Research
国内サイバー攻撃の観測記録
調査日 更新日
2026年に国内で公表されたサイバー攻撃473件(2026年10月8日時点)
- 掲載した事案
- 473件
- 最も多い被害
- 226件
- 情報漏えい
- 判定できた事案
- 169件
- 公表内容から防止可能性を判定
- 防げたと評価
- 168件
- 基本的対策か設計変更で防止可能
- 最新の初報
- 10.08
- 2026年。原因未公表・判定不能304件
当事者の発表や報道で確認できた、国内の組織に対する外部からの攻撃を、公表のたびに足している。個人の被害の集合、注意喚起、統計、摘発事件は載せていない。委託先への攻撃が複数の組織へ波及した事案は、起点の組織で1件と数える。防止可能性の判定は公表内容にもとづく事後の評価で、当事者の責任を問うものではない。基本的対策は無償の設定変更や公開済み修正の適用で防げたもの、設計変更は多要素認証の導入や権限の分離など仕組みの変更が要ったもの、防止困難は発生時点で未知の脆弱性によるもの。標的の類型は、侵入の起点と被害を広げた要因による分け方で、1件が複数に当てはまる。
| 2026.10.08 | アドベンチャー(旅行予約サイト「skyticket」)旅行予約サイトへの不正アクセス(個人情報流出の可能性) | 東京都渋谷区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数非公表。氏名、生年月日、連絡先、ハッシュ化パスワード概要を見るTRAICYの10月8日の報道によれば、アドベンチャーが運営する旅行予約サイト「skyticket(スカイチケット)」が第三者の不正アクセスを受け、登録・入力情報のうち氏名(パスポート表記)、生年月日、メールアドレス、電話番号、郵便番号・住所、ログインパスワード(ハッシュ化)、振込時の依頼人名義が流出した可能性がある。クレジットカード情報は含まれない。ハッシュ化パスワードが解読されれば不正ログインや予約操作が行われるおそれがあるとし、保存済みクレジットカードでの支払いとカード情報の保存機能を一時停止した。報道時点でサイトは利用できなくなっている。発生・判明時期、件数、原因は報道に記載なし。 | |
| 2026.10.08 | 青森県(公式ファンコミュニティ「青森びいき」)観光ファンコミュニティのシステムへの不正アクセス | 青森県青森市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 最大2,950人分の会員情報概要を見る報道によれば、青森県が運営する観光ファンコミュニティ「青森びいき」のシステムが不正アクセスを受け、最大2,950人分の会員情報が外部に流出した恐れがあるとして、2026年10月8日に公表された。漏えいした可能性のある情報の種類、発生・判明の日付、原因は確認できていない。「青森びいき」は2024年7月に開設された青森県公式のファンコミュニティで、コミューン株式会社が企画・運営を支援している。 | |
| 2026.10.08 | アクティブ(業務用冷凍食品の通販サイト)通販サイトの特定のウェブページへの不正アクセス | 香川県高松市 | 情報漏えい | 自社実装の脆弱性 | 基本的対策 | 実装・決済 | 約5万5,000件(店名、住所、電話番号、メールアドレス)概要を見る報道によれば、高松市の業務用冷凍食品の通信販売会社アクティブが運営する通販サイトで、2026年10月2日に特定のウェブページへの不正アクセスが発生し、10月3日の解析で顧客データや受注データが出力された形跡を確認した。10月8日に公表した。流出した可能性があるのは約5万5,000件の店名、屋号、住所、電話番号、メールアドレスで、クレジットカード情報や銀行口座情報は含まれない。攻撃対象のウェブページを修正して緊急対策を行い、外部のセキュリティ専門機関に調査を依頼する予定。顧客には身に覚えのない連絡やメールに応じないよう呼びかけている。 |
| 2026.10.08 | ハイホー(インターネット接続サービスのマイページ)なりすましログイン(電話勧誘で聞き出した本人確認情報によるマイページへの不正ログイン) | 東京都豊島区 | 情報漏えい | 人を欺く手口(送金・操作の誘導) | 設計変更 | 認証 | 38,509契約になりすましログイン概要を見るインターネット接続サービス(BiZiMo光/BiZiMoネット、光ギガ、CLOUD LINE、Toppa!、ダントツネット/ダントツひかり、CP WiMAX)のマイページで、第三者が顧客になりすましてログインし、顧客情報を閲覧した、または閲覧された可能性があることが判明した。10月8日に公表。第三者は他社サービスへの契約切替えを目的とする電話勧誘でログインに必要な情報を聞き出していた。不正ログインは契約単位で38,509件。閲覧された可能性があるのは氏名、住所、電話番号、メールアドレス、契約情報、請求情報などマイページで確認できる情報で、クレジットカード情報と口座情報はマイページで扱っていないため対象外。金銭被害や不正利用は確認されていない。不正ログインが疑われる通信元を遮断し、電話番号・郵便番号・生年月日によるログイン方式を廃止、警察に相談している。発生時期は未公表。 |
| 2026.10.08 | ローソン(ローソンID・ローソンアプリ予約)会員システム(ローソンID)とアプリ予約への不正アクセス | 東京都品川区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | ローソンID 215万5,345件、アプリ予約26件概要を見る2026年10月7日の調査で、ローソンIDが9月12日から14日にかけて、ローソンアプリ予約が9月17日に第三者の不正アクセスを受けていたことが判明し、10月8日に公表した。ローソンIDからは215万5,345件のメールアドレス、氏名、性別、電話番号、住所、メルマガ取得情報が、ローソンアプリ予約からは26件の氏名、電話番号、クレジットカード番号の一部が漏えいした。原因は「ローソンアプリに関連するシステムのセキュリティ機構が第三者に不正利用された」こととされる。不審なアクセス元の遮断と予約機能の停止を行い、個人情報保護委員会に報告し、対象者に個別に案内する。本件に起因する不正利用や二次被害、本件以外の不正アクセスやマルウェア感染は確認されていない。10月1日公表のメールサーバー不正利用(9月25日〜27日)とは対象システムも時期も異なり、発表文にも関連の記載はないため、別の事案として扱う。 | |
| 2026.10.08 | 第一興商(委託先の日本コロムビアグループの従業員PC)委託先従業員のPCのマルウェア感染 | 東京都港区 | 情報漏えい | 委託先・外部サービス経由 | 設計変更 | 供給網 | 顧客約863万1,000件と従業員約9万3,000件、計約872万4,000件概要を見る2026年10月1日から2日にかけて、第一興商の委託先である日本コロムビアグループ株式会社の従業員用PC1台がマルウェアに感染していることが判明し、10月2日に当該端末をネットワークから隔離した。10月5日に第一興商が委託先から報告を受け、10月8日に公表した。端末には委託業務に関する個人データが一時保管されており、ビッグエコー、DKダイニング、カラオケCLUB DAM、メガビッグなどの顧客約863万1,000件と従業員約9万3,000件、合計約872万4,000件の氏名(登録名)、性別、生年月日、メールアドレス、電話番号に漏えいのおそれがある。外部への漏えいの事実、不正利用、第一興商のシステムへの影響、ポイントの不正利用はいずれも確認されていない。委託先管理体制の検証と強化を行うとしている。 |
| 2026.10.07 | 富山県立大学(学生1名のMicrosoft 365アカウント、8月判明分)学生アカウントの踏み台化(迷惑メール1,092件送信)の再発 | 富山県射水市 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | 迷惑メール計1,092件を送信(8月23日〜27日)概要を見る既登録の7月3日の事案(学生2名、5〜6月、計4,581件)とは別の学生・別の時期に生じた再発。Microsoft 365の学生アカウント1名分から、2026年8月23日〜27日にかけて英語の迷惑メール計1,092件が不特定多数(GmailやYahoo!メールなど)に送信されていたことが8月に判明し、アカウントを緊急停止した。原因は本人PCのマルウェア感染によるID・パスワードの窃取の可能性。5〜6月の被害を受けて10月から学外ログインのパスキー・多要素認証を義務化する予定だったが、8月は準備期間で有効化前だった。メール送信以外の不正操作や機密情報の漏えいは確認されていない。富山県警と連携して調査中。10月1日から全学生のMicrosoft 365アカウントの学外ログインにパスキー・多要素認証を義務化した。10月7日に再発防止策とあわせて公表。 |
| 2026.10.07 | 北海学園大学(学生アカウント)学生アカウントへの不正アクセス(教員・関係者へフィッシングメール送信) | 札幌市豊平区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 教員・関係者5名にフィッシングメールを送信概要を見る北海学園大学は10月7日、学生のアカウントが第三者の不正アクセスを受け、2026年9月10日から12日にかけて、当該アカウントと過去にやり取りのあった教員・関係者5名にフィッシングメールが送信されていたことを9月14日に確認したと公表した。当該ユーザーの無効化、パスワード初期化、攻撃元IPアドレスの遮断、類似ログの調査を実施。二次被害は確認されておらず、文部科学省と個人情報保護委員会に報告した。再発防止としてパスワード管理の周知、情報セキュリティ教育の強化、多要素認証の導入検討を挙げた。侵害の手口は未公表。 |
| 2026.10.07 | エコグリーンホールディングス(メールアカウント)メールアカウントの不正利用(正規ドメインからの不審メール送信) | 東京都中央区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 自社ドメインから不審メールを送信。件数未公表概要を見る2026年10月7日、同社のメールアカウントが第三者に不正利用された可能性があり、自社ドメイン(@eco-g.com)のアドレスから「買掛金請求書(AP)」「出荷書類」などの件名の不審メールが送信されていたことを確認し、同日お詫びとお願いを公表した。受信者には本文中のURLやリンクを開かず添付ファイルも開封せずに削除するよう、またリンク先でID・パスワードを入力した場合は情報システム担当者に相談するよう求めている。対象アカウントのパスワード変更とアクセス遮断を実施し、原因調査と再発防止策を検討中。件数、原因、情報漏えいの有無は未公表。 |
| 2026.10.07 | セレス(ポイントサイト「ポイントインカム」)不正アクセス(個人情報の閲覧の可能性・サービス一時停止) | 東京都渋谷区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 195件(会員88件、従業員等107件)概要を見る2026年10月5日未明から、ポイントサイト「ポイントインカム」で第三者による不正アクセスの疑いがある不審な挙動を断続的に検知し、サービスを一時停止して緊急メンテナンスとセキュリティ強化を実施した。10月7日の発表で、一部アカウントの個人情報が第三者に閲覧された可能性があるとし、対象は会員情報88件と従業員等の情報107件の計195件。クレジットカード情報などの決済情報は自社サーバーで保持していないため漏えいはないとしている。不審アクセスの遮断、原因特定とシステム全域の緊急点検、個人情報保護委員会への報告を行い、10月7日21時からサービスを再開する予定。閲覧された情報の項目と侵入経路は未公表。 | |
| 2026.10.07 | エイチ・アイ・エス(タイ現地法人のファイルサーバー)海外子会社のファイルサーバへの不正アクセス | 東京都新宿区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | データ・運用 | 最大627名のパスポート情報概要を見る2025年12月11日、エイチ・アイ・エスのタイ現地法人H.I.S. TOURS CO., LTD.のファイルサーバで不正アクセス検知ソフトがアラートを発し、サーバをネットワークから切断して外部からのアクセスを制限した。外部専門家を含む調査で、ファイルサーバのデータの一部が不正に引き出された可能性があると判明した。12月29日に日本で取得した個人情報が含まれることを確認し、個人情報保護委員会とJIPDECに報告した。2026年2月24日に最大627名のパスポート情報が含まれることが判明し、サーバ内の全ファイルの確認を決め、確認完了後の2026年10月7日に公表した。対象は2017年、2019〜2020年、2024〜2025年にエイチ・アイ・エスを利用してタイへ出発した顧客(個人旅行は2024年11月出発のバンコク・プルマンホテル宿泊、チェンマイ・コムローイ祭り参加者、団体旅行は上記期間のタイ出発者)。電話番号、住所、メールアドレス、クレジットカード情報は含まれない。公表まで時間を要した理由は、サーバ内に会計記録など無関係のデータが大量に混在し、手作業での精査が必要だったためとしている。 |
| 2026.10.07 | IDCフロンティア(IDCFクラウド 東日本第1リージョン)クラウド基盤へのランサムウェア攻撃(495の企業・自治体のサービスが停止) | 東京都千代田区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害・供給網 | 495の企業・自治体に影響。SKE48 Mail、日水物流の入出荷などが停止概要を見る2026年10月7日午前3時40分頃から、IDCフロンティア(ソフトバンク子会社)のクラウド「IDCFクラウド」の東日本リージョン1(東日本第1リージョン。報道では福島県白河市のデータセンター)で障害が発生。同日の第1報で「第三者からの不正アクセス」、第2報で「ランサムウェア攻撃」と公表し、契約する495の企業・自治体に影響があるとした。当該リージョンをネットワークから遮断し、他リージョムの管理コンソールも安全確認のため一時停止、侵入経路の特定と遮断を進めている。復旧時期は未定。スナップショットやバックアップの破壊について当事者は言及していないが、ITmediaによれば一部の利用企業に「データの復元は難しい」と連絡しており、UDトークのShamrock Recordsは別基盤で再構築して手元データから復元する方針。シックス・アパートはMovable Typeクラウド版(IDCFクラウドプラン)のサーバー31台について「IDCFクラウド上での復旧は見込めない」と判断し、Google Cloudに保管していた7世代のデイリーバックアップ(10月7日午前1時時点)からさくらのクラウドへ順次移行している。影響サービスとして、グリニッジの「らくらく在庫」「らくらく最安更新」「ウルトラASP」(同社は顧客情報の流出は確認されていないと発表)、フーバーブレインのEye"247"シリーズ、JRA-VAN World、UDトーク、Soliton SecureDesktop(報道の見出しによればバックアップも利用不能で別環境で再構築)、茨城県、小平市、日水物流、SKE48 Mail、東武動物公園、清水エスパルス、京都サンガF.C.、時事通信社、日本バスケットボール協会、ラジオ関西などが報じられている。IDCフロンティアからのデータ漏えいの有無は未公表。 |
| 2026.10.06 | こしの都ネットワーク(丹南ケーブルテレビ。メールサーバー)メールサーバーへの不正アクセス(フィッシングメールの送信踏み台) | 福井県越前市 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | メールアドレス4,082件に不正アクセス。フィッシングメールの送信元に概要を見る同社が管理するメールサーバーが第三者に不正アクセスされ、そのサーバーから「セゾンカード」を装うフィッシングメール(送信元security@message.t-catv.co.jp、件名「<重要>【セゾンカード】ご利用確認のお願い」)が送信された。10月6日に第1報で注意喚起し、10月7日の第2報で、サーバーに保存されていたメールアドレス4,082件への不正アクセスを確認したと公表した。保存されていたのはメールアドレスのみで、氏名・住所・電話番号・ID・パスワード・クレジットカード情報は保存していない。ログ調査では外部へ持ち出されたことを示すログは確認されていない。発生・検知の日時、侵入経路、送信件数は未公表。 |
| 2026.10.06 | 旭化成セラピューティクス(医療従事者向けサイト「Pharma DIGITAL」)医療従事者向けサイトの会員データベースへの不正アクセス | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 最大約56万1,700名(医療従事者約51万4,000名、従業員約700名)概要を見る2026年10月2日、医療従事者向け情報提供サイト「Pharma DIGITAL」への不正アクセスを検知。会員データベース内の氏名、所属施設名、施設住所、職種、診療科、メールアドレス、従業員の写真が不正に閲覧・取得された可能性。クレジットカード情報と要配慮個人情報は保管していない。不正利用の被害は未確認。10月6日公表。 | |
| 2026.10.06 | スカラコミュニケーションズ(FAQ・問い合わせ管理「i-ask」)FAQ・問い合わせ管理サービスの管理サイトへの不正ログインと不正プログラムの設置 | 東京都渋谷区 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証・供給網 | 最大713,126件(問い合わせの延べ件数、最大5社。大和証券・シチズン時計・東武鉄道・岩手銀行の利用者を含む)概要を見る2026年10月2日20時30分頃から10月3日8時頃にかけて、第三者がi-askの管理サイトへ不正ログインし、サーバー上に不正プログラムを設置。利用企業の問い合わせ情報(氏名、メールアドレス、問い合わせ内容。企業により口座番号、住所、電話番号)最大713,126件が漏えいした可能性。影響は大和証券(約11万人)、シチズン時計(約10万人)のほか最大3社。10月6日公表(報道)。 |
| 2026.10.06 | ニモカ(西日本鉄道子会社。nimoca利用履歴照会サービス)交通系ICカードの利用履歴照会サービスへの不正アクセス | 福岡市博多区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 521件(登録メールアドレス、生年月日、nimocaカード番号)概要を見る2026年10月4日午前0時頃から、nimocaの利用履歴照会サービスが第三者の不正アクセスを受け、一部ユーザーの登録メールアドレス宛てに登録情報を含むメールが送信された。ユーザーの申告で発覚し、同日17時40分にサービスを停止。氏名、住所、電話番号、性別、利用履歴の漏えいは確認されていない。原因は調査中。10月6日公表。 | |
| 2026.10.06 | 楽天モバイル(クラウドストレージ「楽天ドライブ」)クラウドストレージの管理用アカウントの認証情報の不正取得 | 東京都世田谷区 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 保存データ15,382アカウント、プロフィール情報687、暗号化パスワード等313(各対象の重複は未確認)概要を見る第三者が管理用アカウントの認証情報を不正に取得し、楽天ドライブのシステムへ侵入。2026年8月27日の2件と、1月29日から9月17日までの1件の計3件の不正アクセスで、保存データ(写真、文書等)、アカウント名、表示名、プロフィール画像URL、暗号化パスワードとソルトが取得・閲覧されたおそれ。10月6日公表。 |
| 2026.10.06 | ミスターマックス(MrMaxアプリ・オンラインストア)アプリ・通販サイトのサーバーへの不正アクセス(会員情報) | 福岡市東区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 決済 | 最大1,735,154人(10月3日時点の会員登録者)概要を見る2026年10月3日夕方、MrMaxアプリとオンラインストアのサーバーへの第三者による不正アクセスを検知。第三者がサービスを構成するソフトウェアの機能を不正に利用してサーバーに侵入し、会員ID、氏名、メールアドレス、電話番号が流出。住所、生年月日、カード情報、パスワード、購入履歴は流出していない。個人情報保護委員会へ報告、警察に相談。10月6日公表。 |
| 2026.10.05 | ホテルリゾートイン石垣島(リゾーツ琉球。宿泊管理システム)宿泊管理システムへの不正アクセス | 沖縄県石垣市 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網・データ | 宿泊者等17,170人(パスポート画像234人分を含む)概要を見る2026年9月18日夜から19日夕方にかけて、ホテルリゾートイン石垣島(沖縄県石垣市、運営はリゾーツ琉球株式会社)が利用する宿泊管理システムが第三者の不正アクセスを受けた。システム提供事業者からの報告で判明し、9月28日に関係各社連名で個人情報保護委員会へ速報を提出した。ホテルは10月5日、運営会社は10月6日に公表した。対象は2023年2月12日から2027年6月24日までの宿泊者・宿泊予定者と同行者17,170人で、氏名、フリガナ、メールアドレス、電話番号、郵便番号、住所、生年月日、性別、職業、国籍、入国地、ニックネーム、事前チェックイン用の4桁番号に加え、パスポート画像234人分、署名画像6人分、顔写真5人分が含まれる。 |
| 2026.10.05 | GMOリサーチ&AI(アンケートサイト「infoQ」)ソフトウェアの脆弱性を悪用した侵入(会員情報の流出とポイントの不正交換) | 東京都渋谷区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 最大948,498件。611件・2,869,500円相当のポイントを不正交換概要を見る2026年10月2日以降、第三者がサイトで使用していたソフトウェアの脆弱性を悪用して侵入し、10月3日午前に検知。会員の氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、暗号化パスワード、会員ID、ニックネーム、ポイント数等、最大948,498件が漏えいした可能性。611件のユーザーのポイント計2,869,500円相当が本人の意思によらずAmazonギフトコードへ交換され、全額補填予定。サービスを停止し、10月5日に個人情報保護委員会へ報告、同日公表。 |
| 2026.10.05 | 大阪公立大学仮想化基盤へのランサムウェア攻撃(学内システム全般の停止) | 大阪市住吉区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | サーバー約500台が停止、10月8日まで休講。少なくとも13万人分の個人情報は流出の有無を調査中概要を見る2026年10月2日未明に学内ネットワーク、メール、ポータル、教務系システム等が停止。10月5日の記者会見で、各種情報システムが利用する仮想化基盤へ侵入され、ランサムウェアにより約500台のサーバーが停止し、バックアップの多くも暗号化されたと説明した(報道)。10月2日から8日まで全授業を休講。医学部附属病院と獣医臨床センターは運営継続。侵入経路は未公表。個人情報の流出の有無は調査中。 |
| 2026.10.05 | 大起水産(「大起水産公式アプリ」)公式アプリのシステムへの不正アクセス | 堺市北区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 174,933人(2024年11月1日〜2026年9月15日の登録者、退会者を含む)概要を見る「大起水産公式アプリ」のシステムが第三者による不正アクセスを受けた。2026年9月15日に確認し、対策と監視体制の強化を実施。氏名、電話番号、メールアドレス、性別、郵便番号、住所、生年月日が漏えいした可能性(住所と生年月日は任意登録)。パスワードは別サーバーで管理され対象外。外部へ漏えいした事実と不正利用は確認されていない。個人情報保護委員会へ報告。10月5日公表。 | |
| 2026.10.05 | 物語コーポレーション(「焼肉きんぐ」公式アプリ)会員管理システムへの不正アクセス(アプリ会員情報) | 愛知県豊橋市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 会員10,788,963件(会員番号・氏名・メールアドレス・電話番号)概要を見る2026年10月2日に「焼肉きんぐ」公式アプリの会員管理システムへの第三者による不正アクセスを確認。登録ユーザー10,808,784件のうち10,788,963件の会員番号、氏名(アプリ登録名)、メールアドレス、電話番号が漏えいした。パスワード、生年月日、性別、郵便番号、ポイント、決済情報は対象外。原因は調査中。10月5日公表。個人情報保護委員会へ報告、警察へ被害届を提出予定。 | |
| 2026.10.04 | 日本経済新聞社(社員のMicrosoft 365アカウント)社員のMicrosoft 365アカウントへの不正ログインと、なりすましメールの送信 | 東京都千代田区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | なりすましメール約9,000件を送信。漏えい件数は調査中概要を見る日本経済新聞社は10月4日、社員が使用していたMicrosoft 365アカウントが第三者に不正ログインされ、9月30日に悪意あるサイトへ誘導する内容のなりすましメール約9,000件が取材先など複数の宛先に送信されたと公表した。送信先のメールアドレス、氏名、一部のメール本文が漏えいした可能性があり、範囲と件数を調査中。パスワード変更後は不正ログインを確認していない。個人情報保護委員会に報告し、送信先には個別に連絡してメールの削除を依頼した。 |
| 2026.10.04 | 日経BP(従業員のメールアカウント)従業員メールアカウントへの不正アクセス(フィッシングで認証情報を窃取) | 東京都港区 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | メール送受信先の個人名・メールアドレス26件概要を見る日経BPは10月4日、従業員のメールアカウントが不正アクセスを受け、メール送受信先の一部の個人情報(個人名、メールアドレス、計26件)が漏えいしたおそれがあると公表した。9月30日に不正アクセスが判明し、速やかに当該アカウントへの接続を遮断した。当該従業員は、日本経済新聞社社員のメールアドレスで届いたフィッシングメールから認証情報を入手されていた。個人情報保護委員会へ報告し、対象者には個別に連絡している。二次被害の有無、再発防止策の詳細は記載なし。 | |
| 2026.10.04 | 日本経済新聞社(社員のGoogle Workspaceアカウント)クラウドサービスのアカウントへの不正ログイン(社員のGoogle Workspace) | 東京都千代田区 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証・運用 | 社員や取引先などのメールアドレス・氏名1,646人分概要を見る社員が業務で使用するGoogle Workspaceのアカウントに2026年7月下旬以降、外部から不正ログインがあり、8月上旬にGoogleからの通知で発覚。社員や取引先などのメールアドレスや氏名1,646人分が漏えいした可能性。読者や取材先の情報は含まれない。パスワード変更後は不正ログインを確認していない。個人情報保護委員会へ報告。10月4日公表。報道によれば、別にMicrosoft 365アカウントへの不正ログインによるなりすましメール約9,000件の送信もあった。 |
| 2026.10.03 | リクルート(「スタディサプリ」)仕様の不備を突いたメールアドレスの登録有無の特定 | 東京都千代田区 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装 | メールアドレス3,687件の登録有無が特定された可能性概要を見る2026年9月30日、システムの一部機能における仕様の不備を突いた第三者の不正アクセスにより、3,687件のメールアドレスがスタディサプリに登録されているか否かを特定された可能性。氏名、パスワード、決済情報の流出は確認されていない。同日中に同様の手法で確認できないよう修正。10月3日に当事者が掲載、10月2日に通知を受けた千代田区が10月5日に公表。 |
| 2026.10.03 | アバハウスインターナショナル会員・受注データベースへの不正アクセス | 東京都渋谷区 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 会員・受注情報(取得された範囲は未特定)概要を見る9月27日深夜から28日の不正アクセスが疑われ、9月28日に注文内容と一致する返金案内メールの報告を受けて調査を開始。社内システムへの不正ログインを起点に不正プログラムが設置・実行され、会員・EC受注データベースに不正アクセスされたとみられる。取得範囲は未特定。10月2日に対象と判断した顧客へ個別連絡し、10月3日にウェブ公表した。 |
| 2026.10.02 | エネルギー・金属鉱物資源機構(JOGMEC)不正アクセス(メールアドレス漏えいの可能性) | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | メールアドレス約8,500件(役職員約1,100件、機構外部約7,400件)概要を見る2026年9月9日、外部機関からの情報提供を契機に、外部からの不正アクセスにより個人情報が漏えいした可能性が判明した。外部の専門事業者と連携して調査した結果、漏えいした可能性があるのはメールアドレス約8,500件(JOGMEC役職員約1,100件、機構外部の関係者約7,400件)。10月2日に公表。不正利用や公開の事実は確認されていない。システムへのアクセス制限と通信制御を実施し、個人情報保護委員会を含む関係機関に報告済み。対象者の特定を進め、該当者には個別に連絡する。再発防止策として認証機能や監視機能の強化を予定。侵入経路は調査中で未公表。 | |
| 2026.10.02 | 講談社BECK(旧講談社ビーシーのメールアカウント)メールアカウントの乗っ取りと不審メールの送信 | 東京都文京区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 未公表・判定不能 | 踏み台・認証 | 従業員1名のメールアカウントから不審メール50件。メールボックス内の情報が取得された形跡概要を見る2026年9月14日10時47分頃、旧講談社ビーシーのメールアカウント1件が第三者の不正アクセスを受け、50件の不審メールが外部へ送信された。認証情報(ID・パスワード)が何らかの手法で不正取得されたと推測。メールボックス内のデータが取得された形跡があり、個人情報漏えいの可能性。10月2日公表。 |
| 2026.10.02 | ジャパンタイムズグループ会社サーバーへの不正アクセス | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 漏えいの有無は調査中概要を見るグループ会社が管理するサーバーへの不正アクセスを10月2日に公表。漏えいの有無・影響範囲・原因は調査中。 | |
| 2026.10.02 | サミーネットワークス(777CON-PASS)会員制サービスのAPIからの情報取得 | 東京都品川区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 対象件数は調査中概要を見る2026年9月25日に第三者がユーザー情報を取得するリクエストを不正に実行し、9月30日にホール情報についても不審なアクセスの痕跡を確認。週次のアクセス負荷監視で異常な増加を検知し、9月30日20時に攻撃元IPアドレスを特定して遮断。電話番号(店頭予約利用者)、性別、生年月日、ユーザーID・ニックネーム、プロフィール写真、お気に入りホール、行動エリアが流出した可能性。ログイン用メールアドレス、パスワード、氏名、認証用顔画像、クレジットカード情報は対象外。10月2日公表(続報)。 | |
| 2026.10.02 | 第一ライフグループ・第一生命保険人事システムへの不正アクセス(従業員情報) | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 従業員と退職者 約12万名(従業員約5万名、退職者約7万名)概要を見る2026年9月24日、両社が利用する従業員向け人事システムへの不正アクセスを検知。両社の従業員および退職者(内勤職員は1967年以降、営業職員は2017年以降)の従業員番号、氏名、住所、電話番号、性別、所属、職位、職務、管理職上司氏名が第三者に閲覧され、外部へ流出した可能性。顧客情報への不正アクセスは確認されていない。10月2日公表。 | |
| 2026.10.01 | ニッポンレンタカー(NRアプリ・9月29日判明分)情報漏えい | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | データ | 55名(免許証番号などを含む情報が閲覧されたおそれ)概要を見る9月26日公表の41名の事案とは異なる手法による別の不正アクセス。9月19〜21日に発生し9月29日に検知、10月1日に公表。会員55名の氏名・連絡先・ログインID・利用履歴・予約情報、登録者の免許証情報とクレジットカード番号下4桁・名義が閲覧されたおそれ。 |
