状況: 情報収集中
情報収集中 のインシデントは 180件です。
マーケティングSaaSの株式会社ジーニー、「GENIEE MA」のクラウド計算資源を不正利用され関連損失1億8,100万円を計上
情報収集中重大株式会社ジーニーは2026年5月21日、同社が提供するマーケティングオートメーション「GENIEE MA」において第三者による不正アクセスを確認したと開示した。判明したのはクラウド計算資源の不正利用で、5月15日に外部からの不正利用を認識して調査を開始している。不正利用に使われたアカウントは特定サービスにのみアクセスできるもので、そのサービスでは個人情報および機密情報の取り扱いはないとしている。8月14日には2027年3月期第1四半期に不正アクセス関連損失1億8,100万円を「その他の費用」として計上した。
カー用品の株式会社イエローハット、WEB作業予約システムに不正プログラムによる攻撃 — 最大1,801,499名の会員情報が漏えいのおそれ
情報収集中深刻カー用品店を展開する株式会社イエローハットは2026年8月28日、同社の「イエローハットWEB作業予約システム」が不正プログラムによる攻撃を受け、最大1,801,499名分の個人情報が漏えいした可能性があると公表した。2026年8月18日朝に不正アクセスを検知し、直ちにシステムの外部接続を遮断している。対象は氏名・電話番号・メールアドレス・会員番号で、クレジットカード情報は当該システムで保持しておらず対象外。グループ他社とは異なる独自の管理システムのため、他ブランドの店舗利用者への影響はないとしている。
チューリッヒ保険会社、ドライブレコーダーのデータをアップロードするシステム「Z-Dash」に不正アクセス — 4月の侵害を8月の脆弱性調査で発見
情報収集中中程度チューリッヒ保険会社は2026年8月27日、ドライブレコーダーのデータをアップロードするために利用しているシステム「Z-Dash」が不正アクセスを受け、顧客の個人情報が漏えいした可能性があると公表した。8月18日の社内調査で同システムの脆弱性が判明し、調査の結果2026年4月1日と4月6日に第三者による不正アクセスがあったことを確認。対象は最大1,668件で、氏名・メールアドレス・事案管理番号が含まれる。ドライブレコーダーの映像やクレジットカード番号は含まれない。
映画「さとこはいつも」製作委員会、公式アカウントと関係者を装った詐欺で被害発生 — マイナンバーカードの表裏画像まで詐取
情報収集中重大「さとこはいつも」製作委員会は2026年8月12日、映画の公式アカウントおよび関係者を装った詐欺の被害が発生したと公表した。InstagramとTikTokのDMで「映画のPR案件を依頼したい」と持ちかけ、偽の公式LINEへ誘導。偽の業務委託契約書で信用させたうえで外部プラットフォームへの登録を求め、架空の入金を見せた後に「信用スコア回復」「保証金」など複数の名目で送金を要求する手口。詐取されたのは本名・住所・電話番号・メールアドレスと、マイナンバーカードの表裏画像。
さくらインターネット、レンタルサーバと販売管理システムに不正アクセス — 会員情報1,360,563アカウントが対象の可能性
情報収集中深刻さくらインターネット株式会社は2026年8月17日、「さくらのレンタルサーバ」の一部環境が第三者による不正アクセスを受け、583アカウントが不正ログインの対象になったと公表した。2日後の8月19日には第二報として、契約情報を扱う販売管理システムへの不正アクセスが新たに判明し、会員情報1,360,563アカウントが対象となる可能性があると発表。うち30アカウントはハッシュ化されたパスワード情報も対象に含まれる。データの外部持ち出しは確認されていない。
医療法人豊和会 新札幌豊和会病院、破砕処分を委託した電子カルテのハードディスクがネットオークションで販売 — 患者の診療情報が漏えい
情報収集中重大医療法人豊和会 新札幌豊和会病院は2026年7月30日、電子カルテシステムの更新にともない入れ替えた旧パソコンのハードディスクについて、外部の産業廃棄物業者へ破砕処分を委託したものの適切に破砕されず、取り外されたハードディスクが他のパソコン部品に組み込まれたうえでインターネットオークションを通じて販売されていたと公表した。患者の氏名・生年月日・診療に関する情報等が対象で、件数は公表されていない。
ペット用品通販のチャーム、本店1号店・2号店への不正アクセスで約23万件が漏えいのおそれ — 判明の翌日に休店
情報収集中重大ペット用品の専門通販を手がけるチャームは2026年8月13日、チャーム本店1号店と2号店が第三者による不正アクセスを受け、顧客情報の一部が外部に漏えいしたおそれがあると公表した。対象は合計約23万件で、氏名・住所・電話番号/FAX番号・生年月日・性別・メールアドレス・所持ポイント数・顧客対応に関する社内記録・ハッシュ値化されたパスワードが含まれる。クレジットカード情報は含まれない。8月11日に検知し、翌12日午前10時に本店を休店して受注・出荷を停止した。
スポーツ・アウトドア用品通販「APORITOオンラインストア」を運営するRIZAP株式会社(東京都新宿区)、不正スクリプト設置でカード情報流出のおそれ
情報収集中重大RIZAP株式会社(東京都新宿区)は2026年8月10日、同社が運営するスポーツ・アウトドア用品の通販サイト「APORITOオンラインストア」で、第三者がシステム内に悪意ある不正スクリプトを設置していたと公表した。2026年5月1日から8月5日に注文または情報を入力した利用者の氏名・住所・電話番号・メールアドレスに加え、クレジットカード番号・有効期限・セキュリティコードが外部へ流出した可能性がある。8月5日に不審な外部送信プログラムを発見し、同日15時30分からサイトを一時閉鎖した。
ヨネックス、台湾子会社の一部サーバに不正アクセス — 情報流出の有無を含め影響範囲を調査中
情報収集中中程度ヨネックス株式会社は2026年8月7日、台湾子会社である優乃克股份有限公司(YONEX TAIWAN CO., LTD.)の一部サーバに第三者による不正アクセスがあったことを確認したと公表した。確認日は8月3日。当該サーバを隔離しネットワークから遮断したうえで、外部専門家と連携して原因の究明と影響範囲の特定を進めており、情報流出の有無は現時点で判明していない。一部業務にも影響が生じている。
Eストアー、EC構築サービス「ショップサーブ」への不正アクセスで最大約885万件が漏えい — 利用店舗側のログインID・振込先口座も対象
情報収集中深刻株式会社Eストアーは2026年8月1日、ECサイト構築・運営支援サービス「ショップサーブ」のサーバーが外部から不正アクセスを受け、購入者情報が外部へ送信されたと公表。翌8月2日の第2報で対象期間は2026年5月21日〜8月1日に広がり、件数は最大で延べ8,853,839件、会員ID・パスワード、クレジットカード情報の一部に加え、利用店舗側の管理画面・FTPのログインID/パスワードや振込先口座情報も漏えい対象に含まれることが判明した。
共同通信社、職員アカウントの不正利用で約6,000件の連絡先情報が閲覧された可能性 — ニュース配信・編集システムへの影響は確認されず
情報収集中中程度一般社団法人共同通信社は2026年8月5日、電子メールなどの業務環境で不正アクセスによる情報漏えいの可能性が判明したと公表。一部職員のアカウントが第三者に不正利用され、職員等・加盟社・取引先の氏名やメールアドレスなど計約6,000件が閲覧された可能性がある。ニュース配信システム・編集システムなど主要業務システムへの影響は確認されていない。
中部電力、資格情報の不正利用で最大約7万4,100人分の連絡先情報が漏えいの可能性 — 電力供給・顧客情報への影響は確認されず
情報収集中重大中部電力は2026年8月4日、同社が利用する一部システムに係る資格情報が不正に利用され、役職員の約2,400件の電子メールおよびグループの連絡先情報約7万1,700人分が不正閲覧された可能性があると公表。発覚は第三者機関からの情報提供によるもので、システム障害・電力供給への影響および電気・ガスの顧客情報の漏えいは現時点で確認されていない。
EPARKリラク&エステ、予約・顧客管理基盤「PeakManager」のDB侵害で最大約3,300万レコードが漏えいの可能性 — 攻撃者は保存データを削除
情報収集中深刻株式会社EPARKリラク&エステは2026年7月31日、予約・顧客管理プラットフォーム「PeakManager」の一部データベースへの不正アクセスと、保存されていた顧客情報の削除を確認したと公表。漏えいの可能性がある情報は約3,300万レコードで、氏名・生年月日・性別・住所・電話番号・メールアドレス・暗号化されたパスワード等を含む。クレジットカード情報とマイナンバーは含まれない。
アイダエンジニアリング、アジア拠点システムに不正アクセス — 2027年3月期第1四半期決算発表を8月下旬まで延期
情報収集中重大プレス機・自動車生産設備大手の東証プライム上場アイダエンジニアリングは、2026年7月6日にアジア拠点のシステムで異常な挙動を検知、調査の結果 第三者からの不正アクセスを確認したと7月17日に公表。アジア拠点の決算手続きに遅延が生じ、8月7日予定だった2027年3月期第1四半期の決算発表を8月下旬に延期。顧客・取引先情報の漏えいは現時点で確認されていないとしている。
