2021年8月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2021年8月のインシデント・事故ニュース記事一覧

過去メールをテンプレに新規メール作成、宛先をそのままで誤送信 画像
インシデント・情報漏えい

過去メールをテンプレに新規メール作成、宛先をそのままで誤送信

兵庫県西宮市は8月28日、新型コロナウイルス感染症対策業務におけるメールの誤送信について発表した。

「セシールオンラインショップ」にパスワードリスト型攻撃、不正ログイン成功 1 件のセシールクオリティ 画像
インシデント・情報漏えい

「セシールオンラインショップ」にパスワードリスト型攻撃、不正ログイン成功 1 件のセシールクオリティ

これは8月23日に、「セシールオンラインショップ」に国内のIPアドレスからID(メールアドレス)、パスワードを使用して21回にわたる「なりすまし」による不正アクセスがあり、そのうち1件が不正ログインされたというもの。

厚生労働省委託先の大原学園で仕様書に反するクラウドでの不適切な名簿管理、誤送信で発覚 画像
インシデント・情報漏えい

厚生労働省委託先の大原学園で仕様書に反するクラウドでの不適切な名簿管理、誤送信で発覚

厚生労働省は8月26日、同省が実施する「中長期的なキャリア形成を支援するためのキャリアコンサルタント向け研修の実施事業」を委託した学校法人大原学園での個人情報漏えいについて発表した。