| 2026.10.01 | ZonExpert委託先のAmazonセラーセントラル用アカウントの不正変更 | 東京都品川区 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証・供給網・運用 | 委託元63事業者の購入者(人数未記載)概要を見る2025年8月8日から18日にかけて、委託元各社から付与されていたAmazonセラーセントラルのユーザーアカウントが第三者により不正に変更され、委託元各社の管理画面上の購入者情報(氏名、住所、電話番号、注文履歴)が閲覧され得る状態になった。8月18日に発見。実際に閲覧・取得されたかは確認できていない。2026年10月1日公表。 |
| 2026.10.01 | らしんばん不正アクセス(EC・買取サービスからの情報漏えい) | 東京都豊島区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | データ | 件数は非公表。本人確認書類の番号、銀行口座情報、買取同意書画像を含む概要を見る中古アニメグッズの買取・販売を行うらしんばんのサービスが9月14〜16日に不正アクセスを受け、利用者の情報が漏えいした可能性がある。対象は氏名、住所、メールアドレス、電話番号、生年月日、本人確認書類の種別と番号、買取申込み時の銀行口座情報、注文・買取明細、買取同意書の画像など。クレジットカード情報とパスワードの漏えいはないとしている。通信買取の集荷手配を一時停止した。 |
| 2026.10.01 | 日本原子力研究開発機構情報漏えい | 茨城県東海村 | 情報漏えい | 原因未公表 | 未公表・判定不能 | データ・運用 | 367件(175人分) |
| 2026.10.01 | ローソンメールサーバ・メール送信基盤の不正利用 | 東京都品川区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 不審な英文メール約70万件(推計)を送信概要を見る2026年9月25日15時頃から27日17時15分頃まで、ローソンのメールサーバーが第三者に不正利用され、件名「Mutual Benefit」等の英文メール約70万件(推計)が主に海外宛てに送信された。情報流出、データセンターへの侵入、マルウェア感染は確認されていない。9月27日に設定変更と通信制限を実施した。 |
| 2026.09.30 | 関西国際大学学内システムへの不正アクセス(インターネット接続停止) | 兵庫県三木市 | 業務停止 | 原因未公表 | 未公表・判定不能 | 学内システムのインターネット接続を停止概要を見る関西国際大学は9月30日、学内システムの一部が不正アクセスを受け、被害拡大防止のため学内システムのインターネット接続を停止したと公表した。警察に届け出て専門機関と調査している。 | |
| 2026.09.30 | 西日本調理製菓専門学校Webサイト改ざん(不審なポップアップ表示) | 岡山市北区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 9月28日3時40分頃〜22時頃に影響概要を見る西日本調理製菓専門学校は9月30日、Webサイトが改ざんされ不審なポップアップが表示されていたと公表した。サイトを停止して改ざんファイルの修復・削除、システム更新、認証情報の変更を行い、同日再開した。 | |
| 2026.09.30 | 東洋紡エムシー情報漏えい | 大阪市 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 従業員2名のメールアカウント(漏えい有無は調査中)概要を見る9月28日に従業員2名のメールアカウントへの不正アクセスを確認。9月30日の公表時点で同社からの不審メール送信は確認されておらず、情報漏えいの有無は調査中。発表に併記された東洋紡せんいの不審メール約1,500件とは区別する。 |
| 2026.09.30 | 学校法人修道学園管理サーバーへの不正アクセス(口座情報を含む個人情報の漏えいのおそれ) | 広島市安佐南区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 取引先の口座情報概要を見る学校法人修道学園は9月30日、管理サーバーへの不正アクセスにより、取引先や教職員、一部学生、外部講師らの口座情報を含む個人情報が漏えいしたおそれがあると公表した。不正利用や二次被害は確認されていない。個人情報保護委員会に報告済み。 | |
| 2026.09.30 | 大阪市「児童いきいき放課後事業」の委託先サポート詐欺 | 大阪市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 2,272人概要を見る大阪市は2026年9月30日、「児童いきいき放課後事業」の委託先の一般財団法人の職員がサポート詐欺に遭って業務用パソコンに遠隔操作アプリを入れ、利用児童ら2,272人分の個人情報が漏えいした可能性があると発表した。別のパソコン2台も被害に遭っていた。不正利用は確認されていない。 |
| 2026.09.30 | 佐川急便(お荷物問い合わせサービス)不正アクセス(情報漏えい) | 京都市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数調査中概要を見る佐川急便は「お荷物問い合わせサービス」への不正アクセスを確認し、10月1日の第2報で、約100日分の荷物の送り主・届け先の氏名・住所・電話番号、運賃契約顧客、「スマートクラブ」登録者の情報が流出した可能性を公表した。問い合わせAPIや受取先変更など一部Webサービスを停止しているが、集荷・配達は通常どおり。 | |
| 2026.09.30 | Gポイント(ジー・プラン)不正アクセス(情報漏えい) | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 会員識別子 最大約7万件、関連サービス停止(再開未定)概要を見るジー・プランは9月25日に「Gポイント」のシステムで異常を検知し、外部からの不正アクセスを確認して同日システムを停止した。会員識別子最大約7万件が漏えいした可能性があり、関連サービスの再開は未定としている。 | |
| 2026.09.29 | 日本郵政・日本郵便(郵便局アプリ・ゆうID)不正アクセス(情報漏えい) | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 顧客情報69件(19名分)概要を見る郵便局アプリへの不正アクセスにより、ゆうID会員情報、住所録、アプリで作成した送り状情報(差出人・受取人、追跡番号、品名など)69件(19名分)が不正に取得された。9月26日にサービスを再開しており、不正利用の形跡は確認されていないとしている。 | |
| 2026.09.29 | 国際文化会館(図書室の蔵書検索システムOPAC)不正アクセス(OPAC・利用者情報の漏えい可能性) | 東京都港区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 法人会員の会社名概要を見る国際文化会館は9月29日、図書室の蔵書検索システム(OPAC)が不正アクセスを受け、一部の利用者情報やパスワードが漏えいした可能性があると公表した。メールアドレスや住所などを読み出そうとした形跡や一括取得の形跡は確認されていない。 |
| 2026.09.29 | 四街道市社会福祉協議会(居宅介護支援事業所)サポート詐欺 | 千葉県四街道市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | サービス利用者33名の個人情報概要を見る四街道市社会福祉協議会は2026年9月29日、居宅介護支援事業所の職員がサポート詐欺に遭い、業務用パソコンが約30分間遠隔操作可能となって、サービス利用者33名の個人情報が漏えいした可能性があると公表した。閲覧・外部送信の有無は調査でも確認できなかった。 |
| 2026.09.29 | ユニリタ不正アクセス(情報窃取) | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 範囲調査中(特定の社内文書管理システム)概要を見るユニリタは、機密情報を窃取したとする情報がWeb上で公表されていることを9月28日に把握し、特定の社内文書管理システムへの不正アクセスと情報窃取を確認した。システム障害や業務への支障はないとしている。 | |
| 2026.09.29 | ヤマト運輸(代金後払い)情報漏えい | 東京都中央区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 利用者・加盟店・担当社員の情報が漏えいした可能性(件数調査中)概要を見る10月2日の第2報で、代金後払いサービスの一部利用者の氏名・住所・電話番号・メールアドレス・与信番号・請求金額・債権残高・商品明細、加盟店名・コード、担当社員氏名が漏えいした可能性を公表。クレジットカード情報やパスワードは含まない。対象範囲は調査中。 | |
| 2026.09.29 | セイコーマート情報漏えい | 札幌市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 約57万件 | |
| 2026.09.29 | クオカード(LINE公式アカウントのキャンペーンシステム)不正アクセス(情報漏えい) | 東京都中央区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数調査中(LINE表示名・当選情報)概要を見るクオカードはLINE公式アカウントのキャンペーンシステムへの不正アクセスを確認し、一部顧客のLINE表示名とキャンペーン当選情報が閲覧または流出した可能性があると公表した。決済関連情報は保持しておらず流出はないとしている。 | |
| 2026.09.29 | イープラス情報漏えい | 東京都渋谷区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 1,463件 | |
| 2026.09.28 | 集英社情報漏えい | 東京都千代田区 | 情報漏えい | 設定・管理の不備 | 基本的対策 | 2,835名 | |
| 2026.09.28 | 手間いらず(宿泊予約管理「TEMAIRAZU」)不正アクセス(情報漏えい・フィッシング誘導) | 東京都渋谷区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数調査中(複数の宿泊施設の予約者に不審メッセージ)概要を見る宿泊予約管理サービス「TEMAIRAZU」を利用する宿泊施設の予約者に、カード情報の再入力や支払いを求めて不審サイトへ誘導するメッセージが届き、手間いらずは自社システムへの不正アクセスを確認した。宿泊者情報の一部が閲覧・取得された可能性を否定できないとしている。同社はカード情報を保有していない。 | |
| 2026.09.28 | 弥生(クラウド請求書サービス「Misoca」)正規サービスのメール送信機能の悪用 | 東京都千代田区 | 資源の悪用・踏み台 | 設定・管理の不備 | 設計変更 | 踏み台 | 送信件数は未公表概要を見る2026年9月18日以降、第三者がMisocaの通常機能である文書メール送信を使い、不特定多数に不審メールを送信している事象を弥生が検出した。一部はフィッシング等に関連する可能性があるとして、受信者にリンクや添付を開かないよう呼びかけた。個人情報の漏えいは確認されていない。 |
| 2026.09.28 | 信濃毎日新聞社不正アクセス(ポイント交換システムの履歴データ消去) | 長野県長野市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 一部の履歴データが一時的に消去(復旧済み)概要を見る信濃毎日新聞デジタルの信毎ポイント交換システムが外部から不正アクセスを受け、一部の履歴データが一時的に消去された。データは復旧し、利用者の保有ポイント数への影響はなく、個人情報の流出は確認されていない。警察に相談している。 | |
| 2026.09.28 | フクビ化学工業(英語版ウェブサイト)海外向けWebサイトへの不正アクセス(レンタルサーバ) | 福井県福井市 | 閲覧障害 | 原因未公表 | 未公表・判定不能 | 英語版・海外子会社サイト概要を見る建材メーカーのフクビ化学工業が運営する英語版ウェブサイト(海外子会社サイトを含む)のサーバが不正アクセスを受け、発覚当日に対象の全サイトを停止した。レンタルサーバ上のアカウント全体について全データと自動実行設定の削除と復旧を進めており、侵入経路とデータ流出の可能性は調査中。 | |
| 2026.09.28 | サンポー食品Webサイト改ざん(Webシステムの脆弱性) | 佐賀県三養基郡基山町 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | ウェブサイトを停止概要を見る即席麺メーカーのサンポー食品のウェブサイトが不正アクセスを受け、管理者権限を取得されて改ざん等が行われた。8月25日に確認して直ちにサイトを停止した。問い合わせフォームの個人情報はサイトのシステム内に保存しておらず、漏えいは確認されていない。 |
| 2026.09.27 | 東京メトロ(メトポ)情報漏えい | 東京都台東区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 約5万9,000件 | |
| 2026.09.27 | OZmall(スターツ出版)情報漏えい | 東京都中央区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 最大447,610名 | |
| 2026.09.26 | 京王電鉄情報漏えい | 東京都多摩市 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 情報漏えいは未確認 |
| 2026.09.26 | ニッポンレンタカー情報漏えい | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 41名 | |
| 2026.09.25 | 日本郵便情報漏えい | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 範囲調査中 | |
| 2026.09.25 | 佐賀大学ランサムウェア(大学事務システム) | 佐賀県佐賀市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 事務情報システムのNASでファイル暗号化概要を見る2026年9月24日午前8時42分、事務部門のNAS内のファイルが暗号化されているとの連絡があり、ランサムウェア被害が疑われると判明した。当該NASをネットワークから隔離し、事務用端末の利用停止を周知した。教育・研究・診療に関係するシステムへの影響は確認されていない。 |
| 2026.09.25 | レゴランド・ジャパン・ホテル情報漏えい | 名古屋市 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網 | 予約1,557件 |
| 2026.09.25 | ファインズ(予約システム)不正アクセス(情報漏えい) | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 予約者情報 1,536,322件概要を見るファインズは自社が提供する予約システムへの不正アクセスにより、予約者の氏名・電話番号・メールアドレス・予約店舗・メニュー・日時など1,536,322件が漏えいしたと速報した。弁護士と連携して調査を続けている。 | |
| 2026.09.25 | タイムズカー(パーク24)情報漏えい | 東京都品川区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | データ | 約660万件、うち本人確認書類の画像約160万件 |
| 2026.09.25 | スマレジEC情報漏えい | 大阪市 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装 | 4社の環境 |
| 2026.09.24 | 池上通信機ランサムウェア | 東京都大田区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 社内ネットワークを切断、漏えい範囲は調査中概要を見る池上通信機は外部からの情報提供を受けて調査し、一部サーバーへの不正アクセスの痕跡とファイルの暗号化を確認した。外部から提供された情報の一部に同社の資料とみられるものが含まれていた。社内ネットワークを切断した状態を続け、段階的な復旧を進めている。 |
| 2026.09.24 | エスケーロジサイバー攻撃(受注システム停止) | 大阪市 | 業務停止 | 原因未公表 | 未公表・判定不能 | 侵害 | 受注システムが利用停止概要を見る物流会社エスケーロジの社内システムが9月20日未明にサイバー攻撃を受け、受注システムが停止し、出荷指示と在庫確認にも支障が出た。当面の受注・出荷は電話などの代替手段で対応している。情報漏えいの有無と復旧見込みは調査中。 |
| 2026.09.22 | Zaim(くふうカンパニー)情報漏えい | 東京都港区 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装 | 14名 |
| 2026.09.18 | モンベル(モンベル・グローバルサイト)不正アクセス(情報漏えい) | 大阪市 | 情報漏えい | 自社実装の脆弱性 | 未公表・判定不能 | 実装 | 最大15名分概要を見るモンベルは「モンベル・グローバルサイト」への不正アクセスにより、最大15名分の氏名・電話番号(うち1名は住所も)が第三者に取得された可能性があると公表した。不正アクセスの特性上、対象の15名を個別に特定することが困難としている。 |
| 2026.09.17 | ちばぎん商店Webサイト改ざん(情報漏えいのおそれ) | 千葉市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 個人 約722先・法人 約1,616先概要を見る千葉銀行が業務を委託する子会社ちばぎん商店のコーポレートサイトが改ざんされ、同じサーバーに保存されていたデビットカードのプラチナ会員向けギフト申込者の氏名・住所・メールアドレス・電話番号(個人約722先、法人約1,616先)に漏えいのおそれがある。サイトは公開を停止し、閲覧者が不審なサイトへ誘導された可能性もあるとしている。 | |
| 2026.09.16 | スコア・ジャパン(コーポレートサイト)Webサイト改ざん(検索経由の閲覧者を無関係なサイトへ誘導) | 東京都江東区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | トップページの改ざん。閲覧者を無関係なサイトへ誘導概要を見る物流会社スコア・ジャパンが運営するウェブサイト(scorejp.com)が第三者の不正アクセスを受け、トップページが改ざんされた。検索サイト等を経由して同サイトを閲覧した利用者が、同社と無関係なサイトへ誘導される状態になっていた。発生は2026年9月14日9時14分頃、同日18時に復旧(不正なプログラムの除去等)。調査の結果、顧客の個人情報等の外部漏えいはないとしている。9月16日付で文書を公表し、ScanNetSecurityが10月8日に報じた。侵入経路・原因は未公表。 | |
| 2026.09.16 | 大興印刷不正アクセス(Webスキミング) | 大阪市 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装・決済 | 件数調査中概要を見る大興印刷が運営するECサイト「PhotoGoods」に、決済画面の入力内容を窃取する不正プログラムが設置され、カード番号・有効期限・セキュリティコード、氏名・住所などが漏えいした可能性がある。9月11日に外部からの連絡で判明した。業務提携先のカルビーも9月17日に公表し、同社は当該個人情報を保有していないとしている。 |
| 2026.09.16 | Gyazo(Helpfeel)情報漏えい | 京都市 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装 | 約2,362万件 |
| 2026.09.15 | 長和町Webサイト改ざん | 長野県長和町 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | ホームページを閉鎖(9月15日時点で復旧作業中)概要を見る長野県長和町は2026年9月15日、町営ケーブルテレビ「黒耀の里ゆいねっと」のホームページが9月7日に脆弱性を悪用した不正アクセスを受けて改ざんされたと公表した。サイトは閉鎖中で、個人情報は保存しておらず流出は確認されていない。 |
| 2026.09.15 | 小田原エンジニアリングメールアカウント侵害からのビジネスメール詐欺(取引先に金銭被害) | 神奈川県足柄上郡松田町 | 金銭の窃取 | 正規認証情報の悪用 | 設計変更 | 認証・運用 | メール約3,500通が閲覧(約5か月間)概要を見る巻線機メーカーの小田原エンジニアリングで、ドイツ子会社へ出向していた従業員のメールアカウントが約5か月にわたり第三者に不正アクセスされ、約3,500通(最古は2018年)が閲覧された。第三者は同社従業員になりすまして取引先に入金を指示するメールを送り、一部の取引先に金銭的被害が出た。日本の個人情報保護委員会とドイツ・バイエルン州の監督当局に報告している。 |
| 2026.09.15 | ロート製薬情報漏えい | 大阪市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | データ | 件数未公表 |
| 2026.09.15 | あいの風とやま鉄道予約システムへの不正アクセス | 富山市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 1,409人概要を見る富山県などが出資する第三セクターのあいの風とやま鉄道は2026年9月15日、観光列車「一万三千尺物語」の座席管理システムが不正アクセスを受け、利用者1,409人分の個人情報が漏えいしたおそれがあると公表した。予約の不正なキャンセルや不正な予約操作が確認され、新規のネット予約を停止した。 | |
| 2026.09.14 | 日本大学(教員5名のアカウント)メールアカウントの踏み台化 | 東京都千代田区 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | 教員5名のアカウントから不審メール1,333件概要を見る2026年8月7日以降、教員計5名のメールアカウントが不正アクセスを受け、スパムメール送信の踏み台にされた。8月29日に検知し、9月14日時点で1,333件の不審メール送信を確認した。一部アカウントで内部データへのアクセス痕跡があったが、大規模な持ち出しは確認されていない。 |
| 2026.09.14 | 日本化粧品工業会メールアカウントの踏み台化 | 東京都港区 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | フィッシングメール4,026通を送信概要を見る職員のMicrosoft 365アカウント1件が不正アクセスされ、8月12日に同職員になりすましたフィッシングメール4,026通が送信された。受信メールを自動的に削除・既読化するルールが作成されており、8月4日と12日にメール475通が第三者の環境へ持ち出された可能性がある。基幹サーバーや会員管理システムへの不正アクセスは確認されていない。 |
| 2026.09.14 | キングプリンターズクラウド資源の不正利用(生成AIサービス) | 大阪市西淀川区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | サイトと関連機能を約94時間停止概要を見る2026年9月10日、ネット印刷通販のシステム基盤への不正アクセスを検知し、サイトと関連機能を9月14日16時まで停止した。9月25日の第2報で、社内調査の結果、同社が保有する認証情報を用いた生成AIサービスの不正利用が目的とみられると公表した。個人情報の漏えいは確認されておらず、10月から外部機関によるフォレンジック調査を行う。 |
| 2026.09.12 | 東京大学大学院医学系研究科(公共健康医学専攻ウェブサイト)Webサイト改ざん(偽のエラー画面・更新案内=ClickFix型の可能性) | 東京都文京区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 8月30日〜9月10日の間概要を見る東京大学大学院医学系研究科は9月12日、公共健康医学専攻のウェブサイトに不正なプログラムが設置されていたと発表した。9月10日の発覚後にサイトを停止して再構築し、管理画面へのアクセス制限と認証強化を行った。 | |
| 2026.09.11 | 越谷市立学校の教員(越谷市)サポート詐欺 | 埼玉県越谷市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | USBメモリー内の児童生徒情報36件が漏えいした恐れ概要を見る2026年8月13日、市立学校の教員が私物PCでサポート詐欺に遭い、接続していたUSBメモリー内の児童生徒の氏名・住所・生年月日・電話番号など36件が漏えいした恐れが生じた。市は9月11日に公表し、漏えいの可能性は極めて低いと判断している。 |
| 2026.09.11 | 一般財団法人日本エネルギー経済研究所フィッシング(アカウント乗っ取り) | 東京都中央区 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | データ | メールアドレス759件などに漏えいの可能性、パスポート情報13件の漏えいを確認概要を見る10月2日の続報で、メールアドレス759件(氏名755件・電話番号36件・金融関係情報5件を含む)と氏名・役職・所属23件の漏えい可能性、パスポート情報13件の漏えいを公表した。項目間の重複人数は未公表のため合算しない。初報は9月11日。 |
| 2026.09.11 | ピーシーデポコーポレーションフィッシング(正規ドメインからの送信) | 横浜市西区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 未公表・判定不能 | 踏み台・認証 | 正規メール環境から約1,800通の不審メールを送信概要を見る会員に提供するメールドメインの認証情報が不正利用され、support@ozzio.jpから「個人情報流出に関する緊急のお知らせとお詫び」などの件名でフィッシングメール約1,800通が送信された(通数・期間は報道による)。会員データベースへの不正アクセスは確認されていない。 |
| 2026.09.11 | ハルメクホールディングス不正アクセス(管理画面) | 東京都新宿区 | 改ざん・乗っ取り | 正規認証情報の悪用 | 設計変更 | 認証 | 顧客管理情報へのアクセスはログで確認されず概要を見るハルメクホールディングスは9月9日、グループのWebサイト「HALMEK up」の管理画面への不正アクセスを確認した。原因は社員1名のID・パスワードの窃取で、パスワードを変更済み。発表時点で顧客管理情報へのアクセスは確認されていない。 |
| 2026.09.11 | デジタル庁(GSS)情報漏えい | 東京都千代田区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新・運用 | 約24.6万件 |
| 2026.09.11 | かわさき新産業創造センター(KBIC、川崎市の施設)Webサイトへの不正アクセス(CMSプラグインの脆弱性) | 川崎市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | フォーム入力27件分概要を見る川崎市は2026年9月11日、指定管理者が運営するかわさき新産業創造センター(KBIC)のWebサイトが不正アクセスを受けていたと発表した。7月1日〜9月4日に講習会申込・入居問合せフォームへ入力された22名分の個人情報が流出したおそれがある。改ざんや流出の形跡は確認されていない。 |
| 2026.09.11 | mogily不正アクセス(データ改ざん) | 東京都渋谷区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 133名の抽選結果を「当選」から「落選」に改ざん概要を見るmogilyの管理システムへの不正アクセスで、クライアント1社(円谷プロダクションの「ULTRA MART」ぬいぐるみ購入抽選)の133名の当落が「落選」に書き換えられた。個人情報の漏えいはないとしており、ステータスは復旧済み。円谷プロダクションは抽選販売を一時休止し9月17日に再開を告知した。 | |
| 2026.09.10 | 大町市(デジタルアーカイブサイト「デジまち」)Webサイト改ざん(オンラインカジノへの誘導) | 長野県大町市 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 一部ページがオンラインカジノ誘導ページに改ざん概要を見る長野県大町市は2026年9月10日、市デジタルアーカイブサイト「デジまち」が7月14日に不正アクセスを受け、一部ページがオンラインカジノサイトへの誘導ページに改ざんされていたと発表した。8月28日に外部通報で発覚するまで約1か月半気付かず、システムを遮断して調査している。 |
| 2026.09.09 | 遠州夢咲農業協同組合(JA遠州夢咲)Webサイト改ざん | 静岡県菊川市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 8/24の改ざんでホームページ更新不能、一時閉鎖概要を見る8/24にホームページが不正アクセスを受けてプログラムが改ざんされ、更新できない状況になったため一時閉鎖した。サーバーに個人情報を蓄積しておらず、流出は確認されていない。 | |
| 2026.09.09 | 熊本県(ワンストップジョブサイトくまもと)Webサイト改ざん(偽の警告広告の表示) | 熊本市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 9月1日午前3時34分〜9月3日午前9時49分概要を見る熊本県は2026年9月9日、県運営の「ワンストップジョブサイトくまもと」が不正アクセスで改ざんされ、iPhoneで利用登録しようとすると偽の警告広告(フェイクアラート)が表示される状態になっていたと発表した。個人情報の漏えいは確認されていない。 | |
| 2026.09.08 | 立教大学メールアカウントの踏み台化 | 東京都豊島区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 設計変更 | 踏み台・認証 | 迷惑メール17,668件を送信概要を見る2026年4月27日から8月24日にかけ、学生4名と卒業生2名のGoogleアカウントが不正アクセスを受け、学外へ合計17,668件の迷惑メールが送信された。迷惑メールの件名に受信トレイ内のメール由来とみられる内容があり、メール閲覧の可能性も否定できないとしている。8月24日から学外ログイン時の多要素認証を必須化した。 |
| 2026.09.08 | 日本大学理工学部メールアカウントの踏み台化 | 東京都千代田区 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | 教職員1名のアカウントから学内外50件の宛先へ不審メール概要を見る2026年8月7日23時40分頃に教職員1名のメールアカウントが第三者に不正利用され、連絡先に登録された学内外50件の宛先へ不審メールが送信された。検知は8月19日。メールボックス内の個人情報が閲覧された可能性を否定できないとしている。 |
| 2026.09.08 | 日本トレクス(極東開発工業の子会社)不正アクセス(システム障害) | 豊川市 | 業務停止 | 原因未公表 | 未公表・判定不能 | ネット発注・部品受注システム・メール送受信を停止概要を見るトレーラ・トラックボデー製造の日本トレクスは9月8日に情報システムへの不正アクセスを確認し、インターネットによる発注業務、取引先向け部品受注システム、メール送受信を停止した。代替手段で業務を継続しており、発表時点で情報の外部流出は確認されていない。 | |
| 2026.09.08 | サンメッセ(購買発注システム「WEB発注システム」)サイバー攻撃(情報漏えい) | 大垣市 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網 | 件数調査中(一部のユーザー情報)、システムを一時停止概要を見るサンメッセは、運用委託会社が管理する購買発注システムのサーバーがサイバー攻撃を受け、一部のユーザー情報が漏えいした可能性があると公表した。システムを停止し、翌9日に再開した。影響は同システムのサーバーに限られるとしている。 |
| 2026.09.07 | 東京科学大学(情報基盤)不正アクセス(個人情報漏えいの疑い) | 東京都目黒区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数は調査中概要を見る東京科学大学は9月7日、情報基盤への不正アクセスにより、在籍者と統合当時の旧2大学の構成員の個人情報が漏えいした疑いがあると発表した。病院の患者情報の漏えいは確認されていない。 | |
| 2026.09.07 | さくらさくみらい委託先クラウドからのサーバーパスワード流出の可能性 | 東京都千代田区 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網 | メールサーバーのバックアップ環境概要を見る保育園を運営するさくらさくみらいは9月7日、利用するクラウドサービス事業者への不正アクセスにより、一部サーバーのパスワードが流出した可能性があると発表した。保育ICTシステムの保護者情報は対象外で、不正アクセスやDNS改ざんなどの二次被害は確認されていない。 |
