2020年10月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2020年10月のインシデント・事故ニュース記事一覧

もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる 画像
海外情報

もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる

2019年に発見されたEXODUSはアンダーグラウンドのハッカーではなく、イタリアのセキュリティベンダーによって開発されたとされる。EXODUSを発見し調査を行った研究者のレポートをもとに、このマルウェアの背景などをまとめたい。

メールアカウントに不正アクセス、スパムメール送信の踏み台に 画像
インシデント・情報漏えい

メールアカウントに不正アクセス、スパムメール送信の踏み台に

不動産管理を行う株式会社グッドライフカンパニーは10月22日、同社のメールアカウントに不正アクセスがありスパムメール送信の踏み台となったことが判明したと発表した。10月22日に同社のメールサービスを管理する運営会社から連絡があり発覚した。

web本棚「ブクログ」ソースコード上に利用者のメールアドレス表示 画像
インシデント・情報漏えい

web本棚「ブクログ」ソースコード上に利用者のメールアドレス表示

株式会社ブクログは10月21日、同社が運営するweb本棚サービス「ブクログ」にて各利用者の本棚ページのソースコード上に利用者本人のメールアドレスが表示された事実を確認したと発表した。10月20日午後4時頃に利用者から指摘があり発覚した。

自社ではなく協力企業が「Emotet」感染、大多喜ガス装うなりすましメール確認 画像
インシデント・情報漏えい

自社ではなく協力企業が「Emotet」感染、大多喜ガス装うなりすましメール確認

K&Oエナジーグループ株式会社と大多喜ガス株式会社は10月23日、大多喜ガス及び大多喜ガスの協力企業を装った「なりすましメール」の配信を確認したと発表した。

GMOクリック証券で不正な149万円の出金確認、二段階認証実装予定 画像
インシデント・情報漏えい

GMOクリック証券で不正な149万円の出金確認、二段階認証実装予定

GMOクリック証券株式会社は10月26日、同社の顧客1名に対し悪意のある第三者からの不正アクセスがあり当該顧客の資産が流出が発生したと発表した。

「Emotet」感染、「ひらまつオンライン」お食事券申込者メール情報流出 画像
インシデント・情報漏えい

「Emotet」感染、「ひらまつオンライン」お食事券申込者メール情報流出

レストラン・カフェ・ホテル経営を行う東証一部上場企業 株式会社ひらまつは10月20日、同社従業員に貸与したパソコン2台が「Emotet」に感染したことによるメール情報の流出と第三者からの不審メール送信について、調査結果を発表した。

逆BCC誤送信:BCCに930名のアドレスが入った過去メールをテンプレ使用 画像
インシデント・情報漏えい

逆BCC誤送信:BCCに930名のアドレスが入った過去メールをテンプレ使用

オフィスのコンサルティングやトータルソリューションを行う株式会社ルクールプラスは10月19日、同社従業員のメール誤送信で個人情報が流出したと発表した。

大阪市福祉局、裏紙再利用で個人情報漏えい 画像
インシデント・情報漏えい

大阪市福祉局、裏紙再利用で個人情報漏えい

大阪市は10月23日、大阪市福祉局にて郵便物を発送する際に使用する「大阪市役所郵便物発送請求券料金後納郵便物差出票の裏面に個人情報が印刷されていたことが判明したと発表した。

「くらしTEPCO web」にパスワードリスト型攻撃、会員情報閲覧や不正な仮登録申請を確認 画像
インシデント・情報漏えい

「くらしTEPCO web」にパスワードリスト型攻撃、会員情報閲覧や不正な仮登録申請を確認

東京電力エナジーパートナー株式会社は10月13日、同社の会員制Webサービス「くらしTEPCO web」に対し、第三者が不正ログインを行った可能性を確認したと発表した。

ハウスクリーニングマッチングサイト「キレハピ」に不正アクセス、顧客情報9,480件が流出の可能性 画像
インシデント・情報漏えい

ハウスクリーニングマッチングサイト「キレハピ」に不正アクセス、顧客情報9,480件が流出の可能性

株式会社ホワイトプラスは10月20日、同社が運営するハウスクリーニングマッチングサイト「キレハピ」のサーバが第三者からの不正アクセスがあり、個人情報が漏えいした可能性が判明したと発表した。

