規模: 重大
重大 のインシデントは 170件です。
マーケティングSaaSの株式会社ジーニー、「GENIEE MA」のクラウド計算資源を不正利用され関連損失1億8,100万円を計上
情報収集中重大株式会社ジーニーは2026年5月21日、同社が提供するマーケティングオートメーション「GENIEE MA」において第三者による不正アクセスを確認したと開示した。判明したのはクラウド計算資源の不正利用で、5月15日に外部からの不正利用を認識して調査を開始している。不正利用に使われたアカウントは特定サービスにのみアクセスできるもので、そのサービスでは個人情報および機密情報の取り扱いはないとしている。8月14日には2027年3月期第1四半期に不正アクセス関連損失1億8,100万円を「その他の費用」として計上した。
映画「さとこはいつも」製作委員会、公式アカウントと関係者を装った詐欺で被害発生 — マイナンバーカードの表裏画像まで詐取
情報収集中重大「さとこはいつも」製作委員会は2026年8月12日、映画の公式アカウントおよび関係者を装った詐欺の被害が発生したと公表した。InstagramとTikTokのDMで「映画のPR案件を依頼したい」と持ちかけ、偽の公式LINEへ誘導。偽の業務委託契約書で信用させたうえで外部プラットフォームへの登録を求め、架空の入金を見せた後に「信用スコア回復」「保証金」など複数の名目で送金を要求する手口。詐取されたのは本名・住所・電話番号・メールアドレスと、マイナンバーカードの表裏画像。
建設コンサルタントの五大開発株式会社(石川県金沢市)、土木情報サイト「いさぼうネット」のサーバが侵害 — 会員のログインパスワードを含む情報が流出のおそれ
続報を注視中重大建設コンサルタント業務やシステム開発を手がける五大開発株式会社(石川県金沢市)は、土木情報サービス「いさぼうネット」のサーバが第三者による不正アクセスを受け、会員の個人情報が外部に流出した可能性があると公表した。不正アクセスと攻撃を確認したのは2026年1月26日で、サーバ内部で管理していた個人情報の外部流出が判明したのは7月27日。流出のおそれがあるのは氏名・メールアドレス・ログインパスワード・会社名・住所・電話番号で、件数は公表されていない。二次被害は確認されていない。
東芝テック、クラウド型専門店向本部システム「ShopCraft」で他社の顧客情報が閲覧可能に — 手順書への管理者アカウント誤記載で382,123名分が約3か月間
続報を注視中重大東芝テック株式会社は2026年8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」の一部サーバで、特定のユーザー1社が同一サーバに登録された他のユーザーの顧客情報を閲覧できる状態にあったと公表した。原因は、そのユーザー向けに作成した手順書に管理者権限を有するアカウント情報を誤って記載していたこと。対象は382,123名分の氏名・生年月日・性別・住所・電話番号・メールアドレスで、2026年3月26日から6月23日までの約3か月間続いていた。当該ユーザーからは閲覧していない旨の確認を得ている。
BtoBマーケティング支援の株式会社イノベーション(東京都渋谷区)、GitHubリポジトリが侵害され62,691名分が流出のおそれ — 認証情報を設定ファイルに直書き
全容判明重大法人向けIT製品比較メディア「ITトレンド」やマーケティング支援サービスを手がける株式会社イノベーション(東京都渋谷区)は2026年8月4日、ソースコード管理サービスGitHub上の同社リポジトリが第三者に侵害されたと公表し、8月7日に確定報を発表した。原因はGitHubへの認証情報をプログラムの設定ファイル内に直接記載したまま運用していたこと。分析・開発の過程でリポジトリ内に保存されていた62,691名分の氏名・メールアドレス・電話番号が流出のおそれがある。本番データベースへの不正アクセスは確認されていない。
国立健康危機管理研究機構 国立国際医療センター、廃棄予定の心機能検査機器のハードディスクを紛失 — 患者83,007名分の検査情報が記録
続報を注視中重大国立健康危機管理研究機構 国立国際医療センター(東京都新宿区)は2026年7月31日、心機能の検査機器に付属していたハードディスクを紛失したと公表した。検査機器の更新にともない廃棄のため取り外し、2026年3月27日から施錠された倉庫で一時保管していたところ、4月16日に紛失が判明した。記録されていたのは1998年12月15日から2023年12月27日までに心電図などの検査を受けた患者83,007名分の情報で、患者ID・氏名・年齢・性別・検査結果に加え、病名や感染症に関する検査結果、投薬状況が含まれる。パスワードロック機能はなく、機構内を捜索したが発見に至っていない。
ポケモンカードゲーム専門店「晴れる屋2」を運営する株式会社晴れる屋、抽選の設定不備で28,490件が約7時間閲覧可能に
全容判明重大株式会社晴れる屋は2026年7月30日、ポケモンカードゲーム専門店「晴れる屋2」の購入抽選で設定の不備があり、応募した顧客の個人情報が外部から閲覧可能な状態になっていたと公表した。2026年7月23日午後3時20分から午後10時28分までのあいだ、28,490件の氏名・メールアドレス・電話番号・会員番号・申込店舗・当落結果が閲覧できる状態だった。対象データへの4件のアクセスが確認されているが、複製およびダウンロードは行われていない。
医療法人豊和会 新札幌豊和会病院、破砕処分を委託した電子カルテのハードディスクがネットオークションで販売 — 患者の診療情報が漏えい
情報収集中重大医療法人豊和会 新札幌豊和会病院は2026年7月30日、電子カルテシステムの更新にともない入れ替えた旧パソコンのハードディスクについて、外部の産業廃棄物業者へ破砕処分を委託したものの適切に破砕されず、取り外されたハードディスクが他のパソコン部品に組み込まれたうえでインターネットオークションを通じて販売されていたと公表した。患者の氏名・生年月日・診療に関する情報等が対象で、件数は公表されていない。
プリンターインク通販「インク革命.COM」を運営する株式会社シー・コネクト、決済アプリの改ざんでカード情報24,166名分が流出のおそれ — 一部で不正利用の可能性を確認
続報を注視中重大プリンターインク通販サイト「インク革命.COM」を運営する株式会社シー・コネクトは、サイトのシステムの一部の脆弱性を突かれ、第三者にペイメントアプリケーションを改ざんされたと公表した。2025年4月8日から12月10日にカード情報や顧客情報を入力した24,166名分のカード名義・番号・有効期限・セキュリティコードと、氏名・電話番号・生年月日・メールアドレス・パスワードハッシュが流出した可能性がある。一部の利用者についてはカードが不正利用された可能性も確認されている。
ペット用品通販のチャーム、本店1号店・2号店への不正アクセスで約23万件が漏えいのおそれ — 判明の翌日に休店
情報収集中重大ペット用品の専門通販を手がけるチャームは2026年8月13日、チャーム本店1号店と2号店が第三者による不正アクセスを受け、顧客情報の一部が外部に漏えいしたおそれがあると公表した。対象は合計約23万件で、氏名・住所・電話番号/FAX番号・生年月日・性別・メールアドレス・所持ポイント数・顧客対応に関する社内記録・ハッシュ値化されたパスワードが含まれる。クレジットカード情報は含まれない。8月11日に検知し、翌12日午前10時に本店を休店して受注・出荷を停止した。
タカラトミー、「デュエル・マスターズ サポートアプリ」のユーザー認証に設計・実装の脆弱性 — 最大約15万5,000人分が11か月余り閲覧可能な状態に
続報を注視中重大タカラトミーは2026年7月28日、スマートフォンアプリ「デュエル・マスターズ サポートアプリ」のユーザー認証機能に脆弱性があり、特定の条件下で第三者が利用者の個人情報を閲覧できる状態だったと公表した。脆弱性が存在したのはアプリを公開した2025年8月1日から改修を終えた2026年7月13日までの11か月余りで、対象は最大約15万5,000人。氏名・住所・電話番号など9項目が対象となる。第三者による閲覧や不正利用の事実は確認されていない。
スポーツ・アウトドア用品通販「APORITOオンラインストア」を運営するRIZAP株式会社(東京都新宿区)、不正スクリプト設置でカード情報流出のおそれ
情報収集中重大RIZAP株式会社(東京都新宿区)は2026年8月10日、同社が運営するスポーツ・アウトドア用品の通販サイト「APORITOオンラインストア」で、第三者がシステム内に悪意ある不正スクリプトを設置していたと公表した。2026年5月1日から8月5日に注文または情報を入力した利用者の氏名・住所・電話番号・メールアドレスに加え、クレジットカード番号・有効期限・セキュリティコードが外部へ流出した可能性がある。8月5日に不審な外部送信プログラムを発見し、同日15時30分からサイトを一時閉鎖した。
歯ブラシ・介護用品メーカーのファイン株式会社(東京都品川区)、ECサイト改ざんでカード情報912件が流出 — セキュリティコードを含む
