2022年4月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2022年4月のインシデント・事故ニュース記事一覧

3月にEmotet感染公表のHIS、不審メールの発信を確認 画像
インシデント・情報漏えい

3月にEmotet感染公表のHIS、不審メールの発信を確認

 株式会社エイチ・アイ・エス(HIS)は4月26日、同社を装った不審メールについて発表した。

奥入瀬川の河川敷に患者の個人情報含む文書を不法投棄、原因は不明 画像
インシデント・情報漏えい

奥入瀬川の河川敷に患者の個人情報含む文書を不法投棄、原因は不明

 十和田市立中央病院は4月25日、同院患者の個人情報を含む文書の不法投棄について発表した。

誤って別データを添付しメール送信、他の業務と並行していたことが原因 画像
インシデント・情報漏えい

誤って別データを添付しメール送信、他の業務と並行していたことが原因

 株式会社ガスパルと株式会社ガスパル中国は4月8日、顧客の個人情報を含むデータのメール誤送信について発表した。

宇都宮ケーブルテレビ運営の通販サイトに不正アクセス、3Dセキュアコード含むカード情報が流出 画像
インシデント・情報漏えい

宇都宮ケーブルテレビ運営の通販サイトに不正アクセス、3Dセキュアコード含むカード情報が流出

 宇都宮ケーブルテレビ株式会社は4月25日、同社が運営する通販サイト「いいもの、あるよ!」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

外部スタッフの過失行為で議事録を公開、派遣会社への民事責任の追及を検討 画像
インシデント・情報漏えい

外部スタッフの過失行為で議事録を公開、派遣会社への民事責任の追及を検討

 クリエイターエコノミープラットフォーム「Mechu」を運営するミーチュー株式会社は4月25日、同社Webサイト上で社内情報が閲覧できる状態であったと発表した。

職員PCがEmotet感染、35件のアドレス帳と3,265通のメールが漏えいした可能性 画像
インシデント・情報漏えい

職員PCがEmotet感染、35件のアドレス帳と3,265通のメールが漏えいした可能性

 公益社団法人緑の安全推進協会は4月15日、同協会のPCがEmotetに感染したと発表した。

日邦産業グループ会社のマレーシア工場に不正アクセス、VPN 機器の脆弱性を悪用 画像
インシデント・情報漏えい

日邦産業グループ会社のマレーシア工場に不正アクセス、VPN 機器の脆弱性を悪用

 電子部品商社で東証スタンダード上場企業の日邦産業株式会社は4月22日、4月8日に公表した同社グループ会社の NIPPO MECHATRONICS(M)SDN. BHD.(マレーシア工場)への不正アクセスについて、システムが復旧し全業務を再開したと発表した。

ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念 画像
インシデント・情報漏えい

ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念

 大阪府は4月20日、感染症対策企画課ホームページでの非公開情報の流出について発表した。

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策 画像
インシデント・情報漏えい

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策

 東京都は4月13日、生活文化スポーツ局でのメールアドレスの漏えいについて発表した。

SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生 画像
インシデント・情報漏えい

SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生

 株式会社大塚商会は4月13日、SMS誤送信について発表した。

千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握 画像
インシデント・情報漏えい

千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握

 千葉県千葉市は4月10日、中央図書館情報資料課でのメール誤送信について発表した。

京成建設サーバにランサムウェア攻撃、データの一部が暗号化 画像
インシデント・情報漏えい

京成建設サーバにランサムウェア攻撃、データの一部が暗号化

 京成建設株式会社は4月18日、同社サーバへの不正アクセスについて発表した。

フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り 画像
TheRegister

フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り

 Block社の主張によれば、同社の元従業員がデジタル金融サービス会社の Cash App製品を利用し、2021 年 12 月に米国の顧客の個人情報にアクセスし、ダウンロードを行った。

