楽天市場

不正アクセス、ランサムウェア攻撃、Webサイト改ざん等のサイバー攻撃や、設定ミス、作業ミス、確認漏れ等の人的ミス等に起因するITセキュリティ事案が、毎日多数公表されています。

本ブログでもピックアップして紹介していますが、個別に紹介しきれるものではありませんので、月単位にプレスリリース等へのリンクの一覧を掲載し、拾い集めたタイミングで随時更新していきます。




※左のロゴ部分に、リリースが削除された際に備えた画面コピーや、関連する情報へのリンクを張っている場合があります。

朝日住宅

5月2日(土)

【重要】株式会社いえらぶGROUPのクラウドサービスに対する不正アクセス発生に伴う個人情報流出に関するお知らせ(第二報)

弊社が利用している不動産業務基幹システム「いえらぶCLOUD」(運営会社:株式会社いえらぶGROUP)への不正アクセス事案に関しまして、外部専門機関による調査が完了したとの報告を同社より受領いたしました。
今回の精査の結果、弊社に関連するお客様情報の流出状況が以下の通り確定いたしました。
流出した個人情報の件数:2,092件

ピザーラ

5月2日(土)

ピザーラ従業員による不適切な動画投稿についてのお詫びとご報告

弊社が運営するピザーラ蒲田店に勤務するアルバイト従業員が、昨年2月に店舗内にて不適切な言動や悪ふざけをするなどの行為を行い、その様子を撮影した動画をSNS上に投稿し、今般その動画が拡散した事実を確認いたしました。またその際にお客様の個人情報が記載された伝票も撮影、投稿されていることを確認しております。

西日本シティ銀行

5月2日(土)

4月30日(木)にお知らせに掲載した「お詫びとお知らせ」の5月2日(土)のお問い合わせ窓口について

4月30日(木)に掲載いたしました「お詫びとお知らせ」の件につきまして、5月2日(土)お問い合わせ窓口の受付時間を下記のとおり設置しますので、お知らせいたします。

不動産のデパートひろた

5月1日(金)

「いえらぶCLOUD」への不正アクセスによる個人情報流出に関するお知らせとお詫び | 【公式】北九州賃貸ネット|不動産のデパートひろた

弊社が利用している不動産業務支援システム「いえらぶCLOUD」(運営会社:株式会社いえらぶGROUP)において、第三者による不正アクセスが発生し、同社が管理するデータの一部が不正に取得されたことが判明いたしました。本件に関し、いえらぶ社より2026年4月9日付で報告書を受領し、弊社が同システムに登録しているお客様情報の一部についても、流出の可能性があるとの通知を受けました。

E/SASV Games

5月1日(金)

当サイトへの不正アクセスについて(ご報告と現在の状況) | 【公式】E/SASV Games

2026年4月24日および4月27日に、当サイトの公開用ホームページに対し、外部からの不正アクセスによる ファイル改ざんおよび不正なプログラムの設置 が確認されました。

ベーリンガーインゲルハイム

5月1日(金)

元従業員のメールアドレス等の漏えい可能性に関するお知らせ | Boehringer Ingelheim JP

委託先である米国のCRO(開発業務受託機関)において、外部からの不正アクセスが発生し、2015年から2016年にかけて当社に在籍していた一部従業員の個人情報が漏えいしたおそれがある事象が確認されました。

FJネクストホールディングス

5月1日(金)

弊社グループ会社が利用する外部クラウドサービスへの不正アクセスについて(続報)

いえらぶ社から 2026年4月30日付 で受領した報告書によれば、外部賃貸ポータルサイトおよび弊社グループ会社を通じてお部屋探しをされたお客様に関する情報の一部が外部に流出したことが確認されています。

じげん

5月1日(金)

【続報】 一部メディア等における、当社賃貸情報サイトの報道について – 株式会社じげん || ZIGExN Co., Ltd.

本件は、外部事業者が運営する不動産関連クラウドサービスにおいて第三者による不正アクセスが発生したことに起因するものであり、当該サービス提供事業者より公表がなされております。その後の調査において、現時点では当社サービスへの不正アクセス等に関する新たな事実は確認されておりません。

大英産業

5月1日(金)

個人情報漏えいに関するお詫びとお知らせ | ニュース | 大英産業株式会社|分譲マンション、戸建て

弊社が利用しているポータルサイト「建売ナビ」の不動産業務クラウドシステムにおいて、第三者による不正アクセスが発生し、弊社のお客様の個人情報の一部が漏えいした可能性があることが判明いたしました。

イオンハウジング

5月1日(金)

当社が利用するクラウドサービスにおける不正アクセスに関するお知らせ|イオンハウジング

イオンモール株式会社ハウジング事業推進部が利用するクラウドサービス「いえらぶCLOUD」(運営会社:株式会社いえらぶGROUP)において、第三者による不正アクセスが発生し、データが不正に取得されたことが判明した 旨の報告を運営会社より受領しましたので、お知らせいたします。

各務原市

5月1日(金)

【お知らせ】令和4年度「事業者応援クラウドファンディング事業」におけるクラウドファンディングサイト運営業者システムへの不正アクセスについて|各務原市公式ウェブサイト

