2022年2月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2022年2月のインシデント・事故ニュース記事一覧

漏洩事故の盲点! SDGs的なデータ消去とは? ~ モバイル、クラウド、ストレージを安全に消去するために 画像
セミナー・イベント

漏洩事故の盲点! SDGs的なデータ消去とは? ~ モバイル、クラウド、ストレージを安全に消去するためにPR

 近年、関東地区の自治体、公共医療関係のセンター、そして、セキュリティ専門会社からデータが残存したデバイスが転売され、大規模な個人情報の流出事件が相次いでいる。それらは、表面化された一部で、実際にはもっと多くの流出事故が発生していると想像できる。

ポーラグループのACRO運営の2サイトで合計10万超のカード情報が流出 画像
インシデント・情報漏えい

ポーラグループのACRO運営の2サイトで合計10万超のカード情報が流出

株式会社ACROは2月24日、同社が運営する「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」に第三者からの不正アクセスがあり、クレジットカード情報が漏えいした可能性について発表した。

OA機器販売クラブンに不正アクセス、システム障害が発生 画像
インシデント・情報漏えい

OA機器販売クラブンに不正アクセス、システム障害が発生

 オフィス家具やOA機器、事務用品の販売を行うクラブン株式会社は2月22日、不正アクセスによるシステム障害について発表した。

所属長の許可を得ずにエルが欠落した「gmai.com」に誤送信、システム改修で送信停止 画像
インシデント・情報漏えい

所属長の許可を得ずにエルが欠落した「gmai.com」に誤送信、システム改修で送信停止

 福岡県は2月22日、所属長の許可なく持ち出した個人情報を含む資料の誤送信について発表した。

東芝ライフスタイル従業員を装った不審メールに注意喚起 画像
インシデント・情報漏えい

東芝ライフスタイル従業員を装った不審メールに注意喚起

 東芝ライフスタイル株式会社は2月17日、同社グループの従業員を装った不審メールについて発表した。

クラシエグループの一部パソコンがEmotet感染、従業員を装った不審メールを確認 画像
インシデント・情報漏えい

クラシエグループの一部パソコンがEmotet感染、従業員を装った不審メールを確認

 クラシエホールディングス株式会社は2月9日、同社グループの一部のパソコンがEmotetに感染したと発表した。Emotet感染による、同社グループの従業員を装った第三者からの不審メールが複数の発信を確認している。

かがわ物産館「栗林庵」Webサイトへの不正アクセス、ブログ管理ソフトの脆弱性が原因に 画像
インシデント・情報漏えい

かがわ物産館「栗林庵」Webサイトへの不正アクセス、ブログ管理ソフトの脆弱性が原因に

 香川県は2月24日、不正アクセスで閉鎖していたかがわ物産館「栗林庵」Webサイトの運用再開を発表した。

研磨材製造のフジミインコーポレーテッドに不正アクセス、社内システム停止し生産と出荷を見合わせ 画像
インシデント・情報漏えい

研磨材製造のフジミインコーポレーテッドに不正アクセス、社内システム停止し生産と出荷を見合わせ

 研磨材等の製造販売を行う東証1部上場企業の株式会社フジミインコーポレーテッドは2月22日、同社及び同社子会社であるFUJIMI Taiwan Limitedへの不正アクセスについて発表した。

ASUSグループのNASがランサムウェア「DeadBolt」感染被害、緊急パッチを配布開始 画像
インシデント・情報漏えい

ASUSグループのNASがランサムウェア「DeadBolt」感染被害、緊急パッチを配布開始

 ASUSグループのNASメーカーASUSTORは2月22日、ランサムウェア「DeadBolt」に感染し、同社サービスを一時的に停止していると同社Twitterアカウントで発表した。

