SecurityNews国内セキュリティインシデントの記録
← 週ごとのインシデント記録

Weekly record

この週に公表されたインシデント

2026年8月10日(月)〜8月16日(日)

10件

特に重要製造業情報漏えいニチレイ、7月のサイバー攻撃で漏えいの可能性 グループ従業員の氏名や社用メアドなどニチレイグループは2026年7月のサイバー攻撃により、国内グループ従業員の氏名・生年月日・社用メールアドレス・人事情報などが漏えいした可能性があると発表した。国内製造業大手のサイバー被害として注目される。同様の被害を防ぐため、人事・労務データの保護強化が求められる。ITmedia Security
特に重要EC・小売不正アクセスヨネックス、公式ECショップに不正ログイン 氏名や住所、購入履歴が閲覧された恐れ パスワード変更呼び掛けヨネックスの公式ECショップでリスト型攻撃(他サービスから流出したID・パスワードを流用する攻撃)による不正ログインが発生し、氏名・住所・購入履歴などが閲覧された恐れがある。同じパスワードの使い回しを避けることが重要。ITmedia Security
特に重要金融・保険不正アクセスメールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社佐賀銀行グループの佐銀デジタルパートナーズのメールサーバが不正アクセスを受け、スパムメール送信の踏み台として悪用された。金融系グループ会社のメールサーバが攻撃対象となった国内事例であり、同様の被害が他社でも起こりうる。メールサーバのアクセスログを確認し、認証設定と外部リレー許可設定を見直すこと。Security NEXT
行政・公共情報漏えい作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁デジタル庁が、他省庁に送付したファイルに資格管理団体職員の個人情報(氏名等)を誤って記載するミスがあったと公表した。運用作業手順書の記載が曖昧だったことが原因で、内部プロセスの不備によるヒューマンエラーリスクを示している。個人情報を含むファイルの送付前に複数人による確認を行うチェック体制を整備するこ…Security NEXT