2020年11月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2020年11月のインシデント・事故ニュース記事一覧

公正取引委員会、オンライン説明会参加者にメール誤送信 画像
インシデント・情報漏えい

公正取引委員会、オンライン説明会参加者にメール誤送信

公正取引委員会は11月26日、公正取引委員会経済取引局総務課企画室がメールを一斉送信した際に同報者のメールアドレスが表示される形で誤送信したことが判明したと発表した。

撤去作業した「ハローワークシステム」バックアップ媒体が所在不明 画像
インシデント・情報漏えい

撤去作業した「ハローワークシステム」バックアップ媒体が所在不明

厚生労働省は11月27日、各労働局とハローワークで雇用保険や職業紹介、各種雇用対策に関する業務処理を行う「ハローワークシステム」の機器更改を実施した際、撤去した旧サーバのバックアップ媒体の紛失が判明したと発表した。

「LINE Creators Market」のアップロードファイルが外部からアクセス可能な状態に 画像
インシデント・情報漏えい

「LINE Creators Market」のアップロードファイルが外部からアクセス可能な状態に

LINE株式会社は11月18日、LINEスタンプを制作・販売できるプラットフォーム「LINE Creators Market」にてクリエイターがアップロードしたファイルがインターネット上からアクセス可能な状況であったことが判明したと発表した。

総務省、公にしないとの条件で提供された情報を誤添付しメール送信 画像
インシデント・情報漏えい

総務省、公にしないとの条件で提供された情報を誤添付しメール送信

総務省関東総合通信局は11月27日、公にしないとの条件で任意に提供された情報を含んだ資料を誤って添付しメール送信したと発表した。

モリサワがイベント案内メール誤送信、リスト作成時のヒューマンエラー 画像
インシデント・情報漏えい

モリサワがイベント案内メール誤送信、リスト作成時のヒューマンエラー

株式会社モリサワは11月19日、同社から配信したイベント案内に関するメールにて、一部顧客に対し誤って別顧客の契約番号および氏名を記載したことが判明したと発表した。

カレー専門店のメールマガジンに不正アクセス、会員情報流出 画像
インシデント・情報漏えい

カレー専門店のメールマガジンに不正アクセス、会員情報流出

福岡県を中心にカレー料理専門店「亜橋」を経営するアジアンブリッジ株式会社は11月、同社が運営する「亜橋メールマガジン」に第三者からの不正アクセスがあり、会員情報が流出したと発表した。

クラウドファンディングのアンケートフォーム、回答者の個人情報が閲覧可能 画像
インシデント・情報漏えい

クラウドファンディングのアンケートフォーム、回答者の個人情報が閲覧可能

一般財団法人関東大学バレーボール連盟は11月20日、同連盟のアンケートフォームでの回答内容が、他の回答者に閲覧可能な状態であったことが判明したと発表した。

6つのインシデント事例から考えるクラウドのセキュリティ対策、追加開催決定(SHIFT SECURITY) 画像
セミナー・イベント

6つのインシデント事例から考えるクラウドのセキュリティ対策、追加開催決定(SHIFT SECURITY)PR

株式会社SHIFT SECURITYは12月10日、オンラインセミナー「クラウドのセキュリティで知っておくべきリスクと対策について」をライブ放送で開催する。

「Disney+」「GitHub」「Imperva」「Tesla」「Zoom」他 9つのセキュリティ侵害分析レポート 画像
調査・ホワイトペーパー

「Disney+」「GitHub」「Imperva」「Tesla」「Zoom」他 9つのセキュリティ侵害分析レポート

一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は11月25日、「クラウドコンピューティングの重大脅威:11の悪質な脅威 ディープダイブ」を公開した。

新潟ソウルフード販売「みかづきオンラインショップ」に不正アクセス、カード情報流出 画像
インシデント・情報漏えい

新潟ソウルフード販売「みかづきオンラインショップ」に不正アクセス、カード情報流出

株式会社みかづきは11月25日、同社が運営する冷凍イタリアン等を販売する「みかづきオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

カラオケアプリ「エブリシング」開発委託先に不正アクセス、会員情報流出 画像
インシデント・情報漏えい

カラオケアプリ「エブリシング」開発委託先に不正アクセス、会員情報流出

株式会社エブリシングジャパンは11月18日、同社が運営するカラオケアプリ「エブリシング」について、その開発等に関する委託先である株式会社Dear Uに第三者からの不正アクセスがあり、会員の個人情報の一部流出を確認したと発表した。