オリエンタルコンサルタンツへのランサムウェア攻撃、千葉県市川市に続き埼玉県も被害に 画像
インシデント・情報漏えい

オリエンタルコンサルタンツへのランサムウェア攻撃、千葉県市川市に続き埼玉県も被害に

埼玉県は8月26日、同県が業務を委託する事業者グループのファイルサーバにランサムウェア攻撃が判明したと発表した。

中学校教員33歳 SNSで生徒になりすまし性的発言、 懲戒処分 減給6ヶ月 画像
インシデント・情報漏えい

中学校教員33歳 SNSで生徒になりすまし性的発言、 懲戒処分 減給6ヶ月

大阪府は8月27日、教職員の懲戒処分について発表した。

神戸海星女子学院大学のメールアカウントを踏み台に数万件の迷惑メール送信 画像
インシデント・情報漏えい

神戸海星女子学院大学のメールアカウントを踏み台に数万件の迷惑メール送信

神戸海星女子学院大学は8月26日、不正アクセスによる迷惑メール送信について発表した。

患者の個人情報を含んだ書類を無断持ち帰り、個人売買時に緩衝剤として使用 画像
インシデント・情報漏えい

患者の個人情報を含んだ書類を無断持ち帰り、個人売買時に緩衝剤として使用

東邦大学医療センター大森病院は8月24日、同院の看護師による患者の個人情報漏えいについて発表した。

「ミツウロコ光」契約者の個人情報を誤送信、総務省関東総合通信局にも報告 画像
インシデント・情報漏えい

「ミツウロコ光」契約者の個人情報を誤送信、総務省関東総合通信局にも報告

持株会社の株式会社ミツウロコグループホールディングスが東証1部に上場する株式会社ミツウロコヴェッセルは8月19日、顧客情報の流出について発表した。

オリエンタルコンサルタンツグローバルにランサムウェア攻撃、市川市の業務委託データも被害に 画像
インシデント・情報漏えい

オリエンタルコンサルタンツグローバルにランサムウェア攻撃、市川市の業務委託データも被害に

千葉県市川市は8月20日、同市の業務委託先の業者のサーバへのランサムウェア攻撃が判明したと発表した。

輪島市職員宛のメール、フィルタ設定誤りメールマガジン発行元に自動転送 画像
インシデント・情報漏えい

輪島市職員宛のメール、フィルタ設定誤りメールマガジン発行元に自動転送

石川県輪島市は8月11日、同市教育委員会生涯学習課での個人情報漏えいについて発表した。

メール誤送信発生から137日、相手に3度連絡するもなしのつぶて 画像
インシデント・情報漏えい

メール誤送信発生から137日、相手に3度連絡するもなしのつぶて

北海道北広島市は8月23日、北広島市子ども発達支援センターでの個人情報を含むメールの誤送信について経過を発表した。

「コマキ楽器WEBサイト」に不正アクセス、1,513名分のカード情報流出 画像
インシデント・情報漏えい

「コマキ楽器WEBサイト」に不正アクセス、1,513名分のカード情報流出

株式会社コマキ楽器は8月23日、同社が運営する「コマキ楽器WEBサイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。発覚から発表まで185日間を要している。

TOYOTA/LEXUS共通ID 無断登録、トヨタから販売店へのプレッシャー(推奨)が原因と認める 画像
インシデント・情報漏えい

TOYOTA/LEXUS共通ID 無断登録、トヨタから販売店へのプレッシャー(推奨)が原因と認める

トヨタ自動車株式会社は8月19日、トヨタ販売店における個人情報の不適切な取扱いについて発表した。

「釣りマ!」全サービス8月末で一時停止、規約違反行為と不適切投稿が原因 画像
インシデント・情報漏えい

「釣りマ!」全サービス8月末で一時停止、規約違反行為と不適切投稿が原因

株式会社東北新社は8月19日、同社が運営する釣り情報に特化したフリマサービス「釣りマ!」の全サービス一時停止について発表した。

西日本を中心に記録的な大雨、気象庁Webサイトへの想定以上のアクセスで閲覧しにくい状況に 画像
インシデント・情報漏えい

西日本を中心に記録的な大雨、気象庁Webサイトへの想定以上のアクセスで閲覧しにくい状況に

気象庁は8月20日、同庁のWebサイト閲覧に支障が生じた原因と対策について発表した。

EIZOの海外現地社員のメールアカウント乗っ取り被害、標的型攻撃メール620件送信 画像
インシデント・情報漏えい

EIZOの海外現地社員のメールアカウント乗っ取り被害、標的型攻撃メール620件送信

東証1部上場企業のEIZO株式会社は8月18日、同社海外現地社員のメールアカウントが第三者に不正利用され、社内外への標的型攻撃メールの送信が判明したと発表した。

専用回線の通信システムで個人情報誤送信 画像
インシデント・情報漏えい

専用回線の通信システムで個人情報誤送信

北海道国民健康保険団体連合会は8月12日、個人情報等を含むデータの誤送信について発表した。

仮想通貨取引プラットフォーム「Liquid」へ不正アクセス、約7.54億円相当の暗号資産流出を確認 画像
インシデント・情報漏えい

仮想通貨取引プラットフォーム「Liquid」へ不正アクセス、約7.54億円相当の暗号資産流出を確認

暗号資産・仮想通貨取引所「Liquid」を運営するQUOINE株式会社は8月20日、同社及びシンガポールにおける関係会社であるQuoine Pte. Ltd.(QPT社)にて、管理用ウォレットに不正アクセスがあり、暗号資産の流出を確認したと発表した。

ドール用品専門サイトへの不正アクセスで会員情報流出、金銭要求メール確認 画像
インシデント・情報漏えい

ドール用品専門サイトへの不正アクセスで会員情報流出、金銭要求メール確認

株式会社ボーダレスは8月20日、同社が運営するドール用品専門サイト「DOLK STATION」に第三者からの不正アクセスがあり、2021年3月16日リニューアル以前の旧サイトにおける個人情報の一部流出が判明したと発表した。

今年に入って五回目、みずほ銀行で障害発生 画像
インシデント・情報漏えい

今年に入って五回目、みずほ銀行で障害発生

株式会社みずほ銀行とみずほ信託銀行株式会社は8月20日、同日午前から発生したシステム不具合について午前12時頃にシステム復旧した旨を発表した。

ECサイトへ不正アクセス、流出したカード情報4,538件のうち約4千件は「有効性確認」データ 画像
インシデント・情報漏えい

ECサイトへ不正アクセス、流出したカード情報4,538件のうち約4千件は「有効性確認」データ

ギャップインターナショナル株式会社は8月18日、同社が運営するヘアアクセサリーのECサイト「THE HAIR BAR TOKYOオンラインストア」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