ALSOKジョイライフ、有料老人ホームの端末が遠隔操作 — 入居者情報134件が閲覧の可能性
情報収集中中程度ALSOKジョイライフが運営する有料老人ホーム「ベルパージュ奈良あやめ池」の端末が外部から不正アクセスを受け遠隔操作され、過去・現在の入居者134件分の個人情報が閲覧された可能性を2026年7月31日に公表。
環境開発工業、サイバー攻撃でシステム障害 — 廃油・産廃回収は通常稼働を継続、影響範囲は調査中
情報収集中中程度廃油や産業廃棄物の回収を手がける環境開発工業が2026年8月4日、7月16日に発生したサーバのシステム障害がサイバー攻撃によるものと公表。7月21日時点で個人情報・取引先データの外部流出は確認されておらず、回収業務は通常通り継続している。
セントラルコンサルタント、コーポレートサイトへの不正アクセスで問い合わせフォーム情報が閲覧された可能性
情報収集中中程度セントラルコンサルタント株式会社は2026年7月31日、同社コーポレートサイトが第三者から不正アクセスを受け、問い合わせフォームに入力された会社名・氏名・メールアドレス・電話番号・住所・問い合わせ内容などが閲覧された可能性があると公表。現時点で個人情報の漏えいは確認されていないが、影響範囲を調査中。
日本適合性認定協会(JAB)、職員メールアカウントが不正アクセスされなりすまし不審メールを送信
情報収集中軽微公益財団法人日本適合性認定協会は2026年7月31日、職員1名のメールアカウントが第三者による不正アクセスを受け、なりすましと思われる件名「文件审查」の不審メールが複数の送信先に送信されたと公表した。一部メールは不達だったが、複数の宛先に届いた事実が確認されている。
石川県穴水町、健診対象者の個人情報を保存したUSBメモリを庁舎内で紛失 — 対象人数は非公表のまま未発見
情報収集中中程度石川県穴水町が2026年7月27日、業務で使用していたUSBメモリ1本を庁舎内で紛失したと発表。2025年度の特定健診・後期高齢者健診の対象者の氏名・住所・生年月日・性別が含まれていた可能性があるが、対象人数は公表されておらず、庁舎内の捜索でも発見されていない。
アクサ生命、元従業員が顧客情報を無断で持ち出し — 不正競争防止法違反容疑で逮捕
情報収集中重大生命保険大手のアクサ生命保険で、退職した元従業員が在籍中に顧客情報を持ち出し、転職先の保険募集代理店へ渡していたことが判明。不正競争防止法違反容疑で逮捕された。
シーエスエム、FortiGateへの不正アクセスを確認 — フォレンジック調査を継続
情報収集中中程度株式会社シーエスエムが、社内ネットワークを保護するファイアウォール製品「FortiGate」への第三者による不正アクセスを公表。対象機器は撤去し別製品へ置き換え、調査を継続。
ファースト、会員ページに不正アクセス — 顧客の債務状況が漏えいの可能性
情報収集中中程度金融サービスの株式会社ファーストが、会員ページへの不正アクセスにより債務状況などの個人情報が漏えいした可能性があることを公表。不審なログイン履歴と顧客通報で発覚。
K9ナチュラルジャパン、オンラインサービスに不正アクセス — 警視庁からの連絡で発覚
情報収集中中程度ペットフード販売のK9ナチュラルジャパンが、オンラインサービス管理サーバへの不正アクセスと顧客個人情報流出を公表。2026年7月9日に警視庁からの連絡で発覚した。
京都市の消費者金融キャネットにも不正アクセス——マイページから債務状況・金融機関口座情報が漏えいの可能性
情報収集中中程度京都市に本社を置く株式会社キャネットが運営する会員マイページに外部からの不正アクセス。顧客からの不審ログイン報告を発端に調査を実施し、債務状況や金融機関口座情報を含む個人情報漏えいの可能性を公表。
Axcelead Drug Discovery Partners、フィッシングで社員メールに不正アクセス — 約7,000通が閲覧された可能性
情報収集中中程度創薬支援のAxcelead Drug Discovery Partnersが、フィッシングメール経由で社員1名のメールアカウントが不正アクセスを受け、約7,000通のメールが閲覧された可能性があると公表。
八王子学園八王子中学校・高等学校がランサム被害——一部サーバに不正アクセス、公式サイトで公表
情報収集中中程度八王子学園八王子中学校・高等学校は、一部サーバに対する第三者からの不正アクセスとランサムウェア被害があったことを公表。詳細は同校公式リリースを参照する形で情報を出しており、影響範囲・件数は続報待ち。
名鉄協商、ランサム被害の続報で顧客情報流出の可能性を公表 — 検知から約5週間
情報収集中中程度名古屋鉄道グループの総合商社・名鉄協商が、2026年6月に検知したランサムウェア攻撃について、7月29日の続報で複数サーバの被害と顧客情報流出の可能性を公表。「カリテコ」等7サイトに影響。
ANAグループOCS、海外在住者向け通販「FAMILY LINK SERVICE」がサイバー攻撃で個人情報流出の可能性
情報収集中中程度ANAグループの国際輸送会社OCSが運営する海外居住者向けショッピングサイト「OCS FAMILY LINK SERVICE」がサイバー攻撃を受け、個人情報・データの一部が外部へ流出した可能性。7月23日第1報、7月24日第2報で公表。
ファイブフォックス、本社サーバがランサムウェア感染の可能性——店舗・ECは別システムで運営継続、本社機能のみ停止
情報収集中中程度「COMME CA」等を展開するファイブフォックスの本社サーバがランサムウェア感染の可能性を公表。店舗営業と別システムで運営するオンラインショップは平常通り継続。本社機能(サーバ・インターネット・メール)のみ停止。個人情報保護委員会へ報告済み。
北海道協同組合通信社、委託先クラウドに不正アクセス — 顧客情報が漏えいの可能性
情報収集中中程度北海道協同組合通信社が、販売管理システム構築の委託先が利用するクラウドストレージへの不正アクセスで、顧客の氏名・住所・電話番号が漏えいした可能性があると公表。
ナカバヤシ、製品紹介サイト「REVEX」への不正アクセスで3,631件の個人情報が流出の可能性
情報収集中中程度アルバム・手帳大手のナカバヤシは、収納家具ブランド「REVEX」の製品紹介サイトが不正アクセスを受け、問い合わせフォーム経由の氏名・メールアドレスなど計3,631件が流出した可能性があると公表した。
かながわ福祉サービス振興会、「かなふく評価ガイド」がサイバー攻撃を受けシステム停止 — 発覚まで1週間
情報収集中中程度公益社団法人かながわ福祉サービス振興会は、運営する福祉サービス評価情報公開システム「かなふく評価ガイド」がサイバー攻撃を受け、システムを停止したと公表した。6月10日発生・6月17日発見という時間差が特徴。
ムラウチドットコム 一部システムへの不正アクセスで顧客情報漏えいの可能性、発生から公表まで9日
情報収集中中程度オンライン販売のムラウチドットコムで、2026年7月15日未明に一部システムが不正アクセスを受け、顧客の氏名・メールアドレス・住所・電話番号・一部生年月日と性別が漏えいした可能性。7月24日公表。
日本ご当地キャラクター協会、NASがランサム感染しキャラクター連絡先データ流出の可能性
情報収集中中程度一般社団法人日本ご当地キャラクター協会は2026年6月29日、同協会が管理するNASが第三者によるランサムウェアに感染し、キャラクター連絡先データが流出した可能性があると公表した。
ソリッドアドバンス、社内システムでマルウェア感染疑い — 法人向けサービスの一部を停止
情報収集中中程度ソリッドアドバンス株式会社は2026年7月16日、社内システムの一部で外部からの不正アクセスによるマルウェア感染が疑われる端末を確認し、外部クラウド基盤に収容されている特定の法人向け業務システムの提供を一部停止していると公表した。
ピックルボールワン、外部プラグイン脆弱性を悪用され顧客データ流出の可能性 — 不正プログラム設置
情報収集中中程度株式会社ピックルボールワンは2026年6月30日、同社ウェブサイトが利用していた外部プラグインの脆弱性を悪用され、サーバに不正プログラムを設置される不正アクセスを受け、顧客の個人データが漏えいした可能性があることを公表した。
福岡大 委託先「ノストラム」の就活対策サイトがランサム被害、学生最大3.3万人分の情報流出可能性
情報収集中重大福岡大が委託していた就職活動対策サイトの運営会社「ノストラム」でランサム被害が発生。2023年度〜2026年度在籍者の学籍番号・生年月日・模擬試験結果など最大3万3,668人分、うち800人については氏名も含めて流出した可能性。
樋口商会、子会社の会計情報がランサム由来で漏えいの可能性 — 取引先通報で発覚
情報収集中中程度化学品専門商社の樋口商会は、取引先からの連絡により、子会社の会計情報がランサムウェア感染に起因するとみられる情報漏えいの可能性があることを公表。発覚経路は外部の取引先からの指摘。
ファブリカHD子会社メディア4uのSMS送信システムに不正アクセス — 95,412件・個人情報懸念22,928件
情報収集中重大株式会社ファブリカホールディングスの連結子会社メディア4uが提供するSMS送信システムに2026年6月24日不正アクセスがあり、95,412件のアカウント管理情報が漏えい、うち22,928件に個人情報が含まれる可能性があると2026年7月14日公表。280件の不正SMS送信も確認。