「リフォームブックス」に不正アクセス、約1年分の決済情報が流出 画像
インシデント・情報漏えい

「リフォームブックス」に不正アクセス、約1年分の決済情報が流出

株式会社リフォーム産業新聞社は11月18日、同社が運営する「リフォームブックス」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

ALL CONNECT、グループ会社含む3サイトから問い合わせ情報が流出 画像
インシデント・情報漏えい

ALL CONNECT、グループ会社含む3サイトから問い合わせ情報が流出

スマホEC事業などを行う株式会社ALL CONNECTは11月4日、同社が運営するWebサイトが使用するサーバに対し第三者からの不正アクセスがあり、一部顧客の個人情報流出の可能性が判明したと発表した。

第一印刷所の勘定系サーバに不正アクセス、制作業務には影響無し 画像
インシデント・情報漏えい

第一印刷所の勘定系サーバに不正アクセス、制作業務には影響無し

株式会社第一印刷所は10月28日、同社が利用する社内サーバの一部に第三者からの不正アクセスがあり、情報流出の可能性が判明したと発表した。

三菱電機契約のクラウドサービスに不正アクセス、取引先情報流出 画像
インシデント・情報漏えい

三菱電機契約のクラウドサービスに不正アクセス、取引先情報流出

三菱電機株式会社は11月20日、同社が契約するクラウドサービスに第三者からの不正アクセスがあり、国内取引先情報の一部の外部流出を確認したと発表した。

ふれあいネットへの不正ログイン試行、偽計業務妨害罪として川崎市が告訴へ 画像
インシデント・情報漏えい

ふれあいネットへの不正ログイン試行、偽計業務妨害罪として川崎市が告訴へ

神奈川県川崎市は11月18日、川崎市公共施設利用予約システム(ふれあいネット)に対する大量のログイン失敗動作が偽計業務妨害罪(刑法第233条)に該当するものとして、告訴状を同日、川崎警察署長宛てに提出したと発表した。

「お前らの登録情報を頂戴したナリ」衆議院議員のメルマガサーバに不正アクセスし脅迫メール送信 画像
インシデント・情報漏えい

「お前らの登録情報を頂戴したナリ」衆議院議員のメルマガサーバに不正アクセスし脅迫メール送信

衆議院議員である下地ミキオ氏の後援会は11月19日、同会が発行するメールマガジンを運営するサーバに対し第三者からの不正アクセスがあり、同メールマガジンの配信システムを不正使用したメールの配信が判明したと発表した。

都立高の主任教諭、無断でSDカードに入試個人情報を保存し紛失 画像
インシデント・情報漏えい

都立高の主任教諭、無断でSDカードに入試個人情報を保存し紛失

東京都教育委員会は11月19日、都立鷺宮高等学校の男性主任教諭が同校及び前任校である都立日野高等学校の入学者選抜に係る個人情報4,697名分の紛失が判明したと発表した。

こどもたちの「10年後の自分の姿」書いたタイムカプセル紛失 画像
インシデント・情報漏えい

こどもたちの「10年後の自分の姿」書いたタイムカプセル紛失

北海道網走市は11月18日、2010年に開催した「あばしりまなび塾フェスティバル」でのタイムカプセルメッセージの紛失について発表した。

ウイルスバスター クラウドに任意のファイルが削除可能な脆弱性 画像
インシデント・情報漏えい

ウイルスバスター クラウドに任意のファイルが削除可能な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、トレンドマイク製ウイルスバスター クラウドにおける任意のファイルが削除可能な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国家公務員共済組合連合会運営の「虎の門病院」Webサイトに不正アクセス、閲覧不能に 画像
インシデント・情報漏えい

国家公務員共済組合連合会運営の「虎の門病院」Webサイトに不正アクセス、閲覧不能に

国家公務員共済組合連合会は11月13日、同会が運営する「虎の門病院」Webサイトに対し11月11日に第三者からの不正アクセスがあり、閲覧できない状態になっていると発表した。

「Peatix」に不正アクセス、最大677万件のユーザー情報流出 画像
インシデント・情報漏えい

「Peatix」に不正アクセス、最大677万件のユーザー情報流出

イベント管理アプリ「Peatix」を提供するPeatix Inc.は11月17日、同社が運営する「Peatix(https://peatix.com/)」に第三者からの不正アクセスがあり、顧客の個人情報が不正に引き出されたことが判明したと発表した。