JTB米国海外グループ会社へ不正アクセス、ローマ字氏名とメールアドレス流出の可能性 画像
インシデント・情報漏えい

JTB米国海外グループ会社へ不正アクセス、ローマ字氏名とメールアドレス流出の可能性

株式会社JTBは8月18日、同社海外グループ会社への不正アクセスについて発表した。

ニップンへのサイバー攻撃、子会社オーケー食品のバックアップには被害なし 画像
インシデント・情報漏えい

ニップンへのサイバー攻撃、子会社オーケー食品のバックアップには被害なし

JASDAQ上場企業のオーケー食品工業株式会社は8月16日、同社親会社の株式会社ニップンへのサイバー攻撃による不正アクセスで、同社情報の一部流出の可能性が判明したと発表した。

東京海上ホールディングスのシンガポールグループ会社にランサムウェア攻撃 画像
インシデント・情報漏えい

東京海上ホールディングスのシンガポールグループ会社にランサムウェア攻撃

東京海上ホールディングス株式会社は8月16日、シンガポールのグループ会社に対するサイバー攻撃について発表した。

EC・通販業界メディア「ECのミカタ」のアカウント情報13,756件が流出、日経の指摘で発覚 画像
インシデント・情報漏えい

EC・通販業界メディア「ECのミカタ」のアカウント情報13,756件が流出、日経の指摘で発覚

MIKATA株式会社は8月12日、同社が運営するEC・通販業界に特化したメディア「ECのミカタ」のログイン用メールアドレスと暗号化されたパスワードの一部漏えいが判明したと発表した。

パソナグループの子会社にランサムウェア攻撃、求人情報や従業員情報が被害に 画像
インシデント・情報漏えい

パソナグループの子会社にランサムウェア攻撃、求人情報や従業員情報が被害に

株式会社パソナグループの子会社でBPOサービスやコールセンターサービスを行うビーウィズ株式会社は8月13日、外部からの不正アクセスで過去のアルバイト求人への応募者の情報等が暗号化されたことが判明したと発表した。

ニップンへのサイバー攻撃、グループ会社を含む基幹システムやデータサーバも暗号化被害に 画像
インシデント・情報漏えい

ニップンへのサイバー攻撃、グループ会社を含む基幹システムやデータサーバも暗号化被害に

製粉業や食品業を営む東証1部上場企業の株式会社ニップンは8月16日、7月9日に公表したシステム障害について、サイバー攻撃による同社サーバへの不正アクセスで同社が保管する企業情報及び個人情報の一部流出の可能性が調査から判明したと発表した。

拝啓ホワイトハッカー様:暗号資産を盗むことで脆弱性をご教示いただいたあなた様に 御礼として(お金に興味がないことは存じておりますが)五十万ドル差し上げます 画像
TheRegister

拝啓ホワイトハッカー様:暗号資産を盗むことで脆弱性をご教示いただいたあなた様に 御礼として(お金に興味がないことは存じておりますが)五十万ドル差し上げます

中国のブロックチェーン企業 Poly Network社のソフトウェアの脆弱性を利用して 6 億ドルもの暗号資産を盗み出した正体不明の窃盗犯が、同社から脆弱性を発見した懸賞金として 50 万ドルを提示されたと主張している。

