2021年2月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2021年2月のインシデント・事故ニュース記事一覧

「Kenko 卸.com」に不正アクセス、1年分のセキュリティコード含む決済情報流出 画像
インシデント・情報漏えい

「Kenko 卸.com」に不正アクセス、1年分のセキュリティコード含む決済情報流出

石垣食品株式会社は2月25日、同社の子会社である株式会社新日本機能食品が運営する「Kenko 卸.com」に第三者からの不正アクセスがあり、顧客のカード情報が流出した可能性が判明したと発表した。

BCC一斉送信の安全運用記録 972日間で途絶える 画像
インシデント・情報漏えい

BCC一斉送信の安全運用記録 972日間で途絶える

科研製薬株式会社は2月22日、同社から歯科医師へセミナー案内のメール送付した際に、全送信先のメールアドレスが表示される形式で一斉送信したことが判明したと発表した。

イオン銀行利用のクラウド型システムに設定不備、顧客情報の一部に不正アクセス 画像
インシデント・情報漏えい

イオン銀行利用のクラウド型システムに設定不備、顧客情報の一部に不正アクセス

株式会社イオン銀行は2月22日、同行Webサイト提供の「来店予約・オンライン相談サービス」で利用するクラウド型システムに社外の第三者から不正アクセスがあり、顧客情報の一部が閲覧されたことを確認したと発表した。

昨年末サービス終了した「Smooz」、ユーザーデータ取り扱い調査結果公表 画像
インシデント・情報漏えい

昨年末サービス終了した「Smooz」、ユーザーデータ取り扱い調査結果公表

アスツール株式会社は2月19日、同社が開発し提供していたWebブラウザアプリ「Smooz」におけるユーザーデータの取り扱いに関する調査結果を報告した。

横浜市「イーオのごみ分別案内」に不正アクセスによる改ざん被害、調査結果を公表 画像
インシデント・情報漏えい

横浜市「イーオのごみ分別案内」に不正アクセスによる改ざん被害、調査結果を公表

神奈川県横浜市は2月17日、「イーオのごみ分別案内」掲載ページから同市とは関係ないWebサイトに誘導される事象を確認し2月9日に休止を公表した件について、原因の調査・改修が終了したため2月17日午前12時から復旧すると発表した。

コロナ感染者へのメールを誤送信、宛先無記名のテストメール送信を省略 画像
インシデント・情報漏えい

コロナ感染者へのメールを誤送信、宛先無記名のテストメール送信を省略

大阪府は2月16日、泉佐野保健所にて個人情報が記載されたメールの誤送信が発生したと発表した。

ペットフード取扱2サイトへ不正アクセス、カード情報が流出 画像
インシデント・情報漏えい

ペットフード取扱2サイトへ不正アクセス、カード情報が流出

株式会社グリーンフォレストは2月19日、同社が運営する緑の森どうぶつ病院の飼い主限定サイト「森のおとどけ便」と「てとて、ぺっとのごはん」の2サイトに対し不正アクセスがあり個人情報が流出したと発表した。

ふるさと納税寄附者マイページに他者情報を誤表示、データ連係処理にミス 画像
インシデント・情報漏えい

ふるさと納税寄附者マイページに他者情報を誤表示、データ連係処理にミス

京都府京丹後市は2月15日、「京丹後市ふるさと応援寄附金特設サイト」内の寄附者マイページにて表示される返礼品配送履歴に、一部他者の配送履歴が表示されたことが判明したと発表した。

「Salesforce」のセキュリティ設定不備を突き「東村山防災navi」に第三者から不正アクセス 画像
インシデント・情報漏えい

「Salesforce」のセキュリティ設定不備を突き「東村山防災navi」に第三者から不正アクセス

東京都東村山市は2月15日、株式会社両備システムズに運営・管理を委託している東村山市公式アプリ「東村山防災navi」に第三者からの不正アクセスがあったことが判明したと発表した。

