2021年4月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2021年4月のインシデント・事故ニュース記事一覧

不正アクセスで日産証券オンライントレードシステムに障害発生 画像
インシデント・情報漏えい

不正アクセスで日産証券オンライントレードシステムに障害発生

日産証券株式会社は4月26日、4月25日より第三者からの不正アクセスの影響でオンライントレードシステムに障害が発生していると発表した。

富士経済系調査会社にサイバー攻撃、システム障害で納品にも支障 画像
インシデント・情報漏えい

富士経済系調査会社にサイバー攻撃、システム障害で納品にも支障

株式会社富士経済マネージメントは4月27日、サイバー攻撃によるシステム障害発生について発表した。

関空直営 国産ウイスキー高齢酒受付サイトで不正、中国語と英語も併記 画像
インシデント・情報漏えい

関空直営 国産ウイスキー高齢酒受付サイトで不正、中国語と英語も併記

関西国際空港直営免税店出発前予約サイトは、同サイトのメンテナンスを実施すると発表した。日本語以外に中国語と英語でも案内を行っている。

みらいワークス運営の人材プラットフォームへの不正アクセス、再発防止策実行し 1ヶ月でスピード再開へ 画像
インシデント・情報漏えい

みらいワークス運営の人材プラットフォームへの不正アクセス、再発防止策実行し 1ヶ月でスピード再開へ

株式会社みらいワークスは4月23日、4月9日に公表した同社運営の副業と地方貢献のプラットフォーム「Skill Shift」への第三者からの不正アクセスによる一部の個人会員、企業会員およびパートナー情報流出について続報を発表した。

東京ガス運営Webへの不正アクセス、セキュリティ審査の申請内容と実運用に隔たり 画像
インシデント・情報漏えい

東京ガス運営Webへの不正アクセス、セキュリティ審査の申請内容と実運用に隔たり

東京ガス株式会社は4月26日、1月30日に公表した同社が運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」Webサイトへの不正アクセスについて調査結果を発表した。

ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能 画像
インシデント・情報漏えい

ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能

東京都福祉保健局は4月27日、ワクチン接種予約システムの不具合について発表した。

丸紅パワー&インフラシステムズへの不正アクセス、新たに401名分の口座情報が対象の可能性 画像
インシデント・情報漏えい

丸紅パワー&インフラシステムズへの不正アクセス、新たに401名分の口座情報が対象の可能性

丸紅パワー&インフラシステムズ株式会社は4月23日、1月18日に公表した同社の利用するファイルサーバへの不正アクセスについて第2報を発表した。

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分 画像
インシデント・情報漏えい

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分

福岡市水道局と公益財団法人福岡市水道サービス公社は4月21日、公社が水道メーターの取替等の業務を委託する事業者にて、個人情報の不適切な取扱いが判明したと発表した。

内閣府のファイル共有ストレージに不正アクセス、231名分の個人情報流出の可能性 画像
インシデント・情報漏えい

内閣府のファイル共有ストレージに不正アクセス、231名分の個人情報流出の可能性

内閣府大臣官房サイバーセキュリティ・情報化推進室は4月22日、内閣府職員等が利用する「ファイル共有ストレージ」への不正アクセスについて発表した。

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」 画像
脅威動向

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」PR

本記事は、メールセキュリティを事業の柱とする数少ない日本企業、株式会社TwoFiveに本誌が、厄介な課題であるメールセキュリティについて長時間の取材とインタビューを行う機会を得た成果としてお届けするものです。