BCC配信運用の住宅メーカーのメールマガジン、第98号でついに誤送信発生 画像
インシデント・情報漏えい

BCC配信運用の住宅メーカーのメールマガジン、第98号でついに誤送信発生

山梨県で住宅建築を行う株式会社加取は8月2日、カトリホームメールマガジンメールマガジンの誤送信によるメールアドレス流出について発表した。

社内テスト後に設定変更を失念、アンケート回答者の個人情報が閲覧可能に 画像
インシデント・情報漏えい

社内テスト後に設定変更を失念、アンケート回答者の個人情報が閲覧可能に

株式会社土屋鞄製造所は8月6日、「大人向け鞄」アンケートにて回答者の個人情報等が閲覧可能な状態だったことが判明したと発表した。

「FUKUYA ONLINE」に不正アクセス、1,779名分のカード情報流出 画像
インシデント・情報漏えい

「FUKUYA ONLINE」に不正アクセス、1,779名分のカード情報流出

プライズ商品を扱う株式会社フクヤは8月16日、同社が運営するWebサイト「FUKUYA ONLINE(https://www.fancy-fukuya.co.jp/shop/)」に第三者からの不正アクセスがあり、クレジットカード情報流出の可能性が判明したと発表した。

「Omiai」不正アクセス調査結果公表 画像
インシデント・情報漏えい

「Omiai」不正アクセス調査結果公表

東証1部上場企業の株式会社ネットマーケティングは8月11日、5月21日に公表した同社運営の恋活・婚活マッチングアプリサービス「Omiai」への第三者からの不正アクセスによる会員情報の一部流出について、調査結果を発表した。

日本舶用工業会のウイルス感染「トロイの木馬系マルウェア」と判明 画像
インシデント・情報漏えい

日本舶用工業会のウイルス感染「トロイの木馬系マルウェア」と判明

専門業者による調査を行ったところ、当該職員が使用するパソコン1台が「Emotet」と推測されるウイルスに感染した可能性が明らかになり詳細な調査を依頼、外部からマルウェアを引き込む「トロイの木馬系のマルウェア」への感染が判明した。

TOYOTA / LEXUS 共通ID 無断登録、福岡トヨペットとトヨタカローラ愛豊に続き埼玉トヨタでも確認される 画像
インシデント・情報漏えい

TOYOTA / LEXUS 共通ID 無断登録、福岡トヨペットとトヨタカローラ愛豊に続き埼玉トヨタでも確認される

埼玉トヨタ自動車株式会社は8月9日、同社社員による顧客の個人情報の不適切な取扱について発表した。

県の家計調査員が規定に反しLINEで情報を送信、誤って調査対象に送る 画像
インシデント・情報漏えい

県の家計調査員が規定に反しLINEで情報を送信、誤って調査対象に送る

佐賀県は7月30日、個人情報の誤送信が発生したと発表した。

送付書類のバーコード印字誤り さらに封入ミス重なる、全2,490件分 訪問回収 画像
インシデント・情報漏えい

送付書類のバーコード印字誤り さらに封入ミス重なる、全2,490件分 訪問回収

茨城県笠間市は8月11日、介護保険料納入通知書の誤送付について発表した。

富士通「ProjectWEB」への不正アクセス、129顧客の情報流出判明 画像
インシデント・情報漏えい

富士通「ProjectWEB」への不正アクセス、129顧客の情報流出判明

富士通株式会社は8月11日、5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについて、調査・分析の結果を発表した。

東京都港区のサービス利用者の個人情報流出、委託先事業者へ不正アクセス 画像
インシデント・情報漏えい

東京都港区のサービス利用者の個人情報流出、委託先事業者へ不正アクセス

東京都港区は7月30日、高齢者サービス利用者の個人情報流出について発表した。

琉球銀行の社外クラウドへ不正アクセス、最終報告を発表 画像
インシデント・情報漏えい

琉球銀行の社外クラウドへ不正アクセス、最終報告を発表

株式会社琉球銀行は8月10日、6月24日に公表した社外のクラウド型管理システムへの不正アクセスについて、調査結果を発表した。6月7日の不正アクセス判明から本最終報告まで64日間要した。

