← 週ごとのインシデント記録特に重要サービス業セキュリティインシデント通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツーコールセンターシステムを手がけるソフツーにおいて、通話品質検証用サーバが侵害され、データ漏洩のおそれがあることが明らかになった。国内企業の実際の被害として確認されている。影響範囲の詳細は引き続き調査中である。Security NEXT 特に重要EC・小売情報漏えいサーバから個人情報が流出した可能性 - 現代仏壇仏壇販売のはせがわ子会社「現代仏壇」がサイバー攻撃を受け、サーバから個人情報が外部に流出した可能性が明らかになった。顧客情報の漏えいが懸念されるため、同社と取引がある場合は注意が必要。再発防止策の公表状況を注視することが推奨される。Security NEXT 特に重要製造業セキュリティインシデントインドネシア子会社でデータ外部送信が判明 - ダイキョーニシカワ自動車部品メーカー「ダイキョーニシカワ」のインドネシア子会社がサイバー攻撃を受け、社内データが外部に送信されていたことが判明した。現時点で生産活動への支障はないとされているが、情報流出の詳細は調査中。海外子会社のセキュリティ管理を含めたグループ全体の対策強化が求められる。Security NEXT 特に重要製造業ランサムウェア台湾子会社でランサム被害、影響など調査 - ニデックニデック(旧日本電産)の台湾子会社がランサムウェア攻撃を受けたことが明らかになり、情報流出と事業影響の有無を調査中。大手製造業グループの海外子会社が標的となったケースであり、サプライチェーンへの波及リスクも懸念される。取引関係のある企業は状況を注視すること。Security NEXT 特に重要通信・メディア不正アクセス「パスワードが変更できない」の声相次ぐ BIGLOBE、情報漏えいの可能性で変更呼びかけ マイページ高負荷が一因BIGLOBEメールでメールアドレス・BIGLOBE ID・パスワードが漏洩した可能性があるとして、同社がパスワード変更を呼びかけた。しかしマイページが高負荷でパスワード変更できないとの報告が多数寄せられており、利用者が困惑している。BIGLOBE利用者は早急にパスワード変更を試みることが求められる…ITmedia Security 特に重要IT・テック不正アクセスNTTPC「WebARENA」ファイル転送サービスに不正アクセス 業務ファイル4400件超に漏えいの恐れ 再構築へ今後半年間停止NTTPCの「WebARENA」ファイル転送サービスで不正アクセスが発生し、4400件超の業務ファイルが漏洩した恐れがある。共用レンタルサーバ「WebARENA SuiteX」でも不審なファイルが設置された痕跡が確認され、サービスは今後半年間停止・再構築される。同サービスを利用している場合は速やかに…ITmedia Security 特に重要通信・メディア不正アクセスKDDIのISP向けメールシステム侵害 - 提供先6社に影響KDDIが提供するISP向けメールシステムが不正アクセスを受け、最大1422万件のメールアドレスとパスワードが漏洩した可能性があります。提供先6社のサービス利用者に影響が及んでおり、パスワード変更が必要です。Security NEXT 特に重要サービス業ランサムウェアシステム障害が発生、ランサム被害か - フェースグループエステティック関連事業を展開するフェースグループにおいて、外部からのサイバー攻撃に起因すると見られるシステム障害が発生し、ランサムウェア被害の可能性が指摘されています。顧客情報の漏洩リスクについて調査が進められています。Security NEXT 特に重要金融・保険不正アクセスマネフォへの不正アクセス、約6.3万件流出した可能性 調査完了で規模確定マネーフォワードはGitHubへの不正アクセスによる個人情報漏洩の調査が完了し、最大約6万2901人分のデータが流出した可能性があると発表しました。単体では個人を特定できない固有識別子を含むデータとしていますが、利用者は状況を注視する必要があります。ITmedia Security 特に重要EC・小売情報漏えい予約管理システムが侵害、個人情報が流出 - アソビューレジャー施設予約サービス「アソビュー」が運営する取引先向け予約管理システムがサイバー攻撃を受け、予約者の個人情報が流出した。利用者の個人情報が外部に漏洩しており、二次被害(フィッシング等)のリスクがある。アソビューを業務で利用している企業は取引先への連絡と状況確認が必要。