2020年9月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2020年9月のインシデント・事故ニュース記事一覧

Webサイトの一部が改ざん被害、不審な文面とURLが加えられる(北大阪急行電鉄) 画像
インシデント・情報漏えい

Webサイトの一部が改ざん被害、不審な文面とURLが加えられる(北大阪急行電鉄)

北大阪急行電鉄株式会社は9月28日、同社Webサイトの一部にて第三者からの不正アクセスにより改ざんが判明したと発表した。

社員パソコンが「Emotet」に感染、顧客先で不審メールを確認(エン・ジャパン) 画像
インシデント・情報漏えい

社員パソコンが「Emotet」に感染、顧客先で不審メールを確認(エン・ジャパン)

エン・ジャパン株式会社は9月18日、同社社員のパソコンがマルウェア「Emotet」に感染し、同社社員を装った第三者からの不審メールが複数発信された事実を確認したと発表した。

添付ファイルのクリックが原因でEmotetに感染した可能性(龍谷大学生活協同組合) 画像
インシデント・情報漏えい

添付ファイルのクリックが原因でEmotetに感染した可能性(龍谷大学生活協同組合)

龍谷大学生活協同組合は9月18日、同生協が使用するパソコンのウイルス感染と同生協職員を騙る不審メール発生について最終報告を発表した。

クラウド環境で運用する社内システムに対しランサムウェアによる破壊行為が判明(ベルパーク) 画像
インシデント・情報漏えい

クラウド環境で運用する社内システムに対しランサムウェアによる破壊行為が判明(ベルパーク)

JASDAQに上場し携帯電話の代理店業務を行う株式会社ベルパークは9月25日、同社がクラウド環境で運用している社内システムに不正アクセスがあり賃貸借契約に関する情報が流出した可能性が判明したと発表した。

モニターへのメールを誤送信、244件のアドレスが流出(中部電力) 画像
インシデント・情報漏えい

モニターへのメールを誤送信、244件のアドレスが流出(中部電力)

中部電力株式会社は9月20日、同社事業のモニターへお知らせメールを9月19日午後3時2分に一斉送信した際、誤って他の受信者にアドレスが表示される状態で送信したと発表した。同日午後3時15分にメールを受信した顧客からの指摘でメールアドレスの流出が判明した。

「Hulu」にパスワードリスト型攻撃、779件のアカウントが被害に(HJホールディングス) 画像
インシデント・情報漏えい

「Hulu」にパスワードリスト型攻撃、779件のアカウントが被害に(HJホールディングス)

動画配信サービスHuluを運営するHJホールディングス株式会社は9月24日、同社サービスの一部アカウントにて第三者からの不正ログインを確認したと発表した。

「Emotet」感染PCがメール送信、ドメインをチェックするよう呼びかけ(マルハニチロ) 画像
インシデント・情報漏えい

「Emotet」感染PCがメール送信、ドメインをチェックするよう呼びかけ(マルハニチロ)

マルハニチロ株式会社は9月18日、同社で利用しているパソコンが9月17日に「Emotet」に感染し、同社従業員を装った不正プログラムを添付したなりすましメールが送信されたことが判明したと発表した。

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる 画像
セミナー・イベント

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる

Interop2020で、ATT&CKフレームワークの概要とこれを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめるとどうなるかを考察したセッションが行われた。その内容を紹介する。

mijicaカードを悪用し不正送金、被害額は332万2千円に(ゆうちょ銀行) 画像
インシデント・情報漏えい

mijicaカードを悪用し不正送金、被害額は332万2千円に(ゆうちょ銀行)

株式会社ゆうちょ銀行は9月23日、Visaデビット・プリペイドカード mijicaの送金機能を使用した不正送金による被害について発表した。

Web会員向けサービスサイトにパスワードリスト型攻撃、ポイント交換1件が成立(JR九州) 画像
インシデント・情報漏えい

Web会員向けサービスサイトにパスワードリスト型攻撃、ポイント交換1件が成立(JR九州)

九州旅客鉄道株式会社(JR九州)は9月23日、同社の「JR九州Web会員向けサービスサイト」にて不正アクセスがあり、不正ログイン及び一部で不正なポイント交換が行われたことが判明したと発表した。

雑貨・ファッション扱う「CINRA.STORE」に不正アクセス、半年分の決済情報が流出(CINRA) 画像
インシデント・情報漏えい

雑貨・ファッション扱う「CINRA.STORE」に不正アクセス、半年分の決済情報が流出(CINRA)

