2020年12月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2020年12月のインシデント・事故ニュース記事一覧

患者の血液検査データ、USBで受け渡し運用 画像
インシデント・情報漏えい

患者の血液検査データ、USBで受け渡し運用

公益財団法人田附興風会 医学研究所 北野病院では12月22日、同院で受診した患者の血液検査(総蛋白の結果データ)が記録されたUSBメモリの紛失が判明したと発表した。

楽天グループのクラウド型営業管理システムに設定不備、社外からアクセス可能に 画像
インシデント・情報漏えい

楽天グループのクラウド型営業管理システムに設定不備、社外からアクセス可能に

楽天株式会社、楽天カード株式会社、楽天Edy株式会社は12月25日、社外のクラウド型営業管理システムに保管された一部の情報に対する社外の第三者からのアクセスを確認したと発表した。

熊本のファッションセレクトショップに不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい

熊本のファッションセレクトショップに不正アクセス、1年分の決済情報が流出

有限会社ニュー・メンフィスは12月24日、同社が運営するファッションセレクトショップ「MEMPHIS STORE」にて第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

空港施設のWebサイトに不正アクセス、サーバ上に不正ファイルを設置 画像
インシデント・情報漏えい

空港施設のWebサイトに不正アクセス、サーバ上に不正ファイルを設置

空港施設株式会社は12月23日、同社のWebサイトに対し第三者からの不正アクセスがあったと発表した。

「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中 画像
インシデント・情報漏えい

「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中

株式会社メディアドゥは12月、同社が代理店として運営する「NetGalley」に対し第三者からの不正アクセスがあり会員の個人情報が引き出されたことが判明したと発表した。

PCパーツ・BTOパソコンショップに不正アクセス、決済情報1年分流出 画像
インシデント・情報漏えい

PCパーツ・BTOパソコンショップに不正アクセス、決済情報1年分流出

株式会社アントラックは12月23日、同社が運営するPCパーツ・高性能BTOパソコンショップ「OVERCLOCK WORKS」(http://ocworks.com)に対し、第三者からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

くすの木病院職員を装った不審メールを確認、注意を呼びかけ 画像
インシデント・情報漏えい

くすの木病院職員を装った不審メールを確認、注意を呼びかけ

医療法人社団三思会くすの木病院は12月14日、同院の職員を装った不審なメールへの注意喚起を発表した。

追加システムに脆弱性、駅レンタカーWebサイトからメールアドレスが流出 画像
インシデント・情報漏えい

追加システムに脆弱性、駅レンタカーWebサイトからメールアドレスが流出

株式会社駅レンタカーシステムは12月18日、同社が運営する駅レンタカーのWebサイトに対し第三者からの不正アクセスがあり、顧客のメールアドレスが流出したと発表した。

「マダナビ」のシナリオ登録者に口コミ投稿ユーザーの情報をシステムが自動送信 画像
インシデント・情報漏えい

「マダナビ」のシナリオ登録者に口コミ投稿ユーザーの情報をシステムが自動送信

マーダーミステリーに関するイベントの公演や企画、販売などを行う株式会社ジョイマダは12月21日、同社が運営するマーダーミステリー・レビューサイト「マダナビ」にてユーザーのメールアドレス等が他のユーザーに送信される事象が発覚したと発表した。

[更新] 福岡市職員が書類送検、ファイル共有ソフトで児童ポルノ動画拡散 画像
インシデント・情報漏えい

[更新] 福岡市職員が書類送検、ファイル共有ソフトで児童ポルノ動画拡散

福岡県福岡市は12月14日、同市の道路下水道局の職員が「児童買春、児童ポルノに係る行為等の規制及び処罰並びに児童の保護等に関する法律」に違反した容疑で警視庁から書類送検されたと発表した。

上下水道料金のクレジットカード払い申込書400枚、レターパックで紛失 画像
インシデント・情報漏えい

上下水道料金のクレジットカード払い申込書400枚、レターパックで紛失

札幌市水道局は12月18日、同局が発注した「水道料金等のクレジット収納に係る情報処理業務」にて個人情報が記載された書類の紛失が発生したと発表した。

青森県弘前市の公共施設予約システム、利用者情報が閲覧可能な状態に 画像
インシデント・情報漏えい

青森県弘前市の公共施設予約システム、利用者情報が閲覧可能な状態に

青森県弘前市は12月11日、弘前市公共施設予約システムにて、施設管理者等の特定の者に限り閲覧可能な情報が、システムの不具合により特定の検索サイトで表示されることが判明したと発表した。

医療系サービスの海外法人が「Emotet」感染、取引先メールアドレス流出 画像
インシデント・情報漏えい

医療系サービスの海外法人が「Emotet」感染、取引先メールアドレス流出

海外における医療系のサービスを展開するWellBe Holdings Limitedは12月16日、同社グループの中国法人である上海鼎安保険公估有限公司の社員が使用するパソコンが「Emotet」に感染し、メール内容の流出した可能性が判明したというもの。