東建コーポレーショングループへの不正アクセスで最大657,096件、約20年分の個人情報が流出 画像
インシデント・情報漏えい

東建コーポレーショングループへの不正アクセスで最大657,096件、約20年分の個人情報が流出

東建コーポレーション株式会社は11月17日、同社グループ会社のネットワークに第三者からの不正アクセスがあり、個人情報が外部流出した可能性を確認したと発表した。

カプコンへのランサムウェア攻撃で最大35万件の情報流出、「Ragnar Locker」から身代金要求 画像
インシデント・情報漏えい

カプコンへのランサムウェア攻撃で最大35万件の情報流出、「Ragnar Locker」から身代金要求

株式会社カプコンは11月16日、第三者からのオーダーメイド型ランサムウェアによる不正アクセス攻撃による同社グループ保有の個人情報流出について発表した。

「BOOK SHOP小学館」に不正アクセス、グラビアクラブ決済利用者のカード情報流出 画像
インシデント・情報漏えい

「BOOK SHOP小学館」に不正アクセス、グラビアクラブ決済利用者のカード情報流出

株式会社小学館パブリッシング・サービスは11月16日、同社が運営する「BOOK SHOP小学館」に対し第三者から不正アクセスがあり顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

公用USBメモリ無断借用で市立小学校教諭が懲戒処分 画像
インシデント・情報漏えい

公用USBメモリ無断借用で市立小学校教諭が懲戒処分

福岡市教育委員会は11月13日、公用USBメモリの不適正管理を行った教諭へ懲戒処分を行ったと発表した。

旧ドメインのサイトから不正アクセス、西都市お問い合わせフォーム内容が流出の可能性 画像
インシデント・情報漏えい

旧ドメインのサイトから不正アクセス、西都市お問い合わせフォーム内容が流出の可能性

宮崎県西都市は11月13日、同市のWebサイトに対し第三者からの不正アクセスがあり当該サイト利用者の個人情報流出の可能性が判明したと発表した。

仮想通貨取引所「Liquid」に不正アクセス、お問い合わせメール内容が流出 画像
インシデント・情報漏えい

仮想通貨取引所「Liquid」に不正アクセス、お問い合わせメール内容が流出

暗号資産・仮想通貨取引所「Liquid」を運営するQUOINE株式会社は11月16日、同社が利用するドメイン登録サービス「GoDaddy」内の同社アカウントにて不正アクセスを確認したと発表した。

横浜トヨペットで12台のパソコンが「Emotet」感染、今後は出口対策も実施予定 画像
インシデント・情報漏えい

横浜トヨペットで12台のパソコンが「Emotet」感染、今後は出口対策も実施予定

横浜トヨペット株式会社は11月14日、7月29日から発生した「Emotet」感染による「なりすましメール」に関し、詳細調査の結果を発表した。

慶應義塾大学湘南藤沢キャンパスに不正アクセス、学生情報や顔写真データが流出の可能性 画像
インシデント・情報漏えい

慶應義塾大学湘南藤沢キャンパスに不正アクセス、学生情報や顔写真データが流出の可能性

慶應義塾大学湘南藤沢キャンパスは11月10日、同キャンパスの情報ネットワークシステム(SFC-CNS)および授業支援システム(SFC-SFS)に対し、外部からの不正アクセスと授業支援システムの脆弱性を突いた攻撃で利用者の個人情報が漏えいした可能性が判明したと発表した。

「レプロ公式オンラインショップ」に不正アクセス、4,722名のカード情報が流出 画像
インシデント・情報漏えい

「レプロ公式オンラインショップ」に不正アクセス、4,722名のカード情報が流出

マネージメントやプロデュース業を行う株式会社レプロエンタテインメントは11月11日、同社が運営する「レプロ公式オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

朝日インテックグループに不正アクセス、メールシステムやファイルサーバに障害発生 画像
インシデント・情報漏えい

朝日インテックグループに不正アクセス、メールシステムやファイルサーバに障害発生

医療機器の開発や製造・販売を行う東証一部上場企業 朝日インテック株式会社は11月11日、11月10日から第三者からの不正アクセスにより同社グループのITシステムの一部で、メールシステムやファイルサーバ等に障害が発生していると発表した。

五百円のセキュリティ対策惜しみ五千円の飲み会に参加 ~ 中小企業セキュリティ 本当の課題 画像
セミナー・イベント

五百円のセキュリティ対策惜しみ五千円の飲み会に参加 ~ 中小企業セキュリティ 本当の課題

中小企業セキュリティについて、Interop Tokyo 2020においてベンダーや商工会議所の担当者によるセッションが行われた。

ゆうちょ銀行、キャッシュレス決済サービスのセキュリティ総点検実施 画像
インシデント・情報漏えい

ゆうちょ銀行、キャッシュレス決済サービスのセキュリティ総点検実施

株式会社ゆうちょ銀行は11月9日、キャッシュレス決済サービスに関するセキュリティ総点検の結果について発表した。

「たらこ家虎杖浜」に不正アクセス、811名のカード情報流出の可能性 画像
インシデント・情報漏えい

「たらこ家虎杖浜」に不正アクセス、811名のカード情報流出の可能性

カネシメ松田水産株式会社は11月9日、同社が運営する「たらこ家虎杖浜」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。

