毎日多数公表されているプレスリリース、お知らせ等の中から、本ブログで注目しているITセキュリティ事案に関して、新たに拾い集めたものの一覧を掲載します。
追って、月単位の一覧にも反映します。
今回は、以下を拾い集めました。
※左のロゴ部分に、リリースが削除された際に備えた画面コピーや、関連する情報へのリンクを張っている場合があります。
※過去のリリースの内容は最新のリリースにまとめています。
※二次被害先、関連会社等のリリースはリンク先のみ掲載しています。
ITセキュリティ事案
日本資産総研
7月31日(金)
セキュリティインシデントの発生に関するご報告(第3報) – 株式会社日本資産総研 <青山財産ネットワークスグループ
2026年5月9日、弊社のサーバがランサムウェアに感染していることを確認し、外部の専門家と連携して調査を開始したところ、弊社及び日東不動産のデータが保管されているサーバ内のファイルが暗号化されるとともに、サーバ内に保存された個人情報を含むデータを窃取された可能性があることが判明しました。■原因:第三者が何らかの方法を用いて認証情報を窃取した上で弊社サーバ環境に不正にアクセスし、ランサムウェアを実行したことを確認いたしました。
■関連会社:
青山財産ネットワークス(影響なし)
日東不動産
■これまでのリリース:
2026年5月14日 セキュリティインシデントの発生に関するご報告
2026年6月22日 セキュリティインシデントの発生に関するご報告(第2報)
EPARKリラク&エステ
7月31日(金)
不正アクセスによる個人情報漏えいの可能性に関するお知らせ(第一報)
2026年7月27日、弊社が提供する予約管理・顧客管理プラットフォーム「PeakManager」の一部データベースに対して、第三者による不正アクセスを受け、同サービスに保管されている個人情報が外部へ漏えいした可能性があることが判明いたしました。■漏えいした可能性のあるデータ及び個人情報:
データベース上のレコード数は約3300万レコード(データ件数であり、対象人数とは異なります)で、暗号化されたパスワード等の個人情報が含まれます。
■二次被害:
メディロム・ウェルネス(Re.Ra.Ku)
ファクトリージャパングループ(カラダファクトリー)
JAB(日本適合性認定協会)
7月31日(金)
【注意喚起】本協会職員を装った迷惑メール (なりすましメール) に関するお詫びとご注意
本協会職員のメールアカウントに、第三者による不正アクセス事象が発生し、迷惑メールが送信される事象が確認されました。セントラルコンサルタント
7月31日(金)
当社コーポレートサイトへの不正アクセスによる個人情報漏えいの可能性について
当社コーポレートサイトにおいて、第三者による不正アクセスが行われた可能性のある事象を確認いたしました。お問い合わせフォームを通じてご提供いただいた個人情報が保存されたデータベースについて、第三者により閲覧または情報が取得された可能性がございます。
東京都中小企業振興公社
7月31日(金)
【重要】公社事業サイトの不正アクセス被害について | 東京都中小企業振興公社
当公社が業務委託にて運営するスタートアップ等を活用した価格転嫁・賃上げ支援事業の公式サイトへへの不正アクセスされたことが判明いたしました。藤倉コンポジット
7月31日(金)
当社メールアカウントへの不正アクセスの疑いについて(第二報・最終報)
2026 年6月8日9時頃、社内利用者より「多数の配信不能通知(エラーメール)が届く」旨の報告があり、調査を行ったところ、2020年~2026年6月にかけて、利用者の意図しない社外の特定アドレス宛にメールが自動転送されていることが判明いたしました。■漏洩の可能性のある情報 :
• メール送信元のメールアドレス、本文(署名含む)、添付ファイル
• CCに記載されたメールアドレス
■原因:
該当アカウントのWebメール設定において、受信メールをすべて特定の外部アドレスへ自動転送するルールが設定されておりました。
■これまでのリリース:
2026.06.22 当社メールアカウントへの不正アクセスの疑いについて
ALSOKジョイライフ
7月31日(金)
外部からの不正アクセスに伴う個人情報漏えいの可能性に関するお詫びとお知らせ
2026 年7月4日、当社が運営する「ベルパージュ奈良あやめ池」におきまして、当社端末が外部の第三者による不正アクセスを受け、不正な遠隔操作が行われたことが判明いたしました。調査の結果、当社が保有する個人情報の一部が閲覧された可能性があることを確認しております。
■閲覧された可能性のある個人情報:134件
LINEヤフー
7月31日(金)
LINE GAMEユーザー内部識別子の外部送信に関する総務省からの行政指導について|LINEヤフー株式会社
2022年5月25日〜2026年4月3日、 LINE GAME「LINE ポコポコ」「 LINE ポコパンタウン」「LINE ポコパン」において、これらのゲームを利用していたユーザーの内部識別子が、パートナー企業が使用していた外部の広告ツール上へ送信されていたことが判明いたしました。■対象となったユーザー:
「LINE ポコポコ」「LINE ポコパンタウン」「LINE ポコパン」を、対象期間中に利用していたユーザー約610万人(うち、日本国内約574万人)
■原因:
当社のパートナー企業が広告の表示状況などを確認・分析するため、外部事業者の提供するツールを利用していました。同ツールの設定変更にあたり、当社やパートナー企業における設定の確認が不十分であったことにより発生したものです。
■これまでのリリース:
2026年7月13日 LINE GAMEユーザー内部識別子の外部送信に関するお知らせとお詫び
■監督官庁のリリース:
令和8年7月31日 LINEヤフー株式会社に対する特定利用者情報の保護及び外部送信規律の遵守に向けた措置(指導)
島根県
7月31日(金)
1569 島根県古代文化センターの管理するWebサイトの改ざんについて
島根県古代文化センターが管理するWebサイトが、7月24日(金)以降の第三者による不正アクセスにより、サイト内ページがオンラインカジノへ誘導する不正なものに改ざんされる事案が発生し、現在、公開を停止しております。■影響を受けたページ
古代歴史文化賞
古代歴史文化協議会
ビジュアルアーツ
7月31日(金)
不正アクセスによる社内情報および個⼈情報漏えいの可能性に関する お知らせとお詫び(第2報)
2026年4⽉19 ⽇、発売前の弊社ゲームタイトル「anemoi」のマスターデータが、海外Webサイト上に弊社の許諾なくアップロードされていることを確認しました。■漏えいした可能性がある個⼈情報:13,559件
■原因:社内ポータルシステムで利⽤している弊社クラウドストレージの認証情報が第三者により窃取された
■影響を受けたサービス:
VA STORE
■これまでのリリース:
2026 年6⽉4⽇ 不正アクセスによる個人情報漏えいに関するお知らせとお詫び
千
7月31日(金)
【ご報告】「はいチーズ!フォト」への不正アクセスによる個人情報漏えいについて | 千株式会社
2026年6月4日(木)18時頃から6月5日(金)9時頃にかけて、当社が運営するインターネット写真販売サービス「はいチーズ!フォト」(8122.jp)において、外部からの不正なアクセスが行われ、6月5日(金)9時にこれを検知いたしました。外部の専門機関と連携して調査を進めた結果、一部のお客様の個人情報が外部に漏えいしていたことを確認いたしました。漏えいした情報はご注文に紐づく登録情報であり、対象となるお客様は特定しております。
6月5日(金)12時に写真販売システムを一時停止し、原因の特定と必要な安全対策を実施し、外部専門機関による安全性の評価を経たうえで、サービス提供に必要な確認と対策が完了したと判断し、2026年6月8日(月)5時にサービスを再開いたしました。閲覧・購入いただけるイベントは順次公開しております。
■これまでのリリース:
2026年6月8日 【第二報】「はいチーズ!フォト」への不正アクセスの続報、および安全対策完了によるサービス再開のお知らせ
2026年6月9日 【第三報】「はいチーズ!フォト」対象のお客様への個別ご連絡(6月10日・11日実施)について
2026.06.11 【お詫びとご報告】「はいチーズ!フォト」への不正アクセスによる個人情報漏えいについて
■二次被害:
中野区
八王子市
府中市
川西市
矢吹町
神川町
加須市
千歳市
音更町
甲子園学院幼稚園
東京綜合写真
アイアーク
スタジオ・アイ
アフラック
7月31日(金)
当社システムに対する不正アクセスの発生 および情報漏えいに関する調査結果と再発防止策について
2026年6月10日、当社「オンライン相談」および「アフラック よりそうネット」のシステムが第三者による不正アクセスを受け、お客様や代理店の個人情報を含む一部の情報が漏えいしました。■漏えい件数:
・お客様数:約440万人(うち口座情報を含むお客様数:約22万人)
・代理店数:約4万店
■原因:
当社「オンライン相談」および「アフラック よりそうネット」のシステムでは、不正アクセスを検知・遮断する機能を備えていましたが、今回のアクセスの形式が通常の利用時と同様であったことから、不正アクセスとして直ちに検知することができませんでした。また、短時間に大量のデータ照会があった場合に監視・制御する機能が不足していたことも確認されました。
■これまでのリリース:
2026年6月30日 当社システムに対する不正アクセスの発生および情報漏えいに関するお詫びとお知らせ
2026年7月1日 金融庁による報告徴求命令の受領について
2026年7月8日 当社システムに対する不正アクセスの発生および情報漏えいに関する専用コールセンターのご案内
2026年7月13日 当社システムに対する不正アクセスの発生および情報漏えいに関するお詫びとお知らせ(第二報)