TOYOTA / LEXUS 共通ID 無断登録、4月の福岡トヨペットに続いて今回はトヨタカローラ愛豊 画像
インシデント・情報漏えい

TOYOTA / LEXUS 共通ID 無断登録、4月の福岡トヨペットに続いて今回はトヨタカローラ愛豊

トヨタカローラ愛豊株式会社は8月9日、同社社員による顧客の個人情報の不適切な取扱について発表した。

メルカリの「Codecov」利用に起因する不正アクセス詳細調査、新たに38件の外部流出確認 画像
インシデント・情報漏えい

メルカリの「Codecov」利用に起因する不正アクセス詳細調査、新たに38件の外部流出確認

株式会社メルカリは8月6日、5月21日に公表したコードカバレッジツール「Codecov」利用に起因する第三者からの不正アクセスによる同社のソースコードの一部及び一部顧客情報の流出について、調査結果を発表した。

村田製作所の再委託先 IBM中国法人社員、業務情報を無断 DL & クラウドへアップ 画像
インシデント・情報漏えい

村田製作所の再委託先 IBM中国法人社員、業務情報を無断 DL & クラウドへアップ

電子部品大手で東証1部上場企業の株式会社村田製作所は8月5日、中国の再委託先社員による不適切なデータの取り扱いについて発表した。

サイバー攻撃で東証一部上場企業が決算発表延期 ~ 製粉業ニップン 画像
インシデント・情報漏えい

サイバー攻撃で東証一部上場企業が決算発表延期 ~ 製粉業ニップン

製粉業や食品業を営む東証1部上場企業の株式会社ニップンは8月5日、同日予定していた2022年3月期第1四半期連結決算発表の延期を発表した。

ツイッター投稿写真に個人情報写りこみ ~ 大阪市立科学館 画像
インシデント・情報漏えい

ツイッター投稿写真に個人情報写りこみ ~ 大阪市立科学館

大阪市は8月2日、大阪市立科学館におけるツイッター上での個人情報の漏えいについて発表した。

医療機関でワクチン接種予約サイトへの登録誤り、41名の氏名が閲覧可能に 画像
インシデント・情報漏えい

医療機関でワクチン接種予約サイトへの登録誤り、41名の氏名が閲覧可能に

福岡県福岡市は8月6日、新型コロナウイルスワクチン接種予約サイトへの個人情報の誤掲載について発表した。

ソニー生命保険の海外連結子会社から約170億円の不明な外部送金 画像
インシデント・情報漏えい

ソニー生命保険の海外連結子会社から約170億円の不明な外部送金

ソニー生命保険株式会社は8月4日、ソニー生命保険の連結子会社の外部送金について発表した。

岡山大学病院の医師にフィッシング攻撃、クラウドサービスのデータにアクセスできず 画像
インシデント・情報漏えい

岡山大学病院の医師にフィッシング攻撃、クラウドサービスのデータにアクセスできず

国立大学法人岡山大学病院は8月4日、フィッシング詐欺による患者情報漏えいについて発表した。

JR西日本住宅サービスのパソコンに不正アクセス、個人情報流出の可能性を調査 画像
インシデント・情報漏えい

JR西日本住宅サービスのパソコンに不正アクセス、個人情報流出の可能性を調査

JR西日本住宅サービス株式会社は7月30日、物件に設置する同社パソコン端末への第三者からの不正アクセスが判明したと発表した。

相鉄系列の商業施設公式サイトが改ざん被害、アクセスすると別サイトに遷移 画像
インシデント・情報漏えい

相鉄系列の商業施設公式サイトが改ざん被害、アクセスすると別サイトに遷移

株式会社相鉄ビルマネジメントは7月30日、同社が運営する商業施設「ジョイナス」のWebサイトの改ざんについて発表した。

アンケート回答者の個人情報閲覧可能に、アクセスは発見通報者1名のみだが事実を公表 画像
インシデント・情報漏えい

アンケート回答者の個人情報閲覧可能に、アクセスは発見通報者1名のみだが事実を公表

株式会社geneは7月15日、同社が行うオンラインセミナーサービス「リノハメ」の電話アンケートに際し、回答者の個人情報が閲覧可能な状態となっていたことが判明したと発表した。