イエラエセキュリティ CSIRT支援室 第 19 回 脅威ベースのペネトレーションテスト「TLPT」超入門 画像
脅威動向

イエラエセキュリティ CSIRT支援室 第 19 回 脅威ベースのペネトレーションテスト「TLPT」超入門

「TLPT」と「ペネトレーションテスト」との違い、「脅威」とは何か等、丁寧に解説して頂きました。

化粧品・化粧用具製造のタイキにサイバー攻撃、ファイルサーバに不具合を発見 画像
インシデント・情報漏えい

化粧品・化粧用具製造のタイキにサイバー攻撃、ファイルサーバに不具合を発見

 化粧品・化粧用具の製造販売を行う株式会社タイキは2月17日、同社へのサイバー攻撃について発表した。

マット販売「マット&ラグファクトリー本店」に不正アクセス、購入者のカード情報と個人情報が流出 画像
インシデント・情報漏えい

マット販売「マット&ラグファクトリー本店」に不正アクセス、購入者のカード情報と個人情報が流出

 バス、トイレタリー、キッチン商品の製造販売を行うオカ株式会社は2月21日、同社が運営する「マット&ラグファクトリー本店」に第三者からの不正アクセスがあり、顧客のクレジットカード情報等が漏えいした可能性が判明したと発表した。

金融独立国シンガポール、なりすましメールやフィッシング詐欺と総力戦開始 ~ 財務相「損失発生時に顧客と銀行は責任を共有することになる」 画像
TheRegister

金融独立国シンガポール、なりすましメールやフィッシング詐欺と総力戦開始 ~ 財務相「損失発生時に顧客と銀行は責任を共有することになる」

 シンガポールは、フィッシングやなりすまし(スプーフィング)を撲滅するための取り組みを強化すると、関係閣僚たちが火曜日に同国議会で発表した。

ワコールがEmotet感染、チェック箇所を記載した不審メール文例で注意を促す 画像
インシデント・情報漏えい

ワコールがEmotet感染、チェック箇所を記載した不審メール文例で注意を促す

 株式会社ワコールは2月7日、同社の一部パソコンのEmotet感染について発表した。

大阪市主催「日本・インドビジネスオンラインセミナー」申込者の情報が閲覧可能に 画像
インシデント・情報漏えい

大阪市主催「日本・インドビジネスオンラインセミナー」申込者の情報が閲覧可能に

 大阪市は2月14日、大阪港湾局と環境局における個人情報を含むデータの漏えいについて発表した。

広島県セキュリティクラウドにDDoS攻撃、県Webサイト等の閲覧に支障 画像
インシデント・情報漏えい

広島県セキュリティクラウドにDDoS攻撃、県Webサイト等の閲覧に支障

 広島県は2月18日、同県及び市町Webサイト等へのサイバー攻撃について発表した。

換気のため開放した窓から新型コロナ患者の情報記載の資料が飛散 画像
インシデント・情報漏えい

換気のため開放した窓から新型コロナ患者の情報記載の資料が飛散

 鹿児島県鹿児島市は2月16日、新型コロナウイルス感染症患者の情報流出について発表した。

福岡県で新型コロナ陽性者38人分の氏名を誤掲載 画像
インシデント・情報漏えい

福岡県で新型コロナ陽性者38人分の氏名を誤掲載

 福岡県は2月16日、同県の新型コロナウイルス感染症に関するWebサイト上への個人情報の誤掲載について発表した。

休日の管理職にメール送信するもアドレス誤りで届かず、誤送信先からは応答なし 画像
インシデント・情報漏えい

休日の管理職にメール送信するもアドレス誤りで届かず、誤送信先からは応答なし

 千葉県千葉市は2月13日、メール誤送信による個人情報漏えいについて発表した。

飲食店等向け協力金の申請事業者にメール誤送信、在宅勤務でチェック不十分に 画像
インシデント・情報漏えい

飲食店等向け協力金の申請事業者にメール誤送信、在宅勤務でチェック不十分に

 沖縄県は2月14日、メール誤送信による情報漏えいについて発表した。

メッセージングセキュリティ企業TwoFiveに聞く、SMS版フィッシング「スミッシング」対策のポイント ~ カギは共助にあり? 画像
脅威動向

メッセージングセキュリティ企業TwoFiveに聞く、SMS版フィッシング「スミッシング」対策のポイント ~ カギは共助にあり?