続報を注視中重大歯ブラシ・介護用品の企画・製造・販売を手がけるファイン株式会社(東京都品川区南大井)は2026年7月27日、同社が運営する「ファインオンラインショップ」が第三者による不正アクセスとファイル改ざんを受け、顧客のクレジットカード情報912件が流出した可能性があると公表した。流出項目にはカード番号・有効期限に加えセキュリティコードが含まれる。発覚は2026年6月30日の警視庁サイバー犯罪対策課からの指摘によるもので、対象期間は2017年11月9日から2026年6月30日にわたる。
眼科医療機器メーカーの株式会社ニデック(愛知県蒲郡市)、Webサイトのソフトウェア脆弱性を悪用した不正アクセス — 会員約28,000名・問い合わせ約4,500名分に影響
続報を注視中重大眼科医療機器・眼鏡関連機器メーカーの株式会社ニデック(NIDEK CO., LTD./愛知県蒲郡市)は2026年7月24日、同社が運営するWebサイトへの不正アクセスの痕跡を確認したと公表した。8月7日の調査結果で、原因はWebサイトで使用していたソフトウェアの脆弱性の悪用と判明し、会員登録者約28,000名分と問い合わせ者約4,500名分の情報がアクセス対象になった可能性が明らかになった。外部流出の事実は確認されていない。
中部電力、資格情報の不正利用で最大約7万4,100人分の連絡先情報が漏えいの可能性 — 電力供給・顧客情報への影響は確認されず
情報収集中重大中部電力は2026年8月4日、同社が利用する一部システムに係る資格情報が不正に利用され、役職員の約2,400件の電子メールおよびグループの連絡先情報約7万1,700人分が不正閲覧された可能性があると公表。発覚は第三者機関からの情報提供によるもので、システム障害・電力供給への影響および電気・ガスの顧客情報の漏えいは現時点で確認されていない。
アイダエンジニアリング、アジア拠点システムに不正アクセス — 2027年3月期第1四半期決算発表を8月下旬まで延期
情報収集中重大プレス機・自動車生産設備大手の東証プライム上場アイダエンジニアリングは、2026年7月6日にアジア拠点のシステムで異常な挙動を検知、調査の結果 第三者からの不正アクセスを確認したと7月17日に公表。アジア拠点の決算手続きに遅延が生じ、8月7日予定だった2027年3月期第1四半期の決算発表を8月下旬に延期。顧客・取引先情報の漏えいは現時点で確認されていないとしている。
アクサ生命、元従業員が顧客情報を無断で持ち出し — 不正競争防止法違反容疑で逮捕
情報収集中重大生命保険大手のアクサ生命保険で、退職した元従業員が在籍中に顧客情報を持ち出し、転職先の保険募集代理店へ渡していたことが判明。不正競争防止法違反容疑で逮捕された。
生命保険協会、契約照会システムで約3万7000件の個人情報が外部から閲覧可能な状態に
続報を注視中重大生命保険協会は2026年7月31日、同協会が運営する生命保険契約照会システムにおいて、利用者の氏名・住所・電話番号・メールアドレスなどの個人情報約3万7000件が外部から閲覧できる状態だったと公表。外部セキュリティ機関からの指摘で発覚し、Webからの契約照会申請を停止して対応中。
佐川急便スマートクラブ、システム復旧作業の設定誤りで配達予定通知メールに別会員の情報を表示——約7万人が対象
全容判明重大佐川急便の会員制Webサービス「スマートクラブ」で、システム不具合復旧作業時の配達予定通知メール設定の誤りにより、別会員の氏名・メールアドレス・お問い合わせ送り状Noが表示。約7万人が影響の可能性。サイバー攻撃は否定。
象印マホービン、台湾子会社への不正アクセス第2報:5月中に復旧完了、多要素認証導入で再発防止
全容判明重大象印マホービンの台湾連結子会社「台象」への不正アクセスについて、7月27日に第2報を公表。4月13日検知、5月中に全システムの復旧・安全性確認完了、外部接続の多要素認証を即時導入。連結業績への影響は軽微。
K9ナチュラルジャパン、サーバ侵害で通販会員約6万件の個人情報流出 — 警察通報で発覚
続報を注視中重大ニュージーランド産ペットフード販売のK9ナチュラルジャパンは、通販サイト管理サーバが侵害され、氏名・住所・電話番号・暗号化パスワード等を含む約6万件の会員情報が流出したことを公表。7月9日の警察からの連絡で発覚した経緯。
福岡大 委託先「ノストラム」の就活対策サイトがランサム被害、学生最大3.3万人分の情報流出可能性
情報収集中重大福岡大が委託していた就職活動対策サイトの運営会社「ノストラム」でランサム被害が発生。2023年度〜2026年度在籍者の学籍番号・生年月日・模擬試験結果など最大3万3,668人分、うち800人については氏名も含めて流出した可能性。
ファブリカHD子会社メディア4uのSMS送信システムに不正アクセス — 95,412件・個人情報懸念22,928件
情報収集中重大株式会社ファブリカホールディングスの連結子会社メディア4uが提供するSMS送信システムに2026年6月24日不正アクセスがあり、95,412件のアカウント管理情報が漏えい、うち22,928件に個人情報が含まれる可能性があると2026年7月14日公表。280件の不正SMS送信も確認。
村田製作所のIT環境に不正アクセス、約8.8万件の個人情報が流出の可能性 — グループの村田土地建物でも自動車保険の契約者情報が漏えい
情報収集中重大村田製作所は2026年2月28日にIT環境への不正アクセスの可能性を認識し、4月27日に従業員等約7万3000件・社外関係者約1万5000件の個人情報が流出した可能性を公表。7月にはグループの村田土地建物が、同じ不正アクセスにより自動車保険の契約者情報の一部も外部に漏えいしたことを明らかにした。
加賀ソルネット「アカデミコナビ」に不正アクセス、最大約17万件の個人情報流出の可能性
情報収集中重大加賀ソルネットが運営する販売サイト「アカデミコナビ」が外部からの不正アクセスを受け、氏名・住所・メールアドレス等最大約17万件の個人情報が流出した可能性。クレジットカード情報は保持なし。
テレビ朝日メディアプレックスに不正アクセス — 第二報で4,543件が対象と判明、従業員1,343件にマイナンバーを含む
続報を注視中重大テレビ朝日の子会社テレビ朝日メディアプレックスは2026年4月28日にサーバへ第三者から不正アクセスを受け、6月19日に個人情報を含む一部情報の外部流出可能性が判明したと公表した。7月30日の第二報で、従業員(退職者含む)1,343件・採用応募者2,786件・個人取引先414件の計4,543件が対象と示され、従業員分にはマイナンバーや銀行口座番号が含まれることが明らかになった。原因はサーバへの認証連携に使用するアカウントの認証情報が窃取・悪用された可能性とされている。
ニチレイ、サイバー攻撃で冷蔵倉庫・冷凍食品出荷が停止——4日目に順次業務再開、個人情報漏えいの可能性は継続調査
続報を注視中重大冷凍食品大手ニチレイのサーバーがサイバー攻撃を受け、ニチレイロジグループの冷蔵倉庫入出庫とニチレイフーズの冷凍食品出荷が停止。7/13検知〜7/17順次再開。個人情報保管サーバも被害範囲に含まれ、個人情報保護委員会に報告。
シントワールド通販サイトに不正アクセスの可能性、影響範囲を調査中——ホテルアメニティメーカー
情報収集中重大ホテルアメニティメーカーのシントワールドが運営する通販サイトで不正アクセスの可能性を確認し、一部機能を制限のうえ外部協力で調査中。個人情報流出有無は現時点で未確定。
CCアーキテクト、外部監視サービスのアカウント流出経由でクラウドPBX管理画面に不正アクセス
続報を注視中重大クラウドPBX事業者CCアーキテクトは、監視業務に利用していた海外の外部システム監視サービスのアカウント情報が流出し、これを使って第三者が同社管理画面へ不正アクセスしたと公表。一部顧客環境でSIPトランク認証情報が参照されたおそれ。
かながわ福祉サービス振興会、介護評価システム「かなふく評価ガイド」がサイバー攻撃を受けネットワーク遮断
情報収集中重大かながわ福祉サービス振興会が運営する介護事業所向け評価システム「かなふく評価ガイド」がサイバー攻撃を受け、ネットワークを遮断のうえ調査中と2026年7月2日に判明。影響範囲は調査中。
東京都八王子市、認定こども園22施設への請求書メールに全保育施設の児童情報を誤添付 — 1万1997人分が流出
全容判明重大東京都八王子市は、市内の認定こども園全22施設へ6月分の請求書をメール送信する際、園ごとの在籍児童一覧を作成する過程で削除すべき全保育施設分のデータを削除せずに送信し、児童1万1997人分の情報が流出したと公表。
日本オークション協会「らくらく査定」運用担当メールアカウントに不正アクセス——メール523件が閲覧された可能性
続報を注視中重大ゲオホールディングス傘下の日本オークション協会が運営する「らくらく査定」の運用担当メールアカウントが不正アクセスを受け、メール523件が第三者に閲覧された可能性。氏名・住所・電話番号・口座情報・カード下4桁等が含まれる。
サッポロホールディングス、海外グループ2社(POKKA・SLEEMAN BREWERIES)へ相次ぐサイバー攻撃
