← 週ごとのインシデント記録特に重要サービス業不正アクセス不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社コンサルティング会社「マネジメントサービスセンター」のウェブサイトが不正アクセスにより改ざんされ、サイト内に保存されていた個人情報が漏えいした可能性がある。ウェブサイトへの不正アクセスと改ざんが同時に発生した国内事案。サイト管理者はアクセスログの確認と脆弱性対応を急ぐべきだ。Security NEXT 特に重要製造業情報漏えいニチレイ、計5万件超の個人情報漏えいを確認 7月のサイバー攻撃でニチレイが7月のサイバー攻撃を受けたサーバに保管していた個人情報5万3,866件の漏えいを確認したと発表した。食品製造業での大規模な個人情報漏えい事案。対象者への通知対応と再発防止策の策定が求められる。ITmedia Security 特に重要EC・小売不正アクセス不正アクセスで約771万件の個人情報が流出 - ムラウチドットコムオンライン通販のムラウチドットコムが不正アクセスを受け、顧客の個人情報約771万件が流出したことが判明した。氏名・住所・メールアドレス等が含まれる大規模な情報漏えいとなっている。利用したことがある顧客はフィッシングや不正利用に注意が必要。Security NEXT 特に重要サービス業不正アクセス従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社ホテル運営会社TRUNKの従業員メールアカウントが不正アクセスを受け、なりすましメールが送信されるとともに個人情報が流出した可能性がある。メールアカウントの乗っ取りによる二次被害(フィッシング等)に注意が必要。Security NEXT 特に重要EC・小売不正アクセスロート製薬の不正アクセス、顧客との通話音声データが流出の可能性ロート製薬が通信販売システムへの不正アクセスを受け、顧客との通話音声データが流出した可能性があると発表した。音声データには個人情報が含まれる可能性があり、顧客への影響が懸念される。同社は調査を進めるとともに、対象顧客への告知を行っている。Security NEXT 特に重要サービス業不正アクセスクリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセスクリエイティブ業界向け求人サービス「CINRA JOB」が不正アクセスを受け、会員情報が外部に流出した可能性がある。求人サービスでは氏名・メールアドレス・職歴などの個人情報が登録されており、二次被害のリスクがある。利用者はパスワード変更等の対応が推奨される。Security NEXT 特に重要医療・ヘルスケア不正アクセス予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン審美歯科チェーン「ホワイトエッセンス」の予約サイトおよび基幹システムが第三者に侵害されたと公表された。影響範囲や流出情報については現在調査中であり、詳細は不明。患者情報を含む可能性があり、医療系の情報管理体制強化が求められる。Security NEXT 特に重要教育・学術サポート詐欺生徒寮でサポート詐欺、入寮者の個人情報が流出か - 宮崎県宮崎県が委託する奨学会の生徒寮でサポート詐欺被害が発生し、個人情報が保存されたパソコンが遠隔操作される被害が発生した。入寮者の個人情報が外部に漏洩した可能性がある。Security NEXT EC・小売情報漏えい一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミスアイスタイルが運営する「@cosme」において、ファイル転送サービスの設定ミスにより会員の個人情報を含むファイルが約20分間、外部から閲覧可能な状態になっていた。約1万人以上のメールアドレス等が漏えいした可能性がある。ファイル転送サービス利用時の設定確認の重要性が改めて示された。Security NEXT 行政・公共情報漏えい研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県静岡県が研修会申し込みフォームの設定ミスにより、申込者の個人情報が第三者から閲覧可能な状態になっていたと公表した。フォームツールの公開設定の誤りが原因で、内部チェックの不足が露呈した。同様のフォームを運用している組織は設定の見直しが必要。Security NEXT 行政・公共情報漏えいサイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市福岡県大川市がウェブサイトで公開した表計算ファイルに、非公開シートとして過去の個人情報名簿が含まれていたことが判明した。ファイル公開前の確認不足が原因で、行政機関における情報管理の課題が浮き彫りになった。類似のファイル公開を行っている自治体は注意が必要。Security NEXT EC・小売不正アクセス円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に円谷プロダクションの店舗「ULTRA MART」で利用する購入抽選システムが不正アクセスを受け、当選結果が「落選」に改ざんされる被害が発生した。抽選システムへの外部からの攻撃により、公正な抽選結果が損なわれた。EC・抽選システムを運用する事業者はアクセス制御の強化が必要。Security NEXT 行政・公共不正アクセス市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市長野県大町市のデジタルアーカイブサイトが不正アクセスを受け、一部ページが無関係のサイトに誘導されるよう改ざんされた。公共機関のWebサイト管理のセキュリティ対策の重要性が改めて示されたインシデント。Security NEXT
Weekly record
この週に公表されたインシデント
2026年9月14日(月)〜9月20日(日)
13件