京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性 画像
インシデント・情報漏えい

京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性

 京都駅ビル開発株式会社は4月15日、同社サーバへの不正アクセスによる個人情報流出の可能性について発表した。

ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化 画像
インシデント・情報漏えい

ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化

 敦賀信用金庫は4月1日、顧客情報の紛失について発表した。

自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に 画像
インシデント・情報漏えい

自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に

 新潟県は4月16日、文化課でのメール誤送信による個人情報の流出について発表した。

キッチン用品販売の下村企販でもEmotet感染、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

キッチン用品販売の下村企販でもEmotet感染、不審メールに注意を呼びかけ

キッチン用品などの生活雑貨を販売する下村企販株式会社は3月30日、同社の一部のパソコンがEmotetに感染したと発表した。

ネット印刷のプリントオンもEmotet感染、顧客から不審メールについて連絡があり発覚 画像
インシデント・情報漏えい

ネット印刷のプリントオンもEmotet感染、顧客から不審メールについて連絡があり発覚

 印刷関連事業を行うプリントオン株式会社は3月17日、同社のパソコンがEmotetに感染したと発表した。

「 Doctors Me」の画像投稿、130字以上のURLを機械的手法でマッチングさせURLを取得か 画像
インシデント・情報漏えい

「 Doctors Me」の画像投稿、130字以上のURLを機械的手法でマッチングさせURLを取得か

 株式会社アドメディカは4月1日、同社が運営する総合ヘルスケアメディア「 Doctors Me」の健康相談における画像投稿機能のセキュリティ強化について発表した。

新卒採用活動でメール誤送信、システムに手作業工程を追加したことが原因 画像
インシデント・情報漏えい

新卒採用活動でメール誤送信、システムに手作業工程を追加したことが原因

 住友ゴム工業株式会社は4月12日、新卒採用活動におけるメール誤送信について発表した。

大和証券グループ本社の英国子会社に不正アクセス、情報流出状況は調査中 画像
インシデント・情報漏えい

大和証券グループ本社の英国子会社に不正アクセス、情報流出状況は調査中

 株式会社大和証券グループ本社は4月8日、同社の英国子会社であるDaiwa Corporate Advisory Limitedが保有・運用するサーバ及びネットワークシステムへの不正アクセスについて発表した。

エディオングループ会社に不正アクセス、エアコン等の配送設置情報が削除される 画像
インシデント・情報漏えい

エディオングループ会社に不正アクセス、エアコン等の配送設置情報が削除される

 株式会社エディオンは4月11日、同社グループが運用するサーバへの不正アクセスによる個人情報流出の可能性について発表した。

相模原市の業務委託先でEmotet感染、消去していなかった過去のメール情報が流出 画像
インシデント・情報漏えい

相模原市の業務委託先でEmotet感染、消去していなかった過去のメール情報が流出

 神奈川県相模原市は3月25日、同市の業務委託先での個人情報流出について発表した。

園芸情報サイト「Gadenet」に不正アクセス、悪意あるサイトへ誘導する改ざん 画像
インシデント・情報漏えい

園芸情報サイト「Gadenet」に不正アクセス、悪意あるサイトへ誘導する改ざん

 一般社団法人ジャパン・ガーデナーズ・ネットワークは3月25日、同会が運営する園芸情報サイト「Gadenet」への不正アクセスについて発表した。

羽田空港のFace Expressシステム運用再委託先の元社員が個人情報を社外に持ち出し 画像
インシデント・情報漏えい

羽田空港のFace Expressシステム運用再委託先の元社員が個人情報を社外に持ち出し

 日本空港ビルデング株式会社は4月8日、社外への個人情報の不正持ち出しについて発表した。

誤って「@gmaiul.com」と入力しメール送信、スプレッドシートを共有 画像
インシデント・情報漏えい

誤って「@gmaiul.com」と入力しメール送信、スプレッドシートを共有

 学校法人瓜生山学園京都芸術大学は3月30日、メールアドレス入力ミスによる誤送信について発表した。

電通プロモーションプラス「BAE」に不正アクセス、問合せ情報等が流出した可能性 画像
インシデント・情報漏えい

電通プロモーションプラス「BAE」に不正アクセス、問合せ情報等が流出した可能性

 株式会社電通プロモーションプラスは4月5日、同社サーバへの不正アクセスで個人情報が外部流出した可能性について発表した。

4段階防御をすり抜けEmotet感染、再発防止策としてPPAP廃止も 画像
インシデント・情報漏えい

4段階防御をすり抜けEmotet感染、再発防止策としてPPAP廃止も

 ソフトウェアの販売等を行う株式会社アシストは3月29日、同社従業員の使用するパソコンがEmotetに感染したと発表した。

デジタル庁の委託先で問い合わせへの回答を別人に誤送信 画像
インシデント・情報漏えい

デジタル庁の委託先で問い合わせへの回答を別人に誤送信

 デジタル庁は4月6日、行政ポータルサイトe-Gov利用者サポートデスクの運用委託先事業者でのメール誤送信について発表した。

厚生労働省の事業委託先のトーマツでマルウェア感染、不審メールを送信 画像
インシデント・情報漏えい

厚生労働省の事業委託先のトーマツでマルウェア感染、不審メールを送信

 厚生労働省は4月8日、委託事業における相談員のPC端末のマルウェア感染について発表した。

日邦産業グループ会社のマレーシア工場に不正アクセス、連結業績への影響は軽微 画像
インシデント・情報漏えい

日邦産業グループ会社のマレーシア工場に不正アクセス、連結業績への影響は軽微

 電子部品商社で東証スタンダード上場企業の日邦産業株式会社は4月8日、同社のグループ会社である NIPPO MECHATRONICS(M)SDN. BHD.(マレーシア工場)への不正アクセスについて発表した。