社員PCが「Emotet」感染、鳥羽洋行騙る暗号化ZIP付不審メール確認 画像
インシデント・情報漏えい

社員PCが「Emotet」感染、鳥羽洋行騙る暗号化ZIP付不審メール確認

制御機器や産業用ロボットの販売を行う株式会社鳥羽洋行は10月20日、同社社内の一部のパソコンが「Emotet」に感染し、同社社員を装った第三者からの不審メールが複数発信されたことを確認したと発表した。

シルバニアファミリーオンラインショップのメール流出、プログラム改修が原因 画像
インシデント・情報漏えい

シルバニアファミリーオンラインショップのメール流出、プログラム改修が原因

株式会社エポック社は10月20日、同社が10月14日に公表した同社運営の「シルバニアファミリーオンラインショップ」での個人情報流出について調査結果を発表した。

「ドコモ口座」不正利用の被害件数を公開、補償完了は122件2,797万円に 画像
インシデント・情報漏えい

「ドコモ口座」不正利用の被害件数を公開、補償完了は122件2,797万円に

株式会社NTTドコモは10月15日、一部の銀行において同社の「ドコモ口座」の不正利用について、被害件数と補償完了件数を発表した。

浮かび上がる全体像 CrowdStrike が結んだランサムウェアの点と線 画像
調査・ホワイトペーパー

浮かび上がる全体像 CrowdStrike が結んだランサムウェアの点と線PR

この報告書の真の価値は、ニュース等で断片的に知っていたランサムウェアに関する情報がつなぎ合わせられ、サイバー犯罪産業としてのランサムウェアの全体像を俯瞰する視点が得られるところにあるといえる。

「マンション・ラボ」に不正アクセス、記事ページが改ざん(つなぐネットコミュニケーションズ) 画像
インシデント・情報漏えい

「マンション・ラボ」に不正アクセス、記事ページが改ざん(つなぐネットコミュニケーションズ)

株式会社つなぐネットコミュニケーションズは10月14日、同社が運営するマンション情報サイト「マンション・ラボ(https://www.mlab.ne.jp/)」にて第三者からの不正アクセスによる記事ページの改ざんが判明したと発表した。

新潟県の全庁調査 続報、会議資料や写真掲載記事まで範囲を拡大 画像
インシデント・情報漏えい

新潟県の全庁調査 続報、会議資料や写真掲載記事まで範囲を拡大

新潟県は10月16日、「『入札情報サービス』への掲載に関する不適正事案に係る全庁調査の結果について(第3報・最終報)」の調査過程で、入札情報以外に誤って個人情報が含まれた事案が確認されたため同様の事案有無に係わる全庁調査を行い、その結果を発表した。

従業員のパソコンが「Emotet」感染、zip形式のマルウェア添付メールを送信(京セラ) 画像
インシデント・情報漏えい

従業員のパソコンが「Emotet」感染、zip形式のマルウェア添付メールを送信(京セラ)

京セラ株式会社は10月16日、同社スマートエナジー事業本部に所属する従業員のパソコンがEmotetに感染し、同社従業員を装った第三者からの不審メールの発信を確認したと発表した。なお、不審メールには暗号化されたzip形式のマルウェアが添付されていた。

教育用通販サイト「Kasetusya ONLINE SHOP」へ不正アクセス、1,128件のカード情報が流出(仮説社) 画像
インシデント・情報漏えい

教育用通販サイト「Kasetusya ONLINE SHOP」へ不正アクセス、1,128件のカード情報が流出(仮説社)

教育用の本やおもちゃ、実験器具を販売する株式会社仮説社は10月15日、同社が運営する「Kasetusya ONLINE SHOP(https://www.kasetu.co.jp)」に第三者からの不正アクセスがあり、クレジットカード情報を含む顧客の個人情報が流出したことが判明したと発表した。

野球場予約フォームへ登録を遙かに超えるアクセス、紙による受付へ変更(川崎市) 画像
インシデント・情報漏えい

野球場予約フォームへ登録を遙かに超えるアクセス、紙による受付へ変更(川崎市)