| 2026.09.06 | 宮崎県立学校 西都地区生徒寮業務用パソコンの遠隔操作 | 宮崎県西都市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 入寮者76人と寮職員10人の個人情報概要を見る宮崎県教育委員会は2026年9月6日、西都市内の県立学校生徒寮で、運営委託先の県奨学会の業務用パソコンが9月4日に不正アクセスを受けて一時遠隔操作され、2020〜26年度の入寮者76人や職員10人の個人情報が流出した可能性があると発表した。情報流出の形跡は確認されていない。 |
| 2026.09.04 | 大田区民プラザ(公益財団法人大田区文化振興協会)サポート詐欺 | 東京都大田区 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 職員・施設利用者556人の氏名等が漏えいした可能性概要を見る2026年8月22日、指定管理者の施設職員が偽警告の連絡先に電話し、端末に不正アクセスされた。職員や施設利用者556人の氏名等が漏えいした可能性があり、区が9月4日に公表した。二次被害は確認されていない。 |
| 2026.09.04 | アップ(洛西進学教室・進学館のプロモーションサイト)Webサイトへの不正プログラム設置(プラグインの脆弱性悪用) | 兵庫県西宮市 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 13名概要を見る学習塾を運営するアップは9月4日、「洛西進学教室」と「進学館」のサイトがプラグインの脆弱性を悪用され、不正なプログラムを設置されたと発表した。採用応募者10名と従業員3名の情報が閲覧されたおそれがあるが、持ち出しの痕跡は確認されていない。 |
| 2026.09.04 | SCATクラウド資源の不正利用 | 栃木県小山市 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 有償クラウドサービスの不正利用概要を見る2026年8月25日、SCATが利用するクラウドサービスで、契約する有償サービスを第三者が不正利用している形跡を確認した。不正利用の可能性がある期間は8月24日から25日。情報漏えいの形跡は確認されていない。9月2日に警察へ被害届を提出し、発生した利用料金についてクラウド事業者と協議している。 | |
| 2026.09.04 | NEXCO東日本ほか(東京外環プロジェクトホームページ)不正アクセスの疑い(サイト公開停止) | 東京都千代田区 | 閲覧障害 | 原因未公表 | 未公表・判定不能 | ホームページを一時公開停止概要を見る国土交通省東京外かく環状国道事務所・NEXCO東日本・NEXCO中日本が共同で運営する東京外環プロジェクトホームページで不正アクセスの疑いが確認され、公開を一時停止した。発表時点で個人情報の流出は確認されていない。 | |
| 2026.09.03 | 鳥取県(環境放射線モニタリングシステム)ランサムウェア(行政の監視システム停止) | 鳥取県鳥取市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 県庁内の主監視局(主サーバ)が停止概要を見る島根原発・人形峠周辺の放射線量率等を収集・監視する鳥取県のシステムで、県庁内の主サーバがランサムウェア攻撃を受け、ファイルが暗号化されて停止した。バックアップ用の副サーバは被害を受けず、放射線モニタリングへの影響は無い。専用ネットワークで運用しており、他の県庁システムへの影響や機密・個人情報の保有は無いとしている。 |
| 2026.09.03 | 福島市の業務請負者(スクールソーシャルワーカー)サポート詐欺 | 福島市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 4人分の個人情報が流出した可能性概要を見る福島市は2026年9月3日、市の業務を請け負うスクールソーシャルワーカーが個人のパソコンでサポート詐欺に遭い、業務で扱う4人分の個人情報が流出した可能性があると発表した。金銭被害は未然に防いだが、個人情報を含むファイルが消去された。 |
| 2026.09.01 | 東京都管工事工業協同組合Webサイト改ざん(不正広告・偽ウイルス警告への誘導) | 東京都港区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 不審な画面へ自動遷移概要を見るCMSの旧バージョンの脆弱性から不正アクセスを受け、JSファイルが書き換えられてスマホ閲覧者が不審な画面へ誘導されていた。CMS更新、パスワード変更、不要な旧システムの停止を実施。 |
| 2026.09.01 | 千葉県Webサイトへの不正アクセス(不正なページの挿入) | 千葉市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 本来存在しないページが差し込まれた概要を見る千葉県は2026年9月1日、県が運営する生物多様性センターのホームページ内「生命のにぎわい調査団」ページに外部から不正アクセスがあり、不正なページが挿入されていたと発表した。県警からの連絡で発覚し、サイトを閲覧停止にして情報漏えいの有無を調べている。 | |
| 2026.09.01 | 三井不動産不正アクセス(資格情報の不正利用) | 東京都中央区 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 最大55,000件概要を見る三井不動産は、グループが利用する一部システムの資格情報が不正に利用され、役職員等の氏名・メールアドレス・部署・役職(最大19,000件)と社外関係者のメールアドレス・表示名(最大36,000件)が閲覧された可能性があると公表した。メールやファイルなどの業務情報とパスワードの漏えいは確認されていない。 |
| 2026.09.01 | ペーパーロジック(電子契約サービス「paperlogic」)不正アクセス(クラウドサーバ) | 東京都港区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 閲覧・持ち出しの痕跡は確認されず、システムを一時停止概要を見るペーパーロジックは利用するクラウドサーバーへの不正アクセスを検知し、外部アクセスの遮断、認証情報の無効化、システムの停止などの措置をとった。クラウド事業者の協力を得た調査で、顧客の個人情報や契約書などの閲覧・持ち出しの痕跡は見つかっていないとしている。 | |
| 2026.09.01 | インパクトフィールド失効ドメインの第三者取得(旧公式サイトの再現) | 東京都港区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 旧ドメイン1件概要を見る第三者が保有する旧ドメイン上で、旧cabic社の社名・会社情報・画像等を使い旧公式サイトを再現したようなサイトが公開されていることを確認。問い合わせフォームに個人情報を入力しないよう注意喚起した。 |
| 2026.09.01 | TRUNKメールアカウントへの不正アクセス(なりすましメール送信) | 東京都渋谷区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 424件概要を見るホテルを企画運営するTRUNKで、従業員のメールアカウントが不正アクセスを受け、保有情報の一部(氏名・住所・メールアドレス・勤務先等424件)が外部に漏えいした。第三者は同アカウントを使い、同社や従業員になりすました不審メールを送信していた。 | |
| 2026.08.31 | 安藤・間(安藤ハザマ)なりすまし(警察官を名乗る詐欺) | 東京都港区 | 情報漏えい | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 名刺情報 約5,000件概要を見る安藤ハザマの社員が警察官を名乗る者に騙され、名刺管理システムに保管していた約5,000件の名刺情報(会社名・役職・氏名・住所・電話番号・メールアドレスなど)をメールで提出した。社員が自ら警察に連絡して詐欺と判明し、同社は個人情報保護委員会に報告した。 |
| 2026.08.30 | まんだらけ不正アクセス(サーバ侵入) | 東京都中野区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 決済 | 件数未公表(配送情報)、通販を9月5日まで停止概要を見るまんだらけはサーバーへの不正アクセスを確認し、関係サーバーを停止して通販サイトを止め、「大オークション大会」を延期した。9月4日の中間報告では、配送情報(氏名・住所・メールアドレス)の閲覧・持ち出しの記録は確認されていないとし、サーバーを再構築して通販を9月5日に再開した。 |
| 2026.08.28 | シンカ(サービス紹介サイト「kaiwa.cloud」)Webサイトへの不正プログラム設置(CMSプラグインの脆弱性) | 東京都千代田区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 4サイトを最長約1週間停止(8月26日〜9月1日)概要を見る顧客接点クラウド「カイクラ」を提供するシンカのサービス紹介サイトに、CMSプラグインの脆弱性を突いて複数の不正プログラムが設置された。同一サーバのコーポレートサイトなど4サイトを一時停止し、新環境へ移設して再開した。サーバにはセミナー申込者・問い合わせ者の氏名、会社名、メールアドレス、電話番号等があったが、9月17日の調査結果で外部への漏えいは確認されなかったとしている。主力サービスは別環境で影響なし。 |
| 2026.08.28 | コープやまぐち(LINEミニアプリ)データ破壊(データベースの全データ削除) | 山口市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 供給網・決済 | 組合員情報 計212,712件概要を見るコープやまぐちは8月28日、LINEミニアプリのデータベースが不正アクセスを受け全データが削除されたと発表し、9月7日の第二報で漏えいのおそれがある組合員情報を約21万件と確定した。カード情報やパスワードは含まれない。流出の事実は確認されていない。 |
| 2026.08.28 | コロナ情報漏えい | 新潟県三条市 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網 | 最大3万5,000人 |
| 2026.08.28 | カインドオル不正アクセス(フィッシング) | 大阪市 | 情報漏えい | フィッシング・端末の乗っ取り | 基本的対策 | 136,464名概要を見るカインドオルのECサイトで使うECプラットフォームのスタッフアカウントがフィッシングで乗っ取られ、136,464名の氏名・住所・電話番号・生年月日・メールアドレス・購入金額などが一括エクスポートされた。カード番号とログインパスワードは含まれない。全スタッフアカウントの二段階認証を必須化した。 | |
| 2026.08.28 | イエローハット(作業予約システム)情報漏えい | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 最大1,801,499人 | |
| 2026.08.28 | T&K TOKAランサムウェア(業務停止) | 埼玉県入間郡三芳町 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 一部の業務を停止(範囲・期間は未公表)概要を見る印刷インキメーカーのT&K TOKAが、一部システムへの不正アクセスとランサムウェア被害を2026年8月28日に公表した。被害拡大防止とシステム復旧を進め、警察等と原因・影響範囲を調査している。不正アクセスにより一部の業務を停止し、関係する顧客に個別連絡している。 |
| 2026.08.27 | 山梨県(県ホームページ)DDoS攻撃(アクセス急増による閲覧障害) | 甲府市 | 閲覧障害 | 過負荷攻撃(DDoS) | 未公表・判定不能 | 県サイトが断続的に閲覧困難概要を見る山梨県のホームページが2026年8月27日午後3時10分過ぎから断続的に閲覧しにくい状態になった。県は、海外からの攻撃と思われるアクセスの急増が原因とみている。 | |
| 2026.08.27 | 山梨大学(契約レンタルサーバー上の複数サイト)Webサイト改ざん(WebShell設置・SEOポイズニング) | 山梨県甲府市 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | レンタルサーバー1台上の59サイトが対象概要を見る6月上旬に1サイトでJCEの脆弱性が悪用されWebShellが設置され、7月下旬にかけて同じレンタルサーバー上の他サイトへ侵害が広がった。不正ユーザー作成、不審ファイル設置、SEOスパム等を確認。個人情報は扱っておらず流出は確認されていない。 |
| 2026.08.27 | チューリッヒ保険会社不正アクセス(情報漏えい) | 東京都中野区 | 情報漏えい | 自社実装の脆弱性 | 未公表・判定不能 | 実装 | 最大1,668名概要を見るチューリッヒ保険会社は、ドライブレコーダーのデータをアップロードするシステムの脆弱性を突かれ、最大1,668名の事案管理番号・氏名・メールアドレスが漏えいした可能性があると公表した。映像やカード・口座情報は含まれない。当該システムの利用を停止している。 |
| 2026.08.26 | 日鉄興和不動産(利用するクラウドサービス)不正アクセス | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 漏えいは未確認(マンション販売業務等の顧客情報を保存)概要を見る日鉄興和不動産は、マンション販売業務などの顧客情報を保存しているクラウドサービスの一部に不正アクセスがあったと公表した。発表時点で個人情報の漏えいや不正利用は確認されておらず、当該サービスへの接続を停止して調査している。 | |
| 2026.08.25 | 国家公務員共済組合連合会(KKR京都くに荘のメールアカウント)メールサーバーへの不正アクセス(個人情報漏えいの可能性→調査で漏えいは確認されず) | 京都市上京区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 漏えいのおそれを公表。9月16日の続報で漏えいの事実は確認されず概要を見る国家公務員共済組合連合会(KKR)が運営する宿泊施設KKR京都くに荘のメールアカウントが第三者の不正アクセスを受け、8月25日に個人情報漏えいの可能性を公表した。メールシステム運用事業者と外部専門事業者による詳細調査の結果、第三者による当該メールボックスへのアクセスやメールの閲覧を示す記録は確認されず、個人情報漏えいの事実は確認されなかったと9月16日に公表した。セキュリティ対策の強化と個人情報管理の改善を行うとしている。侵入経路、対象だった個人情報の内容・件数は未公表。ScanNetSecurityが10月7日に報じた。 | |
| 2026.08.25 | 日本大学法学部メールアカウントの踏み台化 | 東京都千代田区 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | 教職員1名のアカウントから不審メール3,177件概要を見る2026年8月3日に教職員1名のメールアカウントが乗っ取られ、連絡先に登録された学内外のアドレスへ不審メール3,177件が送信された。8月7日に検知し、アカウント停止とパスワード変更を行った。メールボックス内の個人情報が閲覧された可能性を否定できないとしている。 |
| 2026.08.25 | 九電みらいエナジー公式SNSアカウントの乗っ取り(Facebook) | 福岡市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 8/18に乗っ取りを確認、9/1に管理者権限を回復概要を見る公式Facebookページが第三者に乗っ取られ、同社による更新ができない状態が継続。Meta社に管理権限の取り戻しを申請中で、ページへのアクセスやDMの開封を控えるよう呼びかけた。 | |
| 2026.08.25 | マネジメントサービスセンターWebサイト改ざん(管理者権限の取得) | 東京都千代田区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 297名概要を見る7月に同社ホームページへの第三者による不正アクセスと改ざんを確認したと8/25に発表。当事者の発表ページ(note)は現在404のため報道で確認。 | |
| 2026.08.25 | ファンくるリスト型攻撃・ポイントの不正交換 | 東京都千代田区 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証 | 不正ログイン試行5,060,270回概要を見る覆面調査サービス「ファンくる」にリスト型攻撃があり、59,389名のアカウントに不正ログインされマイページが閲覧された可能性がある。2アカウントで第三者による不正なポイント交換が確認され、緊急メンテナンス後の8月25日にサービスを再開した。 |
| 2026.08.25 | カバー不正アクセス(CMSの脆弱性) | 東京都港区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 件数未公表(7月4日〜19日の問い合わせフォーム利用者)概要を見るカバーは、CMSの脆弱性公表を受けた社内調査で公式サイトへの不正アクセスの痕跡を確認した。サイトの改ざんは確認されていないが、問い合わせフォームの利用者の氏名・メールアドレス・電話番号・問い合わせ内容が取得されたおそれを否定できないとして対象者に通知した。 |
| 2026.08.24 | 日本ビジネスデータープロセシングセンター不正アクセス(社内ネットワーク遮断) | 神戸市中央区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 社内ネットワークを遮断概要を見る医療事務受託などを手がける日本ビジネスデータープロセシングセンターは8月24日、システムへの不正アクセスを確認し、社内ネットワークを遮断して調査していると発表した。 | |
| 2026.08.22 | 環境機器(通販サイト「虫退治ドットコム」)ECサイト改ざん(カード情報) | 高槻市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・決済 | 15名(うちカード情報6名)概要を見る環境機器は通販サイト「虫退治ドットコム」の決済ページに不正なプログラムが設置され、15名の氏名・住所・注文情報、うち6名のカード番号・有効期限・セキュリティコードが漏えいした可能性があると公表した。不正プログラムの除去と脆弱性への対策は8月18日に完了している。 |
| 2026.08.21 | 楽天ブックスネットワーク不正アクセス(PC端末) | 東京都文京区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 端末内に「楽天ブックス」配送先情報33,333件概要を見る出版取次の楽天ブックスネットワークは、一部のPC端末への不正アクセスを4月5日に検知し、8月21日に公表した。端末には「楽天ブックス」の注文データに含まれる配送先(氏名・住所・電話番号)33,333件のほか、取引先担当者と従業員の情報が保存されていた。漏えいの事実は確認されていないとしている。 | |
| 2026.08.21 | いまでやフィッシング(漏えい情報を使った偽メール) | 千葉市中央区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 不審メールの問い合わせ約30件概要を見る2026年8月20日夜、同社を装うフィッシングメールを受信したとの問い合わせが約30件寄せられた。メールには実際の注文情報が記載されており、保有する注文情報が第三者に取得された可能性が高いと判断した。偽サイトでカード情報を入力した顧客が2名確認され、オンラインストアを一時停止した。 | |
| 2026.08.21 | 01銀行不正アクセス(情報漏えい) | 吹田市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 最大100社の顧客識別情報・メールアドレス概要を見る01銀行は8月21日にシステムへの不正アクセスを公表し、8月27日に、システムが使用する顧客識別情報とメールアドレスが最大100社分窃取されたと発表した。対象の顧客は特定できておらず、漏えいの可能性のある顧客に注意喚起している。 | |
| 2026.08.20 | 長野県多文化共生相談センターSNSアカウントの乗っ取りによる送金詐欺 | 長野県長野市 | 改ざん・乗っ取り | フィッシング・端末の乗っ取り | 基本的対策 | 詐欺被害1件・198,000円概要を見る2026年8月10日にアカウントが乗っ取られ、翌11日に相談員になりすました偽メッセージが利用登録者に送信された。うち1名が金銭の振込を求めるメッセージに従い、銀行ATMから198,000円を振り込んだ。 | |
| 2026.08.20 | 日本ブラインドサッカー協会Webサイト改ざん(偽Cloudflare認証画面=ClickFix型) | 東京都新宿区 | 改ざん・乗っ取り | 正規認証情報の悪用 | 設計変更 | 認証 | 公式サイトと20周年記念サイトの2サイトが改ざん概要を見る改ざんされたページにCloudflareを装った偽のセキュリティ認証画面を表示させる記述が追加され、閲覧者に不正な操作(貼り付け・実行等)を促す状態だった。個人情報の流出は確認されていない。 |
| 2026.08.20 | スプーン(spoonsports.jp)Webサイト改ざん(偽セキュリティ確認画面=ClickFix型) | 東京都杉並区 | 改ざん・乗っ取り | 正規認証情報の悪用 | 設計変更 | 認証 | 約7日間概要を見る/blog/配下のページで偽のセキュリティ確認画面が表示され、案内どおりWin+R・貼り付け・Enterを行うと不正コマンドが実行される状態だった。同社は実際に閲覧者のPCで不正処理が実行された事例を確認している。 |
| 2026.08.20 | コタ情報漏えい | 京都府久御山町 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 109,147件(株主情報55,408件を含む) |
| 2026.08.20 | エヌ・イー ケムキャット不正アクセス(マルウェア) | 東京都港区 | 情報漏えい | フィッシング・端末の乗っ取り | 未公表・判定不能 | 件数未公表(従業員・派遣社員・グループ会社社員の情報)概要を見るエヌ・イー ケムキャットは、端末で実行されたマルウェアを起点に従業員アカウントが不正利用され、社内システムに保存されていた従業員(退職者を含む)の氏名・生年月日・住所・人事情報などが漏えいしたおそれがあると公表した。個人情報保護委員会と警察に届け出ている。 | |
| 2026.08.19 | 東邦通信システムズ(外部ホスティングサーバー)不正アクセス(ホスティングサーバ) | 大和市 | 改ざん・乗っ取り | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 一部メールアカウントの設定が書き換え、メール送受信に障害概要を見る東邦通信システムズがサービス提供に使う外部ホスティングサーバーの管理アカウントに不正アクセスがあり、7月31日〜8月4日頃に一部顧客のメールアカウント設定が変更された。接続元の遮断とスキャンを実施し、発表時点で大規模なデータ流出や不正送信は確認されていない。 |
| 2026.08.19 | ジェックス情報漏えい | 大阪府東大阪市 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 77,619件(閲覧可能な状態) |
| 2026.08.19 | さくらインターネット情報漏えい | 大阪市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 供給網・運用 | 最大1,360,563アカウント |
| 2026.08.19 | DAIKO NEXT LINKメールアカウントの踏み台化 | 東京都新宿区 | 業務停止 | 原因未公表 | 未公表・判定不能 | メールシステムを約24時間停止概要を見る旧大興ビジネス(@daiko-b.co.jp)の一部メールアカウントで第三者による不正アクセスが発生し、パスワードが詐取された。二次被害と不正送信の拡大を防ぐため、8月17日18時30分からメールシステムを一時停止し、翌18日18時に再稼働した。 | |
| 2026.08.18 | 原田産業(ECサイト「ビールの縁側」)ECサイト改ざん(カード情報) | 大阪市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・決済 | カード情報を含む9名、サイト閉鎖概要を見る原田産業は8月18日にECサイト「ビールの縁側」への不正アクセスを公表してサイトを閉鎖し、9月14日の続報で、注文確認画面で入力した9名の氏名・住所・カード番号・有効期限・セキュリティコードなどが漏えいした可能性があるとした。その他の影響範囲は調査を継続している。 |
| 2026.08.18 | ウェブライフ(OEM向けホームページ作成サービス)不正アクセス(情報漏えい・改ざん) | 東京都港区 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装 | 最大7,425名概要を見るウェブライフは8月17日に異常なアクセスを検知し、OEMパートナー経由の利用者 最大7,425名の顧客情報が改ざん・漏えいした可能性があると8月18日に公表した。8月26日・28日の続報で、氏名・住所・電話番号・生年月日などは漏えいの可能性がないと確認され、可能性が残るのはメールアドレスなどに絞られた。直販の「BiNDup」は対象外。 |
| 2026.08.18 | VOISING情報漏えい | 東京都 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 約17万件 |
| 2026.08.15 | 両毛システムズランサムウェア(自治体の委託先) | 群馬県桐生市 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証・侵害・供給網 | 伊勢崎市の児童生徒3,789件概要を見る両毛システムズ(群馬県桐生市)は2026年8月15日に社内システムへの不正アクセスを公表し、9月25日にランサムウェア攻撃だったと確認した。伊勢崎市は9月25日、同社が管理する学習用タブレット端末の児童生徒3,789件の情報(氏名、アカウント名、パスワード等)が漏えいした恐れがあると発表し、全小中学校で端末の使用を一時中断した。 |
| 2026.08.15 | SCRAP(代表取締役のXアカウント)SNSアカウントの乗っ取り(X) | 東京都渋谷区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 代表取締役の個人Xアカウント1件概要を見る8/15頃、代表取締役のXアカウントが第三者に乗っ取られた。不審な投稿やDMが送信される可能性があるとして、URLへのアクセスや個人情報の入力をしないよう呼びかけた。 | |
| 2026.08.14 | たのしいミュージアム(うんこミュージアム公式サイト)Webサイト改ざん(フォーム送信内容の傍受のおそれ) | 東京都渋谷区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 約18時間概要を見る脆弱性悪用による不正アクセスでサイトの一部が改ざんされ、改ざん期間中に問い合わせフォームから送信された4名分の内容が第三者に取得された可能性がある。8/11までに不正ファイル削除と脆弱性修正を完了。 |
| 2026.08.13 | 那覇市立学校(那覇市教育委員会、校名非公表)サポート詐欺 | 那覇市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 児童生徒概要を見る那覇市教育委員会は2026年8月13日、市立学校の教員が5月にサポート詐欺に遭い、校務用ノートパソコンが遠隔操作されて約500人の児童生徒の個人情報が漏えいした恐れがあると発表した。教員が被害に気付いたのは7月の校内研修で、発覚まで約2か月かかった。 |
| 2026.08.13 | 赤武エンジニアリングランサムウェア(業務停止) | 静岡県沼津市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | ランサムウェア感染によるシステム障害概要を見る粉体ハンドリング機器メーカーの赤武エンジニアリングが、ランサムウェア感染によるシステム障害の発生を2026年8月13日に公表した。個人情報や顧客データの外部流出を含む影響範囲は、外部専門機関・警察と連携して調査中としている。問い合わせは部門別の電話・FAXを案内した。 |
| 2026.08.13 | チャーム情報漏えい | 群馬県邑楽町 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 約39万件 | |
| 2026.08.12 | ヨネックス「ヨネックス公式オンラインショップ」リスト型攻撃・不正ログイン | 東京都文京区 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証 | 不正ログイン3件(うち個人情報閲覧の可能性1件)概要を見る8月5日に不正ログイン試行を検知し、3件の不正ログインを確認した。該当アカウントを無効化し、通信元IPアドレスを遮断した。 |
| 2026.08.12 | ホワイトエッセンス(予約サイト・基幹システム)不正アクセス(予約サイト・基幹システム停止) | 東京都渋谷区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 予約サイトと基幹システムを8月12日から停止概要を見る歯科ホワイトニングのホワイトエッセンスは8月12日、予約サイトと基幹システムへの不正アクセスを確認し、両システムを一時停止したと公表した。情報流出の有無は調査中。同社は同年3月にも転職サイト「メグリー」への不正アクセス(登録済み)を公表している。 | |
| 2026.08.12 | エスケーアイマネージメントサポート詐欺 | 愛知県知多市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 業務用PCの約4,000ファイルが削除概要を見る社内業務用PCにサポート詐欺を原因とする不正アクセスがあり、顧客等の個人情報を含むデータの一部が外部に漏えいした可能性があると8月12日に発表した。報道によれば、資産管理ツールのログ解析で約4,000ファイルの削除が確認された。 |
| 2026.08.10 | 静岡市駿河区の介護施設(名称非公表)親会社社長なりすまし(ニセ社長詐欺・メッセージアプリへの誘導) | 静岡県静岡市駿河区 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 約5,400万円概要を見る2026年8月初旬、経理担当者が指定された銀行口座に複数回にわたり約5,400万円を振り込んだ。送金後に社長本人へ入金確認の連絡を取って発覚。静岡中央警察署が特殊詐欺事件として捜査している。 |
| 2026.08.10 | 日産財団(Webサイト)Webサイト改ざん(ソフトウェアの脆弱性悪用) | 横浜市西区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | フォーム入力内容(件数未公表)概要を見る日産財団は8月10日、Webサイトが不正アクセスと改ざんを受け、フォームで受け付けた個人情報が一定期間、外部から閲覧され得る状態にあったと発表した。情報が持ち出された形跡は確認されていない。サイトは新環境で再構築した。 |
| 2026.08.10 | 五大開発(土木情報サービス「いさぼうネット」)不正アクセス(情報漏えい) | 金沢市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数未公表(会員の氏名・メールアドレス・パスワードなど)概要を見る五大開発が管理する「いさぼうネット」のサーバが不正アクセスを受け、会員の氏名・メールアドレス・ログインパスワード・会社名・住所・電話番号が閲覧または取得された可能性がある。サーバを停止・隔離して新環境に移行し、会員にパスワードの変更を求めた。 | |
| 2026.08.10 | REXT(REXT Holdings子会社)ランサムウェア(店舗休業) | 東京都新宿区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | グループ各店で休業・決済制限概要を見る2026年8月9日、REXT社の一部の社内ネットワークシステムでランサムウェアによる不正アクセス被害を確認した。運営する5ブランドの店舗で臨時休業や営業時間変更が生じ、決済・買い取り・ポイント・ECにも制限が出た。第1報時点で個人情報・取引先情報の漏えいの可能性は否定できないとしている。 |
| 2026.08.07 | 科学技術振興機構(JST)不正アクセス(研究機関・メール窃取) | 川口市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 役職員12名のメールボックスのメール約18,000件概要を見る2026年7月28日に外部機関から情報提供があり、調査の結果、第三者の不正アクセスで一部役職員のメールボックスのメールが外部に漏えいした可能性があると公表した。関係省庁・警察と連携して調査中としている。攻撃者についての記載はない。 | |