Security NEXT 特に重要教育・学術サポート詐欺県立高でサポート詐欺被害、端末内部に個人情報 - 島根県島根県の県立高校で教員がサポート詐欺(偽のウイルス警告等で電話させ遠隔操作を誘導する手口)に遭い、生徒の個人情報が保存された端末が危険にさらされた。学校教職員もサポート詐欺の標的となっており、個人情報漏洩リスクがある。教職員向けのサポート詐欺対策研修と端末の個人情報管理ルールの見直しが必要。Security NEXT サービス業情報漏えいプロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人NPO法人おてらおやつクラブとバリューブックスの共同企画のプロジェクト申込フォームで設定ミスがあり、他の申込者の回答(個人情報を含む可能性)が閲覧可能な状態になっていた。フォームツールの公開設定ミスによる情報漏洩は国内でも多発している。フォーム作成時は必ず設定を確認する習慣を持つべきだ。Security NEXT 製造業セキュリティインシデント海外グループ2社にサイバー攻撃、影響など調査 - サッポロHDサッポロホールディングスが海外グループ会社2社においてサイバー攻撃被害を受けたことを公表した。現時点では国内事業への影響は確認されていないが、引き続き調査中である。国内大手企業の海外子会社が標的になる事例として注意が必要だ。Security NEXT 教育・学術情報漏えい中学校の生徒情報含む修学旅行しおりを紛失 - 名古屋市名古屋市内の中学校で、生徒の個人情報を含む修学旅行教員用しおりが紛失したことが公表された。物理的な情報管理の不備によるインシデントであり、デジタル以外の情報漏えいリスクも重要であることを示す事例。学校・教育機関では紙媒体の個人情報管理ルールの徹底が求められる。Security NEXT 医療・ヘルスケア不正アクセスメルアカ侵害でスパムの踏み台に - 日本医業経営コンサルタント協会日本医業経営コンサルタント協会の岩手県支部メールアカウントが不正アクセスを受け、スパムメールの踏み台として悪用された。医療・ヘルスケア関連団体のメールアカウント管理の甘さが狙われた事例。不審なメールを受け取った場合は開封や返信を控えることが重要。Security NEXT EC・小売不正アクセスオンラインショップが侵害、影響など詳細を調査 - 村瀬鞄行ランドセル・鞄メーカーの村瀬鞄行が運営するオンラインショップが不正アクセス被害を受けた。影響範囲や漏洩情報の詳細は現在調査中。EC事業者は自社サイトのセキュリティ状態の定期的な確認が求められる。Security NEXT 行政・公共情報漏えい府営住宅の募集案内書に個人情報混入、公共施設で配布 - 京都府京都府が府営住宅の募集案内書に別の書類(個人情報含む)が誤って混入した状態で府内の公共施設で配布していたことを公表した。書類の確認ミスによる個人情報漏洩という人的ミスの典型例。配布前の内容確認体制の整備が必要。Security NEXT サービス業誤送信非表示の個人情報を削除済みと誤認、外部に誤送信 - 川越商工会議所川越商工会議所が会員の個人情報を含むリストをメールで外部に誤送信したことを公表した。非表示設定の個人情報を削除済みと誤認したことが原因で、Excelなどのファイルの「非表示」機能は情報隠蔽手段にはならないことを示す事例。メール送信前の確認手順の徹底が求められる。Security NEXT 通信・メディア内部不正個人情報含む警察発表を記者が個人SNSに投稿 - 苫小牧民報苫小牧民報社の記者が、取材で得た個人情報を含む警察発表資料を報道外の目的で個人のSNSに投稿していたことが判明しました。個人情報の目的外利用が内部者によって引き起こされた事例です。情報管理ルールの徹底が求められます。Security NEXT 行政・公共情報漏えい行政文書の個人情報、墨塗りせず交付 - 神奈川県神奈川県が情報公開請求に応じて交付した行政文書において、個人情報の墨塗り処理が不十分だった事案が発生した。行政機関における文書取り扱い手順の不備による情報漏洩であり、内部プロセスの見直しが求められる。類似の業務を行う組織も文書の墨塗り処理の確認プロセスを整備すべきである。Security NEXT 医療・ヘルスケア情報漏えい患者情報含むUSBメモリを一時紛失 - 関西医科大病院関西医科大学付属病院において、患者の個人情報が保存されたUSBメモリが一時的に紛失した。医療機関での患者情報を含む記録媒体の管理不備が改めて問題となった事案である。個人情報を含む記録媒体の持ち出しルール整備と暗号化対応が急務である。Security NEXT
Weekly record
この週に公表されたインシデント
2026年6月22日(月)〜6月28日(日)
21件