MOTEX開催セミナーで参加者のアンケート回答情報が閲覧可能に 画像
インシデント・情報漏えい

MOTEX開催セミナーで参加者のアンケート回答情報が閲覧可能に

エムオーテックス株式会社は4月16日、同社が開催したセミナーのアンケート回答情報が閲覧可能となっていたことが判明したと発表した。

クラウド設定不備、静岡銀行Webサイトから申込情報が閲覧された可能性 画像
インシデント・情報漏えい

クラウド設定不備、静岡銀行Webサイトから申込情報が閲覧された可能性

株式会社静岡銀行は4月22日、社外クラウドサービスの設定不備により顧客の個人情報が第三者からの閲覧が判明したと発表した。

Web会議システムの招待メール機能でメールアドレス漏えい 画像
インシデント・情報漏えい

Web会議システムの招待メール機能でメールアドレス漏えい

東京都は4月21日、東京都財務局において「大学研究者による事業提案制度」説明会の参加予定者のメールアドレス流出が発生したと発表した。

雑貨取扱いECサイトへの不正アクセス続報、カード情報流出も判明 画像
インシデント・情報漏えい

雑貨取扱いECサイトへの不正アクセス続報、カード情報流出も判明

株式会社モブキャストホールディングスの子会社である株式会社ゆとりの空間は4月21日、3月31日に公表した同社運営の雑貨取扱いサイト「ゆとりの空間オンラインショップ」への不正アクセスについての続報を発表した。

NTT Com「Bizメール&ウェブ プレミアム」ソフトウェア不具合でメール誤配送 画像
インシデント・情報漏えい

NTT Com「Bizメール&ウェブ プレミアム」ソフトウェア不具合でメール誤配送

エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は4月16日、同社が提供する企業向けマネージド仮想専用サーバーサービス「Bizメール&ウェブ プレミアム」にて、メールの誤配送が判明したと発表した。

福岡トヨペット、顧客の個人情報を承諾を得ずにTOYOTA・LEXUS共通ID発行に利用 画像
インシデント・情報漏えい

福岡トヨペット、顧客の個人情報を承諾を得ずにTOYOTA・LEXUS共通ID発行に利用

福岡トヨペット株式会社は4月20日、同社社員による顧客の個人情報の不適切な取扱いについて発表した。

ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡 画像
インシデント・情報漏えい

ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡

東京都荒川区は4月19日、委託事業者のサーバへの不正アクセスによるウイルス感染について、委託事業者からの調査結果を発表した。

岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告 画像
インシデント・情報漏えい

岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告

大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。

10年前札幌医科大学で紛失したUSBメモリ、第三者からのデータ送付で事件が明るみに 画像
インシデント・情報漏えい

10年前札幌医科大学で紛失したUSBメモリ、第三者からのデータ送付で事件が明るみに

北海道公立大学法人札幌医科大学は3月25日、同学に勤務していた職員が個人情報を保存していたUSBメモリを紛失していたことが判明したと発表した。

Android版「COCOA」の不具合、4ヶ月間にわたり見逃されたことを問題視 画像
インシデント・情報漏えい

Android版「COCOA」の不具合、4ヶ月間にわたり見逃されたことを問題視

厚生労働省は4月16日、新型コロナウイルス接触確認アプリ「COCOA」(Android版)で発生したアプリ利用者に接触通知が到達しない不具合について、報告書をまとめ公表した。