| 2026.08.07 | 日本将棋連盟(公式サイト)Webサイト改ざん(不正ファイル設置・外部サイトへの誘導) | 東京都渋谷区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 公式サイトの一部ページ概要を見る日本将棋連盟は8月7日、公式サイトへの不正アクセスと改ざんについてフォレンジック調査結果を公表した。原因は管理システムの既知の脆弱性で、被害サーバは再利用せずシステムを再構築した。サイトは5月に通常と異なる挙動を確認して一時公開停止していた。 |
| 2026.08.06 | 製造業の会社の東温市営業所(本社は香川県高松市、社名非公表)社長なりすまし(ニセ社長詐欺・SNSグループへの誘導) | 愛媛県東温市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 200万円概要を見る2026年7月17日にSNSグループを作成し、7月22日に従業員が指定口座に200万円を振り込んだ。本物の社長に確認して詐欺と発覚し、警察が8月4日に被害届を受理した。 |
| 2026.08.06 | 福知山産業支援センター(福知山市の業務委託先)メールアカウントの踏み台化 | 京都府福知山市 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 未公表・判定不能 | 踏み台・認証・供給網 | 海外向けに不審メール6,810通を送信概要を見る京都府福知山市は2026年8月6日、中小企業の相談業務を委託している福知山産業支援センターのメールアカウントが不正アクセスを受け、海外向けに不審メール6,810通が送信されたと発表した。 |
| 2026.08.06 | 一正蒲鉾不正アクセス(メールアカウント) | 新潟市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 外部メールアドレス596件に通知、件数は調査中概要を見る一正蒲鉾は社員1名のメールアカウントへの不正アクセスにより、取引先と社員の会社名・氏名・メールアドレス・電話番号が閲覧された可能性があると公表した。特定できた596件の外部メールアドレス宛にお詫びと注意喚起を連絡した。 | |
| 2026.08.06 | ル・アンジェ不正アクセス(コミュニケーションツール) | 東京都渋谷区 | 情報漏えい | 正規認証情報の悪用 | 基本的対策 | 認証 | 件数未公表概要を見る病児保育やベビーシッター事業のル・アンジェは、業務連絡用のコミュニケーションツール「BAND」への不正アクセスにより、会員と従業員の一部の氏名・生年月日・住所・電話番号・メールアドレスなどが閲覧・取得された可能性があると公表した。対象者には8月5日までに個別に連絡した。 |
| 2026.08.06 | ナイスメールアカウントへの不正アクセス(スパム送信の踏み台) | 横浜市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 約2,400件概要を見る住宅資材・不動産のナイスが管理する問い合わせ用メールアドレスに不正アクセスがあり、メールアカウント内に保存されていた氏名、メールアドレス、電話番号、会社名、会社住所 約2,400件が漏えいした可能性がある。同アドレスからスパムメールが送信されていたことも後に確認された。 | |
| 2026.08.06 | シーイーシーランサムウェア(データセンター障害) | 東京都渋谷区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 東京第二データセンターで8月5日11時頃に障害概要を見る2026年8月5日、東京第二データセンターで不正アクセスに起因する障害が発生し、一部顧客のサービスが一時停止した。後にランサムウェア攻撃と確認された。9月3日の最終報では、攻撃を受けた領域は顧客のシステム・データとは別で、外部への異常な通信も無く情報漏えいは発生していないとしている。 |
| 2026.08.06 | アンビションDXホールディングス不正アクセス(情報漏えい) | 東京都渋谷区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数・対象者は特定中概要を見るアンビションDXホールディングスは8月6日、ファイルサーバーへの不正アクセスを確認し、自社ネットワークを外部から遮断した。8月7日の第2報ではデータ持ち出しの形跡は未確認としていたが、8月28日の第3報で一部の情報資産について情報漏えいを確認したと公表した。システムは新しいネットワーク環境へ切り替えて復旧済み。 | |
| 2026.08.05 | 東海大学山中湖セミナーハウス(ウェブサイト・予約サイト)Webサイト改ざん(予約情報の漏えい可能性) | 山梨県山中湖村 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 供給網 | 274名概要を見る東海大学は8月5日、研修厚生施設「山中湖セミナーハウス」のウェブサイトが改ざんされ、サーバに保存されていた274名分の宿泊予約情報が漏えいした可能性を否定できないと発表した。住所やカード情報は含まれない。 |
| 2026.08.05 | 共同通信社(電子メールなどの業務環境)不正アクセス(職員アカウントの不正利用) | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | アカウント情報 約6,000件概要を見る共同通信社は、一部の職員アカウントが第三者に不正利用された可能性があり、氏名・メールアドレス・所属部署・役職など約6,000件が閲覧された可能性があると公表した。不正利用された可能性のあるアカウントのメールや保存ファイルも閲覧された可能性がある。ニュース配信・編集システムへの影響は確認されていない。 | |
| 2026.08.05 | シンアイ産業(利用予定だったLINE予約用Webシステム)不正アクセス(委託先のWebシステム) | 浦添市 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網 | 件数未公表(顧客の氏名・連絡先・住所・契約情報など)概要を見る沖縄でウォーターサーバーを扱うシンアイ産業は、公開前のLINE予約サービス用Webシステムに不正アクセスがあり、顧客の氏名・連絡先・住所・契約情報・問い合わせ内容が閲覧された可能性を否定できないと公表した。外部流出を示す事実は確認されておらず、サービスの公開を見合わせた。 |
| 2026.08.04 | 学研メディカルサポートWebサイトへの不正アクセス(WordPress) | 東京都品川区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 管理する78サイト概要を見る学研メディカルサポートは、Web制作事業部が管理する78のWordPressサイトで、脆弱性を狙った不正アクセスにより不正アカウントの生成と既存アカウントのパスワード書き換えが行われたと公表した。同日中に管理画面への追加認証と緊急バージョンアップを実施し、閲覧障害や個人情報の流出は確認されていないとしている。 |
| 2026.08.04 | 中部電力情報漏えい | 名古屋市 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証 | 最大7万4,100件 |
| 2026.08.04 | イノベーション情報漏えい | 東京都渋谷区 | 情報漏えい | 正規認証情報の悪用 | 基本的対策 | 認証 | 最大約6万件 |
| 2026.08.03 | 講談社情報漏えい | 東京都文京区 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 最大3,812件 | |
| 2026.08.03 | 海月館グループ(宿泊施設)不正アクセス(情報漏えい) | 洲本市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数未公表(顧客の氏名・連絡先など)概要を見る淡路島の海月館グループは、宿泊施設への不正アクセスにより顧客の氏名・連絡先などが流出した可能性があると公表した。宿泊内容の詳細やクレジットカード番号は流出していないとし、カード番号等の入力を求める不審メールへの注意を呼びかけた。 | |
| 2026.08.03 | 大仙不正アクセス(マルウェア感染) | 豊橋市 | 業務停止 | 原因未公表 | 未公表・判定不能 | 社内全システムを遮断、受注・出荷業務に影響概要を見る大仙は8月1日に社内システムへの不正アクセスとマルウェア感染を確認し、全システムを遮断したため受注・出荷業務に影響が出た。8月17日の第2報で、本件に関係する可能性のある情報がインターネット上に掲載されていることを確認したとし、調査に2か月程度かかる見込みとした。 | |
| 2026.08.03 | M&Sフードサービス(宮本むなしお持ち帰り注文サイト)不正アクセス(情報漏えい) | 大阪市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 供給網 | 注文情報 最大1,895件(1,030名)概要を見る定食チェーン「宮本むなし」を運営するM&Sフードサービスは、お持ち帰り注文サイトへの不正アクセスにより、2026年3月〜7月に注文した顧客の氏名・電話番号・メールアドレス・注文内容 最大1,895件(1,030名)が漏えいした可能性があると公表した。決済情報は外部決済代行サービスを利用しており保持していない。 |
| 2026.08.01 | Eストアー(ショップサーブ)情報漏えい | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 運用 | 8,853,839件 |
| 2026.07.31 | ALSOKジョイライフ(有料老人ホーム「ベルパージュ奈良あやめ池」)施設端末への不正アクセスと遠隔操作 | 奈良市 | 情報漏えい | フィッシング・端末の乗っ取り | 未公表・判定不能 | 入居者情報134件に閲覧のおそれ。10月1日の調査結果では流出を示す事実は未確認概要を見る2026年7月4日、施設の端末への不正アクセスと遠隔操作が判明。7月31日に第一報で134件の個人情報が閲覧された可能性を公表。10月1日、外部のフォレンジック調査の結果として、個人情報の流出を示す事実は確認されなかったと公表。 | |
| 2026.07.31 | 東京都中小企業振興公社Webサイトへの不正アクセス | 東京都千代田区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 供給網 | サイト運営業務を一部停止(被害内容は未公表)概要を見る東京都中小企業振興公社は2026年7月31日、業務委託で運営する価格転嫁・賃上げ支援事業の公式サイトが不正アクセスを受けたと発表し、サイト運営業務を一部停止して調査している。同公社は1月にも別の事業サイトの改ざんを公表している。 |
| 2026.07.31 | 島根県古代文化センターWebサイト改ざん(オンラインカジノへの誘導) | 松江市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 供給網 | 管理する2つのウェブサイト概要を見る島根県古代文化センターは2026年7月31日、管理する二つのウェブサイトが外部から不正アクセスを受け、オンラインカジノに誘導する内容に改ざんされたと発表し、いずれも公開を停止した。 |
| 2026.07.31 | セントラルコンサルタント(コーポレートサイト)Webサイトへの不正アクセス | 東京都中央区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 件数未公表(問い合わせフォーム・採用応募フォームの情報)概要を見る建設コンサルタントのセントラルコンサルタントは7月31日にコーポレートサイトへの不正アクセスを公表し、9月1日にフォレンジック調査の結果を公表した。問い合わせ・採用応募フォームの情報が閲覧・取得可能な状態だったが、実際に送信された内容は特定できなかった。メール送信用の認証情報が第三者によるメール送信に利用された可能性が高いとしている。 |
| 2026.07.31 | エバーグリーン・マーケティングメールアカウントの踏み台化 | 東京都中央区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 設計変更 | 踏み台・認証 | 従業員1名のアカウントから社内外へフィッシングメール概要を見る2026年6月26日、従業員1名のメールアカウントに不正ログインがあり、同アカウントから社内外へフィッシング目的の不審メールが送信された。同日中にアカウント停止、全従業員のパスワード変更とセッション無効化を行った。再発防止策として国外IP制限と多要素認証の必須化を挙げている。 |
| 2026.07.31 | EPARKリラク&エステ「PeakManager」不正アクセス(データベースからの情報持ち出し・削除) | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 約2,218万レコード(初報は約3,300万レコード概要を見るリラクゼーション・エステ店舗向けの予約・顧客管理プラットフォーム「PeakManager」のデータベースに第三者が不正アクセスし、顧客情報を外部へ転送したうえで削除した(データは復旧済み)。漏えいしたのは約2,218万レコードで、氏名、生年月日、住所、電話番号、メールアドレスのほか、加盟店が備考欄に記入した健康状態など要配慮個人情報を一部含む。初報で漏えいの可能性があるとした暗号化済みパスワードは、第二報の漏えい項目には記載がない。 | |
| 2026.07.30 | 札幌柏葉会病院失効ドメインの第三者取得 | 札幌市豊平区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 旧ドメイン1件概要を見る札幌柏葉会病院は7月30日、過去に使っていたドメインが第三者に取得されているとして注意を呼びかけた。病院のシステムが攻撃されたものではなく、個人情報の漏えいも確認されていない。 |
| 2026.07.29 | 生命保険協会情報漏えい | 東京都千代田区 | 情報漏えい | 設定・管理の不備 | 基本的対策 | 延べ37,929件 | |
| 2026.07.29 | 岐阜市の機械小売会社(社名非公表)社長なりすまし(ニセ社長詐欺・LINE等への誘導) | 岐阜県岐阜市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 4,500万円概要を見る2026年7月27日、経理担当者がインターネットバンキングで指定口座へ4,500万円を振り込んだ。金融機関が高額送金を不審に思って会社へ問い合わせ、社長本人の確認で発覚。岐阜北署が7月29日に発表した(岐阜新聞でも発表日と被害額を確認)。 |
| 2026.07.29 | シー・コネクト(通販サイト「インク革命」)ECサイト改ざん(カード情報) | 東京都千代田区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・決済 | カード情報 24,166名、個人情報 24,166名概要を見る互換インク通販「インク革命」を運営するシー・コネクトは、2025年12月9日にカード会社から連絡を受けてカード決済を停止し、第三者機関の調査を経て2026年7月29日に公表した。2025年4月8日〜12月10日にカード情報を入力した24,166名のカード番号・有効期限・セキュリティコードと、氏名・電話番号・メールアドレス・パスワードハッシュなどが漏えいした可能性がある。 |
| 2026.07.29 | 2025年日本国際博覧会協会失効ドメインの第三者取得 | 大阪市 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 「expo2025」を含む旧ドメイン6件概要を見る2025年日本国際博覧会協会は2026年7月29日、大阪・関西万博関連事業の専用サイトに使っていた6件のドメインは運用を終了しており、協会とは無関係だと公表した。8月3日時点で複数が通販サイトや成人向け漫画サイトを表示しており、詐欺サイトへの悪用が懸念されている。 |
| 2026.07.28 | 山口市の法人(関連会社の社員が被害、名称非公表)社長なりすまし(ニセ社長詐欺・メッセージアプリへの誘導) | 山口県山口市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 9,600万円概要を見る2026年6月26日、社員が本物の社長の指示と信じ、指定口座へ9,600万円を振り込んだ。山口県警が公表した事案で、県内では約1か月後にも別の法人で500万円の被害が出ている。 |
| 2026.07.28 | タカラトミー情報漏えい | 東京都葛飾区 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装 | 最大約15.5万人 |
| 2026.07.28 | TENTIALフィッシング(正規ドメインからの送信) | 東京都品川区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 未公表・判定不能 | 踏み台・認証 | フィッシングメール約11万通を送信概要を見るメール送信サービスのアクセスキーが不正利用され、noreply@tential.jpなど同社の正規アドレスを送信元とするフィッシングメールが送信された。アクセスキーはメール送信専用で、顧客データベースへの不正アクセスや個人情報の漏えいは確認されていない。 |
| 2026.07.27 | 鳥栖市内の企業(社名非公表)社長なりすまし(ニセ社長詐欺・SNSグループへの誘導) | 佐賀県鳥栖市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 500万円概要を見る2026年7月10日、鳥栖市内の企業の従業員が社長本人の業務指示と信じて500万円を送金した。佐賀県警鳥栖警察署が7月27日に注意を呼びかけた。 |
| 2026.07.27 | ファインECサイト改ざん(カード情報) | 東京都品川区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・決済 | カード情報912件概要を見る歯ブラシ・介護用品のファインは、警視庁からの指摘でオンラインショップの改ざんを把握し、サイトを停止した。2017年11月9日〜2026年6月30日にカード決済をした912件のカード名義・番号・有効期限・セキュリティコードが流出した可能性がある。 |
| 2026.07.27 | まちあい徳山(コーポレートサイト・「Tokuyamap」)Webサイト改ざん(検索結果の書き換え) | 山口県周南市 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 2サイトに不正ファイル設置概要を見る7/24に2サイトへの不正アクセスを確認。不正ファイルが設置され、検索結果に表示されるサイトタイトル等が一時的に書き換えられた。除去・復旧済みで、個人情報の流出は確認されていない。 |
| 2026.07.24 | ムラウチドットコム情報漏えい | 東京都八王子市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 運用 | 7,716,811件 |
| 2026.07.24 | ニデック(NIDEK、眼科医療機器。Webサイト)Webサイトへの不正アクセス | 蒲郡市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 会員 約28,000名、問い合わせ 約4,500名概要を見る眼科医療機器メーカーのニデック(愛知県蒲郡市)は7月24日にWebサイトへの不正アクセスを公表し、8月7日の調査結果で、会員約28,000名の会員ID・メールアドレス・ハッシュ化パスワードなどと、問い合わせ約4,500名の氏名・勤務先・住所などがアクセス・取得された可能性を否定できないとした。外部流出の事実は確認されていない。 |
| 2026.07.24 | シミックヘルスケア・インスティテュート不正アクセス(情報漏えい) | 東京都港区 | 情報漏えい | 設定・管理の不備 | 基本的対策 | 患者246名概要を見るシミックヘルスケア・インスティテュートは、旭化成セラピューティクスから運営を受託している関節リウマチ治療薬の患者サポートプログラム「RAコネクト」のシステムで、Web公開領域に置かれていたファイルから患者・医療従事者・委託元関係者の個人情報が取得されたと公表した。患者30名分は氏名・電話番号・かかりつけ医療機関名などを含む。 | |
| 2026.07.24 | NTTスマートコネクト(レンタルサーバ「スマイルサーバ」)不正アクセス(レンタルサーバ) | 大阪市 | 業務停止 | 原因未公表 | 未公表・判定不能 | 供給網 | サーバ2台概要を見るNTTスマートコネクトは7月24日、レンタルサーバ「スマイルサーバ」の設備2台への不正アクセスを確認し、同日13時に全サービスを停止した。利用者はホームページやメール環境の再構築を迫られ、7月27日から代替サーバが提供された。8月31日の報告では、不審なファイルの設置は確認されたが、利用者情報の漏えい・改ざんを示す痕跡はなかったとしている。 |
| 2026.07.23 | OCS不正アクセス(情報漏えい) | 東京都江東区 | 情報漏えい | 自社実装の脆弱性 | 未公表・判定不能 | 実装 | 件数未公表概要を見るANAグループのOCSは7月23日に「OCS FAMILY LINK SERVICE」をシステム不具合として停止し、翌24日に不正アクセスと公表した。7月28日の第3報で、顧客の氏名・海外届け先住所・メールアドレス・電話番号と、利用企業の管理者情報(暗号化されたパスワードを含む)の流出を確認した。8月12日の第4報で原因を公表し、サービスの再開時期は未定としている。 |
| 2026.07.22 | 高野山大学ランサムウェア(ADサーバー・事務職員用ファイルサーバー) | 和歌山県高野町 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 事務用のActive概要を見る高野山大学は7月22日、事務用のADサーバーと事務職員用ファイルサーバーの一部がランサムウェア攻撃を受けたと発表した。個人情報や機密情報の外部流出は確認されておらず、学生用ポータルや授業支援システムへの影響はないとしている。 |
| 2026.07.22 | 扶桑電通(クラウドストレージの共有フォルダ)不正アクセス(クラウドストレージ) | 東京都中央区 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証 | 取引先の顧客・担当者の氏名・住所・電話番号概要を見る扶桑電通は、社外関係者と共有していたクラウドストレージの共有フォルダへの不正アクセスを7月22日に公表し、9月10日の第2報で、取引先の顧客・担当者の氏名・住所・電話番号26,489件が漏えいした可能性があるとした。外部利用者への多要素認証の義務化、パスワードポリシーの強化、年2回のアカウント棚卸しを実施する。 |
| 2026.07.22 | 宮古市の福祉法人(名称非公表、宮古警察署が発表)ニセ社長詐欺(理事長なりすまし・SNSグループへの誘導) | 岩手県宮古市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 200万円をだまし取られた概要を見る岩手県警宮古署は2026年7月22日、宮古市の福祉法人が理事長を名乗るメールをきっかけにSNSのトークグループへ誘導され、現金200万円をだまし取られたと発表した。 |
| 2026.07.22 | Axcelead Drug Discovery Partners不正アクセス(メールアカウント、フィッシング) | 藤沢市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | メール約7,000通にアクセスの痕跡概要を見る創薬支援のAxcelead Drug Discovery Partnersは、社員1名がフィッシングメールで認証情報を入力し、メールアカウント内の約7,000通(2025年11月5日〜2026年5月21日に送受信)に第三者がアクセスした痕跡を確認したと公表した。役職員・顧客・取引先の個人データと、取引先との契約・業務に関する情報が含まれていた。 | |
| 2026.07.20 | 繋(コーポレートサイト)Webサイト改ざん | 東京都千代田区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 問い合わせフォーム投稿157件が漏えいした可能性概要を見る繋のコーポレートサイトに不正アクセスがあり、管理者アカウントの不正作成とバックドアの設置が確認された。問い合わせフォームの投稿157件に含まれる氏名・メールアドレス・住所・電話番号が漏えいした可能性を否定できないとしている。 | |
| 2026.07.17 | 福井市内の専門商社(社名非公表)取締役なりすまし(ニセ社長詐欺・LINEグループへの誘導) | 福井県福井市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 3,000万円(追加の1,700万円は未送金)概要を見る2026年7月14日、社員が指定口座に3,000万円を振り込んだ。翌日に1,700万円の追加指示があり、不審に思って取締役本人に電話で確認し発覚。同市内で7月2日に起きた就労支援事業所の被害との関連も含め警察が捜査している。 |
| 2026.07.17 | 相模女子大学中学部・高等部(バーチャルキャンパスツアー)Webサイトの悪用(不正リダイレクト・検索結果の警告表示) | 相模原市南区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | バーチャルキャンパスツアーページ概要を見る相模女子大学中学部・高等部は7月17日、バーチャルキャンパスツアーページの脆弱性を悪用され、一部利用者が外部サイトへリダイレクトされたと発表した。当該ページを閉鎖し、個人情報の漏えいはないとしている。 |
| 2026.07.16 | 日産化学(クラウド環境)不正アクセス(クラウド環境) | 東京都中央区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 不正ログインと不正なサーバ作成概要を見る日産化学は7月16日に自社システムへの不正アクセスを公表し、8月5日の第2報で、利用するクラウド環境で6月30日に不正ログインと不正なサーバ作成が行われていたと明らかにした。情報資産の漏えい、他システムへの侵害拡大、改ざん、マルウェア感染は確認されず、事業活動への支障もなかったとしている。 |
| 2026.07.15 | ヘリ基地反対協議会メール爆撃(他団体の問い合わせフォームの悪用) | 名護市 | 業務停止 | 過負荷攻撃(DDoS) | 未公表・判定不能 | 数千通の自動返信メールが届く概要を見る名護市の市民団体であるヘリ基地反対協議会は、公式メールアドレスを他団体の問い合わせフォームに無断入力され、大量の自動返信メールを送りつけられたと公表した。複数の他団体や弁護士事務所でも同様の被害が同時に起きているとし、メールアドレスを変更して非公開とし、警察に通報・相談する予定としている。 | |
| 2026.07.14 | 海外貨物検査サポート詐欺 | 東京都中央区 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 顧客の氏名924件概要を見る2026年6月13日、契約審査員が貸与PCでサポート詐欺に遭い、PC内の顧客情報が流出した可能性が生じた。氏名924件、職歴183件、メールアドレス36件などが対象。PCは社内ネットワーク非接続で、社内システムへの影響はないとしている。 |
| 2026.07.14 | メディア4u不正アクセス(情報漏えい・SMS不正送信) | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | アカウント管理情報 95,412レコード概要を見るメディア4uのSMS送信システムが不正アクセスを受け、管理コンソールのアカウントID、企業名、担当者名、通知用メールアドレスなど95,412レコードが流出し、280件のSMSが不正送信された。パスワードやAPIキー、SMS配信先の電話番号・本文の流出は確認されていない。OEM提供先のエンバーポイント「SMSPublisher」や、同システムを利用する自治体(館山市)などにも影響が及んだ。 | |
| 2026.07.14 | ファブリカホールディングスの子会社情報漏えい | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 95,412件 | |
| 2026.07.14 | ファイブフォックスランサムウェア(感染の可能性) | 東京都品川区 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 延べ73,185件概要を見るアパレルのファイブフォックスは7月14日、本社サーバーの一部がランサムウェアに感染している可能性があると公表した。9月8日の第二報で、メンバーズカード会員の一部59,504件、カスタマーサービスへの問い合わせ8,403件、ファイブフォックスとコムサの従業員(退職者を含む)計5,278件の個人情報が流出した可能性があるとした。店舗とオンラインストアは通常どおり営業している。 |
| 2026.07.14 | K9ナチュラルジャパン不正アクセス(情報漏えい) | 東京都渋谷区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 決済 | 個人情報 78,763件概要を見るK9ナチュラルジャパンは、警視庁からの連絡でオンラインサービスの管理サーバーへの不正アクセスと顧客情報の流出を把握した。9月4日の調査結果で、個人情報の漏えいは合計78,763件、クレジットカード情報の漏えいはないと公表し、新しいプラットフォームへの移行を進めている。 |
| 2026.07.13 | ニチレイ情報漏えい | 東京都中央区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | データ・運用 | 53,866件 |
| 2026.07.13 | 日本交通マルウェア感染(配車・予約システム停止) | 東京都千代田区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 7月11日未明からハイヤーWEB受注・予約管理概要を見る2026年7月11日未明に社内システムが不正アクセス(マルウェア感染)を受け、被害拡大を防ぐためシステムを遮断した。電話でのタクシー配車やハイヤーのWeb受注が使えなくなり、アプリ「GO」や乗り場の利用を案内した。7月22日に流出の疑いがある情報をインターネット上で確認し、8月19日に保有ファイルの一部流出を公表した。 | |
| 2026.07.13 | 八王子学園八王子中学校・高等学校ランサムウェア(学校) | 東京都八王子市 | 業務停止 | 設定・管理の不備 | 基本的対策 | 侵害 | サーバーの全ファイルが暗号化概要を見る学校の一部サーバーが第三者による不正アクセスとランサムウェアの被害を受けたと2026年7月13日に公表した。対策本部を設置し、警察・外部専門家と原因と情報流出の有無を調査した。対応に伴い代表メールアドレスが不通になった。 |
| 2026.07.12 | 札幌国際大学フィッシング(アカウント乗っ取り) | 札幌市清田区 | 業務停止 | フィッシング・端末の乗っ取り | 設計変更 | 全科目を2日間休講概要を見る学生と教職員がフィッシングメールの被害に遭い、乗っ取られたアカウントから大学関係者を装う不審メールが学内外に大量送信された。大学はメール送信を停止し、不正な動きのあったアカウントを停止したうえで、7月13・14日の全科目を休講とした。 | |
| 2026.07.10 | 金子農機ランサムウェア(業務停止) | 埼玉県羽生市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 一部サーバーが感染、業務データへ不正アクセス概要を見る2026年7月9日未明に一部サーバーでランサムウェアとみられる不正アクセスの検知とサーバー内への侵入を確認した。サーバーに保存していた各種業務データへの不正アクセスを確認している。同社サイトには8月20日付で「システム障害の一部復旧のお知らせ」が掲載されている。 |
| 2026.07.09 | 高岡市内の飲食業の企業(社名非公表)社長なりすまし(ニセ社長詐欺・LINE等への誘導) | 富山県高岡市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 300万円概要を見る2026年4月3日にメールが届き、4月6日に経理担当者が300万円を振り込んだ。やり取りを不審に思った別の社員が社長本人に確認して詐欺と分かった。高岡署が7月9日に発表した。 |
| 2026.07.09 | ネットワークジャパン(ネットワーク引越センター)データ破壊(データベース削除+身代金要求) | 新潟県新潟市西区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 顧客管理システムのデータベースが削除概要を見る2026年7月2日午前2時38分頃、顧客管理システムのデータベースに第三者が不正アクセスし、データベースを削除した。攻撃者は復旧と引き換えに暗号資産を要求する文書を残し、取得した情報を公開すると主張している。実際の漏えいは確認されていないが、持ち出しの有無を技術的に確認しきれないとしている。 | |