不正アクセス再発防止策が不充分、日本証券業協会がサクソバンク証券を処分 画像
インシデント・情報漏えい

不正アクセス再発防止策が不充分、日本証券業協会がサクソバンク証券を処分

日本証券業協会(JSDA)は2月17日、法令等違反の事実が認められたサクソバンク証券株式会社に対し定款第28条第1項の規定に基づく処分及び同第29条の規定に基づく勧告を行ったと発表した。

メンズセレクトショップ「HUES ONLINE」に不正アクセス、カード情報536件が流出 画像
インシデント・情報漏えい

メンズセレクトショップ「HUES ONLINE」に不正アクセス、カード情報536件が流出

株式会社huesは2月17日、同社が運営するメンズセレクトショップ「HUES ONLINE」にて第三者からの不正アクセスがあり顧客情報が流出した可能性が判明したと発表した。

新潟市と飯田市の緊急通報システム「Net119」へ不正アクセス、登録者情報が参照された可能性 画像
インシデント・情報漏えい

新潟市と飯田市の緊急通報システム「Net119」へ不正アクセス、登録者情報が参照された可能性

新潟市と長野県の飯田広域消防本部は2月16日、緊急通報システム「Net119」への不正アクセスについて発表した。

ソーシャルエンジニアリングで医師の個人情報が流出、自治医大卒業生を騙る電話 画像
インシデント・情報漏えい

ソーシャルエンジニアリングで医師の個人情報が流出、自治医大卒業生を騙る電話

奈良県は2月10日、自治医科大学医学部卒業生の連絡先等の流出について発表した。

ECモール「COREZO」に不正アクセス、データベースサーバから顧客情報閲覧の可能性 画像
インシデント・情報漏えい

ECモール「COREZO」に不正アクセス、データベースサーバから顧客情報閲覧の可能性

株式会社北國銀行は2月15日、同社の子会社である北國マネジメント株式会社が運営するECモール「COREZO」のシステムに第三者から不正アクセスがあり顧客情報が閲覧された可能性が判明したと発表した。

「お問い合わせフォーム」情報が特定URLを介して外部から閲覧可能に 画像
インシデント・情報漏えい

「お問い合わせフォーム」情報が特定URLを介して外部から閲覧可能に

株式会社アドバンテッジリスクマネジメントは2月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」にて、「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であったことが判明したと発表した。

「マイナビ転職」へパスワードリスト型攻撃、2000年からのWeb履歴書21万2,816名分が被害に 画像
インシデント・情報漏えい

「マイナビ転職」へパスワードリスト型攻撃、2000年からのWeb履歴書21万2,816名分が被害に

 不正ログインがあったのは2021年1月17日から2月9日の期間で、2000年から現在までに「マイナビ転職」へ登録したユーザーのうち212,816名分の Web履歴書(退会者は除く)が対象。

大阪市の住民基本台帳と行政オンラインシステムで障害発生 画像
インシデント・情報漏えい

大阪市の住民基本台帳と行政オンラインシステムで障害発生

大阪市は2月10日と11日、大阪市住民基本台帳等事務システムサーバと大阪市行政オンラインシステムの障害について発表した。

LINEお問い合わせフォームに複数の不正ログイン試行を確認 画像
インシデント・情報漏えい

LINEお問い合わせフォームに複数の不正ログイン試行を確認

LINE株式会社は2月9日、お問い合わせフォームのログインページに対し、複数の不正ログイン試行を確認したと発表した。

クラウド型問い合わせ管理システムに設定不備、約1年間 第三者からのアクセスが可能に 画像
インシデント・情報漏えい

クラウド型問い合わせ管理システムに設定不備、約1年間 第三者からのアクセスが可能に

freee株式会社は2月10日、社外のクラウド型お問い合わせ管理システムにて同社への問い合わせ受付内容の一部が第三者からアクセス可能な状態であったことを確認したと発表した。

