← 週ごとのインシデント記録特に重要サービス業情報漏えい従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAPRIZAPの従業員が個人利用の外部生成AIサービスに顧客の個人情報を誤ってアップロードしたことが判明した。生成AIへの業務情報の無断入力は情報漏洩リスクが高く、同様の事案が他社でも起きやすい。社内での生成AIの利用ルール策定と周知が急務。Security NEXT 特に重要行政・公共ランサムウェア環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県鳥取県の環境放射線モニタリングシステムがランサムウェア攻撃を受け、一部システムが停止した。バックアップ環境は無事でモニタリング機能への影響はないとしているが、行政インフラへのサイバー攻撃が現実化している。類似システムを持つ自治体・公共機関は対策強化が必要。Security NEXT 特に重要ゲーム・エンタメ不正アクセスBIツールから個人情報流出の可能性 - 2.5次元アイドル事務所2.5次元アイドル事務所のVOISINGが不正アクセスを受け、BIツール(データ分析システム)に保存されていた個人情報が外部へ流出した。クラウドサービスやSaaSツールへの不正アクセス対策が重要であることを示す国内事例。Security NEXT 特に重要EC・小売ランサムウェアランサム被害で店舗営業やサービスに影響 - REXT HDREXT Holdingsの子会社REXTがランサムウェア攻撃を受け、書籍・ゲーム販売店舗の一部で臨時休業や営業時間変更が発生している。小売業へのランサムウェア攻撃が実店舗の営業にまで影響を与えた国内事例。Security NEXT 特に重要金融・保険不正アクセスシステムに不正アクセス、顧客情報が流出 - 01銀行池田泉州HDグループの01銀行(ゼロワン銀行)が第三者による不正アクセスを受け、顧客情報の一部が流出したことを公表しました。国内の金融機関で顧客情報漏えいが発生した事例です。取引のある金融機関への問い合わせや、フィッシングメールへの警戒が必要です。Security NEXT 特に重要建設・不動産不正アクセス三井不動産に不正アクセス 社員・社外関係者の情報最大5万5000件漏えいか三井不動産グループが利用するシステムが不正アクセスを受け、役職員や社外関係者の個人情報最大5万5000件が漏えいした可能性があると発表されました。大手企業でも取引先や協力会社の情報が被害を受ける事例です。取引がある場合は公式発表を確認してください。ITmedia Security 特に重要製造業情報漏えいクラウドから顧客の個人情報が流出した可能性 - コロナ住宅設備機器メーカーのコロナが、クラウド上の顧客個人情報が外部に流出した可能性があると発表しました。詳細はまだ調査中です。製品を購入した顧客の情報が含まれる可能性があり、フィッシング詐欺への警戒が必要です。Security NEXT 特に重要EC・小売フィッシング複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者酒類販売のいまでやを装ったフィッシングメールが顧客に送信され、注文情報が流出した可能性が公表された。顧客データが攻撃者に悪用され、なりすましフィッシングに使われた疑いがある。Security NEXT 特に重要EC・小売不正アクセスまんだらけ、不正アクセスで個人情報漏えいの恐れ 通販サイト停止で「大オークション大会」も延期に 中古品販売のまんだらけが不正アクセスを受け、一部顧客の個人情報が漏えいした可能性があるとして通販サイトを停止、予定していたオークションも延期した。EC・小売事業者における不正アクセスリスクの高さが改めて示された。ITmedia Security 特に重要IT・テック不正アクセス「当選した」自虐投稿も……さくら136万件漏えい可能性、対象者へ通知メール続々さくらインターネットへの不正アクセスにより約136万件の情報が漏えいした可能性があり、対象利用者への通知メールの配信が始まった。通知を受け取った利用者はパスワード変更等の対応が必要。ITmedia Security 特に重要EC・小売不正アクセス殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性業務用殺虫剤の通販サイトが不正アクセスを受け、顧客のクレジットカード情報を含む個人情報が流出した可能性がある。該当サイトを利用していた顧客はカードの不正利用に注意が必要。サイト運営者は速やかに被害状況の調査と顧客への通知が求められる。Security NEXT 特に重要EC・小売不正アクセス「作業予約システム」で侵害、会員情報流出か - イエローハットカー用品大手イエローハットのサーバが侵害され、会員情報が外部に流出した可能性があることが公表された。作業予約システムが侵害の起点となっており、顧客個人情報が影響を受けている。利用者はイエローハットからの連絡に注意し、不審な連絡があれば報告すること。Security NEXT 特に重要EC・小売フィッシングトレファク子会社ECサイトで個人情報流出 - フィッシングが発端トレジャー・ファクトリーの子会社ECサイトがフィッシングを起点とした不正アクセスを受け、顧客の個人情報が流出した。フィッシングから社内システム侵害につながる被害が国内ECでも発生しており、社員教育と多要素認証の導入が重要。Security NEXT 教育・学術不正アクセス大阪市の保育園サイトが改ざん - 個人情報流出は否定大阪市内のさつき保育園のウェブサイトが不正アクセスにより侵害され、一部コンテンツが改ざんされた。個人情報の流出は否定されているが、サイトの信頼性に影響がある。Security NEXT サービス業セキュリティインシデント第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち生活協同組合コープやまぐちがサイバー攻撃を受け、運営するLINEミニアプリのデータベースが第三者に削除される被害が発生しました。サービスはすでに復旧済みですが、会員情報への影響が懸念されます。同様のクラウドサービスを利用する組織はアクセス権限の見直しを検討してください。Security NEXT 行政・公共情報漏えいイベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会愛知県都市整備協会が主催するイベントの申込フォームで設定ミスが発生し、申込者間で互いの個人情報が閲覧できる状態になった。個人情報保護の観点から申込システムの設定確認が必要。自治体・団体が運営するWebフォームでも同様のリスクがある。Security NEXT 行政・公共情報漏えい学習サイトで会員の個人情報が閲覧可能に - 京都府京都府が運営委託するオンデマンド学習サイト「KYO育tv.」で、会員の個人情報がインターネット上で誰でも閲覧できる状態になっていたことが判明した。設定ミスによる情報公開は行政・教育機関でも頻発しており、委託先も含めたセキュリティ管理が必要。Security NEXT 教育・学術内部不正備品のオシロスコープなど持ち出し換金 仙台高専の技術職員を懲戒解雇仙台高専の技術職員が内部者として備品を長期間持ち出し換金していたことが発覚し、懲戒解雇された。内部不正は技術系機関でも発生しており、物品管理と内部監査体制の見直しが重要。被害総額は約465万円にのぼる。ITmedia Security
Weekly record
この週に公表されたインシデント
2026年8月31日(月)〜9月6日(日)
18件