2018年12月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2018年12月のインシデント・事故ニュース記事一覧

小学校職員の個人情報持ち出しが発覚、領収書の紛失・偽造も発覚し懲戒処分に(仙台市) 画像
インシデント・情報漏えい

小学校職員の個人情報持ち出しが発覚、領収書の紛失・偽造も発覚し懲戒処分に(仙台市)

仙台市は12月26日、同市宮城野区内小学校の職員を個人情報の無断持ち出し等で懲戒処分にしたと発表した。

ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」 画像
コラム

ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」

選定基準と言っても、個人的にインパクトがあって、突っ込みを入れておかねばならんと思った奴を挙げていきます。特に、言葉から受ける印象に対して注意が必要な奴は、そこんとこ厳しくいかせてもらいます!

二中前出張所の顧客情報記載資料を紛失、誤廃棄の可能性(沖縄銀行) 画像
インシデント・情報漏えい

二中前出張所の顧客情報記載資料を紛失、誤廃棄の可能性(沖縄銀行)

株式会社沖縄銀行は12月25日、同行二中前出張所の顧客情報記載資料の紛失が判明したと発表した。

「DLmarket」への不正アクセスについて続報、新たに7,741件のカード情報が流出した可能性(ディー・エル・マーケット) 画像
インシデント・情報漏えい

「DLmarket」への不正アクセスについて続報、新たに7,741件のカード情報が流出した可能性(ディー・エル・マーケット)

ディー・エル・マーケット株式会社は12月25日、10月22日に発表した同社運営の「DLmarket」への不正アクセスによる情報流出について、外部の専門機関2社によるフォレンジック調査の結果、新たにカード情報の一部が流出の可能性が判明したと発表した。

不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研) 画像
インシデント・情報漏えい

不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研)

流出の対象となるのは、2016年11月14日から2018年10月3日の期間の同ショップ会員及びカード決済を利用者が対象で、流出の可能性のある個人情報データは最大で8,928件、カード情報に関するデータは最大1,142件。

検針作業時に使用する業務用携帯端末とロゴマーク入りを制服を紛失(東京ガス) 画像
インシデント・情報漏えい

検針作業時に使用する業務用携帯端末とロゴマーク入りを制服を紛失(東京ガス)

東京ガス株式会社は12月21日、同社がガスメーターの検針業務を委託している東京ガスライフバル足立・埼玉東の作業員が検針作業時に使用する業務用携帯端末と東京ガス・東京ガスライフバルのロゴマーク入りを制服を紛失したことが判明したと発表した。

不正アクセスでホームページが改ざん被害、ハングル文字の投稿を発見(徳島県鳴門病院) 画像
インシデント・情報漏えい

不正アクセスでホームページが改ざん被害、ハングル文字の投稿を発見(徳島県鳴門病院)

地方独立行政法人 徳島県鳴門病院は12月14日、同院が運営するホームページが第三者からの不正アクセスを受けたことが判明したと発表した。

クラウドサービスへ不正アクセス、仮想通貨採掘プログラムインストール目的か(ベーシック) 画像
インシデント・情報漏えい

クラウドサービスへ不正アクセス、仮想通貨採掘プログラムインストール目的か(ベーシック)

Webマーケティング用のプラットフォーム等を提供する株式会社ベーシックは12月20日、同社で利用しているクラウドサービスへ外部から不正アクセスがあり、攻撃者に情報が流出した可能性が判明したと発表した。

システムズ・デザイン社の契約・法令違反の再委託、聞き取り調査へ虚偽報告も(川崎市) 画像
インシデント・情報漏えい

システムズ・デザイン社の契約・法令違反の再委託、聞き取り調査へ虚偽報告も(川崎市)

川崎市は12月19日、同市が委託したマイナンバーを含む課税資料のデータ入力業務が許諾を得ずに無断で他の業者に再委託されていたことが判明したと発表した。

配布資料と一緒にバックデータもアップロード、入札情報が流出(経済産業省) 画像
インシデント・情報漏えい

配布資料と一緒にバックデータもアップロード、入札情報が流出(経済産業省)

