2020年8月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2020年8月のインシデント・事故ニュース記事一覧

持ち出し許可は得るも禁止された個人情報を保存した公用USBメモリ紛失、懲戒処分に(新潟県) 画像
インシデント・情報漏えい

持ち出し許可は得るも禁止された個人情報を保存した公用USBメモリ紛失、懲戒処分に(新潟県)

新潟県は8月25日、個人情報の不適切管理、紛失を理由に教職員の処分を行ったと発表した。

「おいしい藤沢産ホームページ」への不正アクセスで迷惑メールの踏み台に、委託先と市の対応に行き違い(藤沢市) 画像
インシデント・情報漏えい

「おいしい藤沢産ホームページ」への不正アクセスで迷惑メールの踏み台に、委託先と市の対応に行き違い(藤沢市)

神奈川県藤沢市は8月27日、同市が委託運営している「おいしい藤沢産ホームページ」に外部からの不正アクセスがあり当該Webサイトのメール機能を踏み台として利用され、外部に迷惑メールを大量送信したことが判明したと発表した。

利用者1名のパスワードが窃取、迷惑メール送信の踏み台に(岡山大学) 画像
インシデント・情報漏えい

利用者1名のパスワードが窃取、迷惑メール送信の踏み台に(岡山大学)

国立大学法人岡山大学は8月26日、学外からの不正アクセスにより同学のメールアドレスから迷惑メールが送信されたことが判明したと発表した。

社員24名のアカウント情報とVPN装置管理用のユーザーID・パスワードがインターネット上に流出(平田機工) 画像
インシデント・情報漏えい

社員24名のアカウント情報とVPN装置管理用のユーザーID・パスワードがインターネット上に流出(平田機工)

東証一部上場する平田機工株式会社は8月25日、VPN装置を利用していた同社社員とVPN装置管理用のユーザーID・パスワード
がインターネット上でダウンロードできるようになっていたことが判明したと発表した。

一部報道によるVPN接続の暗証番号流出への見解を発表(オンキヨー、住友林業) 画像
インシデント・情報漏えい

一部報道によるVPN接続の暗証番号流出への見解を発表(オンキヨー、住友林業)

オンキヨー株式会社と住友林業株式会社は8月25日、一部報道で「第三者による不正アクセスにより社外接続の暗証番号が流出した恐れがある」との記事で被害企業として社名が掲載された件について、両社の見解を発表した。

ここが変だよ日本のセキュリティ 第42回 「あつまれ、パスワードの森」(中編) 画像
脅威動向

ここが変だよ日本のセキュリティ 第42回 「あつまれ、パスワードの森」(中編)

今回のコラムでは、社内のOAの一般利用者のパスワードを想定することにした。IDの持ち主はIT音痴なオッサンや、スマホしか使ったことのない新入社員も含める。企業のセキュリティ管理者の悩みどころだ。

情報システム系サーバにシステム障害、社内情報が一部流出(ダイショー) 画像
インシデント・情報漏えい

情報システム系サーバにシステム障害、社内情報が一部流出(ダイショー)

株式会社ダイショーは8月21日、同社の情報システム系サーバにてシステム障害が発生し社内情報の一部流出が確認されたと発表した。

沿線情報サイト「GRUTTO PLUS」への不正アクセス、侵入・侵害の痕跡は確認されず(西武鉄道) 画像
インシデント・情報漏えい

沿線情報サイト「GRUTTO PLUS」への不正アクセス、侵入・侵害の痕跡は確認されず(西武鉄道)

西武鉄道株式会社は8月24日、4月14日に公表した西武沿線情報サイト「GRUTTO PLUS(ぐるっとプラス)」の外部からの不正アクセスについて調査結果を発表した。

クラウドの更新で検索機能がオン、他の契約情報閲覧可能に(日本ワイド少額短期保険) 画像
インシデント・情報漏えい

クラウドの更新で検索機能がオン、他の契約情報閲覧可能に(日本ワイド少額短期保険)

日本ワイド少額短期保険株式会社は8月19日、同社の保険証券閲覧システムにて、契約者が同一の代理店で申し込んだ他の契約者の個人情報が閲覧できる状態になっていたことが判明したと発表した。

メールアカウントに不正アクセス、迷惑メール送信の踏み台に(イーアールアイ) 画像
インシデント・情報漏えい

メールアカウントに不正アクセス、迷惑メール送信の踏み台に(イーアールアイ)

組込み機器の企画や設計、開発、製造、販売を行う株式会社イーアールアイは8月20日、同社のメールアカウントに対し不正アクセスがあり迷惑メール送信の踏み台とされていたことが判明したと発表した。

