← 週ごとのインシデント記録特に重要ゲーム・エンタメ不正アクセス2.5次元アイドル「いれいす」事務所への不正アクセス、最大17万人に影響 “推し”情報や購買履歴も漏えいか2.5次元アイドルグループ「いれいす」の事務所VOISINGが利用するBIツールへの不正アクセスにより、最大約17万人の個人情報(ファン属性や購買履歴を含む)が漏えいした可能性があると発表された。BIツールなどデータ分析基盤も攻撃対象になることを示す国内事例。自社のBIツールやデータ分析環境のアクセ…ITmedia Security 特に重要製造業不正アクセス情報流出の可能性、影響範囲など調査 - 農業用温室メーカー農業用温室・建築資材メーカーの大仙が外部からシステムを侵害されマルウェアに感染したと公表した。情報流出の可能性があり調査中。Security NEXT 特に重要行政・公共不正アクセス大阪万博の関係者情報が漏えいか 再委託先のMicrosoft 365アカウントに不正アクセス2025年日本国際博覧会協会の委託業者の再委託先がMicrosoft 365アカウントへの不正アクセスを受け、大阪・関西万博関係者・出演者の個人情報を含むメールが漏洩した恐れがある。ITmedia Security 特に重要通信・メディア不正アクセス不正アクセスで一部停止中のNTT西子会社レンタルサーバ、復旧見通しを公表 調査完了は8月末見込みNTT西日本子会社NTTスマートコネクトのレンタルサーバ「スマイルサーバ」が不正アクセス被害を受けて一部停止中で、復旧は9月中旬を目標としている。外部機関の調査は8月末に完了見込み。ITmedia Security 特に重要IT・テック不正アクセスさくらのレンサバ顧客環境で侵害 - 販売管理システムも被害かさくらインターネットのレンタルサーバ顧客環境が第三者に侵害され、販売管理システムも被害を受けた可能性がある。国内大手ホスティング事業者でのインシデントであり、利用顧客への影響が懸念される。さくらのサービスを利用している場合は公式発表を注視し、認証情報の変更を検討すること。Security NEXT 特に重要IT・テック不正アクセストークン漏洩で開発環境が侵害、内部に個人情報 - イノベーションオンラインメディア事業を展開するイノベーションで、ソフトウェア開発環境がトークン漏洩を起因とした不正アクセスを受け、内部に保存されていた個人情報が流出した可能性がある。開発環境における認証情報・トークン管理の不備が原因とみられる。開発環境とサービス環境のアクセス分離が改めて重要となっている。Security NEXT 特に重要教育・学術不正アクセス氏名・住所など16万人分漏えい 学生向けPC販売サイト、不正アクセスの影響判明 明大・帝京など利用加賀ソルネットが運営する学生向けPC販売ECサイト「アカデミコナビ」への不正アクセスにより、明治大学・帝京大学など複数大学を利用する16万5,587人分の個人データ(氏名・住所等)の漏洩が確認された。大学生協系ECサイトへの攻撃で広範な個人情報が被害を受けており、利用者への通知対応が進んでいる。ITmedia Security 特に重要製造業情報漏えい従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾水産食品メーカーの一正蒲鉾で、従業員のメールアカウントが不正アクセスを受け、メールボックス内の個人情報が流出した可能性がある。メールアカウントへの不正ログインによる情報漏洩は国内製造業でも多発しており、多要素認証の適用が有効な対策となる。Security NEXT 特に重要建設・不動産不正アクセスメルアカに不正アクセス、個人情報流出の可能性 - ナイス建築資材卸売・住宅販売のナイスで、メールアカウントへの不正アクセスにより個人情報が流出した可能性が確認された。メールアカウントの不正利用は取引先や顧客への二次被害につながる恐れがある。多要素認証の有効化など、メールアカウントのセキュリティ強化が急務。Security NEXT 特に重要教育・学術不正アクセス複数役職員のメールアカウントに不正アクセス - 科学技術振興機構科学技術振興機構(JST)で複数職員のメールアカウントが不正アクセスを受け、情報流出のおそれがあることが明らかになった。公的機関のメールアカウント侵害は取引先や関係機関への波及リスクもある。多要素認証の有効化と不審なログインの確認が急務。Security NEXT 特に重要ゲーム・エンタメ不正アクセス2.5次元アイドル「いれいす」事務所のBIツールに不正アクセス ファンの氏名・電話番号や“推し”情報漏えい2.5次元アイドルグループ「いれいす」の所属事務所のBIツールが不正アクセスを受け、ファンの氏名・住所・電話番号・メールアドレス・生年月日・購買履歴・応援対象タレント情報などが漏洩した。購買履歴や応援対象などの詳細情報も含まれるため、標的型詐欺や嫌がらせへの悪用が懸念される。被害者はフィッシングや不…ITmedia Security 特に重要EC・小売不正アクセスペット用品通販ショップに不正アクセス - 個人情報流出の可能性ペット用品通販サイト「チャーム」が不正アクセスを受け、顧客の個人情報が流出した可能性が明らかになった。