増減を繰り返しながらも基本的には右肩上がりの傾向にあるスミッシングへの対策は待ったなしの状況だ。ただ TwoFive によると、単純に「こんなソリューションを導入すれば解決できる」といった類いのものではないという。

医療法人のパソコンがEmotet感染、実在する部署や職員名を騙った不審メールを確認 画像
インシデント・情報漏えい

医療法人のパソコンがEmotet感染、実在する部署や職員名を騙った不審メールを確認

 社会医療法人大雄会は2月9日、同法人内のパソコンがEmotetに感染したと発表した。

最高裁で修習資金の納入告知書を誤送付、システムの住所情報更新せず 画像
インシデント・情報漏えい

最高裁で修習資金の納入告知書を誤送付、システムの住所情報更新せず

 最高裁判所は2月9日、修習資金の返還を求める手続での納入告知書の誤送付について発表した。

ペット保険販売アニコムでもEmotet感染、使用ドメイン公開し注意喚起 画像
インシデント・情報漏えい

ペット保険販売アニコムでもEmotet感染、使用ドメイン公開し注意喚起

 ペット保険を販売する東証1部上場企業のアニコム ホールディングス株式会社は2月8日、同社グループ従業員のパソコンがEmotetに感染したと発表した。

ESET が分析するランサムウェア「ゴールドラッシュ」 画像
セミナー・イベント

ESET が分析するランサムウェア「ゴールドラッシュ」

2020年はランサムウェアの黄金時代(ゴールドラッシュ)でもあった。もちろん2021年に入ってもランサムウェアの被害がおさまっているわけではなく、依然として大きな脅威であることに変わりはない。