「全国鍼灸マッサージ協会オンラインストア」に不正アクセス、59名のカード情報が流出の可能性 画像
インシデント・情報漏えい

「全国鍼灸マッサージ協会オンラインストア」に不正アクセス、59名のカード情報が流出の可能性

株式会社メイプルは11月10日、同社が運営する「全国鍼灸マッサージ協会オンラインストア」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。

Pマーク取得企業の情報漏えい事故統計、最多原因はメール誤送信 画像
調査・ホワイトペーパー

Pマーク取得企業の情報漏えい事故統計、最多原因はメール誤送信

 一般財団法人日本情報経済社会推進協会(JIPDEC)は11月9日、2019年度「個人情報の取扱いにおける事故報告集計結果」について公表した。

「セシールオンラインショップ」にパスワードリスト型攻撃、33回で検知し遮断 画像
インシデント・情報漏えい

「セシールオンラインショップ」にパスワードリスト型攻撃、33回で検知し遮断

株式会社ディノス・セシールは11月6日、同社通販サイト「セシールオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスで顧客情報が閲覧された可能性が判明したと発表した。

「ふくいナビ」クラウドの全データ消失、NECキャピタルソリューション社内手続ミスが原因 画像
インシデント・情報漏えい

「ふくいナビ」クラウドの全データ消失、NECキャピタルソリューション社内手続ミスが原因

公益財団法人ふくい産業支援センターは11月5日、同センターが管理運営する福井県産業情報ネットワーク「ふくいナビ」で11月1日から障害発生し使用不可となっていると発表した。

傘販売「Tokyo noble* online shopping」へ不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい

傘販売「Tokyo noble* online shopping」へ不正アクセス、1年分の決済情報が流出

傘の販売を行う株式会社イー・ビー・アイは11月5日、同社が運営する「Tokyo noble* online shopping」にて第三者からの不正アクセスがあり、顧客のカード情報が流出した可能性が判明したと840×2390のPNG形式の画像で発表した。

メール誤送信による情報漏えい、霞ヶ関官庁でも続発 画像
インシデント・情報漏えい

メール誤送信による情報漏えい、霞ヶ関官庁でも続発

2020年になってもメール誤送信による個人情報流出が後を絶たない。民間では中小企業から日本を代表する大企業、官公庁では小さな町村役場から省庁までと、大小を問わずあらゆる場所で誤送信が発生している。

保険代理店業務受託会社の顧客管理システムへ不正アクセス 画像
インシデント・情報漏えい

保険代理店業務受託会社の顧客管理システムへ不正アクセス

保険代理店業務を行う株式会社ライフィは10月29日、同社の管理する顧客データに対し、同社Webサイトを通じて第三者からの不正アクセスがあり個人情報流出の可能性が判明したと発表した。

イエラエセキュリティ CSIRT支援室 第2回「Mac端末のフォレンジックについて:保全」 画像
インシデント・情報漏えい

イエラエセキュリティ CSIRT支援室 第2回「Mac端末のフォレンジックについて:保全」

ウイルス被害などの調査や内部不正の調査の際の精度向上のために、データ保全は何よりも適切に行う必要があります。適切な保全データがあれば何度でも調査は実施可能ですが、保全に限っては初回しか行えないからです。

日本企業台湾現地法人に2重恐喝ランサムウェア/北朝鮮の多次元APT攻撃/FBIが中国人スパイ実録風動画公開 ほか [Scan PREMIUM Monthly Executive Summary] 画像
海外情報

日本企業台湾現地法人に2重恐喝ランサムウェア/北朝鮮の多次元APT攻撃/FBIが中国人スパイ実録風動画公開 ほか [Scan PREMIUM Monthly Executive Summary]

何かと諜報活動に利用されている印象のある Linkedin ですが、在宅勤務者の増加で、悪用リスクはこれまで以上に増大するのではないでしょうか。副業を認める企業も増加傾向にあると言われています。これまで以上にターゲットへ接近しやすくなることは想像がつきます。