済生会宇都宮病院、職員が患者情報を業務目的外で使用 — 他医療機関の開業案内を送付
情報収集中中程度済生会宇都宮病院が、職員が患者の氏名・住所を業務目的外で使用し、他医療機関の開業案内ダイレクトメールを送付していたことを2026年7月16日公表。第三者への提供や漏えいは確認されていないとしている。
日産化学、社内システムで不審な活動を検知して外部からの不正アクセスの可能性を公表——検知から公表まで15日
情報収集中中程度化学メーカーの日産化学が、7/1に社内システムで不審な活動を検知。外部専門家と調査した結果、外部からの不正アクセスの可能性を確認し、7/16に公表。顧客・取引先への影響は現時点で確認されていない。
医薬品卸のマルタケ、ランサム攻撃で情報がリークサイト掲載 — 発生から約2ヶ月で公表更新
情報収集中中程度新潟の医薬品卸企業マルタケが2026年4月27日に受けたランサムウェア攻撃について、第4報(6月24日)で「一部情報のリークサイト掲載を確認」と発表。ランサムグループ「The Gentlemen(Storm-2697)」が犯行声明を出しているとされる。
村田製作所のIT環境に不正アクセス、約8.8万件の個人情報が流出の可能性 — グループの村田土地建物でも自動車保険の契約者情報が漏えい
情報収集中重大村田製作所は2026年2月28日にIT環境への不正アクセスの可能性を認識し、4月27日に従業員等約7万3000件・社外関係者約1万5000件の個人情報が流出した可能性を公表。7月にはグループの村田土地建物が、同じ不正アクセスにより自動車保険の契約者情報の一部も外部に漏えいしたことを明らかにした。
日本交通、社内システムに不正アクセス — 配車・ハイヤー予約等を緊急遮断で一部影響
情報収集中中程度日本交通株式会社が2026年7月11日未明にマルウェア感染を伴う不正アクセスを検知し、社内システムを緊急遮断。ハイヤーWeb受注・電話配車・陣痛タクシー登録フォーム等の複数サービスに一部影響が発生したと2026年7月15日公表。
アフラック生命保険、契約者専用サイトへの不正アクセスで約438万人の個人情報漏えい — 保険料振替口座情報も含む
情報収集中深刻アフラック生命保険は契約者専用サイト「よりそうネット」等への不正アクセスにより約438万人分の顧客・代理店情報が漏えいしたと公表。CPU高負荷から検知。保険料振替口座情報の漏えいも確認された。
加賀ソルネット「アカデミコナビ」に不正アクセス、最大約17万件の個人情報流出の可能性
情報収集中重大加賀ソルネットが運営する販売サイト「アカデミコナビ」が外部からの不正アクセスを受け、氏名・住所・メールアドレス等最大約17万件の個人情報が流出した可能性。クレジットカード情報は保持なし。
南砺市「地域計画」PDFでマスキング不備、農業関係者1,380件の氏名等が閲覧可能な状態に
情報収集中中程度富山県南砺市の公式サイトで公開していた「地域計画」PDFで、マスキング処理が不十分だったため農業関係者1,380件の氏名等が特定操作で閲覧できる状態になっていた。県からの指摘で発覚。
サカタのタネ、ブラジル連結子会社にサイバー攻撃 — 一部情報漏えいの可能性、2025年11月・2026年2月に続く3件目
情報収集中中程度種苗大手のサカタのタネがブラジル連結子会社 Sakata Seed Sudamerica LTDA. のサーバへのサイバー攻撃を公表。2026年6月27日に検知、2025年11月・2026年2月の別事案とは異なる経路で、一部情報漏えいの可能性。
住友重機械工業、海外グループ会社サーバに不正アクセス — 6月29日検知、影響範囲は調査中
情報収集中中程度住友重機械工業が海外グループ会社のサーバへの不正アクセスを公表。2026年6月29日に検知、外部からのアクセス制限・遮断、関係当局への報告、外部専門家の助言を受けて影響範囲調査中。
金子農機、未明のランサム感染を即日検知・翌日公表 — 迅速な遮断と情報開示
情報収集中中程度農機メーカーの金子農機で2026年7月9日未明にサーバへのランサム感染を検知、即座に外部ネットワーク遮断・対策本部設置し、翌7月10日に公表。「発生から公表まで36時間」という迅速対応の事例。
シントワールド通販サイトに不正アクセスの可能性、影響範囲を調査中——ホテルアメニティメーカー
情報収集中重大ホテルアメニティメーカーのシントワールドが運営する通販サイトで不正アクセスの可能性を確認し、一部機能を制限のうえ外部協力で調査中。個人情報流出有無は現時点で未確定。
ヴェレダ・ジャパン公式オンラインショップに不正アクセス — カード決済停止、個人情報一部流出の可能性
情報収集中中程度株式会社ヴェレダ・ジャパンが運営する「ヴェレダ公式オンラインショップ」で第三者による不正アクセスによるシステム侵害を確認。個人情報の一部流出の可能性があり、クレジットカード決済を一時停止。
ソフツー、検証用サーバの索引データが削除される事象 — セキュリティ環境と第三者プログラム仕様が重なり発生
情報収集中中程度株式会社ソフツーが、検証用サーバのデータベース索引データが削除されたことを公表。当該サーバ固有のセキュリティ環境と、使用していた第三者プログラムの仕様が重なった結果とし、通信記録の侵害可能性も指摘。
メール配信SaaS「める配くん」のサーバ侵害 — 利用組織側にも個別告知が広がる
情報収集中中程度eコマース/SaaS事業を手がけるディライトフルが、運営するメール配信システム「める配くん」の一部サーバが第三者に侵害され情報が流出したと公表。同社はサーバログ監視中に異常アクセスを検知し、影響アカウントを個別にサービス停止した。
フラウ・インターナショナル、メール問い合わせ管理の委託先が不正アクセス被害、顧客情報漏えいの可能性
情報収集中中程度フラウ・インターナショナルが利用するメール問い合わせ対応管理の外部サービス運営会社で、第三者による不正アクセスが確認され、顧客の氏名・メールアドレス・電話番号が漏えいした可能性。
ハンズホールディングス、社内システムでウイルス感染の疑い — 8時50分の検知から即時遮断
情報収集中中程度総合建築事業と人材サービス事業を手がけるハンズホールディングスが、2026年6月19日8時50分ごろに社内システムでウイルス感染の疑いを検知。感染の疑いがあるサーバとユーザーPCを外部から遮断し、一部システムが停止した。個人情報・機密情報の外部流出は確認されていない。
ABCテレビグループ会社アイネックスで従業員1名のクラウドアカウントが不正アクセス、業務関連情報が流出の可能性
情報収集中軽微朝日放送テレビは、グループ会社アイネックスの従業員1名分アカウントが不正アクセスを受け、朝日放送テレビが同社に委託していた業務関連情報が外部流出した可能性があると公表。個人情報保護委員会・監督官庁・放送セキュリティセンターへ報告。
かながわ福祉サービス振興会、介護評価システム「かなふく評価ガイド」がサイバー攻撃を受けネットワーク遮断
情報収集中重大かながわ福祉サービス振興会が運営する介護事業所向け評価システム「かなふく評価ガイド」がサイバー攻撃を受け、ネットワークを遮断のうえ調査中と2026年7月2日に判明。影響範囲は調査中。
樋口商会 不正アクセスで子会社の財務情報が流出、取引先からの連絡で発覚
情報収集中中程度樋口商会でランサムウェア感染に起因するとみられる不正アクセス被害が発生し、子会社の財務情報と取引先の会社名・住所・連絡先などが流出。取引先からの連絡で発覚した。
栃木県、労働力調査の調査世帯一覧表1枚を紛失 — 調査対象者17人の氏名が記載、警察に届出
情報収集中軽微栃木県は、労働力調査で調査員から提出された書類を審査した際、調査対象者17人の氏名が記載された「調査世帯一覧表」1枚が不足していることに気づいたと公表。翌日に調査員宅を訪問して捜索したが発見できず、警察に届け出た。
サッポロホールディングス、海外グループ2社(POKKA・SLEEMAN BREWERIES)へ相次ぐサイバー攻撃
情報収集中重大サッポロホールディングスは、海外グループ会社であるPOKKAとSLEEMAN BREWERIESが2026年6月14日・17日に相次いでサイバー攻撃を受けたと公表。両社の関連システムを遮断し、外部協力のもと情報流出の有無を含む影響範囲を調査中。国内事業への影響は確認されていない。
現代仏壇、サービス用ネットワークが侵害されサーバ内の個人情報流出の可能性 — 親会社はせがわへの影響は否定
情報収集中中程度はせがわの子会社である現代仏壇が、提供サービスのネットワークが第三者に侵害され、サーバ内部の個人情報が流出した可能性を公表。対象ネットワークを遮断し別回線で事業を継続している。
ニデック台湾子会社「ニデックCCI」でランサムウェア被害、製品生産・出荷への影響を調査中
情報収集中重大精密機器メーカーのニデックは、台湾子会社ニデックCCIがランサムウェアによるサイバー攻撃を受けたと公表。被害サーバとネットワークを遮断し、外部協力のもと影響範囲を調査中。現時点で個人情報・機密情報の外部流通は確認されていない。
フェースグループ、ランサム被害の可能性でシステム障害——影響範囲は「個人情報・取引情報を含め調査中」
情報収集中重大エステティック関連事業を営むフェースグループがランサムウェア被害の可能性があるシステム障害を公表。復旧作業と並行して、個人情報・取引情報を含む影響範囲を外部協力のもとで調査している。