個人情報含むマンション大規模修繕工事データ、元従業員が知人に提供 画像
インシデント・情報漏えい

個人情報含むマンション大規模修繕工事データ、元従業員が知人に提供

日本管財住宅管理株式会社は7月19日、同社が管理業務を受託するマンションにて、居住者に関する個人情報の流出が判明したと発表した。

日清食品のライブ配信サービスが大量アクセスで中止 画像
インシデント・情報漏えい

日清食品のライブ配信サービスが大量アクセスで中止

日清食品ホールディングス株式会社は8月2日、同社のライブ配信サービス「日清食品 POWER STATION[REBOOT]」で7月22日開催の「湊あくあSEASIDE AQUA FES」中止について、調査結果を発表した。

Facebook、イランハッカーグループ対処/米英同盟国、中国を非難/オリンピック便乗ファイル削除機能付ポルノウェア ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

Facebook、イランハッカーグループ対処/米英同盟国、中国を非難/オリンピック便乗ファイル削除機能付ポルノウェア ほか [Scan PREMIUM Monthly Executive Summary]

7 月は、米国が英国や同盟国などと連携し、中国によるサイバー攻撃に対する非難声明を行なったことに注目が集まりました。

上野動物園での「Web版うえのZOOスクール2021」参加者へのアンケート依頼メールを誤送信 画像
インシデント・情報漏えい

上野動物園での「Web版うえのZOOスクール2021」参加者へのアンケート依頼メールを誤送信

東京都は8月3日、恩賜上野動物園の指定管理者である公益財団法人東京動物園協会にてメールの誤送信による個人情報漏えいが判明したと発表した。

川崎重工業へ海外拠点からの不正アクセス、調査結果と対策を公表 画像
インシデント・情報漏えい

川崎重工業へ海外拠点からの不正アクセス、調査結果と対策を公表

川崎重工業株式会社は7月30日、同社が2020年12月28日に公表した同社グループへの第三者からの不正アクセスについて、調査結果を報告した。

精神医療関係書類が行方不明、今後は埼玉県庁内サーバで書類やり取り 画像
インシデント・情報漏えい

精神医療関係書類が行方不明、今後は埼玉県庁内サーバで書類やり取り

所在不明となったのは、「令和3年7月5日付け埼玉県精神医療審査会の審査結果について(通知)」及び「審査結果等通知書の写し」2名分で、患者氏名、生年月日、入院先医療機関名、入院形態、家族等氏名、審査結果等が記載されていた。

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(2)幻のスクープ 画像
特集

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(2)幻のスクープ

後に判明したことだが、年金機構やNISCはフォレンジック調査にあたり、第三者を介して複数のセキュリティ企業や専門家に依頼をかけていた。取材に応じた匿名の人物は、HDDから複数のウイルスが動作していた痕跡が見つかった、とだけ教えてくれた。

PHPMailer を使用したシステムで不具合、メール連続送信時に「CC」欄のアドレスがクリアされず 画像
インシデント・情報漏えい

PHPMailer を使用したシステムで不具合、メール連続送信時に「CC」欄のアドレスがクリアされず

京都大学学生総合支援センターは7月29日、システムの不具合によるメールの誤送信での個人情報流出について発表した。

「ノミダニフィラリアサイト」登録ユーザーと獣医師の個人情報流出、警視庁の連絡で発覚 画像
インシデント・情報漏えい

「ノミダニフィラリアサイト」登録ユーザーと獣医師の個人情報流出、警視庁の連絡で発覚

動物用医薬品を研究・開発するベーリンガーインゲルハイム アニマルヘルス ジャパン株式会社は7月30日、同社の「ノミダニフィラリアサイト」の登録ユーザー及び獣医師の個人情報等が、当該サイトの管理、運営等を委託する企業のサーバからの流出が判明したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×