関西医科大学職員のパソコンが「Emotet」感染、診療系ICTシステムは影響無し 画像
インシデント・情報漏えい

関西医科大学職員のパソコンが「Emotet」感染、診療系ICTシステムは影響無し

学校法人関西医科大学は10月30日、同学職員の一部のパソコンが「Emotet」に感染し、同学職員を装った不審メールが過去に職員とメール連絡を行った者に同学とは異なるサーバから10月23日以降に送信されたことが確認されたと発表した。

カプコンに不正アクセス、社内システムに障害発生もゲームプレイに影響は無し 画像
インシデント・情報漏えい

カプコンに不正アクセス、社内システムに障害発生もゲームプレイに影響は無し

株式会社カプコンは11月4日、同社グループシステムの一部でメールシステムやファイルサーバーなどにアクセスしづらい障害が11月2日未明から発生していると発表した。

クラウド利用企業向け安全チェックリスト「クラウドのセキュリティで知っておくべきリスクと対策について」 画像
調査・ホワイトペーパー

クラウド利用企業向け安全チェックリスト「クラウドのセキュリティで知っておくべきリスクと対策について」PR

黎明期クラウドには漠然とした不安があったが、普及が進む近年そのリスクがあちこちで顕在化しはじめた。本資料でもクラウド利用時のセキュリティインシデント事例を紹介している。

コンビニ設置のATMに偽造キャッシュカードで不正アクセス 画像
インシデント・情報漏えい

コンビニ設置のATMに偽造キャッシュカードで不正アクセス

株式会社山梨中央銀行は10月14日、山梨県内のコンビニエンスストア設置のATMにて偽造キャッシュカードによると推測される不正アクセスと被害が確認されたと発表した。

社員PCが「Emotet」感染、2週間後に不審メールを送信開始 画像
インシデント・情報漏えい

社員PCが「Emotet」感染、2週間後に不審メールを送信開始

防犯カメラメーカーの新鋭株式会社は10月23日、同社社員のパソコン1台が「Emotet」に感染し、同社を装った第三者からの不審メールが複数送信されたことを10月14日に確認致したと発表した。

マイナンバーカードの転入時の電子データ更新漏れで廃止状態に 画像
インシデント・情報漏えい

マイナンバーカードの転入時の電子データ更新漏れで廃止状態に

、更新処理を担当する職員が、電子データの更新ができていると誤認し、さらに複数人によるチェックが行われていなかったことが原因。

36台の社内PCが「Emotet」感染、防止策としてMS-Office、ZIP形式の添付ファイルの送受信を制限 画像
インシデント・情報漏えい

36台の社内PCが「Emotet」感染、防止策としてMS-Office、ZIP形式の添付ファイルの送受信を制限

ユニットハウスやトランクルームの製造・販売・レンタルを行う三協フロンテア株式会社は10月23日、9月18日午前11時過ぎに同社社員を装った社外の差出人から「Emotet」標的型攻撃メールを受信し、当該社員のPCの「Emotet」感染が判明した件について続報を発表した。

ランサムウェアによる攻撃で賃貸借契約に関する情報流出流出の可能性 画像
インシデント・情報漏えい

ランサムウェアによる攻撃で賃貸借契約に関する情報流出流出の可能性

JASDAQに上場し携帯電話の代理店業務を行う株式会社ベルパークは10月22日、9月25日に公表した不正アクセスによる賃貸借契約に関する情報流出について続報を発表した。

上毛新聞愛読者クラブ「ジョモだち」の会員情報が流出の可能性 画像
インシデント・情報漏えい

上毛新聞愛読者クラブ「ジョモだち」の会員情報が流出の可能性

株式会社上毛新聞社は10月29日、同社が発行する上毛新聞の愛読者クラブ「ジョモだち」の会員情報が流出した可能性が判明したと発表した。会員から「ジョモだち」登録のメールアドレスに迷惑メールが届いたと連絡があり、同社で調査して発覚した。

オウンドメディア「Growth Hack Journal」に不正記事や不正カテゴリ追加の改ざん被害 画像
インシデント・情報漏えい

オウンドメディア「Growth Hack Journal」に不正記事や不正カテゴリ追加の改ざん被害

Repro株式会社は10月23日、同社が運営するオウンドメディア「Growth Hack Journal」の一部において第三者からの不正アクセスがありサイトが改ざんされたことが判明したと発表した。

社内PC1台が「Emotet」感染、10月23日時点で「なりすましメール」は確認されず 画像
インシデント・情報漏えい

社内PC1台が「Emotet」感染、10月23日時点で「なりすましメール」は確認されず

航空宇宙機器や大型輸送システムなどの製造を行うシンフォニアテクノロジー株式会社は10月23日、同社社内のパソコン1台が「Emotet」に感染したことを10月21日に確認したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×