「Peatix」不正アクセス 調査結果公表:攻撃者属性や具体的攻撃方法 特定できず 画像
インシデント・情報漏えい

「Peatix」不正アクセス 調査結果公表:攻撃者属性や具体的攻撃方法 特定できず

イベント管理アプリ「Peatix」を提供するPeatix Inc.は12月16日、11月17日に公表した同社が運営する「Peatix(https://peatix.com/)」への不正アクセスによる個人情報の不正引き出しについて、第三者機関による調査結果を発表した。

歯科医専門出版社に不正アクセス、クレジットカード情報流出 画像
インシデント・情報漏えい

歯科医専門出版社に不正アクセス、クレジットカード情報流出

歯科総合出版社の株式会社デンタルダイヤモンド社は12月16日、同社が運営する「ホームページショッピング」に対し第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

「JAOSオンラインショップ」不正アクセスでカード情報流出、調査終了から公表まで約600日 画像
インシデント・情報漏えい

「JAOSオンラインショップ」不正アクセスでカード情報流出、調査終了から公表まで約600日

自動車用品の企画開発・製造・販売を行う株式会社ジャオスは12月15日、同社が運営する「JAOSオンラインショップ」に対し第三者からの不正アクセスがあり顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

三菱パワーにマネージドサービス経由で不正アクセス、ソフトウェアの脆弱性突かれる 画像
インシデント・情報漏えい

三菱パワーにマネージドサービス経由で不正アクセス、ソフトウェアの脆弱性突かれる

三菱パワー株式会社は12月11日、同社のネットワークがマネージド・サービス・プロバイダ(MSP)を経由した第三者からの不正アクセスを確認したと発表した。

保守作業中に保守用端末へ不正アクセス、日本医療研究開発機構の人事情報1,400件流出の可能性 画像
インシデント・情報漏えい

保守作業中に保守用端末へ不正アクセス、日本医療研究開発機構の人事情報1,400件流出の可能性

国立研究開発法人日本医療研究開発機構(AMED)は12月11日、同機構で使用する業務システムの一つである人事関係システムについて、保守業者による保守作業中に保守用端末に対して不正アクセスがあり個人情報が漏えいした可能性が12月10日に判明したと発表した。

ファイル誤添付「安心一斉送信システム」使用し個人情報流出 画像
インシデント・情報漏えい

ファイル誤添付「安心一斉送信システム」使用し個人情報流出

大阪府は12月7日、教育庁私学課にて府内私立学校の担当者にメール送信する際、送信先のメールアドレスを記載した一覧表を誤添付したと発表した。

毎日放送 新卒採用、前年度受験者の個人情報含むファイル誤送信 画像
インシデント・情報漏えい

毎日放送 新卒採用、前年度受験者の個人情報含むファイル誤送信

株式会社毎日放送は12月8日、同社の新卒採用の過程にて、受験者へ送信したメールに、誤って前年度受験者の個人情報を含むファイルを添付したことが判明したと発表した。

「Backlog」他 ヌーラボサービスにパスワードリスト型攻撃、1,500件中760件が成功 画像
インシデント・情報漏えい

「Backlog」他 ヌーラボサービスにパスワードリスト型攻撃、1,500件中760件が成功

プロジェクト管理ツール「Backlog」やビジュアルコラボレーションツール「Cacoo」、ビジネスチャットツール「Typetalk」を提供する株式会社ヌーラボは12月10日、ヌーラボアカウントにて第三者からの不正ログイン試行を検知したと発表した。

サッポロビールキャンペーン実施中 会員情報が閲覧できる状況に、アクセス集中が原因 画像
インシデント・情報漏えい

サッポロビールキャンペーン実施中 会員情報が閲覧できる状況に、アクセス集中が原因

サッポロビール株式会社は12月7日、同社のキャンペーンにて他の顧客の個人情報が閲覧できる状況になっていたことが判明したと発表した。

大阪大学の学内施設予約システムに不正アクセス、43,213名の個人情報流出の可能性 画像
インシデント・情報漏えい

大阪大学の学内施設予約システムに不正アクセス、43,213名の個人情報流出の可能性

国立大学法人大阪大学は12月9日、12月1日に同学の学内宿泊施設予約システムのサーバに対し、学外から不正アクセスがあり同システム利用者の個人情報が漏えいした可能性が判明したと発表した。