神奈川県川崎市は10月14日、同市内の野球場について、川崎市公共施設利用予約システム(ふれあいネット)による利用申込を行っていたが、第三者からの不正ログイン試行が発生したため同システムでの受付を暫定的に休止したと発表した。

「シルバニアファミリーオンラインショップ」で個人情報流出、安全確認までサイト停止(エポック社) 画像
インシデント・情報漏えい

「シルバニアファミリーオンラインショップ」で個人情報流出、安全確認までサイト停止(エポック社)

株式会社エポック社は10月14日、同社が運営する「シルバニアファミリーオンラインショップ」について個人情報流出のお詫びとオンラインショップの停止を発表した。

ここが変だよ日本のセキュリティ 第43回 「パスワード管理は続くよ、どこまでも(パスつづ)」(後編) 画像
脅威動向

ここが変だよ日本のセキュリティ 第43回 「パスワード管理は続くよ、どこまでも(パスつづ)」(後編)

後編では、これからも長い付き合いになりそうなパスワードの、不都合な真実って奴に突っ込んで、真実を暴きます。そしてもちろん言いっぱなしにはしません。何が何故、残念で、どうすればいいかを説明します。

数台のPCが「Emotet」感染、クラウドサービス提供に影響は無し(ニッセイコム) 画像
インシデント・情報漏えい

数台のPCが「Emotet」感染、クラウドサービス提供に影響は無し(ニッセイコム)

システム開発やアプリケーションパッケージの開発・販売等を行う株式会社ニッセイコムは9月18日、同社内のパソコンが「Emotet」に感染し、外部のメールサーバから不審メールが社内外に送信されたことを確認したと発表した。

内閣官房東京オリパラ推進本部事務局がBCCのつもりでうっかり誤送信 画像
インシデント・情報漏えい

内閣官房東京オリパラ推進本部事務局がBCCのつもりでうっかり誤送信

内閣官房は10月6日、東京オリンピック・パラリンピック推進本部事務局が外部にメール送信した際に、メールアドレスの取り扱いについて不備が発生したと発表した。

Excel別シートに新型コロナ濃厚接触者名簿を残したまま誤送信(横浜市) 画像
インシデント・情報漏えい

Excel別シートに新型コロナ濃厚接触者名簿を残したまま誤送信(横浜市)

神奈川県横浜市は10月9日、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aに調査用名簿の様式をメール送信した際、誤って区内施設Bの個人情報が記載された名簿を添付したことが判明したと発表した。

「青山学院購買会通販サイト」に不正アクセス、カード情報519件流出の可能性(アイビー・シー・エス) 画像
インシデント・情報漏えい

「青山学院購買会通販サイト」に不正アクセス、カード情報519件流出の可能性(アイビー・シー・エス)

株式会社アイビー・シー・エスは10月7日、同社が運営する「青山学院購買会通販サイト」に対し第三者からの不正アクセスがあり個人情報が漏えいした可能性が判明したと発表した。

新型ランサムウェアに感染、95%のサーバが暗号化の被害(鉄建建設) 画像
インシデント・情報漏えい

新型ランサムウェアに感染、95%のサーバが暗号化の被害(鉄建建設)

鉄建建設株式会社は10月9日、9月23日から発生しているサイバー攻撃によるシステム障害と復旧状況について発表した。

申込フォームの誤設定、113名の個人情報が閲覧可能に(25Holdings) 画像
インシデント・情報漏えい

申込フォームの誤設定、113名の個人情報が閲覧可能に(25Holdings)

ペットフード及びペット用品の販売を行う25Holdings Pte.Ltd.は9月25日、同社のWebサイトからサンプル申込みフォームを利用した一部顧客の個人情報が閲覧可能な状態であったことが判明したと発表した。

外部クラウドサーバに安易なパスワード設定、フィッシングメールの踏み台に(岡山大学) 画像
インシデント・情報漏えい

外部クラウドサーバに安易なパスワード設定、フィッシングメールの踏み台に(岡山大学)

国立大学法人岡山大学は10月8日、研究室Webサイトの公開用に借用した外部クラウドサーバにて同学のアカウントを利用した大量のフィッシングメールが送信されたと発表した。

「Emotet」感染、なりすましメール送信を確認(積水ハウス) 画像
インシデント・情報漏えい

「Emotet」感染、なりすましメール送信を確認(積水ハウス)