■二次被害:
第一生命保険
カワサキライフコーポレーション
きらら保険サービス
いちよしビジネスサービス
アールワイ保険サービス
OK保険サービス
三幸社
埼玉縣信用金庫
倉吉信用金庫
おかやま信用金庫
FPパートナー
テルモビジネスサポート
九電工ホーム
東京エイドセンター
日本理学療法士協会
鹿児島県医師協同組合
ソリッドアドバンス
7月31日(金)
当社システムへの不正アクセス事案に関する続報(第二報)
2026 年7 月11 日未明、当社の社内システムにおいて、外部からの不正アクセスによるマルウェアへの感染が疑われる端末を確認いたしました。現時点において、今回のマルウェア攻撃による当社の提供するAll Gather CRM パッケージに含まれるサービスをご利用のお客様(リソースグループ)への被害はなく、外部クラウド基盤に収容された特定の法人向け業務システムの領域においてのみ発生した事象であることを確認しています。
■これまでのリリース:
2026年7月16日 当社システムへの不正アクセスの疑いに関するお知らせ
新札幌豊和会病院
7月30日(木)
個人情報漏えいに関するお詫びとお知らせ
令和5(2023)年9月頃、電子カルテシステムの更新に伴い、使用していたパソコンを入れ替えましたが、旧パソコンから取り外されたハードディスクが他のパソコン部品に組み込まれた上で、インターネットオークションを通じて販売され、当院で管理していた患者様の個人情報(要配慮個人情報)が、外部へ漏えいしていたことが判明しました。■原因:。旧パソコンについては、ハードディスクを物理的に破砕することとしておりましたが、処分を委託した外部の産業廃棄物業者がハードディスクを適切に破砕せず販売しました。
Hacobu
7月30日(木)
当社サービス利⽤に関わるタブレット端末の所在不明について | 株式会社Hacobu
当社が提供するトラック予約受付サービス「MOVO Berth(ムーボ・バース)」において以前に⼀部の事業者に貸与し、返却を受けたタブレット端末の⼀部について、現時点で所在を確認できていないものがあることが判明いたしました。当該端末の返却時の状態によっては、第三者がMOVO Berthにログインし、MOVO環境内にある個⼈情報を含む情報を閲覧できるおそれが否定できない状況にあったことが判明しました。
■対象となる可能性のある件数:最⼤ 50,384 件
晴れる屋
7月30日(木)
個人情報の閲覧可能状態に関するお詫びとご報告 | 株式会社晴れる屋
晴れる屋2が2026年7月20日から7月23日まで実施した「スタートデッキ100 バトルコレクション購入抽選」において、設定の不備により、応募されたお客様の個人情報が、弊社が想定していない操作を行うことで、2026年7月23日15時20分から22時28分まで、外部から閲覧可能な状態となっていたことが判明しました。■対象となったお客様の情報:28,490件
テレビ朝日メディアプレックス
7月30日(木)
【重要】当社サーバへの不正アクセスに関するお知らせとお詫び(第二報)
2026 年 4 月28 日、当社サーバに対する第三者による不正アクセスの事象を確認いたしました。6月19 日、個人データを含む同サーバ上に保存されていたファイルにつき、漏えい又は漏えいしていた恐れがあることが判明いたしました。
■漏えい又は漏えいしていた恐れのある個人データ:4,543件
■原因:サーバへの認証連携に使用するアカウントの認証情報が窃取・悪用されたことにより、不正アクセスが行われた可能性が考えられるとの報告を外部専門機関より受けております。
■これまでのリリース:
2026.07.03 【重要】当社サーバへの不正アクセスに関するお知らせとお詫び
アスクル
7月30日(木)
ランサムウェア攻撃に伴う情報漏えいのおそれに関する本人通知の追加実施について(ランサムウェア攻撃によるシステム障害関連・第19報)
2025 年10月19日、弊社に対するランサムウェア攻撃によるサーバーへの不正アクセスに伴いシステム障害が発生し、大規模なサービス停止と保有情報の流出が確認される事態となりました。■流出が確認された個人情報:
事業所向けサービスに関するお客様情報の一部 :約114万件
個人向けサービスに関するお客様情報の一部 :約18万2,000件
取引先に関する情報の一部 :約1万5,000件
役員・社員等に関する情報の一部:約2,700 件
■原因:
多要素認証を適用していなかった業務委託先に対して付与していた管理者アカウントのIDとパスワードが何らかの方法で漏洩し不正利用されたことが確認されており、当該アカウントでの不正アクセスがあったことが確認されております。
侵害が発生したサーバでは、オンラインバックアップは実施していましたが、ランサムウェア攻撃を想定したバックアップ環境を構築していなかったため、一部バックアップも暗号化され、迅速な復旧が困難となりました。
■影響を受けたサービス:
アスクル
SOLOEL
LOHACO
■二次被害:
良品計画
ロフト
ネスレ日本
そごう・西武
ASKUL LOGIST
オフィックス
メガ
小林クリエイト
田中文栄堂
エム・シー通商
黒田生々堂
■これまでのリリース:
2025.10.19 ランサムウェア感染によるシステム障害発生のお知らせとお詫び(第1報)
2025.10.22 ランサムウェア感染によるシステム障害について(第2報)
2025.10.29 一部商品の出荷トライアル運用の開始について(ランサムウェア感染によるシステム障害関連・第3報)
2025.10.31 一部報道について(ランサムウェア攻撃によるシステム障害関連・第4報)
2025.10.31 ランサムウェア攻撃による情報流出に関するお詫びとお知らせ(ランサムウェア攻撃によるシステム障害関連・第5報)
2025.11.06 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第6報)
2025.11.11 情報流出に関するお知らせとお詫び(ランサムウェア攻撃によるシステム障害関連・第7報)
2025.11.12 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第8報)
2025.11.14 3PL事業に関する情報流出の可能性について(ランサムウェア攻撃によるシステム障害関連・第9報)
2025.11.19 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第10報)
2025.11.28 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第11報)
2025.12.03 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第12報)
2025.12.09 (注意喚起)当社ロゴを無断利用した偽サイトや当社を装った不審なメールについて
2025.12.12 ランサムウェア攻撃の影響調査結果および安全性強化に向けた取り組みのご報告(ランサムウェア攻撃によるシステム障害関連・第 13 報)
2025.12.16 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第14報)
2025.12.25 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第15報)
2026.01.15 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第16報)
2026.01.21 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第17報)
2026.02.13 サービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第18報)
■IR関連のリリース:
2025.10.20 ランサムウェア感染によるシステム障害発生について
2025.11.07 株主優待クーポンについて
2025.12.26 2026年5月期半期報告書の提出期限延長申請に関する承認のお知らせ
2026.01.07 特別当座貸越契約の締結に関するお知らせ
2026.01.20 2025年5月20日基準および2025年11月20日基準の株主優待について
2026.01.28 ランサムウェア攻撃によるシステム障害に伴う特別損失の計上、通期連結業績予想の取り下げ、中間配当・期末配当予想の修正(中間配当無配、期末配当未定)および役員報酬の減額に関するお知らせ
2026.01.28 「2026年5月期 第2四半期決算概要」のお知らせ
2026.01.28 2026年5月期第2四半期(中間期)決算短信〔日本基準〕(連結)
2026.02.04 半期報告書-第63期(2025/05/21-2026/05/20)
2026.02.26 サステナビリティレポート「ASKUL Report 2025」を発行
2026.03.11 新本部体制に関するお知らせ
2026.03.27 通期連結業績予想および期末配当予想の修正に関するお知らせ
2026.03.27 「2026年5月期 第3四半期決算概要」のお知らせ
2026.03.27 2026年5月期 第3四半期決算短信〔日本基準〕(連結)
2026.07.03 2026年5月期個別業績の前期実績値との差異に関するお知らせ
2026.07.03 2026年5月期通期連結業績予想値と実績値との差異に関するお知らせ
2026.07.03 「2026年5月期 決算概要」のお知らせ
2026.07.03 2026年5月期決算短信〔日本基準〕(連結)
2026.07.29 【追加】2025年5月20日基準の株主優待について(再発行申請受付のご案内)