株式会社CINRAは9月23日、同社が運営するiPhoneケースや雑貨、ファッションなどを扱う「CINRA.STORE」に対し不正アクセスがあり、個人情報が流出したと発表した。

誤送信で補助事業の採択者16名分のアドレス流出、再発防止策は宛先と送信内容の再確認(総務省) 画像
インシデント・情報漏えい

誤送信で補助事業の採択者16名分のアドレス流出、再発防止策は宛先と送信内容の再確認(総務省)

総務省は9月18日、メール誤送信によるメールアドレスの流出が判明したと発表した。

Emotet感染しなりすましメールを大量送信、注意を呼びかけ(理研香料ホールディングス、理研香料工業) 画像
インシデント・情報漏えい

Emotet感染しなりすましメールを大量送信、注意を呼びかけ(理研香料ホールディングス、理研香料工業)

理研香料ホールディングス株式会社と理研香料工業株式会社は9月2日、同社のメールサーバに外部から不正アクセスがあり、メールアカウントが不正利用され大量の「なりすましメール」が確認されたと発表した。

入出金ツールへの不正アクセスで38,026名の個人情報が流出、本人確認書類等の画像データも(サクソバンク証券) 画像
インシデント・情報漏えい

入出金ツールへの不正アクセスで38,026名の個人情報が流出、本人確認書類等の画像データも(サクソバンク証券)

FX取引や海外株式取引サービスを行うサクソバンク証券株式会社は9月18日、7月16日に公表したサイバー攻撃による個人情報流出について調査結果を発表した。

株取引ツールへ不正アクセス、208件の口座がログインされた可能性(岡三オンライン証券) 画像
インシデント・情報漏えい

株取引ツールへ不正アクセス、208件の口座がログインされた可能性(岡三オンライン証券)

岡三オンライン証券株式会社は9月18日、同社の一部顧客の口座に対し第三者からの不正アクセスが判明したと発表した。

私的に校内サーバから保護者連絡先を取得、特別支援学校58歳教職員を懲戒処分(宮城県教育委員会) 画像
インシデント・情報漏えい

私的に校内サーバから保護者連絡先を取得、特別支援学校58歳教職員を懲戒処分(宮城県教育委員会)

宮城県教育委員会は9月8日、特別支援学校の58歳教育職員に対し懲戒処分を行ったと発表した。

オンライン融資プラットフォーム開発会社がサービス利用者へメールを誤送信(クレジットエンジン) 画像
インシデント・情報漏えい

オンライン融資プラットフォーム開発会社がサービス利用者へメールを誤送信(クレジットエンジン)

オンライン融資プラットフォームの企画・開発・運営を行うクレジットエンジン株式会社は9月9日、同社が提供するサービスを利用する顧客の一部に対しメール送信した際、当該メールを受信した全員分のメールアドレスが表示されたことが判明したと発表した。

顧客口座への不正アクセスで資産9,864万円が流出(SBI証券) 画像
インシデント・情報漏えい

顧客口座への不正アクセスで資産9,864万円が流出(SBI証券)

株式会社SBI証券は9月16日、同社顧客口座への第三者からの不正アクセスにより、顧客の資産が流出したことが判明したと発表した。

「ひでじビールオンラインショップ」に不正アクセス、カード決済停止後も決済情報流出(宮崎ひでじビール) 画像
インシデント・情報漏えい

「ひでじビールオンラインショップ」に不正アクセス、カード決済停止後も決済情報流出(宮崎ひでじビール)

宮崎ひでじビール株式会社は9月15日、同社が運営する「ひでじビールオンラインショップ」に対し第三者からの不正アクセスがあり顧客のクレジットカード情報の一部が流出した可能性が判明したと発表した。

社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事) 画像
インシデント・情報漏えい

社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

飛騨高山の食品を扱う山一商事株式会社は9月2日、同社内のパソコンがウイルスに感染し、同社を装ったなりすましメールが確認されたと発表した。

LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE) 画像
インシデント・情報漏えい

LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE)

LINE株式会社は9月12日、LINEアカウントへの不正アクセスに対する注意喚起を発表した。

閉鎖済みの「魚匠庵WEBサイト」から3,000件以上のカード情報流出(博多まるきた水産) 画像
インシデント・情報漏えい

閉鎖済みの「魚匠庵WEBサイト」から3,000件以上のカード情報流出(博多まるきた水産)

ニッスイグループの博多まるきた水産株式会社は9月14日、同社が運営していた「魚匠庵WEBサイト」にて第三者からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