積水ハウス株式会社は9月28日、同社グループの一部のパソコンが「Emotet」に感染し、同社グループ従業員を装った不審なメール(なりすましメール)が過去に同社グループ従業員とメール連絡を行った者に送信されたことを確認したと発表した。

フィッシングサイトにパスワード入力、メール内容を閲覧された可能性(ダイワボウアドバンス) 画像
インシデント・情報漏えい

フィッシングサイトにパスワード入力、メール内容を閲覧された可能性(ダイワボウアドバンス)

衣料品の製造販売を行うダイワボウアドバンス株式会社は9月30日、インターネットから注文を行った顧客ならびに同社から注文に対しメール連絡を行った顧客の個人情報が流出した可能性が判明したと発表した。

不正入手した口座情報を利用したmijicaカードの作成・利用の可能性について調査(ゆうちょ銀行) 画像
インシデント・情報漏えい

不正入手した口座情報を利用したmijicaカードの作成・利用の可能性について調査(ゆうちょ銀行)

株式会社ゆうちょ銀行は10月6日、不正入手した口座情報を利用したmijicaカードの作成・利用の可能性についての調査結果を発表した。

即時振替サービスの不正利用、顧客への全額補償手続きを完了(ゆうちょ銀行) 画像
インシデント・情報漏えい

即時振替サービスの不正利用、顧客への全額補償手続きを完了(ゆうちょ銀行)

株式会社ゆうちょ銀行は10月5日、即時振替サービスの不正利用による顧客への全額補償手続きを完了したと発表した。

事務局のPCが「Emotet」感染、パスワード付ZIPファイルでチェックを回避した可能性(建設業技術者センター) 画像
インシデント・情報漏えい

事務局のPCが「Emotet」感染、パスワード付ZIPファイルでチェックを回避した可能性(建設業技術者センター)

一般財団法人建設業技術者センターは9月18日、同センター事務局のパソコンが「Emotet」に感染し、同センター関係者等の名前を騙る不審メールが確認されたと発表した。「Emotet」感染の経緯や対応について、詳細に述べられている。

「Salon de Net サプライモール」不正アクセスでカード情報流出(ハイパーソフト) 画像
インシデント・情報漏えい

「Salon de Net サプライモール」不正アクセスでカード情報流出(ハイパーソフト)

株式会社ハイパーソフトは9月25日、同社が運営するクローズドネットショップ「Salon de Net サプライモール」に第三者からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

クルマの走行検証も実施、対策はUSBメモリそのものの使用中止(クレモナ会ティーエムクリニック) 画像
インシデント・情報漏えい

クルマの走行検証も実施、対策はUSBメモリそのものの使用中止(クレモナ会ティーエムクリニック)

医療法人クレモナ会ティーエムクリニックは10月5日、加須市騎西保健センターで9月30日に実施した骨密度測定で受診した住民の骨密度測定データが保存されたUSBメモリを紛失したと発表した。

日本トップ10入り、ハーバード大学 世界各国のサイバーパワーをランク付け ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

日本トップ10入り、ハーバード大学 世界各国のサイバーパワーをランク付け ほか [Scan PREMIUM Monthly Executive Summary]

測定結果の内容については賛否両論あるかと思いますが、日本のトップ 10 へのランクインは思いのほか高評価です。測定項目は「Surveillance」「Defense」「Information Control」「Intelligence」「Commercial」「Offense」「Norms」の 7 つです。

mijica専用Webサイトへの不正アクセス、1,422人の会員情報が流出の可能性(ゆうちょ銀行) 画像
インシデント・情報漏えい

mijica専用Webサイトへの不正アクセス、1,422人の会員情報が流出の可能性(ゆうちょ銀行)

株式会社ゆうちょ銀行は10月3日、mijicaの専用Webサイトへの不正アクセスが判明したと発表した。

社員PCがEmotetに感染、感染経緯の詳細を公表(亀屋良長) 画像
インシデント・情報漏えい

社員PCがEmotetに感染、感染経緯の詳細を公表(亀屋良長)

京菓子を扱う亀屋良長株式会社は9月3日、同社社員のパソコン1台がウイルス感染し、不審ななりすましメールが送信されたことが判明したと発表した。

委託会社が番組映像が保存された記録媒体を紛失(NHK) 画像
インシデント・情報漏えい

委託会社が番組映像が保存された記録媒体を紛失(NHK)