2026.07.30 有価証券報告書-第63期(2025/05/21-2026/05/20)
2026.07.31 2026年定時株主総会招集ご通知および株主総会資料
三重県
7月30日(木)
工業研究所の試験機器用パソコンのマルウェア感染について
7月24日夕刻、工業研究所職員が、企業等の外部利用もある試験機器用パソコンに接続したUSBメモリ内にマルウェアを検知し、調査した結果、マルウェアに感染していることが確認されました。■原因:工業研究所で運用する試験機器用パソコンは、ネットワークにつながないスタンドアローン式で使用しているため、侵入の原因は、ウイルスチェックをしていないUSBメモリを接続したことによるものと推察されます。
ディライトフル(める配くん)
7月30日(木)
システムセキュリティ強化に関するご報告とお詫び
2026年6月15日、当社が運営するメール配信システム「める配くん」の一部サーバーにおきまして、第三者による不正アクセスによると考えられるシステム障害及び情報漏洩が発生しました。不正アクセスが確認されたサーバーはすでに閉鎖済みです。対象となるお客様のデータは、セキュリティを強化した新サーバーへ順次移行を進めております。
不正アクセスの影響がなかったサーバーの移行はございませんが、各種セキュリティ対策を同様に適用し、安全性を強化しております。
■これまでのリリース:
2026.6.15 一部サーバーへの第三者による不正アクセスによるシステム障害及び情報漏洩についてのお知らせ
■二次被害:
プリマハム
東京書籍
センチュリーアークス
新和プラスチック
アニコム損害保険
ユニリタ
システム管理者の会
コア-ビジネス
TOMOWEL Payment Service(Bizプリカ)
タカタレムノス
インクルード
パズルリング(lastmessage)
スパークル法律事務所
英語教育協議会
世界の子どもにワクチンを 日本委員会
21世紀の医療・医学を考える会(e-クリニック)
アジア保健研修所
日本在来工法住宅協会
ANDMAMACO
RAFIQ
アクセプト・インターナショナル
KYOTO EXPERIMENT(京都国際舞台芸術祭)
アクアポニックス・陸上養殖設備展
佐渡トキファンクラブ
サイバーエージェント(アメーバブログ)
7月30日(木)
【続報】ドットマネーサービス再開スケジュールについて
2026年6月8日、弊社システムへの不正アクセスが発生したことを確認いたしました。ドットマネー・ドットギフトの全サービスを停止し、原因究明および安全な環境の再構築に向けた対応を進めてまいりました。
サービス全体の運営について総合的に検討を重ねた結果、誠に不本意ではございますが、「ドットギフト」のサービス提供を2026年9月30日(水)をもって終了させていただくことといたしました。未利用の「ドットギフト」、残高をお持ちの方は「えらべるPay」へ交換いたします。
「ドットマネー」はお客様のマネーへの不正利用がないことを改めて確認し、安全性の確認が整った機能から段階的にサービスを再開する見通しが立ちましたので、2026年8月12日(水)を目処に、順次サービスを再開してまいります。
■これまでのリリース:
2026年6月8日 緊急メンテナンスのお知らせ
2026年6月11日 【重要】サービス一時停止のお知らせとお詫び
2026年6月17日 【続報】サービス一時停止に関するお知らせ
2026年7月8日 【続報】ドットマネーサービス復旧現状のご報告
2026年7月14日 【重要】「ドットギフト」サービス終了のお知らせ
松山市
7月29日(水)
新規就農者に研修案内をメールで送付する際、誤送信がありました
令和8年7月27日、農業指導センターの研修案内を新規就農者125名に電子メールで送付する際、BCC(ブラインドカーボンコピー)ではなく、誤ってTOで送付したため、送信した方の間で、他者のメールアドレスと一部表示名として氏名が閲覧できる状態になりました。丸高興業
7月29日(水)
ランサムウェア被害に伴う個人情報漏えいの可能性に関するお知らせとお詫び
令和8年3月11日、当社サーバーがランサムウェアに感染し、保存されていたデータが暗号化されました。調査の結果、不正アクセスを受けたサーバーには、ご担当者様の個人情報が保存されていたことが確認されました。
■原因:VPN機器から第三者による不正侵入
■これまでのリリース:
2026.03.13 【重要】弊社サーバーに対する不正アクセス発生のご報告とお詫び
2026.04.06 システム障害からの復旧に関する進捗状況のご報告
シーエスエム
7月29日(水)
【重要】弊社ネットワークへの不正アクセスに関するご報告 ②
弊社システムにおいて第三者による不正アクセスが発生していることを確認いたしました。PCおよびサーバー(メインサーバーを除く)を対象としてファストフォレンジック調査を実施いたしました。
■原因:本事案は FortiGate 機器に対する第三者からの不正アクセスであったことを確認し、不正アクセスがあったFortiGate機器は撤去し、別のファイアウォールに⼊れ替えております。
■これまでのリリース:
2026.07.24 【重要】弊社ネットワークへの不正アクセスに関するご報告
杉並区
7月29日(水)
個人情報(国籍)の漏えいについて(2026年7月29日)
7月13日、3年に1度実施する「杉並区生活習慣行動調査」において、調査対象となる区民の方3,000名を無作為に抽出したうえで調査票を発送しましたが、宛名ラベルに国籍が記載されている旨の匿名の問い合わせがあり、職員が確認を行ったところ、3,000名のうち外国籍121名の方の宛名ラベルに国籍が記載されていることが分かりました。■原因:宛名ラベルは本来、「郵便番号、住所、氏名」のみを印刷する予定でしたが、データ出力時に誤って項目に「国籍」を選択したまま作業を続け、印刷後に点検した際も誤りに気付くことができませんでした。
生命保険協会
7月29日(水)
生命保険契約照会システムにおける情報漏えい等に関する お知らせとお詫びについて(第一報
当会が運営する「生命保険契約照会システム」において、同システムを利用された方の一部情報について、外部から特定の操作を行うことで閲覧可能な状態となっていたことを確認いたしました。■対象人数:利用者ベースで約37,000 件となる可能性があります。
シー・コネクト(インク革命)
7月29日(水)
弊社が運営する「インク革命」への不正アクセスによる 個人情報漏えい懸念に関するお詫びとお知らせl
2025年12月9日、一部のクレジットカード会社より、弊社が運営する「インク革命」をご利用いただいたお客様のクレジットカード情報に関する懸念について連絡を受け、第三者による不正アクセスを受け、お客様の個人情報(24,166件)、クレジットカード情報 (24,166件)が漏えいした可能性があることが判明いたしました。■クレジットカード情報が漏えいした可能性があるお客様:2025年4月8日~2025年12月10日の期間中に「インク革命」においてクレジットカード情報を入力したことがあるお客様24,166名
■その他の個人情報が漏えいした可能性があるお客様:2025年4月8日~2025年12月10日の期間中に「インク革命」において顧客情報を入力したことがあるお客様24,166名
■原因:「インク革命」のシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。
アクティビティジャパン
7月28日(火)
弊社サイトにおける個人情報閲覧に関するお詫びとご報告 | アクティビティジャパン
2026年7月23日(木)、弊社サイトの表示速度を改善するための設定変更を行って以降、一部のお客様の情報について、他のお客様から閲覧できる状態になっていたことがお客様からのお問い合わせで発覚しました。また、本事象において、一時的に第三者による閲覧以外に以下の操作が可能な状況が発生しておりました。
・他のお客様のアカウント上での会員情報の変更
・他のお客様のご予約の取消、および確定予約の取消依頼
・事業者様へのメッセージ送信
菱熱
7月28日(火)
弊社メールアカウントの不正使用に関するお詫びとご報告 | お知らせ | 菱熱
今月、弊社メールアカウントが悪意ある第三者による不正アクセスを受け、当アカウントを送信元とする不審メールが送信される事態が発生いたしました。また、本件発生後に弊社社員へフィッシングメールが送信され、メールパスワードを入力してしまう事案も生じております。
東海村社会福祉協議会
7月28日(火)
WEB 参加申込フォームの設定誤りによる個人情報の漏えいについて
本会が実施する小学生を対象とした事業「地域 de“きずな”かま」の参加申込において,WEB申込フォームの公開設定の誤りにより,参加申込者の個人情報が他の申込者から閲覧可能な状態となる事案が発生しました。■対象者:保護者65名及び児童80名
TENTIAL
7月28日(火)
【注意喚起】メール送信サービスの認証情報不正利用による不審メール(フィッシングメール)にご注意ください|株式会社TENTIAL
当社が利用するメール送信サービスの認証情報(アクセスキー)が第三者に不正利用され、当社のメールアドレスを送信元としたフィッシングメール(不審メール)が送信されている事実を確認いたしました。タカラトミー
7月28日(火)
「デュエル・マスターズ サポートアプリ」における お客様情報の漏洩可能性に関するお詫びとお知らせ
弊社が運営するアプリサービス「デュエル・マスターズ サポートアプリ」において、2025年8月1日から2026年7月13日までの間、特定の条件下で、第三者によってユーザーのお客様情報(個人情報)を閲覧される可能性があったことが判明いたしました。 ■対象人数:最大約155,000名