5 億ドルを管理するケイマン諸島の投資ファンド、大金持ちの租税回避の資料を Azure BLOB で大公開 画像
TheRegister

5 億ドルを管理するケイマン諸島の投資ファンド、大金持ちの租税回避の資料を Azure BLOB で大公開

独占記事

モーショングラフィックスや映像編集、VFX等クリエイター向けサービス提供企業でメール誤送信 画像
インシデント・情報漏えい

モーショングラフィックスや映像編集、VFX等クリエイター向けサービス提供企業でメール誤送信

モーショングラフィックスや映像編集、VFX、デザイン等のソフトウェア販売を行う株式会社フラッシュバックジャパンは12月5日、メール誤送信によるメールアドレスの流出が判明したと発表した。

「EXILE TRIBE STATION ONLINE SHOP」に不正アクセス、44,663名分のセキュリティコード含むカード情報流出可能性 画像
インシデント・情報漏えい

「EXILE TRIBE STATION ONLINE SHOP」に不正アクセス、44,663名分のセキュリティコード含むカード情報流出可能性

株式会社LDH JAPANは12月8日、同社が運営する「EXILE TRIBE STATION ONLINE SHOP」に対し第三者からの不正アクセスがあり、クレジットカード情報が流出した可能性が判明したと発表した。

調査結果:保険代理店業務受託会社 顧客管理システムへの不正アクセス、最大88,564件の個人情報流出 画像
インシデント・情報漏えい

調査結果:保険代理店業務受託会社 顧客管理システムへの不正アクセス、最大88,564件の個人情報流出

保険代理店業務を行う株式会社ライフィは12月7日、10月29日に公表した同社の管理する顧客データに対する第三者からの不正アクセスによる個人情報流出について調査結果を発表した。

長崎市「平和・原爆総合ページ」の一部ページが改ざん被害 画像
インシデント・情報漏えい

長崎市「平和・原爆総合ページ」の一部ページが改ざん被害

長崎県長崎市は12月5日、同市Webサイト内の「平和・原爆」の中にある「平和・原爆総合ページ」の一部ページに改ざんがあり一時的にページ全体を閉鎖していたが、「長崎原爆の記憶」以外のページの安全が確認できたため同日午前11時に公開を再開したと発表した。

最大2,000万件の PayPay 加盟店情報へブラジルから不正アクセス 画像
インシデント・情報漏えい

最大2,000万件の PayPay 加盟店情報へブラジルから不正アクセス

PayPay株式会社は12月7日、同社管理サーバにある加盟店に関する営業情報について、11月28日にブラジルからのアクセス履歴を1件確認したと発表した。12月1日に外部からの連絡に基づきアクセス履歴の調査を行った。

カナダ版「 セキュリティ10大脅威」 / ワーム化可能 iOS 脆弱性 / 認証情報42億件 配布中  ほか [Scan PREMIUM Monthly Executive Summary] 画像
海外情報

カナダ版「 セキュリティ10大脅威」 / ワーム化可能 iOS 脆弱性 / 認証情報42億件 配布中 ほか [Scan PREMIUM Monthly Executive Summary]

11 月は日本でのインシデント報告も散見され、特定国からのサイバー攻撃が活気付いている印象がありました。特に、IT サービスプロバイダーを介したサイバー攻撃は、諸外国を含め流行しており、組織規模は関係なく警戒が必要です。

シールを二重貼りしたため第三者の宛名が確認可能、「Disney x LINE」会員継続特典送付の2,608名 画像
インシデント・情報漏えい

シールを二重貼りしたため第三者の宛名が確認可能、「Disney x LINE」会員継続特典送付の2,608名

LINE株式会社は12月3日、「Disney x LINE」12ヶ月プラン会員継続特典の送付の際、梱包の箱に貼付した宛名シールの下に別顧客の宛名シールが貼付され、閲覧可能な状態となっていたことが判明したと発表した。

109シネマズから不審メール送信、不正アクセスでメールアカウントが踏み台に 画像
インシデント・情報漏えい

109シネマズから不審メール送信、不正アクセスでメールアカウントが踏み台に

映画館109シネマズを運営する株式会社東急レクリエーションは12月4日、同社への不正アクセスによる迷惑メール送信について発表した。同社では109シネマズのWebサイトでも同様のリリースを公開し注意を呼びかけている。

日立システムズのITシステム運用監視サービスに不正アクセス 画像
インシデント・情報漏えい

日立システムズのITシステム運用監視サービスに不正アクセス

株式会社日立システムズは12月4日、同社が提供するITシステムの運用監視サービスにて、ネットワークを経由したと推定される不正アクセスが確認されたと発表した。

「ハンドレッドステイ東京新宿」顧客情報を記録したサーバが所在不明、持ち出された可能性も 画像
インシデント・情報漏えい

「ハンドレッドステイ東京新宿」顧客情報を記録したサーバが所在不明、持ち出された可能性も

オリックス・ホテルマネジメント株式会社は12月4日、同社が運営する「ハンドレッドステイ東京新宿」にて、同施設を予約および利用した顧客の情報を紛失したことが発覚したと発表した。

