← 週ごとのインシデント記録特に重要製造業情報漏えいニチレイ、7月のサイバー攻撃で漏えいの可能性 グループ従業員の氏名や社用メアドなどニチレイグループは2026年7月のサイバー攻撃により、国内グループ従業員の氏名・生年月日・社用メールアドレス・人事情報などが漏えいした可能性があると発表した。国内製造業大手のサイバー被害として注目される。同様の被害を防ぐため、人事・労務データの保護強化が求められる。ITmedia Security 特に重要製造業ランサムウェアVPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業産業用ホース販売の丸高興業がVPN機器経由でランサムウェア攻撃を受け、顧客の個人情報が流出した可能性が明らかになった。攻撃を受けてメールアドレス変更などの対策を実施済みとしている。Security NEXT 特に重要エネルギー・インフラ情報漏えい東京ガス子会社、社員が飲酒後にPCを紛失 個人情報約2万件を保存東京ガスネットワークの社員が飲酒後に約2万件の顧客個人情報を保存した業務用PCを電車内で紛失した。現時点で不正利用は確認されていないが、モバイル端末の管理ポリシー徹底が求められる。ITmedia Security 特に重要サービス業不正アクセス情報共有用のクラウドストレージに不正アクセス - 扶桑電通通信・電子機器販売の扶桑電通が利用するクラウドストレージの共有フォルダが不正アクセスを受け、個人情報が流出した可能性がある。クラウドサービスのアクセス権管理の重要性が改めて示された事例。Security NEXT 特に重要EC・小売不正アクセスヨネックス、公式ECショップに不正ログイン 氏名や住所、購入履歴が閲覧された恐れ パスワード変更呼び掛けヨネックスの公式ECショップでリスト型攻撃(他サービスから流出したID・パスワードを流用する攻撃)による不正ログインが発生し、氏名・住所・購入履歴などが閲覧された恐れがある。同じパスワードの使い回しを避けることが重要。ITmedia Security 特に重要EC・小売不正アクセスRIZAP運営のECサイトに不正アクセス カード情報含む個人情報が流出の可能性 サイトは一時閉鎖RIZAPが運営するECサイト「APORITOオンラインストア」が不正アクセスを受け、利用者の個人情報およびクレジットカード情報が流出した可能性があります。サイトは閉鎖中であり、影響範囲の調査が続いています。ITmedia Security 特に重要金融・保険不正アクセスメールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社佐賀銀行グループの佐銀デジタルパートナーズのメールサーバが不正アクセスを受け、スパムメール送信の踏み台として悪用された。金融系グループ会社のメールサーバが攻撃対象となった国内事例であり、同様の被害が他社でも起こりうる。メールサーバのアクセスログを確認し、認証設定と外部リレー許可設定を見直すこと。Security NEXT ゲーム・エンタメ情報漏えい「うんこミュージアム」公式サイト改ざん被害、個人情報4人分流出のおそれ「うんこミュージアム」公式サイトがサードパーティ製ソフトウェアの脆弱性を突かれて改ざんされ、4人分の個人情報が流出したおそれがある。CMSやプラグインの管理不足が原因とされており、中小サイト運営者への教訓となる。ITmedia Security 行政・公共不正アクセス福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に京都府福知山市の福知山産業支援センターのメールアカウントが不正アクセスを受け、スパムメール送信の踏み台として悪用されました。メールアカウントのセキュリティ管理の重要性が改めて示されました。Security NEXT 行政・公共情報漏えい作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁デジタル庁が、他省庁に送付したファイルに資格管理団体職員の個人情報(氏名等)を誤って記載するミスがあったと公表した。運用作業手順書の記載が曖昧だったことが原因で、内部プロセスの不備によるヒューマンエラーリスクを示している。個人情報を含むファイルの送付前に複数人による確認を行うチェック体制を整備するこ…Security NEXT
Weekly record
この週に公表されたインシデント
2026年8月10日(月)〜8月16日(日)
10件