■原因:本サービスの開発段階においてユーザー認証機能の設計・実装に脆弱性があったことに起因するものです。
新潟県
7月28日(火)
メール誤送信による補助金申請者に関する情報の漏えい事案の発生について – 新潟県ホームページ
7月21日(火)午後4時頃、補助金交付申請書の修正を依頼するため、口座番号、メールアドレス、補助事業の実施計画、法人の収支に関する情報が記載された申請書をメールに添付し、別の法人に誤って送信したため、当該申請者に関する情報が漏えいする事案が発生しました。OCS
7月28日(火)
【お知らせ】「OCS FAMILY LINK SERVICE」システム不具合に伴うサービス一時停止について(第3報)
2026年07月23日、弊社「OCS FAMILY LINK SERVICE」システムにおいて、外部からの第三者による不正アクセスが発生し、一部の個人情報・データが流出した可能性があることが判明いたしました。■これまでのリリース:
2026年07月23日 【お知らせ】 「OCS FAMILY LINK SERVICE」システム不具合に伴うサービス一時停止について(第1報)
2026年07月24日 【お知らせ】「OCS FAMILY LINK SERVICE」システム不具合に伴うサービス一時停止について(第2報)
名鉄協商
7月28日(火)
不正アクセスに伴うお客様情報漏洩のおそれに関するお知らせ
2026 年6月23日、当社サーバーに対する不審なアクセスを検知し一部サーバーが停止したため、直ちにシステムの切り離しとネットワークの遮断を実施しました。その後、調査を実施した結果、6月19日にランサムウェアによる不正アクセスの痕跡を確認いたしました。
さらに、影響範囲の特定をはじめとした調査を進めてきた結果、このたび、複数サーバーに対する攻撃が確認され、お客様情報について外部漏洩のおそれがあることが否定できない状況であることが判明いたしました。
■情報漏洩のおそれがあるサービス:
カーシェア「カリテコ」
シェアサイクル「カリテコバイク」
名鉄協商パーキング
MKPポイントカード
MKPビジネスカード
名鉄カナエルショップ
名鉄協商カーリース
アワーオフィス
■これまでのリリース:
2026.06.23 名鉄協商各種Webサイトにおけるシステム障害のお知らせ
2026.06.26 【各種Webサイトにおけるシステム障害】現時点で判明している状況について
2026.07.02 不正アクセスによるシステム障害発生に関するお知らせ
2026.07.06 システム障害に関するお客様相談窓口(コールセンター)開設のお知らせ
2026.07.22 各種Webサイトにおける一部サービス再開のお知らせ
■二次被害:
中電不動産
名古屋市
ファイン
7月27日(月)
弊社ECサイトにおける不正アクセスによる、個人情報流出の可能性に関するお詫びとお知らせ
2026年6月30日、弊社が運営するオンラインショップ「ファインオンラインショップ」におきまして、第三者による不正アクセスを受け、お客様のクレジットカード情報を含む個人情報が流出した可能性があることが判明いたしました。■個人情報流出の可能性があるお客様および対象期間:2017年11月9日 ~ 2026年6月30日にクレジットカード決済にて商品をご購入されたお客様の個人情報 912件が流出した可能性がございます。
■原因:該当サイトが稼働していたWebサーバー環境の脆弱性を突いた第三者による不正アクセスおよびペイメントアプリケーションの改ざん(不正プログラムの設置)が行われていたことが確認されました。
まちあい徳山
7月27日(月)
弊社ウェブサイトへの不正アクセスとその対応完了に関するお知らせ
2026年7月24日、当社が運営するコーポレートサイト(machiai-tokuyama.com)および当社運営メディア「Tokuyamap」(tokuyamap.com)におきまして、第三者による不正アクセスを確認いたしました。Pottal-Portal
7月26日(日)
【初報】メインサイトが不正アクセスを受けていました(経過報告と、訪問された方へのお願い)|Pottal-Portal
2026年5月下旬ごろから、私(Pottal)が運営しているサイト pottal-portal.com をはじめとする(同一サーバーで運用している)複数のサイトが、第三者による不正アクセスを受けていたことが判明しました。はてな
7月24日(金)
特別調査委員会による調査報告書の公表及び役員報酬の一部自主返上に関するお知らせ
2026 年4月 21 日、取引先銀行より不審な送金が行われているとの連絡があり、確認したところ、2026年4月20日及び21日に当社の従業員のアカウントより、当社の銀行預金口座から外部の口座への送金が実行されておりました。当該従業員に確認したところ、悪意ある第三者からの虚偽の送金指示があり、これに従い外部口座への送金を実行ことが判明しました。■被害対象額: 1,179,810,000 円
■IR関連のリリース:
2026 年4月24日 資金流出事案の発生に関するお知らせ
2026 年5月7日 特別調査委員会設置に関するお知らせ
2026 年6月12日 2026年7月期 第3四半期決算短信〔日本基準〕(非連結)
2026 年6月12日 特別損失及び繰延税金資産の計上、並びに通期業績予想の修正に関するお知らせ
2026 年7⽉17⽇ 特別調査委員会の調査報告書受領に関するお知らせ
2026 年7月31日 再発防止策の策定に関するお知らせ
ムラウチドットコム
7月24日(金)
弊社における不正アクセスによるお客様情報漏えいに関するお詫びとご報告
2026年7月15日未明、、弊社が運用する一部システムが第三者からの不正アクセスを受け、お客様の個人情報が漏えいした痕跡が確認されました。ジェイアール名古屋タカシマヤ
7月24日(金)
アルバイトスタッフ管理システム不正アクセスに関する追加調査結果のお知らせ | ジェイアール名古屋タカシマヤ
本年5月に発生したアルバイト管理システムに対する不正アクセスにつきまして、詳細調査の結果、不正アクセスを受けたアルバイト応募受付サーバーにおいて、アルバイトスタッフの方がスマートフォン受付サイトを利用した際の操作を記録する2015年9月13日以降の個人情報を含むログデータが残されていたことが判明いたしました。これらのデータ(5月8日既報データを含む)を詳細に精査した結果、対象となる方の人数は7,582人となりました。■原因:外部システムであるアルバイト応募受付用サーバーに導入されていた、サーバーを管理するためのソフトウェアのセキュリティ上の脆弱性が悪用された可能性が高いと推測しております。
ナカバヤシ
7月24日(金)
弊社製品紹介サイト「REVEX」に対する不正アクセス及び情報漏えいの可能性について【第二報】 | ニュース詳細 | ナカバヤシ株式会社:アルバム・製本・シュレッダー・情報整理の総合サポーター
2026年6月30日、当社が運営する製品紹介サイト「REVEX」において、一部のお客様に対し、当社が意図しない不審な画面が表示される事象を確認し、2026年7月1日、当サイトへのアクセスを停止するとともに、原因の調査及び復旧対応を開始いたしました。調査の結果、当サイトへの不正アクセスの痕跡を確認し、2026年7月23日、当サイト内に、お問い合わせいただいたお客様の個人情報が保管されていたことを確認いたしました。
■漏えいした可能性のある個人情報:
2021年7月27日から2026年7月1日までの期間に、当サイトのお問い合わせフォームを通じて受け付けたお問い合わせに含まれる個人情報合計3,631件
■これまでのリリース:
2026.07.02 弊社製品紹介サイト「REVEX」における不正アクセスの発生及び改ざんについて
ノートルダム清心女子大学附属小学校
7月24日(金)
【重要】個人情報漏洩のおそれに関するお詫びとお知らせ
令和8年5月2日から5月6日の間に、GMOインターネット(株)と契約していたレンタルサーバーにおいて、外部からの不正なアクセスにより、サーバーのデータが暗号化され、ホームページが閲覧不能になるという被害が発生しました。調査を進めていく中で、個人情報(過去にお問い合わせフォームを使って送信された記録)が外部から閲覧された、または漏洩した可能性があることが判明しました。
■原因:契約していた[VPS(KVM)cPanel] サーバー管理ソフトウェア「cPanel/WHM」の脆弱性を突いた第三者による不正アクス
■対応と再発防止策:
・障害の発生したサーバーの解約、データ消去
・別の事業者によりセキュリティ管理のされたレンタルサーバーへの移行
➔5月19日に、GMOインターネットからさくらインターネットにドメインが移管されています。
シミックヘルスケア・インスティテュート
7月24日(金)
個人情報漏えいに関する調査結果のご報告とお詫び
2026年6月15日、当社が、旭化成セラピューティクス株式会社より運営を受託している関節リウマチ治療薬「ケブザラ®」の患者様サポートプログラム「RAコネクト」に使用しているシステムにおいて、第三者による不正アクセスが発生しました。2026年7月11日、当社による調査の結果、Web公開領域に配置されていた一部ファイルに含まれる個人情報の一部が第三者に取得されていたことを確認いたしました。
■個人情報漏えいが確認された対象人数:1,940名
■原因:Web公開領域に配置されていた一部ファイルに個人情報が含まれていた
サステナブル経営推進機構
7月24日(金)
【続報】SuMPO環境ラベルプログラム ウェブサイトの不具合について
2026年7月22日18時30分頃より、SuMPO環境ラベルプログラムのウェブサイトにおいて、GPIやPCR等の一部文書を閲覧・ダウンロードできない状態が続いており、調査の結果、当該ウェブサイトに対する外部からの不正アクセスが確認され、一部の掲載ファイルが影響を受けたことが判明いたしました。復旧までの間、ウェブサイトからダウンロードできない文書については、ご依頼に応じてメールにて個別に送付いたします。
