SecurityNews国内セキュリティインシデントの記録
← 週ごとのインシデント記録

Weekly record

この週に公表されたインシデント

2026年8月3日(月)〜8月9日(日)

14件

特に重要サービス業ランサムウェアNASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会日本ご当地キャラクター協会のネットワークストレージ(NAS)がランサムウェア攻撃を受け、内部に保存されていた関係者の連絡先情報が被害に遭った可能性がある。NASをネットワーク接続で運用している組織は同様のリスクに注意が必要。バックアップと外部公開設定の見直しが求められる。Security NEXT
特に重要通信・メディア不正アクセス職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信共同通信社が不正アクセスを受け、職員や加盟社に関する情報が外部に流出した可能性があることを公表した。報道機関のアカウントが侵害されたが、ニュース配信への影響はないとしている。業務アカウントのセキュリティ強化が改めて求められる。Security NEXT
特に重要エネルギー・インフラ不正アクセス不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力中部電力の一部システムに不正アクセスがあり、グループの連絡先情報が外部へ流出した可能性があることが公表された。顧客情報の流出や電力供給への影響は確認されていない。エネルギー関連企業を含む重要インフラへのサイバー攻撃が国内でも発生しており、類似組織は対策強化が必要だ。Security NEXT
特に重要サービス業不正アクセス個人情報含む約3300万件のデータ漏えいか 整体院予約など手掛けるEPARKリラク&エステ システムに不正アクセスEPARKリラク&エステの予約・顧客管理システム「PeakManager」が不正アクセスを受け、個人情報を含む約3300万件のデータが漏洩した可能性がある。エステ・整体院利用者の氏名・連絡先等が流出したとみられ、二次被害(フィッシング等)のリスクがある。サービス利用者への速やかな通知と原因究明が求め…ITmedia Security
特に重要EC・小売情報漏えいBASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセスBASE傘下のEストアーが運営するECサイト構築サービス「ショップサーブ」が不正アクセスを受け、購入者の個人情報とクレジットカード番号の一部を含む最大885万件超のデータが漏洩した。EC事業者および利用購入者への影響が大きく、二次被害への警戒が必要だ。ショップサーブ利用事業者は自社顧客への通知対応を…ITmedia Security
行政・公共情報漏えいデジタル庁から個人情報漏えい 手順書ミスが原因、団体職員150人分の氏名など誤送付デジタル庁が他省庁に送付したファイルに資格管理団体職員150人分の氏名・ユーザーID・所属コード等が誤って含まれていたことが明らかになった。手順書の記載ミスが原因であり、二次被害は確認されていないが個人情報管理体制の不備を示す事例。個人情報を含むファイルの送付時は手順書を明確化し、送付前確認を複数人…ITmedia Security
教育・学術情報漏えい県立高のオープンスクール申込フォームで設定ミス - 三重県三重県の県立高校がオープンスクール申込フォームの設定を誤り、申込者の個人情報が外部から閲覧可能な状態になっていた。フォームツールの設定ミスによる情報漏洩は中小組織でも起きやすく、注意が必要だ。Googleフォームなどのクラウドサービス利用時は公開範囲を必ず確認することが重要だ。Security NEXT