今日もどこかで情報漏えいは起きている。
大きいところでは誰もが社名を耳にしたことがある東証プライム上場企業や霞ヶ関の政府機関、小さなところでは従業員数名規模の企業や市町村役場に至るまで、毎日、あなたの知らないところで漏えい事件は起き続けている。
頼まれもしないのに月ごとの情報漏えいの動向を勝手にウォッチしている、虫の音ならぬ虫の息のような本連載、今月も一寸の虫のようにひっそりと掲載である。
●インシデント原因内訳
さて、先月 2026 年 8 月に本誌が取り上げた事故・インシデント記事は 2026 年 7 月の 84 本から 42 本増となる全 126 本だった。ついに100本を超えてしまった。事故原因最多は「不正アクセス」で 97 件( 77.0 %)を占め、「システム管理上のミス」が 10 件( 7.9 % )、「不正持ち出し」が 4 件( 3.2 % )で続いた。なお、記事として取りあげるインシデントは媒体方針(公知にすることで類似インシデントの発生低減に寄与する可能性の多寡 ほか)に基づいているため、これらの比率は全体傾向を示すものではない。
情報漏えい原因別記事一覧:不正アクセス
https://scan.netsecurity.ne.jp/special/3359/recent/
情報漏えい原因別記事一覧:メール誤送信
https://scan.netsecurity.ne.jp/special/3358/recent/
情報漏えい原因別記事一覧:設定ミス
https://scan.netsecurity.ne.jp/special/3457/recent/
● 被害規模ワースト
8 月は先月の勢いもそのまま、ワースト 5 までが 100 万件を超えるという、2 ヶ月連続で大情報漏えい時代の到来を痛感する結果となった。今月も読者への感謝を込めて特別にワースト 5 までを紹介したい。
8 月に最も件数換算の被害規模が大きかったのは、株式会社Eストアーによる「「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信」の 8,853,839 件であった。先々月からのKDDIフィーバーで、SCAN読者の感覚もすっかり麻痺しているかもしれないが、日本第 2 位の人口を誇る神奈川県の人口 9,195,075 人にも匹敵する凄い数で、本来なら年間トップであってもおかしくない数字である。ちなみに同一顧客に関する複数の登録データを含む可能性があるため、当該数値は対象となる顧客の人数を示すものではないそうだ。それにしても 880 万件もの個人情報を抱えているとは、0.01 % でもSCANの会員になってくれたら、筆者の夕飯のおかずが 1 品増えるのにと思わずにはいられなかった。
4 位は昨年、SCANのみならず一般紙をも賑わせたのアスクル株式会社へのランサムウェア攻撃の続報である。2025 年 12 月 12 日には約 739,700 件の情報流出が確認された旨を公表していたが、その後、調査・精査を継続した結果、外部への漏えいの可能性を否定できない個人情報 約 60 万件を追加で特定したとのことだ。2025 年 12 月 12 日公表分とあわせて、大台の 100 万件を突破である。それにしても、昨年に一度、被害件数を公表した後も調査を継続し、こうして改めて新たな被害を発表するアスクルの姿勢には信頼と好感を持たざるを得ない。
【 2026 年 8 月 被害規模ワーストトップ 5 】
5 位:日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず
原因:不正アクセス
件数:1,041,044 人
https://scan.netsecurity.ne.jp/article/2026/07/27/55786.html
4 位:アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定
原因:不正アクセス
件数:1,339,700 件
https://scan.netsecurity.ne.jp/article/2026/08/17/55938.html
3 位:さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性
原因:不正アクセス
件数:1,361,146
https://scan.netsecurity.ne.jp/article/2026/08/20/55974.html
2 位:LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導
原因:不正アクセス
件数:約 610 万人
https://scan.netsecurity.ne.jp/article/2026/08/07/55887.html
1 位:「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信
原因:不正アクセス
件数:8,853,839 件
https://scan.netsecurity.ne.jp/article/2026/08/28/56060.html
● よく読まれた記事
8 月の記事閲覧数ベスト 3 は下記の通りである。なお下記の閲覧数は Google Analytics 4 の数値に基づいて掲載している。先月のTop 6 までページビューが 1 万超えというバブルは去ってしまったが、それでもTop 2 までは 1 万ページビュー超えで、風前の灯火のようなSCANの中では大健闘した数字だ。因みにSCAN全体で見ても、Top 1 はアフラック生命保険であった。しかし、1 位がアフラック生命保険、2 位がプルデンシャル・グループとは、世間の保険屋さんへの関心の高さがうかがえる。
【 2026 年 8 月閲覧数ベスト 5】
3 位:ニデックWebサイトに不正アクセス
5,578 ページビュー
https://scan.netsecurity.ne.jp/article/2026/08/20/55977.html
2 位:支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表
6,718 ページビュー
https://scan.netsecurity.ne.jp/article/2026/08/04/55856.html
1 位:アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足
18,445 ページビュー
https://scan.netsecurity.ne.jp/article/2026/08/20/55972.html
1 位となったのは、アフラック生命保険株式会社の「アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足」の 18,445 ページビューであった。被害のあったシステムは不正アクセスを検知・遮断する機能を備えていたが、今回の不正アクセスの形式が通常の利用時と同様であったため、直ちに検知することができず、また、短時間に大量のデータ照会があった場合に監視・制御する機能が不足していたとのことだ。