片面印刷しかできないプリンターの両面印刷運用ミス、計54名分の成績情報を生徒に配布 画像
インシデント・情報漏えい

片面印刷しかできないプリンターの両面印刷運用ミス、計54名分の成績情報を生徒に配布

大阪府は12月4日、府立茨木西高等学校にて「成績会議資料」が誤って教材プリントの裏面に印刷された状態で配付され個人情報が流出したことが判明したと発表した。

総務省の電子申請システム、別の申請者の情報を表示 画像
インシデント・情報漏えい

総務省の電子申請システム、別の申請者の情報を表示

総務省は12月4日、同省の行政管理局が所管するe-Govにおける電子申請にて、申請者の入力画面に別の申請者の情報が表示されたことが判明したと発表した。e-Govは、行政手続のオンライン化のために各府省が共通で利用するシステム。

大学病院 WannaCry 亜種感染、CT 撮影中機器が再起動 画像
インシデント・情報漏えい

大学病院 WannaCry 亜種感染、CT 撮影中機器が再起動

公立大学法人福島県立医科大学附属病院は12月2日、同院で発生したコンピュータウイルス感染に伴う患者への影響を調査したところ、ウイルス感染が疑われる放射線撮影装置の不具合で放射線画像の再撮影に至った事案が2件あったことが判明したと発表した。

システム開発会社にオーダーメイド型ランサムウェアによる標的型攻撃、アクセスログ削除し痕跡消す 画像
インシデント・情報漏えい

システム開発会社にオーダーメイド型ランサムウェアによる標的型攻撃、アクセスログ削除し痕跡消す

巧妙にサーバ保存情報の暗号化やアクセスログの抹消を行っており、影響範囲の調査が難航しているという。

日本経済新聞のオンラインカンファレンスプラットフォームの名刺交換機能に不具合、同時同秒ダウンロードで情報流出事故発生 画像
インシデント・情報漏えい

日本経済新聞のオンラインカンファレンスプラットフォームの名刺交換機能に不具合、同時同秒ダウンロードで情報流出事故発生

株式会社 東京ビッグサイトは11月20日、同社が主催した「JIMTOF2020 Online」に登録し「名刺交換機能」を利用した者の個人情報が流出したと発表した。

イエラエセキュリティ CSIRT支援室 第3回「AWS EC2 のHDD解析(フォレンジック)」 画像
インシデント・情報漏えい

イエラエセキュリティ CSIRT支援室 第3回「AWS EC2 のHDD解析(フォレンジック)」

今回は AWS EC2インスタンスで構築されているWebサイトが改ざんの被害にあってしまったという架空の設定で、EC2インスタンスのサーバのHDDの調査を行ってみたいと思います。

パナソニック「パートナーDIRECT」の情報流出、約4,000件が会員情報と一致 画像
インシデント・情報漏えい

パナソニック「パートナーDIRECT」の情報流出、約4,000件が会員情報と一致

パナソニックシステムソリューションズジャパン株式会社は11月30日、同社のパートナー向け会員制サイト「パートナーDIRECT」の情報流出について発表した。

10月の東証でのシステム障害、調査委員会からの報告書を公表 画像
インシデント・情報漏えい

10月の東証でのシステム障害、調査委員会からの報告書を公表

東証の宮原幸一郎社長は、11月30日付けでシステム障害の責任をとって辞任すると明らかにしたばかり。

「羽生結弦2021カスタマイズカレンダー」専用販売サイトに不正アクセス、購入者情報が流出の可能性 画像
インシデント・情報漏えい

「羽生結弦2021カスタマイズカレンダー」専用販売サイトに不正アクセス、購入者情報が流出の可能性

株式会社高速オフセットは11月30日、報知新聞社発行「羽生結弦2021カスタマイズカレンダー」の専用販売サイト(高速オフセット社運営)に対し第三者からの不正アクセスがあり購入者の個人情報流出の可能性が判明したと発表した。

上毛新聞愛読者クラブ「ジョモだち」、5,415件の個人情報が流出 画像
インシデント・情報漏えい

上毛新聞愛読者クラブ「ジョモだち」、5,415件の個人情報が流出

株式会社上毛新聞社は12月1日、愛読者クラブ「ジョモだち」の会員情報流出の可能性について、続報を上毛新聞記事で発表した。

岐阜県、PDFファイルと間違えファイル名が似通ったExcelファイルをアップ 画像
インシデント・情報漏えい

岐阜県、PDFファイルと間違えファイル名が似通ったExcelファイルをアップ

岐阜県は11月20日、県公式Webサイトに岐阜農林事務所管内の普及指導の対象となる就農者の個人情報を誤って掲載したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×