偽の reCAPTCHA認証がポップアップする改ざん被害発生、2020年も同様事例 画像
インシデント・情報漏えい

偽の reCAPTCHA認証がポップアップする改ざん被害発生、2020年も同様事例

株式会社アクティブゲーミングメディアは4月12日、同社が運営するゲーム情報発信Webメディア「AUTOMATON」へのサイト改ざんが判明したと発表した。

大阪市教員 児童のアンケート結果が個人情報との認識なし、誤配付発覚遅れる 画像
インシデント・情報漏えい

大阪市教員 児童のアンケート結果が個人情報との認識なし、誤配付発覚遅れる

大阪市は4月13日、大阪市立小学校にて「大阪市小学校学力経年調査」における学習・生活状況等に関するアンケート結果の誤配付が判明したと発表した。

横浜銀行で同一の広告発注先に対し2回にわたるメール誤送信、行内点検で発覚し即日対応 画像
インシデント・情報漏えい

横浜銀行で同一の広告発注先に対し2回にわたるメール誤送信、行内点検で発覚し即日対応

株式会社横浜銀行は4月15日、顧客情報を含むデータの誤送信が判明したと発表した。

NEXCO西日本、車両制限令等違反車両に関する取締り計画のSNS流出を確認 画像
インシデント・情報漏えい

NEXCO西日本、車両制限令等違反車両に関する取締り計画のSNS流出を確認

西日本高速道路株式会社(NEXCO西日本)は4月8日、車両制限令等違反車両に関する取締り計画の外部流出を確認したと発表した。

白泉社Webサイトに不正アクセス、悪意あるサイトへ誘導する改ざん被害 画像
インシデント・情報漏えい

白泉社Webサイトに不正アクセス、悪意あるサイトへ誘導する改ざん被害

株式会社白泉社は4月14日、同社のWebサイトが第三者からの不正アクセスで改ざんされたことが判明したと発表した。

立花エレテックを装った不審メールを確認、注意を呼びかけ 画像
インシデント・情報漏えい

立花エレテックを装った不審メールを確認、注意を呼びかけ

電機、電子商社で東証1部に上場する株式会社立花エレテックは4月14日、同社社員を装った不審メールに関する注意喚起を発表した。

カプコンのランサムウェア感染、北米現地法人の緊急避難用の旧型VPN装置がサイバー攻撃の対象に 画像
インシデント・情報漏えい

カプコンのランサムウェア感染、北米現地法人の緊急避難用の旧型VPN装置がサイバー攻撃の対象に

株式会社カプコンは4月13日、2020年11月4日から2021年1月12日にかけて公表した第三者からの不正アクセスによる個人情報流出について、調査結果と再発防止に向けた取り組みについて発表した。

BTCボックスのメール配信システムに不正アクセス、詐欺メール送信の踏み台に 画像
インシデント・情報漏えい

BTCボックスのメール配信システムに不正アクセス、詐欺メール送信の踏み台に

暗号資産交換業を行うBTCボックス株式会社は4月12日、同社が利用するメール配信システムに不正アクセスがあり、同社を装った詐欺メールの不正送信が判明したと発表した。

カステラ販売サイトに不正アクセス、1年分の決済情報が流出の可能性 画像
インシデント・情報漏えい

カステラ販売サイトに不正アクセス、1年分の決済情報が流出の可能性

株式会社異人堂は4月12日、同社が運営する「カステラ本舗長崎異人堂」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

Salesforce の設定不備の問題はなぜ起きたのか? ~ SHIFT SECURITY が 3 つの無償サービスを続ける理由 画像
業界動向

Salesforce の設定不備の問題はなぜ起きたのか? ~ SHIFT SECURITY が 3 つの無償サービスを続ける理由PR

極端に申し上げれば、無償サービス利用企業が問題解決の糸口をつかんで心が軽くなったりハッピーになりさえすれば、SHIFT SECURITY という社名を覚えていただかなくていいとすら我々は思っています

ホテルサンルート台北へ不正アクセス、宿泊客へのATM操作を促す不審電話で発覚 画像
インシデント・情報漏えい

ホテルサンルート台北へ不正アクセス、宿泊客へのATM操作を促す不審電話で発覚

ホテルサンルート台北は4月5日、同ホテルにて顧客の個人情報漏えいが発生したと発表した。

みらいワークス運営の人材プラットフォームに不正アクセス、2,456人分の会員情報流出 画像
インシデント・情報漏えい

みらいワークス運営の人材プラットフォームに不正アクセス、2,456人分の会員情報流出

株式会社みらいワークスは4月9日、同社が運営する副業と地方貢献のプラットフォーム「Skill Shift」に第三者からの不正アクセスがあり、一部の個人会員、企業会員およびパートナーの情報流出を確認したと発表した。