日本放送協会(NHK)は9月14日、同社が業務を委託する会社の社員が映像が保存された記録媒体を紛失したことが判明したと発表した。

コロナ関連サイバー犯罪608件,標的型メール3,978件,不正アクセス本人から聞き出し最多 ほか -- 2020年上半期の脅威情勢(警察庁) 画像
調査・ホワイトペーパー

コロナ関連サイバー犯罪608件,標的型メール3,978件,不正アクセス本人から聞き出し最多 ほか -- 2020年上半期の脅威情勢(警察庁)

警察庁は、「令和2年上半期におけるサイバー空間をめぐる脅威の情勢等について」を発表した。

授業支援システムに重大トラブル、不正アクセスの可能性も(慶應義塾大学湘南藤沢キャンパス) 画像
インシデント・情報漏えい

授業支援システムに重大トラブル、不正アクセスの可能性も(慶應義塾大学湘南藤沢キャンパス)

慶應義塾大学湘南藤沢キャンパスは10月1日、同学の授業支援システムSFC-SFSに重大なトラブルがあり9月29日午後10時30分に停止したと発表した。同学によると、外部からの不正アクセスの可能性もあり現在調査を行っている。

記事投稿者のIPアドレス漏えい、調査結果と再発防止への取り組みを発表(note) 画像
インシデント・情報漏えい

記事投稿者のIPアドレス漏えい、調査結果と再発防止への取り組みを発表(note)

note株式会社は9月30日、8月14日に公表した、同社が運営するメディアプラットフォームnoteにて記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できた件について、その後の対応と安全性確保のための施策、再発防止策について発表した。

不正アクセス クレカ詐欺、脅迫 セクハラ 人事書類閲覧 ~ 25歳県庁職員 懲戒免職・氏名公表(愛媛県) 画像
インシデント・情報漏えい

不正アクセス クレカ詐欺、脅迫 セクハラ 人事書類閲覧 ~ 25歳県庁職員 懲戒免職・氏名公表(愛媛県)

愛媛県は9月29日、同県の中予地方局総務企画部地域政策課主事(25歳・男性)に対し懲戒処分を行ったと発表した。

ECサイトに不正アクセス形跡、フォレンジック調査でも改ざんや不正プログラム発見できず(東映ビデオ) 画像
インシデント・情報漏えい

ECサイトに不正アクセス形跡、フォレンジック調査でも改ざんや不正プログラム発見できず(東映ビデオ)

東映ビデオ株式会社は9月30日、同社が運営する「東映ビデオ オンラインショップ(https://shop.toei-video.co.jp/)」にて第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

プラセンタ商品販売「CELL CELLAR セルセラ 公式ショップ」への不正アクセスでカード情報流出(スカイトップトレーディング) 画像
インシデント・情報漏えい

プラセンタ商品販売「CELL CELLAR セルセラ 公式ショップ」への不正アクセスでカード情報流出(スカイトップトレーディング)

株式会社スカイトップトレーディングは9月29日、同社が運営するプラセンタを中心とした商品を提供する「CELL CELLAR セルセラ 公式ショップ(旧MFIII-JAPAN)」に第三者からの不正アクセスがあり顧客のカード情報が漏えいした可能性が判明したと発表した。

「CASAぐんま」に不正アクセス、651名分のカード情報が流出(群馬県観光物産国際協会) 画像
インシデント・情報漏えい

「CASAぐんま」に不正アクセス、651名分のカード情報が流出(群馬県観光物産国際協会)

公益財団法人群馬県観光物産国際協会は9月29日、同協会が運営する「CASAぐんま」にて第三者からの不正アクセスがあり顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

イエラエセキュリティ CSIRT支援室 第1回「インシデントが起こったら何をしておくと効果的か?」 画像
インシデント・情報漏えい

イエラエセキュリティ CSIRT支援室 第1回「インシデントが起こったら何をしておくと効果的か?」

原因の究明や、内部不正の痕跡の発見、情報漏洩などをフォレンジック調査するにあたって重要なのが「手がかりとなる情報がどれだけあるか」につきます。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×