情報収集中重大サッポロホールディングスは、海外グループ会社であるPOKKAとSLEEMAN BREWERIESが2026年6月14日・17日に相次いでサイバー攻撃を受けたと公表。両社の関連システムを遮断し、外部協力のもと情報流出の有無を含む影響範囲を調査中。国内事業への影響は確認されていない。
ニデック台湾子会社「ニデックCCI」でランサムウェア被害、製品生産・出荷への影響を調査中
情報収集中重大精密機器メーカーのニデックは、台湾子会社ニデックCCIがランサムウェアによるサイバー攻撃を受けたと公表。被害サーバとネットワークを遮断し、外部協力のもと影響範囲を調査中。現時点で個人情報・機密情報の外部流通は確認されていない。
フェースグループ、ランサム被害の可能性でシステム障害——影響範囲は「個人情報・取引情報を含め調査中」
情報収集中重大エステティック関連事業を営むフェースグループがランサムウェア被害の可能性があるシステム障害を公表。復旧作業と並行して、個人情報・取引情報を含む影響範囲を外部協力のもとで調査している。
アソビュー、予約管理システム「satsuki」のパートナーアカウントが不正ログイン — 予約者2万7163件が流出
情報収集中重大アソビューが提供するレジャー施設事業者向け予約管理システム「satsuki」で、一部パートナーのアカウントに不正ログイン。認証情報が悪用され別パートナーの情報にも到達し、予約者2万7163件と取引先111件が流出した。
小田原市、保護者の同意なく子どもの個人情報をPTAへ提供 — 幼稚園・小中学校・保育園で計約1万件
全容判明重大神奈川県小田原市が2026年6月19日、保護者の同意を得ずに園児・児童・生徒の個人情報をPTAへ提供していたと公表。2025年度・2026年度あわせて幼稚園・小中学校・市立保育園で計約1万800件にのぼり、氏名や学級、兄弟姉妹の氏名、保護者氏名、連絡先などが含まれる。
佐嘉平川屋のオンラインショップで決済アプリ改ざん — カード情報6303件、顧客3万170人分の個人情報が流出の可能性
続報を注視中重大豆腐製造販売の佐嘉平川屋が2026年6月18日、オンラインショップのシステム脆弱性を突く不正アクセスでペイメントアプリケーションが改ざんされ、クレジットカード情報6303件と顧客3万170人分の個人情報が流出した可能性を公表。改ざんは約5年間にわたり検知されていなかった。
コマツ、システム設定不備により登録ユーザー約13.9万名の情報が他ユーザーから閲覧可能に
続報を注視中重大小松製作所のシステムで設定不備があり、登録ユーザー139,302名の個人情報が他の登録ユーザーから閲覧できる状態になっていた。
「ドットマネー」「ドットギフト」がサイバー攻撃で全停止——サイバーエージェントは1カ月規模のシステム再構築を選択
情報収集中重大サイバーエージェントが運営するポイント交換「ドットマネー」とデジタルギフト「ドットギフト」がサイバー攻撃を受け全停止。同社はサービス再開に向けてシステムの再構築を進めており、メンテナンス期間は約1カ月を見込む。
食料品卸「食創」がランサム被害でサーバ暗号化——営業活動は継続、復旧を並行
情報収集中重大食料品卸の食創が2026年6月2日にランサムウェアによる攻撃を受け、サーバ内部のデータが暗号化される被害が発生。営業活動は一部影響を残しつつ平常どおり継続しており、情報流出の有無を含めて調査中。
琵琶湖ホテル、Booking.comの予約管理アカウントに不正アクセス — 宿泊予約者にフィッシング誘導メッセージが配信
情報収集中重大京阪ホテルズ&リゾーツが運営する琵琶湖ホテルは、Booking.comの宿泊予約情報管理システム上のホテルアカウントが不正アクセスを受けた可能性があり、同サイト経由で予約した一部の顧客にフィッシングサイトへ誘導するメッセージが配信されたと公表。関係者と連携して調査中。
九州大学の研究室端末がランサム被害、患者43人の手術動画データが外部流出の可能性
情報収集中重大九州大学は研究室の端末がランサムウェアと見られる攻撃を受け、患者43人の氏名と手術動画データが外部に流出した可能性があると公表。端末をネットワークから遮断し、警察と連携して調査中。診療への影響はなし。
兵庫県洲本市、ふるさと納税寄付者の個人情報リスト画像がSNSに投稿 — 元データ約4万3千件の漏えい可能性、職員・元職員の関与も含め調査
情報収集中重大洲本市は、ふるさと納税寄付者の個人情報を含むリスト画像がSNS上に誰でも閲覧できる状態で投稿されていたと公表。確認された市民分は23人・63件だが、投稿内容から元データ約2万3千人・約4万3千件が漏えいした可能性がある。市長は職員または元職員による権限を逸脱した行為の可能性を否定できないとし、アクセス権限を持つ職員へのヒアリングを実施している。
建材補修のエイテックプロがサイバー攻撃でシステム障害——発生から公表まで47日
情報収集中重大建材補修会社のエイテックプロが2026年4月22日早朝にサイバー攻撃を受けシステム障害が発生。ネットワークを遮断し警察・個人情報保護委員会に報告済み。公表は6月8日で発生から約47日。被害詳細は調査中。
エン運営「ミドルの転職」にパスワードリスト攻撃、2,503件の不正ログインを確認
続報を注視中重大エンが運営する転職情報サービス「ミドルの転職」で2026年5月26日〜6月2日にパスワードリスト攻撃による不正ログインが発生。2,503件のなりすましログインが確認され、一部会員情報ページが第三者にアクセスされた可能性。
産業廃棄物処理事業振興財団、「優良さんぱいナビ」「さんぱいくん」に不正アクセス — 利用者のID・パスワード流出の可能性、海外発信元の攻撃
情報収集中重大公益財団法人産業廃棄物処理事業振興財団は2026年6月8日、運営する産廃業者検索サイト「優良さんぱいナビ」「さんぱいくん」が海外発信元の攻撃を受け、利用者の氏名・メールアドレス・ID・パスワードが流出した可能性があると公表。5月25日の高負荷検知を契機にネットワークを遮断しサイトを停止した。
工作機械のソディック、サーバに不正アクセス——侵害経路と影響を調査中、業務への重大支障なし
情報収集中重大工作機械メーカーのソディックが2026年5月15日にサーバの不審な挙動を検知、第三者による侵害の形跡を確認したと6月5日に公表。被害サーバを遮断し、不正利用アカウントを無効化。業務への重大な支障はなく、海外拠点への影響も確認されていない。
ビジュアルアーツ、クラウドストレージの認証情報窃取で約1.3万件の個人情報が流出 — マイナンバーや本人確認書類画像、未発売ゲームのマスターデータも
情報収集中重大ゲームコンテンツ制作・販売のビジュアルアーツは2026年6月5日、クラウドストレージの認証情報が第三者に窃取され、顧客・取引先・採用応募者・従業員あわせて約1.3万件の個人情報が流出したと公表。マイナンバーや本人確認書類の画像データを含み、未発売ゲーム「anemoi」のマスターデータが海外サイトにアップロードされていた。
段ボール製造の中央紙器工業、ランサム攻撃でサーバ内情報が外部流出——詳細は調査中
情報収集中重大段ボール製造の中央紙器工業が2026年4月27日にランサムウェアを用いたサイバー攻撃を受け、サーバ内の一部情報が外部に流出したと5月13日に公表、6月4日に続報。流出情報の詳細な内容や範囲は調査中。
ポラリス・ホールディングス、Booking.comのグループアカウントが不正アクセス — 売上金の受領口座を改ざんされ約900万円の被害、宿泊予約者にはフィッシングメッセージ
情報収集中重大宿泊施設運営のポラリス・ホールディングスが2026年6月3日、利用する宿泊予約サービス「Booking.com」のグループアカウントが不正アクセスを受けたと公表。複数施設で売上金の受領口座情報が第三者の口座に改ざんされ、1件で約900万円の損失が発生。一部ホテルでは宿泊予約者へのフィッシングメッセージ送信も確認された。
ジェリービーンズグループでBEC被害、役職員を装った送金指示により約4,500万円を振込
情報収集中重大役職員を装った第三者からの不正な送金指示に基づき、同社口座から外部口座へ約4,500万円を振込。送金実行から疑義発生まで8日を要した。
青山財産ネットワークス グループ会社2社でランサム被害、情報流出の可能性含め影響範囲を調査中
情報収集中重大相続・事業承継コンサルティングの青山財産ネットワークスで、グループ会社「日本資産総研」「日東不動産」がランサムウェア被害。個人情報保護委員会・関東財務局・国土交通省へ報告。
津田塾大学、元職員が学生の個人情報を匿名掲示板に投稿 — 閲覧権限の設定不備で2万2444人分にアクセス可能な状態
続報を注視中重大津田塾大学は、元職員が学内システム上の学生の個人情報ページ画像などを匿名掲示板に投稿していたと公表。あわせて同システムの閲覧権限設定に不備があり、在職中に権限を持たない情報へアクセスできる状態が生じていた可能性を明らかにした。対象は1996年度以降の在籍者2万2444人分。
松沢書店、ランサムウェア被害で受発注・出荷に影響——発注システムは5月18日、発注機能は5月27日に段階的復旧
続報を注視中重大楽譜・音楽書籍卸の松沢書店がランサムウェア被害を受け、受発注・出荷業務に影響。影響が疑われるサーバ・端末を隔離し、再構築とパスワード変更を実施。発注システムは5月18日、発注機能は5月27日に段階復旧。