● 8 月のカード情報漏えい
8 月は 7 件のクレジットカード情報漏えい事故が本誌メルマガに掲載された。近年稀に見るかなりの豊作である。なお、下記で件数として挙げているのは全てカード情報のみである。因みに定型文が存在し、数字と固有名詞だけを変えるリリースが出されるいわゆる「ECサイトへの不正アクセスによるカード情報漏えい」でなく、今月は様々なバリエーションがあり、カード情報漏えい道の奥深さを実感した筆者であった。
1.ヴェレダ・ジャパン、公式オンラインショップへの不正アクセスを発表 個人情報流出の懸念でカード決済を一時停止
件数:不明
https://scan.netsecurity.ne.jp/article/2026/07/27/55784.html
2.RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性
件数:不明
https://scan.netsecurity.ne.jp/article/2026/08/18/55951.html
3.名鉄協商にランサムウェア攻撃、カーシェア「カリテコ」の顧客情報が漏えいした可能性
件数:不明
https://scan.netsecurity.ne.jp/article/2026/08/26/56030.html
4.「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性
件数:24,166 名
https://scan.netsecurity.ne.jp/article/2026/08/18/55949.html
5.フラウ・インターナショナル業務委託先に不正アクセス、クレジットカード情報1件含む 問い合わせ情報3,560件が漏えいした可能性
件数:1 件
https://scan.netsecurity.ne.jp/article/2026/08/28/56061.html
6.「ファインオンラインショップ」に不正アクセス、912件のカード情報が流出
件数:912 件
https://scan.netsecurity.ne.jp/article/2026/08/13/55919.html
7.「虫退治ドットコム」に不正アクセス、カード情報が漏えいした可能性
件数:6 名
https://scan.netsecurity.ne.jp/article/2026/08/26/56033.html
1 件目の株式会社ヴェレダ・ジャパン、2 件目のRIZAP株式会社では、まだ調査中のようだが、先んじてクレジットカード決済をした顧客に利用履歴を確認するよう呼びかけているのは良い流れである。「不確定な情報の公開はいたずらに混乱を招く」という定型句が死語になる日も近いかもしれない。
3 件目は名鉄協商株式会社のカーシェア「カリテコ」へのランサムウェアによるシステム障害で、顧客情報が外部に漏えいした可能性を否定できない状況であることが判明したというものだ。漏えいの可能性があるのは、「カリテコ」入会申込書に記載のあった氏名、住所、生年月日、電話番号、メールアドレス、運転免許証情報で、一部顧客については、クレジットカード情報が含まれる可能性があるとのことだ。カード情報漏えいといえば、ECサイトへの不正アクセスが大半を占めるので、レアな事例となった。それにしても、入会申込書にカード情報を手書きで記載させたのであろうか? 何のためだったのか? 等々、関心は尽きない。カード情報を紙に記入させるのは、国民年金のカード情報を変更する時だけだと思っていた筆者は驚きを隠せなかった。
4 件目は株式会社シー・コネクトが運営する「インク革命」への不正アクセスによるカード情報の漏えいだ。実は筆者も過去に何度か「インク革命」を利用したことがあり、「ついに情報漏えい陸サーファーの汚名を返上する時が来たか」と鼻息荒くなってしまったが、漏えいの対象となるのは 2025 年 4 月 8 日から 2025 年 12 月 10 日とのことで、直近の利用が 2020 年の筆者は残念ながら対象外であった。つくづく持っていない自分に落胆したことは言うまでもない。
今日もどこかで情報漏えい 第3回「クレジットカード情報漏えい顛末記」
https://scan.netsecurity.ne.jp/article/2022/08/03/48004.html
5 件目は、株式会社フラウ・インターナショナルがメールでの問い合わせ対応の管理に利用している外部サービスの運営会社のサーバに不正アクセスがあったというものだ。第三者が外部メールサービスの管理画面に多数のログイン試行を行い、当該サービスの正規のデータ出力機能を利用して、フラウ・インターナショナルが運営するサイト宛に問い合わせのあった 2026 年 6 月 29 日以前の一定期間のメール本文がダウンロードされたとのことだ。これだけだと、なぜカード情報が漏えいしたのだろうと勘の良い読者は思うところであろう。何と、フラウ・インターナショナルが運営する各Webサイト宛に問い合わせのあったメールに 1 件だけクレジットカード情報の記載があったそうだ。メールにカード情報をそのまま記載してお問い合わせをしたユーザー、その大胆さに思わず惚れそうだ。個人情報の記載はしないよう呼びかけても書かれてしまう。なかなか想定しづらい事態である。
6 件目のファイン株式会社が運営する「ファインオンラインショップ」への不正アクセス、7 件目の環境機器株式会社が運営する「虫退治ドットコム」への不正アクセスは、ともにECサイトへの不正アクセスによるカード情報漏えいだが、両社ともに発覚から公表までが 1 ヶ月未満と「いたずらに混乱を招く」隙さえも与えない迅速さであった。カード情報漏えい界隈では、発覚から公表まで早くて 3 ヶ月、遅いと半年から 1 年はザラで、その間、被害者は何も知らされず、手の打ちようがないのであるが、これだけ早いと被害者も助かるであろう。アスクル同様、信頼を高めるインシデント対応と情報共有体制である。
● 8 月の逮捕・懲戒案件
8 月は情報漏えいに伴う各種の処分、逮捕、懲戒、行政指導等にまつわるニュース記事は 12 件だった。冒頭で、今月は全 126 本の漏えいに関する記事を取り上げたと言ったが、約 1 割の 12 件が何らかの処分等を受けた( 12 件には同一事案に関する続報等が含まれる)と聞くと凄い時代になったと思わざるを得ない。と言うのも、こういった処分は、SCANのようなニッチ媒体に止まらず全国紙に載るような社会的インパクトのあるもの、不正持ち出し等の悪意あるものに対し行われるのが常であるからだ。単純な件数だけでなく、こういった処分の増加こそが「大情報漏えい時代」の到来を感じさせる。内部不正等の犯罪の DX 化も進んでいる一方で、情報管理に対する社会的責任の基準が大幅に厳格化されたていることを示していると思われる。