K9ナチュラル
7月24日(金)
商品のお求め方法に関するご案内
2026年7月9日に警視庁から、個人情報漏えいのおそれがある旨の連絡を受け、、当社が提供するオンラインサービスを管理するサーバーに対して外部からの不正アクセスがあり、約6万件(現在精査中)の個人会員のお客様およびお取引先様の情報の一部が外部に流出したことを確認いたしました。現在、弊社オンラインサイトは、被害拡大の防止および安全確保を最優先に考え、システムを一時的に停止し、セキュリティを強化した新しい自社オンラインサイトの準備を進めております。
なお、Amazon.co.jp および 楽天市場にて商品をお求めいただくことが可能です。
■これまでのリリース:
2026年7月14日 不正アクセスによるお客様情報流出に関するお詫びとお願い
LINEヤフー
7月24日(金)
LINE広告等における記録の削除に関するお知らせとお詫び
LINE広告等のサービス利用企業が広告等の配信対象を設定する作業に関連して、本来はLINEヤフーのシステムに保存することが「個人情報の保護に関する法律(個人情報保護法)」で義務づけられているところ、2022年12月15日〜2026年6月9日分の記録が削除されていました。■原因:データ管理に関する定期的な見直しの際、本来保存対象とすべき記録が対象外として扱われてしまった。
ニチレイ
7月24日(金)
当社グループでのシステム障害発生について(第5報)
2026年7月13日、株式会社ニチレイ(本社:東京都中央区、代表取締役社長(CEO):嶋本和訓)において、不正アクセスによるシステム障害が発生し、調査の結果、当社のサーバがサイバー攻撃を受けたことを確認しました。さらなる被害の拡大を防ぐため、サイバー攻撃の詳細は情報開示を差し控えさせていただきます。
サイバー攻撃により発生したシステム障害の影響を受けていたニチレイロジグループ各社 冷蔵倉庫の入出庫業務、ニチレイフーズ 冷凍食品出荷業務について、2026年7月17日より順次開始しました。
2026年7月24日、これまで設けていた、お客さまおよびお取引先さまからの受発注制限を解除し、全拠点で平常時の通常稼働に移行しました。
また、被害を受けたサーバの一部に個人情報が保管されていたため、対象者の方へ別途通知を行っています。
■これまでのリリース:
2026年7月13日 当社グループでのシステム障害発生について(第1報)
2026年7月15日 当社グループでのシステム障害発生について(第2報)
2026年7月17日 当社グループでのシステム障害発生について(第3報)
2026年7月22日 当社グループでのシステム障害発生について(第4報)
■IR関連のリリース:
2026年8月7日 2026年12月期 第1四半期決算短信および決算説明会資料を掲載しました。
■二次被害:
日本ケンタッキー・フライド・チキン
くら寿司
蓬莱
アレフ(びっくりドンキー)
食研
ひでかつ給食
キューサイ
札幌バルナバフーズ
コープデリ生活協同組合連合会
生活協同組合ユーコープ
福井県民せいきょう
パルシステム生活協同組合連合会
生活協同組合連合会 東海コープ事業連合
京都生活協同組合
東都生活協同組合
生活協同組合コープしが
ダイニングプラス
トップ・トレーディング
神栄
ヨシケイ開発
柳川市
7月23日(木)
柳川市ホームページ個人情報漏えいのおそれがある事案について
本市が令和7年3月28日付で策定した地域農業経営基盤強化促進計画について、ホームページに公表している地域計画(PDFファイル)を確認したところ、農業を担う者の一覧表が、氏名が確認できる状態になっていました。■漏えいした可能性のある個人情報:3,828 人
■原因:更新すべきファイルについて、個人情報配慮のために取るべき措置が不十分だった
ベルシステム24
7月23日(木)
東京都公式アプリ「東京アプリ」の運営に係るコールセンター業務における 個人情報の漏えい
2026 年7月11日 、東京都公式アプリ「東京アプリ」の運営に関して当社が一般財団法人GovTech東京から受託しているコールセンター業務において、利用者Bへ送信した利用状況の確認メールに、利用者Aの個人情報が含まれており、個人情報(1名)の漏えいが発生いたしました。■二次被害(委託元):
GovTech東京
東京都デジタルサービス局
キャネット(京都)
7月23日(木)
不正アクセス事案に関する専用相談窓口の閉鎖および 閉鎖後のご相談窓口について
2026年4月23日、当社ホームページ内お客様マイページに対する第三者による不正アクセスを確認致しました。マイページの登録情報が外部に漏洩した事実を確認しております。
当社では、2026年5月11日より、対象のお客様からのお問合わせ専用の電話窓口を設置して対応して参りましたが、一定の対応期間が経過したことから、2026年7月31日をもちまして、同専用窓口を閉鎖させていただくこととなりました。今後は当社各担当店の代表電話等にて引き続き、ご対応させていただきます。
■情報漏洩の恐れのある個人情報:9,987名
■原因:会員ページを管理するシステムにおいて、認証情報の管理またはプログラム上の脆弱性を突いた外部からの不正アクセスが行われ、攻撃者が会員ページのログイン情報等を閲覧できる状態にありました。
➔キャネット(京都)のマイページの管理システム(ドメイン登録はGROX社)は、キャネット(北海道)、キャネット(鹿児島)、ファーストと共通であり、同社北海道では4月23日、鹿児島では4月20日以降(詳細不明)、ファーストでは4月27日に同様の不正アクセスを受けています。
情報漏えいの恐れのある個人情報は、同社北海道で13,237名、鹿児島で10,981名、ファーストで4,151名とされていて、キャネット(京都)も合わせると38,356名が対象となっています。
■これまでのリリース:
2026年4月24日 [重要]不正アクセスによる個人情報流出事案に関する お詫びとご案内
2026年4月24日 [続報]不正アクセスによる個人情報流出事案について
2026年5月11日 【続報】個人情報漏えいに関する専用電話窓口開設のお知らせ
2026年7月9日 【続報】個人情報漏えいに関する調査結果のご報告および今後の再発防止策について
ファースト
7月23日(木)
不正アクセス事案に関する専用相談窓口の閉鎖および 閉鎖後のご相談窓口について
2026年4月27日、当社ホームページ内お客様マイページに対する第三者による不正アクセスを確認致しました。漏洩した情報が不正に利用されたことによる被害(二次被害)を複数件確認されております。
当社では、2026年5月11日より、対象のお客様からのお問合わせ専用の電話窓口を設置して対応して参りましたが、一定の対応期間が経過したことから、2026年7月31日をもちまして、同専用窓口を閉鎖させていただくこととなりました。今後は当社各担当店の代表電話等にて引き続き、ご対応させていただきます。
■情報漏洩の恐れのある個人情報:4,151名
■原因:会員ページを管理するシステムにおいて、認証情報の管理またはプログラム上の脆弱性を突いた外部からの不正アクセスが行われ、攻撃者が会員ページのログイン情報等を閲覧できる状態にありました。
➔ファーストのマイページの管理システム(ドメイン登録はGROX社)は、キャネット(北海道)、キャネット(京都)、キャネット(鹿児島)と共通であり、同社北海道と京都では4月23日 、鹿児島では4月20日以降(詳細不明)に同様の不正アクセスを受けています。
情報漏えいの恐れのある個人情報は、同社北海道で13,237名、京都で9,987名、鹿児島で10,981名とされていて、ファーストも合わせると38,356名が対象となっています。
■これまでのリリース:
2026年4月28日 [重要]不正アクセスによる個人情報流出事案に関する お詫びとご案内
2026年5月11日 【続報】個人情報漏えいに関する専用電話窓口開設のお知らせ
2026年7月9日 [続報]個人情報漏えいに関する調査結果のご報告および今後の再発防止策について
高野山大学
7月22日(水)
本学サーバーへのランサムウェア感染被害について(お詫びとご報告) | お知らせ | 高野山大学
6月9日、本学の事務用管理サーバー(ADサーバー)および事務職員用ファイルサーバーの一部が、ランサムウェアによる感染被害に遭いました。本学の事務用管理サーバー(ADサーバー)および事務職員用ファイルサーバーの一部が、ランサムウェアによる感染被害に遭いました。
扶桑電通
7月22日(水)
お知らせ当社が利用するクラウドストレージへの不正アクセスについて(第1報)
2026年7月15日、当社が社外関係者との情報共有に利用していたクラウドストレージサービスの共有フォルダの一部に対し、第三者による不正アクセスが確認され、一部情報(個人情報含む)が漏洩した可能性があることが判明いたしました。■二次被害:
北海道協同組合通信社
ロジネットジャパン
Axcelead Drug Discovery Partners
7月22日(水)
当社社員メールアカウントへの不正アクセスについて – Axcelead Drug Discovery Partners株式会社
本年4月23日、当社社員1名がフィッシングメールにより認証情報を入力したことが判明いたしました。調査の結果、本年4月24日から5月21日にかけて、当該メールアカウント内の約7,000通のメール(当該メールの送受信期間:2025年11月5日から2026年5月21日)に対して、第三者によるアクセスの痕跡が確認されました。
当該メールには、当社およびグループ会社の役職員ならびにお客様、取引先その他の関係者に関する個人データのほか、取引先との契約および業務に関する情報が含まれておりました。
