← 週ごとのインシデント記録特に重要EC・小売情報漏えいEC構築サービス「ショップサーブ」、購入者や店舗の情報が流出ECサイト構築サービス「ショップサーブ」が第三者による外部からの侵害を受け、購入者の個人情報が流出した。ショップサーブを利用しているECサイト運営者は顧客への対応が必要となる可能性がある。Security NEXT 特に重要サービス業ランサムウェアNASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会日本ご当地キャラクター協会のネットワークストレージ(NAS)がランサムウェア攻撃を受け、内部に保存されていた関係者の連絡先情報が被害に遭った可能性がある。NASをネットワーク接続で運用している組織は同様のリスクに注意が必要。バックアップと外部公開設定の見直しが求められる。Security NEXT 特に重要EC・小売不正アクセス定食チェーンの持帰注文サイトで個人情報流出の可能性定食チェーン「宮本むなし」の持ち帰り注文サイトで顧客の個人情報が流出した可能性があることが判明した。ECサイト・注文サービスを運営する事業者は同様の脆弱性リスクに注意が必要。影響を受けた顧客への速やかな通知と原因調査が求められる。Security NEXT 特に重要通信・メディア不正アクセス職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信共同通信社が不正アクセスを受け、職員や加盟社に関する情報が外部に流出した可能性があることを公表した。報道機関のアカウントが侵害されたが、ニュース配信への影響はないとしている。業務アカウントのセキュリティ強化が改めて求められる。Security NEXT 特に重要エネルギー・インフラ不正アクセス不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力中部電力の一部システムに不正アクセスがあり、グループの連絡先情報が外部へ流出した可能性があることが公表された。顧客情報の流出や電力供給への影響は確認されていない。エネルギー関連企業を含む重要インフラへのサイバー攻撃が国内でも発生しており、類似組織は対策強化が必要だ。Security NEXT 特に重要教育・学術サポート詐欺教員がサポート詐欺被害、遠隔操作PCに個人情報 - 杏林大杏林大学の教員がサポート詐欺被害に遭い、第三者に遠隔からPCを操作される状態になったことが判明した。該当端末には個人情報が含まれており、情報漏洩の懸念がある。サポート詐欺は大学・企業問わず発生しており、全社員への啓発が重要。Security NEXT 特に重要通信・メディアフィッシング従業員がフィッシング被害、連絡先情報が流出 - 講談社講談社の従業員がフィッシング攻撃に遭い、メールアカウントへの不正アクセスが発生して連絡先情報が流出した。取引先やライターなどの個人情報が含まれる可能性があり、二次被害(なりすましメール等)に注意が必要。Security NEXT 特に重要サービス業不正アクセス個人情報含む約3300万件のデータ漏えいか 整体院予約など手掛けるEPARKリラク&エステ システムに不正アクセスEPARKリラク&エステの予約・顧客管理システム「PeakManager」が不正アクセスを受け、個人情報を含む約3300万件のデータが漏洩した可能性がある。エステ・整体院利用者の氏名・連絡先等が流出したとみられ、二次被害(フィッシング等)のリスクがある。サービス利用者への速やかな通知と原因究明が求め…ITmedia Security 特に重要EC・小売情報漏えいBASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセスBASE傘下のEストアーが運営するECサイト構築サービス「ショップサーブ」が不正アクセスを受け、購入者の個人情報とクレジットカード番号の一部を含む最大885万件超のデータが漏洩した。EC事業者および利用購入者への影響が大きく、二次被害への警戒が必要だ。ショップサーブ利用事業者は自社顧客への通知対応を…ITmedia Security 行政・公共情報漏えいデジタル庁から個人情報漏えい 手順書ミスが原因、団体職員150人分の氏名など誤送付デジタル庁が他省庁に送付したファイルに資格管理団体職員150人分の氏名・ユーザーID・所属コード等が誤って含まれていたことが明らかになった。手順書の記載ミスが原因であり、二次被害は確認されていないが個人情報管理体制の不備を示す事例。個人情報を含むファイルの送付時は手順書を明確化し、送付前確認を複数人…ITmedia Security 行政・公共誤送信児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県石川県が児童扶養手当受給資格者の個人情報を含むファイルを、不要な個人情報を残したまま各町の担当者へ誤送信したことを公表した。メール誤送信による自治体からの個人情報漏洩事案。Security NEXT サービス業セキュリティインシデントシステム障害で原因調査、産廃回収は継続 - 環境開発工業廃棄物処理業の環境開発工業がサイバー攻撃を受け、システム障害が発生した。廃油や産業廃棄物の回収業務は継続しているが、原因調査中。業務への直接影響は限定的としているものの、情報漏洩の可能性について引き続き注意が必要。Security NEXT 教育・学術情報漏えい県立高のオープンスクール申込フォームで設定ミス - 三重県三重県の県立高校がオープンスクール申込フォームの設定を誤り、申込者の個人情報が外部から閲覧可能な状態になっていた。フォームツールの設定ミスによる情報漏洩は中小組織でも起きやすく、注意が必要だ。Googleフォームなどのクラウドサービス利用時は公開範囲を必ず確認することが重要だ。Security NEXT エネルギー・インフラ情報漏えい検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団広島県水道広域連合企業団の委託検針員が、個人情報を含む資料を移動中に紛失した。資料は住民に拾得され回収されているが、情報が一時的に第三者に渡った可能性がある。委託先を含む紙媒体の個人情報管理ルールの徹底が必要だ。Security NEXT
Weekly record
この週に公表されたインシデント
2026年8月3日(月)〜8月9日(日)
14件