アソビュー、予約管理システム「satsuki」のパートナーアカウントが不正ログイン — 予約者2万7163件が流出
情報収集中重大アソビューが提供するレジャー施設事業者向け予約管理システム「satsuki」で、一部パートナーのアカウントに不正ログイン。認証情報が悪用され別パートナーの情報にも到達し、予約者2万7163件と取引先111件が流出した。
「ドットマネー」「ドットギフト」がサイバー攻撃で全停止——サイバーエージェントは1カ月規模のシステム再構築を選択
情報収集中重大サイバーエージェントが運営するポイント交換「ドットマネー」とデジタルギフト「ドットギフト」がサイバー攻撃を受け全停止。同社はサービス再開に向けてシステムの再構築を進めており、メンテナンス期間は約1カ月を見込む。
KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件の認証情報漏えいの可能性
情報収集中深刻KDDIが提供するISP事業者向けメールシステムが不正アクセスを受け、BIGLOBE・J:COM・CPI等の利用者最大1,422万件のメールアドレス・パスワードが漏えいした可能性。
食料品卸「食創」がランサム被害でサーバ暗号化——営業活動は継続、復旧を並行
情報収集中重大食料品卸の食創が2026年6月2日にランサムウェアによる攻撃を受け、サーバ内部のデータが暗号化される被害が発生。営業活動は一部影響を残しつつ平常どおり継続しており、情報流出の有無を含めて調査中。
大気社、インドネシアグループ会社の従業員メールアカウントが不正アクセス——踏み台に不審メール送信
情報収集中軽微空調設備工事の大気社は、インドネシアのグループ会社「Taikisha Indonesia Engineering」で従業員1人のメールアカウントが不正アクセスを受け、同国内の一部宛先に不審メールが送信されたと公表。原因と影響範囲を調査中。
琵琶湖ホテル、Booking.comの予約管理アカウントに不正アクセス — 宿泊予約者にフィッシング誘導メッセージが配信
情報収集中重大京阪ホテルズ&リゾーツが運営する琵琶湖ホテルは、Booking.comの宿泊予約情報管理システム上のホテルアカウントが不正アクセスを受けた可能性があり、同サイト経由で予約した一部の顧客にフィッシングサイトへ誘導するメッセージが配信されたと公表。関係者と連携して調査中。
九州大学の研究室端末がランサム被害、患者43人の手術動画データが外部流出の可能性
情報収集中重大九州大学は研究室の端末がランサムウェアと見られる攻撃を受け、患者43人の氏名と手術動画データが外部に流出した可能性があると公表。端末をネットワークから遮断し、警察と連携して調査中。診療への影響はなし。
高知工科大学、教員が出張中の列車内にノートPCを置き忘れ紛失 — ログインパスワード未設定、学生47人含むメール418件が流出の可能性
情報収集中中程度高知工科大学は、教員が出張時に列車内にノートパソコンを置き忘れて紛失したと公表。端末はOSのログインパスワードが設定されておらず、メールデータが保存されていた。メールサーバの通信ログから、同大学生47人を含むメール418件について流出の可能性があると判定した。
兵庫県洲本市、ふるさと納税寄付者の個人情報リスト画像がSNSに投稿 — 元データ約4万3千件の漏えい可能性、職員・元職員の関与も含め調査
情報収集中重大洲本市は、ふるさと納税寄付者の個人情報を含むリスト画像がSNS上に誰でも閲覧できる状態で投稿されていたと公表。確認された市民分は23人・63件だが、投稿内容から元データ約2万3千人・約4万3千件が漏えいした可能性がある。市長は職員または元職員による権限を逸脱した行為の可能性を否定できないとし、アクセス権限を持つ職員へのヒアリングを実施している。
建材補修のエイテックプロがサイバー攻撃でシステム障害——発生から公表まで47日
情報収集中重大建材補修会社のエイテックプロが2026年4月22日早朝にサイバー攻撃を受けシステム障害が発生。ネットワークを遮断し警察・個人情報保護委員会に報告済み。公表は6月8日で発生から約47日。被害詳細は調査中。
産業廃棄物処理事業振興財団、「優良さんぱいナビ」「さんぱいくん」に不正アクセス — 利用者のID・パスワード流出の可能性、海外発信元の攻撃
情報収集中重大公益財団法人産業廃棄物処理事業振興財団は2026年6月8日、運営する産廃業者検索サイト「優良さんぱいナビ」「さんぱいくん」が海外発信元の攻撃を受け、利用者の氏名・メールアドレス・ID・パスワードが流出した可能性があると公表。5月25日の高負荷検知を契機にネットワークを遮断しサイトを停止した。
工作機械のソディック、サーバに不正アクセス——侵害経路と影響を調査中、業務への重大支障なし
情報収集中重大工作機械メーカーのソディックが2026年5月15日にサーバの不審な挙動を検知、第三者による侵害の形跡を確認したと6月5日に公表。被害サーバを遮断し、不正利用アカウントを無効化。業務への重大な支障はなく、海外拠点への影響も確認されていない。
ビジュアルアーツ、クラウドストレージの認証情報窃取で約1.3万件の個人情報が流出 — マイナンバーや本人確認書類画像、未発売ゲームのマスターデータも
情報収集中重大ゲームコンテンツ制作・販売のビジュアルアーツは2026年6月5日、クラウドストレージの認証情報が第三者に窃取され、顧客・取引先・採用応募者・従業員あわせて約1.3万件の個人情報が流出したと公表。マイナンバーや本人確認書類の画像データを含み、未発売ゲーム「anemoi」のマスターデータが海外サイトにアップロードされていた。
段ボール製造の中央紙器工業、ランサム攻撃でサーバ内情報が外部流出——詳細は調査中
情報収集中重大段ボール製造の中央紙器工業が2026年4月27日にランサムウェアを用いたサイバー攻撃を受け、サーバ内の一部情報が外部に流出したと5月13日に公表、6月4日に続報。流出情報の詳細な内容や範囲は調査中。
コラントッテ、公式サイトの複数ページが改ざん — 「RESNO」「Lierrey」ブランドページから無関係な外部サイトへ転送、個人情報は別サーバで侵害なし
情報収集中中程度磁気健康アクセサリーなどを手がけるコラントッテは2026年6月4日、公式サイトの一部ページが改ざんされ、無関係な外部サイトへ転送される状態になっていたと公表。リカバリーウェア「RESNO」と女性向け磁気アクセサリー「Lierrey」の一部ページが対象で、個人情報を管理する別サーバへの侵害は確認されていない。
ポラリス・ホールディングス、Booking.comのグループアカウントが不正アクセス — 売上金の受領口座を改ざんされ約900万円の被害、宿泊予約者にはフィッシングメッセージ
情報収集中重大宿泊施設運営のポラリス・ホールディングスが2026年6月3日、利用する宿泊予約サービス「Booking.com」のグループアカウントが不正アクセスを受けたと公表。複数施設で売上金の受領口座情報が第三者の口座に改ざんされ、1件で約900万円の損失が発生。一部ホテルでは宿泊予約者へのフィッシングメッセージ送信も確認された。
ジェリービーンズグループでBEC被害、役職員を装った送金指示により約4,500万円を振込
情報収集中重大役職員を装った第三者からの不正な送金指示に基づき、同社口座から外部口座へ約4,500万円を振込。送金実行から疑義発生まで8日を要した。
青山財産ネットワークス グループ会社2社でランサム被害、情報流出の可能性含め影響範囲を調査中
情報収集中重大相続・事業承継コンサルティングの青山財産ネットワークスで、グループ会社「日本資産総研」「日東不動産」がランサムウェア被害。個人情報保護委員会・関東財務局・国土交通省へ報告。
岐阜県関市、市内学校の図書館で児童816人分の貸出情報を保存したUSBメモリが所在不明
情報収集中中程度岐阜県関市が2026年6月2日、市内学校の図書館で児童の個人情報を含む図書の貸出情報が保存されたUSBメモリが所在不明になっていると公表。児童816人分の氏名・学年・クラス・出席番号・貸出情報が対象で、データにはパスワードが設定されていたとされる。
東京都港区、住宅相談の申込書248件が所在不明 — 施錠部屋に保管した書類が廃棄作業に紛れ込んだ可能性
情報収集中中程度港区は「すまいの専門相談」の申込書248件が所在不明になったと公表。執務室内の施錠可能な部屋に一時保管していたが、同時期に実施していた保管期限到来書類の廃棄作業で誤って処分した可能性が高いとしている。相談者248人の氏名・住所・電話番号・相談内容が記載されていた。
CKCネットワーク、問合管理システムがランサム被害——学習システム・家庭教師派遣システムは影響なし、生徒の氏名・学年・相談内容が流出の可能性
情報収集中重大教育事業のCKCネットワークと学参の問合管理システムがランサムウェア攻撃を受け、生徒のひらがな氏名・学年・学習相談内容の流出可能性を公表。学習システム・家庭教師派遣システム等の他システムには影響なし。
東邦大学医療センター大森病院、委託業者がペースメーカプログラマを紛失 — 患者の設定・測定データや病名が保存
情報収集中重大東邦大学医療センター大森病院は、業務委託先においてペースメーカプログラマが所在不明になったと公表。機器には患者の氏名・生年月日・診察券番号・ペースメーカ設定および測定データ・病名が保存されていた可能性があり、対象患者はデータ保存期間を踏まえて特定中。