三重県
7月22日(水)
三重県|久居農林高等学校における個人情報の漏えいについて
久居農林高等学校が実施する「高校生活入門講座(オープンスクール)」の申込フォームにおいて、7月16日(木曜日)の9時頃から13時過ぎの間、申込フォームの設定誤りにより、申込者が入力した個人情報が閲覧できる状況となっていました。■漏えいした個人情報:受付開始から7月16日(木曜日)13時過ぎの間、申し込みのあった229名
■原因:7月16日(木曜日)の9時頃、担当者がデータ編集を行うために申込フォーム内の管理者用画面において、申込者の情報が閲覧できる状態に設定を変更しました。その際、設定を誤ったことにより、申込者全員にも申込者の情報が閲覧できる状態になっていました。
日本交通
7月22日(水)
弊社システムへの不正アクセスによるシステム停止について(第3報) | 日本交通株式会社
2026年7月11日(土)未明、弊社の社内システムにおいて、外部からの不正アクセス(マルウェア感染)を受けたことが判明いたしました。これにより、現在、ハイヤーWEB受注・予約管理システム、お電話によるタクシー配車サービス、および一部の社内向けシステム等が一時的にご利用いただけない状態となっております。
また、陣痛タクシーに関するWebフォームからのご登録を一時的に停止しております。
調査を進める中で、今回の攻撃によって弊社から流出した疑いのある情報をインターネット上で確認しました。
■これまでのリリース:
2026年07月13日 弊社システムへの不正アクセスによるシステム停止に関するお詫びとご報告
2026年07月13日 システム障害に伴う入力フォームの一時停止について
環境開発工業
7月21日(火)
当社でのシステム障害発生について(第1報) | 環境開発工業株式会社
2026年7月16日、当社において不正アクセスによるシステム障害が発生いたしました。現在、一部システムに影響が生じておりますが、廃油、産廃回収をはじめとする業務・サービスは通常どおり継続しております。
新エフエイコム
7月21日(火)
第三者の不正アクセスについて(続報) | お知らせ | 新エフエイコム – 工場自動化(FA)・DX推進
4月10日未明、第三者が当社ネットワークに対して不正なアクセスを行い、アカウント情報を窃取したうえで、当社ネットワークに不正侵入しました。第三者に閲覧または取得された可能性のあるファイルを特定し、現時点では、当社が保有する一部のお取引先様の従業員に関する個人情報および取引関連情報等がこれに該当することを確認しております。
■対象となる可能性のある方:当社との取引、商談、打合せその他の業務上のやり取りに際し、当社に個人情報をご提供いただいたお取引先様のご担当者様は、対象となっている可能性があります。
■これまでのリリース:
2026.04.14 第三者の不正アクセスによるシステム障害について
精電舎電子工業
7月21日(火)
サイバー攻撃に関するお知らせ
2026年4月22日午前7時50分、マルウェアによる不正アクセスを確認し、直ちに全社ネットワークを遮断いたしました。同日 第三者が複数の機器(サーバ、パソコン)にログインし、暗号化を実施しました。被害範囲はサーバのほとんど、およびパソコン複数台です。
アクティブディレクトリ サーバ上のデータが外部へ転送されたと判断しております。
既存の社内ネットワークは4月22日以降、全て遮断しており、攻撃起点となったVPN装置も遮断しております。
基幹システムは暫定システムを復旧し、5月18日から見積、受発注、生産、出荷を再開しております。
■原因:2026年4月8日 第三者がVPNから社内ネットワークに侵入、アクティブディレクトリ サーバにログインされ、その際、社員の認証情報が取得されたものと思われます。そして、社内ネットワークに対しスキャンが実行され、複数のサーバへログインされました。
■これまでのリリース:
2026.05.07 サイバー攻撃の可能性があるシステム障害に関するお知らせ
佐川急便
7月19日(日)
スマートクラブにおける個人情報漏えいに関するお詫びとお知らせ
2026年7月15日 夕方頃、当社が提供する会員制Webサービス「スマートクラブ」においてシステム不具合が発生し、配達予定通知メールの一部において、本来とは異なるお客さまの氏名、メールアドレス、お問い合せ送り状No.が表示される事象が発生いたしました。本事象により約7万人のお客さまの個人情報に影響が及んだ可能性があることが判明しております。
■原因:システムの不具合に対する復旧作業を実施した際、配達予定通知メールの設定に誤りが生じた
ワサビ(ワサビスイッチ)
7月18日(土)
【ヤフーショッピング・併売ヤフオク・競りナビ】開発環境への不正アクセスによるセキュリティインシデントに関するご報告とお詫び(第3報:ヤフーショッピング・併売ヤフオク・競りナビ再認証のお願い)
2026年7月4日(土)、弊社の開発環境端末上のデータベース(MySQL)およびキャッシュサーバ(Redis)に対して外部からの不正アクセスが発生いたしました。データベース内の情報が外部へ送信され、その後データが削除される被害を確認しております。
流出したデータベース内の注文および顧客データは、すべてテスト用に作成された架空データ(ダミーデータ)であり、実在するお客様の個人情報は一切含まれておりません。
一部のAPIキー、アプリケーションID、テストデータ、および「ワサビ管理者アカウント」の情報が窃取され、一部本番環境でも使用されているAPIキーとアプリケーションIDが含まれておりました。
■対象となるAPI:
Luxclusif、ヤフーショッピング、併売ヤフオク、競りナビ、UPS、Shopify、Walmart
■原因:
開発用データベースがインターネットから直接接続可能な状態になっていたことが原因で、探索ボットが公開ポートを発見し、侵入に至りました。
■これまでのリリース:
2026年7月6日 【重要】開発環境への不正アクセスによるセキュリティインシデントに関するご報告とお詫び
2026年7月8日 【Shopify】開発環境への不正アクセスによるセキュリティインシデントに関するご報告とお詫び(第2報:Shopify再認証のお願い)
名古屋医療センター
7月17日(金)
患者様の個人情報を含むUSB メモリ紛失に関するお詫びとご報告について
令和8年5月22日(金)、当センターの職員が、患者様の個人情報が保存された私物のUSBメモリを紛失していることが、派遣先医療機関から帰宅した際に判明いたしました。利用した公共交通機関にも問合せを行った結果、公共交通機関の事業所にて保管されていた当該USBメモリを5月27日(水)に回収しております。
■USBメモリに保存されていた個人情報:
591名の患者様に関する検査データ等を含む個人情報
アサヒグループホールディングス
7月17日(金)
サイバー攻撃に係る漏えいのおそれがある個人情報について|ニュースルーム
2025年9月29日午前7時ごろ、当社システムにおいて障害が発生し、調査を進める中で複数のサーバーおよびゼロトラストモデルへの移行前の一部の従業員用パソコン端末が暗号化されました。その後の調査の結果、具体的な日時は特定できないものの、システム障害発生の約10日前に、外部の攻撃者がアサヒグループ内の拠点にあるネットワーク機器を経由し、アサヒグループのネットワークに侵入したことが判明いたしました。
攻撃を受けたシステムを中心に影響する範囲や内容の調査を進めている中で、従業員に貸与しているゼロトラストモデルへの移行前のパソコン端末のデータが流出したことが判明いたしました。
当社グループのデータセンターにあるサーバー内に保管されていた個人情報については、データが外部に流出した事実は確認されておりませんが、漏えいのおそれを完全には否定できないものについても漏えいのおそれがある範囲として取り扱うこととします。
■漏えいが確認された個人情報:115,513件
■漏えいのおそれがある個人情報:228.9万件
また、お客様への商品供給に直接関係する、受注および出荷に関するシステムにつきましては、システム障害発生以降、停止を余儀なくされ、手作業による対応を続けてまいりました。
これらの物流関連のシステムによる受注・出荷業務は、アサヒビール株式会社およびアサヒ飲料株式会社では、EOS(電子受発注システム)による受注を2025年12月3日から、アサヒグループ食品株式会社では同12月2日から再開しております。
その後、制限が残っていた配送のリードタイムについても、2026年2月までに通常化したことで物流業務全体は正常化いたしました。
■これまでのリリース:
2025.09.29 サイバー攻撃によるシステム障害発生について
2025.10.03 サイバー攻撃によるシステム障害発生について(第2報)
2025.10.08 サイバー攻撃によるシステム障害発生について(第3報)
2025.10.14 サイバー攻撃によるシステム障害発生 について (第4報)
2025.11.27 サイバー攻撃による情報漏えいに関する調査結果と今後の対応について
2025.11.27 【お知らせ】個人情報に関するお問合せ専用窓口の設置について
2026.02.18 サイバー攻撃被害の再発防止策とガバナンス体制の強化について
■IR関連の主なリリース:
2025.10.14 サイバー攻撃によるシステム障害発生に伴う2025年12月期第3四半期決算短信の開示が四半期末後 45 日を超えることに関するお知らせ
2025.11.27 2025 年 12 月期第 3 四半期決算の発表延期に伴う事業の進捗状況に関するお知らせ
2025.11.27 2025年12月期決算短信の開示が期末後 50 日を超えることに関するお知らせ
2026.02.18 サイバー攻撃被害の再発防止策とガバナンス体制の強化について