| 2026.07.08 | 東京都Webサイトへの攻撃(データ破壊) | 東京都新宿区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 供給網 | ウェブサイト・管理画面・申込者20名分の情報が消失概要を見る東京都は2026年7月8日、業務委託で運営する都民向け金融セミナーの公式ウェブサイトで、サイトと管理画面、申込者20名分の情報が一時消失したと発表した。外部からの攻撃の痕跡があり、情報は当日中に復元、申込受付を停止して調査している。 |
| 2026.07.08 | 学校法人杏林学園(杏林大学教員の自宅業務用PC)サポート詐欺 | 東京都三鷹市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 約2,500名概要を見る杏林学園は7月8日、教員が自宅で使う業務用PCがサポート詐欺で遠隔操作され、学生や教職員、所属学会の会員など約2,500名分の個人情報が流出した可能性があると公表した。発表時点で被害は確認されていない。 |
| 2026.07.08 | 佐銀デジタルパートナーズメールサーバ・メール送信基盤の不正利用 | 佐賀県佐賀市 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 件数未公表概要を見る業務用の通知等で使用しているメールサーバが第三者に不正利用され、同社ドメイン(@scsweb.co.jp)を詐称したスパムメールが送信された。当該メールサーバは顧客データと切り離されており、顧客データへのアクセスや個人情報の漏えいは確認されていない。 |
| 2026.07.08 | マクアケ「Makuake」リスト型攻撃によるアカウント不正利用(サービス内フィッシング) | 東京都目黒区 | 改ざん・乗っ取り | 正規認証情報の悪用 | 設計変更 | 認証 | 件数は未公表概要を見るサービス内のメッセージ機能を使い、公式窓口になりすましてフィッシングサイトへ誘導するメッセージが送信された。マクアケは悪用されたアカウントを停止し、URLを含むメッセージ送信を一部制限した。 |
| 2026.07.07 | 佐賀県医療センター好生館メールアカウントの踏み台化 | 佐賀市 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 基本的対策 | 踏み台・認証 | 迷惑メール約127万件を送信概要を見る佐賀県医療センター好生館は2026年7月7日、管理するメールアドレスが不正ログインで乗っ取られ、約127万件の迷惑メールが送信されたと発表した。「Payoff」などの件名で外部サイトへ誘導する内容で、個人情報の漏えいや金銭被害は確認されていない。 |
| 2026.07.06 | 日本大学(在学生・卒業生9名のアカウント)メールアカウントの踏み台化 | 東京都千代田区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 設計変更 | 踏み台・認証 | 9アカウントから不審メール17,864件概要を見る2026年6月24日以降、在学生と卒業生計9名のメールアカウントが第三者に不正アクセスされ、スパムメール送信の踏み台にされた。6月26日に検知し、7月3日時点で17,864件の不審メール送信を確認した。過去メール閲覧の痕跡は確認されていないが、可能性は否定できないとしている。 |
| 2026.07.06 | ワサビ(ワサビスイッチの開発環境)不正アクセス(開発環境のデータベース) | 大阪市 | 情報漏えい | 設定・管理の不備 | 基本的対策 | 開発用DBのデータ窃取・削除概要を見るEC一元管理サービスのワサビは、開発環境端末上のMySQLとRedisに外部から不正アクセスされ、データベースの内容が外部に送信・削除されたと公表した。顧客データはテスト用の架空データだったが、本番環境でも使用していたAPIキーとアプリケーションID、ハッシュ化された管理者アカウント情報が窃取され、再発行を進めている。Redisには暗号資産マイニングを目的とした設定が書き込まれたが、実害はなかったとしている。 | |
| 2026.07.06 | シントワールド(通販サイト)不正アクセス(ECサイト) | 八代市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 決済 | 個人情報への影響は調査中、通販サイトの一部機能を制限概要を見るホテルアメニティ製造販売のシントワールドは、通販サイトで不正アクセスの可能性がある事象を確認し、一部機能を制限してフォレンジック調査を進めていると公表した。個人情報への影響の有無は確定しておらず、決済情報は自社システムに保管していないとしている。 |
| 2026.07.03 | 富山県立大学メールアカウントの踏み台化 | 富山県射水市 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | 学生2名のMicrosoft概要を見る2026年5月13〜20日に学生Aのアカウントから英語の迷惑メール4,419件、6月15〜16日に学生Bのアカウントからドイツ語の迷惑メール162件が不特定多数へ送信された。別件で学生団体の公式ホームページにも編集権限を持つ学生アカウントから不審な投稿があった。全学生のアカウントで海外IPからのアクセスを遮断した。 |
| 2026.07.02 | 福井市内の就労支援事業所(名称非公表)理事長なりすまし(ニセ社長詐欺・LINEグループへの誘導) | 福井県福井市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 500万円概要を見る福井市内の就労支援事業所の職員が、理事長になりすました人物の指示に従い500万円を振り込んだ。 |
| 2026.07.02 | 大分市内の社会福祉法人(名称非公表)代表者なりすまし(ニセ社長詐欺・LINEグループへの誘導) | 大分県大分市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 1,990万円(990万円と1,000万円)概要を見る2026年6月29日、経理担当者がインターネットバンキングで2つの個人名義口座に計1,990万円を送金した。上司がなりすましアカウントのプロフィール画像の違いに気づき発覚。大分県警が7月2日に発表し、県内でニセ社長詐欺の実害が確認されたのは初めてとした。 |
| 2026.07.02 | 和歌山県(防災わかやまメール配信サービス)メール送信機能の不正利用 | 和歌山市 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 登録受付用アドレスから迷惑メール13,621件を送信概要を見る和歌山県は2026年7月2日、防災わかやまメール配信サービスの登録受付用アドレスから、銀行口座番号などの入力・返信を促す迷惑メール13,621件が6月3〜30日に送信されたと発表した。県のサーバーが不正アクセスされメール送信機能が悪用されたとみられ、個人情報の流出は確認されていない。 |
| 2026.07.02 | 名鉄協商ランサムウェア(サービス停止) | 名古屋市中村区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 一部サーバーが停止概要を見る2026年6月23日午前8時頃にサーバーへの不審なアクセスを検知して一部サーバーが停止し、システムの切り離しとネットワーク遮断を行った。調査で6月19日にランサムウェアによる不正アクセスの痕跡が確認された。その後、カーシェア「カリテコ」などの顧客情報が漏えいした可能性も公表されている。 |
| 2026.07.02 | ナカバヤシ(製品紹介サイト「REVEX」)Webサイト改ざん | 大阪市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | サイトを停止、問い合わせ3,631件が漏えいした可能性概要を見るナカバヤシは製品紹介サイト「REVEX」が不正アクセスで改ざんされたと7月2日に公表し、サイトを停止した。当初は個人情報を保有していないと案内していたが、7月24日の第二報で、2021年7月以降の問い合わせフォームの情報3,631件(氏名・メールアドレスなど)がサイト内に保管されており、漏えいの可能性を否定できないと訂正した。 | |
| 2026.07.01 | 遠野市内のまちづくり協議会(名称は出典に記載なし)サポート詐欺(偽の警告画面から遠隔操作、ネットバンキング不正送金) | 岩手県遠野市 | 金銭の窃取 | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 被害額 約440万円概要を見る2026年6月25日、遠野市のまちづくり協議会の職員がサポート詐欺に遭い、ネットバンキングから約440万円が不正に送金された。職員が不審に思って出入金履歴を確認し気付いた。 |
| 2026.07.01 | 愛知県農業共済組合メールアカウントの踏み台化 | 名古屋市中区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 代表メールアドレスから大量の迷惑メール(件数未公表)概要を見る組合の代表メールアドレスが不正アクセスを受け、同アドレスを送信元とする大量の迷惑メールが発信された。その影響で、組合が送る通常のメールも一部環境で自動的に迷惑メール扱いとなる状況が確認された。パスワード変更等でアクセスを遮断した。 |
| 2026.07.01 | 加賀ソルネット情報漏えい | 東京都中央区 | 情報漏えい | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新 | 165,587名 |
| 2026.07.01 | アイネックス(朝日放送テレビのグループ会社)情報漏えい | 大阪市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 46件(ほかにメールアドレス373件) | |
| 2026.06.30 | 樋口商会不正アクセス(情報漏えい) | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 侵害 | 子会社の財務情報概要を見る化学品商社の樋口商会は、取引先からの連絡で情報漏えいの可能性を認識し、自社が運用するシステムへの不正アクセスを確認したと公表した。流出が判明しているのは子会社の財務情報と、その取引先の基本情報で、個人情報の流出は確認していないとしている。 |
| 2026.06.30 | 学校法人武蔵野大学ランサムウェア(法人管理サーバー) | 東京都江東区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 法人が管理するサーバー概要を見る学校法人武蔵野大学は6月30日、管理するサーバーがランサムウェアに感染したと発表した。バックアップから復旧済みで、データ流出は確認されず、金銭の支払いもしていないとしている。セキュリティ対策Labは同日、ランサムウェアグループ「Qilin」が犯行を主張していると報じた。 |
| 2026.06.30 | アフラック生命保険情報漏えい | 東京都新宿区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | データ | 約440万人、うち口座情報約22万人 |
| 2026.06.29 | 日本ご当地キャラクター協会ランサムウェア(データ保管用NAS) | 滋賀県彦根市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | データ保管用NAS 1台が暗号化概要を見る日本ご当地キャラクター協会は6月29日、データ保管用NASがランサムウェアに感染したと発表した。過去のイベント参加者の連絡先データが含まれるが、外部流出は確認されていないとしている。 |
| 2026.06.29 | スペースメールアカウントの踏み台化 | 東京都中央区 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | フィッシングメールの送信先2,329件(宛先総数)概要を見る2026年6月9日に社員1名がフィッシングで認証情報を入力し、6月15日に当該アカウントから取引先を含む2,329件の宛先へフィッシングメールが送信された。同日にアカウントを無効化し、不正に利用された外部サービスを停止した。情報漏えいや二次被害は確認されていない。 |
| 2026.06.27 | FRUITS ZIPPER(早瀬ノエルさんのXアカウント)SNSアカウントの乗っ取り(X) | 東京都渋谷区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | メンバーのXアカウント1件概要を見るグループ公式Xが6/27、メンバーのXアカウントが第三者による不正アクセスを受けていると公表し、復旧まで当該アカウントの投稿やDMに注意するよう呼びかけた。 | |
| 2026.06.24 | 石垣市内の中学校(石垣市教育委員会)サポート詐欺 | 沖縄県石垣市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 校務用端末1台が遠隔操作概要を見る2026年6月17日、教員が広告経由で表示された偽警告の番号に電話し、校務用端末を遠隔操作された。相手はクレジットカード決済の有無を繰り返し尋ねた。市教委は24日に会見し、生徒情報が取得された可能性は極めて低いが否定できないと説明した。 |
| 2026.06.24 | 日本オークション協会(らくらく査定)メールアカウントへの不正アクセス | 東京都豊島区 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 523件概要を見る日本オークション協会は6月24日、メールアカウントへの不正アクセスにより523件の個人情報が閲覧された可能性があると発表した。二次被害防止のため「らくらく査定」会員のパスワードを強制リセットした。 |
| 2026.06.24 | かながわ福祉サービス振興会(かなふく評価ガイド)不正アクセス(システム停止) | 横浜市中区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 「かなふく評価ガイド」を停止概要を見るかながわ福祉サービス振興会は6月24日、介護サービス評価のシステム「かなふく評価ガイド」がサイバー攻撃を受けた可能性があり、システムを停止して調査していると発表した。 | |
| 2026.06.23 | NTTPCコミュニケーションズ不正アクセス(通信事業者のサービス停止) | 東京都港区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 機能を2026年4月29日深夜から停止概要を見る2026年4月29日深夜から外部からの攻撃とみられる通信が断続的に発生し、メールホスティング等の付帯機能である大容量ファイル転送機能を停止した。調査で4月21日からの不正アクセスの痕跡を確認したが、情報漏えいを示す痕跡は確認されていないとしている。システム全体を再構築するため停止が長期化している。 | |
| 2026.06.23 | KDDI情報漏えい | 東京都港区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 防止困難 | 更新・データ | メールアドレス12,231,954人分 |
| 2026.06.22 | 藤倉コンポジット(メールアカウント)不正アクセス(メールの外部自動転送) | 東京都品川区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | メールアカウント1件概要を見る藤倉コンポジットは6月8日、社員のメールアカウント1件に社外アドレスへの自動転送が設定されているのを発見し、6月に公表した。7月31日の最終報で、転送は2020年から約6年間続いていた可能性があるとし、送信元アドレス・本文・添付ファイルなどが漏えいした可能性があるとした。全社で社外への自動転送を停止している。 | |
| 2026.06.22 | フェース(フェースグループ)ランサムウェア(データ暗号化・消去、受注出荷に影響) | 大阪市中央区 | 業務停止 | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新・侵害 | 6月19日からシステム障害概要を見る2026年6月18日夜にVPN機器経由で侵入され、一部のサーバーとパソコンでデータの暗号化や消去が行われた。受注・出荷業務は8月第1週に障害前に近い仮稼働体制へ戻った。顧客のログインID・パスワード等を保存したサーバーも不正アクセスを受けたが、持ち出しの具体的な痕跡は確認されていない。 |
| 2026.06.22 | ソフツー(検証用サーバー)不正アクセス(検証用サーバー) | 東京都中央区 | 情報漏えい | 設定・管理の不備 | 未公表・判定不能 | 供給網 | 電話番号 15万9,850番号概要を見るソフツーは、検証用サーバーへの不正アクセスでデータベースの索引データが削除され、電話番号15万9,850番号分の通話日時や通話内容の文字起こしが侵害されたおそれがあると公表した。氏名や住所は含まれず、データの外部流出を示す事実は認められていないとしている。 |
| 2026.06.19 | 現代仏壇不正アクセス(情報漏えい) | 大阪市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数調査中(カード情報等は含まれない)概要を見るはせがわの子会社の現代仏壇は、ネットワークへの不正アクセスにより、サーバーに保管している個人情報が流出した可能性があると初報を公表した。クレジットカード情報等は含まれず、親会社はせがわが保有する個人情報への影響はないとしている。 | |
| 2026.06.19 | 東北文化学園大学サポート詐欺 | 仙台市青葉区 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 教員の業務用PC1台が遠隔操作概要を見る2026年6月1日に教員がサポート詐欺に遭い、業務用PCが遠隔操作された。大学は6月19日に第1報を出し、8月7日の第3報で、外部機関のフォレンジック調査の結果、個人情報ファイルへの不審なアクセスや流出の痕跡は認められなかったと報告した。 |
| 2026.06.19 | 川崎市(「映像のまち・かわさき」推進事業の関連サイト2件)Webサイトの閲覧障害・不正転送 | 川崎市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | サイト2件を閲覧停止概要を見る川崎市は2026年6月19日、「映像のまち・かわさき」推進事業の関連サイト2件がサイバー攻撃を受けた可能性があるとして閲覧を停止したと発表した。1件は閲覧障害、もう1件は無関係のショッピングサイトへ転送される状態だった。 | |
| 2026.06.19 | 大分大学(バーチャルキャンパスツアー)Webサイトの悪用(不正ページ表示・検索結果汚染) | 大分県大分市 | 資源の悪用・踏み台 | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | バーチャルキャンパスツアーのページを閉鎖概要を見る6/17、大学ドメインのURLでありながら外部の別サイトが表示される不正なURLが検索結果に出る状態だったことが判明。サーバーへの侵入やファイル改ざんは確認されていない。和歌山大学と同種の事案。 |
| 2026.06.19 | 和歌山市内の企業(社名非公表)社長なりすまし(ニセ社長詐欺・LINE等への誘導) | 和歌山県和歌山市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 3,800万円概要を見る2026年6月18日、経理担当者が指定された2つの口座に計3,800万円を送金した。社員が社長本人に確認して詐欺と判明。和歌山東警察署が6月19日に発表した。 |
| 2026.06.19 | 京都市中京区の貿易業の会社(社名非公表)社長なりすまし(SNSでのチャットグループ作成指示) | 京都市中京区 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 5,880万円概要を見る2026年6月17日、経理担当の50代女性が同日中に2回に分けて計5,880万円を振り込んだ。送金後に社長へ電話で報告して詐欺と判明。京都府警中京署が6月19日に発表した。 |
| 2026.06.19 | ディライトフルメール配信サービスへの不正アクセス(自治体委託事業の会員情報) | 東京都江東区 | 情報漏えい | 自社実装の脆弱性 | 未公表・判定不能 | 実装・供給網 | 1,679,242名概要を見るメール配信システム「める配くん」を運営するディライトフルは2026年6月19日、一部サーバーへの不正アクセスと情報漏えいを公表した。佐渡市は同日、委託事業「トキと共生する地域づくり推進事業」で使っていたサーバへの不正アクセスにより、佐渡トキファンクラブ会員4,111名のメールアドレスが漏えいした可能性があると発表した。 |
| 2026.06.17 | 村瀬鞄行(村瀬鞄行 オンラインショップ)不正アクセス(ECサイト) | 名古屋市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 決済 | 件数調査中、オンラインショップの稼働を一部見合わせ概要を見るランドセルメーカーの村瀬鞄行は、自社オンラインショップへの不正アクセスによるシステム侵害が判明し、個人情報の一部流出が懸念されるとして稼働を部分的に見合わせた。クレジットカード決済の利用者に不審な利用履歴の確認を呼びかけ、当面は楽天市場店での注文を案内している。 |
| 2026.06.17 | 大阪有機化学工業不正アクセス(Webサイトの閲覧障害) | 大阪市 | 閲覧障害 | 原因未公表 | 未公表・判定不能 | 6月12日からWebサイトにアクセスしにくい状態概要を見る大阪有機化学工業は、6月12日から発生したWebサイトの閲覧障害が不正アクセスによるものだったと公表した。基幹システムは別サーバーで運用しており事業への影響はなく、サイト経由の問い合わせ情報への影響は確認中としている。 | |
| 2026.06.17 | 和歌山大学(バーチャルツアー)Webサイトの踏み台化(不正転送) | 和歌山県和歌山市 | 資源の悪用・踏み台 | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | バーチャルツアーのページを閉鎖概要を見る6/12、大学サイト上の「バーチャルツアー」が踏み台にされ、無関係な外部サイトへ不正に転送される状態だったことが判明。当該ページを閉鎖した。個人情報・機密情報の漏えいはない。 |
| 2026.06.16 | CCアーキテクト(3CXクラウドサービス)不正アクセス(管理画面・国際電話の不正発信) | 東京都中央区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 設計変更 | 認証 | 一部顧客環境のSIPトランク認証情報が閲覧された可能性概要を見るCCアーキテクトは、クラウドPBX「3CXクラウドサービス」の管理画面が5月17日に不正アクセスされ、一部顧客環境のSIPトランク認証情報が閲覧された可能性があると公表した。当該認証情報を使った外部サーバーからの国際電話等への不正発信も確認された。ユーザー認証情報の閲覧やデータエクスポートの痕跡は確認されていない。 |
| 2026.06.15 | 佐嘉平川屋情報漏えい | 佐賀県武雄市 | 情報漏えい | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新・決済 | 30,170名(うちカード情報5,783名) |
| 2026.06.15 | ファクトリージャパングループ不正アクセス | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 範囲調査中概要を見るファクトリージャパングループは6月11日に自社サーバーへの不正アクセスを確認し、範囲や原因、情報への影響の有無を外部のセキュリティ専門機関と調査していると公表した。発表時点で被害の詳細は示されていない。 | |
| 2026.06.12 | 海上保安庁(「坪田港防波堤灯台」バーチャル見学ページ)Webサイト改ざん(不正リダイレクト) | 東京都千代田区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | バーチャル見学ページが「W杯放送概要を見る海上保安庁のホームページの一部(灯台のバーチャル見学ページ)が、サッカーW杯の無料配信をうたうページへ転送されるよう改ざんされていたことが2026年6月12日に分かった。海保はページの公開を停止し、国家サイバー統括室に情報共有して被害状況を調査している。 | |
| 2026.06.12 | 島根県立三刀屋高等学校(雲南市)サポート詐欺 | 島根県雲南市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 生徒69名の氏名・生年月日・メールアドレス・進路希望調…概要を見る島根県教育委員会は2026年6月12日、雲南市の県立高校で教員が偽の警告表示に従い、外部から情報を閲覧できる不正プログラムを教員用パソコンに入れてしまったと明らかにした。進路希望調査などの個人情報が流出した可能性がある。 |
| 2026.06.12 | D&M(REXT Holdingsの連結子会社)ランサムウェア | 東京都新宿区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・侵害 | 633件(過去約2年分のFAX受注データ)概要を見るD&Mのファイル共有サーバーがVPN機器経由で不正アクセスを受けてランサムウェアに感染し、2024年8月〜2026年6月のFAX受注データに含まれる取引先・顧客の氏名・住所・電話番号など633件が流出した可能性が高いと公表した。業務は発覚当日に再開している。 |
| 2026.06.11 | ジェリービーンズグループ不正送金(役職員なりすましの送金指示) | 東京都中央区 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 4,500万円概要を見る2026年6月3日、役職員を装った第三者の指示に基づき自社口座から外部口座へ振り込んだ。その後疑義が生じ、金融機関への組戻し依頼と警察への相談を行った。 |
| 2026.06.11 | サイバーエージェント「ドットマネー」「ドットギフト」ポイント交換サービスへの不正アクセス(サービス全面停止) | 東京都渋谷区 | 業務停止 | 原因未公表 | 未公表・判定不能 | 2026年6月8日11時24分から全サービス停止概要を見るポイント交換サービス「ドットマネー」「ドットギフト」のシステムに不正アクセスが発生し、全サービスを停止した。保有ポイントの不正利用被害は確認されていないとし、便乗した偽サイト・偽連絡への注意も呼びかけた。 | |
| 2026.06.10 | 九州大学(研究室端末・九州大学病院の患者情報)ランサムウェア(研究室端末) | 福岡市西区 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害・データ | 患者43名概要を見る九州大学は6月10日、研究室の端末がランサムウェアに感染したとみられ、保存されていた九州大学病院の患者43名の氏名と手術動画が流出した可能性を否定できないと発表した。診療は通常どおり続けている。 |
| 2026.06.09 | 日本製鉄外部スクリプト配信元の汚染(polyfill.io) | 東京都千代田区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | ホームページの「採用情報」で不審な認証画面を表示概要を見る日本製鉄のホームページの「採用情報」で、外部サービスpolyfill.ioを経由した不審な認証画面が表示される事象が発生した。公表時点で対応は完了しており、認証情報を入力した場合は他サービスも含め変更するよう求めた。 |
| 2026.06.08 | シャープ外部スクリプト配信元の汚染(polyfill.io) | 大阪市中央区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | ウェブサイトの一部で不審な認証画面を表示概要を見るシャープのウェブサイトの一部で、polyfill.ioへのサインインを求める不審な認証画面が表示される事象を確認した。何も入力せずキャンセルするよう案内し、6月24日に対応完了を追記した。 |
| 2026.06.08 | SCSK偽の認証画面(放置された外部スクリプトpolyfill.io経由) | 東京都江東区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 公式ホームページの一部ページで不審な認証ダイアログが表示概要を見るSCSK公式ホームページの一部で、polyfill.io経由の不審な認証ダイアログが表示された。同社はIDやパスワードを入力した利用者にパスワード変更を求めた。情報漏えいの事実は確認されておらず、6月22日に解消を確認した。 |
| 2026.06.08 | JRAシステムサービス(JRA-VAN)偽の認証画面(放置された外部スクリプトpolyfill.io経由) | 東京都江東区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | サイトの一部ページで不審な認証画面が表示された可能性概要を見るJRAシステムサービスは、JRA-VANサイトの一部ページでpolyfill.ioを経由した不審な認証画面が表示されていた可能性を公表した。対象ページは対策済みで、サイトへの不正アクセスや情報漏えいは確認されていない。ID・パスワードを入力した利用者にパスワード変更を求めた。 |
| 2026.06.05 | 日中経済協会メールアカウントの踏み台化 | 東京都港区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 設計変更 | 踏み台・認証 | 職員1名のアカウントから不審メール565件概要を見る2026年6月3日11時頃、職員1名のメールアカウントが不正アクセスを受け、過去にやり取りしたアドレスの一部へ不審メール565件が送信された。同日11時50分頃にアクセスをブロックした。一時的にメールボックス全体が閲覧可能な状態だったため、個人情報が閲覧された可能性を否定できないとしている。 |
| 2026.06.05 | パーソルホールディングス外部スクリプト配信元の汚染(polyfill.io) | 東京都港区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | サイトの一部ページで不審な認証画面が表示された可能性概要を見るPERSOLグループのサイトの一部ページで、polyfill.ioを経由して不審な認証画面が表示される事象が発生した可能性を確認し、順次対応を進めていると公表した。表示された場合は入力せずキャンセルするよう求めた。公表日は告知ページのURLの日付による。 |
| 2026.06.05 | エン「ミドルの転職」リスト型攻撃・不正ログイン | 東京都新宿区 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証 | 不正ログイン(ログイン総数)2,503件概要を見る6月2日にWebサーバで不正なログインを検知し、一部ユーザーの会員情報ページにアクセスされた可能性が判明した。送信元IPアドレス群を遮断し、全会員のパスワードを一新した。 |
| 2026.06.05 | はいチーズ!フォト情報漏えい | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数非公表 | |
| 2026.06.04 | 食創ランサムウェア | 帯広市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | サーバーが暗号化、サーバー・ネットワークを遮断概要を見る米穀卸の食創は6月2日にサーバーが暗号化されるランサムウェア被害を確認し、サーバーとネットワークを遮断・隔離した。営業は継続しているが一部業務に影響が出ており、情報漏えいの有無は調査中としている。 |
| 2026.06.04 | 日本大学文理学部Webサイト改ざん | 東京都世田谷区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 個人情報の漏えいなし(最終報告) |
| 2026.06.04 | 日本医業経営コンサルタント協会メールアカウントの踏み台化 | 東京都千代田区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 設計変更 | 踏み台・認証 | 迷惑メールを一斉送信概要を見る日本医業経営コンサルタント協会は6月4日、岩手県支部のメールアカウントが不正アクセスを受けて迷惑メールが一斉送信され、1,051件の連絡先情報が閲覧された可能性があると公表した。 |
| 2026.06.04 | SUBARU(SUBARUオンラインショップ)偽の認証画面(放置された外部スクリプトpolyfill.io経由) | 東京都渋谷区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 不審な認証画面を表示概要を見るSUBARUオンラインショップの一部ページで、polyfill.ioに関連した不審な認証画面が表示される可能性がある事象が確認された。当該サービスの利用停止と削除を完了し、ID・パスワードを入力した可能性のある利用者にパスワード変更を求めた。サイトへの直接的な不正アクセスや情報漏えいは確認されていない。 |