CKCネットワーク、問合管理システムがランサム被害——学習システム・家庭教師派遣システムは影響なし、生徒の氏名・学年・相談内容が流出の可能性
情報収集中重大教育事業のCKCネットワークと学参の問合管理システムがランサムウェア攻撃を受け、生徒のひらがな氏名・学年・学習相談内容の流出可能性を公表。学習システム・家庭教師派遣システム等の他システムには影響なし。
東邦大学医療センター大森病院、委託業者がペースメーカプログラマを紛失 — 患者の設定・測定データや病名が保存
情報収集中重大東邦大学医療センター大森病院は、業務委託先においてペースメーカプログラマが所在不明になったと公表。機器には患者の氏名・生年月日・診察券番号・ペースメーカ設定および測定データ・病名が保存されていた可能性があり、対象患者はデータ保存期間を踏まえて特定中。
オリエンタルダイヤモンド、VPN経由の侵入でランサム被害——氏名・住所・電話番号等の個人情報流出の可能性、VPN不使用体制へ移行を表明
情報収集中重大ゴードン・ブラザーズ・ジャパン子会社のオリエンタルダイヤモンドが、VPN経由で侵入されたと見られるランサムウェア攻撃を受けたと公表。氏名・住所・電話番号などの個人情報が外部流出の可能性。同社はVPNを利用しない体制と認証強化環境の構築を予定。
精電舎電子工業、7月続報でVPN経由のランサム攻撃と判明——ADサーバ上のデータが外部転送、顧客・取引先データの流出は否定
全容判明重大超音波金属接合装置メーカーの精電舎電子工業が2026年4月22日に検知したシステム障害について、7月21日の続報でVPN経由のランサムウェア攻撃と確認。ADサーバ上データの外部転送を認める一方、顧客・取引先データの流出は否定。5月18日から業務再開、EDR導入とSOC監視で再発防止。
河合楽器製作所、米子会社カワイアメリカにサイバー攻撃——ネットワーク遮断後にすでに復旧、監視体制強化のうえ業務再開
続報を注視中重大楽器製造の河合楽器製作所が、米国子会社カワイアメリカが2026年5月6日にサイバー攻撃を受けたと公表。同社はネットワーク遮断で対応後、セキュリティ対策・監視体制を強化のうえ業務を平常再開。5月22日時点で情報流出は確認されていない。
東京鋪装工業、ランサム攻撃で障害発生——顧客・取引先・従業員の個人情報流出の可能性、検知から公表まで約50日
情報収集中重大道路舗装・土木工事業の東京鋪装工業がランサムウェア攻撃で障害発生、顧客・取引先の社名・氏名・メールアドレス・口座情報や従業員の氏名・住所・生年月日を含む個人情報の外部流出可能性を公表。検知2026年4月2日、公表5月22日。
近鉄エクスプレス、シンガポール子会社KWE(S)にサイバー攻撃——航空輸出関連業務と国内倉庫業務の一部に一時影響、遮断後に復旧
全容判明重大国際物流大手の近鉄エクスプレスが、シンガポール子会社「KWE-Kintetsu World Express(S)」が2026年5月15日未明にサイバー攻撃を受けたと公表。関連システムを遮断・隔離のうえ安全性を確認して再開、業務は平常復旧。航空輸出・国内倉庫業務の一部に一時影響。
ノストラム、VPN経由で侵入されランサム被害——学習支援サービス停止、システム再構築中
情報収集中重大学習支援アプリ等を開発するノストラムが、VPN経由で第三者にネットワークを侵害されランサムウェアを展開された。サーバ内データが暗号化されて起動不能となり、提供サービスが停止。脆弱性を修正の上で新環境を構築中。
トヨタモビリティパーツ子会社『ジェームス』、サイバー攻撃で会員情報流出の可能性
情報収集中重大トヨタモビリティパーツが運営するカー用品店「ジェームス」の運営システムが第三者からサイバー攻撃を受け、会員の氏名・住所・電話番号・生年月日・性別・メールアドレス・会員番号などが流出した可能性があると公表。件数は現時点で調査中。
新日本検定協会がランサム被害、ネットワーク機器の脆弱性起点で複数サーバ暗号化——ファイル転送ツールの痕跡も
情報収集中重大損害保険会社から委託を受け貨物・船舶の損害調査を行う新日本検定協会が、ネットワーク機器の脆弱性を突かれて侵入されドメイン管理者アカウントが不正利用された。複数サーバが暗号化され、個人情報が流出した可能性。ファイル転送ツール利用の痕跡も報告。
豊川信用金庫、27店舗で印鑑届1万3640件を紛失 — 全店調査で判明、誤廃棄の可能性が高いと説明
続報を注視中重大豊川信用金庫は2026年5月18日、全店舗を対象とした保管状況調査の結果、27店舗であわせて1万3640件の印鑑届を紛失していたと公表。印影・口座番号を含む情報で、誤って廃棄した可能性が高いとしている。
象印マホービン、台湾子会社『台象』にサイバー攻撃——顧客・従業員の個人情報流出の可能性
情報収集中重大象印マホービンの台湾子会社「台象」が2026年4月13日にサイバー攻撃を受け、台湾国内の顧客の氏名・メールアドレス、一部従業員のパスポート情報・財務情報が流出した可能性。5月11日に流出判明、5月18日に公表。
アルプスアルパイン、VPN不正アクセスの痕跡からサーバ侵害まで判明——役員・従業員・委託先情報流出の可能性
情報収集中重大電子部品・音響機器メーカーのアルプスアルパインが、外部VPNシステムで不正アクセスの痕跡を検知後、サーバ侵害まで判明したと公表。役員・退職者を含む従業員および委託先企業の一部従業員の氏名・会社メールアドレス・役職・部門・ログインID・システムIDが流出した可能性。
エネサンスホールディングス、7ヶ月潜伏後に公表——顧客約36.5万件・従業員約2,000件の情報流出可能性
続報を注視中重大液化石油ガス輸入・販売のエネサンスホールディングスが、2025年10月21日に発生したランサム被害を、2025年11月30日に流出情報の公開を確認して検知、2026年5月13日に公表。顧客約36万5,000件・従業員約2,000件の情報流出の可能性。侵入経路は「インターネットとの接続部分」の可能性が高いとされる。
医薬品卸マルタケがランサム被害でシステム障害、医薬品供給に影響——完全復旧に「相当の時間」
情報収集中重大医薬品・医療機器の卸売り事業を営むマルタケがランサムウェア攻撃を受け、一部サーバでシステム障害が発生。一部業務に影響が波及し、医薬品などの安定供給に影響。完全復旧には相当の時間を要する見込みとして、代替手段による供給継続を表明。
ブルーシー・アンド・グリーンランド財団でマルウェア感染——サーバ隔離、警察・個情委へ報告
情報収集中重大B&G海洋センターを整備するB&G財団が、マルウェアによるサイバー攻撃を受けサーバでシステム障害が発生。対象サーバを隔離し、警察と個人情報保護委員会へ報告済み。原因と影響範囲は調査中。
沖縄総合事務局『FileZen』脆弱性突かれ、個人情報1万5,091人分流出——政府機関の公開ファイル転送サーバ
続報を注視中重大内閣府 沖縄総合事務局が利用していたファイル転送サービス「FileZen」のサーバが脆弱性を突く不正アクセスを受け、氏名・住所・メールアドレスを含む個人情報1万5,091人分が流出。土地改良区資料・港湾関係資料・フェリー旅客キャンセル払戻明細表等が対象。
青森県立中央病院、非常勤職員が知人患者の電子カルテを業務外に閲覧 — 入院・病名情報を第三者に漏らし停職3カ月
全容判明重大青森県は2026年4月30日付で、県立中央病院の非常勤職員が2025年11月に業務と関係なく電子カルテを複数回閲覧し、知人患者の入院や病名に関する情報を取得して第三者に漏らしたとして、停職3カ月の懲戒処分を行った。病院長と所属長も厳重注意を受けている。
デンソー、海外2拠点(イタリア・モロッコ)でサイバー攻撃——社外関係者情報などが窃取された可能性
情報収集中重大デンソーがイタリア・モロッコの2拠点でネットワーク侵害を検知、社外関係者情報や関連情報の窃取の可能性を公表。生産・出荷への大きな影響は確認されていない。
東京計器、業務用Chatworkアカウントに不正アクセス——フィッシングでアカウント奪取、なりすまし連絡に注意喚起
情報収集中重大東京計器のビジネスチャット「Chatwork」上の業務用アカウントに不正アクセス。フィッシングを通じてアカウントが奪われたとみられ、外部への申請・メッセージ送信に注意喚起。
マネーフォワード、GitHubリポジトリへの不正アクセスでソースコード等が流出 — 詳細調査が完了
全容判明重大GitHubの認証情報が漏えいし、第三者がリポジトリをコピー。ソースコードとファイル内の個人情報が流出した。6月23日に詳細調査完了とセキュリティ対策強化を発表。
ボンフォーム オンラインストア、決済JavaScriptの改ざんでカード情報流出——約3.6年間気づかれず、3,268人分に影響
全容判明重大カーインテリア通販「ボンフォームオンラインストア」で決済ページのJavaScript改ざんによりクレジットカード情報が窃取。侵害期間は2021年3月〜2024年11月の約3年半、3,268人分の個人情報が流出した可能性。
CAMPFIRE、システム管理用GitHubアカウントに不正アクセス——ソースコード閲覧+DB内部処理の痕跡、10.8万件超の個人情報流出のおそれ
