#Web改ざん
Web改ざん に該当するインシデントは 15件、業種は 6業種に分布しています。
日本ブラインドサッカー協会、公式サイトと20周年記念サイトが改ざん — Cloudflareを装った偽の認証画面で訪問者に操作を促す記述が追加
全容判明中程度日本ブラインドサッカー協会(JBFA)は2026年8月20日、公式ウェブサイトとJBFA20周年記念サイトが第三者による不正アクセスを受けて改ざんされたと公表した。管理画面のアカウント情報を不正に取得されてログインされ、記事データが書き換えられたうえ、Cloudflareを装った偽のセキュリティ認証画面を表示させる不正な記述が追加されていた。改ざんは8月12日午前3時頃から7時頃まで。個人情報の流出は確認されていないが、同日にサイトを訪問してキーボード操作やコピー貼り付けを行った利用者にはウイルススキャンを呼びかけている。
プリンターインク通販「インク革命.COM」を運営する株式会社シー・コネクト、決済アプリの改ざんでカード情報24,166名分が流出のおそれ — 一部で不正利用の可能性を確認
続報を注視中重大プリンターインク通販サイト「インク革命.COM」を運営する株式会社シー・コネクトは、サイトのシステムの一部の脆弱性を突かれ、第三者にペイメントアプリケーションを改ざんされたと公表した。2025年4月8日から12月10日にカード情報や顧客情報を入力した24,166名分のカード名義・番号・有効期限・セキュリティコードと、氏名・電話番号・生年月日・メールアドレス・パスワードハッシュが流出した可能性がある。一部の利用者についてはカードが不正利用された可能性も確認されている。
スポーツ・アウトドア用品通販「APORITOオンラインストア」を運営するRIZAP株式会社(東京都新宿区)、不正スクリプト設置でカード情報流出のおそれ
情報収集中重大RIZAP株式会社(東京都新宿区)は2026年8月10日、同社が運営するスポーツ・アウトドア用品の通販サイト「APORITOオンラインストア」で、第三者がシステム内に悪意ある不正スクリプトを設置していたと公表した。2026年5月1日から8月5日に注文または情報を入力した利用者の氏名・住所・電話番号・メールアドレスに加え、クレジットカード番号・有効期限・セキュリティコードが外部へ流出した可能性がある。8月5日に不審な外部送信プログラムを発見し、同日15時30分からサイトを一時閉鎖した。
歯ブラシ・介護用品メーカーのファイン株式会社(東京都品川区)、ECサイト改ざんでカード情報912件が流出 — セキュリティコードを含む
続報を注視中重大歯ブラシ・介護用品の企画・製造・販売を手がけるファイン株式会社(東京都品川区南大井)は2026年7月27日、同社が運営する「ファインオンラインショップ」が第三者による不正アクセスとファイル改ざんを受け、顧客のクレジットカード情報912件が流出した可能性があると公表した。流出項目にはカード番号・有効期限に加えセキュリティコードが含まれる。発覚は2026年6月30日の警視庁サイバー犯罪対策課からの指摘によるもので、対象期間は2017年11月9日から2026年6月30日にわたる。
相模女子大学、併設校サイトの脆弱ページ経由で不正アクセス — 利用者を外部サイトへ自動誘導
全容判明中程度学校法人相模女子大学は2026年7月16日、大学ホームページが第三者による不正アクセスを受け、併設校サイトで公開していた「バーチャルキャンパスツアー」のページの脆弱性が悪用され、一部の利用者が外部サイトへ自動転送される状況が発生したと公表した。
佐嘉平川屋のオンラインショップで決済アプリ改ざん — カード情報6303件、顧客3万170人分の個人情報が流出の可能性
続報を注視中重大豆腐製造販売の佐嘉平川屋が2026年6月18日、オンラインショップのシステム脆弱性を突く不正アクセスでペイメントアプリケーションが改ざんされ、クレジットカード情報6303件と顧客3万170人分の個人情報が流出した可能性を公表。改ざんは約5年間にわたり検知されていなかった。
アイサンテクノロジー、自社サイトが脆弱性を突かれて改ざん — 訪問者を外部サイトへ誘導、翌日停止しサーバ環境を刷新