横浜DeNAベイスターズ、クラウドファンディング支援者情報が流出のおそれ — CAMPFIREのGitHubアカウント侵害の影響が球団の企画に波及
情報収集中中程度横浜DeNAベイスターズは、CAMPFIREで実施した「日本一優勝パレード2024」プロジェクトの支援者情報が流出した可能性があると公表。CAMPFIREのシステム管理用GitHubアカウントへの不正アクセスに起因するもので、氏名・住所・電話番号・メールアドレス・口座情報などが対象。
新潟県、県内高校で生徒6人分の連携支援シートを紛失 — 指導上配慮すべき事項を記載、校内捜索でも発見できず
情報収集中軽微新潟県は、県内の高校において編入学した生徒6人分の「連携支援シート」が所在不明になったと公表。シートには氏名、校内での様子、指導上配慮すべき事項が記載されていた。4月21日に所在不明が判明し、校内を捜索したが発見できず、5月12日に紛失と判断した。
オリエンタルダイヤモンド、VPN経由の侵入でランサム被害——氏名・住所・電話番号等の個人情報流出の可能性、VPN不使用体制へ移行を表明
情報収集中重大ゴードン・ブラザーズ・ジャパン子会社のオリエンタルダイヤモンドが、VPN経由で侵入されたと見られるランサムウェア攻撃を受けたと公表。氏名・住所・電話番号などの個人情報が外部流出の可能性。同社はVPNを利用しない体制と認証強化環境の構築を予定。
東京鋪装工業、ランサム攻撃で障害発生——顧客・取引先・従業員の個人情報流出の可能性、検知から公表まで約50日
情報収集中重大道路舗装・土木工事業の東京鋪装工業がランサムウェア攻撃で障害発生、顧客・取引先の社名・氏名・メールアドレス・口座情報や従業員の氏名・住所・生年月日を含む個人情報の外部流出可能性を公表。検知2026年4月2日、公表5月22日。
八重瀬町、ふるさと納税寄付者の非公開希望氏名を4年超サイト掲載 — 指摘まで気づかず、原因も特定できず
情報収集中中程度沖縄県八重瀬町は2026年5月22日、氏名の非公開を希望した寄付者などの情報を町ウェブサイトに誤掲載していたと公表。2020年10月から2024年12月にかけて発生し、ポータルサイト事業者の指摘で判明した。
ノストラム、VPN経由で侵入されランサム被害——学習支援サービス停止、システム再構築中
情報収集中重大学習支援アプリ等を開発するノストラムが、VPN経由で第三者にネットワークを侵害されランサムウェアを展開された。サーバ内データが暗号化されて起動不能となり、提供サービスが停止。脆弱性を修正の上で新環境を構築中。
トヨタモビリティパーツ子会社『ジェームス』、サイバー攻撃で会員情報流出の可能性
情報収集中重大トヨタモビリティパーツが運営するカー用品店「ジェームス」の運営システムが第三者からサイバー攻撃を受け、会員の氏名・住所・電話番号・生年月日・性別・メールアドレス・会員番号などが流出した可能性があると公表。件数は現時点で調査中。
ユニバーサルミュージック 複数ECサイトから顧客情報約310万件流出、SNS投稿が発覚のきっかけ
情報収集中深刻ユニバーサルミュージックが運営するEC「UNIVERSAL MUSIC STORE」「THE BEATLES STORE」から、氏名・住所・電話番号・メールアドレス・生年月日・購入履歴など合計310万5,585件が流出。SNSでの情報流出を示唆する投稿が発覚の起点になった。
福島県立医科大学附属病院、職員が業務で知り得た患者情報を第三者に告知 — 対象は患者1人
情報収集中軽微福島県立医科大学附属病院は2026年5月19日、職員が業務上知り得た患者情報を第三者に告知していたと公表。対象は患者1人分で、事実関係の詳細調査と関係法令・学内規定に基づく処分を進めるとしている。
新日本検定協会がランサム被害、ネットワーク機器の脆弱性起点で複数サーバ暗号化——ファイル転送ツールの痕跡も
情報収集中重大損害保険会社から委託を受け貨物・船舶の損害調査を行う新日本検定協会が、ネットワーク機器の脆弱性を突かれて侵入されドメイン管理者アカウントが不正利用された。複数サーバが暗号化され、個人情報が流出した可能性。ファイル転送ツール利用の痕跡も報告。
象印マホービン、台湾子会社『台象』にサイバー攻撃——顧客・従業員の個人情報流出の可能性
情報収集中重大象印マホービンの台湾子会社「台象」が2026年4月13日にサイバー攻撃を受け、台湾国内の顧客の氏名・メールアドレス、一部従業員のパスポート情報・財務情報が流出した可能性。5月11日に流出判明、5月18日に公表。
アルプスアルパイン、VPN不正アクセスの痕跡からサーバ侵害まで判明——役員・従業員・委託先情報流出の可能性
情報収集中重大電子部品・音響機器メーカーのアルプスアルパインが、外部VPNシステムで不正アクセスの痕跡を検知後、サーバ侵害まで判明したと公表。役員・退職者を含む従業員および委託先企業の一部従業員の氏名・会社メールアドレス・役職・部門・ログインID・システムIDが流出した可能性。
コープいしかわ、委託先ランサム被害でギフト注文の組合員情報最大約6,020件流出の可能性
情報収集中中程度生活協同組合コープいしかわの委託先がランサムウェア攻撃を受け、組合員の氏名・住所・電話番号・ギフト注文履歴1,756件と届け先情報4,264件が保管されていたサーバ内ファイルが暗号化された。流出痕跡は未確認ながら流出可能性ありとして対応中。
医薬品卸マルタケがランサム被害でシステム障害、医薬品供給に影響——完全復旧に「相当の時間」
情報収集中重大医薬品・医療機器の卸売り事業を営むマルタケがランサムウェア攻撃を受け、一部サーバでシステム障害が発生。一部業務に影響が波及し、医薬品などの安定供給に影響。完全復旧には相当の時間を要する見込みとして、代替手段による供給継続を表明。
ブルーシー・アンド・グリーンランド財団でマルウェア感染——サーバ隔離、警察・個情委へ報告
情報収集中重大B&G海洋センターを整備するB&G財団が、マルウェアによるサイバー攻撃を受けサーバでシステム障害が発生。対象サーバを隔離し、警察と個人情報保護委員会へ報告済み。原因と影響範囲は調査中。
デンソー、海外2拠点(イタリア・モロッコ)でサイバー攻撃——社外関係者情報などが窃取された可能性
情報収集中重大デンソーがイタリア・モロッコの2拠点でネットワーク侵害を検知、社外関係者情報や関連情報の窃取の可能性を公表。生産・出荷への大きな影響は確認されていない。
東京計器、業務用Chatworkアカウントに不正アクセス——フィッシングでアカウント奪取、なりすまし連絡に注意喚起
情報収集中重大東京計器のビジネスチャット「Chatwork」上の業務用アカウントに不正アクセス。フィッシングを通じてアカウントが奪われたとみられ、外部への申請・メッセージ送信に注意喚起。
旭精機工業のウェブサイトが改ざん、無関係のページを表示 — サイバー攻撃に起因する障害と見て調査中
情報収集中中程度精密金属加工と機械製造を手がける旭精機工業は、2026年4月21日に自社ウェブサイトでサイバー攻撃に起因すると見られる障害が発生し、同社とは無関係のウェブページが表示されていたことを確認したと公表。外部協力のもと原因調査と復旧対応を進めている。
CAMPFIRE、システム管理用GitHubアカウントに不正アクセス——ソースコード閲覧+DB内部処理の痕跡、10.8万件超の個人情報流出のおそれ
情報収集中重大クラウドファンディング大手CAMPFIREのシステム管理用GitHubアカウントに不正アクセスが発生。ソースコード閲覧後、外部からデータベースへの内部処理が実行され、10万8,784件の個人情報が流出した可能性。
2りんかんイエローハットのサーバが侵害、会員情報が流出した可能性 — アプリのIDとパスワードも対象
情報収集中重大イエローハットは、子会社でオートバイ用品専門店チェーン「2りんかん」を運営する2りんかんイエローハットが管理するサーバへのサイバー攻撃を2026年4月20日夕方に検知し、会員の個人情報が流出した可能性があると公表。アプリのユーザーIDおよびパスワード、車両情報などが含まれる。
山一電機、フィリピン子会社Pricon Microelectronicsでランサム被害——一部サーバが攻撃対象、調査継続中
情報収集中重大電子部品メーカーの山一電機が、フィリピン子会社Pricon Microelectronicsの一部サーバがランサムウェア攻撃を受けたと公表。詳細は調査中で、影響範囲・被害情報は判明していない。
穴吹ハウジングサービス、松山市営住宅入居者情報7,237件がランサム被害で流出——生活保護・障害者手帳情報も含む
情報収集中中程度松山市営住宅の指定管理者である穴吹ハウジングサービスがランサムウェア攻撃を受け、入居者情報7,237件が攻撃者側の公開情報から確認された。488件の生活保護受給有無、663件の障害者手帳有無を含む機微情報も含まれる。
摂南大学の「経済学部オリジナルサイト」が一部改ざん — サイトを閉鎖し、情報流出の可能性も含め調査中
情報収集中中程度摂南大学は、同大が運営する「経済学部オリジナルサイト」の一部が改ざんされたことを確認し、サイトを閉鎖して原因を調査していると公表。ウェブサイトからの情報流出の可能性も含め、調査を進めているとしている。
柏市立小学校で児童の指導計画・記録簿を紛失 — 要配慮個人情報を含み、校内・自宅を捜索するも発見に至らず
