← 週ごとのインシデント記録特に重要サービス業不正アクセス職員アカウントが侵害、スパムの踏み台に - 日中経済協会日中経済協会の職員メールアカウントが不正アクセスを受け、スパムメール送信の踏み台として悪用された。アカウント侵害により組織の信頼性低下や取引先へのスパム被害が生じるリスクがある。メールアカウントの管理強化が求められる。Security NEXT 特に重要行政・公共内部不正PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市沖縄県浦添市の委託先従業員がPC83台を盗んだとして逮捕され、被害端末に同市全住民分の個人情報が保存されていたことが判明した。委託先による内部不正が全住民規模の個人情報漏えいにつながった重大インシデント。端末管理と委託先管理の見直しが急務。Security NEXT 特に重要製造業情報漏えい廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカースポーツ用品・工業用ゴム製品メーカーのミカサが、内部データが残ったまま廃棄したPCが第三者に渡っていたことを公表した。廃棄PC内の個人情報が外部に漏えいしたリスクがあり、PC廃棄時のデータ消去手順の徹底が重要。Security NEXT 特に重要医療・ヘルスケア不正アクセス東北大、4月の不正アクセスに続報 連絡取れない元入院患者・治験医師に申し出呼びかけ東北大学は4月に発生したサーバへの不正アクセスについて続報を公開し、病院の治験業務関連NASからも患者個人情報が漏えいした可能性があることを明らかにした。連絡が取れない元患者・治験医師に対して申し出を呼びかけており、被害範囲がさらに拡大している。ITmedia Security 特に重要行政・公共情報漏えい新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県広島県が業務委託先を通じて新聞広告に掲載した二次元コードの誘導先ページに個人情報が掲載されてしまい、住民の個人情報が流出した。委託業務における情報管理の不備が原因。Security NEXT 特に重要EC・小売不正アクセス豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性豆腐通販サイト「佐嘉平川屋オンラインショップ」が不正アクセスを受け、決済アプリが改ざんされて顧客の個人情報が流出した可能性が判明した。ECサイトのスキミング攻撃の国内事例。Security NEXT 特に重要EC・小売不正アクセス「ドットマネー」などにサイバー攻撃 - サービスが一時停止サイバーエージェント運営のポイント交換サービス「ドットマネー」とデジタルギフト「ドットギフト」がサイバー攻撃を受け、全サービスが停止中だ。利用者のポイントや個人情報への影響が懸念される。続報や公式アナウンスを注視する必要がある。Security NEXT 特に重要サービス業ランサムウェアランサムウェア被害が発生、営業活動は継続 - 食創食料品卸の食創がランサムウェア攻撃を受け、システム障害が発生した。現在影響調査と復旧作業を進めているとのことで、サプライチェーンへの影響も懸念される。Security NEXT 医療・ヘルスケア情報漏えい台車においた患者情報含む書類が所在不明に - 埼玉病院国立病院機構埼玉病院で、患者の個人情報が含まれた書類が台車に置かれたまま所在不明になる事案が発生した。紙媒体の情報管理の不備による情報漏洩リスクが示されている。医療機関では書類の取り扱いルールの徹底が求められる。Security NEXT 行政・公共情報漏えいイベント申込フォームで個人情報が閲覧可能に - 涌谷町宮城県涌谷町が開催したイベントの申込フォームで設定ミスがあり、申込者の個人情報が第三者から閲覧できる状態になっていた。フォームサービスのアクセス制御設定の確認が重要。類似のフォームサービスを利用している自治体や組織は設定を見直すべき。Security NEXT 行政・公共情報漏えい市教委会議資料の個人情報にマスキング不備 - 川崎市川崎市の教育委員会がウェブサイトに掲載した会議資料に、マスキング処理が不十分で個人情報が含まれたままの状態で公開されていたことが判明した。文書公開前の個人情報チェック体制の整備が重要。類似のミス防止のため、公開前確認フローの見直しが必要。Security NEXT 製造業不正アクセス海外グループ会社のメルアカに不正アクセス - 大気社空調設備大手の大気社は、インドネシアのグループ会社の従業員メールアカウントが不正アクセスを受けたことを公表した。国内大手製造業のグループ会社が攻撃対象となっており、海外拠点のセキュリティ管理が課題。影響範囲や情報漏洩の有無について調査中。Security NEXT 教育・学術情報漏えい机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府大阪府の高校で教員が個人情報を含む生徒資料を教室の机に置き忘れ、複数の生徒が閲覧する情報漏洩が発生した。物理的な情報管理の不備による事案で、デジタルではなくアナログな漏洩リスクが改めて浮き彫りになった。Security NEXT 行政・公共誤送信申込者向けのイベント案内メールで誤送信 - 田村市福島県田村市が、イベント申込者へのメール送信において誤送信が発生し、申込者の個人情報が流出したことを公表した。メールの宛先管理ミスによる典型的な情報漏洩事案。Security NEXT
Weekly record
この週に公表されたインシデント
2026年6月15日(月)〜6月21日(日)
14件