2022年1月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2022年1月のインシデント・事故ニュース記事一覧

ランサーズ主催セミナーの案内メールで誤送信、1月15日・20日にわたる2度の指摘で発覚 画像
インシデント・情報漏えい

ランサーズ主催セミナーの案内メールで誤送信、1月15日・20日にわたる2度の指摘で発覚

 東証マザーズ上場企業のランサーズ株式会社は1月21日、同社主催の教育講座の応募者にメール誤送信し、メールアドレスが流出したと発表した。

U16プログラミングコンテスト参加者の個人情報が閲覧可能に、委託業者が誤って公開フォルダにアップロード 画像
インシデント・情報漏えい

U16プログラミングコンテスト参加者の個人情報が閲覧可能に、委託業者が誤って公開フォルダにアップロード

 第1回U16プログラミングコンテスト八王子大会実行委員会は1月18日、第1回U16プログラミングコンテスト八王子大会の参加者の個人情報漏えいについて発表した。法人ではなく任意団体でのインシデント公表は珍しい。

リラクゼーション店舗運営のエーワン東京の専用システムに不正アクセス、正月に脅迫メール届く 画像
インシデント・情報漏えい

リラクゼーション店舗運営のエーワン東京の専用システムに不正アクセス、正月に脅迫メール届く

 リラクゼーション店舗を運営する株式会社エーワン東京は1月24日、同社専用システム「IPシステム」に外部から不正アクセスがあり、同社保有の個人情報の漏えいが判明したと発表した。

弘前大学でネットワーク障害、全ての授業が休講に 画像
インシデント・情報漏えい

弘前大学でネットワーク障害、全ての授業が休講に

 国立大学法人弘前大学は1月27日、同学のネットワーク障害について発表した。

新潟県土木防災情報システムのメールサーバに不正アクセス、不正メール送信の踏み台に 画像
インシデント・情報漏えい

新潟県土木防災情報システムのメールサーバに不正アクセス、不正メール送信の踏み台に

 新潟県は1月25日、新潟県土木防災情報システムのメールサーバに不正アクセスがあり、外部への不正メール送信の痕跡が判明したと発表した。

スキンケア製品取り扱い「ビーグレンHP」に不正アクセス、46,702名分のカード情報流出 画像
インシデント・情報漏えい

スキンケア製品取り扱い「ビーグレンHP」に不正アクセス、46,702名分のカード情報流出

 スキンケア製品を取り扱うビバリーグレンラボラトリーズ株式会社は1月25日、同社が運営する「ビーグレンHP」(https://www.bglen.net)に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

サーバへ不正アクセス「ほくせんカード」「ローンカードOUEN」新規申込停止 画像
インシデント・情報漏えい

サーバへ不正アクセス「ほくせんカード」「ローンカードOUEN」新規申込停止

 クレジットカード事業を行う株式会社ほくせんは1月17日、同社サーバの一部への外部からの不正アクセスについて発表した。

「高校生のキモチ。」資料請求キャンペーンサイト応募者の個人情報が閲覧可能に 画像
インシデント・情報漏えい

「高校生のキモチ。」資料請求キャンペーンサイト応募者の個人情報が閲覧可能に

 株式会社昭栄広報は1月14日、同社ポータルサイト「高校生のキモチ。」内での個人情報漏えいについて発表した。

メタップスペイメントの「トークン方式」データベースに不正アクセス、「イベントペイ」「会費ペイ」サービス停止 画像
インシデント・情報漏えい

メタップスペイメントの「トークン方式」データベースに不正アクセス、「イベントペイ」「会費ペイ」サービス停止

マザーズ上場企業の株式会社メタップスペイメントは1月25日、同社が運営するクレジットカード決済システム「トークン方式」のデータベースに不正アクセスがあり、情報流出の可能性について発表した。