情報収集中重大柏市の市立小学校で、学級担任が児童の指導や健康情報を記載した指導計画・記録簿の所在不明に気づいた。要配慮個人情報を含み、校内および自宅の捜索でも発見されていない。
モビリティプラットフォーム「MaaS Car」、コールセンター再委託先ランサム被害で会員情報流出可能性——2年分の対応記録が対象
情報収集中重大カーシェアリング「MaaS Car」を運営するモビリティプラットフォームは、コールセンター業務再委託先の日本テレネットがランサム被害を受け、2024年5月から2026年3月までの対応記録に含まれる会員情報が流出した可能性があると公表。
カーステーション新潟、保険申込情報が流出した可能性 — 業務端末の操作中に「外部からの不正な誘導」を受けたか
情報収集中中程度自動車販売・整備のカーステーション新潟が、「ココセレクトほけん」申込者の氏名・住所・電話番号・生年月日などが外部に流出した可能性を公表。関係者の端末操作中に外部から不正な誘導または不適切な操作が加わった可能性があるとしている。
ホテルオークラ福岡、クラウド上の人事業務サーバがランサム被害、従業員9,501人分の情報が流出した可能性
情報収集中中程度ホテルオークラ福岡のクラウド上で運用していた人事関係業務のサーバがランサムウェアに感染し、2011年1月以降の在籍者・退職者を含む従業員9,501人分の詳細な人事情報が流出した可能性。
いえらぶGROUP、クラウドサービスに不正アクセス——社外関係者情報の不正読み出しを確認、不動産業界業務システム提供事業者
情報収集中重大不動産業界向け業務システムを提供するいえらぶGROUPは、同社のクラウドサービスが第三者による侵害を受け、社外関係者に関する情報と同社に関する情報が不正に読み出されていたと公表。外部連携で影響範囲の調査と被害拡大防止を進めている。
オカムラ、タイ子会社Siam Okamura Internationalに不正アクセス——2025年12月侵害の情報流出をネット上で確認、4ヶ月遅れの検知
情報収集中重大オカムラは、タイ子会社Siam Okamura International(SOI)で2025年12月に発生した不正アクセスによる情報流出を、2026年4月10日にネット上で確認したと公表。子会社の業務は継続中で、グループ他社への影響は否定されている。
システムソフト子会社マムクリエイト、社内サーバがランサム被害——顧客向けサービスは平常稼働
情報収集中重大システムソフトは、子会社のマムクリエイトの一部社内サーバがランサムウェアによりファイル暗号化される被害を受けたと公表。社内システムからサーバを遮断し、外部協力のもと原因特定・情報流出有無を調査中。顧客向けサービスやウェブサイト、メールシステムは平常稼働。
住友金属鉱山フィリピン子会社Coral Bay Nickelがランサム被害、生産プラントは操業継続——ネットワーク遮断による分離が奏功
情報収集中重大住友金属鉱山は、フィリピンのニッケル製錬子会社Coral Bay Nickelでサーバ2台が暗号化される被害を確認、ランサムウェアの可能性を想定して対応。生産プラント制御系への影響なく操業継続、フィリピン以外のグループ拠点への影響もなし。
三精テクノロジーズ、カナダ子会社FORRECにサイバー攻撃——グループ全体・取引先への影響を調査中
情報収集中重大舞台設備・遊園地アトラクションを手がける三精テクノロジーズは、カナダ子会社FORRECがサイバー攻撃を受けたと公表。日本時間2026年4月3日に検知し、情報流出の有無を含む被害状況、グループ全体および取引先への影響を確認している。
YCC情報システム、ファイルサーバにサイバー攻撃——山形新聞購読者のクレジットカード決済情報流出の可能性
情報収集中重大山形新聞社グループのシステムインテグレーターYCC情報システムは、ファイルサーバがサイバー攻撃を受けたと公表。山形新聞購読者のうちクレジットカード決済利用者について、氏名・住所・電話番号・決済額などが流出した可能性があり、影響範囲と復旧作業を進めている。
ムーンスター、一部サーバが第三者による侵害の疑い——外部協力のもと影響範囲を特定中
情報収集中重大老舗シューズメーカーのムーンスターは、一部サーバが第三者によって侵害された疑いがあると公表。2026年3月26日時点で個人情報の流出は確認されていないものの、詳細な影響範囲は調査中で、外部協力のもと被害拡大を防止しつつ特定を急いでいる。
オーミケンシ、サイバー攻撃によるシステム障害——第三者による侵害を確認、侵害サーバをネットワークから遮断
情報収集中重大レーヨン糸・レーヨン綿の加工販売を手がけるオーミケンシは、2026年3月16日にサイバー攻撃によるシステム障害が発生し、調査の結果第三者によるシステム侵害を確認したと公表。侵害された可能性のあるすべてのサーバをネットワークから遮断し、外部協力のもと調査と復旧を進めている。
モリテックスチール、システム開発の再委託先サーバがサイバー攻撃被害——取引先の連絡先情報が漏えいの可能性
情報収集中重大特殊鋼を製造・販売するモリテックスチールは、システム開発を委託していた事業者の再委託先サーバがサイバー攻撃を受けたと公表。取引先事業者の名称・担当者名・部署・住所・電話番号などの連絡先情報と、受注情報備考欄に含まれ得る個人情報が対象。委託先と連携し原因調査と再発防止を進めている。
コタ、サイバー攻撃でシステム障害——顧客データ外部流出の可能性を含め影響調査と復旧を進める
情報収集中重大ヘアサロン向けヘアケア製品を製造・販売するコタは、2026年3月27日にサイバー攻撃によるシステム障害が発生したと公表。個人情報や顧客データなどの外部流出の可能性があり、警察など関係機関へ相談しながら、外部協力のもと影響範囲の調査と復旧対応を進めている。
ネクサスエナジー(ガソリンスタンド運営)ランサム被害、車両番号を含む顧客情報が流出可能性
情報収集中重大ガソリンスタンド運営のネクサスエナジーがランサムウェア被害を受け、氏名・住所・電話番号・生年月日・車両番号など詳細な顧客情報が流出した可能性。
神戸大、研究科サーバに侵害された他機関経由の攻撃を検知——3月19日に不審通信を検知しネットワーク遮断
情報収集中重大神戸大学は研究科のサーバが「侵害された他機関のサーバ経由」で攻撃を受けたと公表。3月19日に不審通信を検知しネットワークから遮断。個人情報の流出や改ざんは確認されていないとしている。
明星食品、公式Instagramが不正アクセス被害——3月11日判明、3月18日時点でも管理権限は未回復
情報収集中重大明星食品の公式Instagramアカウントが第三者による不正アクセスを受け、管理権限を喪失した状態が続いている。第三者による投稿・DM発信のおそれがあり、Metaと連絡して復旧対応中。
岩谷産業、グループ利用の一部システムが侵害——顧客情報の窃取は「現時点で未確認」、影響範囲を調査中
情報収集中重大岩谷産業は同社およびグループ会社で利用する一部システムが第三者による侵害を受けたと公表。2026年3月16日時点で顧客情報の窃取は確認されていないとし、外部協力のもと影響範囲を調査している。
中部電力・中部電力パワーグリッド・中部電力ミライズ、再委託先へのサイバー攻撃で帳票発行が停止
情報収集中重大中部電力とグループ2社は、帳票発行・発送業務の委託先の再委託先がサイバー攻撃を受けたおそれがあり、請求書や口座振替通知など複数の帳票発行業務が停止したと公表した。
河西工業、米国子会社KASAI NORTH AMERICAのサーバがサイバー攻撃を受け経路と影響を調査
情報収集中重大自動車内装樹脂製品を製造する河西工業は、米国子会社KASAI NORTH AMERICAのサーバでサイバー攻撃を検知したと公表した。事業継続への影響はなく、グループ内への波及も確認されていない。
青山メイン企画、ランサムウェア被害で複数サーバが暗号化——脅迫文で個人情報の公開示唆
情報収集中重大マンション・不動産管理の青山メイン企画は、内部ネットワークに第三者が侵入し複数のサーバとファイルがランサムウェアで暗号化されたと公表した。データ公開をほのめかす脅迫文が発見されており、区分所有者や取引先を含む個人情報の流出可能性を調査している。
東京大学、研究室サーバに不正アクセス——学外サーバ侵害から共同研究者アカウント奪取の連鎖で
情報収集中重大東京大学は、学外サーバの侵害から共同研究者の認証情報が悪用され、同大の研究室サーバへの不正アクセスに至ったと公表した。同サーバを起点に学内外のサーバへ不正アクセスが行われた形跡が確認されている。
白梅豊岡病院、電子カルテ含む院内システムがランサム被害——患者氏名・病名など個人情報が流出
情報収集中重大静岡県の白梅豊岡病院は、院内システムがランサムウェアの被害を受け、患者や関係者の氏名・住所・電話番号・病名などの個人情報が流出したと公表した。厚労省の初動対応チームの派遣を受け、グループ全施設で二次被害防止対策を進めている。
穴吹ハウジングサービス、ランサム被害で約49万6000人分の氏名・電話番号が流出——グループ会社も別途公表
情報収集中重大マンション管理・賃貸仲介を手がける穴吹ハウジングサービスは、ランサムウェアによるサイバー攻撃で約49万6000人分の氏名・電話番号が流出した可能性があると公表した。管理業務書類・業務委託資料・社内資料の流出も確認しており、警察・個人情報保護委員会・地方整備局へ報告している。
ウチヤマホールディングス、システムがランサム被害——異常検知即日でシステム隔離