リモート授業で学生個人情報を3分間画面共有(公立諏訪東京理科大学) 画像
インシデント・情報漏えい

リモート授業で学生個人情報を3分間画面共有(公立諏訪東京理科大学)

公立諏訪東京理科大学は8月11日、リモート授業の際に教員が個人情報に係る情報を画面に共有したことが判明したと発表した。

あの信頼と実績のセキュリティ機関すらサイバー攻撃被害に 画像
TheRegister

あの信頼と実績のセキュリティ機関すらサイバー攻撃被害に

サイバーセキュリティのトレーニング機関 SANS Institute の職員の電子メールアカウントが不正アクセスされ 28,000 件の個人情報が失われた。

「アイテックストア」に不正アクセス、4年分の購入情報が流出の可能性(アイテック) 画像
インシデント・情報漏えい

「アイテックストア」に不正アクセス、4年分の購入情報が流出の可能性(アイテック)

株式会社アイテックは8月19日、同社が運営する通信教育、セミナー、書籍、模擬試験の販売をするオンラインECサイト「アイテックストア」に不正アクセスがあり顧客情報が流出した可能性が判明したと発表した。

公開した動画に患者の名を呼ぶ声が含まれていたことが判明(神戸市立医療センター中央市民病院) 画像
インシデント・情報漏えい

公開した動画に患者の名を呼ぶ声が含まれていたことが判明(神戸市立医療センター中央市民病院)

独立行政法人神戸市民病院機構 神戸市立医療センター中央市民病院は8月12日、同院のWebサイト上に一部患者の個人情報が含まれた動画を公開したことが判明したと発表した。

おでかけ情報サイト「いこーよ」の検証環境サーバに不正アクセス、一部情報閲覧の可能性(アクトインディ) 画像
インシデント・情報漏えい

おでかけ情報サイト「いこーよ」の検証環境サーバに不正アクセス、一部情報閲覧の可能性(アクトインディ)

アクトインディ株式会社は8月18日、同社が運営する子どもとおでかけ情報サイト「いこーよ」の検証環境用サーバに対する不正アクセスを確認したと発表した。

新型コロナウイルス濃厚接触者に関する情報を職員が社外に発信(ケアサービス・まきの実) 画像
インシデント・情報漏えい

新型コロナウイルス濃厚接触者に関する情報を職員が社外に発信(ケアサービス・まきの実)

株式会社ケアサービス・まきの実は8月12日、社内向けに発信した文書が外部に流出したことが判明したと発表した。

YouTubeライブのアンケート回答、別ユーザーが閲覧可(マイナビ) 画像
インシデント・情報漏えい

YouTubeライブのアンケート回答、別ユーザーが閲覧可(マイナビ)

株式会社マイナビは8月13日、マイナビ農業が主催するYouTubeライブにてWebアンケートの回答が別のユーザーに閲覧可能となっていたことが判明したと発表した。

noteサービスで記事投稿者のIPアドレスが確認できる不具合、現在は修正済み(note) 画像
インシデント・情報漏えい

noteサービスで記事投稿者のIPアドレスが確認できる不具合、現在は修正済み(note)

note株式会社は8月14日、同社が提供するnoteサービスにて記事投稿者のIPアドレスが確認できる不具合が存在していたと発表した。

ファイル共有機能のURLが連番、他の顧客の個人情報が閲覧可能状態に(大東建託他) 画像
インシデント・情報漏えい

ファイル共有機能のURLが連番、他の顧客の個人情報が閲覧可能状態に(大東建託他)

大東建託株式会社、大東建託リーシング株式会社、大東建託パートナーズ株式会社は7月31日、同社グループが保有する顧客情報の一部がインターネット上で一定期間閲覧可能な状況にあったことが判明したと発表した。

共有サーバ内から約500名の個人情報持ち出しが発覚(原田武夫国際戦略情報研究所) 画像
インシデント・情報漏えい

共有サーバ内から約500名の個人情報持ち出しが発覚(原田武夫国際戦略情報研究所)

株式会社原田武夫国際戦略情報研究所は8月4日、同社の顧客の個人情報が一部流出した可能性について発表した。

業務用サーバがランサムウェアに感染、全システム使用不能に(日本舶用品検定協会) 画像
インシデント・情報漏えい

業務用サーバがランサムウェアに感染、全システム使用不能に(日本舶用品検定協会)