「Trello」の設定ミスが原因、採用関連情報が閲覧可能に 画像
インシデント・情報漏えい

「Trello」の設定ミスが原因、採用関連情報が閲覧可能に

ソフトウェア開発などを行う株式会社SPECは4月6日、同社採用に関する情報がインターネット上で部外者に閲覧可能な状態であった事が判明したと発表した。

中小企業庁の「ミラサポplus」サイト内の個人情報が閲覧可能に 画像
インシデント・情報漏えい

中小企業庁の「ミラサポplus」サイト内の個人情報が閲覧可能に

経済産業省は4月9日、同省の中小企業庁が運営する中小企業向け補助金・総合支援サイト「ミラサポplus」にて個人情報の漏えいが判明したと発表した。

ランドブレイン社へのランサムウェア攻撃、総務省委託業務も対象に 画像
インシデント・情報漏えい

ランドブレイン社へのランサムウェア攻撃、総務省委託業務も対象に

総務省は4月8日、同省が業務委託を行っている事業者のサーバにランサムウェアの被害があり、情報流出の可能性が判明したと発表した。

みずほ銀行で発生したシステム障害の対応状況を公表 画像
インシデント・情報漏えい

みずほ銀行で発生したシステム障害の対応状況を公表

株式会社みずほフィナンシャルグループと株式会社みずほ銀行は4月5日、みずほ銀行で発生したシステム障害についての現時点での調査結果と課題を発表した。

デンヨーのメールアカウントに不正アクセス、複数の不正メール送信 画像
インシデント・情報漏えい

デンヨーのメールアカウントに不正アクセス、複数の不正メール送信

可搬形エンジン発電機・溶接機の製造販売を行い東証1部上場のデンヨー株式会社は3月30日、同社のメールアカウントに不正アクセスがあり複数の不正メール送信が発生したと発表した。

共英製鋼サーバへの不正アクセス調査結果を発表、社員等の情報流出の可能性 画像
インシデント・情報漏えい

共英製鋼サーバへの不正アクセス調査結果を発表、社員等の情報流出の可能性

東証1部上場の共英製鋼株式会社は4月6日、2月16日に公表した同社サーバへの不正アクセスについて調査結果を発表した。

「B3リーグ」配信サイトへDoS攻撃、サーバ内部への侵入や情報流出は無し 画像
インシデント・情報漏えい

「B3リーグ」配信サイトへDoS攻撃、サーバ内部への侵入や情報流出は無し

ヒューマンアカデミー株式会社は4月3日、同社が運営するバスケットボールリーグ「B3リーグ」配信サイト「B3TV」のアクセス障害について発表した。

北朝鮮の APT 引っかかってみた/Acer 社 ランサム 五千万ドル/データセンター火災影響が攻撃者に 他 [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

北朝鮮の APT 引っかかってみた/Acer 社 ランサム 五千万ドル/データセンター火災影響が攻撃者に 他 [Scan PREMIUM Monthly Executive Summary]

中国では、3 月 5 日に第 13 期全国人民代表大会第 4 回会議(全人代)と全国政治協商会議(政協)が開催されました。これらの会議で提案および決定された内容は、サイバー領域における情勢へも影響するものです。

エン・ジャパン求人サービス「engage」に不正アクセス、画像 動画データ全削除 画像
インシデント・情報漏えい

エン・ジャパン求人サービス「engage」に不正アクセス、画像 動画データ全削除

エン・ジャパン株式会社は4月5日、同社の求人サービス「engage」の画像が正常に利用できなくなる不具合について発表した。

釣り具販売サイトに不正アクセス、最大 3,171 名分のカード情報流出 画像
インシデント・情報漏えい

釣り具販売サイトに不正アクセス、最大 3,171 名分のカード情報流出

株式会社イシグロは4月5日、同社が運営する釣り具ECサイト「イシグロオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