情報収集中重大クラウドファンディング大手CAMPFIREのシステム管理用GitHubアカウントに不正アクセスが発生。ソースコード閲覧後、外部からデータベースへの内部処理が実行され、10万8,784件の個人情報が流出した可能性。
消費者金融キャネット、マイページに不正アクセス——初報1万人分の流出のおそれ、後日9,987人分・二次被害も確認
続報を注視中重大消費者金融キャネットが運営するマイページに第三者による不正アクセス。初報時に約1万人分のログイン情報流出の可能性を公表し、その後の続報で9,987人分の詳細情報流出と複数件の二次被害を確認。
2りんかんイエローハットのサーバが侵害、会員情報が流出した可能性 — アプリのIDとパスワードも対象
情報収集中重大イエローハットは、子会社でオートバイ用品専門店チェーン「2りんかん」を運営する2りんかんイエローハットが管理するサーバへのサイバー攻撃を2026年4月20日夕方に検知し、会員の個人情報が流出した可能性があると公表。アプリのユーザーIDおよびパスワード、車両情報などが含まれる。
山一電機、フィリピン子会社Pricon Microelectronicsでランサム被害——一部サーバが攻撃対象、調査継続中
情報収集中重大電子部品メーカーの山一電機が、フィリピン子会社Pricon Microelectronicsの一部サーバがランサムウェア攻撃を受けたと公表。詳細は調査中で、影響範囲・被害情報は判明していない。
千葉大、学生のMicrosoft 365アカウント4件に海外から不正アクセス——短時間で630件の迷惑メール送信、レポート等が閲覧される
続報を注視中重大千葉大学が学生4名のMicrosoft 365アカウントに海外IPからの不正アクセスを確認。短時間に合計1,301件の迷惑メールが送信され、学生47人・教員1人の氏名を含む授業レポートも閲覧された可能性。
AGS、再委託先(YCC情報システム)へのランサム攻撃で情報流出のおそれ——AGS本体は被害なし、後の調査で漏えい痕跡は確認されず
続報を注視中重大システム開発会社AGSの受託業務の再委託先である株式会社YCC情報システムがランサムウェア攻撃を受け、外部への情報流出のおそれを公表。AGS本体は直接被害を受けておらず、影響顧客に個別連絡。後日の調査で情報漏えい痕跡は確認されず。
東急リゾーツ&ステイ、顧客9万5986人分のCSVを委託先へ誤送信 — 社内宛のはずのメールが協力会社に届いた
全容判明重大東急リゾーツ&ステイが、社内関連部署に送るはずの顧客情報CSVファイルを宛先誤りで委託先の協力会社へ送信。東急ステイ3施設の利用者9万5986人分の氏名・勤務先・宿泊日程などが対象。
時事通信フォト、一部利用者アカウントで不正ログイン発生——脆弱なパスワード設定が要因、パスワードリスト攻撃の可能性
全容判明重大写真配信サービスを提供する時事通信フォトは、一部利用者アカウントで第三者による不正ログインが確認されたと公表。システム侵害・パスワード流出は否定しており、脆弱なパスワードが設定された一部アカウントで許可された可能性があるとしている。
柏市立小学校で児童の指導計画・記録簿を紛失 — 要配慮個人情報を含み、校内・自宅を捜索するも発見に至らず
情報収集中重大柏市の市立小学校で、学級担任が児童の指導や健康情報を記載した指導計画・記録簿の所在不明に気づいた。要配慮個人情報を含み、校内および自宅の捜索でも発見されていない。
新エフエイコム、ランサム被害を確認——4月10日未明に発生、7月30日続報で取引先情報流出の可能性を公表
続報を注視中重大工場自動化設備・ロボットシステム開発の新エフエイコムは、2026年4月10日未明にランサムウェア攻撃を受けたと公表(4月16日)。7月30日の続報で、アカウント情報窃取を起点に侵入されたこと、取引先従業員の氏名・所属・勤務先名等の個人情報および取引関連情報が流出した可能性を明らかにした。
モビリティプラットフォーム「MaaS Car」、コールセンター再委託先ランサム被害で会員情報流出可能性——2年分の対応記録が対象
情報収集中重大カーシェアリング「MaaS Car」を運営するモビリティプラットフォームは、コールセンター業務再委託先の日本テレネットがランサム被害を受け、2024年5月から2026年3月までの対応記録に含まれる会員情報が流出した可能性があると公表。
橋本市、マイナンバーを含む行政文書を一般の古紙集積所へ搬入 — 推計約320人分、溶解済みで対象者を特定できず
全容判明重大和歌山県橋本市が、保存期限を過ぎた重度心身障害者医療費関係書類6冊を、個人情報を含まない文書用の古紙集積所へ誤って搬入。氏名・住所・マイナンバー・振込口座などを含む推計約320人分が対象。
いえらぶGROUP、クラウドサービスに不正アクセス——社外関係者情報の不正読み出しを確認、不動産業界業務システム提供事業者
情報収集中重大不動産業界向け業務システムを提供するいえらぶGROUPは、同社のクラウドサービスが第三者による侵害を受け、社外関係者に関する情報と同社に関する情報が不正に読み出されていたと公表。外部連携で影響範囲の調査と被害拡大防止を進めている。
オカムラ、タイ子会社Siam Okamura Internationalに不正アクセス——2025年12月侵害の情報流出をネット上で確認、4ヶ月遅れの検知
情報収集中重大オカムラは、タイ子会社Siam Okamura International(SOI)で2025年12月に発生した不正アクセスによる情報流出を、2026年4月10日にネット上で確認したと公表。子会社の業務は継続中で、グループ他社への影響は否定されている。
ネット印刷「ウエーブ」、最大17万6810件の顧客情報が流出した可能性 — 印刷入稿データも対象、15年分が1つのサービスに
全容判明重大ウイルコホールディングス子会社でネット印刷サービスを提供するウエーブが、2025年10月のサーバ侵害の調査結果を公表。ウェブアップロードサービスの管理システムが不正アクセスを受け、氏名・メールアドレス・印刷入稿データなど最大17万6810件が対象。
日本郵船、船舶燃料調達システムに不正アクセス——従業員・取引先の氏名・連絡先流出可能性、規制当局に報告書提出済み
全容判明重大日本郵船は船舶燃料調達システムに不正アクセスを受け、退職者を含む従業員および取引先従業員の氏名・会社名・電話番号・メールアドレスが流出した可能性があると公表。2026年3月27日にシステムは復旧、個人情報保護委員会等の関係当局に報告書提出済み。
システムソフト子会社マムクリエイト、社内サーバがランサム被害——顧客向けサービスは平常稼働
情報収集中重大システムソフトは、子会社のマムクリエイトの一部社内サーバがランサムウェアによりファイル暗号化される被害を受けたと公表。社内システムからサーバを遮断し、外部協力のもと原因特定・情報流出有無を調査中。顧客向けサービスやウェブサイト、メールシステムは平常稼働。
住友金属鉱山フィリピン子会社Coral Bay Nickelがランサム被害、生産プラントは操業継続——ネットワーク遮断による分離が奏功
情報収集中重大住友金属鉱山は、フィリピンのニッケル製錬子会社Coral Bay Nickelでサーバ2台が暗号化される被害を確認、ランサムウェアの可能性を想定して対応。生産プラント制御系への影響なく操業継続、フィリピン以外のグループ拠点への影響もなし。
三精テクノロジーズ、カナダ子会社FORRECにサイバー攻撃——グループ全体・取引先への影響を調査中
情報収集中重大舞台設備・遊園地アトラクションを手がける三精テクノロジーズは、カナダ子会社FORRECがサイバー攻撃を受けたと公表。日本時間2026年4月3日に検知し、情報流出の有無を含む被害状況、グループ全体および取引先への影響を確認している。
日本美容医療研究機構のクラウドサーバにランサム攻撃、患者369人分の情報が流出した可能性
全容判明重大リゾナスフェイスクリニック東京を運営する日本美容医療研究機構で、クラウドサーバがランサム攻撃を受け患者369人分の情報が流出した可能性。厚生労働省・個人情報保護委員会に報告済み。
YCC情報システム、ファイルサーバにサイバー攻撃——山形新聞購読者のクレジットカード決済情報流出の可能性
情報収集中重大山形新聞社グループのシステムインテグレーターYCC情報システムは、ファイルサーバがサイバー攻撃を受けたと公表。山形新聞購読者のうちクレジットカード決済利用者について、氏名・住所・電話番号・決済額などが流出した可能性があり、影響範囲と復旧作業を進めている。
ゼットン、旧メールシステムへの不正アクセスで18,553件の顧客個人情報が流出——マルウェア感染から検知まで約5ヶ月
全容判明重大飲食チェーンを展開するゼットンは、旧メールシステムのアカウント2件が不正アクセスを受け、氏名・住所・電話番号・アレルギー情報・予約内容を含む18,553件の顧客情報が流出したと公表。マルウェア感染から検知までに約5ヶ月、公表までに約6ヶ月半を要した。
九州電子、台湾子会社MOSTがランサムウェア被害——受注・出荷業務に影響、被害なしのシステムから生産再開