経済産業省は12月13日、ワーキンググループでの事前アップロード資料にバックデータが添付されたファイルがアップロードされ個社の入札情報や個人情報が漏えいしたことが判明したと発表した。

BCCをTOに、日本学生支援機構奨学生だった元学生116名に誤送信(上越教育大学) 画像
インシデント・情報漏えい

BCCをTOに、日本学生支援機構奨学生だった元学生116名に誤送信(上越教育大学)

国立大学法人上越教育大学は12月17日、一部の卒業生と修了生へ連絡通知メールを送信する際に、誤ってTo欄にメールアドレスを入力して送信したことが判明したと発表した。

不正アクセスでサイト改ざんしフィッシングサイトへ誘導、カード情報を詐取(洋菓子舗ウエスト) 画像
インシデント・情報漏えい

不正アクセスでサイト改ざんしフィッシングサイトへ誘導、カード情報を詐取(洋菓子舗ウエスト)

株式会社洋菓子舗ウエストは12月18日、同社が運営する「オンライン通販サイト」( https://www.ginza-west.co.jp/store/html/ )が外部からの不正アクセスを受け一部顧客のクレジットカード情報流出の可能性が判明したと発表した。

国税局受託データ入力業務を契約・法令違反し外部業者へ再委託(システムズ・デザイン) 画像
インシデント・情報漏えい

国税局受託データ入力業務を契約・法令違反し外部業者へ再委託(システムズ・デザイン)

システムズ・デザイン株式会社は12月14日、同社が東京国税局及び大阪国税局より受託したデータ入力業務において、その一部を契約及び法令に違反して、特定個人情報を含む個人情報の入力を外部業者に再委託していたことが判明したと発表した。

非常勤講師が学生個人情報保存USBメモリを紛失、成績データは暗号化(札幌学院大学) 画像
インシデント・情報漏えい

非常勤講師が学生個人情報保存USBメモリを紛失、成績データは暗号化(札幌学院大学)

札幌学院大学は12月18日、同学に勤務する非常勤講師が学生の個人情報を保存したUSBメモリを紛失したことが判明したと発表した。

業務用メール自動転送先へ不正アクセス、11,322人分の個人情報漏えい可能性(兵庫教育大学) 画像
インシデント・情報漏えい

業務用メール自動転送先へ不正アクセス、11,322人分の個人情報漏えい可能性(兵庫教育大学)

国立大学法人兵庫教育大学は12月17日、同学の事務職員が大学のメールアドレス宛に届くメールをフリーメールへ自動転送していたところ第三者に閲覧され個人情報が漏えいした可能性が判明したと発表した。

口座開設の手続き書類返却時に宛先を取り違え個人情報が漏えい(住信SBIネット銀行) 画像
インシデント・情報漏えい

口座開設の手続き書類返却時に宛先を取り違え個人情報が漏えい(住信SBIネット銀行)

住信SBIネット銀行株式会社は12月14日、書類を返却する際に誤って別の顧客へ郵送したために個人情報の漏えいが判明したと発表した。

BCCをTOに、システム不具合の報告メール誤送信し400件メールアドレス流出(沖縄タイムス社) 画像
インシデント・情報漏えい

BCCをTOに、システム不具合の報告メール誤送信し400件メールアドレス流出(沖縄タイムス社)

株式会社沖縄タイムス社は12月16日、システム不具合の報告メールを配信する際、誤って配信した400人のメールアドレスを受信者が確認できる状態になっていたことが判明したと発表した。

新卒採用活動時用のメールアカウントへ不正ログイン(ダイドーグループホールディングス) 画像
インシデント・情報漏えい

新卒採用活動時用のメールアカウントへ不正ログイン(ダイドーグループホールディングス)

