SecurityNews国内セキュリティインシデントの記録
← 週ごとのインシデント記録

Weekly record

この週に公表されたインシデント

2026年9月14日(月)〜9月20日(日)

13件

特に重要サービス業不正アクセス不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社コンサルティング会社「マネジメントサービスセンター」のウェブサイトが不正アクセスにより改ざんされ、サイト内に保存されていた個人情報が漏えいした可能性がある。ウェブサイトへの不正アクセスと改ざんが同時に発生した国内事案。サイト管理者はアクセスログの確認と脆弱性対応を急ぐべきだ。Security NEXT
特に重要EC・小売不正アクセスロート製薬の不正アクセス、顧客との通話音声データが流出の可能性ロート製薬が通信販売システムへの不正アクセスを受け、顧客との通話音声データが流出した可能性があると発表した。音声データには個人情報が含まれる可能性があり、顧客への影響が懸念される。同社は調査を進めるとともに、対象顧客への告知を行っている。Security NEXT
特に重要サービス業不正アクセスクリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセスクリエイティブ業界向け求人サービス「CINRA JOB」が不正アクセスを受け、会員情報が外部に流出した可能性がある。求人サービスでは氏名・メールアドレス・職歴などの個人情報が登録されており、二次被害のリスクがある。利用者はパスワード変更等の対応が推奨される。Security NEXT
EC・小売情報漏えい一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミスアイスタイルが運営する「@cosme」において、ファイル転送サービスの設定ミスにより会員の個人情報を含むファイルが約20分間、外部から閲覧可能な状態になっていた。約1万人以上のメールアドレス等が漏えいした可能性がある。ファイル転送サービス利用時の設定確認の重要性が改めて示された。Security NEXT
行政・公共情報漏えいサイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市福岡県大川市がウェブサイトで公開した表計算ファイルに、非公開シートとして過去の個人情報名簿が含まれていたことが判明した。ファイル公開前の確認不足が原因で、行政機関における情報管理の課題が浮き彫りになった。類似のファイル公開を行っている自治体は注意が必要。Security NEXT
EC・小売不正アクセス円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に円谷プロダクションの店舗「ULTRA MART」で利用する購入抽選システムが不正アクセスを受け、当選結果が「落選」に改ざんされる被害が発生した。抽選システムへの外部からの攻撃により、公正な抽選結果が損なわれた。EC・抽選システムを運用する事業者はアクセス制御の強化が必要。Security NEXT