| 2026.06.04 | Kyashクレジットカードの不正利用(クレジットマスター攻撃) | 東京都港区 | 金銭の窃取 | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 被害件数・金額は未公表概要を見るKyashは、クレジットマスター攻撃による被害が確認されているとして、利用履歴の確認と不審時のカードロックを利用者に呼びかけた。不正決済等を確認した場合はアカウントの利用制限や警察への通報を行うとしている。 |
| 2026.06.03 | 高知市立神田小学校サポート詐欺 | 高知市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 約1,800人分概要を見る高知市の神田小学校で2026年5月28日、教職員が偽の警告画面に表示された番号へ電話して指示に従い、校内のパソコンが外部から遠隔操作された。パソコン内の約1,800人分の個人情報が漏えいするおそれがあると6月3日に明らかになった。 |
| 2026.06.03 | 象印マホービン外部スクリプト配信元の汚染(polyfill.io) | 大阪市北区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | サイトの一部ページで不審な認証画面が表示された可能性概要を見るサイトの一部ページで、外部サービスpolyfill.ioを経由して不審な認証画面が表示される事象が発生していた可能性を確認した。表示された場合は何も入力せずキャンセルするよう求め、入力した場合は他サービスのパスワード変更を呼びかけた。 |
| 2026.06.03 | 藤田医科大学病院サポート詐欺 | 愛知県豊明市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 患者情報1,365件が漏えいした可能性概要を見る院内規程に反して患者情報を保存していた看護師の個人PCが5月25日にサポート詐欺に遭った。腎不全・腹膜透析等の患者の氏名・病名・検査データなど1,365件が漏えいした可能性がある。病院システムへの影響は確認されていない。 |
| 2026.06.03 | BOAT RACE オフィシャルウェブサイト外部スクリプト配信元の汚染(polyfill.io) | 東京都港区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 不審な認証画面を表示概要を見るボートレース公式サイトの特設ページで、polyfill.ioを経由して不審な認証画面が表示される事象が発生した。6月1日11時45分に当該サービスの利用を停止した。不正アクセスや情報漏えいは確認されていないが、入力した場合はパスワードを変更するよう呼びかけた。 |
| 2026.06.02 | 良品計画(無印良品のサイト)偽の認証画面(放置された外部スクリプトpolyfill.io経由) | 東京都文京区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | サイトの一部ページで不審な認証画面が表示された可能性概要を見る良品計画は、無印良品のサイトの一部ページでpolyfill.ioを経由した不審な認証画面が表示されていた可能性を公表した。6月3日11時30分に対応を完了し、ユーザー名・パスワードを入力した利用者にパスワード変更を求めた。サイトへの不正アクセスや情報漏えいは確認されていない。 |
| 2026.06.02 | 東芝Webサイトでの不審なサインイン画面表示 | 川崎市 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | ウェブサイトの一部で不審なサインイン画面が表示概要を見る東芝のウェブサイトの一部でサインイン画面が表示される事象を確認。何も入力せずキャンセルするよう呼びかけ、入力した場合はパスワード変更を求めた。6/4に対応完了。 |
| 2026.06.02 | カルチャーメディア「ARBAN」偽の認証画面(放置された外部スクリプトpolyfill.io経由) | 東京都品川区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 不審な認証画面を表示概要を見る2026年5月30日から6月1日にかけて、ARBANのページでpolyfill.ioを介した不審な認証画面が表示された。運営会社は当該サービスをシステムから削除した。同時期に良品計画、ディスクユニオンなど複数の国内サイトで同じ事象が報じられている。 |
| 2026.06.01 | 牧之原市立相良中学校不正送金(サポート詐欺+遠隔操作によるネットバンキング送金) | 静岡県牧之原市 | 金銭の窃取 | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 約1,000万円概要を見る2026年5月29日、市会計年度任用職員がサポート詐欺に遭い、金融機関Aの2口座からそれぞれ100円と999万9,999円が送金された。不正に引き出されたのは保護者から預かった学校諸会費で、市は保護者負担にならないよう対応するとしている。 |
| 2026.06.01 | 東京都産業労働局失効ドメインの第三者取得 | 東京都新宿区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 旧ドメイン1件概要を見る東京都産業労働局が公開する「中小企業向けサイバーセキュリティ対策の極意」ポータルサイトの旧ドメインが放棄され、第三者が取得していることが2026年6月1日に報じられた。X上の指摘で判明したもので、都による公表は確認できていない。 |
| 2026.06.01 | ミレニアムプラン(利用するレンタルサーバ)不正アクセス(レンタルサーバ・マルウェア) | 東京都墨田区 | 閲覧障害 | 原因未公表 | 未公表・判定不能 | 5月30日未明〜31日にWebサイトが閲覧不能概要を見るミレニアムプランが利用するレンタルサーバで海外からの不正アクセス(マルウェア攻撃)が検知され、サーバ会社がアクセスを遮断したため、同サーバに収容されたWebサイトが5月30日未明から31日まで閲覧できなくなった。 | |
| 2026.06.01 | ディスクユニオン偽の認証画面(放置された外部スクリプトpolyfill.io経由) | 東京都千代田区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 5月31日夜〜6月1日朝概要を見るディスクユニオンは、5月31日夜から6月1日朝にかけて、自社サイトの一部ページでpolyfill.ioを経由した不審な認証画面が表示される可能性があったと公表した。報道によると、ID・パスワードを入力した利用者にパスワード変更を呼びかけ、サイト自体への不正アクセスや情報漏えいは確認されていないとしている。 |
| 2026.05.30 | キャリアデザインセンター「女の転職 type」リスト型攻撃・不正ログイン | 東京都港区 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証 | 不正ログイン試行1,141,828件、成功38,442件概要を見る転職サイトのスマートフォンアプリで不正ログインが行われ、ログイン後に一部の会員情報ページが閲覧されたおそれがある。全会員を強制ログアウトし、対象会員のパスワードを初期化した。 |
| 2026.05.28 | ポラリス・ホールディングス不正送金(予約サイトアカウント乗っ取りによる受領口座の改ざん) | 東京都中央区 | 金銭の窃取 | 原因未公表 | 未公表・判定不能 | 損失 約900万円(1ホテル分概要を見る2026年5月23日にBooking.comのグループアカウントで異常を検知し、運営する複数ホテルの売上金受領口座情報が改ざんされていたことが判明した。1ホテルで売掛金の一部が不正な口座に振り込まれ約900万円の損失が出た。同時期に宿泊予約者へのフィッシングメッセージ送信も確認されている。 | |
| 2026.05.27 | 山田ボデー工業所不正アクセス(メールサーバー) | 静岡市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 件数非公表概要を見るトラック部品販売の山田ボデー工業所は、メールシステムのサーバーに不正アクセスを受けた。最終報によると、同サーバーに残っていた旧ECサイトのデータベースを第三者が閲覧した操作が確認され、メールに含まれる顧客・取引先の情報(一部は会員登録時のパスワードを含む)も漏えいの可能性を否定できないとしている。 |
| 2026.05.27 | アイコムソフト不正アクセス(Web・メールサーバー) | 北九州市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 件数非公表概要を見るアイコムソフトは、ホームページとメールのサーバーがcPanel/WHMの脆弱性を突かれて管理者権限を取得されたと公表した。情報窃取の痕跡は確認されていないが、メールサーバー内の取引先担当者の連絡先などの漏えいを完全には否定できないとして、対象者への通知と関係機関への報告を行った。 |
| 2026.05.26 | 北九州市立大学情報漏えい | 北九州市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 65名(精査中) | |
| 2026.05.24 | 沖縄県(旧「防災情報ポータルサイト」)失効ドメインの第三者取得(ドロップキャッチ) | 沖縄県那覇市 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 旧ドメイン1件が第三者に取得され民間サイトへ自動転送概要を見る旧防災情報ポータルサイトのドメインが県と無関係の第三者に取得され、アクセスすると民間サイトへリダイレクトされる状態と公表。ブックマークやリンクの削除・変更を呼びかけた。 |
| 2026.05.22 | 釜石市内の学童クラブ(釜石市)サポート詐欺 | 岩手県釜石市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 児童名簿137人分概要を見る岩手県釜石市は2026年5月22日、市内の学童クラブのパソコンがサポート詐欺の被害に遭い、保存されていた児童や保護者137人分の個人情報が流出した恐れがあると発表した。 |
| 2026.05.22 | 宮崎県(過去に使用した2つのウェブサイトのドメイン)失効ドメインの第三者取得(ドロップキャッチ) | 宮崎市 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 旧ドメイン2件概要を見る宮崎県は2026年5月22日、県が過去に使用した二つのウェブサイトのドメインが第三者に再取得されたと発表した。うち一つは無関係なサイトを表示しており、県は所管ページからリンクを削除して注意を呼びかけている。 |
| 2026.05.21 | ソディック脆弱性の悪用(ネットワーク機器) | 横浜市都筑区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 情報流出の痕跡は確認されず概要を見る2026年5月15日に一部システムで不審な挙動を検知し、サーバへの不正アクセスの形跡を確認、5月21日に公表した。8月5日の最終報で、原因はネットワーク機器の脆弱性を利用した不正アクセスで、海外拠点のネットワーク経由だったと説明している。 |
| 2026.05.21 | ジーニー(「GENIEE MA」)クラウド資源の不正利用 | 東京都新宿区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | 不正アクセス関連損失1億8,100万円を計上概要を見る2026年5月15日に外部からの不正利用を認識し、GENIEE MAで第三者によるクラウド計算資源の不正利用が判明した。対象サービスでは個人情報や機密情報を扱っておらず、漏えいは確認されていない。8月14日、サーバー提供元との協議を踏まえ、当該事象に起因する費用負担として1億8,100万円を第1四半期に計上したと公表した。 |
| 2026.05.19 | 静岡県(「浜名湖花博2024」公式サイトの旧ドメイン)失効ドメインの第三者取得(ドロップキャッチ) | 静岡市 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 旧ドメイン1件概要を見る静岡県は2026年5月19日、閉鎖済みの「浜名湖花博2024」公式サイトのドメインが第三者に取得され、オンラインカジノの紹介サイトに利用されていると発表し、アクセスしないよう呼びかけた。被害の報告は確認されていない。 |
| 2026.05.19 | 石川コンピュータ・センター(添付ファイル分離メールサーバ)メールサーバへの不正アクセス(自治体向けIT事業者) | 金沢市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・供給網 | 添付ファイル付きメール1,929件・添付2,551ファ…概要を見る石川コンピュータ・センター(ICC)は2026年5月19日、添付ファイル分離メールサーバが不正アクセスを受け、送信メールのメールアドレスや添付ファイルが漏えいした可能性があると発表した。口座引き落とし業務を委託していた金沢高等学校は5月20日、保護者の口座情報が漏えいした可能性を公表した。6月29日に最終報が出ている。 |
| 2026.05.15 | アイサンテクノロジーWebサイト改ざん(不正誘導) | 名古屋市 | 改ざん・乗っ取り | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新 | 5/7〜5/14の約1週間サイト閉鎖概要を見る5/6にコーポレートサイトが不正アクセスを受け、不適切なウェブページへ誘導される事象が発生。翌日からサイトを閉鎖し、旧環境を破棄して5/14に再公開した。情報流出は確認されていない。 |
| 2026.05.14 | 日本資産総研・日東不動産ランサムウェア | 東京都千代田区 | 業務停止 | 正規認証情報の悪用 | 未公表・判定不能 | 認証・侵害 | 件数未公表(保有データの1%未満が外部送信された可能性)概要を見る青山財産ネットワークスは5月14日、グループ会社の日本資産総研と、そのサーバーを利用する子会社の日東不動産のシステムがランサムウェアによる不正アクセスを受け、ファイルが暗号化されたと公表した。業務に影響が出たが現在は通常運営を再開している。第三報では、保有データの1%未満が外部へ送信された可能性があるとした。 |
| 2026.05.14 | 国立環境研究所Webサーバへの不正アクセス | 茨城県つくば市 | 閲覧障害 | 原因未公表 | 未公表・判定不能 | A-PLAT概要を見る国立環境研究所は2026年5月14日、運営するウェブサイトの一部で2月上旬に外部からの不正アクセスの痕跡を確認し、「A-PLAT」など複数のコンテンツの公開を一時停止していると発表した。個人情報は扱っておらず、情報漏えいや改ざんは確認されていない。 | |
| 2026.05.13 | 中央紙器工業ランサムウェア(情報の持ち出し・公開あり) | 愛知県清須市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 4月27日にシステム障害、9月24日時点で業務機能は回復概要を見る段ボール製造の中央紙器工業で4月27日にシステム障害が発生し、ランサムウェア攻撃と確認された(5月13日公表)。6月2日にサーバ内の一部情報が外部へ不正に送信されていたことを確認し、9月24日の調査結果で、システム内の一部データが外部に持ち出され公開されているとの報告を受けたと公表した。漏えいのおそれがあるのは元株主らの氏名・住所・口座番号、採用応募者の履歴書、従業員(退職者含む)の個人番号・運転免許証の写し・健康診断結果など。 |
| 2026.05.12 | 東京鋪装工業ランサムウェア | 東京都千代田区 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 件数未公表概要を見る東京鋪装工業は4月2日にランサムウェア攻撃を受けたことを確認し、顧客・取引先・従業員の情報が外部に流出した可能性を完全には否定できないと5月12日に公表した。事業への影響はないとしている。 |
| 2026.05.12 | 北九州産業学術推進機構(FAIS)GX推進部メールアカウントの踏み台化 | 北九州市若松区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 件数未公表概要を見るGX推進部のメールアカウントから不審メールが送信されている可能性が判明し、5月12日に注意を呼びかけた。5月14日、当該アカウントに起因するリスクを排除するためアカウント自体を廃止すると発表し、同アカウントを補助金の申請先やイベントの問い合わせ窓口としていた利用者に連絡先変更を案内した。 |
| 2026.05.12 | ディー・エヌ・エー「DeNAアカウント」不正ログイン(メールアカウント乗っ取りによる認証突破) | 東京都渋谷区 | 改ざん・乗っ取り | 正規認証情報の悪用 | 設計変更 | 認証 | 複数件(件数未公表)概要を見るDeNAアカウント利用者の一部で、メールアカウントを乗っ取った第三者による不正ログインが複数件発生したとして注意喚起した。 |
| 2026.05.12 | オリエンタルダイヤモンドランサムウェア(VPN経由) | 東京都台東区 | 業務停止 | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・侵害 | 本社ファイルサーバが暗号化され業務停止概要を見る宝飾品のオリエンタルダイヤモンドで5月4日、ランサムウェア攻撃により本社のファイルサーバが暗号化され、業務が停止した。保有する個人情報(氏名、住所、電話番号)が流出した可能性がある。侵入経路はVPNで、今後はVPNを使用しない体制にするとしている。 |
| 2026.05.11 | 新日本検定協会情報漏えい | 東京都港区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 設計変更 | 更新 | 約30,350件 |
| 2026.05.11 | ホクヨーランサムウェア | 東京都千代田区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | システム障害(復旧済み)概要を見るホクヨーは3月26日にランサムウェア感染によるシステム障害が発生したと5月11日に公表した。システムは復旧済みで業務に問題はなく、個人情報の流出は外部専門家と調査中としている。 |
| 2026.05.11 | エイテックプロ不正アクセス(システム障害) | 大阪市 | 業務停止 | 原因未公表 | 未公表・判定不能 | 社内システムに障害、ネットワークを遮断(復旧時期未定)概要を見るエイテックプロは4月22日早朝から社内システムに障害が発生し、4月30日に障害を告知、5月11日に第三者による不正アクセスが原因と公表した。ネットワークを遮断して調査を続けており、個人情報等の漏えいの有無は確認中、復旧時期は未定としている。メールやホームページなど社外向けシステムに不正アクセスの痕跡はないという。 | |
| 2026.05.09 | 松沢書店ランサムウェア(業務停止) | 東京都板橋区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 受発注システム「楽譜ナビ」「注文くん」等が停止概要を見る楽譜・音楽書籍の専門卸の松沢書店でサーバーがランサムウェアに感染し、受発注サービスが停止した。受発注・出荷は臨時にメール受注で順次再開し、感染疑いサーバー・端末の隔離とサーバー再構築を進めた。5月27日時点でも小売店向けサービスは機能ごとに順次復旧中だった。 |
| 2026.05.08 | ジェイアール東海髙島屋情報漏えい | 名古屋市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 対象7,582人(外部流出は未確認)概要を見る2026年5月の不正アクセスを5月8日に公表。7月24日の追加調査で、2015年9月13日以降の操作ログに残る個人情報を含め対象を7,582人とした。2015年はログの保存期間の起点であり、侵入時期ではない。外部流出の痕跡や事実は確認されていない。 |
| 2026.05.08 | 滋賀県教育委員会(県立学校ホームページ)Webサイトへの不正アクセス(不審ファイル設置) | 大津市 | 閲覧障害 | 原因未公表 | 未公表・判定不能 | 県立学校61校のサイトを閉鎖概要を見る滋賀県教育委員会は2026年5月8日、県立学校のホームページが不正アクセスの対象となった可能性があるとして61校分を一時閉鎖した。不審ファイルを削除し、情報漏えいの痕跡はないとして5月15日に再開した(新旭養護学校を除く)。 | |
| 2026.05.08 | 日本和装ホールディングス不正送金(虚偽の送金指示) | 東京都港区 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害対象額 5,000万円概要を見る2026年4月30日、虚偽の送金指示を受けて資金が流出した。流出後まもなく虚偽と気づき捜査機関に届け出ており、被害対象額を特別損失に計上する見込み。 |
| 2026.05.08 | ノストラムランサムウェア(サービス停止) | 東京都千代田区 | 業務停止 | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新・侵害 | 社内サーバーが起動不能概要を見る2026年4月19日午前5時頃、VPN経由でランサムウェアが侵入し、社内サーバーのデータが暗号化されてサーバーが起動できなくなった。大学などに提供していた学習支援サービスが停止した。感染環境とは別に新環境を構築してシステムを再構築している。 |
| 2026.05.07 | 精電舎電子工業ランサムウェア | 東京都荒川区 | 業務停止 | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・侵害 | サーバのほとんどとパソコン複数台を暗号化概要を見る超音波溶着機などを製造する精電舎電子工業は4月22日にシステム障害を確認して全社ネットワークを遮断し、5月7日に公表した。7月21日の調査結果で、4月8日にVPNから侵入されていたこと、アクティブディレクトリサーバ上のデータが外部へ転送されたと判断したことを明らかにした。顧客・取引先から受領した情報の転送の形跡はないとしている。 |
| 2026.05.07 | 北海道ガス/北海道LNG不正アクセス(重要インフラ・ガス) | 札幌市東区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 取引先担当者・従業員の情報296件概要を見る北海道ガスがLNG配送を委託する子会社の北海道LNGで、2026年1月22日に「LNG受発注システム」サーバへの不正アクセスの痕跡が確認された。会社名、氏名、メールアドレス、暗号化されたログイン用パスワードが流出した可能性がある。供給への影響は発表に記載されていない。 | |
| 2026.05.01 | 東北大学・東北大学病院(治験業務用NAS)不正アクセス(大学サーバ・病院の治験資料NAS) | 仙台市青葉区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 治験参加者の情報(件数未特定)概要を見る東北大学は5月1日、大学のサーバと東北大学病院の治験資料を保管するNASが不正アクセスを受け、患者の個人情報が漏えいした可能性があると発表した。4月24日に一部業務システムのパスワードリセットとネットワークの一部切り離しを実施した。6月の続報で対象者の詳細と、連絡が取れない元入院患者・治験医師への申し出の呼びかけが公表された。 | |
| 2026.05.01 | マネーフォワード情報漏えい | 東京都港区 | 情報漏えい | 正規認証情報の悪用 | 基本的対策 | 認証 | 顧客識別子60,449件ほか |
| 2026.05.01 | E/SASV Games実行委員会(公式サイト)Webサイト改ざん(WebShell設置) | 滋賀県大津市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 4/24と4/27の2回改ざん概要を見る公開用ホームページの一部ファイルが書き換えられ、外部操作・再侵入用のWebShellが設置された。バックアップから全面復旧し、警察と連携。マイページ側の個人情報へのアクセスはないとしている。 | |
| 2026.04.30 | カゴヤ・ジャパンDDoS攻撃 | 京都市 | 閲覧障害 | 過負荷攻撃(DDoS) | 未公表・判定不能 | 約2時間50分概要を見る4/30朝から海外IPアドレスからのDDoS攻撃による高負荷で、Active!mail・コントロールパネル・KAGOYA会員ページにアクセスできない、またはしづらい状況が発生した。当事者の告知ページは現在404のため報道で確認。 | |
| 2026.04.28 | 内閣府沖縄総合事務局脆弱性の悪用(政府機関) | 那覇市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 個人情報 計15,091人分が漏えいした可能性概要を見る2026年1月、沖縄総合事務局が利用するFileZen専用サーバに不正アクセスがあり、土地原簿や催し参加者名簿など計15,091人分の個人情報が漏えいした可能性があると発表した。警察庁の上半期情勢報告は、政府機関の大容量ファイル転送サービス専用サーバへの不正アクセスを「情報窃取目的とみられるサイバー攻撃」として挙げている。攻撃者についての記載はない。 |
| 2026.04.28 | マルタケランサムウェア(業務停止) | 新潟県新潟市西区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 一部サーバーで障害、仮サーバー環境で業務継続概要を見る医薬品卸のマルタケで2026年4月28日にサーバーの一部でシステム障害が発生し、5月8日の第3報でランサムウェアによる障害と確定した。代替手段で医薬品等の供給を続けたが、一部業務は通常対応が困難な状態が続いた。同時点で個人情報の外部流出は確認されていないとしていた。 |
| 2026.04.28 | ファースト(消費者金融・会員ページ)不正アクセス(会員ページ) | 東京都港区 | 情報漏えい | 自社実装の脆弱性 | 未公表・判定不能 | 実装 | 件数非公表概要を見る消費者金融のファーストは、Webサイトの会員ページへの不正アクセスにより、会員の氏名、住所、連絡先、勤務先、債務の状況、金融機関口座情報、ログイン情報が漏えいした可能性があると公表した。顧客に不審なSMSが届いたことが発覚のきっかけの一つで、フォレンジック調査で社員の関与はなかったとしている。 |
| 2026.04.27 | 村田製作所情報漏えい | 京都府長岡京市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 約8.8万件 | |
| 2026.04.27 | アルプスアルパインVPNシステムへの不正アクセス | 東京都大田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 社内システムアクセス用に登録された役員・従業員概要を見る社内システムの保守管理等の委託先事業者から、外部VPNシステムに不正アクセスの痕跡を確認したと2026年3月18日に連絡があり、4月13日に同社サーバへの不正アクセスも判明した。同社の発表PDFは取得できなかったため、ScanNetSecurityの報道に基づく。 | |
| 2026.04.27 | B&G財団マルウェア感染(システム障害) | 東京都港区 | 業務停止 | 原因未公表 | 未公表・判定不能 | サーバーでシステム障害(規模・復旧時期は未公表)概要を見る公益財団法人B&G財団は2026年4月27日、サーバーが第三者によるマルウェア攻撃を受け、4月21日にシステム障害が発生したと発表した。個人情報・機密情報の外部流出は確認されておらず、警察と個人情報保護委員会に報告して復旧を進めている。 | |
| 2026.04.24 | コープいしかわ(ギフトカタログオンラインショップの委託先)ランサムウェア(委託先) | 石川県白山市 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 侵害・供給網 | 組合員データ1,756件概要を見るコープいしかわは4月24日、ギフトカタログオンラインショップの委託先がランサムウェア攻撃を受け、組合員1,756件と届け先4,264件の個人情報が流出した可能性を否定できないと発表した。外部への持ち出しを示す直接的な痕跡は確認されていない。 |
| 2026.04.24 | キャネット不正アクセス(情報漏えい) | 京都市 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装 | 京都市の法人 9,987名概要を見る消費者金融のキャネット(京都市)とキャネット(鹿児島市)は4月24日、それぞれホームページ内のお客様マイページへの不正アクセスにより登録情報が漏えいしたと公表した。京都市の法人は氏名・住所・電話番号・勤務先・ログインID・パスワード・口座情報など9,987名分とし、二次被害を複数件確認している。鹿児島市の法人は10,981名分で、後に二次被害の確認と調査結果を公表した。 |
| 2026.04.24 | はてな不正送金(警察官なりすまし+遠隔操作によるネットバンキング送金) | 京都市中京区 | 金銭の窃取 | フィッシング・端末の乗っ取り | 設計変更 | 不正送金の合計 1,179,810,000円概要を見る2026年4月21日に取引先銀行から不審な送金の連絡があり、4月20日・21日に従業員アカウントから外部口座への送金が実行されていたことが判明した。6月12日に被害最大額1,179百万円を特別損失として計上し、通期の当期純損益は767百万円の赤字予想に修正された。個人情報・顧客情報の流出は確認されていない。 | |
| 2026.04.24 | CAMPFIRE情報漏えい | 東京都渋谷区 | 情報漏えい | 正規認証情報の悪用 | 基本的対策 | 認証 | 225,846人 |
| 2026.04.23 | 神奈川県(過去に使用した8ドメイン)失効ドメインの第三者取得(ドロップキャッチ) | 横浜市 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 県が過去に使用した8つのドメインを第三者が取得概要を見る神奈川県は2026年4月23日、県が過去に使用した八つのドメインが第三者に取得されていたと発表し、県のサイトと誤認してアクセスしないよう注意を呼びかけた。 |
| 2026.04.23 | 東海大学(インシデント対応で一時利用したドメイン)失効ドメインの第三者取得 | 東京都渋谷区 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | ドメイン1件概要を見る東海大学は4月23日、過去のインシデント対応で一時利用していたドメインが第三者の広告サイトになっているとして注意を呼びかけた。同大学とは無関係としている。 |
| 2026.04.23 | 2りんかんイエローハット情報漏えい | 東京都千代田区 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装 | 最大3,455,754件 |
| 2026.04.22 | 旭精機工業Webサイト改ざん(不正ページ表示) | 愛知県尾張旭市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 4/21に無関係の不正なウェブページが表示概要を見るサイバー攻撃とみられる障害で、同社と無関係の不正なウェブページが表示された。第2報(6/1)で経路特定と暫定復旧を報告。ウェブサイトは基幹システムと隔離されており業務影響はないとしている。 | |
| 2026.04.22 | ECOMMITメールアカウントへの不正ログイン(フィッシングメール送信の踏み台) | 鹿児島県薩摩川内市 | 情報漏えい | 正規認証情報の悪用 | 基本的対策 | 認証 | 従業員1名のメールアカウント概要を見るリユース事業のECOMMITで、従業員1名のメールアカウントが不正ログインされ、同アカウントからフィッシングメールが送信された。過去に送受信したメールのアドレス・氏名・本文・添付ファイルの情報が閲覧され漏えいした可能性がある。原因は多要素認証の未設定で、翌日に全従業員へ強制適用した。 |
| 2026.04.21 | エスペック(従業員のメールアカウント)メールアカウントへの不正アクセス | 大阪市 | 情報漏えい | 正規認証情報の悪用 | 基本的対策 | 認証 | 従業員1名のメールアカウント(メールアドレス・署名情報概要を見るエスペックは4月10日、従業員1名のメールアカウントから不審メールが送信されていることを確認し、第三者による不正アクセスがあったと公表した。メール情報の一部(メールアドレス、署名の会社名・氏名)が閲覧された可能性を否定できないとしている。 |