一般財団法人日本舶用品検定協会は8月6日、同会の業務用サーバシステムに対しランサムウェアと推測されるコンピュータウイルスの感染が8月4日に確認されたと発表した。

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力) 画像
インシデント・情報漏えい

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力)

関西電力株式会社は8月6日、同社のWebサービス「はぴeみる電」に対し、不正ログインが判明したと発表した。

在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業) 画像
インシデント・情報漏えい

在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業)

社有モバイルPCを社内ネットワークを経由せずに外部ネットワークに接続し、利用することが可能な状態にあったために悪意あるソーシャルエンジニアリングによる被害につながった原因であるとした。

工務店支援ネットワーク「ジャーブネット公式サイト」へ不正アクセス、顧客情報流出の可能性(アキュラホーム) 画像
インシデント・情報漏えい

工務店支援ネットワーク「ジャーブネット公式サイト」へ不正アクセス、顧客情報流出の可能性(アキュラホーム)

工務店支援ネットワーク「ジャーブネット」を主催する株式会社アキュラホームは7月29日、「ジャーブネット公式サイト」に対し第三者からの不正アクセスがあり、個人情報が流出した可能性が判明したと発表した。

誤ったFAX番号を申請者に連絡、9名が第三者に審査書類を誤送信(埼玉県) 画像
インシデント・情報漏えい

誤ったFAX番号を申請者に連絡、9名が第三者に審査書類を誤送信(埼玉県)

埼玉県は8月7日、審査書類の送付先FAX番号の連絡誤りにより申請者が第三者に個人情報を送信したことが判明したと発表した。

ポイント交換所「ネットマイル」に不正アクセス、即時交換可能な特典への交換を一時停止(ネットマイル) 画像
インシデント・情報漏えい

ポイント交換所「ネットマイル」に不正アクセス、即時交換可能な特典への交換を一時停止(ネットマイル)

株式会社ネットマイルは8月11日、同社が運営するポイント交換所「ネットマイル」に対し第三者からの不正アクセスを確認したと発表した。

Sポイントメンバーサイトにブルートフォースアタック型攻撃、1名のポイントが不正交換(阪急阪神ホールディングス他) 画像
インシデント・情報漏えい

Sポイントメンバーサイトにブルートフォースアタック型攻撃、1名のポイントが不正交換(阪急阪神ホールディングス他)

エイチ・ツー・オー リテイリング株式会社、阪急阪神ホールディングス株式会社、株式会社阪急阪神ポイントは8月11日、同社らでサービスを行うSポイントのメンバーサイトに対する不正アクセスが判明したと発表した。

Webサイトへ不正アクセス、国立劇場メルマガ5万件のアドレス流出(日本芸術文化振興会) 画像
インシデント・情報漏えい

Webサイトへ不正アクセス、国立劇場メルマガ5万件のアドレス流出(日本芸術文化振興会)

独立行政法人日本芸術文化振興会は8月7日、同会が運営する日本芸術文化振興会Webサイトに対し外部からの不正アクセスがあり、国立劇場メールマガジン登録者のメールアドレス流出が判明したと発表した。

クレ・ド・ポー ボーテ公式Instagramアカウントに不正アクセス、解決まで一時閉鎖(資生堂ジャパン) 画像
インシデント・情報漏えい

クレ・ド・ポー ボーテ公式Instagramアカウントに不正アクセス、解決まで一時閉鎖(資生堂ジャパン)

資生堂ジャパン株式会社は8月5日、同社が運営するクレ・ド・ポー ボーテ公式Instagramアカウント(@cledepeaubeaute)に対し7月31日に第三者からの不正アクセスが確認されたと発表した。

IDの登録情報システムに不具合、最大38万件が別ユーザーに上書きされる(ヤフー) 画像
インシデント・情報漏えい

IDの登録情報システムに不具合、最大38万件が別ユーザーに上書きされる(ヤフー)

ヤフー株式会社は8月6日、同社の各種サービスで使用するYahoo! JAPAN IDの登録情報システムに不具合が発生し、一部ユーザーのID登録情報が、他のID登録情報に誤って反映されたことが判明したと発表した。

職員のアカウントを踏み台に1,733名に不審メール送信(LINK-J) 画像
インシデント・情報漏えい

職員のアカウントを踏み台に1,733名に不審メール送信(LINK-J)

一般社団法人ライフサイエンス・イノベーション・ネットワーク・ジャパン(LINK-J)は8月5日、同法人の職員のメールアカウントから不正なメールが送信されたことが判明したと発表した。