情報収集中重大介護・カラオケ事業を展開するウチヤマホールディングスは、社内システムがランサムウェアの被害を受けたと公表した。3月7日に異常な挙動を検知し、影響を受けたシステムを隔離。第三者による同社ネットワーク一部へのアクセスが確認されている。
中央学院大学、VPN経由で学内関係者アカウントが悪用され複数教育系サーバがランサム被害
情報収集中重大中央学院大学は、外部からVPN経由で学内関係者のアカウントが悪用され、教育系サーバが暗号化される被害を受けたと公表した。2025年10月の初期侵入から12月のランサム実行まで長期潜伏を経ており、2025年度在学生や2019〜2022年度入学生の個人情報流出の可能性がある。
MG石材、一部サーバがランサムウェア被害、情報流出の有無を調査中
情報収集中重大霊園管理・墓石販売のMG石材で、2026年2月3日にランサムウェアによる攻撃を受け、一部サーバ内のファイルが暗号化された。情報流出の有無は調査中。
山藤三陽印刷、ランサムウェア被害を確認、受託データ・生産に影響なし
情報収集中重大印刷業の山藤三陽印刷が2026年2月19日にサーバ侵害を確認、直ちにネットワークを遮断。顧客データは別環境で管理されており、生産体制への影響もなし。
日本医科大学武蔵小杉病院、医療機器保守用VPN経由でランサム攻撃、患者約13万人分のDBを窃取
情報収集中重大日本医科大学武蔵小杉病院で2026年1月末に発生したランサムウェア被害。医療機器保守用VPN機器の脆弱性が起点となり、当初1万人と見込まれた影響範囲が調査で13万人に拡大。
アドバンテスト、ネットワーク内部の一部システムでランサムウェア被害の可能性
情報収集中重大半導体テスト装置大手のアドバンテストが、2026年2月15日にネットワーク内部で異常を検知。ランサムウェアによる攻撃の可能性および情報漏洩の可能性を含めて調査中。
ショップエアライン(BEENOS子会社)、海外通販「セカイモン」に不正アクセス、会員情報流出の可能性
情報収集中深刻BEENOSグループのショップエアラインが運営する海外通販サイト「セカイモン」で、脆弱性を悪用した不正アクセスを検知。2007年からの会員登録情報(クレカ下4桁を含む)が流出した可能性。
フィーチャ、自動運転向け画像認識ソフト開発企業のサーバがランサムウェア被害——一部ファイル暗号化、個人情報流出含め影響範囲を調査中
情報収集中中程度自動運転分野向けの画像認識ソフトウェア開発を手がけるフィーチャが、社内サーバの一部ファイルがランサムウェアにより暗号化されたと公表。2026年2月9日に検知、2月17日に公表。個人情報流出を含め影響範囲を調査中。
西山製作所、引抜鋼管メーカーの社内ネットワークがランサム感染——複数PC・サーバに被害、外部アクセス遮断してフォレンジック調査中
情報収集中重大引抜鋼管メーカーの西山製作所が、社内ネットワーク上の複数PCおよびサーバのデータにアクセスできない状態となり、その後ランサムウェア攻撃と判明したと公表。攻撃者による英語の犯行声明も残されていた。
サカタのタネ、米子会社にサイバー攻撃——2025年11月の別事案とは異なる経路、一部情報が流出した可能性
情報収集中中程度種苗大手のサカタのタネが、米子会社 Sakata America Holding Company のサーバがサイバー攻撃を受け、一部情報が流出した可能性があると公表。2025年11月のリモートアクセスサーバ経由の別事案とは異なる経路とされ、通常業務への大きな影響はないとしている。
ワシントンホテル、一部ホテルサーバがランサム被害——業務データにアクセス確認、クレジットカード端末が一部で使用不可
情報収集中中程度全国でホテルを運営するワシントンホテルが、一部ホテルの一部サーバがランサムウェアと見られる侵害を受けたと公表。業務データへのアクセスを確認、流出可否は調査中。一部ホテルでクレカ端末が使用不可となる障害発生も、営業には大きな支障なし。「ワシントンネット」の顧客情報は別会社管理で影響なし。
ジェックス、ペット用品メーカーのサーバがランサム感染——商品出荷を停止し一部事業に影響、個人情報流出含めて調査中
情報収集中中程度ペット用品の製造・販売を手がけるジェックスが、社内サーバのファイルがランサムウェアにより暗号化されたと公表。2026年2月4日に検知。商品出荷停止など一部事業に影響。個人情報の流出も含めて影響範囲を調査中で、問い合わせ対応は通常通り継続。
シンシア、産廃処理・リサイクル事業のサーバがランサム感染——受発注・マニフェスト伝票の事務手続きに影響、廃棄物処理は平常稼働
情報収集中中程度産業廃棄物処理・リサイクルを手がけるレナタスの子会社シンシアが、サーバがランサムウェアに感染し、内部に保存されていたデータが外部に流出した可能性があると公表。受発注やマニフェスト伝票などの事務手続きに影響が出た一方、廃棄物処理業務は平常通り稼働している。
アルバック、韓国子会社でランサム被害 — ファイル暗号化、通信遮断で対応
情報収集中重大真空装置大手のアルバックが、韓国子会社Pure Surface Technologyのサーバ・PCがランサムウェアで暗号化されたことを公表。1月10日検知、2月4日報告。グループ他社への影響は確認されず。
穴吹興産、一部サーバでランサム被害 — 主要業務への影響なしで事業継続
情報収集中重大香川発の不動産大手・穴吹興産が、2026年2月3日に一部サーバでランサムウェアによるファイル暗号化被害を確認。主要業務への影響はなく事業は平常継続、対象機器をインターネットから遮断し調査中。
関西エアポートワシントンホテル、海外予約サイト不正ログインで顧客宛にフィッシング配信
情報収集中重大関西国際空港近郊のホテル運営会社フラット・フィールド・オペレーションズが、海外予約サイトへの不正ログインでフィッシングメッセージが顧客に配信され、氏名・電話番号・予約情報等が流出したと公表。一部でカード情報流出の可能性も。
小田急リゾーツ Booking.com経由顧客にWhatsAppフィッシング — 同種被害が業界で連鎖
情報収集中重大小田急リゾーツ運営の宿泊施設で、Booking.com経由で予約した顧客にWhatsApp等で予約キャンセルを装うフィッシングメッセージが送信された。同時期に複数ホテルで同種被害が発生。
MCリテールエナジー、外部委託先サーバに大量アクセス — 電力小売『まちエネ』申込停止
情報収集中軽微電力小売事業者MCリテールエナジーが、外部委託先が管理するサーバへの大量アクセスを検知し、家庭・法人向け電力小売サービス『まちエネ』の申込と料金シミュレーションを停止。個人情報はサーバ内に保存されておらず流出なしと説明。
新光商事、米国法人が昨年末にランサム被害 — 検知は年明け、1ヶ月後に公表
情報収集中重大電子部品商社の新光商事が、米国法人Novalux Americaで2025年12月28日にランサムウェア被害が発生し、2026年1月5日に検知、1月30日に公表と明かした。日常業務への支障はなく情報流出の痕跡も現時点未確認。
学校図書館図書整備協会、ランサム攻撃可能性でサイト全停止 — 全国の学校図書館サービスに影響
情報収集中重大学校図書館の蔵書充実を支援する学校図書館図書整備協会(SLBA)が、2026年1月7日にサイバー攻撃を受けサイト全機能が利用不能に。書籍検索・選書・発注・納期確認・送付先変更などすべてのサービスが停止。
cocoloni(ザッパラス子会社)、顧客のメアド・暗号化パスワードが流出 — 占い関連サービス
情報収集中重大占い関連サービスを展開するザッパラスのグループ会社cocoloniが、外部からの攻撃により顧客のメールアドレスと暗号化されたパスワードが流出したと公表。流出情報を使ったログイン試行の痕跡は現時点で確認されず。
JR九州グループ会社58社にサイバー攻撃、従業員等1万4638人分の情報流出可能性
情報収集中重大JR九州のグループ会社58社(JR九州本体は含まず)が2025年10月17日にサイバー攻撃を受け、従業員・派遣スタッフ・退職者を合わせて1万4638人分の氏名・社用メールアドレス・PCログインIDなどが流出した可能性があると公表。
トンボ飲料、ランサム被害で仕入先銀行口座情報流出の可能性 — 生産・納期に影響なし
情報収集中重大富山県の飲料メーカー・トンボ飲料が、2026年1月15日にサーバがランサムウェア攻撃を受け、会計ソフトに登録されていた仕入先の銀行口座情報が流出した可能性があると1月22日に公表。生産・納期への影響は否定。
青山メイン企画、ランサム被害で脅迫文とオンライン会議への誘導 — マンション管理業
情報収集中重大マンション管理業の青山メイン企画が2026年1月12日に検知したランサムウェア被害で、攻撃者は暗号化に加えて英文の脅迫文を残し、オンライン会議への誘導まで行っていた。侵入経路は特定に至っていない。
アーク東短オルタナティブ、従業員へのフィッシング攻撃契機で顧客情報流出の可能性
情報収集中重大個人向け金融サービスのアーク東短オルタナティブが、2025年10月に従業員が受けたフィッシング攻撃を契機とした不正アクセスにより、顧客の氏名・メールアドレスが流出した可能性を2026年1月に公表した。
沖縄県立看護大学、教務支援システムがランサム被害 — システム停止で復旧作業中
情報収集中重大沖縄県立看護大学が2025年12月22日に検知したランサムウェア被害で、教務支援システムのファイルが暗号化。個人情報流出の可能性を含めた調査と復旧作業を並行して進めている。