| 2026.04.17 | 千葉大学メールアカウントの踏み台化 | 千葉市稲毛区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 設計変更 | 踏み台・認証 | 学生アカウント1件から短時間に630件概要を見る2026年1月30日、Microsoft 365の学生アカウント1件から短時間に630件のメールが送信されたことを検知し、緊急停止した。調査で計4アカウントに不正アクセスの形跡が見つかり、うち3アカウントの共有フォルダ内の課題データ(学生47名・教員1名の氏名を含む)が閲覧された可能性がある。 |
| 2026.04.17 | リゼクリニックLINE配信システムへの不正ログイン(不審メッセージ配信) | 東京都新宿区 | 改ざん・乗っ取り | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | トーク履歴の一部が流出した可能性概要を見るリゼクリニックは4月17日、LINE配信システムへの不正ログインにより、患者のLINE表示名やトーク履歴の一部が流出した可能性があり、不審なメッセージが配信されたと公表した。カルテ上の氏名や連絡先、カード情報は同システムに保存されていないとしている。 |
| 2026.04.17 | インテグラルWebサイト改ざん(不正リダイレクト) | 東京都品川区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 不正プログラムを設置概要を見る1/23にホームページが不適切なサイトへリダイレクトされる事象を確認し各サイトを閉鎖・復旧(初報は1/30)。4/17の最終報告で、情報漏えい成功の記録は無いが不正プログラムの実行記録があり、問い合わせフォームの個人情報に漏えいのおそれがあるとした。 | |
| 2026.04.16 | 札幌市(白石区保健福祉部保険年金課)サポート詐欺 | 札幌市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 国民健康保険情報が一時閲覧可能概要を見る札幌市は2026年4月16日、白石区保険年金課の職員がパソコン使用中に遠隔操作の被害に遭い、国民健康保険情報が外部に漏えいした可能性があると発表した。5月22日、サポート詐欺だったことと、漏えいにつながるログは無く個人情報の漏えいはなかったことが明らかになった。 |
| 2026.04.15 | 大阪国税局警察官なりすまし電話による情報詐取 | 大阪市 | 情報漏えい | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 個人・個人事業主179人分と80法人概要を見る大阪国税局は2026年4月15日、課税第1部の20代職員が警察官を装う人物の電話にだまされ、全国の国税局が扱う個人179人・80法人の計259件の納税者情報を漏えいしたと発表した。業務用パソコンの画面を撮影した写真108枚をLINEで送信しており、同局は警察に被害届を出した。 |
| 2026.04.15 | 前橋市内の建設設備会社(社名非公表)社長なりすまし(ビジネスチャット上の送金指示) | 群馬県前橋市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 被害額 5,000万円概要を見る2026年3月19日、社員が社長を装ったチャットの指示を信じ、指定口座に5,000万円を即時振込した。翌日、別の社員が社長に確認して詐欺と判明。 |
| 2026.04.14 | 新エフエイコムランサムウェア | 小山市 | 業務停止 | 正規認証情報の悪用 | 未公表・判定不能 | 認証・侵害 | 件数未公表概要を見る新エフエイコムは4月10日未明に不正アクセスによるランサムウェア感染被害が発生したと公表し、社内ネットワークを遮断して復旧と調査を進めた。続報では、閲覧または取得された可能性のあるファイルに一部取引先の従業員の個人情報と取引関連情報が含まれるとしている。 |
| 2026.04.14 | Autify(オーティファイ)悪性パッケージ(npm) | 東京都中央区 | 改ざん・乗っ取り | 委託先・外部サービス経由 | 基本的対策 | 供給網 | 開発用の隔離環境に侵害版が混入概要を見るnpmパッケージaxiosが侵害されていた約3時間の間に、Autifyの開発工程で一時的に隔離されたリモートシステムへ当該コードがダウンロードされた。これらのシステムは本番ネットワークに接続されておらず顧客データへのアクセス権限もないため、顧客情報の侵害はないと報告した。混入経路を特定し、サプライチェーン対策を強化したとしている。 |
| 2026.04.13 | イビデンWebサイト改ざん(不正ページ表示) | 岐阜県大垣市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 4/13 7:30頃に無関係なウェブページが表示概要を見る4/13にウェブサイトへ同社と無関係なサイトの案内が表示される障害が発生。直ちにアクセスを停止し、同日中に暫定復旧した。不正なページ表示以外の被害は確認されていないとしている。 | |
| 2026.04.13 | みらいく社会保険労務士法人ビジネスチャットアカウントの踏み台化 | 浜松市浜名区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | Chatworkアカウント1件概要を見るみらいく社会保険労務士法人は4月13日、Chatworkアカウントが乗っ取られ、コンタクト先に不審なURLや請求が送信されたと発表した。同日13時35分にアカウントを取り戻し、パスワード再設定と二段階認証の強化を行った。 |
| 2026.04.10 | 摂南大学(経済学部オリジナルサイト)Webサイト改ざん | 大阪府寝屋川市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 経済学部オリジナルサイトの一部概要を見る摂南大学は4月10日、経済学部のオリジナルサイトの一部が改ざんされたことを確認し、サイトを閉鎖したと公表した。情報漏えいの事実は確認できていないとしている。 | |
| 2026.04.10 | ホテルオークラ福岡ランサムウェア(委託先が構築したクラウド上のサーバ) | 福岡市 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害・供給網 | 従業員・退職者9,501名概要を見るホテルオークラ福岡は4月10日、人事関係業務に使っていたサーバ(システムニシツウがクラウド上に構築)がランサムウェアに感染し、データが暗号化されたと発表した。セキュリティ対策Labによれば感染の確認は3月12日で、2011年1月以降に在籍した従業員・退職者9,501名分の氏名、住所、生年月日、家族構成、給与口座などに漏えいの疑いがある。 |
| 2026.04.10 | つるみ観光(ホテル白菊。宿泊予約・販売管理システム)不正アクセス(フィッシングメール送信) | 別府市 | 情報漏えい | フィッシング・端末の乗っ取り | 未公表・判定不能 | 件数未公表(予約者の氏名・連絡先・宿泊日など)概要を見るホテル白菊の名称とロゴを使い「宿泊予約がキャンセルされた」とする英語のフィッシングメールが顧客に送られた。8月27日の最終報告で、館内のパソコン1台のマルウェア感染を起点に宿泊予約・販売管理システムへ不正アクセスされ、予約者の氏名・住所・電話番号・メールアドレス・宿泊日などが流出したと公表した。 | |
| 2026.04.10 | UPSIDER(法人カード)不正アクセス(改ざんされたOSSの実行) | 東京都港区 | 業務停止 | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網 | 全サービスが約7時間停止(4月1日 3:40〜)概要を見るUPSIDERは4月1日のカード決済・ログイン等の停止について、改ざんされたオープンソースソフトウェアを通じた不正アクセスが原因で、停止は被害拡大を防ぐ保護措置だったと4月10日に公表した。6月12日の最終報告では、開発者端末の侵害から認証情報が漏えいした経緯を示し、カード情報・個人情報・法人情報の外部流出を示す事実は確認されなかったとしている。 |
| 2026.04.09 | 日本郵船不正アクセス(重要インフラ・海運) | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 船舶燃料調達システムを3月24日〜27日に停止概要を見る2026年3月24日、グループが利用する船舶燃料調達システムに第三者の不正アクセスがあり、個人情報を含む一部データが外部に持ち出された可能性が判明した。システムをネットワークから隔離して使用停止し、3月27日に復旧した。データの暗号化や金銭的要求は確認されていない。 | |
| 2026.04.08 | いえらぶGROUP「いえらぶCLOUD」不正アクセス(クラウドサービスからのデータ流出) | 東京都新宿区 | 情報漏えい | 自社実装の脆弱性 | 設計変更 | 実装・供給網 | 件数は当事者発表に記載なし概要を見る不動産会社向けクラウドサービスを提供するいえらぶGROUPで4月5日、不正アクセスとシステムの脆弱性を発端にデータが流出した。物件を探した個人と不動産会社とのやり取り履歴の一部(氏名、メールアドレス、電話番号、住所、希望物件条件など)が含まれる可能性があり、外部サイトに流出していた情報との関連の可能性が極めて高いとしている。攻撃者はインフォスティーラー等で利用企業のアカウント情報を窃取していた可能性が高い。イオンモールなど利用企業が影響を公表している。 |
| 2026.04.07 | 日本カーソリューションズ役員なりすましメールによる情報詐取(ビジネスメール詐欺) | 東京都千代田区 | 情報漏えい | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 社員名簿および連絡先のファイルが流出(件数未公表)概要を見る2026年3月31日に役員を騙るメールが届き、4月1日に担当者が社員名簿・連絡先のファイルを添付して返信した。4月6日に同じ第三者とみられる者から別アドレスでメールが届いたことをきっかけに不審と判断し、調査で発覚。社員を騙るメール等が顧客・関係者に届く可能性があるとして注意を呼びかけた。 |
| 2026.04.07 | トーホーメールアカウントの踏み台化 | 神戸市東灘区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 社員1名のアカウント経由で大量の不審メール(件数未公表)概要を見る2026年3月31日から4月6日にかけ、社員1名のメールアカウントが不正利用され、一部取引先宛てに大量の不審メールが送信された。4月6日9時20分以降の送信は確認されていない。使用端末はスキャンで問題がないことを確認し、ネットワークから遮断した。 |
| 2026.04.06 | リゾナスフェイスクリニック東京ランサムウェア(クラウドサーバ・患者情報の窃取) | 東京都港区 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 患者369名の個人情報が不正に取得された概要を見る美容医療のリゾナスフェイスクリニック東京を運営する日本美容医療研究機構は4月6日、クラウドサーバーがランサムウェア攻撃を受け、患者369名の個人情報が不正に取得されたと発表した。警察・厚生労働省・個人情報保護委員会へ報告済み。 |
| 2026.04.06 | カーグラフィックアカウント乗っ取り(Google・YouTube) | 東京都目黒区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 公式Googleアカウント1件とYouTubeチャンネル概要を見るカーグラフィックは公式Googleアカウントが乗っ取られ、公式YouTubeチャンネル「CGオンエア」も第三者に不正に操作・管理されている状態になったと公表した。 | |
| 2026.04.03 | 阿波銀行不正アクセス(放置されたテスト環境) | 徳島県徳島市 | 情報漏えい | 正規認証情報の悪用 | 基本的対策 | 認証 | のべ27,745件概要を見る阿波銀行のOAシステム(行内の情報共有システム)のテスト環境が、不正に利用されたID・パスワード等で外部からアクセスされ、保管していた顧客・株主情報のべ27,745件が漏えいした。3月24日に外部のセキュリティ会社から漏えいの可能性の連絡を受けて発覚した。6月3日の続報でテスト環境の管理不備を公表し、役員の報酬減額などの処分を行った。 |
| 2026.04.03 | YCC情報システム情報漏えい | 山形市 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害・供給網・データ | 山形市の約55.8万件 |
| 2026.04.03 | EXIDEA(従業員のChatworkアカウント)アカウントへの不正アクセス(フィッシング) | 東京都中央区 | 改ざん・乗っ取り | フィッシング・端末の乗っ取り | 設計変更 | 影響範囲は確認中概要を見るEXIDEAは従業員が利用するビジネスチャット「Chatwork」のアカウントに不正アクセスがあったと公表した。原因は、外部関係先のアカウント不正利用を起点とするフィッシングと説明している。 | |
| 2026.03.30 | 奈良女子大学メールサーバの不正中継(設定不備) | 奈良県奈良市 | 資源の悪用・踏み台 | 設定・管理の不備 | 基本的対策 | 踏み台 | 迷惑メール178,782件を送信概要を見る2026年2月21日から24日にかけ、大学のSMTPサーバが第三者に迷惑メール送信の踏み台として利用され、178,782件が送信された。外部機関からの連絡で発覚した。全学共通のメール基盤とは別系統で、全学メールへの影響は確認されていない。 |
| 2026.03.30 | 埼玉大学委託先サーバへの不正アクセス(マイニングマルウェア・ランサムウェア感染の痕跡) | さいたま市桜区 | 情報漏えい | 委託先・外部サービス経由 | 基本的対策 | 侵害・供給網 | 1,516名概要を見る埼玉大学は3月30日、特許管理業務で利用する委託先のシステム「KEMPOS」のサーバが不正アクセスを受け、1,516名分の情報が外部から閲覧された可能性があると発表した。フォレンジック調査で情報窃取の直接的な証拠は確認されていない。判明から公表まで約半年を要した。 |
| 2026.03.30 | 名古屋市失効ドメインの第三者取得(ドロップキャッチ) | 名古屋市 | 改ざん・乗っ取り | 設定・管理の不備 | 基本的対策 | 放置 | 市が廃止したドメイン5件が第三者に取得概要を見る中小企業価格転嫁促進支援金、プレミアム商品券、旧南児童館など、2019年4月以降に閉鎖したサイトのドメイン5件が第三者に取得されていると公表。危険なサイトに誘導される可能性があるとしてアクセスしないよう注意喚起した。 |
| 2026.03.30 | ワサビアカウントへの不正アクセス(ビジネスチャット) | 大阪市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 件数未公表(共有ファイル内の情報概要を見るワサビは在庫連携サービス「ワサビスイッチ」のサポート窓口で使うChatworkの管理スタッフアカウントが不正アクセスを受けたと公表した。共有ファイルのリンク削除などを行い、スタッフと共有していたパスワードを使う利用企業に変更を求めた。二次被害の報告はないとしている。 | |
| 2026.03.27 | 九州電子(台湾子会社MOST社)海外子会社のランサムウェア感染(最終報で復旧完了) | 熊本県宇城市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 台湾子会社のシステムが停止。9月15日に復旧完了を公表概要を見る九州電子(熊本県宇城市)の台湾子会社MOST社がランサムウェアに感染した。ScanNetSecurityによれば3月21日未明にメールサーバーでのウイルス感染を確認し、その後ランサムウェア攻撃と判明。九州電子は3月27日付で初報を出し、9月15日に最終報を公表した。外部からの不正アクセスや情報漏えいにつながる通信の痕跡、MOST社から九州電子本体への感染拡大の痕跡はいずれも確認されず、MOST社のシステムは復旧を完了したとしている。再発防止策としてエンドポイント対策、ネットワーク監視・アクセス制御、認証・アカウント管理、インシデント対応体制、グループ会社を含むガバナンス、教育の強化を挙げた。侵入経路は未公表。 |
| 2026.03.27 | ホソカワミクロン情報漏えい | 大阪府枚方市 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証 | 1,728件 |
| 2026.03.27 | ゼットン情報漏えい | 東京都渋谷区 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 18,553件 | |
| 2026.03.27 | ZUU不正送金(ビジネスチャット上のなりすまし送金指示) | 東京都港区 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 9,600万円概要を見る2026年3月19日、ビジネスチャット上のなりすまし指示に基づき自社口座から外部口座へ9,600万円を振り込んだ。直後に疑義が生じ組戻しと被害届を出したが、回収は極めて困難としている。 |
| 2026.03.26 | 佐藤工業(建設工事作業所のNAS)不正アクセス(NAS・情報漏えい) | 東京都中央区 | 情報漏えい | 設定・管理の不備 | 基本的対策 | 本人情報 約1,850件、緊急連絡先 約1,750件概要を見る佐藤工業は2025年11月5日に建設工事の作業所1か所のNASへの不正アクセスを確認し、2026年3月26日に公表した。作業員などの本人情報約1,850件と緊急連絡先約1,750件が第三者に閲覧されたおそれがある。再発防止策として全社的にNASを廃止するとしている。 | |
| 2026.03.26 | ムーンスター不正アクセス(顧客情報漏えいの可能性) | 久留米市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 運用 | 氏名・連絡先・注文情報が漏えいした可能性(件数未公表)概要を見る10月2日の続報で、不正ログインと情報取得の可能性、および顧客の氏名・住所・電話番号・メールアドレス・注文情報の漏えい可能性を公表。クレジットカード番号とパスワードは当該サーバーに保存しておらず対象外。初報は3月26日。 |
| 2026.03.26 | ザイナス(ジョイフルの委託先、データ受け渡し用サーバー)不正アクセス(委託先・データベース削除) | 大分市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 供給網 | 従業員(求職者を含む)とその関係者 23,585名概要を見るジョイフルは、委託先のザイナスがデータ受け渡し用に準備したサーバーが不正アクセスを受けてデータベースの一部が削除され、同社の従業員・求職者とその関係者の個人情報が漏えいしたおそれがあると公表した。 |
| 2026.03.25 | 第一工業ランサムウェア | 東京都千代田区 | 業務停止 | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・侵害 | 件数未公表概要を見る第一工業は3月25日にランサムウェア攻撃を受け、一部サーバーでシステム障害が発生したと公表した。第三報(5月8日)では、VPN装置から侵入された可能性が高く、被害はデータセンター内のドメイン参加サーバーとストレージ上のファイルに限られるとし、情報が漏えいした蓋然性は低いと判断している。 |
| 2026.03.24 | 博報堂(国土交通省「子育てエコホーム支援事業」の事務事業者)委託先メールサーバの不正利用 | 東京都港区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台・供給網 | スパムメール202,581件が送信された可能性概要を見る国土交通省の補助事業の事務事業者である博報堂が利用するメールサーバーが不正利用され、2026年3月18日から20日にno-reply@receive.kosodate-eco.jutaku-shoene.jpなどを送信元とするスパムメール202,581件が送信された可能性がある。3月20日に不正アクセスを覚知し、国土交通省が注意を呼びかけた。 |
| 2026.03.24 | サインド不正アクセス(情報漏えい) | 東京都品川区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数未公表(利用者の氏名・電話番号・メールアドレス等)概要を見るサインドは理美容店舗向けクラウド型予約管理システム「BeautyMerit」への不正アクセスを確認し、利用者の氏名・電話番号・メールアドレス等が漏えいした可能性があると公表した。4月27日の第二報では、外部へ持ち出された痕跡は確認されなかったが、閲覧され得た範囲の漏えいリスクは否定できないとしている。カード情報は保持していない。 | |
| 2026.03.23 | モリテックスチール(システム開発の再委託先のサーバー)不正アクセス(委託先経由・情報漏えい) | 大阪市 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網 | 件数未公表概要を見るモリテックスチールは、システム開発の再委託先のサーバーが不正アクセスを受け、同社が管理する一部の情報に外部からアクセスされた可能性があると公表した。会社名・担当者名・住所・電話番号などはマスキング済みだったが、受注情報の備考欄など自由記載項目はマスキングされておらず、氏名等が含まれる可能性があるとしている。 |
| 2026.03.23 | オーミケンシランサムウェア(基幹システム停止・データ削除) | 大阪市中央区 | 業務停止 | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新・侵害 | 基幹システム停止概要を見る2026年3月16日深夜に不正アクセスを受け、基幹システムが停止しサーバー上のファイルが暗号化された。フォレンジック調査(6月12日完了)で、VPN経由の侵入、遠隔操作経路の構築、外部クラウドストレージへのデータ送信、一部NASでのデータ削除が確認された。送信されたデータの内訳は攻撃者の痕跡消去により特定できていない。 |
| 2026.03.21 | RB大宮アルディージャWOMENSNSアカウントの乗っ取り(X) | さいたま市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 選手のXアカウント1件概要を見るクラブが3/21、所属選手のXアカウントが第三者の不正アクセスを受け、本人がログインも投稿もできない状態だと公表。当該アカウントからのDMやリンクに応じないよう呼びかけた。 | |
| 2026.03.19 | 神戸大学(研究科サーバー)研究用サーバへの不正アクセス(他機関サーバー経由) | 神戸市灘区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 研究科のサーバー1台(影響の詳細は記事に記載なし)概要を見る神戸大学は3月19日、研究科のサーバーが他機関のサーバーを経由して不正アクセスを受けたと公表した。同月公表の東京大学の事案と構図が似るが、関連は確認されていない。 | |
| 2026.03.19 | マツダ情報漏えい | 広島県府中町 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 692件 |
| 2026.03.19 | ホテル日航プリンセス京都情報漏えい | 京都市 | 情報漏えい | 正規認証情報の悪用 | 設計変更 | 認証 | 件数未公表 |
| 2026.03.19 | MR.FRIENDLY(Instagramアカウント)公式SNSアカウントの乗っ取り(Instagram) | 静岡県浜松市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 公式Instagramアカウント1件にログイン・閲覧不可概要を見るInstagramアカウントが第三者の不正アクセスを受け、ログインも閲覧もできない状態になったと公表。代替アカウントで発信し、旧アカウントからのDMや投稿に応じないよう呼びかけた。日付は報道日(当事者の公表日は確認できず)。 | |
| 2026.03.18 | 明星食品公式SNSアカウントの乗っ取り(Instagram) | 東京都渋谷区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 約6週間概要を見る公式Instagramアカウントが第三者に不正アクセスされ、4/22に復旧して管理権限を回復したと公表。期間中に無関係な投稿や不正なDM送信は確認されなかったとしている。 | |
| 2026.03.18 | 国際武道大学委託先への不正アクセス(個人情報漏えい) | 千葉県勝浦市 | 情報漏えい | 委託先・外部サービス経由 | 未公表・判定不能 | 供給網 | 約120名概要を見る国際武道大学は3月18日、IT業務の委託先への不正アクセスにより卒業生約120名の個人情報が漏えいしたと発表した。委託先は2025年11月上旬に不審なアクセスを検知しており、当初は同大学のデータ流出は見受けられないと報告していた。 |
| 2026.03.18 | キャンディルデザインランサムウェア | 東京都新宿区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 一部サーバーのファイルが暗号化概要を見るキャンディルデザインは3月18日、一部サーバーでのランサムウェア被害を公表した。事業の遂行に影響はなく通常どおり営業しているとし、個人情報や顧客データの外部流出の有無を含む影響範囲を外部専門家と調査している。 |
| 2026.03.17 | 日本テレネット情報漏えい | 京都市 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 約106.6万件 |
| 2026.03.17 | メディカ出版情報漏えい | 大阪市 | 情報漏えい | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 641,000人 |
| 2026.03.17 | コスモスイニシアメールアカウントの踏み台化 | 東京都港区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | スパムメール送信は2024年6月に1件概要を見る2025年12月末から2026年1月に特定のメールアドレスへの不正アクセスを検知して拒否したが、その後の調査で過去に同アドレスが不正利用され、無作為に選ばれた宛先へスパムメールが送信されていた履歴が見つかった。メールの送信内容や取引先の署名情報が漏えいした可能性があり、該当する取引先82件に個別連絡した。 |
| 2026.03.16 | 岩谷産業(グループシステム)不正アクセス(情報漏えい) | 大阪市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 件数未公表概要を見る岩谷産業は3月16日、グループシステムへの不正アクセスを公表した。4月17日の第2報で、取引先に関する情報と同社・グループ会社社員の個人情報が不正に取得されたおそれがあるが、開示・悪用の事実は確認されておらず、基幹システムやメールを含む業務インフラへの重大な影響もないとした。 |
| 2026.03.16 | 奈良市シルバー人材センター業務用パソコンの遠隔操作 | 奈良市 | 情報漏えい | フィッシング・端末の乗っ取り | 未公表・判定不能 | 誘導 | 業務用パソコン1台概要を見る奈良市シルバー人材センターは2026年3月16日に第1報、4月8日に確報を公表し、3月9日に業務用パソコン1台が外部から不正アクセスを受けたと明らかにした。遠隔操作でメモファイルが閲覧された可能性があるが、個人情報は含まれず、持ち出しの記録も検出されなかった。 |
| 2026.03.13 | 日本スウェージロックFSTランサムウェア(業務停止) | 兵庫県西宮市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 3月10日午後から受注・出荷を含む全業務を停止概要を見る2026年3月10日、社内ネットワークシステムの不具合で電話・メール・FAXがつながらなくなり、同日午後から受注・出荷を含むすべての業務を停止した。3月13日にランサムウェア攻撃と公表し、その後順次出荷業務を再開した。8月26日には従業員・取引先の個人情報の漏えい(おそれを含む)を公表している。 |
| 2026.03.13 | 播磨看護専門学校Webサイト改ざん(不正リダイレクト) | 兵庫県加東市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 外部サイトへ誘導、約15分で復旧概要を見る播磨看護専門学校(兵庫県加東市)は2026年3月13日、ホームページをクリックするとトルコのギャンブルサイトに誘導されるよう改ざんされていたと発表した。個人情報の流出などの実害は確認されていない。 | |
| 2026.03.12 | 名古屋短期大学Webサイト改ざん(海外サイトへの誘導) | 愛知県豊明市 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | ohkagakuen-u.ac.jp概要を見る名古屋短期大学は3月12日、Webサイトの一部ページが海外サイトへ誘導する内容に改ざんされていたと公表した。発覚は2月25日。他システムへの影響や閲覧者端末のウイルス感染は確認されていないとしている。 |
| 2026.03.10 | 税理士法人ハガックスフィッシング(ビジネスチャット) | 東京都渋谷区 | 改ざん・乗っ取り | フィッシング・端末の乗っ取り | 基本的対策 | Chatworkアカウントを一時奪取され概要を見る2026年3月10日午後、知人を装うメッセージからChatworkの偽サイトに誘導されて認証情報を入力し、アカウントを奪取された。16時05分から約16分間、参加チャットへ不審URL付きメッセージが約11秒間隔で計40件自動送信された。ファイル持ち出しの操作は確認されていない。 | |
| 2026.03.10 | 東京大学(研究室サーバ)研究用サーバの踏み台化(共同研究者アカウントの悪用) | 東京都文京区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 設計変更 | 認証 | 研究室サーバ1台が侵害され概要を見る東京大学は3月10日、研究室のサーバが不正アクセスを受けたと発表した。共同研究者の学外サーバが侵害され、そのアカウント経由で研究室サーバに侵入、さらに学内外のサーバへの攻撃の起点にされた。個人情報や機微情報の漏えい・改ざんは確認されていない。 |
| 2026.03.10 | KDDIウェブコミュニケーションズDDoS攻撃 | 東京都港区 | 閲覧障害 | 過負荷攻撃(DDoS) | 未公表・判定不能 | 約50分概要を見る法人向けレンタルサーバーCPIのシェアードプランの一部で、断続的なDDoS攻撃によりWeb・FTPサービスが利用しづらい状態になった。 | |
| 2026.03.09 | ウチヤマホールディングスランサムウェア(社内システム) | 北九州市小倉北区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 社内ネットワークの一部システムに影響概要を見る介護施設やカラオケ店を運営するウチヤマホールディングスは3月9日、ランサムウェアを伴うサイバーセキュリティインシデントが発生したと適時開示した。影響を受けたシステムを隔離し、外部専門機関と調査を進めている。 |
| 2026.03.09 | SaveExpatsメールサーバ・メール送信基盤の不正利用 | 東京都渋谷区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 基本的対策 | 踏み台・認証 | フィッシングメール約140,000件を送信概要を見る2026年3月5日から7日にかけ、外部メール配信サービスのAPIキーが第三者に不正利用され、同社の送信元情報でフィッシング目的のメール約14万件が送信された。3月8日に配信サービス事業者から異常な送信量の通知を受けて判明した。自社サーバーへの侵入や個人情報の取得は確認されていない。 |
| 2026.03.07 | 鳥取県警察音楽隊(Xアカウント)公式SNSアカウントの乗っ取り(X) | 鳥取市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 暗号資産取引に関する英語の画像が10数件投稿概要を見る鳥取県警は2026年3月7日、音楽隊のX公式アカウントが不正アクセスを受け、暗号資産取引に関する英語の画像が投稿されたと発表した。投稿は削除しパスワードを変更、県民への被害や他のSNSの異常は確認されていない。 | |
| 2026.03.06 | 日本大学三軒茶屋キャンパス(スポーツ科学部・危機管理学部)メールアカウントの踏み台化 | 東京都世田谷区 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | 教職員1名のアカウントから不審メール321件概要を見る2026年2月9日17時45分頃に教職員1名のメールアカウントが乗っ取られ、連絡先に登録された学内外のアドレスへ不審メール321件が送信された。約15分後にシステムが異常な大量送信を検知し、アカウントを停止した。 |
| 2026.03.06 | ホワイトエッセンス(歯科衛生士転職サイト「メグリー」)Webサーバーへの不審ファイル設置 | 東京都渋谷区 | 情報漏えい | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新 | サイトのサーバーを停止概要を見る2/18に運用サーバーで不審なファイルの設置が判明し、ファイル削除と脆弱性対策のうえサーバーを停止した。個人情報流出の形跡は確認されていないが、個人情報保護委員会に報告した。 |