かすみがうら市 婚活サポートセンターが誤送信でメールアドレス流出、お詫びメールで再度誤送信 画像
インシデント・情報漏えい

かすみがうら市 婚活サポートセンターが誤送信でメールアドレス流出、お詫びメールで再度誤送信

 茨城県かすみがうら市は2月4日、かすみがうら市婚活サポートセンターでの個人情報流出について発表した。

「(身代金)要求には応じず」愛知県PCR検査システムにランサムウェア攻撃 画像
インシデント・情報漏えい

「(身代金)要求には応じず」愛知県PCR検査システムにランサムウェア攻撃

 愛知県は2月10日、愛知県PCR検査システムへのランサムウェアによるサイバー攻撃について発表した。

街づくり地域セミナー参加申込者情報が閲覧可能に、委託先の一社代表理事 報酬3ヶ月辞退 画像
インシデント・情報漏えい

街づくり地域セミナー参加申込者情報が閲覧可能に、委託先の一社代表理事 報酬3ヶ月辞退

 愛知県は2月12日、「人にやさしい街づくり地域セミナーin北名古屋」の参加申込者の個人情報漏えいが判明したと発表した。

県営住宅入居者の個人情報漏えい可能性、迷惑メールが届いたと連絡あり発覚 画像
インシデント・情報漏えい

県営住宅入居者の個人情報漏えい可能性、迷惑メールが届いたと連絡あり発覚

 愛知県は2月7日、県営住宅入居者等の個人情報漏えいの可能性について発表した。

HISベトナム子会社に不正アクセス、パスポート情報含む最大1,846名分の個人情報流出の可能性 画像
インシデント・情報漏えい

HISベトナム子会社に不正アクセス、パスポート情報含む最大1,846名分の個人情報流出の可能性

 株式会社エイチ・アイ・エス(HIS)は2月8日、同社ベトナム子会社のファイルサーバへの不正アクセスについて発表した。

新潟県土木防災情報システムのメールサーバへの不正アクセス、脆弱なパスワードが原因に 画像
インシデント・情報漏えい

新潟県土木防災情報システムのメールサーバへの不正アクセス、脆弱なパスワードが原因に

 新潟県は2月7日、1月25日に公表した新潟県土木防災情報システムのメールサーバへの不正アクセスによる不正メール送信ついて、調査結果を発表した。

Emotetの感染が最悪期に匹敵するペースで急拡大、北海道新聞社はじめ被害報告多数 画像
脅威動向

Emotetの感染が最悪期に匹敵するペースで急拡大、北海道新聞社はじめ被害報告多数

独立行政法人 情報処理推進機構(IPA)は2月9日、Emotetの攻撃活動の急増を受けて注意喚起を発表した。

大和ハウスグループ会社がEmotet感染、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

大和ハウスグループ会社がEmotet感染、不審メールに注意を呼びかけ

 大和ハウスグループの株式会社デザインアークは2月8日、同社の一部のパソコンがEmotetに感染したと発表した。

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年) (8)「調査結果」 画像
特集

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年) (8)「調査結果」

調査結果を受けて、私は一部始終を書いた記事と照らし合わせた。致命的な間違いがあれば、残念ながら訂正しなければならない。

福井県ブランド課ツイッターアカウントが乗っ取り被害に 画像
インシデント・情報漏えい

福井県ブランド課ツイッターアカウントが乗っ取り被害に

 福井県は2月7日、同県ブランド課ツイッターアカウントへの不正アクセスについて発表した。

ライオンや弁護士法人ほか ~ 2月以降「Emotet」感染被害が続出 不審メールへ注意を呼びかけ 画像
インシデント・情報漏えい

ライオンや弁護士法人ほか ~ 2月以降「Emotet」感染被害が続出 不審メールへ注意を呼びかけ

 2021年11月中旬のEmotet活動が再開しているが、2月3日から4日にかけて各社でEmotet感染による不審メールへの注意喚起を発表している。

国土交通省委託先データセキュリティ企業、個人情報含むアンケートはがきを誤発送 画像
インシデント・情報漏えい

国土交通省委託先データセキュリティ企業、個人情報含むアンケートはがきを誤発送

 国土交通省は2月4日、個人情報が含まれるアンケートはがきの誤送付について発表した。

メールセキュリティは一周回って重要な焦点に~ 日本プルーフポイント 内田浩一に聞く「人の脆弱性」の可視化 画像
業界動向

メールセキュリティは一周回って重要な焦点に~ 日本プルーフポイント 内田浩一に聞く「人の脆弱性」の可視化PR

彼らはユーザー企業からもセキュリティ企業からも積極的に見て見ぬ振りをされてきた「ゼロにはならない」部分に、よせばいいのにわざわざ「 VAP( Very Attacked People )」などという小粋な名前をつけて、頼まれてもいないのに積極的に光を当てている。

北京オリンピック公式アプリの“脆弱性”?/Gが利用者欺き位置情報記録/ウクライナへのワイパー型マルウェア攻撃 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

北京オリンピック公式アプリの“脆弱性”?/Gが利用者欺き位置情報記録/ウクライナへのワイパー型マルウェア攻撃 ほか [Scan PREMIUM Monthly Executive Summary]

北京冬季オリンピックの開催前ということもあり、同大会の公式アプリ「 MY2022 」の脆弱性やプライバシーにおける問題が取り沙汰されており、新疆ウイグルやチベットなどの国内問題や中国政府への非難などの政治的な話題が検閲対象との見方が強いです。