続報を注視中重大光半導体デバイスを製造する九州電子は、台湾子会社MOSTのメールサーバがマルウェアに感染し、ランサムウェアによる被害と判明したと公表。メール受信不可により受注・出荷を含む業務に影響が出たものの、生産システムへの被害は確認されず、被害のないシステムから生産を再開した。
ホテル日航プリンセス京都、Expedia管理者アカウント不正アクセス——従業員なりすましフィッシングメッセージで顧客にクレジットカード情報入力を要求
続報を注視中重大ホテル日航プリンセス京都を運営するホテルプリンセス京都は、予約サイト「Expedia」の管理者用アカウントが不正アクセスされ、従業員になりすましたフィッシングメッセージが顧客に配信されたと公表。氏名・電話番号・宿泊日・料金の情報閲覧に加え、クレジットカード情報の入力を求めるフィッシング被害が発生した。
ムーンスター、一部サーバが第三者による侵害の疑い——外部協力のもと影響範囲を特定中
情報収集中重大老舗シューズメーカーのムーンスターは、一部サーバが第三者によって侵害された疑いがあると公表。2026年3月26日時点で個人情報の流出は確認されていないものの、詳細な影響範囲は調査中で、外部協力のもと被害拡大を防止しつつ特定を急いでいる。
オーミケンシ、サイバー攻撃によるシステム障害——第三者による侵害を確認、侵害サーバをネットワークから遮断
情報収集中重大レーヨン糸・レーヨン綿の加工販売を手がけるオーミケンシは、2026年3月16日にサイバー攻撃によるシステム障害が発生し、調査の結果第三者によるシステム侵害を確認したと公表。侵害された可能性のあるすべてのサーバをネットワークから遮断し、外部協力のもと調査と復旧を進めている。
モリテックスチール、システム開発の再委託先サーバがサイバー攻撃被害——取引先の連絡先情報が漏えいの可能性
情報収集中重大特殊鋼を製造・販売するモリテックスチールは、システム開発を委託していた事業者の再委託先サーバがサイバー攻撃を受けたと公表。取引先事業者の名称・担当者名・部署・住所・電話番号などの連絡先情報と、受注情報備考欄に含まれ得る個人情報が対象。委託先と連携し原因調査と再発防止を進めている。
コタ、サイバー攻撃でシステム障害——顧客データ外部流出の可能性を含め影響調査と復旧を進める
情報収集中重大ヘアサロン向けヘアケア製品を製造・販売するコタは、2026年3月27日にサイバー攻撃によるシステム障害が発生したと公表。個人情報や顧客データなどの外部流出の可能性があり、警察など関係機関へ相談しながら、外部協力のもと影響範囲の調査と復旧対応を進めている。
ジョイフル、委託先ザイナスへのサイバー攻撃で2万3585人分の個人情報流出可能性——給与口座・所得・既往歴まで含む
続報を注視中重大ファミリーレストランのジョイフルは業務委託先の株式会社ザイナスがサイバー攻撃を受け、ザイナスが再委託先へのデータ受け渡し用に準備していたサーバから約2万3585人分の個人情報が流出した可能性を公表した。
ネクサスエナジー(ガソリンスタンド運営)ランサム被害、車両番号を含む顧客情報が流出可能性
情報収集中重大ガソリンスタンド運営のネクサスエナジーがランサムウェア被害を受け、氏名・住所・電話番号・生年月日・車両番号など詳細な顧客情報が流出した可能性。
神戸大、研究科サーバに侵害された他機関経由の攻撃を検知——3月19日に不審通信を検知しネットワーク遮断
情報収集中重大神戸大学は研究科のサーバが「侵害された他機関のサーバ経由」で攻撃を受けたと公表。3月19日に不審通信を検知しネットワークから遮断。個人情報の流出や改ざんは確認されていないとしている。
サインド、美容室予約管理『BeautyMerit』に不審アクセス——3月10日検知・3月26日公表、利用者情報流出可能性を発表
続報を注視中重大サインド社は同社が提供する美容サロン向け予約管理サービス『BeautyMerit』で3月10日に不審アクセスを検知し、3月26日に公表。氏名・電話番号・メールアドレスなどの利用者情報が流出した可能性を発表した。
サクラ工業、海外拠点従業員がフィッシングメールをクリック——メールアカウント乗っ取り、取引先情報が流出可能性
続報を注視中重大自動車マフラー製造のサクラ工業は、海外拠点従業員がフィッシングメールのリンクをクリックしたことでメールアカウントが不正アクセスを受け、従業員のメールアドレス・取引先氏名・取引先メールアドレスが流出した可能性を公表した。
メディカ出版、ランサム被害でシステム停止——顧客・従業員・応募者情報の流出可能性、受注・発送は3月25日に再開
続報を注視中重大医療系専門出版のメディカ出版がランサムウェア被害でシステム障害を起こし、受注・発送・問い合わせを一時停止。3月25日に業務再開したが、個人情報流出件数は未確定。端末保護・認証基盤強化などを進めている。
明星食品、公式Instagramが不正アクセス被害——3月11日判明、3月18日時点でも管理権限は未回復
情報収集中重大明星食品の公式Instagramアカウントが第三者による不正アクセスを受け、管理権限を喪失した状態が続いている。第三者による投稿・DM発信のおそれがあり、Metaと連絡して復旧対応中。
岩谷産業、グループ利用の一部システムが侵害——顧客情報の窃取は「現時点で未確認」、影響範囲を調査中
情報収集中重大岩谷産業は同社およびグループ会社で利用する一部システムが第三者による侵害を受けたと公表。2026年3月16日時点で顧客情報の窃取は確認されていないとし、外部協力のもと影響範囲を調査している。
日本スウェージロックFST、ランサムウェアで全業務が一時停止——出荷から段階的に再開、受注・見積は準備中
続報を注視中重大日本スウェージロックFSTのサーバがランサムウェア攻撃を受け、電話・メール・FAXを含む全業務が停止。攻撃から1週間で出荷業務を再開し、受注・見積は準備中と公表した。
丸高興業、ファイルサーバがランサムウェアで暗号化——VPN機器経由の侵入と1.5Gバイトのデータ漏えいのおそれが判明
続報を注視中重大産業用ホース販売の丸高興業は、社内ファイルサーバがランサムウェアに感染してデータが暗号化されたと公表した。その後の調査で、VPN機器経由でネットワークに侵入され、攻撃者が不正な管理者アカウントを作成して複数のサーバにアクセスしていたことが判明。少なくとも1.5Gバイトのデータが漏えいしたおそれがあるとしている。同社はVPN機器の入れ替えや全従業員のメールアドレス変更を含む対策を実施した。
中部電力・中部電力パワーグリッド・中部電力ミライズ、再委託先へのサイバー攻撃で帳票発行が停止
情報収集中重大中部電力とグループ2社は、帳票発行・発送業務の委託先の再委託先がサイバー攻撃を受けたおそれがあり、請求書や口座振替通知など複数の帳票発行業務が停止したと公表した。
河西工業、米国子会社KASAI NORTH AMERICAのサーバがサイバー攻撃を受け経路と影響を調査
情報収集中重大自動車内装樹脂製品を製造する河西工業は、米国子会社KASAI NORTH AMERICAのサーバでサイバー攻撃を検知したと公表した。事業継続への影響はなく、グループ内への波及も確認されていない。
青山メイン企画、ランサムウェア被害で複数サーバが暗号化——脅迫文で個人情報の公開示唆
情報収集中重大マンション・不動産管理の青山メイン企画は、内部ネットワークに第三者が侵入し複数のサーバとファイルがランサムウェアで暗号化されたと公表した。データ公開をほのめかす脅迫文が発見されており、区分所有者や取引先を含む個人情報の流出可能性を調査している。
東京大学、研究室サーバに不正アクセス——学外サーバ侵害から共同研究者アカウント奪取の連鎖で
情報収集中重大東京大学は、学外サーバの侵害から共同研究者の認証情報が悪用され、同大の研究室サーバへの不正アクセスに至ったと公表した。同サーバを起点に学内外のサーバへ不正アクセスが行われた形跡が確認されている。
白梅豊岡病院、電子カルテ含む院内システムがランサム被害——患者氏名・病名など個人情報が流出
情報収集中重大静岡県の白梅豊岡病院は、院内システムがランサムウェアの被害を受け、患者や関係者の氏名・住所・電話番号・病名などの個人情報が流出したと公表した。厚労省の初動対応チームの派遣を受け、グループ全施設で二次被害防止対策を進めている。
穴吹ハウジングサービス、ランサム被害で約49万6000人分の氏名・電話番号が流出——グループ会社も別途公表
情報収集中重大マンション管理・賃貸仲介を手がける穴吹ハウジングサービスは、ランサムウェアによるサイバー攻撃で約49万6000人分の氏名・電話番号が流出した可能性があると公表した。管理業務書類・業務委託資料・社内資料の流出も確認しており、警察・個人情報保護委員会・地方整備局へ報告している。
ウチヤマホールディングス、システムがランサム被害——異常検知即日でシステム隔離
情報収集中重大介護・カラオケ事業を展開するウチヤマホールディングスは、社内システムがランサムウェアの被害を受けたと公表した。3月7日に異常な挙動を検知し、影響を受けたシステムを隔離。第三者による同社ネットワーク一部へのアクセスが確認されている。
ベストウェスタンプラス福岡天神南、宿泊予約管理システム侵害でWhatsApp経由の顧客なりすましフィッシング