ID 全削除し管理者 ID 変更、熊本電力とフラワーペイメント 双方の見解 画像
インシデント・情報漏えい

ID 全削除し管理者 ID 変更、熊本電力とフラワーペイメント 双方の見解

熊本電力株式会社は2月3日、同社顧客に対し2月2日から3日にかけて「熊本電力からのお知らせ」と称する『迷惑メール』が送信されていることを発表した。

イエラエセキュリティ CSIRT支援室 第6回「『新種マルウェア対策支援サービス』BitDamとは」 画像
新製品・新サービス

イエラエセキュリティ CSIRT支援室 第6回「『新種マルウェア対策支援サービス』BitDamとは」

顧問、川口 洋がモデレーターとなり、スピーカーとして登場したのはイエラエセキュリティより高度解析部クラウドセキュリティ課 課長の永尾です。手軽に安価に始められる、新しい「新種マルウェア検出支援サービス」の内容をご紹介します。

CD PROJEKTへ不正アクセス、犯行内容と身代金のメモを残す 画像
インシデント・情報漏えい

CD PROJEKTへ不正アクセス、犯行内容と身代金のメモを残す

内部ネットワーク不正アクセスされ、身代金メモを残されていたようです。

ラスク販売サイトへ不正アクセス、カード情報203件流出 画像
インシデント・情報漏えい

ラスク販売サイトへ不正アクセス、カード情報203件流出

那須ラスクテラスは2月8日、同社が運営する「那須ラスクテラス」のWebサイトに第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

子どもを迎えにいく合間に、保育園専用駐車場で車上荒らし 画像
インシデント・情報漏えい

子どもを迎えにいく合間に、保育園専用駐車場で車上荒らし

大阪府泉大津市は2月4日、盗難被害に伴う小学校児童の個人情報の流出について発表した。

賃貸仲介大手がメール誤送信、発生16分後 破棄依頼 画像
インシデント・情報漏えい

賃貸仲介大手がメール誤送信、発生16分後 破棄依頼

Apaman Property株式会社は2月4日、同社九州支社にて顧客情報を誤添付し不動産業者へ送信したことが判明したと発表した。

薬物乱用「断る一言」募集サイト、個人情報が閲覧可能に 画像
インシデント・情報漏えい

薬物乱用「断る一言」募集サイト、個人情報が閲覧可能に

香川県は2月1日、香川県薬物乱用対策推進本部が実施する広報啓発事業「NO!DRUG薬物断絶物語」の「断る一言」募集サイトの応募者情報について、他の応募者が閲覧できたことが判明したと発表した。

新型コロナ接触確認アプリ「COCOA」Android版で不具合、9月末から通知が到達せず 画像
インシデント・情報漏えい

新型コロナ接触確認アプリ「COCOA」Android版で不具合、9月末から通知が到達せず

 厚生労働省は2021年2月3日、新型コロナウイルス接触確認アプリ(COCOA)のAndroid版で不具合があり、2020年9月末からアプリ利用者に接触通知が到達していなかったことを公表した。

外部指摘で発覚 ~ 日大理工学部が Googleグループ設定誤り 説明会申込者情報 閲覧可 画像
インシデント・情報漏えい

外部指摘で発覚 ~ 日大理工学部が Googleグループ設定誤り 説明会申込者情報 閲覧可

 これは同学部が、オンライン上でのオープンキャンパスを実施する際の管理運用のために開設していた「Googleグループ」の設定が「ウェブ上の誰でも」となっていたため、同グループ上に転送されていた申込者情報など、本来は一般公開してはならない情報が「Google グループ」上で閲覧可能な状態になっていたことが、1月29日に外部からの指摘で発覚したというもの。

曖昧な実像 ふくらむ想像/Emotet大捕物/MS Defender推奨事項 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

曖昧な実像 ふくらむ想像/Emotet大捕物/MS Defender推奨事項 ほか [Scan PREMIUM Monthly Executive Summary]