令和4年度に市が実施した「事業者応援クラウドファンディング事業」で利用した、クラウドファンディングサイト「CAMPFIRE」を運営する株式会社CAMPFIREから、同社が管理するシステムが不正アクセスを受け、同サービスに登録されている個人情報が外部に漏えいした可能性があることが発表されました。

群馬県

5月1日(金)

県立高校における個人情報の漏洩について(高校教育課) – 報道提供資料

県立太田フレックス高等学校において、授業見学の参加申込みを行った中学生、保護者及び学校関係者等の登録情報の概要が、学校ホームページ内の申込フォームから閲覧できる状態にあったことが判明した。

マネーフォワード

5月1日(金)

『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)|株式会社マネーフォワード

当社がソフトウェア開発およびシステム管理に利用している『GitHub』の認証情報が漏えいし、これを用いた第三者による不正なアクセスが発生し、『GitHub』内の「リポジトリ」がコピーされたことが判明しました。ソースコードおよび、リポジトリに含まれていたファイル内に記載されていた個人情報の一部が流出した可能性があることを確認しております。
【流出した可能性のある個人情報】マネーフォワードケッサイ株式会社が提供する『マネーフォワード ビジネスカード』に関わる370件の「カード保持者名(アルファベット)」および「カード番号の下4桁」

アットホーム

5月1日(金)

他社サービスにおける個人情報の漏えいと弊社サービスへの影響について

2026年4月10日(金)にお知らせいたしました弊社サービスをご利用のお客さまの個人情報漏えいにつきまして、4月30日(木)、データ連携を行っている株式会社いえらぶGROUP様より、同社クラウドサービスに対する不正アクセスについて発表がありました。
株式会社いえらぶGROUP様のクラウドサービスを通じ、弊社を含む連携各社のサービスにお問い合わせいただいた一部のお客さま情報が漏えいした可能性があると報告されております。

東北大学

5月1日(金)

本学への不正アクセスについてのご報告とお詫び | ニュース | 東北大学 -TOHOKU UNIVERSITY-

本学が管理するサーバーへの不正アクセスが4月16日に確認されました。この不正アクセスを受けて調査を実施したところ、東北大学病院で実施している治験業務に関する資料を保管していたNAS(ネットワークストレージ)にも不正アクセスがあり、患者さんの個人情報等が漏洩した可能性があることが、4月23日に判明いたしました。
不正アクセスへの対応状況:教員のPCが不正利用され、情報機器へアクセスされたことが確認されました。被害拡大防止のための予防的措置として、4月24日に、一部業務システムのパスワードリセット及び学内ネットワークの一部セグメントの切り離しを行っております。
大学病院の対応状況:不正アクセスのあったNASは現在ネットワークの切り離しを行い、通信を一切遮断しております。

愛知県

5月1日(金)

STATION Ai株式会社による個人情報の漏えいについて – 愛知県

愛知県がPFI手法で運営しているSTATION Ai(運営事業者:STATION Ai株式会社)において、イベントスペース及び貸し会議室の利用計画申請の提出依頼をする際、申込者3名に対してメールで一斉送信時に、誤って全ての申込者のメールアドレスを「宛先」に記載したため、申込者のメールアドレスが閲覧できる形で送信してしまいました。

栃木県

5月1日(金)

栃木県/特定非営利活動法人役員等の個人情報漏えいについて

内閣府が運営するNPO法人ポータルサイトに掲載している本県のNPO法人の事業報告書等の役員名簿等が、一定の操作をすると住所が読み取れることが判明しました。
漏えいした個人情報:190法人 2,653名の住所
原因:掲載したPDFファイルの黒塗り部分にデータが残っていたため。

イエローハット

5月1日(金)

当社連結子会社(株式会社2りんかんイエローハット)における個人情報漏えいの可能性に関するご報告(第二報)

2026年4月23日付で公表いたしました、当社連結子会社である株式会社2りんかんイエローハットにおける不正アクセス事案につきまして、現在、第三者の調査会社による詳細な調査を継続しておりますが、当該サーバーの管理会社より、不正なデータ持ち出しの痕跡が確認された件数について報告を受けました。
・対象データ:最大3,455,754名様分

2りんかんイエローハット

5月1日(金)

【重要】個人情報漏えいの可能性に関する調査状況のお知らせと専用窓口の設置について(第二報)

2026年4月23日にご報告いたしました、当社サーバーへの不正アクセス事案に関する現在の状況をご報告申し上げます。
第三者機関による精査を進めておりますが、現時点で判明している漏えいの可能性がある件数および項目は以下の通りです。
・対象データ:最大3,455,754名様分(2りんかん(旧ドライバースタンド含む) ポイント会員様・モバイル会員様・アプリ会員様)

滋賀県

5月1日(金)

CAMPFIREでの情報漏えいの可能性に伴う注意喚起について|滋賀県ホームページ

本県では、株式会社CAMPFIRE、アインズ株式会社と令和3年2月に連携協定を締結し、クラウドファンディングポータルサイト「びわクラ」を通じ、クラウドファンディングの活用を促進しているところですが、びわクラに掲載しているプロジェクトのオーナーや支援者についても今回の情報漏洩の対象に含まれる可能性がありますのでご注意ください。