ハウス・リースバックの東証1部上場企業 子会社元従業員が不正競争防止法違反で逮捕、情報を不正に持ち出し 画像
インシデント・情報漏えい

ハウス・リースバックの東証1部上場企業 子会社元従業員が不正競争防止法違反で逮捕、情報を不正に持ち出し

 ハウス・リースバック事業を行う東証1部上場企業の株式会社And Doホールディングスは1月18日、同社子会社の元従業員の逮捕について発表した。

京都サンガF.C.公式サイトで未発表の試合情報が漏えい 画像
インシデント・情報漏えい

京都サンガF.C.公式サイトで未発表の試合情報が漏えい

 株式会社京都パープルサンガは2月2日、クラブ公式Webサイトでの未発表情報漏えいについて発表した。

和歌山県有田市で個人情報の誤掲載、半年以上気付かず 画像
インシデント・情報漏えい

和歌山県有田市で個人情報の誤掲載、半年以上気付かず

 和歌山県有田市は1月27日、同市Webサイトでの個人情報の誤掲載について発表した。

公益通報に関する情報をメール誤送信、印刷した際に他の資料に紛れPDF化 画像
インシデント・情報漏えい

公益通報に関する情報をメール誤送信、印刷した際に他の資料に紛れPDF化

 富山県は1月24日、公益通報に関する情報漏えいについて記者会見で発表した。

神奈川県での津波に関する緊急速報メール誤配信、試験パターンの一部不足で設定誤り気付けず 画像
インシデント・情報漏えい

神奈川県での津波に関する緊急速報メール誤配信、試験パターンの一部不足で設定誤り気付けず

 神奈川県は1月31日、津波に関する緊急速報メールを何度も配信したことについて、同県と東日本電信電話株式会社神奈川事業部で報告書をまとめ公開した。

過去の送受信メールが流出、ドリームパネル社員を装った不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

過去の送受信メールが流出、ドリームパネル社員を装った不審メールに注意を呼びかけ

 木造建築用パネルの製造販売を行う株式会社ドリームパネルは1月24日、同社社内のパソコンから過去の送受信メールが流出したと発表した。

システム不具合で「囲碁将棋プレミアム」一部顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい

システム不具合で「囲碁将棋プレミアム」一部顧客の個人情報が閲覧可能に

 株式会社囲碁将棋チャンネルは1月31日、同社が運営する「囲碁将棋プレミアム」にて、システム不具合で一部顧客の個人情報が閲覧可能であったことが判明したと発表した。

駐車場検索サイト「駐マップ」にサイバー攻撃、データ逸失を確認 画像
インシデント・情報漏えい

駐車場検索サイト「駐マップ」にサイバー攻撃、データ逸失を確認

 株式会社ボルテックスは1月31日、2021年4月26日に公表した同社運営の駐車場検索サイト「駐マップ」への第三者からの攻撃について、調査結果を発表した。

外部からの不正アクセスで嵐電オフィシャルサイトが閲覧不能に 画像
インシデント・情報漏えい

外部からの不正アクセスで嵐電オフィシャルサイトが閲覧不能に

 京福電気鉄道株式会社は2月1日、同社が運営する嵐電オフィシャルサイトに外部から不正アクセスがあり、閲覧不能な状態になったと発表した。

秋葉山公園県民水泳場に問い合わせたメール2,000件が流出、不審メール送信で発覚 画像
インシデント・情報漏えい

秋葉山公園県民水泳場に問い合わせたメール2,000件が流出、不審メール送信で発覚

 和歌山県は1月31日、秋葉山公園県民水泳場に係る個人情報の漏えいについて発表した。

積水ハウスグループで再び「Emotet」感染を確認 画像
インシデント・情報漏えい

積水ハウスグループで再び「Emotet」感染を確認

 積水ハウス株式会社は1月28日、同社グループ従業員を装った不審メールについて発表した。

関西大学ITセンターサーバに不正アクセス、一部システムに障害 画像
インシデント・情報漏えい

関西大学ITセンターサーバに不正アクセス、一部システムに障害

 関西大学ITセンターは1月28日、同学サーバへの不正アクセスについて発表した。

新生銀行、業務委託先へ顧客の個人情報含むデータを誤って提供 画像
インシデント・情報漏えい

新生銀行、業務委託先へ顧客の個人情報含むデータを誤って提供

株式会社新生銀行と新生フィナンシャル株式会社は1月27日、業務委託先等への提供データに一部の顧客情報が含まれたことが判明したと発表した。

東証1部上場 応用地質のグループ会社が不正アクセスによる改ざん被害、フィッシングサイトとなった形跡 画像
インシデント・情報漏えい

東証1部上場 応用地質のグループ会社が不正アクセスによる改ざん被害、フィッシングサイトとなった形跡

 東証1部上場企業の応用地質株式会社は1月28日、同社グループ会社の株式会社ケー・シー・エス(KCS)のWebサイトへの不正アクセスによる改ざんについて発表した。

日能研WebサイトにSQLインジェクション攻撃、28万件のメールアドレス流出 画像
インシデント・情報漏えい

日能研WebサイトにSQLインジェクション攻撃、28万件のメールアドレス流出

 進学塾を運営する株式会社日能研は1月29日、同社Webサーバに外部から不正アクセスがあり、個人情報の一部が漏えいした可能性が判明したと発表した。

東証1部ダイセルグループ運用サーバへ不正アクセス、情報外部流出の可能性 画像
インシデント・情報漏えい

東証1部ダイセルグループ運用サーバへ不正アクセス、情報外部流出の可能性

 高機能樹脂等を生成する東証1部上場企業の株式会社ダイセルは1月27日、同社グループが運用するサーバへの不正アクセスによる、情報の外部流出の可能性について発表した。

メールアドレス手入力 一文字まちがい誤送信、複数人チェックでも気付けず 画像
インシデント・情報漏えい

メールアドレス手入力 一文字まちがい誤送信、複数人チェックでも気付けず

 大阪府は1月24日、大阪文化芸術創出事業実行委員会の委託事業者が「大阪文化芸術創出事業(活動支援)補助金」の交付決定事務を行う際に、個人情報が記載されたファイルをメール誤送信したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×