全容判明重大ベストウェスタンプラス福岡天神南(ポラリス・ホールディングス運営)で予約管理システムが侵害され、楽天トラベル・HIS・じゃらん経由の予約客に対してWhatsAppでフィッシングメッセージが送信された。
中央学院大学、VPN経由で学内関係者アカウントが悪用され複数教育系サーバがランサム被害
情報収集中重大中央学院大学は、外部からVPN経由で学内関係者のアカウントが悪用され、教育系サーバが暗号化される被害を受けたと公表した。2025年10月の初期侵入から12月のランサム実行まで長期潜伏を経ており、2025年度在学生や2019〜2022年度入学生の個人情報流出の可能性がある。
MG石材、一部サーバがランサムウェア被害、情報流出の有無を調査中
情報収集中重大霊園管理・墓石販売のMG石材で、2026年2月3日にランサムウェアによる攻撃を受け、一部サーバ内のファイルが暗号化された。情報流出の有無は調査中。
山藤三陽印刷、ランサムウェア被害を確認、受託データ・生産に影響なし
情報収集中重大印刷業の山藤三陽印刷が2026年2月19日にサーバ侵害を確認、直ちにネットワークを遮断。顧客データは別環境で管理されており、生産体制への影響もなし。
じほう、クラウドメールが不正ログイン、アドレス帳を悪用したフィッシング送信の踏み台に
続報を注視中重大医薬分野の出版事業を手がけるじほうで、クラウドメールサービスの一部アカウントが不正ログインされ、アドレス帳のメール最大890件の閲覧・取得と、それを用いたフィッシング送信の踏み台化が確認された。
日本医科大学武蔵小杉病院、医療機器保守用VPN経由でランサム攻撃、患者約13万人分のDBを窃取
情報収集中重大日本医科大学武蔵小杉病院で2026年1月末に発生したランサムウェア被害。医療機器保守用VPN機器の脆弱性が起点となり、当初1万人と見込まれた影響範囲が調査で13万人に拡大。
美濃工業、ランサム攻撃で業務用サーバから従業員情報流出の可能性
続報を注視中重大アルミダイカスト製品などを製造する美濃工業で、2025年10月に発生したランサムウェア被害を2026年2月に公表。従業員(退職者含む)の情報が対象、顧客・取引先情報は含まれず。
アドバンテスト、ネットワーク内部の一部システムでランサムウェア被害の可能性
情報収集中重大半導体テスト装置大手のアドバンテストが、2026年2月15日にネットワーク内部で異常を検知。ランサムウェアによる攻撃の可能性および情報漏洩の可能性を含めて調査中。
西山製作所、引抜鋼管メーカーの社内ネットワークがランサム感染——複数PC・サーバに被害、外部アクセス遮断してフォレンジック調査中
情報収集中重大引抜鋼管メーカーの西山製作所が、社内ネットワーク上の複数PCおよびサーバのデータにアクセスできない状態となり、その後ランサムウェア攻撃と判明したと公表。攻撃者による英語の犯行声明も残されていた。
新横浜グレイスホテル、Booking.com経由の顧客にWhatsAppフィッシング — 予約プラットフォーム侵害の連鎖
全容判明重大新横浜グレイスホテルで、Booking.com経由で予約した顧客に対しWhatsAppでフィッシングメッセージが送信された。宿泊予約プラットフォームBooking.comの不正アクセスに起因。
ガーラ湯沢、リフト券発券システムにランサム被害——ルータ設定不備が根因、最大1518人のシーズンパスポート購入者情報が流出可能性
続報を注視中重大スキー場を運営するガーラ湯沢が、リフト券発券システムの一部サーバにランサムウェア攻撃を受けたと公表。業務用システムに外部アクセスするためのルータ設定不備が根因。最大1518人のシーズンパスポート購入顧客の氏名・住所・電話番号・顔写真等が流出した可能性。
アルバック、韓国子会社でランサム被害 — ファイル暗号化、通信遮断で対応
情報収集中重大真空装置大手のアルバックが、韓国子会社Pure Surface Technologyのサーバ・PCがランサムウェアで暗号化されたことを公表。1月10日検知、2月4日報告。グループ他社への影響は確認されず。
穴吹興産、一部サーバでランサム被害 — 主要業務への影響なしで事業継続
情報収集中重大香川発の不動産大手・穴吹興産が、2026年2月3日に一部サーバでランサムウェアによるファイル暗号化被害を確認。主要業務への影響はなく事業は平常継続、対象機器をインターネットから遮断し調査中。
関西エアポートワシントンホテル、海外予約サイト不正ログインで顧客宛にフィッシング配信
情報収集中重大関西国際空港近郊のホテル運営会社フラット・フィールド・オペレーションズが、海外予約サイトへの不正ログインでフィッシングメッセージが顧客に配信され、氏名・電話番号・予約情報等が流出したと公表。一部でカード情報流出の可能性も。
小田急リゾーツ Booking.com経由顧客にWhatsAppフィッシング — 同種被害が業界で連鎖
情報収集中重大小田急リゾーツ運営の宿泊施設で、Booking.com経由で予約した顧客にWhatsApp等で予約キャンセルを装うフィッシングメッセージが送信された。同時期に複数ホテルで同種被害が発生。
新光商事、米国法人が昨年末にランサム被害 — 検知は年明け、1ヶ月後に公表
情報収集中重大電子部品商社の新光商事が、米国法人Novalux Americaで2025年12月28日にランサムウェア被害が発生し、2026年1月5日に検知、1月30日に公表と明かした。日常業務への支障はなく情報流出の痕跡も現時点未確認。
HOTEL CYCLEの予約管理システム侵害、宿泊予約者になりすましたフィッシングメールが送信される
全容判明重大尾道のホテル「HOTEL CYCLE」で、自社予約メールのアカウント情報を悪用され予約管理システムが不正アクセスを受けた可能性。予約者向けにホテルなりすましのフィッシングメールが送信された。
学校図書館図書整備協会、ランサム攻撃可能性でサイト全停止 — 全国の学校図書館サービスに影響
情報収集中重大学校図書館の蔵書充実を支援する学校図書館図書整備協会(SLBA)が、2026年1月7日にサイバー攻撃を受けサイト全機能が利用不能に。書籍検索・選書・発注・納期確認・送付先変更などすべてのサービスが停止。
cocoloni(ザッパラス子会社)、顧客のメアド・暗号化パスワードが流出 — 占い関連サービス
情報収集中重大占い関連サービスを展開するザッパラスのグループ会社cocoloniが、外部からの攻撃により顧客のメールアドレスと暗号化されたパスワードが流出したと公表。流出情報を使ったログイン試行の痕跡は現時点で確認されず。
JR九州グループ会社58社にサイバー攻撃、従業員等1万4638人分の情報流出可能性
情報収集中重大JR九州のグループ会社58社(JR九州本体は含まず)が2025年10月17日にサイバー攻撃を受け、従業員・派遣スタッフ・退職者を合わせて1万4638人分の氏名・社用メールアドレス・PCログインIDなどが流出した可能性があると公表。
トンボ飲料、ランサム被害で仕入先銀行口座情報流出の可能性 — 生産・納期に影響なし
情報収集中重大富山県の飲料メーカー・トンボ飲料が、2026年1月15日にサーバがランサムウェア攻撃を受け、会計ソフトに登録されていた仕入先の銀行口座情報が流出した可能性があると1月22日に公表。生産・納期への影響は否定。
青山メイン企画、ランサム被害で脅迫文とオンライン会議への誘導 — マンション管理業
情報収集中重大マンション管理業の青山メイン企画が2026年1月12日に検知したランサムウェア被害で、攻撃者は暗号化に加えて英文の脅迫文を残し、オンライン会議への誘導まで行っていた。侵入経路は特定に至っていない。
アーク東短オルタナティブ、従業員へのフィッシング攻撃契機で顧客情報流出の可能性
情報収集中重大個人向け金融サービスのアーク東短オルタナティブが、2025年10月に従業員が受けたフィッシング攻撃を契機とした不正アクセスにより、顧客の氏名・メールアドレスが流出した可能性を2026年1月に公表した。
五次元、福袋発売の高負荷時を狙ったサイバー攻撃で他顧客の個人情報が表示
続報を注視中重大コスプレ通販サイトを運営する五次元が、2025年12月27日の福袋発売時の高負荷を狙った攻撃を受け、ログイン中の顧客に別顧客の氏名・住所・カード番号下4桁が表示される事案が発生した。
沖縄県立看護大学、教務支援システムがランサム被害 — システム停止で復旧作業中
情報収集中重大沖縄県立看護大学が2025年12月22日に検知したランサムウェア被害で、教務支援システムのファイルが暗号化。個人情報流出の可能性を含めた調査と復旧作業を並行して進めている。
興和江守、ランサム攻撃で受注・出荷に遅延 — メール使用不可、電話・FAXで対応
情報収集中重大興和グループ傘下の商社・興和江守が2026年1月7日にランサムウェア攻撃を受け、受注や出荷に遅延が発生。メール使用不可となり電話・FAXでの取引先対応を続けている。情報流出は現時点で確認されていない。
ケイ・ウノ、不正アクセスでシステム操作の可能性 — オンラインサービス新規利用を一時制限
続報を注視中重大ジュエリー・時計製造販売のケイ・ウノが2025年12月29日夜間に不正アクセスを受け、システムの一部が操作された可能性が判明。オンラインサービス「お試しデザイン提案サービス」等の新規利用を一時制限し調査中。
