← 週ごとのインシデント記録特に重要教育・学術ランサムウェアサーバでランサム被害を確認、影響など調査 - 八王子中高校八王子学園(八王子中学校・高校)がサイバー攻撃を受け、サーバでランサムウェア被害が確認された。影響範囲や情報漏えいの有無は調査中であり、今後の続報に注意が必要。教育機関へのランサムウェア被害が相次いでおり、バックアップや外部接続の見直しが急務。Security NEXT 特に重要金融・保険情報漏えい契約照会システムで利用者の個人情報が閲覧可能に - 生保協会生命保険協会が運営する生命保険契約照会システムで、利用者の個人情報が外部から閲覧できる状態になっていたことが判明した。アクセス制御の不備による情報漏えいリスクで、利用者への影響が懸念される。自社が運用するシステムでも同様のアクセス制御の確認が必要。Security NEXT 特に重要ゲーム・エンタメ情報漏えいタカラトミー、デュエマアプリで個人情報漏えいか 最大15万5000人分 氏名や住所など閲覧の恐れタカラトミーのスマートフォンアプリ「デュエル・マスターズ サポートアプリ」で、ユーザー認証機能の脆弱性により最大約15万5000人分の氏名・住所・電話番号などが閲覧可能な状態だったことが発覚した。脆弱性はアプリ公開から約11カ月間放置されており、被害の規模が大きい。自社アプリの認証機能の脆弱性診断を…ITmedia Security 特に重要EC・小売ランサムウェアアスクル、個人情報の漏えい懸念が約134万件に 新たに約60万件特定アスクルは2025年10月のランサムウェア攻撃に関連し、外部漏えいのおそれがある個人情報が新たに約60万件追加特定され、合計約134万件に達したと発表した。氏名・住所・電話番号・メールアドレスが含まれており、利用者への影響が拡大している。ランサムウェア被害後のフォレンジック調査で時間が経過してからも…ITmedia Security 特に重要製造業ランサムウェアランサム被害で個人情報流出の可能性 - FA機器開発会社工場・物流自動化設備の開発会社「新エフエイコム」がランサムウェア攻撃を受け、個人情報が流出した可能性があることを発表した。製造・物流業界の中小企業もサイバー攻撃の標的になっており、バックアップ体制とインシデント対応計画の整備が急務。自社のバックアップ状況とセキュリティ対策の見直しを早急に行うこと。Security NEXT 特に重要EC・小売不正アクセスインク通販サイトに不正アクセス - 個人情報流出の可能性プリンタ用インク通販サイトが不正アクセスを受け、クレジットカード情報を含む個人情報が流出した可能性があると発表した。ECサイトを狙った攻撃は継続的に発生しており、カード情報の管理方法とセキュリティ対策の見直しが必要。自社ECサイトを運営している場合は、WAF導入や決済代行サービスの利用を検討すること…Security NEXT 特に重要サービス業ランサムウェアサーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商名古屋鉄道グループの総合商社・名鉄協商がランサムウェアによるサイバー攻撃を受け、顧客情報が流出した可能性があります。国内企業でのランサムウェア被害が継続して発生しています。影響範囲の調査が進められています。Security NEXT 特に重要EC・小売セキュリティインシデント通販サイトにサイバー攻撃、調査を実施 - ヴェレダ・ジャパンスイス系オーガニックコスメブランドの日本正規代理店ヴェレダ・ジャパンの公式オンラインショップがサイバー攻撃を受けました。現在調査中であり、顧客情報の漏洩有無は確認中です。ECサイト運営企業は自社サイトのセキュリティ状態を確認する必要があります。Security NEXT 特に重要製造業不正アクセス製品サイトが侵害、サーバ内に個人情報も - ナカバヤシアルバム・手帳メーカーのナカバヤシが運営する製品紹介サイトが不正アクセスを受け、問い合わせフォームを利用した顧客の個人情報が流出した可能性がある。サーバ内に個人情報が保存されていたことも明らかになっており、情報管理体制の見直しが求められる。自社Webサイトへの問い合わせフォームの安全性とサーバ上の個…Security NEXT 特に重要EC・小売セキュリティインシデント通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社ANAグループの国際輸送会社OCSが運営する通販サイトがサイバー攻撃を受け、顧客の個人情報が流出した可能性があることが明らかになった。ECサイトへの攻撃による個人情報漏洩は顧客への二次被害(詐欺・フィッシング)にもつながる。自社のECサイトやWeb決済環境の脆弱性診断を実施し、不正アクセスの痕跡がな…Security NEXT 特に重要IT・テックサポート詐欺はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖はてなで約11億円が流出した事案について特別調査委員会の報告書が公開され、経理部長が偽の警察関係者を名乗る詐欺グループに誘導されてリモート操作アプリを実行、業務用PCを乗っ取られたことが判明した。社内の牽制機能不全や孤立した業務環境も被害を拡大させた要因として挙げられている。全社員にサポート詐欺・な…ITmedia Security 特に重要EC・小売ランサムウェアランサム感染の可能性、店舗に影響なし - ファイブフォックスアパレルブランド「コムサ」を展開するファイブフォックスの本社サーバがランサムウェアに感染した可能性があることが発表された。店舗営業への影響はないとされているが、情報漏洩の有無は調査中。ランサムウェア対策としてバックアップの定期確認とEDR導入を検討すること。Security NEXT 特に重要通信・メディア情報漏えい子会社SMS配信システムにサイバー攻撃 - ファブリカHDファブリカホールディングスの子会社「メディア4u」のSMS配信システムがサイバー攻撃を受け、情報流出や不正なSMS送信が確認された。SMSを業務に利用している企業は、自社の配信システムや委託先のセキュリティ状況を確認する必要がある。SMS配信サービスを利用している場合は、委託先のインシデント情報を確…Security NEXT 行政・公共誤送信講座受講者リストをメールに誤添付 - 北九州市北九州市が市民カレッジの講座受講者へのメール送信時に、誤って受講者リストを添付し個人情報が漏洩した。メール誤送信は中小企業でも頻繁に起きるミスであり、送信前の確認手順の整備が重要。メール送信時の添付ファイル確認や宛先チェックのルールを組織内で徹底すること。Security NEXT 行政・公共情報漏えいサイト公開のPDFファイルでマスキング処理に不備 - 南砺市富山県南砺市が公式ウェブサイトで公開していたPDFファイルで、墨塗り処理が不完全で個人情報が閲覧できる状態になっていたことを発表した。PDFのマスキング処理の不備による情報漏洩は自治体・企業問わず頻繁に発生している。PDFを公開する際はAdobe Acrobatなどで「墨消し」機能を使い、画像ではな…Security NEXT ゲーム・エンタメマルウェア「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧ゲーム「めっちゃカメレオン」の公式Discordサーバーが、担当者PCのマルウェア感染をきっかけに乗っ取られ、攻撃者が管理権限を奪った。Discordなどのコミュニティ管理ツールでも管理者アカウントが狙われるリスクがある。Discordなどの管理者アカウントには多要素認証(MFA)を必ず設定し、PC…ITmedia Security
Weekly record
この週に公表されたインシデント
2026年7月27日(月)〜8月2日(日)
16件