2021年1月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2021年1月のインシデント・事故ニュース記事一覧

アクセス制限設定怠る、京都大学の学生教職員の個人情報 半年間閲覧可能に 画像
インシデント・情報漏えい

アクセス制限設定怠る、京都大学の学生教職員の個人情報 半年間閲覧可能に

国立大学法人京都大学は1月26日、情報環境機構が構築した認証システムにおいて学生・教職員の個人情報が外部から閲覧・取得可能な状態であったことが判明したと発表した。

食品販売老舗「柿安オンラインショップ」に不正アクセス、カード情報1,293件が流出の可能性 画像
インシデント・情報漏えい

食品販売老舗「柿安オンラインショップ」に不正アクセス、カード情報1,293件が流出の可能性

食品の販売やレストラン経営を行う明治4年創業の老舗 株式会社柿安本店は1月19日、同社が運営する「柿安オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

イエラエセキュリティ CSIRT支援室 第5回「「何を守りたいのか」考えるところから始まるサイバーセキュリティ」 画像
インシデント・情報漏えい

イエラエセキュリティ CSIRT支援室 第5回「「何を守りたいのか」考えるところから始まるサイバーセキュリティ」

ペネトレーションテストの実際やCSIRTとの連携、ペネトレーションテスト実施後の社内体制の見直し方など、ウェビナー座談会で語り合った内容を2回に渡ってご紹介していきます。

アクセス制限設定ミス、京都芸術センターのスタッフ一覧が閲覧可能に 画像
インシデント・情報漏えい

アクセス制限設定ミス、京都芸術センターのスタッフ一覧が閲覧可能に

公益財団法人京都市芸術文化協会は1月25日、同協会が管理運営を行う京都芸術センターのボランティアスタッフ及びアルバイトスタッフの個人情報がインターネット上で閲覧可能だったことが判明したと発表した。

イオンの問い合わせフォームに設定不備、第三者がアクセス可能 画像
インシデント・情報漏えい

イオンの問い合わせフォームに設定不備、第三者がアクセス可能

イオン株式会社は1月25日、同社のWebサイトに設置してあるお問い合わせフォームに対し社外の第三者からのアクセスを確認したと発表した。

映像機器取扱ECサイトに不正アクセス、最大3,812件のカード情報流出の可能性 画像
インシデント・情報漏えい

映像機器取扱ECサイトに不正アクセス、最大3,812件のカード情報流出の可能性

映像機器や音響機器、ドローンを扱う株式会社システムファイブは1月26日、同社が運営する「システムファイブ オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

メールアドレスの伝達ミス、コロナウイルス感染者414名分の個人情報を誤送信 画像
インシデント・情報漏えい

メールアドレスの伝達ミス、コロナウイルス感染者414名分の個人情報を誤送信

和歌山県和歌山市は1月22日、和歌山市保健所にて個人情報を含む資料の誤送信が判明したと発表した。

三井住友建設のバックアップデータに不正アクセス、フィルタ設定不備を突く 画像
インシデント・情報漏えい

三井住友建設のバックアップデータに不正アクセス、フィルタ設定不備を突く

三井住友建設株式会社は1月25日、同社作業所に関連するデータの一部が社外の第三者に不正アクセスされたことが判明したと発表した。

カゴメキャンペーンサイト、LINEでログインした個人情報が閲覧可能に 画像
インシデント・情報漏えい

カゴメキャンペーンサイト、LINEでログインした個人情報が閲覧可能に

カゴメ株式会社は1月19日、同社の「僕のヒーローベジタブル」キャンペーンにおいて個人情報が閲覧できる状態になっていたことが判明したと発表した。

自治体のWebサーバにメール送信機能をインストール、迷惑メール送信踏み台として悪用 画像
インシデント・情報漏えい

自治体のWebサーバにメール送信機能をインストール、迷惑メール送信踏み台として悪用

神奈川県藤沢市は1月21日、長久保公園都市緑化植物園のWebサイトのサーバに対する不正アクセスについて発表した。同市では、公益財団法人藤沢市まちづくり協会を長久保公園都市緑化植物園の指定管理者としていた。