衣料品取り扱い「MONCLER」にサイバー攻撃、個人情報が流出した可能性 画像
インシデント・情報漏えい

衣料品取り扱い「MONCLER」にサイバー攻撃、個人情報が流出した可能性

 衣料品を扱う株式会社モンクレールジャパンは1月、MONCLERへの高度で巧妙なサイバー攻撃について発表した。

かがわ物産館「栗林庵」Webサイトに不正アクセス、閉鎖し詳細な調査を実施 画像
インシデント・情報漏えい

かがわ物産館「栗林庵」Webサイトに不正アクセス、閉鎖し詳細な調査を実施

 香川県は1月21日、一般財団法人かがわ県産品振興機構が運営するかがわ物産館「栗林庵」Webサイトへの不正アクセスが確認されたと発表した。

愛知県の県立高校で大学入学共通テストの成績を誤送信、メールアドレス入力誤り 画像
インシデント・情報漏えい

愛知県の県立高校で大学入学共通テストの成績を誤送信、メールアドレス入力誤り

 愛知県は1月20日、県立高等学校における個人情報の漏えいについて発表した。

新型コロナワクチンの追加接種予約者への確認メールを委託先のJTBが誤送信 画像
インシデント・情報漏えい

新型コロナワクチンの追加接種予約者への確認メールを委託先のJTBが誤送信

 神奈川県は1月21日、委託事業者によるメールアドレスの流出について発表した。

龍谷大学Webサイトの改ざん被害、対応を公表 画像
インシデント・情報漏えい

龍谷大学Webサイトの改ざん被害、対応を公表

 龍谷大学は1月20日、2021年7月7日に公表したWebサイトの一部改ざんについて、対応の実施結果を発表した。

山口県動物愛護センターホームページへの不正アクセスによる改ざん、「Movable Type」の脆弱性を悪用 画像
インシデント・情報漏えい

山口県動物愛護センターホームページへの不正アクセスによる改ざん、「Movable Type」の脆弱性を悪用

 山口県は1月19日、2021年11月30日に公表した山口県動物愛護センターホームページへの不正アクセスについて、調査と対策が終了し再開した旨を発表した。

春日井リハビリテーション病院・附属クリニックに不正アクセスの疑い、カルテシステムのプログラムに不具合 画像
インシデント・情報漏えい

春日井リハビリテーション病院・附属クリニックに不正アクセスの疑い、カルテシステムのプログラムに不具合

 医療法人陽和会春日井リハビリテーション病院・附属クリニックは1月19日、不正アクセスによるシステム障害について発表した。

三重県計量検定所で金庫に保管していたUSBメモリを紛失、複数職員でのチェック行われず 画像
インシデント・情報漏えい

三重県計量検定所で金庫に保管していたUSBメモリを紛失、複数職員でのチェック行われず

 三重県は1月18日、三重県計量検定所でのUSBメモリの紛失について発表した。

オーガニックフード取り扱い「ココシーズンズオンラインショップ」に不正アクセス、303名のカード情報流出 画像
インシデント・情報漏えい

オーガニックフード取り扱い「ココシーズンズオンラインショップ」に不正アクセス、303名のカード情報流出

 スーパーマーケットを運営する株式会社かわたは1月17日、同社が運営するオーガニックフード取り扱い「ココシーズンズオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

個人情報保護委員会で個人情報漏えい発生、意見提出者の氏名や所属先を削除せずに掲載 画像
インシデント・情報漏えい

個人情報保護委員会で個人情報漏えい発生、意見提出者の氏名や所属先を削除せずに掲載

 個人情報保護委員会は1月18日、意見募集手続の結果をWeb上で公表する際に個人情報の漏えいが発生したと発表した。

ビジネス文書含む HDD がフリーマーケットで販売、ラック元社員 私的にバックアップし売却 画像
インシデント・情報漏えい

ビジネス文書含む HDD がフリーマーケットで販売、ラック元社員 私的にバックアップし売却

 株式会社ラックは1月14日、フリーマーケットで販売されていたハードディスクに同社内のビジネス文書が含まれていたことが判明したと発表した。

神奈川県で緊急速報メールを何度も配信、委託業者のプログラム設定ミスが原因 画像
インシデント・情報漏えい

神奈川県で緊急速報メールを何度も配信、委託業者のプログラム設定ミスが原因

 神奈川県は1月16日、同県内沿岸部の市町を中心に緊急速報メールを何度も配信したことが判明したと発表した。

埼玉県の再委託先の埼玉新聞社が保育士等キャリアアップ研修申込者にメール誤送信 画像
インシデント・情報漏えい

埼玉県の再委託先の埼玉新聞社が保育士等キャリアアップ研修申込者にメール誤送信

 埼玉県は1月12日、保育士等キャリアアップ研修に関するメールの誤送信による個人情報の流出について発表した。

コンサルティングや研修提供のジェックに不正アクセス、約2万名の受講者情報等が流出 画像
インシデント・情報漏えい

コンサルティングや研修提供のジェックに不正アクセス、約2万名の受講者情報等が流出

 コンサルティングや研修・トレーニングを提供する株式会社ジェックは1月13日、2021年11月26日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