ダイドーグループホールディングス株式会社は12月4日、同社子会社のダイドードリンコ株式会社にてメールアカウントが第三者に不正ログインされ不審メールが無作為に送信されたことが判明したと発表した。

離席時をねらい業務用端末を不正使用、親族の税情報ほか閲覧(大阪市) 画像
インシデント・情報漏えい

離席時をねらい業務用端末を不正使用、親族の税情報ほか閲覧(大阪市)

大阪市は12月13日、同市職員が業務とは関係なく税務事務システム等を使用し個人情報を外部に漏えいしたことが判明したと発表した。

他の職員のOTPトークンを窃取し不正アクセス、盗撮の余罪も判明し懲戒免職に(奈良県) 画像
インシデント・情報漏えい

他の職員のOTPトークンを窃取し不正アクセス、盗撮の余罪も判明し懲戒免職に(奈良県)

奈良県は12月7日、平成30年度の県職員の懲戒処分について発表した。

学生へのフィッシングメールで攻撃者から個人情報が閲覧可能な状態に(新潟大学) 画像
インシデント・情報漏えい

学生へのフィッシングメールで攻撃者から個人情報が閲覧可能な状態に(新潟大学)

国立大学法人新潟大学は12月6日、同学学生へのフィッシングメールによりメールアカウントのパスワードが窃取され、不正アクセスを受けたことが判明したと発表した。

CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ 画像
セミナー・イベント

CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ

大阪大学CSIRTの柏崎礼生氏(大阪大学情報推進本部)が、Security Days Fall 2018において、自身や同大のインシデント事例をもとにCSIRTに重要なものはなにかを問うセッションを行った。

車の屋根の上に個人情報記載名簿を載せ発進・紛失(高岡市) 画像
インシデント・情報漏えい

車の屋根の上に個人情報記載名簿を載せ発進・紛失(高岡市)

富山県高岡市は12月10日、生活保護受給者に係る個人情報の一部を記載した名簿を紛失したことが判明したと発表した。

BCCのつもりでTOに、誤送信でエキストラ登録者385名のメールアドレス流出(牛久市観光協会) 画像
インシデント・情報漏えい

BCCのつもりでTOに、誤送信でエキストラ登録者385名のメールアドレス流出(牛久市観光協会)

茨城県の牛久市観光協会は12月10日、同協会が運営する牛久フィルムコミッションがエキストラ登録者に募集お知らせの際、誤って受信者に他の受信者のアドレスが表示された状態で送信したことが判明したと発表した。

業務委託先がクレジットカード情報を含む利用料金支払用紙を紛失(スターキャット・ケーブルネットワーク) 画像
インシデント・情報漏えい

業務委託先がクレジットカード情報を含む利用料金支払用紙を紛失(スターキャット・ケーブルネットワーク)

スターキャット・ケーブルネットワーク株式会社は12月7日、クレジットカード情報を含む個人情報の漏えいが判明したと発表した。

事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市) 画像
インシデント・情報漏えい

事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市)

山形県山形市は12月6日、同市へ平成29年度にふるさと納税を行い「寄附者からのメッセージ」欄の記入者のデータを誤ってホームページに掲載したことが判明したと発表した。

市立中学校の教員が技術科2学期末テストの解答用紙を紛失(大阪市) 画像
インシデント・情報漏えい

市立中学校の教員が技術科2学期末テストの解答用紙を紛失(大阪市)

大阪市は12月7日、同市立中学校の教員がテストの解答用紙を紛失していたことが判明したと発表した。

交付前のマイナンバーカードと交付用端末1台が盗難被害、職員を懲戒処分に(横浜市) 画像
インシデント・情報漏えい

交付前のマイナンバーカードと交付用端末1台が盗難被害、職員を懲戒処分に(横浜市)

横浜市は12月7日、職員の懲戒処分について発表した。

任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード) 画像
インシデント・情報漏えい

任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード)