まさに「おつかれさま」9万件のPDFの次は工事図面の全庁調査実施(新潟県) 画像
インシデント・情報漏えい

まさに「おつかれさま」9万件のPDFの次は工事図面の全庁調査実施(新潟県)

新潟県は9月11日、7月22日と8月6日に公表した村上地域振興局地域整備部の入札情報にて個人情報が記載された工事平面図を掲載した件について、類似事案が無いか全庁調査した結果を発表した。

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹) 画像
インシデント・情報漏えい

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

株式会社三越伊勢丹は9月11日、8月5日に公表した「三越伊勢丹オンラインストア」およびエムアイカード ホームページへの不正ログインについて、第三者調査機関によるフォレンジック調査結果を発表した。

事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会) 画像
インシデント・情報漏えい

事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

公益社団法人日本医師会は9月8日、日本医師会館内の事務局LANに接続しているパソコンが「Emotet」に感染したことを確認したと発表した。

社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設) 画像
インシデント・情報漏えい

社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

岩出建設株式会社は9月2日、同社社員のパソコンが8月28日にEmotetに感染し、個人情報等のデータが流出した可能性が判明したと発表した。

Webサイトに不正アクセス、個人情報含むサーバ内の全データが削除(韓国農水産食品流通公社) 画像
インシデント・情報漏えい

Webサイトに不正アクセス、個人情報含むサーバ内の全データが削除(韓国農水産食品流通公社)

韓国農水産食品流通公社日本地域本部は8月28日、同社Webサイトへの不正アクセスが判明したと発表した。

障害発生時に来店予約システム管理画面を公開(かまわぬ) 画像
インシデント・情報漏えい

障害発生時に来店予約システム管理画面を公開(かまわぬ)

手ぬぐいを扱う株式会社かまわぬは9月2日、同社の来店予約システムにて一部の顧客情報が開示されたと発表した。

6月に送信したメールと同一メールが8月に届く(神奈川県) 画像
インシデント・情報漏えい

6月に送信したメールと同一メールが8月に届く(神奈川県)

神奈川県は8月19日、神奈川県農政課ブランド推進グループを装った「なりすましメール」を確認したと発表した。

新型コロナウイルス患者個人情報誤掲載、複合機でPDF化する際に誤って読み取り(神戸市) 画像
インシデント・情報漏えい

新型コロナウイルス患者個人情報誤掲載、複合機でPDF化する際に誤って読み取り(神戸市)

兵庫県神戸市は9月2日、新型コロナウイルス感染症患者の個人情報を一時的にWebサイト上に誤掲載したことが判明したと発表した。

不正アクセスでカード情報流出、お詫びとお知らせはJPEG画像(安立屋) 画像
インシデント・情報漏えい

不正アクセスでカード情報流出、お詫びとお知らせはJPEG画像(安立屋)

犬用のグッズを扱う有限会社安立屋は9月4日、同社が運営するショッピングサイト「浅草 安立屋」に第三者からの不正アクセスがありクレジットカード情報が流出した可能性が判明したと発表した。

障害者支援施設の入所者12名の個人情報を誤掲載(神奈川県) 画像
インシデント・情報漏えい

障害者支援施設の入所者12名の個人情報を誤掲載(神奈川県)

神奈川県は9月3日、県立直営の障害者支援施設である中井やまゆり園のWebサイトに入所者の個人情報を誤掲載したことが判明したと発表した。

応募書類ファイルのExcel非表示シートに個人情報、検索エンジンでヒットし判明(同志社大学) 画像
インシデント・情報漏えい

応募書類ファイルのExcel非表示シートに個人情報、検索エンジンでヒットし判明(同志社大学)

同志社大学は9月3日、特定の検索エンジンにて結果の説明文に過去に実施した教員公募における応募者の個人情報が表示されていたことが判明したと発表した。

標的型攻撃メールによりウイルス感染、不審メールに注意を呼びかけ(クラウドゲート) 画像
インシデント・情報漏えい

標的型攻撃メールによりウイルス感染、不審メールに注意を呼びかけ(クラウドゲート)

グラフィックス制作等を行うクラウドゲート株式会社は8月30日、同社社内のパソコンが標的型攻撃メールによりウイルス感染し、同社を装った不審メールの送信を確認したと発表した。

公式サイトへ不正アクセス、被害拡大防止のために一時閉鎖(ココ・ファーム・ワイナリー) 画像
インシデント・情報漏えい

公式サイトへ不正アクセス、被害拡大防止のために一時閉鎖(ココ・ファーム・ワイナリー)