家庭訪問中の名簿紛失、教諭 戒告,教頭 厳重注意,校長 文書訓戒(福岡市) 画像
インシデント・情報漏えい

家庭訪問中の名簿紛失、教諭 戒告,教頭 厳重注意,校長 文書訓戒(福岡市)

福岡県福岡市は8月7日、生徒の名簿を紛失した教諭に対し懲戒処分を行ったと発表した。

決済サービス用コンピュータに不正アクセスし決済情報を偽る、21歳男性を逮捕(三重県警察) 画像
インシデント・情報漏えい

決済サービス用コンピュータに不正アクセスし決済情報を偽る、21歳男性を逮捕(三重県警察)

三重県警察は8月6日、鈴鹿署のサイバー犯罪対策課にて不正アクセス行為の禁止等に関する法律違反及び電子計算機使用詐欺の被疑者を逮捕したと発表した。

11拠点のパソコンがEmotet感染、なりすましメールを送信(ネッツトヨタ静岡) 画像
インシデント・情報漏えい

11拠点のパソコンがEmotet感染、なりすましメールを送信(ネッツトヨタ静岡)

ネッツトヨタ静岡株式会社は7月29日、同グループ会社のメールサーバに外部から不正アクセスがあり、同グループメールアカウントから大量のなりすましメールが送信されたことが判明したと発表した。

「三越伊勢丹オンラインストア」「エムアイカード ホームページ」にパスワードリスト型攻撃(三越伊勢丹) 画像
インシデント・情報漏えい

「三越伊勢丹オンラインストア」「エムアイカード ホームページ」にパスワードリスト型攻撃(三越伊勢丹)

「三越伊勢丹オンラインストア」エムアイカードのホームページに対し2020年7月6日から8月3日にかけて、海外のIPアドレスから不正ログインの試行を確認、一部会員の個人情報が閲覧された可能性が判明した。

「リフォーム評価ナビ」メールアカウントに不正アクセス、迷惑メール送信の踏み台に(住まいづくりナビセンター) 画像
インシデント・情報漏えい

「リフォーム評価ナビ」メールアカウントに不正アクセス、迷惑メール送信の踏み台に(住まいづくりナビセンター)

一般財団法人住まいづくりナビセンターは7月31日、同財団が運営する「リフォーム評価ナビ」のメールアカウントに第三者からの不正アクセスがあり大量のメールが送信されたことが判明したと発表した。

ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary]

7 月は米国を中心に、中国やロシアによるサイバー攻撃のアドバイザリーが複数発表されました。

黒塗り交付の開示資料、強い光で文字が判別可能(和歌山市) 画像
インシデント・情報漏えい

黒塗り交付の開示資料、強い光で文字が判別可能(和歌山市)

和歌山県和歌山市は7月31日、個人情報等に係る部分で不開示としなければならない箇所が判別可能な状態で資料の交付を行ったと発表した。

OAKLEY の Instagram が乗っ取り被害(ルックスオティカジャパン) 画像
インシデント・情報漏えい

OAKLEY の Instagram が乗っ取り被害(ルックスオティカジャパン)

ルックスオティカジャパン株式会社は8月3日、同社が管理するメールアカウントに第三者からの不正アクセスがあり、さらに同社のInstagramアカウント(@okaleyjapan)が乗っ取られたことが判明したと発表した。

「Emotetウイルス」感染、社内でやり取りしたメール内容を引用したなりすましメールを確認(加賀麩不室屋) 画像
インシデント・情報漏えい

「Emotetウイルス」感染、社内でやり取りしたメール内容を引用したなりすましメールを確認(加賀麩不室屋)

麩の製造と販売を行う株式会社加賀麩不室屋は7月28日、同社内のパソコンがウイルス感染し保存されていた過去のメール送受信履歴が流出したことが判明したと発表した。

枕の通販サイトへ不正アクセス、カード情報が流出の可能性(Kitamura Japan) 画像
インシデント・情報漏えい

枕の通販サイトへ不正アクセス、カード情報が流出の可能性(Kitamura Japan)

株式会社Kitamura Japanは7月30日、同社が運営する枕の通販サイト「キタムラジャパンオンラインストア」にて第三者からの不正アクセスにより顧客のクレジットカード情報と個人情報が流出した可能性が判明したと発表した。

「Classi」への不正アクセス、データの外部への漏えいを確認(Classi) 画像
インシデント・情報漏えい

「Classi」への不正アクセス、データの外部への漏えいを確認(Classi)

Classi株式会社は7月30日、4月13日に公表した同社の提供する教育プラットフォーム「Classi」への不正アクセスについて、Classiのデータの外部への漏えいを確認したため状況の報告を行った。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×