株式会社エディットモードは12月7日、同社が運営する任天堂グッズ販売Webサイト「editmode.jp」(2018年7月より閉鎖中)が外部から不正アクセスを受け顧客の個人情報の流出が判明したと発表した。

第三者からの不正アクセスにより改ざん被害、悪意あるサイトへ自動的に誘導(SHF) 画像
インシデント・情報漏えい

第三者からの不正アクセスにより改ざん被害、悪意あるサイトへ自動的に誘導(SHF)

株式会社SHFは12月4日、同社のコーポレートサイトが第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。

他サイトから不正取得したアドレスを使用しての会員手続きで仮登録メールを配信、現在は収束へ(サンドラッグ) 画像
インシデント・情報漏えい

他サイトから不正取得したアドレスを使用しての会員手続きで仮登録メールを配信、現在は収束へ(サンドラッグ)

株式会社サンドラッグは12月6日、11月30日に公表した同社が運営する「サンドラッグ e-shop 本店」の新規会員登録の「仮登録のご案内メール」が登録を行っていないユーザーに配信された問題について、現在は収束していると発表した。

誤送信で居宅介護支援事業所256社のアドレスが流出(福岡市保健福祉局精神保健福祉センター) 画像
インシデント・情報漏えい

誤送信で居宅介護支援事業所256社のアドレスが流出(福岡市保健福祉局精神保健福祉センター)

福岡市保健福祉局精神保健福祉センターは11月29日、誤送信によるメールアドレスの流出が発生したと発表した。

ファイルの誤添付により事業者の情報漏えいが判明(消費者庁) 画像
インシデント・情報漏えい

ファイルの誤添付により事業者の情報漏えいが判明(消費者庁)

消費者庁は11月30日、電子メールを送信した際に誤ってファイルを添付したことにより他の事業者の情報漏えいが判明したと発表した。

「農家のおしごとナビ」に不正アクセス、会員情報が流出し悪用された可能性(あぐりーん) 画像
インシデント・情報漏えい

「農家のおしごとナビ」に不正アクセス、会員情報が流出し悪用された可能性(あぐりーん)

株式会社あぐりーんは12月4日、同社が運営する農業求人サイト「農家のおしごとナビ」に登録された会員情報が外部に流出した可能性が判明したと発表した。

女性の電話番号を無断で持ち帰り私用携帯から架電、停職3月の懲戒処分に(郡山市) 画像
インシデント・情報漏えい

女性の電話番号を無断で持ち帰り私用携帯から架電、停職3月の懲戒処分に(郡山市)

福島県郡山市は11月29日、個人情報の不正使用に係る職員の懲戒処分について発表した。

「Quora」のシステムへの不正アクセス、約1億人のユーザー情報が被害の可能性(Quora,Inc.) 画像
インシデント・情報漏えい

「Quora」のシステムへの不正アクセス、約1億人のユーザー情報が被害の可能性(Quora,Inc.)

米国に本社を置くQuora,Inc.は12月4日、同社が運営する知識共有プラットフォーム「Quora」のシステムへの不正アクセスにより一部ユーザーの情報漏えいが判明したと発表した。

誤って本文中に215件のアドレスを掲載した状態でメールマガジンを送信(福岡県中小企業振興センター) 画像
インシデント・情報漏えい

誤って本文中に215件のアドレスを掲載した状態でメールマガジンを送信(福岡県中小企業振興センター)

公益財団法人 福岡県中小企業振興センターは11月16日、メールマガジン登録者へのメール送信の際、一部の登録者のアドレスが本文中に表示された状態で送信されたことが判明したと発表した。

「不正アクセス感謝祭」の一環としてWebサーバが改ざん被害(えびすや) 画像
インシデント・情報漏えい

「不正アクセス感謝祭」の一環としてWebサーバが改ざん被害(えびすや)

株式会社えびすやは11月28日、同社Webサーバへ不正アクセスがありWebサイトの内容を改ざんされたことが判明したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×