「せんたく便」にSQLインジェクション脆弱性突く不正アクセス、カード情報流出 画像
インシデント・情報漏えい

「せんたく便」にSQLインジェクション脆弱性突く不正アクセス、カード情報流出

株式会社ヨシハラシステムズは4月5日、同社が運営する「せんたく便」に第三者からの不正アクセスがあり、クレジットカード情報流出の可能性が判明したと発表した。

大阪市立平野区民ホールで電話が不通に、原因は回線の経年劣化による断線 画像
インシデント・情報漏えい

大阪市立平野区民ホールで電話が不通に、原因は回線の経年劣化による断線

大阪市は4月2日、大阪市立平野区民ホールにおける電話の不通について発表した。

新興国への不動産クラウドファンディング「TECROWD」事前会員登録者へメール誤送信 画像
インシデント・情報漏えい

新興国への不動産クラウドファンディング「TECROWD」事前会員登録者へメール誤送信

TECRA株式会社は4月2日、メール誤送信による個人情報流出について発表した。

勤務中ポイントサイトに2,000時間以上アクセス、大阪市59歳課長 停職3月の懲戒処分 画像
インシデント・情報漏えい

勤務中ポイントサイトに2,000時間以上アクセス、大阪市59歳課長 停職3月の懲戒処分

大阪市は3月30日、健康局における不祥事案について、懲戒処分を行ったことを発表した。

SMBC信託銀行のクラウド型口座開設システムへの不正アクセス、デビット用暗証番号が “復合化” された可能性 画像
インシデント・情報漏えい

SMBC信託銀行のクラウド型口座開設システムへの不正アクセス、デビット用暗証番号が “復合化” された可能性

株式会社SMBC信託銀行は3月29日、同社が3月8日に公表したクラウド型口座開設システムへの不正アクセスについて、その後の調査結果を発表した。

福岡県水産海洋技術センターの観測データ配信システムに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい

福岡県水産海洋技術センターの観測データ配信システムに不正アクセス、迷惑メール送信の踏み台に

福岡県水産海洋技術センターは3月31日、メールサーバに外部から不正アクセスがあり、迷惑メール送信に悪用されたことが判明したと発表した。

メールアカウントに不正アクセス、約2,500件のメール内容が流出し迷惑メールに悪用される 画像
インシデント・情報漏えい

メールアカウントに不正アクセス、約2,500件のメール内容が流出し迷惑メールに悪用される

株式会社生物技研は3月10日、同社社員のメールアカウントに第三者から不正アクセスがあり、外部アドレスから迷惑メールが送信されたと発表した。

実在するドメイン「gmai.com」、タイプミスによる誤送信ふたたび報告される 画像
インシデント・情報漏えい

実在するドメイン「gmai.com」、タイプミスによる誤送信ふたたび報告される

京都市立芸術大学は3月31日、同学事務局職員のメールアドレス入力誤りで入学予定者等の個人情報がメールで学外に流出したと発表した。

雑貨取扱いECサイトに不正アクセス、ページ遷移についての問い合わせで発覚 画像
インシデント・情報漏えい

雑貨取扱いECサイトに不正アクセス、ページ遷移についての問い合わせで発覚

株式会社モブキャストホールディングスの子会社である株式会社ゆとりの空間は3月31日、同社が運営する雑貨取扱いサイト「ゆとりの空間オンラインショップ」に第三者からの不正アクセスがあり、個人情報が漏えいした可能性が判明したと発表した。

不正アクセス検知で休止したWebサイト、セキュリティ強化し再開するまで351日要す 画像
インシデント・情報漏えい

不正アクセス検知で休止したWebサイト、セキュリティ強化し再開するまで351日要す

西武鉄道株式会社は3月31日、西武線沿線地域の魅力を顧客目線で共有・発信する情報サイト「GRUTTO PLUS」( https://grutto-plus.com/ )を同日、リニューアルオープンし公開した。休止のアナウンスからリニューアルオープンまで351日間を要した。

東急コミュニティー元従業員が社内業務管理システムから個人情報持ち出し、マンション居住者データ5,000件を他社へ提供 画像
インシデント・情報漏えい

東急コミュニティー元従業員が社内業務管理システムから個人情報持ち出し、マンション居住者データ5,000件を他社へ提供

株式会社東急コミュニティーは3月29日、同社の元従業員による不正な個人情報の持ち出しと流出について発表した。

LINE WORKS誤操作、顧客160名をまとめたトークルーム作成 画像
インシデント・情報漏えい

LINE WORKS誤操作、顧客160名をまとめたトークルーム作成

株式会社富士薬品は3月24日、LINE WORKSアカウントの誤操作について報告を行った。

「yukiyama」アプリに不正アクセス、画像データが全削除被害に 画像
インシデント・情報漏えい

「yukiyama」アプリに不正アクセス、画像データが全削除被害に

株式会社ユキヤマは3月26日、同社サービス「yukiyama」アプリが正常利用できなくなる事象の発生について発表した。

名古屋大学ITヘルプデスク装ったメールにアカウント情報を入力、個人情報閲覧の可能性 画像
インシデント・情報漏えい

名古屋大学ITヘルプデスク装ったメールにアカウント情報を入力、個人情報閲覧の可能性

国立大学法人名古屋大学は3月30日、同学教員のメールアカウントへの不正アクセスによる個人情報流出について発表した。

日清製粉グループ会社に不正アクセス、顧客や取引先、社員等 個人情報流出 画像
インシデント・情報漏えい

日清製粉グループ会社に不正アクセス、顧客や取引先、社員等 個人情報流出

日清製粉グループで惣菜や冷凍食品の製造を行うイニシオフーズ株式会社は3月24日、同社サーバに外部から不正アクセスがあり、当該サーバ内に保存するデータ流出の可能性が判明したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×