FXサービスで誤送信、12月にやり取りした顧客情報ファイルを誤ってメール添付 画像
インシデント・情報漏えい

FXサービスで誤送信、12月にやり取りした顧客情報ファイルを誤ってメール添付

インターネット上での外国為替取引に関するサービスFXTFを提供するゴールデンウェイ・ジャパン株式会社は1月12日、1月7日に同社で発生したメール誤送信による個人情報の漏えいについて続報を発表した。

中学校事務主任44歳 児童ポルノ動画データ販売、懲戒免職 画像
インシデント・情報漏えい

中学校事務主任44歳 児童ポルノ動画データ販売、懲戒免職

埼玉県は1月21日、同県の教職員の懲戒処分について発表した。

仮想通貨取引所「Liquid」への不正アクセス最終報、APIキー等169,782件の流出を確認 画像
インシデント・情報漏えい

仮想通貨取引所「Liquid」への不正アクセス最終報、APIキー等169,782件の流出を確認

暗号資産・仮想通貨取引所「Liquid」を運営するQUOINE株式会社は1月20日、2020年11月に発生した不正アクセスに関する事象についての最終報を発表した。

ファイル誤添付、Excel 別シートに新型コロナ接触者情報記載 画像
インシデント・情報漏えい

ファイル誤添付、Excel 別シートに新型コロナ接触者情報記載

岐阜県は1月18日、美濃市生櫛の関保健所にて新型コロナウイルスの接触者等に関する個人情報の流出が発生したと発表した。

「IVYCS FEE PAYMENT」へ不正アクセスでカード情報流出の可能性、東京女子大購買センターや青学購買サイトも被害に 画像
インシデント・情報漏えい

「IVYCS FEE PAYMENT」へ不正アクセスでカード情報流出の可能性、東京女子大購買センターや青学購買サイトも被害に

株式会社アイビー・シー・エスは1月18日、同社が運営する「IVYCS FEE PAYMENT(青山学院会費)」への不正アクセスによる個人情報漏えいの可能性について第2報を発表した。

イエラエセキュリティ CSIRT支援室 第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」 画像
インシデント・情報漏えい

イエラエセキュリティ CSIRT支援室 第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」

ペネトレーションテストの実際やCSIRTとの連携、ペネトレーションテスト実施後の社内体制の見直し方など、ウェビナー座談会で語り合った内容を2回に渡ってご紹介していきます。

ワンオペで編集も承認も、奈良県Webサイト コロナ感染者情報誤掲載 画像
インシデント・情報漏えい

ワンオペで編集も承認も、奈良県Webサイト コロナ感染者情報誤掲載

奈良県は1月15日、同県が公表する新型コロナウィルス感染症に関する奈良県Webサイト報道資料にて、感染者の個人情報が含まれたファイルの誤掲載が判明したと発表した。

「東京女子大学購買センター Web Shop」に不正アクセス、カード情報含む個人情報流出の可能性 画像
インシデント・情報漏えい

「東京女子大学購買センター Web Shop」に不正アクセス、カード情報含む個人情報流出の可能性

株式会社アイビー・シー・エスは1月18日、同社が運営する「東京女子大学購買センター Web Shop」に第三者からの不正アクセスがあり、個人情報が漏えいした可能性が判明したと発表した。

丸紅パワー&インフラシステムズのファイルサーバに不正アクセス、従業員情報などが流出の可能性 画像
インシデント・情報漏えい

丸紅パワー&インフラシステムズのファイルサーバに不正アクセス、従業員情報などが流出の可能性

丸紅パワー&インフラシステムズ株式会社は1月18日、同社の利用するファイルサーバに外部から不正アクセスがあり、データの一部が流出した可能性が判明したと発表した。

「スポーティングシティマツヤマ.com」に不正アクセス、不審な投稿や個人情報へのアクセス確認 画像
インシデント・情報漏えい

「スポーティングシティマツヤマ.com」に不正アクセス、不審な投稿や個人情報へのアクセス確認

愛媛県松山市は1月8日、同市が管理するWebサイト「スポーティングシティマツヤマ.com」に第三者からの不正アクセスによる不審な書き込みを確認したと発表した。

原子力規制委員会 メール誤送信、核燃料・核原料使用者のアドレス流出 画像
インシデント・情報漏えい

原子力規制委員会 メール誤送信、核燃料・核原料使用者のアドレス流出

原子力規制委員会は1月15日、メール送信時に送信先メールアドレスの設定を誤りメールアドレスの流出を確認したと発表した。

花卉卸売大手のWebサイトに不正アクセス、不審メール送信の踏み台に 画像
インシデント・情報漏えい

花卉卸売大手のWebサイトに不正アクセス、不審メール送信の踏み台に

花きおよびその加工品の受託販売ならびに購入販売を行う株式会社大田花きは1月15日、同社商事部のWebサイトに不正アクセスがあり、当該ドメインが迷惑メール送信の踏み台となったことが判明したと発表した。