有限会社ココ・ファーム・ワイナリーは9月、同社公式サイトにて不正なファイルが検出されたため一時的に同サイトを閉鎖したことを発表した。

社内PCがウイルス感染、メール送受信履歴が流出し不審メールの送信を確認(ダックス) 画像
インシデント・情報漏えい

社内PCがウイルス感染、メール送受信履歴が流出し不審メールの送信を確認(ダックス)

浄水システム等を扱う株式会社ダックスは8月28日、同社社内のパソコンがウイルスに感染した可能性が判明したと発表した。

パッチリリースから1ヶ月後適用でも侵害ケース有り、調査も併せて実施推奨 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

パッチリリースから1ヶ月後適用でも侵害ケース有り、調査も併せて実施推奨 ほか [Scan PREMIUM Monthly Executive Summary]

インシデントは、Maze ランサムウェアの被害が話題となりました。業務関連データの暗号化に加え、社外秘情報などの一般公開は、新型コロナウイルスの売上減への更なる追い討ちとなりかねません。

不正アクセス当事者と思われる人物から「ママナビ」にハッキングした旨を通告(MammyPro) 画像
インシデント・情報漏えい

不正アクセス当事者と思われる人物から「ママナビ」にハッキングした旨を通告(MammyPro)

株式会社MammyProは9月1日、同社が運営する育児のポータルサイト「ママナビ(https://mamanavi.tv/)」に対し外部からの不正アクセスがあり会員情報が漏えいした可能性が判明したと発表した。

食べ歩きアプリ会員情報の流出、バックアップデータを保存する外部サーバへの不正アクセスが判明(キッチハイク) 画像
インシデント・情報漏えい

食べ歩きアプリ会員情報の流出、バックアップデータを保存する外部サーバへの不正アクセスが判明(キッチハイク)

株式会社キッチハイクは9月2日、、7月24日に公表した同社が運営する食べ歩きアプリ「KitchHike(キッチハイク)」への不正アクセスによるユーザー情報の流出について最終報を発表した。

オンラインショップに不正アクセス、最大1,039名のカード情報流出可能性(ウェスティンホテル大阪) 画像
インシデント・情報漏えい

オンラインショップに不正アクセス、最大1,039名のカード情報流出可能性(ウェスティンホテル大阪)

ウェスティンホテル大阪は8月28日、同社が運営する「ウェスティンホテル大阪 オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

東京電力エナジーパートナー委託の電話勧誘録音データを編集・改ざん・捏造(りらいあコミュニケーションズ) 画像
インシデント・情報漏えい

東京電力エナジーパートナー委託の電話勧誘録音データを編集・改ざん・捏造(りらいあコミュニケーションズ)

東京証券取引所市場第一部上場企業りらいあコミュニケーションズ株式会社は6月16日、同社の鹿児島センターにて不適切な電話勧誘並びに録音改ざん・捏造が行われていたとの報道に対し調査内容を発表した。

事務局システムの一部がランサムウェア感染(経済同友会) 画像
インシデント・情報漏えい

事務局システムの一部がランサムウェア感染(経済同友会)

公益社団法人経済同友会は8月25日、8月21日に同会事務局システムの一部がランサムウェアに感染し障害が発生していると発表した。

全庁PDF約9万件、総務省事案ふまえ率先し自発チェック(新潟県) 画像
インシデント・情報漏えい

全庁PDF約9万件、総務省事案ふまえ率先し自発チェック(新潟県)

 新潟県は8月6日、7月10日に公表した「行政不服審査裁決・答申検索データベースで公開したPDFファイルの『文書のプロパティ』上に審査請求人の姓、または姓名が含まれた」件を踏まえ、同様の個人情報漏えいに係る全庁を対象とした調査結果を発表した。

ギフトサービス「giftee」にパスワードリスト型攻撃、29名分の不正決済も確認(ギフティ) 画像
インシデント・情報漏えい

ギフトサービス「giftee」にパスワードリスト型攻撃、29名分の不正決済も確認(ギフティ)

個人向けカジュアルギフトサービス「giftee」を運営する株式会社ギフティは8月28日、パスワードリスト型攻撃による不正アクセスが発生したと発表した。

商品デリバティブ取引サイトへ不正アクセス、約2,800件の顧客情報流出の可能性(コムテックス) 画像
インシデント・情報漏えい

商品デリバティブ取引サイトへ不正アクセス、約2,800件の顧客情報流出の可能性(コムテックス)

商品デリバティブ取引の取次業務を行う株式会社コムテックスは8月28日、同社が運営するWebサーバサイトに第三者からの不正アクセスがあり当該サーバサイト内の顧客情報が漏えいした可能性が判明したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×