興和江守、ランサム攻撃で受注・出荷に遅延 — メール使用不可、電話・FAXで対応
情報収集中重大興和グループ傘下の商社・興和江守が2026年1月7日にランサムウェア攻撃を受け、受注や出荷に遅延が発生。メール使用不可となり電話・FAXでの取引先対応を続けている。情報流出は現時点で確認されていない。
徳島大学病院、システム侵害で患者1万6945件・職員1933件の個人情報流出可能性
情報収集中重大徳島大学病院が2025年10月に外部からのシステム侵害を検知。血液・尿検査受診の患者情報1万6945件、看護キャリア支援システム登録職員1933人分などが流出した可能性がある。
関西総合システム、社内サーバがランサム被害 — 提供クラウドサービスは分離環境で運用継続
情報収集中重大ソフトウェア開発・システム保守の関西総合システムが2025年12月26日にランサムウェア攻撃を検知。社内サーバは侵害されたが、提供中のクラウドサービスは社内ネットワークと切り離された環境で運用されており、サービス利用への支障は生じていない。
リモートワーク特化の人材サービス「Remogu」を運営するLASSIC(鳥取県)、サーバに不正操作の痕跡 — 確認1人・可能性24人
情報収集中軽微鳥取県でリモートワークに特化した人材サービス「Remogu」を運営するLASSICは2025年12月26日、システムがサイバー攻撃を受け個人情報が流出したと公表した。2025年11月11日にサイバー攻撃を検知し、サーバ内に不正な操作が行われた痕跡が見つかった。流出が確認されたのは1人分の氏名・勤務先メールアドレス・勤務先情報で、ほかに24人分の流出の可能性がある。ダークウェブを含む外部サイトでの情報流通の監視を続けるとしている。
小樽商科大学の同窓会組織「緑丘会」、パソコン1台が侵害され会員情報が流出の可能性
情報収集中中程度小樽商科大学の同窓会組織である緑丘会は2025年12月26日、パソコン1台が侵害されて会員の個人情報が外部に流出した可能性があると公表した。対象はパソコンに保存されていた会員の氏名・住所・電話番号・メールアドレスで、件数は公表されていない。警察に相談するとともに個人情報保護委員会へ報告し、緊急のメンテナンスやセキュリティ体制の強化、職員への再教育などの再発防止策を講じたとしている。
富士フイルムメディカル、医療従事者約59万人分の情報流出の可能性 — 発生から公表まで6ヶ月
情報収集中重大富士フイルムメディカルは2025年12月24日、営業管理システムへの不正アクセスにより医療従事者約59万人分の個人情報が流出した可能性があると公表。発生は6月23日、検知は10月10日で、検知までに約3.5ヶ月を要した。
オムニバス・ジャパン、ランサム被害を確認 — 納品用ファイルは無事と説明
情報収集中重大東北新社の子会社オムニバス・ジャパンが、2025年12月9日に検知したランサムウェア被害を12月24日に公表。一部システムのファイルが暗号化されたが、納品用ファイルは被害を受けず、親会社・グループ会社への影響も否定。
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害 — 検索結果に無関係のページが多数表示、約8か月後に公開停止
情報収集中軽微文部科学省が指定した東海地区の高校で構成されるSSHコンソーシアムTOKAI(SSCT)は、事務局を務める名古屋大学教育学部附属中・高校が運用する情報発信サイトが2025年4月28日に第三者により侵害され改ざんされたと公表した。検索エンジンの検索結果において本来のサイトとは無関係のページが多数表示される状態となっていた。サイトの公開を停止し、より安全性の高いサーバ環境への移行を検討している。
NECネクサソリューションズ、委託先ジェイマックソフトで不正アクセス — 個人情報流出の痕跡は未確認
情報収集中重大NECネクサソリューションズは2025年12月22日、開発・保守業務の委託先であるジェイマックソフトのファイルサーバが不正アクセスを受けたことを公表。顧客個人情報流出の痕跡は現時点で確認されていないと説明。
共立メンテナンス、従業員が受信したフィッシングメールを起点に業務用端末が第三者に操作される — 入居者や取引先の情報が流出のおそれ
情報収集中中程度共立メンテナンスは2025年12月18日、従業員が受信したフィッシングメールが攻撃の起点となり、業務用端末が第三者により操作されたと公表した。2025年10月23日にセキュリティ対策ソフトが端末において通常とは異なる通信を検知したもの。入居者やその家族、取引先、業務委託先の担当者、見学申込者、同社従業員の氏名・電話番号・メールアドレスなどが流出したおそれがある。件数は公表されていない。
学校法人横須賀学院、ランサム被害で写真や動画が流出 — 教育機関固有のデータ性が問われる
情報収集中重大学校法人横須賀学院は2025年12月18日、ランサムウェア攻撃により複数の写真や動画などが流出したことを公表。職員のサーバ接続不可の報告を発端に発覚、被害の完全な把握はまだ進行中。
大日精化工業のベトナム子会社でランサム被害 — 製造出荷への影響なしと復旧可能性を説明
情報収集中重大大日精化工業は2025年12月17日、ベトナム子会社DAINICHI COLOR VIETNAMがランサムウェア被害を受けたことを公表。サーバやパソコンのファイルが暗号化されたが、製造・出荷業務は平常稼働、親会社への影響も否定。
三晃空調、複数サーバやPCがランサム被害 — 障害発生から約3週間で公表、影響範囲を調査中
情報収集中重大空調・衛生設備工事の三晃空調は2025年12月16日、複数のサーバやパソコンがランサムウェアに感染したことを公表。障害発生は11月21日、感染機器を遮断し外部協力のもと影響範囲を調査中。
ハウステンボスへのサイバー攻撃 — 顧客約149万人・従業員家族マイナンバー含む個人情報流出の可能性
情報収集中深刻テーマパーク運営のハウステンボスは2025年12月15日、リモートアクセス機器を経由した第三者侵入によるサイバー攻撃を公表。顧客約149万9300人、取引先関係者約9400人、役員・従業員・家族約3万7300人分(マイナンバー含む)の個人情報が流出した可能性。
ブロードバンドタワー、サイバー攻撃で内部情報アクセスの痕跡 — クラウド事業者の監視前提が問われる
情報収集中重大クラウドサービスを提供するブロードバンドタワー(BBT)は2025年12月12日、サイバー攻撃により外部からサーバ内部の一部情報にアクセスされた可能性を公表。クラウド運用の仮想サーバおよび周辺サーバが対象、情報種別・件数は調査中。
ジモティー、社内の一部開発環境が侵害されマルウェア感染 — 個人情報が保存された環境が外部からアクセスできる状態に
情報収集中中程度地域情報サイト「ジモティー」を運営するジモティーは2025年12月8日、社内の一部開発環境を侵害され、マルウェアに感染していることが判明したと公表した。個人情報が保存された環境が外部よりアクセスできる状態にあり、実際に一部情報はアクセスされていた。対象は同社従業員・元従業員・開発業務に従事する社外協力者の氏名とメールアドレス、および特定カテゴリーへの問い合わせ実績。件数と侵入経路は特定中。
FCLコンポーネント、マレーシア子会社にサイバー攻撃 — 影響範囲を調査中
情報収集中重大電子部品製造のFCLコンポーネントは、マレーシア子会社FCL COMPONENTS(MALAYSIA)がサイバー攻撃を受けたことを2025年12月4日に公表。現地当局と連携し影響範囲を調査中。
葛飾区、区内4校で端末が所在不明 — 中学3校のタブレットは保存データの有無が判明していない
情報収集中軽微東京都葛飾区は2025年12月4日、区内4校で端末が所在不明になっていると公表した。小学校1校では校舎改築の引っ越し作業中に教職員用ノートパソコン1台の所在不明が判明し、個人情報を含むデータは保存していなかったとしている。中学校3校では生徒用タブレット端末が各校1台ずつ所在不明で、生徒が作成した作品などのデータが保存されていたかは判明していない。
新日本検定協会、サイバー攻撃でシステム障害 — 復旧目処立たず
情報収集中重大貨物検査・鑑定業を手がける新日本検定協会は、2025年11月26日にサーバへのサイバー攻撃を受け、システム障害が発生。ネットワーク遮断で被害拡大を防いだが、公表時点で復旧の目処は立っていない。
オオサキメディカル、8月のランサム被害で個人情報流出の可能性を12月に公表 — 4ヶ月遅れの続報
情報収集中重大医療・介護用品製造販売のオオサキメディカルは、2025年8月25日に受けたランサムウェア攻撃について、同年12月2日に個人情報流出の可能性を公表。攻撃から公表まで約4ヶ月を要した。
サカタのタネ、リモートアクセス用の公開サーバを起点に侵入され管理者権限を奪取された可能性 — 卸売関係者最大約4万4,000件
情報収集中重大種苗大手のサカタのタネは2025年11月17日、同社サーバへの不正侵入を検知し、データの一部にアクセスされた形跡があると公表した。ログなどからリモートアクセス用の公開サーバを起点として攻撃が展開され、管理者権限を取得された可能性があるとしている。卸売業務に関連する顧客や取引先関係者の個人情報最大約4万4,000件が対象。外部での流通や二次被害は確認されていない。