2026.02.26 2025年12月期通期決算の発表延期に伴う事業の進捗状況に関するお知らせ
2026.03.10 2025年12月期 第3四半期決算短信〔IFRS〕(連結)
2026.03.24 2026年12月期第1四半期決算短信の開示が四半期末後 45 日を超えることに関するお知らせ
2026.03.25 2025年12月期有価証券報告書の提出期限延長申請の承認に関するお知らせ
2026.05.22 2026年12月期第1四半期決算の発表延期に伴う事業の進捗状況に関するお知らせ
2026.06.11 2025年12月期通期連結業績予想の修正に関するお知らせ
2026.07.08 2025年12月期 決算業績について
2026.07.08 2025年12月期 決算短信〔IFRS〕(連結)
2026.07.27 財務報告に係る内部統制の開示すべき重要な不備に関するお知らせ
2026.08.14 2026年12月期 第1四半期決算短信〔IFRS〕(連結)
2026.08.14 2026年12月期 第2四半期(中間期)決算短信〔IFRS〕(連結)
オーミケンシ
7月17日(金)
個人情報漏えいの可能性に関するお知らせ
2026 年3月16日深夜、システム障害が発生し調査したところ、当社システムに対し、外部の第三者からの不正アクセスを受けたことを確認いたしました。デジタルフォレンジック調査の結果、不正に取得された認証情報を利用した VPN 経由の侵入が確認され、攻撃者が特定のサーバーへ侵入し、外部サービスを利用した遠隔操作経路を構築した可能性が確認されました。
また、特定のサーバーから外部クラウドストレージサービスへデータが送信されたことが確認されております。
当社サーバーおよびファイルサーバー内のファイルが暗号化されていることから、ランサムウェアによる攻撃である可能性が高いと考えております。
その後の調査の結果、当社従業員・元従業員(2017年6月20日以降退職)及びそのご家族のみなさまの個人情報の一部が外部に漏えいした可能性を完全に否定することは困難であることをお知らせします。
また、この事案によるシステム障害の影響により、決算関連の発表日が遅延することとなっています。
■これまでのリリース:
2026年3月23日 サイバー攻撃によるシステム障害についてのお知らせ
2026年4月13日 サイバー攻撃によるシステム障害についてのお知らせ
2026年4月21日 サイバー攻撃によるシステム障害に関するご報告
2026年6月29日 サイバー攻撃によるシステム障害に関するご報告(続報)
2026年7月16日 弊社システム障害に関する調査結果のご報告(最終報)
■IR関連のリリース:
2026年4月13日 2026 年3月期決算発表の延期に関するお知らせ
2026年6月29日 第161期(2026年3月期)有価証券報告書の提出期限延長に関する
承認申請書提出のお知らせ
2026 年7月24日 2026年3月期決算発表日に関するお知らせ
2026 年7月24日 2027 年3月期第1四半期決算短信の開示が四半期末後45日を超えることに関するお知らせ
メディア4U
7月17日(金)
SMS配信システムへの不正アクセスに関するお知らせとお詫び(第2報) | 株式会社メディア4u
2026 年6月 24 日、当社が提供するSMS配信システムにおいて、第三者による不正アクセスが確認されました。外部に流出したことが確認されている情報は95,412件で、そのうち個人情報を含む可能性のあるレコードは22,928件です。
また、本件不正アクセスにより、第三者が当社システムの特定の1社のクライアントアカウントを通じて、280件のSMSを不正に送信した事実も確認されております。
なお、現時点で把握している事実および実施済みの対策を踏まえ、当社はサービスを継続してご利用いただける状態であると判断し、提供を継続しております。
■二次被害:
三重県 ←ジチタイSMSはメディアSMS(オーロラSMSに改称)の自治体版
館山市
エンバーポイント
ブロードリーフ
■これまでのリリース:
2026年07月14日 SMS配信システムへの不正アクセスに関するお知らせとお詫び
相模女子大学中学部・高等部
7月17日(金)
【重要】本校ホームページへの第三者による不正アクセスについて
2026年7月13日(月曜日)、検索サイトにおいて本校を検索した際に、「このサイトは第三者によってハッキングされている可能性があります。」という警告文が表示される事案が発生しました。調査の結果、本校ホームページで公開していた「バーチャルキャンパスツアー」ページに存在した脆弱性が第三者に悪用され、一部の利用者が本校とは無関係の外部サイトへリダイレクトされる事象が確認されました。これを受け、直ちに当該ページを閉鎖いたしました。
■同様の事案:
和歌山大学
大分大学
慶応義塾大学
成城学園
海上保安庁(産経新聞報道)
➔いずれも、販売サポート終了済のPanotourの360°ビューアエンジンであるkrpanoの脆弱性が原因の可能性が高いです。
日産化学
7月16日(木)
当社システムに対する不正アクセスについて
2026 年7月1日に当社システムにおける不審な活動を検知し、調査を実施したところ、第三者による不正アクセスが行われていた可能性があることを確認いたしました。南砺市
7月15日(水)
市ホームページにおける「地域計画」個人情報漏えい事案について(お詫び)
令和7年3月6日から令和8年7月9日まで、市ホームページで公開しておりました農業経営基盤強化促進法に基づく「地域計画」のPDFデータにおいて、特定の操作を行うことで、28地区 1,380件の個人情報が閲覧できる状態になっていたことが判明いたしました。ただちに該当するPDFデータをホームページから非公開とし、現在データの修正作業を進めております。
■原因:「地域計画」のPDFデータは、「農業を担う者」の氏名等の情報を見えない状態(マスキング処理)で公開していましたが、閲覧者が特定の操作を行うことで、当該マスキングされた情報が閲覧できる状態になっていました。
北九州市
7月14日(火)
北九州市民カレッジ講座受講者への個人情報を含むメールの誤送信について
令和8年7月13日(月)、北九州市民カレッジ受講当選者に受講票をメール送信したところ、受講票とは別に受講一覧表が添付されており、受講者全員の個人情報を相互に閲覧できる状況となりました。 ■個人情報が閲覧可能となった受講者数:44名
■原因:受講票一覧表と本来添付する資料(講座概要)を誤って送付してしまった。
モバイルセブン
7月14日(火)
セキュリティに関するお知らせ | 播磨町・加古川周辺で買取ならモバイルセブン
このたび、当サイトの一部サーバー環境において第三者による不正アクセスが確認されました。発覚後、直ちに調査および復旧作業を実施し、不正に設置されたファイルやページの削除、システムの復旧、関連パスワードの変更、認証情報の更新、セキュリティ設定の強化など、必要な対策を完了しております。
海外貨物検査
7月14日(火)
個人情報漏洩のおそれに関するお知らせとお詫びについて
2026年6月13日、当該審査員が自宅においてインターネットを閲覧していたところ、画面上にセキュリティ警告が表示されたため、警告画面の指示に従って操作を行った結果、悪意のある第三者にPCを遠隔操作される状態となり(いわゆる「サポート詐欺」)、PC内に保存されていたお客様の個人情報924件が外部に流出した可能性が生じました。ファイブフォックス
7月14日(火)
FIVE FOXes(ファイブフォックス)公式サイト – ランサムウェア感染の可能性に関するお知らせとお詫び
令和8年7月8日、通常のセキュリティ調査の過程において、ランサムウェアに感染した可能性がある事を確認いたしました。キャネット(鹿児島)
7月14日(火)
【重要】個人情報漏えいに関する調査結果のご報告および今後の再発防止策について ~ 続報4 – キャッシングのキャネット
2026年4月20日以降(詳細日時は不明)、当社ホームページ内お客様マイページに対する第三者による不正アクセスを確認致しました。マイページのログイン情報が外部に漏洩した事実を確認しております。
公表後、対象となるお客様へのお詫びと二次被害防止のご案内、専用窓口の開設を順次メールにてご通知いたしました。
■情報漏洩の恐れのある個人情報:10,981名
■原因:会員ページを管理するシステムにおいて、認証情報の管理またはプログラム上の脆弱性を突いた外部からの不正アクセスが行われ、攻撃者が会員ページのログイン情報等を閲覧できる状態にありました。
➔キャネット(鹿児島)のマイページの管理システム(ドメイン登録はGROX社)は、キャネット(北海道)、キャネット(京都)、ファーストと共通であり、同社北海道と京都では4月23日、ファーストでは4月27日に同様の不正アクセスを受けています。
情報漏えいの恐れのある個人情報は、同社北海道で13,237名、京都で9,987名、ファーストで4,151名とされていて、キャネット(鹿児島)も合わせると38,356名が対象となっています。
■これまでのリリース:
2026年4月24日 不正アクセスによる個人情報流出事案に関するお詫びとご案内
2026年4月25日 不正アクセスによる個人情報流出事案に関するお詫びとご案内~続報1
2026年5月8日 【重要】不正アクセスによる個人情報流出事案に関する お詫びとご案内~続報2
2026年5月22日 【重要】個人情報漏えいに伴うSMSおよび携帯電話によるご連絡の廃止について ~ 続報3
八王子学園 八王子中学校・高等学校
7月13日(月)
本校を標的にしたサイバー攻撃につきまして
本校の一部のサーバーが、第三者による不正アクセスおよびランサムウェアによる被害を受けましたのでお知らせいたします。対応に伴い、八王子学園の代表メールアドレス(info@hachioji.ed.jp)は現在不通となっております。