全容判明中程度測量・自動運転向けソフトウェアのアイサンテクノロジーは、ウェブサイトの脆弱性を悪用した不正アクセスにより一部プログラムが改ざんされ、訪問者が外部サイトへ誘導される状態になったと公表。5月6日に発生、翌7日にサイトを停止し、旧環境を閉鎖してサーバとシステム環境を刷新のうえ5月14日に再開した。
コラントッテ、公式サイトの複数ページが改ざん — 「RESNO」「Lierrey」ブランドページから無関係な外部サイトへ転送、個人情報は別サーバで侵害なし
情報収集中中程度磁気健康アクセサリーなどを手がけるコラントッテは2026年6月4日、公式サイトの一部ページが改ざんされ、無関係な外部サイトへ転送される状態になっていたと公表。リカバリーウェア「RESNO」と女性向け磁気アクセサリー「Lierrey」の一部ページが対象で、個人情報を管理する別サーバへの侵害は確認されていない。
旭精機工業のウェブサイトが改ざん、無関係のページを表示 — サイバー攻撃に起因する障害と見て調査中
情報収集中中程度精密金属加工と機械製造を手がける旭精機工業は、2026年4月21日に自社ウェブサイトでサイバー攻撃に起因すると見られる障害が発生し、同社とは無関係のウェブページが表示されていたことを確認したと公表。外部協力のもと原因調査と復旧対応を進めている。
ボンフォーム オンラインストア、決済JavaScriptの改ざんでカード情報流出——約3.6年間気づかれず、3,268人分に影響
全容判明重大カーインテリア通販「ボンフォームオンラインストア」で決済ページのJavaScript改ざんによりクレジットカード情報が窃取。侵害期間は2021年3月〜2024年11月の約3年半、3,268人分の個人情報が流出した可能性。
摂南大学の「経済学部オリジナルサイト」が一部改ざん — サイトを閉鎖し、情報流出の可能性も含め調査中
情報収集中中程度摂南大学は、同大が運営する「経済学部オリジナルサイト」の一部が改ざんされたことを確認し、サイトを閉鎖して原因を調査していると公表。ウェブサイトからの情報流出の可能性も含め、調査を進めているとしている。
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害 — 検索結果に無関係のページが多数表示、約8か月後に公開停止
情報収集中軽微文部科学省が指定した東海地区の高校で構成されるSSHコンソーシアムTOKAI(SSCT)は、事務局を務める名古屋大学教育学部附属中・高校が運用する情報発信サイトが2025年4月28日に第三者により侵害され改ざんされたと公表した。検索エンジンの検索結果において本来のサイトとは無関係のページが多数表示される状態となっていた。サイトの公開を停止し、より安全性の高いサーバ環境への移行を検討している。
東京反訳、文字起こしサービスのトップページ改ざん — 顧客データは別サーバで無事、体制刷新へ
全容判明軽微文字起こしサービスを運営する東京反訳は2025年12月19日、公式サイトのトップページが不正アクセスにより改ざんされたと公表。顧客の個人情報や業務データは別サーバで管理されており流出はなし。サーバ構成見直し・検知システム刷新に踏み切った。
片品村振興公社、オグナほたかスキー場のリフト券販売サイトが改ざん — 注文時の入力内容が外部送信され40人分が流出
全容判明軽微片品村振興公社は2025年12月18日、運営する「オグナほたかスキー場」のリフト券販売サイトがウェブサイトの脆弱性を突かれてプログラムを改ざんされたと公表した。注文時に外部と通信が行われており、データベースに記録された入力内容データが外部へ送信されていた。2025年11月5日から17日にかけて40人分の氏名・住所・電話番号などが流出。クレジットカード情報は含まれない。
京都大学大学院文学研究科の図書館サイトが約9か月にわたり改ざん — 約100記事に不正スクリプトが埋め込まれる
続報を注視中中程度京都大学は2025年11月28日、大学院文学研究科の図書館サイトが第三者による不正アクセスを受け、2025年2月6日から11月13日までの約9か月にわたり改ざんされていたと公表した。約100件の記事に不正なスクリプトが埋め込まれ、意図しない広告表示や外部サイトへのリダイレクトが行われたおそれがある。個人情報は保存されておらず、流出は否定されている。