江東区健康スポーツ公社の旧サーバに不正アクセスによる改ざん、一時は通販サイトを模したページを表示 画像
インシデント・情報漏えい

江東区健康スポーツ公社の旧サーバに不正アクセスによる改ざん、一時は通販サイトを模したページを表示

 公益社団法人江東区健康スポーツ公社は1月13日、過去に公開していたWebサイトへの不正アクセスによる改ざんについて発表した。

メタップスペイメント「会費ペイ」「イベントペイ」への不正アクセス、不正利用が疑われるケースが複数発生 画像
インシデント・情報漏えい

メタップスペイメント「会費ペイ」「イベントペイ」への不正アクセス、不正利用が疑われるケースが複数発生

 マザーズ上場企業の株式会社メタップスペイメントが提供する収納代行システム「会費ペイ」「イベントペイ」を利用する団体やサービス事業者から、不正アクセスによるサービス停止の発表が行われている。

ペットメーカー「マルカンオンラインショップ」に不正アクセス、1,152名のカード情報が流出 画像
インシデント・情報漏えい

ペットメーカー「マルカンオンラインショップ」に不正アクセス、1,152名のカード情報が流出

 ペットメーカーの株式会社マルカンは1月12日、同社が運営する「マルカンオンラインショップ」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

旧「馬野化学容器株式会社ネットショップ」に不正アクセス、191名分のカード情報が流出 画像
インシデント・情報漏えい

旧「馬野化学容器株式会社ネットショップ」に不正アクセス、191名分のカード情報が流出

 馬野化学容器株式会社は1月、同社が運営する旧「馬野化学容器株式会社ネットショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか [Scan PREMIUM Monthly Executive Summary]

2021 年 12 月は、Apache Log4j の重大な脆弱性である「 Log4Shell 」( CVE-2021-44228, CVE-2021-45046, CVE-2021-44832 )が大きな話題となりました。

イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出 画像
インシデント・情報漏えい

イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出

 株式会社石橋楽器店は1月11日、同社運営のWebサーバへの外部からの不正アクセスによるメールアドレス情報の一部漏えいの可能性について発表した。

旧「立花書房ウェブサイト」に不正アクセス、1,144名のカード情報が流出 画像
インシデント・情報漏えい

旧「立花書房ウェブサイト」に不正アクセス、1,144名のカード情報が流出

 株式会社立花書房は1月11日、同社が運営する旧「立花書房ウェブサイト」に第三者からの不正アクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

「第15回 イワタニ水素エネルギーフォーラム」案内を誤送信、2,889件のメールアドレスが流出 画像
インシデント・情報漏えい

「第15回 イワタニ水素エネルギーフォーラム」案内を誤送信、2,889件のメールアドレスが流出

 産業・家庭用ガス専門商社で東証1部上場企業の岩谷産業株式会社は2021年12月29日、メール誤送信による個人情報漏えいについて発表した。

メタップスペイメント「会費ペイ」で不正アクセス発生、サービス利用団体で決済を停止 画像
インシデント・情報漏えい

メタップスペイメント「会費ペイ」で不正アクセス発生、サービス利用団体で決済を停止

 マザーズ上場企業の株式会社メタップスペイメントが提供する収納代行システム「会費ペイ」「イベントペイ」を利用する団体から、不正アクセスによるサービス停止の発表が行われている。

