SecurityNews国内セキュリティインシデントの記録
← 週ごとのインシデント記録

Weekly record

この週に公表されたインシデント

2026年8月24日(月)〜8月30日(日)

14件

特に重要サービス業ランサムウェア社内システムがランサム感染、個人情報流出の可能性 - ハンズHDハンズホールディングスの社内システムがランサムウェアに感染し、従業員の個人情報が流出した可能性が明らかになった。建設・人材事業を展開する国内企業が被害を受けており、ランサムウェア攻撃の国内企業への脅威が継続している。感染拡大防止のため社内ネットワークのセグメンテーションとバックアップの最新状態を確認…Security NEXT
特に重要教育・学術不正アクセス教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部日本大学法学部の教職員メールアカウントが第三者に乗っ取られ、スパムメール送信の踏み台として悪用された。情報漏えいの可能性もあり、不正アクセスの経路や被害範囲の調査が進められている。メールアカウントの多要素認証を導入し、不審なログインを検知する体制を整えてください。Security NEXT
特に重要EC・小売不正アクセスイエローハット、最大180万人分の情報漏えいか 作業予約システムに不正アクセスイエローハットのWEB作業予約システムが不正アクセスを受け、最大180万人超の顧客個人情報(氏名・電話番号等)が漏えいした可能性がある。クレジットカード情報は含まれないが、大規模な個人情報流出として影響が大きい。同社サービス利用者は公式発表を確認し、不審な連絡(フィッシング・なりすまし電話等)に注意…ITmedia Security
特に重要EC・小売フィッシングトレファク子会社に不正アクセス、13万人超の顧客情報漏えい 二段階認証設定しておらずトレジャー・ファクトリー子会社カインドオルのECサイトが不正アクセスを受け、13万6,000人超の顧客個人情報が漏えいした。原因はスタッフアカウントへのフィッシングによる認証情報窃取で、二段階認証が未設定だったことが被害拡大につながった。ECサイト管理アカウントに多要素認証を設定し、フィッシングメー…ITmedia Security
特に重要金融・保険フィッシングNISA口座「もぬけの殻」に 不正アクセス被害者らが証券4社に原状回復求め調停不正アクセスにより証券口座が乗っ取られ有価証券を不正売却された被害者79人が、大手証券会社4社に原状回復を求める民事調停を申し立てた。NISA口座を含む金融資産が被害対象となっており、国内での深刻な金融被害が続いている。フィッシング等で詐取された認証情報が悪用されたとみられる。ITmedia Security
特に重要サービス業情報漏えい設定変更で他利用者情報が閲覧可能に - レジャー予約サイトレジャー予約サイト「アクティビティジャパン」において設定変更の不具合により、一部利用者の個人情報が他利用者から閲覧・上書き可能な状態になっていた。登録情報の置き換えが起きたケースも確認されており、深刻な情報漏洩インシデントである。同サービス利用者は登録情報に不審な変更がないか確認することを推奨する。Security NEXT
特に重要建設・不動産情報漏えい土木情報サイト、パスワード含む会員情報流出の可能性土木関連情報サイト「いさぼうネット」で、会員のパスワードを含む個人情報が流出した可能性があることが発表された。パスワードが平文または解読可能な形式で保存されていた可能性があり、他サービスへの不正アクセスにも繋がるリスクがある。同サービスを利用している場合は直ちにパスワードを変更し、他サービスで同じパ…Security NEXT
特に重要EC・小売不正アクセス注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社楽天グループ傘下の出版取次会社・楽天ブックスネットワークにおいて、一部のPCが第三者に不正アクセスされ、注文データなどの顧客個人情報が侵害される被害が発生した。配送先住所等の個人情報が含まれていた可能性がある。同社を利用したことのある顧客は、不審な連絡や配送詐欺に注意すること。Security NEXT
特に重要教育・学術ランサムウェア休眠中サーバがランサム被害、内部に個人情報 - システム開発会社教育向けオンライン試験システム開発会社が契約していた休眠中のレンタルサーバーがランサムウェア攻撃を受け、内部に保存されていた個人情報が被害を受けた。使っていないサーバーや放置されたシステムが攻撃の入口になるリスクを示すケースである。不要なサーバーやシステムは速やかに廃止し、使い続ける場合はセキュリテ…Security NEXT