ECサイトへの不正アクセスは決済情報を含む顧客情報漏洩に繋がるリスクがある。利用者はクレジットカードの利用明細を確認し、不審な請求がないかチェックしてください。Security NEXT 特に重要IT・テック不正アクセス両毛システムズ、社内システムに不正アクセス被害情報システム会社「両毛システムズ」が社内システムへの不正アクセス被害を受けた。情報流出などの詳細は現在調査中で、顧客や取引先への影響が懸念される。ITmedia Security 特に重要IT・テック情報漏えい「さくらのレンタルサーバ」に不正アクセス 583アカウントが不正ログイン被害、個人データなど漏えいのおそれさくらインターネットの「さくらのレンタルサーバ」で583アカウントへの不正ログインが発生し、顧客の個人データが閲覧・取得されたおそれがある。不正ログインの手口や影響の詳細は調査中。ITmedia Security 建設・不動産情報漏えい企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント建設コンサルタント会社のセントラルコンサルタントが、ウェブサイト侵害により問い合わせフォームからの個人情報が漏えいした可能性があると発表した。同社サイトへの情報入力者は注意が必要。自社ウェブサイトのセキュリティ対策を改めて確認することが推奨される。Security NEXT 建設・不動産情報漏えいアクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社エリッツホールディングスの子会社エリッツで、アクセス制御の不備により顧客の個人情報が漏えいした可能性があると発表された。関西を中心とした不動産事業者で、多数の顧客情報が影響を受ける可能性がある。自社システムのアクセス権限管理を見直す契機とすること。Security NEXT 医療・ヘルスケア情報漏えい委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス旭化成セラピューティクスの委託先が提供する患者サポートシステムから、患者および医療従事者の個人情報が漏えいしたことが明らかになった。委託先経由での情報漏えいは中小企業でも発生しうるリスクである。委託先のセキュリティ管理状況を定期的に確認することが重要。Security NEXT EC・小売情報漏えいクラフトビール通販サイトで個人情報流出の可能性クラフトビール通販サイト「ビールの縁側」において、顧客の個人情報が漏えいした可能性があると発表された。ECサイトを通じた個人情報漏えいは国内でも頻発しており、自社ECサイトのセキュリティ確認が重要。自社でECサイトを運営している企業は脆弱性診断や改ざん検知の実施を検討すること。Security NEXT EC・小売情報漏えい抽選販売の応募者情報が外部から閲覧可能に - トレカショップトレーディングカード専門店「晴れる屋」の抽選販売システムで、応募者の個人情報が外部から閲覧可能な状態になっていたことが判明した。アクセス制御の設定ミスによる情報漏洩であり、ECサイト運営者は同様の設定不備がないか確認が必要。Security NEXT サービス業不正アクセス利用予定のウェブシステムに攻撃 - ウォーターサーバ事業者ウォーターサーバー事業者のシンアイ産業が利用予定のウェブシステムが侵害され、顧客の個人情報が流出した可能性がある。自社のシステムだけでなく、利用予定・導入前のシステムも攻撃対象になりうることが示された事例。取引先や外部サービスのセキュリティ状況の確認が重要。Security NEXT 教育・学術サポート詐欺教員がサポート詐欺被害、校内研修で被害に気づく - 那覇市那覇市の市立学校教員がサポート詐欺の被害に遭ったことが明らかになり、校内研修をきっかけに自ら被害を認識した。教育機関における端末利用中のサポート詐欺被害は情報漏洩リスクにも繋がる。全職員を対象に定期的なサポート詐欺の研修を実施することが重要。Security NEXT ゲーム・エンタメ不正アクセス「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性エンターテインメント施設「うんこミュージアム」の公式サイトが不正アクセスを受け、改ざんされた。個人情報が流出した可能性があり、利用者への影響が懸念される。Security NEXT サービス業不正アクセス顧客の個人情報が流出した可能性 - 淡路島の宿泊施設淡路島の宿泊施設「海月館」がサイバー攻撃を受け、顧客の個人情報が流出した可能性があることが明らかになった。中小の宿泊業者もサイバー攻撃の標的になっていることが示された。Security NEXT 行政・公共情報漏えい広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市大阪市西区の広報紙配布業務で、宛名シールの重ね貼りミスにより別人の個人情報が露出する事案が発生した。意図的な攻撃ではなく運用上のミスによる個人情報漏えいの事例。印刷・配布業務における確認プロセスの重要性を示している。Security NEXT
Weekly record
この週に公表されたインシデント
2026年8月17日(月)〜8月23日(日)
24件