同記事によれば、北朝鮮当局は、ワクチン開発の技術をはじめ、COVID-19 の関連情報だけを窃取する専門のハッキング組織を新設したと報じています。

聖マリアンナ医科大学病院、看護師が自主的に開設したGoogleグループの閲覧設定誤りで患者情報流出 画像
インシデント・情報漏えい

聖マリアンナ医科大学病院、看護師が自主的に開設したGoogleグループの閲覧設定誤りで患者情報流出

聖マリアンナ医科大学病院は2月1日、同院が1月25日に公表した同院救命救急センター所属の看護師が自主的に開設していた「Googleグループ」の閲覧設定誤りで、患者情報等が第三者に閲覧可能な状態となっていた件について、調査結果を発表した。

猛烈怪しい。正体不明の第三者に売却された Chrome 拡張機能(ユーザー数 200 万人) 画像
TheRegister

猛烈怪しい。正体不明の第三者に売却された Chrome 拡張機能(ユーザー数 200 万人)

分析
 2020 年 11 月、The Great Suspender という Chrome 拡張機能がロクでもない可能性がある、とネチズンが警告を発した。Google はその懸念に気づき状況を検討した。

外部ウイルスチェックサービスサイトに誤って教職員・学生の個人情報をアップロード 画像
インシデント・情報漏えい

外部ウイルスチェックサービスサイトに誤って教職員・学生の個人情報をアップロード

国立大学法人北陸先端科学技術大学院大学は1月29日、同学の教職員及び学生の個人情報が外部サイトにアップロードされ閲覧可能であったことが判明したと発表した。

東京ガス運営 恋愛ゲームWebサイトへ不正アクセス、会員情報10,365件流出 画像
インシデント・情報漏えい

東京ガス運営 恋愛ゲームWebサイトへ不正アクセス、会員情報10,365件流出

東京ガス株式会社は1月30日、同社が運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」のWebサイトへの不正アクセスがあり、会員の個人情報流出が判明したと発表した。

他人のIDカード使用し原発の中央制御室に、詳細は公開されず 画像
インシデント・情報漏えい

他人のIDカード使用し原発の中央制御室に、詳細は公開されず

東京電力ホールディングス株式会社は1月23日、柏崎刈羽原子力発電所所員における発電所建屋内への不正な入域について発表した。

神奈川県のコロナ療養者向け Ai コールシステムに障害発生 画像
インシデント・情報漏えい

神奈川県のコロナ療養者向け Ai コールシステムに障害発生

神奈川県は1月29日、Aiコールシステムの改修作業中にシステム障害が発生したと発表した。

バンダイグループお客様相談センターに不正アクセス、クラウド型営業管理システムのセキュリティ設定不備を突く 画像
インシデント・情報漏えい

バンダイグループお客様相談センターに不正アクセス、クラウド型営業管理システムのセキュリティ設定不備を突く

株式会社バンダイと株式会社BANDAI SPIRITSは1月29日、個人情報の共同利用を行っているお客様相談センターのシステムに社外の第三者から不正アクセスを受けた可能性を確認したと発表した。同社では1月7日からお客様相談センター窓口の受付を全停止していた。

新型コロナ感染関連個人情報を不適切扱い、保健センター長 懲戒処分 画像
インシデント・情報漏えい

新型コロナ感染関連個人情報を不適切扱い、保健センター長 懲戒処分

和歌山県新宮市は1月28日、同市の保健センターの職員2名の懲戒処分について発表した。

ケアレスミスで玉突き事故、コロナ感染者 個人情報を埼玉県が誤掲載 画像
インシデント・情報漏えい

ケアレスミスで玉突き事故、コロナ感染者 個人情報を埼玉県が誤掲載

埼玉県は1月26日、同県で取り扱っている新型コロナウイルス感染症に関する個人情報の漏えいが発生したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×