消防本部が迷惑メールの踏み台に、メール遅延発生 画像
インシデント・情報漏えい

消防本部が迷惑メールの踏み台に、メール遅延発生

京都府福知山市は1月15日、消防本部で運用するメールアカウントに不正アクセスがあり、メール配信に遅延が発生したと発表した。

kintoneに連携「kMailer」で不具合、送信ログとして別顧客の情報が流出 画像
インシデント・情報漏えい

kintoneに連携「kMailer」で不具合、送信ログとして別顧客の情報が流出

トヨクモ株式会社は1月8日、同社が提供するkMailerにて同サービスを契約する別の同社顧客の認証情報を使用してメール送信する不具合があり、メール送信時の顧客情報の一部がログ情報として流出した可能性が判明したと発表した。

カプコンへのランサムウェア攻撃、新たに16,406人の情報流出を確認 画像
インシデント・情報漏えい

カプコンへのランサムウェア攻撃、新たに16,406人の情報流出を確認

株式会社カプコンは1月12日、第三者からのオーダーメイド型ランサムウェアによる不正アクセス攻撃による同社グループ保有の個人情報の流出について第3報を発表した。

ソフトバンク元社員 不正競争防止法違反容疑で逮捕、楽天モバイルに技術情報持ち出し疑い 画像
インシデント・情報漏えい

ソフトバンク元社員 不正競争防止法違反容疑で逮捕、楽天モバイルに技術情報持ち出し疑い

ソフトバンク株式会社は1月12日、2019年末に同社を退職し現在、楽天モバイル株式会社に勤務する元社員が警視庁に不正競争防止法違反の容疑で同日付で逮捕されたと発表した。

神奈川県と富士通リースがHDD盗難のクリスマス和解 ~ 賠償 4,097 万円 再発防止策差し引き和解金 2,369 万円で合意 画像
インシデント・情報漏えい

神奈川県と富士通リースがHDD盗難のクリスマス和解 ~ 賠償 4,097 万円 再発防止策差し引き和解金 2,369 万円で合意

神奈川県は1月5日、同県が富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバから、ハードディスクがデータ消去前に盗まれオークションに出品された事案について、2020年12月25日に和解契約を締結したと発表した。

横浜市交通局職員 懲戒処分、定期券販売機を不正利用し 個人情報検索 画像
インシデント・情報漏えい

横浜市交通局職員 懲戒処分、定期券販売機を不正利用し 個人情報検索

横浜市は12月24日、横浜市交通局職員の懲戒処分について発表した。

総務省サイバーセキュリティ統括官室 メーリングリスト誤設定 画像
インシデント・情報漏えい

総務省サイバーセキュリティ統括官室 メーリングリスト誤設定

メーリングリストの配信アドレスの誤設定により、当該検討会とは別件の委託事業者職員2名に誤配信したというもの。12月25日に、誤配信先の委託事業者からの報告で誤配信が発覚した。

とんだ新年挨拶、証明書期限切れでCheck Point VPNの一部ユーザーが混乱 画像
TheRegister

とんだ新年挨拶、証明書期限切れでCheck Point VPNの一部ユーザーが混乱

Check Point社の一部顧客が頭の痛い正月を迎えたのは、二日酔いのせいだけではなかったようだ。パッチの適用が遅れたために、中にはシステムが操作不能のままとなったり修正が困難な状況が続いているケースもある。