日本航空電子工業ファイルサーバに不正アクセス、詳細は調査中 画像
インシデント・情報漏えい

日本航空電子工業ファイルサーバに不正アクセス、詳細は調査中

 東証1部上場企業でNEC子会社の日本航空電子工業株式会社は12月27日、同社ファイルサーバへの不正アクセスについて発表した。

パナソニックのファイルサーバへの不正アクセス、採用応募者やインターンシップ関連の情報流出の可能性 画像
インシデント・情報漏えい

パナソニックのファイルサーバへの不正アクセス、採用応募者やインターンシップ関連の情報流出の可能性

 パナソニック株式会社は1月7日、2021年11月26日に公表した同社ファイルサーバへの不正アクセスの調査結果について発表した。

Microsoft Edge 検索で「やまぐちヘルスラボ」で個人情報閲覧可能に、森ビル都市企画受託 画像
インシデント・情報漏えい

Microsoft Edge 検索で「やまぐちヘルスラボ」で個人情報閲覧可能に、森ビル都市企画受託

 森ビル都市企画株式会社は12月23日、同社が運営する「やまぐちヘルスラボ」での個人情報流出について発表した。

日本被服工業からメール流出し不審メール送信、Emotet感染疑いトレンドマイクロとJPCERT/CC「EmoCheck」で検査 画像
インシデント・情報漏えい

日本被服工業からメール流出し不審メール送信、Emotet感染疑いトレンドマイクロとJPCERT/CC「EmoCheck」で検査

 日本被服工業株式会社は12月22日、同社パソコンからのメール流出と関係者への不審メールについて発表した。

京都市施設の指定管理者、1名に送信すべきところ約19,000人にメール誤送信 画像
インシデント・情報漏えい

京都市施設の指定管理者、1名に送信すべきところ約19,000人にメール誤送信

 京都市情報館は12月20日、京都市施設の無鄰菴及び岩倉具視幽棲旧宅の指定管理者である植彌加藤造園株式会社によるメール誤送信について発表した。

大阪市生野区、アドレス入力ミスで新成人名簿を別人に誤送信 画像
インシデント・情報漏えい

大阪市生野区、アドレス入力ミスで新成人名簿を別人に誤送信

 大阪市は12月27日、生野区役所におけるメール誤送信による個人情報の漏えいについて発表した。

東京コンピュータサービスへのサイバー攻撃でランサムウェア感染、情報流出の恐れがある重大事件と認識 画像
インシデント・情報漏えい

東京コンピュータサービスへのサイバー攻撃でランサムウェア感染、情報流出の恐れがある重大事件と認識

 東京コンピュータサービス株式会社は1月4日、同社システムへのサイバー攻撃によるランサムウェア感染について発表した。

つるぎ町立半田病院の電子カルテシステムへの障害、通常診療を再開 画像
インシデント・情報漏えい

つるぎ町立半田病院の電子カルテシステムへの障害、通常診療を再開

 つるぎ町立半田病院は1月、通常診療の再開について発表した。

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(7)「ハッカーの手口」 画像
特集

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(7)「ハッカーの手口」

浮かび上がったのは、個人情報流出の詳細や年金機構の情報管理のずさんな実態だった。反響は大きく、連日国会でも取り上げられた。反響の一つに、年金機構関係者からの接触があった。「あの日以降何が起きたのか、お話しします」私は一人の関係者と会っていた。

国営飛鳥歴史公園事務所管理の「キトラ古墳壁画体験館「四神の館」」、不正アクセスで書き換え 画像
インシデント・情報漏えい

国営飛鳥歴史公園事務所管理の「キトラ古墳壁画体験館「四神の館」」、不正アクセスで書き換え

 国土交通省近畿地方整備局は12月22日、国営飛鳥歴史公園事務所が所管する利用者向けWebサイトへの不正アクセスについて発表した。

新生銀行がデータ移行ミス、吸収分割による承継対象以外の口座情報1,469件をマネックス証券へ送付 画像
インシデント・情報漏えい

新生銀行がデータ移行ミス、吸収分割による承継対象以外の口座情報1,469件をマネックス証券へ送付

 株式会社新生銀行は12月28日、マネックス証券株式会社への顧客情報の誤提供について発表した。

Have I Been Pwned が法執行機関からの漏えいパスワード大量アップロード受付中、NCA や FBI が利用 画像
TheRegister

Have I Been Pwned が法執行機関からの漏えいパスワード大量アップロード受付中、NCA や FBI が利用

 英国の国家犯罪対策庁(NCA)とその傘下の国家サイバー犯罪部門(NCCU)が、膨大な数の盗まれたパスワードを発見した。

カネコ種苗の端末がマルウェア感染、外部から遠隔操作の形跡を確認 画像
インシデント・情報漏えい

カネコ種苗の端末がマルウェア感染、外部から遠隔操作の形跡を確認

 東証1部上場企業のカネコ種苗株式会社は12月24日、マルウェア感染による個人情報漏えいの可能性について発表した。

自動車用オイルシール製作のNOKに不正アクセス、年内に対策を予定していた脆弱性を悪用 画像
インシデント・情報漏えい

自動車用オイルシール製作のNOKに不正アクセス、年内に対策を予定していた脆弱性を悪用

 自動車用オイルシールなどを製作する東証1部上場企業のNOK株式会社は12月28日、12月21日に公表した同社サーバへの不正アクセスによるシステム障害の第2報を発表した。

日本HPEが「弊社100%の責任」、京都大学のスパコン 77テラバイト3,400万ファイル消失 画像
インシデント・情報漏えい

日本HPEが「弊社100%の責任」、京都大学のスパコン 77テラバイト3,400万ファイル消失

 国立大学法人京都大学学術情報メディアセンターは12月28日、スーパーコンピュータシステムのファイル消失について発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×