ヨプの王豚塩焼
7月13日(月)
個人情報漏えいに関するお詫びとお知らせ
「ヨプの王豚塩焼 赤坂店」の従業員によって、お客様のクレジットカード情報(284件)が漏洩した可能性があることが判明いたしました。カード発行会社からの情報提供に基づき弊社にて調査した結果、個人情報の漏えいは当該従業員の故意によるものであることが判明したため、当該従業員を解雇し、事実や実態の調査をカード発行会社と協力して進めるとともに、警察にも刑事事件として捜査を依頼いたしました。
■個人情報漏洩の可能性があるお客様:2024年7月1日~2024年10月7日の期間中に「ヨプの王豚塩焼 赤坂店」においてクレジットカード決済をされたお客様284名
■原因:「ヨプの王豚塩焼 赤坂店」の従業員がクレジットカード情報をスキミングする機械を利用したことにより情報の漏洩が発生しました。
東都生協
7月10日(金)
【復旧しました】7月9日15:00頃からのweb注文システム一時停止について
7月9日15:00頃より、東都生協のweb注文システムがサイバー攻撃を受け、緊急で16:30よりweb注文システムへの接続を一時的に停止しておりました。その後復旧に向けた対応を実施し、本日10日未明(2:10)に復旧いたしました。
なお、現時点では、商品検索、Webカタログの機能が使えない状態であることが確認されています。
ネットワークジャパン(ネットワーク引越センター)
7月9日(木)
お客様情報に関するお知らせとお詫び | ネットワーク引越センター
令和8年7月2日午前2時38分頃、当社が利用している顧客管理システムに対し、第三者による不正アクセス(ランサムウェア事案)が発生し、令和7年3月26日から令和8年5月14日に当社へ引越しのお見積り、ご依頼、お問い合わせをいただいたお客様の個人情報について、滅失および漏えいのおそれがあることが判明いたしました。。攻撃者はデータベースを削除した後、復旧と引き換えに暗号資産を要求する文書を設置していたことを確認しております。
ポスティコーポレーション
7月8日(水)
【復旧のお知らせ】当社Webサイト「ゴム報知新聞NEXT」緊急メンテナンス完了のお知らせ | 株式会社ポスティコーポレーション
7月7日より、当社Webサイト「ゴム報知新聞NEXT」において第三者による不正アクセスが確認されたため、安全確保を最優先に緊急メンテナンスを実施し、原因の調査ならびに、復旧作業および必要なセキュリティ対策が完了し、現在は通常どおりご利用いただける状態となっております。佐銀デジタルパートナーズ
7月8日(水)
【重要】弊社メールサーバへの不正アクセスによるスパムメール送信に関するお詫び | お知らせ | 佐銀コンピュータサービス株式会社
弊社の業務用の通知等で使用しているメールサーバを第三者に不正利用され、弊社のドメインを詐称してメールが送信された事案が判明しました。杏林大学
7月8日(水)
サポート詐欺による情報漏えいのおそれがある事案の発生について
本年6月26日に本学教員が自宅で業務中に、誤って詐欺サイトをクリックしたことを契機にサポート詐欺の被害に遭い、、外部からのリモートアクセスを許す事象が発生し、当該PCに保存されていた、学生および教員、当該教員が所属する学会員の氏名・住所等の個人情報(約2,500名分)が漏えいしたおそれがあることが判明しました。ヴェレダ
7月8日(水)
【重要】不正アクセスによるシステム侵害発生のお詫びと当サイトにおけるクレジットカード決済のお取扱を一時停止のお知らせ / ヴェレダ公式オンラインショップ
弊社が運営するサイトにおいて第三者による不正アクセスでのシステム侵害が判明いたしました。個人情報の一部流出が懸念されたため、ネットワーク等の稼働を部分的に見合わせており、当サイトにおけるクレジットカード決済のお取扱を一時的に停止させていただきます。
マクアケ
7月8日(水)
【重要|注意喚起】「Makuake」アカウントへの不正ログインおよびメッセージ機能を悪用したフィッシング(偽サイトへの誘導)にご注意ください
当社が運営するアタラシイものや体験の応援購入サービス「Makuake」にて、現在、第三者が当社になりすましてアカウントを作成する、または会員アカウントに不正にログインしたうえで、「Makuake」のサイト内メッセージ機能を悪用し、偽サイト(フィッシングサイト)へ誘導するメッセージを送信する事案が確認されています。関市
7月7日(火)
小瀬鵜飼お客様アンケートにおける個人情報の一部が閲覧可能な状態になっていた件について | 関市役所公式ホームページ
当市が実施しました「小瀬鵜飼の満足度および事業のタクシー事業の効果検証を図るアンケート調査業務」において、回答者の個人情報がグーグルフォームの回答送信後の画面に表示される「前の回答を表示」のボタンをクリックした先で、閲覧可能な状態になっていた事案が判明いたしました。オリックス生命保険
7月7日(火)
メール誤送信による個人情報の漏えいに関するお詫び
6 月18日、当社社員が代理店向けに「お客さまからのご意見」を共有するメールを送信した際、当社保険代理店3社に対し、本来共有すべきでない個人情報を含むファイルを誤って添付し、送信しました。■漏えいした情報の件数:6,316名
Frau international
7月7日(火)
【重要】業務委託先における不正アクセスによるお客様情報漏えいの可能性に関するお詫びとご報告(第1報) | FRAU INTERNATIONAL CO., LTD
2026年6月30日(火)に弊社がメールでのお問合せ対応の管理で利用している外部サービスの運営会社より、同運営会社が管理するサーバーに対し、第三者による不正アクセスが確認された旨の報告を受けました。湖畔の宿 森本
7月6日(月)
Instagram公式アカウント復旧のお知らせ
第三者による不正アクセス(乗っ取り)が発生しておりました当館の公式Instagramアカウントにつきまして、無事に復旧いたしましたことをご報告申し上げます。茨城県
7月4日(土)
県立こころの医療センターにおける個人情報の漏えいについて
2026 年7月4日(土)、県立こころの医療センターにおいて、看護師が、公開講座受講者のメールアドレスを、誤って他の受講者に送付した事案が発生しましたので、お知らせいたします。■原因:メールアドレスを入力する際に、誤ってメールアドレスをメール本文に貼り付けた。
太田市
7月1日(水)
ふるさと納税事務に係る個人情報の流出についてのお詫び – ふるさと納税特設サイト – 太田市ホームページ(広報ブランド課)
令和8年6月29日、太田市のふるさと納税事務において、6月22日から6月28日の期間でワンストップ特例オンライン申請があった寄附者のうち22名に対し、当該22名分の個人情報をメール本文に記載して送信してしまう事案が発生しました。リクリエ
6月30日(火)
「Tabiq」における個人情報の取り扱いに関する お知らせとお詫び | 株式会社リクリエ
2026年5月13日、当社が提供する電子チェックインシステム「Tabiq」において、ご利用者様の本人確認書類画像等を保存していたクラウドストレージ(Amazon S3)の設定に不備があり、外部から第三者がアクセス可能な状態となっていたことが判明いたしました。 ■対象人数: 1,060,338人(対象期間: 2020年1月20日~2026年5月14日の間で当社が取得した情報)
■原因:当社が利用するクラウドストレージ(Amazon S3)の設定の不備があったことにより発生いたしました。
島根県
6月12日(金)
外部への個人情報(氏名やメールアドレス等)の流出の可能性について
6月9日(火)14:30頃、三刀屋高等学校において、教員が教員用パソコンで作業中、画面上で警告メッセージが表示され、その指示に従ったことで、不正プログラムがインストールされ、一時的に生徒69名 の個人情報が流出する可能性のある状態になる事案が発生しました。LINEヤフー
5月22日(金)
Yahoo! JAPANビジネスIDの誤表示に関するお知らせとお詫び|LINEヤフー株式会社
Yahoo!ショッピングの出店ストアのYahoo! JAPANビジネスIDが、2023年2月28日から2026年4月7日まで、「Yahoo!ショッピング」サイト内の各ストアページのソースコード内に誤って表示されていたことがわかりました。キャネット(北海道)
4月24日(金)
(続報)不正アクセスによる個人情報流出事案について|キャネット(公式サイト)
2026年4月23日、当社ホームページ内お客様マイページに対する第三者による不正アクセスを確認致しました。マイページのログイン情報が外部に漏洩した事実を確認しております。
■情報漏洩の恐れのある個人情報:13,237名
➔キャネット(北海道)のマイページの管理システム(ドメイン登録はGROX社)は、キャネット(京都)、キャネット(鹿児島)、ファーストと共通であり、同社京都では4月23日、鹿児島では4月20日以降(詳細日時は不明)、ファーストでは4月27日に同様の不正アクセスを受けています。
情報漏えいの恐れのある個人情報は、同社京都で9,987名、鹿児島で10,981名、ファーストで4,151名とされていて、キャネット(北海道)も合わせると38,356名が対象となっています。
■これまでのリリース:
2026年4月24日 不正アクセスによる個人情報流出事案に関するお詫びとご案内

































































































































.png)


















