyfill io」経由か無印良品・象印・ボートレースなど複数の企業・団体のサイトで、polyfill.io経由とみられる不審な認証画面が表示される被害が確認された。各社は情報漏えいを否定しているが、当該画面に入力したユーザーへのパスワード変更を呼びかけている。自社サイトでpolyfill.ioを利用しているか確認が必要だ。ITmedia Security 特に重要ゲーム・エンタメ不正アクセスKey新作「anemoi」マスターデータ流出、個人情報も漏えいか ビジュアルアーツに不正アクセス 取引先のマイナンバーもゲームブランド「Key」の新作「anemoi」のマスターデータが発売前に流出し、ビジュアルアーツへの不正アクセスによって個人情報と取引先のマイナンバーも漏えいした可能性が明らかになった。マイナンバーを含む機密情報の管理強化が求められる。ITmedia Security 特に重要サービス業不正送金宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHDポラリス・ホールディングスが利用する宿泊予約サービスのアカウントが不正アクセスを受け、口座情報の改ざんと不正送金被害が発生した。フィッシングメッセージも送信されており、顧客への二次被害の可能性がある。同種サービスを利用する企業はアカウント管理の見直しが急務。Security NEXT 特に重要教育・学術サポート詐欺中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市静岡県牧之原市の中学校でサポート詐欺被害が発生し、学校の金融機関口座から約1000万円が外部口座に不正送金された。サポート詐欺とは、偽のウイルス警告画面でサポートセンターへの連絡を促し、遠隔操作や送金を誘導する手口。学校・教育機関や中小企業でも十分起こりうるリスクである。Security NEXT 特に重要IT・テック不正アクセスCAMPFIRE「従業員がGitHub認証情報を個人開発サーバに誤アップロード」 不正アクセスの原因公表クラウドファンディングサービスCAMPFIREで、従業員がGitHub認証情報を個人開発サーバに誤ってアップロードし、第三者に悪用されて不正アクセスが発生した。認証情報の管理ミスによる情報漏えいは中小企業でも起こりやすいリスク。認証情報の適切な管理と漏えい時の即時失効対応が求められる。ITmedia Security 特に重要製造業不正アクセス海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKUTEIKOKU(旧帝国電機製作所)の海外子会社でMicrosoft 365のアカウントが不正アクセスを受け、スパムメール送信の踏み台にされた。クラウドサービスのアカウント管理の重要性が改めて示された。Security NEXT 特に重要金融・保険ランサムウェアグループ会社2社でランサム被害 - 青山財産ネットワークス青山財産ネットワークスのグループ2社がランサムウェア攻撃の被害を受けたことが明らかになった。コンサルティング業界でもサイバー攻撃被害が相次いでおり、同業他社も対策強化が必要。Security NEXT 特に重要教育・学術内部不正元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大津田塾大学の元職員が、学生の個人情報を匿名掲示板に投稿していたことが判明した。当該元職員は本来閲覧権限のない個人情報にもアクセスできた可能性があり、システムのアクセス制御に不備があったことも示唆されている。退職者・異動者のシステムアカウント削除とアクセス権限の棚卸しを組織全体で実施してください。Security NEXT 特に重要金融・保険内部不正「JCB社員がインスタに社内資料を載せている」Xで画像拡散 同社「事実関係を調査中」JCBの社員がInstagramに社員証や他社の社内システム構成図・個人情報取り扱い資料の写真を投稿し、SNSで拡散していることが報告されている。社内資料のSNS投稿は情報漏洩リスクが極めて高く、自社でも同様の事案が発生していないか確認が必要。従業員全員に対し、社内資料・システム構成図・個人情報を含…ITmedia Security 特に重要行政・公共内部不正市役所のPC83台が盗難被害 中に11万人分の個人情報――委託先社員を逮捕、転売目的か 浦添市沖縄県浦添市で委託先社員が業務用ノートPC83台を転売目的で盗み、うち3台に住民11万5千人超の個人情報が含まれていたことが発覚した。委託先による内部犯行であり、PCの物理的管理の重要性を改めて示す事例。業務委託先への物理的なPCアクセス管理と、持ち出し規定・ストレージ暗号化設定の整備を確認してくだ…ITmedia Security 製造業不正アクセスサーバに不正アクセス、侵害経路や影響を調査 - ソディック工作機械メーカーのソディックが不正アクセスによるサーバ侵害を公表し、侵害経路や影響範囲を調査中とのこと。詳細はまだ不明だが、製造業を狙ったサイバー攻撃の一例として注意が必要。同社との取引がある場合は情報共有の状況を確認すること。Security NEXT 行政・公共端末・書類の紛失役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町宮城県大郷町の役場でPCや周辺機器が盗難され、端末内の個人情報が漏洩した可能性がある。盗難防止ワイヤーが切断されており、物理的セキュリティ対策の限界が露呈した。PC内のデータ暗号化やBIOSパスワード設定など、端末紛失・盗難時の情報保護対策を見直すべき。Security NEXT ゲーム・エンタメ不正アクセスクラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツゲームメーカーのビジュアルアーツがクラウド環境への不正アクセスにより、個人情報と未発売ゲームのマスターデータが流出した可能性を公表した。クラウド経由の情報漏洩であり、アクセス制御の不備が原因として疑われる。同社サービス利用者は公式発表を確認し、登録情報の変更を検討すること。Security NEXT 金融・保険不正アクセス阿波銀行の情報漏えい、被害のテスト環境は「本来廃止すべきだった」 システム高度化作業でも利用阿波銀行で発生した顧客情報漏えいの原因が、本来廃止すべきだったテスト環境を転用し続けていたことと判明した。管理態勢の不備が認められ、頭取を含む役員が処分を受けた。不要なシステム環境の放置がセキュリティリスクを高めるという教訓として重要。ITmedia Security 行政・公共誤送信企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県沖縄県が企業向け案内メールを一斉送信した際、名簿ファイルを誤添付して個人情報が流出した。行政機関でも発生するメール誤送信事故は、民間企業でも頻発するリスクがある。一斉送信メールの運用ルール見直しが求められる。Security NEXT 金融・保険不正アクセスマネーフォワードの銀行連携、再開率99%超でも「完全復旧」に至らないワケマネーフォワードがGitHubへの不正アクセスを受け銀行口座連携機能を停止した。復旧が長引く理由は電子決済等代行業者として銀行側との正式な再審査が必要なためであり、サービス提供者の規制対応の複雑さが示されている。ITmedia Security EC・小売不正アクセス女性向け転職サイトで3万8000件の不正ログイン 「女の転職type」にリスト型攻撃転職サイト「女の転職type」のスマホアプリが外部から入手したID・パスワードを使うリスト型攻撃を受け、最大1万8253人分の会員情報が閲覧された可能性がある。パスワードの使い回しが攻撃を成立させる原因となっている。ITmedia Security 行政・公共情報漏えい個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防郡山地方広域消防組合が、個人情報を含む公文書を外部機関のWebサイトに誤掲載した職員に対して懲戒処分を行った。意図せぬ個人情報の外部公開が組織の信頼失墜と法的リスクをもたらす典型例。文書をWebに公開する際の事前確認フロー(個人情報チェック体制)を整備してください。Security NEXT 教育・学術情報漏えい教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市大阪市の小学校で、児童の個人情報を含むキャリアパスポート記入用紙が紛失したことが発表された。教室内での書類保管の不備が原因とみられる。個人情報を含む紙書類の保管・廃棄ルールを改めて確認し、施錠できる場所での管理を徹底してください。Security NEXT
Weekly record
この週に公表されたインシデント
2026年6月1日(月)〜6月7日(日)
23件