| 2026.03.06 | シード・プランニングランサムウェア(自治体の委託先) | 東京都文京区 | 業務停止 | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新・侵害・供給網 | 東京都水道局の調査データ約13万件概要を見る調査会社シード・プランニングは2026年3月6日、サーバと端末の一部がランサムウェアで暗号化されたと発表した。同社は東京都水道局(再委託)、東京都教育委員会、川崎市の業務を受けており、各自治体が個人情報漏えいの可能性を公表した。6月24日の調査結果では、預かった個人情報は流出していないと判断している。 |
| 2026.03.06 | ウェルス・マネジメント(グループ会社)メールアカウントの踏み台化 | 東京都港区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 取引先等へなりすましメール約1,500件概要を見る2026年3月3日、グループ会社社員のメールアカウントが不正アクセスを受け、本人が認識していない約1,500件のメールが取引先等に送信された。グループ全社員のパスワードを変更し、送信先全件に注意喚起メールを送った。外部機関による情報漏えい調査を予定するとした。 |
| 2026.03.06 | OAGコンサルティンググループビジネスチャットアカウントの踏み台化 | 東京都千代田区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 件数未公表概要を見る社員のChatworkアカウントが不正アクセスを受け、同社社員からの業務連絡を装った不審なメッセージやURLが送信された。同社は不正アクセスによるフィッシングメッセージの送信として公表した。 |
| 2026.03.03 | 白梅豊岡病院ランサムウェア(電子カルテ停止) | 静岡県磐田市 | 業務停止 | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新・侵害・データ | 電子カルテを含む院内システムが閲覧不能(期間未公表)概要を見る2026年3月1日にサイバー攻撃を受け、電子カルテシステムをはじめとする院内システムがランサムウェアに感染して閲覧できなくなった。厚生労働省の初動対応チームの派遣を受けて対応した。3月6日の第3報では患者や家族等の情報がダークサイト上に公開されたことを公表している。 |
| 2026.03.03 | つくるAI(トグルホールディングスグループ)クラウドアカウントの不正利用(メール送信基盤) | 東京都港区 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 未公表・判定不能 | 踏み台・認証 | スパムメール約176,000件を送信概要を見る2026年2月23日未明、つくるAIが管理するAWSアカウントが不正アクセスを受け、メール送信サービスを通じて主にフランス語圏の個人アドレスへ約176,000件のスパムメール(フィッシングメール等の可能性があるもの)が送信された。調査の結果、顧客の個人情報や物件情報の漏えいは発生していないと報告した。日付は調査完了報告のもの(第一報は2月28日と報じられている)。 |
| 2026.03.02 | 鹿児島県立短期大学メールアカウントの踏み台化 | 鹿児島県鹿児島市 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 不達を知らせるエラーメール約3,400件概要を見る2026年3月1日夜から2日にかけ、教員1人の公用メールアカウントに不達を知らせるエラーメールが多数届き、不正利用が判明した。何者かに乗っ取られ迷惑メールを送信されたとみられ、アカウントを削除した。被害は確認されていないと鹿児島県が発表した。 |
| 2026.02.26 | カゴヤ・ジャパン(KAGOYA CLOUD VPS)DDoS攻撃(攻撃的アクセス) | 京都市 | 閲覧障害 | 過負荷攻撃(DDoS) | 未公表・判定不能 | 2回に分けて計83分概要を見る2/26 8:26にVPSの一部収容サーバーで高負荷を検知。ブラジルのIPアドレスからの攻撃的アクセスが原因で、収容インスタンスに接続しづらい状態だった。当事者の告知ページは現在404のため報道で確認。 | |
| 2026.02.26 | じほう(クラウドメールサービス)不正ログイン(クラウドメール) | 東京都千代田区 | 情報漏えい | 正規認証情報の悪用 | 未公表・判定不能 | 認証 | メールアドレス最大890件概要を見る医薬系出版社のじほうは2月26日、グループ2社が利用するクラウドメールサービスの特定アカウントへの不正ログインにより、アドレス帳のメールアドレス最大890件が閲覧・取得された可能性があると公表した。当該アカウントからアドレス帳の宛先にフィッシングメールが送信されており、宛先には個別に連絡済み。 |
| 2026.02.20 | 山藤三陽印刷ランサムウェア(業務停止) | 札幌市西区 | 業務停止 | 正規認証情報の悪用 | 設計変更 | 認証・侵害 | サーバがランサムウェア被害(業務への影響の詳細は未公表)概要を見る2026年2月19日にサーバへの不正アクセスを確認し、ランサムウェア攻撃と判明した。外部専門機関と被害範囲の特定と復旧を進め、3月3日の第3報では外部へのデータ送信を示す痕跡は確認されていないとしている。 |
| 2026.02.20 | JAあきた北ライフサービス不正アクセス(個人情報流出の可能性) | 秋田県大館市 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 侵害 | サービス利用者の個人情報が流出した可能性(件数未公表)概要を見るJAあきた北ライフサービスは2月20日、システムへの不正アクセスにより利用者の個人情報が外部に流出した可能性があると発表した。セキュリティ対策Labは3月9日、ランサムウェアグループ「INC」が犯行声明を出したと報じている(当事者はランサムウェアと述べていない)。 |
| 2026.02.19 | アドバンテストランサムウェア | 東京都千代田区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 影響を受けたシステムを隔離、他のシステムも予防的に停止概要を見る半導体試験装置のアドバンテストは2月19日、ランサムウェアを伴うサイバーセキュリティインシデントの発生を公表した。報道によると3月4日の続報で、生産・出荷・カスタマーサポートを含む中核業務は問題なく稼働しており、関連データが公開された兆候は確認されていないとしている。 |
| 2026.02.18 | NSバイオジャパンフィッシング(EC管理アカウントの詐取) | 秋田県横手市 | 情報漏えい | フィッシング・端末の乗っ取り | 基本的対策 | 顧客情報40件が漏えい概要を見る「NSバイオジャパンオンラインショップ」の管理アカウント情報がフィッシングで窃取され、不正アクセスした第三者が管理画面を操作できる状態にあった。顧客の氏名・住所・電話番号・メールアドレスなど40件が漏えいした。再発防止として全管理アカウントに2段階認証を設定した。 | |
| 2026.02.14 | ワシントンホテルランサムウェア(業務停止) | 名古屋市千種区 | 業務停止 | 脆弱性・外部接続機器(詳細未公表) | 未公表・判定不能 | 更新・侵害 | 一部サーバーが暗号化概要を見る2026年2月13日夜に一部サーバーへの侵入とランサムウェア感染を確認した。管理業務で使うファイルの一部が破損・消失したが、バックアップから復旧した。最終報(9月7日)では情報窃取を示す明確な痕跡は無く、業績への影響は軽微としている。 |
| 2026.02.13 | 道路工業(ファイル共有サーバー)不正アクセス(情報漏えい) | 札幌市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | 件数未公表概要を見る道路工業は2月13日、ファイル共有サーバーへの不正アクセスにより、一部の取引先担当者の個人情報が漏えいした可能性を否定できないと公表した。外部専門家の調査で情報窃取の痕跡は確認されていない。1月20日に個人情報保護委員会へ確報を提出している。 |
| 2026.02.13 | 西山製作所ランサムウェア | 小田原市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | サーバー内データにアクセス不能概要を見る小径精密鋼管メーカーの西山製作所は2月13日、社内ネットワークへの不正アクセスとランサムウェア感染を公表した。3月5日の第2報で、同社から窃取されたとみられる情報が攻撃者グループのリークサイトで公開されていることを確認したとした。 |
| 2026.02.13 | 日本医科大学武蔵小杉病院VPN機器の脆弱性悪用・ランサムウェア(医療) | 川崎市中原区 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新・侵害 | 患者約13万人概要を見る2026年2月9日に病棟のナースコール設備に不具合が発生し、ランサムウェア攻撃と判明した。患者約13万人分の情報が窃取され、後日攻撃者側のリークサイトで公開されたことを病院が確認している。外来・入院・救急は通常どおり継続した。 |
| 2026.02.12 | マイナビ(利用するクラウドサービス)不正アクセス(情報漏えい) | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 供給網・決済 | 個人情報111,505件概要を見るマイナビは2月12日、利用するクラウドサービスへの不正アクセスにより、ユーザーと取引先担当者の個人情報が流出した可能性があると公表した。3月31日の第三報で対象を111,505件(氏名・メールアドレス・住所など。グループ3社からの委託業務の情報を含む)と示した。カード情報とマイナンバーは含まれず、二次被害は確認されていない。 |
| 2026.02.12 | フィーチャランサムウェア | 東京都豊島区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | サーバー等32台に不正アクセス概要を見るAI画像認識のフィーチャは2月12日にランサムウェア被害を公表し、5月13日の最終報で、32台への不正アクセスと13台の感染、ファイルの外部送信、GitHubサーバーから144個のリポジトリが外部にコピーされたことを確認した。窃取された可能性のある情報の一部が複数の一般サービスサイトに掲載されていることも確認している。通常業務は再開済み。 |
| 2026.02.12 | シーエーシークラウド資源の不正利用(暗号資産の不正採掘) | 東京都中央区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 不正プログラム稼働 約1週間概要を見るフォレンジック調査の結果、不正アクセスの主目的はサーバーリソースの不正利用(暗号資産のマイニング等)と推定され、個人情報や申請データの参照・流出を目的とした活動の痕跡は確認されなかった。サービスは約3か月停止し、環境を再構築したうえで2026年3月23日に再開した。 | |
| 2026.02.12 | ガーラ湯沢ランサムウェア(発券システム障害) | 新潟県南魚沼郡湯沢町 | 業務停止 | 設定・管理の不備 | 基本的対策 | 侵害 | リフト券発券システムが2月5日に障害概要を見る2026年2月5日にスキー場のリフト券発券システムで障害が発生し、一部サーバーのランサムウェア被害が判明した。攻撃を受けたサーバーを使わずに2月7日から利用を再開。暗号化されたサーバーにシーズンパスポート購入者の個人情報が含まれていたが、外部持ち出しの形跡は確認されていない。 |
| 2026.02.12 | MG石材ランサムウェア | 静岡市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 一部サーバー内のファイルが暗号化概要を見るMG石材は2月12日、一部サーバーでランサムウェア被害が発生したと公表した。被害は2月3日に判明した。 |
| 2026.02.09 | ニッタイ工業不正アクセス(情報漏えい) | 武豊町 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 決済 | 会員情報3,887件と購入履歴、通販サイトを閉鎖概要を見る日創グループは2月9日、子会社ニッタイ工業の通販サイト「エヌ・トレーディング」のホスティングサーバーに不正ファイルが設置され、個人情報が閲覧可能な状態だったと公表した。3月16日の経過開示で、会員3,887件の氏名・住所・電話番号・メールアドレス・生年月日等と購入履歴が対象と示し、当該サイトを閉鎖した。カード情報は外部決済会社が保持しており対象外。 |
| 2026.02.06 | ベルトラ(子会社リンクティビティ)不正送金(代表者なりすましメールからSNSへ誘導) | 東京都千代田区 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 約5,000万円概要を見る2026年1月上旬、子会社リンクティビティの従業員が代表者を装う第三者の指示に従い、指定口座へ約5,000万円を送金した。警察への相談と振込先口座の凍結依頼を行っている。 |
| 2026.02.05 | 藤田鍍金工業Webサイト改ざん(不正ページ生成・SEOスパム) | 東京都品川区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 2025年12月下旬〜、不審な商品販売ページが多数生成概要を見るサイト内の情報が一部書き換えられ、配下に商品販売ページが多数生成されてアクセス数が不自然に増加した。サーバーのデータを全削除して復旧・再公開した。個人情報・取引先情報の流出はないとしている。 | |
| 2026.02.05 | アデコ(フリーランス事業「SESマッチングサービス」)メールアカウントの踏み台化 | 東京都千代田区 | 資源の悪用・踏み台 | 原因未公表 | 未公表・判定不能 | 踏み台 | 件数未公表概要を見るフリーランス事業の「SESマッチングサービス」のメールアカウントが不正アクセスを受け、無作為に意図しないスパムメールが送信された。顧客データへの不正アクセスは確認されていない。パスワード変更とアカウント停止を行い、同サービスを停止した。 |
| 2026.02.05 | アットホーム(「引越し見積もり」管理システム)不正アクセス(情報漏えい) | 東京都大田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 顧客408件概要を見るアットホームは2月5日、「引越し見積もり」の管理システムへの不正アクセスにより、見積もりを依頼した顧客408件の氏名・住所・電話番号等、取引先14件、バナー広告を掲載する加盟不動産会社の登録情報(315件は口座情報を含む、ほか5,143件)が漏えいした可能性があると公表した。他のコンテンツへの影響は確認されていない。 | |
| 2026.02.04 | 国立医薬品食品衛生研究所メールアカウントの踏み台化 | 川崎市川崎区 | 資源の悪用・踏み台 | フィッシング・端末の乗っ取り | 設計変更 | 踏み台 | 迷惑メール約7万件を送信概要を見る2026年1月8日22時23分から1月30日4時47分まで、研究所のメールアドレス1件がWebメールシステム上で不正利用され、フリーメールや海外アドレスを中心に約7万件のフィッシングメールが送信された。当該アカウントで扱っていたのは公表可能な情報で、個人情報等の漏えいは確認されていない。 |
| 2026.02.04 | 信和(2026年2月のサイバー攻撃の可能性)不正アクセス | 海津市 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 影響の有無は調査中概要を見る仮設資材メーカーの信和は2月4日、2月2日にサイバー攻撃を受けた可能性のある事象を確認したと公表した。発表時点では影響の有無と原因を調査中としている。 | |
| 2026.02.04 | エフワン(オーダースーツ)ランサムウェア | 大阪市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新・侵害・供給網 | 個人情報 約17万件(重複を含む可能性)概要を見るエフワンは1月30日にランサムウェア攻撃を受け、2月4日に公表した。4月8日の最終報で約17万件の個人情報(氏名、住所、電話番号、勤務先など)の流出を報告した。スーツの受注・生産を委託していた「さとう」(京都)も、顧客240名分の氏名などが流出したおそれがあると4月16日に公表している。 |
| 2026.02.03 | あなぶきハウジングサービス情報漏えい | 香川県高松市 | 情報漏えい | 機器・ソフトウェアの脆弱性 | 設計変更 | 更新 | 207,773件 |
| 2026.02.02 | 学校法人アジア学院Webサーバーのマルウェア感染(CI/CDツールの脆弱性悪用) | 栃木県那須塩原市 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 未公表・判定不能 | 更新 | キャンペーン特設サイトなど一部Webサーバーを緊急停止概要を見るアジア学院は2月2日、運用する一部のWebサーバーがシステムの脆弱性を突いたマルウェア感染を受け、サーバーを緊急停止したと発表した。寄付金決済やカード情報は別システムで管理しており、流出や改ざんはないとしている。 |
| 2026.01.30 | 光栄(特殊金属材料)ランサムウェア | 東京都江戸川区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 全サーバーを停止、情報流出の可能性概要を見る特殊金属材料の光栄は1月30日、管理するサーバーへの不正アクセスによりサーバー内の一部が暗号化され、情報流出の可能性があると公表した。全サーバーを停止し、外部専門機関に調査を依頼している。 |
| 2026.01.30 | TKC不正アクセス(不正通信) | 宇都宮市 | 情報漏えい | 自社実装の脆弱性 | 未公表・判定不能 | 実装 | 情報漏えいは確認されていない概要を見るTKCは1月30日、「TKC税理士ご紹介コーナー」と会員事務所向け「HP毎月更新サービス」のサーバーで不正な通信が試みられ、情報が漏えいした可能性を否定できないと公表した。当該サーバーは他のTKCシステムと分離したネットワークで稼働しており、他システムへの影響はないとしている。 |
| 2026.01.30 | MCリテールエナジー(まちエネ)DDoS攻撃(大量アクセス) | 東京都千代田区 | 業務停止 | 過負荷攻撃(DDoS) | 未公表・判定不能 | 供給網 | 申込み・料金シミュレーションを1/30概要を見る外部委託先管理のサーバーで通常と異なる大量アクセスを検知し、サイバー攻撃と判断して当該サーバーを停止。「まちエネ」の申込みと料金シミュレーションを一時停止した。当該サーバーは個人情報を持たず、漏えいは確認されていない。 |
| 2026.01.29 | 資生堂「資生堂オンラインストア」不正ログイン(なりすまし) | 東京都港区 | 改ざん・乗っ取り | 正規認証情報の悪用 | 設計変更 | 認証 | 件数は未公表概要を見る普段と違う端末からのログイン通知を受けた利用者から、なりすまし不正ログインを疑う問い合わせが増加した。資生堂は注意喚起の4日後に、2月5日からの多要素認証導入を発表した。 |
| 2026.01.29 | 大阪樟蔭女子大学メールアカウントの踏み台化 | 大阪府東大阪市 | 資源の悪用・踏み台 | 正規認証情報の悪用 | 基本的対策 | 踏み台・認証 | 事務職員1名のMicrosoft概要を見る大阪樟蔭女子大学は1月29日、事務職員のMicrosoft 365アカウントが不正サインインされ、意図しない大量のメールが送信されたと公表した。学内への直接的な被害や個人情報漏えいは確認されていないとしている。 |
| 2026.01.28 | 山元紙包装社(パッケージショップJP)不正アクセス(カード情報漏えい) | 東京都豊島区 | 情報漏えい | 自社実装の脆弱性 | 未公表・判定不能 | 実装・決済 | 個人情報3,973件、うちカード情報1,395件概要を見る山元紙包装社は1月28日、通販サイト「パッケージショップJP」への不正アクセスにより、2021年6月4日〜2025年1月17日にカード決済した顧客のカード情報1,395件(番号・名義・有効期限・セキュリティコード)とメールアドレス等3,973件が漏えいした可能性があると公表した。2025年9月5日にカード会社から連絡を受けて決済を停止し、同月17日に調査が完了していた。 |
| 2026.01.26 | 厚生労働省(ウェブサイト「あかるい職場応援団」)Webサイト改ざん | 東京都千代田区 | 改ざん・乗っ取り | 原因未公表 | 未公表・判定不能 | 約25時間概要を見る厚労省が運営するハラスメント対策サイト「あかるい職場応援団」が改ざんされ、本来とは異なるページが表示されていた。同省の発表PDFは現在404のため報道で確認。 | |
| 2026.01.26 | ジーオーティー(読者アンケートのWebサーバー)不正アクセス(情報漏えい) | 東京都港区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数未公表概要を見るDMMグループの出版社ジーオーティーは1月26日、Webサーバー環境への不正アクセスにより、雑誌の読者アンケート回答者の個人情報が流出した可能性があると公表した。データベースが破損して連絡先を把握できない回答者が多く、同一環境での復旧を断念して新環境でサービスを再開するとしている。 | |
| 2026.01.26 | アスマーク「D style web」ポイントの不正交換(メールアカウント乗っ取り・リスト型攻撃) | 東京都渋谷区 | 金銭の窃取 | 正規認証情報の悪用 | 設計変更 | 認証 | ギフトコード系9種のポイント交換を1月26日から停止概要を見る2025年12月24日に不正ログインと不正なポイント交換申請を公表していたが、不正アクセスとポイント不正交換が続いたため、2026年1月26日にAmazonギフトカードなどギフトコード発行型の交換先すべてを一時停止した。 |
| 2026.01.23 | 牧村ランサムウェア(業務停止) | 大阪市中央区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 内部システムの一部が感染概要を見る2026年1月23日に内部システムの一部でランサムウェア感染を確認し、該当システムを遮断した。1月28日の続報で主要業務システムの一部とメールシステムの復旧を公表した。後に復旧完了を公表したが一部データは復旧が難しいとしている。 |
| 2026.01.23 | 学校法人宮崎日本大学学園サポート詐欺 | 宮崎県宮崎市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 卒業生らの個人情報計約1万件が流出した可能性概要を見る学園は2026年1月23日、サポート詐欺で職員のPCに遠隔操作ソフトがインストールされ、卒業生らの個人情報計約1万件が流出した可能性があると発表した。発表時点で実被害は確認されていない。 |
| 2026.01.22 | シンシア(レナタス子会社)ランサムウェア(業務停止) | 東京都品川区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 自社システムが障害、2月9日から順次通常業務を再開概要を見る2026年1月18日にシステム障害を確認し、不正アクセスによるランサムウェア感染と判明した。廃棄物処理・清掃の工場と業務は稼働を続けたが、従来環境と切り離した新環境でシステムを再構築し、2月9日から順次通常業務を再開した。サーバ上の情報が漏えいした可能性も公表されている。 |
| 2026.01.21 | 東京都中小企業振興公社Webサイト改ざん | 東京都千代田区 | 改ざん・乗っ取り | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新 | 公式サイトを閉鎖概要を見る公社が業務委託で運営するTOKYO UPGRADE SQUARE公式サイトが改ざんされていたことが外部通報で判明。サイト運営を停止し、漏えいの有無と侵害状況を調査するとした。 |
| 2026.01.21 | cocoloni不正アクセス(情報漏えい) | 東京都渋谷区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 件数未公表(メールアドレス・暗号化済みパスワード)概要を見る占いコンテンツ等を運営するcocoloniは1月21日、管理するシステムへの不正アクセスにより顧客のメールアドレスと暗号化済みパスワードが流出したと公表した。流出の可能性を把握したのは2025年12月13日で、不正ログインの痕跡は確認されていないとしている。 | |
| 2026.01.20 | トンボ飲料ランサムウェア(リモートデスクトップソフト経由) | 富山県富山市 | 業務停止 | 設定・管理の不備 | 未公表・判定不能 | 侵害 | 一部サーバが被害概要を見る富山市のトンボ飲料で1月15日、管理する一部サーバがランサムウェア攻撃を受けた。漏えいの可能性があるのは会計ソフトに登録されていた仕入先の銀行口座情報。最終報(3月2日)で、侵入手口はインターネット経由で操作可能なリモートデスクトップソフトウェアと公表した。 |
| 2026.01.19 | 学校図書館図書整備協会(SLBA)ランサムウェア(業務停止) | 東京都千代田区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | ホームページ経由の全サービス概要を見る2026年1月7日午前1時半頃からホームページにアクセスできなくなり、ランサムウェアを含むサイバー攻撃の可能性が高いと判明した。関連サーバーを停止し、書店・学校からの注文はメールとFAXで受け付けた。第1報時点で個人情報の漏えいは確認されていない。 |
| 2026.01.19 | 九州旅客鉄道(JR九州)グループ会社不正アクセス(重要インフラ・鉄道) | 福岡市博多区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 14,638名概要を見る2025年10月17日、JR九州グループ会社のネットワークが第三者の不正アクセスを受け、セキュリティーツールで検知・防御したが、その後の調査でPCログイン情報等が漏えいした可能性があると判断し、2026年1月19日に公表した。漏えいの事実は確認されていないとしている。 | |
| 2026.01.16 | 青山メイン企画ランサムウェア | 東京都千代田区 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 件数未公表概要を見る賃貸管理の青山メイン企画は1月16日、サーバーと端末がランサムウェア攻撃を受け、保有する個人データを含むファイルが暗号化され外部に持ち出されたおそれがあると公表した。賃貸管理業務を委託していたセゾンファンデックスも3月10日に個人情報漏えいのおそれを公表している。 |
| 2026.01.16 | ボンフォーム(ボンフォームオンラインストア)不正アクセス(ECサイト改ざん・カード情報漏えい) | 安八町 | 情報漏えい | 自社実装の脆弱性 | 未公表・判定不能 | 実装・決済 | カード情報 3,268名概要を見るボンフォームは1月14日にカード会社から漏えい懸念の連絡を受け、1月16日にオンラインストアを停止して不正アクセスを公表した。4月27日の調査結果では、2021年3月25日〜2024年11月8日にカード決済した3,268名のカード情報(番号・有効期限・セキュリティコード等)と、会員735名のメールアドレス・パスワード等が漏えいした可能性があるとしている。 |
| 2026.01.14 | 酒田観光物産協会会長なりすまし(ニセ社長詐欺・LINEグループへの誘導) | 山形県酒田市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 約2,300万円をだまし取られた概要を見る山形県の一般社団法人酒田観光物産協会は2026年1月14日、協会長になりすましたメールをきっかけにLINEグループへ誘導され、指示に従って約2,300万円を振り込みだまし取られたと会見で明らかにした。 |
| 2026.01.13 | 松代総合開発(十日町市の第三セクター)社長なりすまし(ニセ社長詐欺・LINEグループへの誘導) | 新潟県十日町市 | 金銭の窃取 | 人を欺く手口(送金・操作の誘導) | 設計変更 | 送金 | 1,900万円をだまし取られた概要を見る新潟県十日町市の第三セクター、松代総合開発は2026年1月13日、社長をかたるメールをきっかけにLINEグループで送金を指示され、1,900万円をだまし取られるビジネスメール詐欺の被害を受けたと発表した。新潟日報によると県内で初めて確認された被害。 |
| 2026.01.09 | 奈良県自動車税事務所サポート詐欺 | 奈良市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 自動車検査証の登録事項概要を見る奈良県自動車税事務所は2026年1月9日、職員がサポート詐欺に遭いパソコンを遠隔操作され、税を申告した19人と2法人の自動車検査証登録事項が漏えいした可能性があると発表した。発生は2025年12月18日で、金銭の要求はなく不正利用も確認されていない。 |
| 2026.01.09 | 四街道市防犯協会(四街道市安全安心ステーション)サポート詐欺 | 千葉県四街道市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 誘導 | 名簿約1,700件概要を見る四街道市防犯協会は2026年1月9日、サポート詐欺により事務室の端末が約30分間遠隔操作可能となり、市民安全パトロール隊・防犯指導員・自治会長の名簿約1,700件などが漏えいした可能性があると公表した。電子マネー15,000円分をだまし取られている。 |
| 2026.01.09 | ローレルバンクマシンランサムウェア(データ削除・サービス停止) | 東京都港区 | 業務停止 | 正規認証情報の悪用 | 基本的対策 | 認証・侵害 | 約22.3万帳票分(漏えいの可能性)概要を見る2025年9月25日、AI-OCRサービスのサーバのデータベースが辞書攻撃で不正アクセスされ、ファイルが削除された。フォレンジック調査でデータ窃取の可能性も判明。サービスは発生日から利用できなくなり、2026年1月の公表時点でも停止している。 |
| 2026.01.08 | 沖縄県立看護大学ランサムウェア(教務システム停止) | 沖縄県那覇市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 教務支援システムが停止概要を見る2025年12月22日朝に教務支援システムが利用できなくなり、調査でサーバのファイルがランサムウェアにより暗号化されていたと判明した。外部ネットワークを遮断しシステムは停止中。公表時点で個人情報の漏えいは確認されていない。 |
| 2026.01.07 | 興和江守ランサムウェア(業務停止) | 福井県福井市 | 業務停止 | ランサムウェア(侵入経路未公表) | 未公表・判定不能 | 侵害 | 受注・出荷業務に遅滞、メール使用不可(期間未公表)概要を見る2026年1月7日にランサムウェア感染によるシステム障害が発生し、取引先への受注・出荷業務に遅滞が生じた。公表時点で情報流出は確認されていない。1月20日の続報では新しいネットワーク環境と新PCを導入したとしている。 |
| 2026.01.07 | 東京都立大学(経営学研究科の教員)フィッシング(アカウント乗っ取り) | 東京都八王子市 | 情報漏えい | フィッシング・端末の乗っ取り | 設計変更 | 個人情報423件概要を見る東京都公立大学法人は2026年1月7日、東京都立大学経営学研究科の教員のGoogleアカウントが不正アクセスを受け、イベント申込者や入試合格者などの個人情報423件とメール情報が流出した可能性があると発表した。乗っ取られたアカウントは別のフィッシングメールの送信にも使われた。 | |
| 2026.01.06 | カンバス(マイページ用サーバー)ランサムウェア | 東京都千代田区 | 業務停止 | 機器・ソフトウェアの脆弱性 | 基本的対策 | 更新・侵害 | マイページが1月6日〜14日に利用不可概要を見る字幕制作ソフトのカンバスは1月6日、マイページ用サーバーへのランサムウェア攻撃を公表した。別の場所に保存していたバックアップからシステムを再構築し、1月14日に復旧した。1月29日の最終報告で、フレームワークの脆弱性を利用した侵入の可能性が高いこと、大量の通信は確認されず情報流出の可能性は極めて低いが否定はできないことを示した。 |
| 2026.01.06 | エフエム東京(統計分析用の外部クラウドサービス)情報流出(外部クラウドサービス上の統計分析用データ) | 東京都千代田区 | 情報漏えい | 原因未公表 | 未公表・判定不能 | 統計分析用データの一部概要を見るエフエム東京は1月6日、同社へのサイバー攻撃を指摘するSNS投稿について事実確認を公表し、1月15日の続報で、統計分析用データの一部が流出した事実はあるが、氏名・住所・電話番号・パスワード・カード情報などは含まれないとした。当該クラウドサーバーへのデータ蓄積を停止し、管理者アカウントの削減と不要データの削除を実施した。 |