徳島大学病院、システム侵害で患者1万6945件・職員1933件の個人情報流出可能性
情報収集中重大徳島大学病院が2025年10月に外部からのシステム侵害を検知。血液・尿検査受診の患者情報1万6945件、看護キャリア支援システム登録職員1933人分などが流出した可能性がある。
関西総合システム、社内サーバがランサム被害 — 提供クラウドサービスは分離環境で運用継続
情報収集中重大ソフトウェア開発・システム保守の関西総合システムが2025年12月26日にランサムウェア攻撃を検知。社内サーバは侵害されたが、提供中のクラウドサービスは社内ネットワークと切り離された環境で運用されており、サービス利用への支障は生じていない。
富士フイルムメディカル、医療従事者約59万人分の情報流出の可能性 — 発生から公表まで6ヶ月
情報収集中重大富士フイルムメディカルは2025年12月24日、営業管理システムへの不正アクセスにより医療従事者約59万人分の個人情報が流出した可能性があると公表。発生は6月23日、検知は10月10日で、検知までに約3.5ヶ月を要した。
オムニバス・ジャパン、ランサム被害を確認 — 納品用ファイルは無事と説明
情報収集中重大東北新社の子会社オムニバス・ジャパンが、2025年12月9日に検知したランサムウェア被害を12月24日に公表。一部システムのファイルが暗号化されたが、納品用ファイルは被害を受けず、親会社・グループ会社への影響も否定。
日産自動車、顧客管理システムの開発委託先が侵害され日産福岡販売の顧客約2万1,000人分が流出
続報を注視中重大日産自動車は2025年12月23日、販売会社の顧客管理システムの開発を委託しているRed Hatのデータサーバが侵害されたことが判明したと公表した。日産福岡販売で車両購入やサービス入庫をしたことがある顧客約2万1,000人の氏名・住所・電話番号・メールアドレスの一部と、営業活動に使用する関連情報が流出した。侵害の検知は2025年9月26日で、10月3日に委託先から報告を受けている。
NECネクサソリューションズ、委託先ジェイマックソフトで不正アクセス — 個人情報流出の痕跡は未確認
情報収集中重大NECネクサソリューションズは2025年12月22日、開発・保守業務の委託先であるジェイマックソフトのファイルサーバが不正アクセスを受けたことを公表。顧客個人情報流出の痕跡は現時点で確認されていないと説明。
学校法人横須賀学院、ランサム被害で写真や動画が流出 — 教育機関固有のデータ性が問われる
情報収集中重大学校法人横須賀学院は2025年12月18日、ランサムウェア攻撃により複数の写真や動画などが流出したことを公表。職員のサーバ接続不可の報告を発端に発覚、被害の完全な把握はまだ進行中。
大日精化工業のベトナム子会社でランサム被害 — 製造出荷への影響なしと復旧可能性を説明
情報収集中重大大日精化工業は2025年12月17日、ベトナム子会社DAINICHI COLOR VIETNAMがランサムウェア被害を受けたことを公表。サーバやパソコンのファイルが暗号化されたが、製造・出荷業務は平常稼働、親会社への影響も否定。
Edv Future、教育支援サービス「Edv Path」がランサム被害 — 二次攻撃警戒で利用者に注意喚起
全容判明重大教育支援サービス「Edv Path」を運営するEdv Futureは2025年12月17日、ランサムウェアと見られる痕跡による侵害を公表。利用者の氏名・学校アカウント情報・回答データ等が流出の可能性、同社を装ったメール・メッセージへの注意を呼びかけ。
三晃空調、複数サーバやPCがランサム被害 — 障害発生から約3週間で公表、影響範囲を調査中
情報収集中重大空調・衛生設備工事の三晃空調は2025年12月16日、複数のサーバやパソコンがランサムウェアに感染したことを公表。障害発生は11月21日、感染機器を遮断し外部協力のもと影響範囲を調査中。
静岡市、生活保護受給者ら3,950人分の非常用個人情報を電車に置き忘れ — 一部にマイナンバーや既往歴、車庫で回収
続報を注視中重大静岡市は2025年12月16日、職員が電車を降車する際に資料を鞄ごと車内に置き忘れたと公表した。資料には生活保護受給者や親族、民生委員など3,950人分の氏名・住所・電話番号が記載され、一部に生活保護受給者のマイナンバーや既往歴なども含まれていた。終点だったため電車はそのまま車庫に入り、交通機関の職員が落とし物として鞄を回収している。
関越病院、透析患者の診療情報が入ったUSBメモリをユニフォームのポケットに入れたままクリーニング事業者へ — 翌日確認し5日後に返却
全容判明重大新都市医療研究会〔関越〕会が運営する関越病院は2025年12月15日、職員が個人情報を含むUSBメモリをユニフォームのポケットに入れたままクリーニング事業者に引き渡す事故があったと公表した。メモリには透析外来に通院している患者の氏名・住所・生年月日・性別・診療情報が保存されていた。翌日に事業者へ確認したところ回収・保管されていることが判明し、10月13日に返却されている。
ブロードバンドタワー、サイバー攻撃で内部情報アクセスの痕跡 — クラウド事業者の監視前提が問われる
情報収集中重大クラウドサービスを提供するブロードバンドタワー(BBT)は2025年12月12日、サイバー攻撃により外部からサーバ内部の一部情報にアクセスされた可能性を公表。クラウド運用の仮想サーバおよび周辺サーバが対象、情報種別・件数は調査中。
ホテル京都ガーデンパレス、予約管理システムが侵害され予約者にフィッシングメールが配信 — のべ約2,800人分が流出
続報を注視中重大日本私立学校振興・共済事業団が運営するホテル京都ガーデンパレスは、予約管理システムが第三者によって侵害され、2025年10月22日以降に宿泊する予約をしていたのべ約2,800人分の個人情報が流出したと公表した。顧客から「ご予約がキャンセルされる可能性があります」という件名のフィッシングメールが届いたとの指摘を受けたもので、偽サイトへの誘導が行われていた。
審調社、ランサム被害で約10.2万件の個人情報流出を確認 — 医療系要配慮情報1,200件を含む
全容判明重大保険事故調査を手がける株式会社審調社が、2025年6月に発生したランサムウェア攻撃について同年12月に調査結果を公表。約10.2万件の個人情報流出を確認し、うち約1,200件には医療関係の要配慮情報が含まれていた。
FCLコンポーネント、マレーシア子会社にサイバー攻撃 — 影響範囲を調査中
情報収集中重大電子部品製造のFCLコンポーネントは、マレーシア子会社FCL COMPONENTS(MALAYSIA)がサイバー攻撃を受けたことを2025年12月4日に公表。現地当局と連携し影響範囲を調査中。
新日本検定協会、サイバー攻撃でシステム障害 — 復旧目処立たず
情報収集中重大貨物検査・鑑定業を手がける新日本検定協会は、2025年11月26日にサーバへのサイバー攻撃を受け、システム障害が発生。ネットワーク遮断で被害拡大を防いだが、公表時点で復旧の目処は立っていない。
浜松医科大学医学部附属病院、患者119人分の検査結果訂正報告書ファイルが所在不明 — ISO審査の準備過程で判明し被害届を提出
続報を注視中重大浜松医科大学医学部附属病院は2025年12月2日、患者の個人情報が記載された書類が所在不明になっていることを明らかにした。臨床検査結果の訂正履歴を記録した結果訂正報告書のファイルが所定の保管場所にないことが、ISO15189審査の準備過程で2025年8月20日に判明。患者119人分の氏名・患者ID・生年月日・臨床検査項目名・検査値・訂正理由が記載されていた。
三菱製紙、リモートアクセス機器の問題で侵害 — 役職員2,422人分と退職者1,787人分のログインIDや暗号化パスワードが流出の可能性
続報を注視中重大三菱製紙は2025年12月2日、サイバー攻撃により役職員や退職者に関する個人情報が外部へ流出した可能性があると公表した。2025年8月26日から28日にかけて第三者が複数回にわたり同社のサーバやパソコンにリモート接続しており、リモートアクセス機器に問題があったとしている。対象は役員および従業員2,422人分と退職者1,787人分。二次被害は確認されていない。
オオサキメディカル、8月のランサム被害で個人情報流出の可能性を12月に公表 — 4ヶ月遅れの続報
情報収集中重大医療・介護用品製造販売のオオサキメディカルは、2025年8月25日に受けたランサムウェア攻撃について、同年12月2日に個人情報流出の可能性を公表。攻撃から公表まで約4ヶ月を要した。
サカタのタネ、リモートアクセス用の公開サーバを起点に侵入され管理者権限を奪取された可能性 — 卸売関係者最大約4万4,000件
情報収集中重大種苗大手のサカタのタネは2025年11月17日、同社サーバへの不正侵入を検知し、データの一部にアクセスされた形跡があると公表した。ログなどからリモートアクセス用の公開サーバを起点として攻撃が展開され、管理者権限を取得された可能性があるとしている。卸売業務に関連する顧客や取引先関係者の個人情報最大約4万4,000件が対象。外部での流通や二次被害は確認されていない。