クラウド上のフォルダアクセス権が付与されたメール誤送信、コロナ陽性者一覧が閲覧可能 画像
インシデント・情報漏えい

クラウド上のフォルダアクセス権が付与されたメール誤送信、コロナ陽性者一覧が閲覧可能

福岡県は1月6日、同県の新型コロナウイルス感染症対策本部(調整本部)で取り扱う新型コロナウイルス感染症陽性者の個人情報漏えいが発生したと発表した。

「いつでもリラックマ」管理サーバへ不正アクセス、メールアドレス105,180件流出 画像
インシデント・情報漏えい

「いつでもリラックマ」管理サーバへ不正アクセス、メールアドレス105,180件流出

イマジニア株式会社は1月5日、同社が運営する「いつでもリラックマ」に対し外部から不正アクセスがあり、無料会員登録時に利用したメールアドレスの流出が判明したと発表した。

2020 総括/SolarWinds 介しサプライチェーン攻撃/不完全パッチによる残留 0day 公開 ほか [Scan PREMIUM Monthly Executive Summary] 画像
海外情報

2020 総括/SolarWinds 介しサプライチェーン攻撃/不完全パッチによる残留 0day 公開 ほか [Scan PREMIUM Monthly Executive Summary]

2020 年最後の月は、インシデントが多く報じられました。まず、米国政府
機関などへの SolarWinds 社製品を介したサプライチェーン攻撃は、米国土安
全保障省( DHS )が緊急指令を発出するなど、世界的な注目を集めました。

「cybozu.com」はじめ同社サービスで障害発生 画像
インシデント・情報漏えい

「cybozu.com」はじめ同社サービスで障害発生

サイボウズ株式会社は1月5日、「cybozu.com」をはじめとする同社サービスの障害について発表した。

愛媛大学がスパム配信の踏み台に、学外のWebサービスへの不正アクセスが原因か 画像
インシデント・情報漏えい

愛媛大学がスパム配信の踏み台に、学外のWebサービスへの不正アクセスが原因か

国立大学法人愛媛大学は1月4日、同学のメールアカウントが学外者に不正利用され約35,000件の迷惑メールの送信が発生したと発表した。

あいちトリエンナーレ メール配信システムへ不正アクセス、「期限は1月11日午後3時34分ナリ」弁護士騙り金銭要求自演 画像
インシデント・情報漏えい

あいちトリエンナーレ メール配信システムへ不正アクセス、「期限は1月11日午後3時34分ナリ」弁護士騙り金銭要求自演

愛知県は1月4日、あいちトリエンナーレ実行委員会メール配信システムへ不正アクセスがあり、なりすましメールの送信を確認したと発表した。

家族アルバム「Famm」運営サーバから個人情報引き出しが判明 画像
インシデント・情報漏えい

家族アルバム「Famm」運営サーバから個人情報引き出しが判明

株式会社TIMERSは12月23日、同社が運営するスマートフォンアプリ「Famm」のサーバに第三者からの不正アクセスがありユーザー情報が不正に引き出されたことが判明したと発表した。スマートフォンアプリ「Famm」は、家族で写真や動画を共有する家族アルバム。

横浜市でメール誤送信、連絡先グループ名に同一文言 職員勘違い 画像
インシデント・情報漏えい

横浜市でメール誤送信、連絡先グループ名に同一文言 職員勘違い

神奈川県横浜市は12月24日、横浜市総合保健医療センターにて誤送信によるメールアドレスの流出が発生したと発表した。

Salesforce上の組織の一部情報が第三者から閲覧可能に、ユーザーに設定確認を呼びかけ 画像
インシデント・情報漏えい

Salesforce上の組織の一部情報が第三者から閲覧可能に、ユーザーに設定確認を呼びかけ

クラウドアプリケーション及びクラウドプラットフォームを提供する株式会社セールスフォース・ドットコムは12月25日、Salesforce上の組織の一部情報が第三者から閲覧できる事象が判明したと発表した。

職場PC無断持ち出し後紛失、警察の聴取に嘘をついた県庁職員とその上司への処分内容 画像
インシデント・情報漏えい

職場PC無断持ち出し後紛失、警察の聴取に嘘をついた県庁職員とその上司への処分内容

香川県は12月25日、同県総務部・本庁に所属する職員への懲戒処分を行ったと発表した。

川崎重工業へ海外拠点から不正アクセス、痕跡を残さない高度な手口 画像
インシデント・情報漏えい

川崎重工業へ海外拠点から不正アクセス、痕跡を残さない高度な手口

川崎重工業株式会社は12月28日、社外から不正アクセスがあり一部の情報が海外拠点から外部流出した可能性を確認したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×