インシデント報告義務化 世界的傾向/ベラルーシ反露ハッカー「鉄道戦争」/リークサイトから消えたデンソー社名 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

インシデント報告義務化 世界的傾向/ベラルーシ反露ハッカー「鉄道戦争」/リークサイトから消えたデンソー社名 ほか [Scan PREMIUM Monthly Executive Summary]

ウクライナに関連したサイバー関連は多数報じられていますが、軍事的な面で注目なのは、いわゆる「鉄道戦争」と呼称されるベラルーシ鉄道システムへのハッキングや列車の走行妨害です。

シーエックスアールの業務サーバに不正アクセス、データ暗号化するも1週間で全面復旧 画像
インシデント・情報漏えい

シーエックスアールの業務サーバに不正アクセス、データ暗号化するも1週間で全面復旧

 建築構造物の検査などを行う株式会社シーエックスアールは3月3日、同社及び同社子会社が使用する業務用サーバへの不正アクセスについて発表した。

IRONCAD国内総代理店クリエイティブマシンのメールパスワードが流出、スパム配信に利用された可能性 画像
インシデント・情報漏えい

IRONCAD国内総代理店クリエイティブマシンのメールパスワードが流出、スパム配信に利用された可能性

 IRONCAD国内総代理店の株式会社クリエイティブマシンは3月9日、同社メールアドレスのパスワードが流出し、スパムメール配信に使用された可能性について発表した。

日本野鳥の会もEmotet感染、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

日本野鳥の会もEmotet感染、不審メールに注意を呼びかけ

 公益財団法人日本野鳥の会は4月6日、同会内のパソコンのEmotet感染について発表した。

月桂冠サーバへの不正アクセス、社内システムで障害発生 画像
インシデント・情報漏えい

月桂冠サーバへの不正アクセス、社内システムで障害発生

 月桂冠株式会社は4月6日、同社サーバへの不正アクセスについて発表した。

「印刷通販デジタ」への不正アクセスで個人情報が流出、顧客にメールアドレスの変更を依頼 画像
インシデント・情報漏えい

「印刷通販デジタ」への不正アクセスで個人情報が流出、顧客にメールアドレスの変更を依頼

 株式会社デジタは2月25日、同社が運営する「印刷通販デジタ」への外部からの不正アクセスについて発表した。

コニカミノルタのロンドン子会社に不正アクセス、現時点で個人情報漏えいは確認されず 画像
インシデント・情報漏えい

コニカミノルタのロンドン子会社に不正アクセス、現時点で個人情報漏えいは確認されず

 コニカミノルタ株式会社は4月4日、同社の海外子会社 Konica Minolta Marketing Services EMEA Limited( ロンドン)への不正アクセスについて発表した。

岡山県医師会Webサーバに不正アクセス、メールアドレスが流出した可能性 画像
インシデント・情報漏えい

岡山県医師会Webサーバに不正アクセス、メールアドレスが流出した可能性

 公益社団法人岡山県医師会は4月1日、同法人のWebサイトが使用するサーバへの外部からの不正アクセスによる、メールアドレス流出の可能性について発表した。

ハースト婦人画報社のサーバとネットワークシステムに不正アクセス、事業継続には影響なし 画像
インシデント・情報漏えい

ハースト婦人画報社のサーバとネットワークシステムに不正アクセス、事業継続には影響なし

 株式会社ハースト婦人画報社は4月1日、同社が保有・運用するサーバ及びネットワークシステムの一部に対し、3月27日に不正アクセスがあったと発表した。

今日もどこかで情報漏えい 第2回「Emotet感染報告あれこれ」 画像
コラム

今日もどこかで情報漏えい 第2回「Emotet感染報告あれこれ」

記事執筆のために横断的にリリースを精査していると「この文章、どこかで見た気がする」と感じることがある。同じマルウェアに感染してるから当然だと思いきや、そうではない。余所の会社のリリースをまるまるコピペしているとはっきり分かるものも存在する。

自治体情報セキュリティクラウドで不正中継が可能に、5県8市を騙る不審メールを大量送信 画像
インシデント・情報漏えい

自治体情報セキュリティクラウドで不正中継が可能に、5県8市を騙る不審メールを大量送信

 SBテクノロジー株式会社は3月21日、同社が構築と管理を行う自治体情報セキュリティクラウドのメール中継システムにおいて、障害対応メンテナンス時の設定変更不備により不正中継(オープンリレー)可能な状態になり、悪意のある第三者にメール送信に利用されたと発表した。

通話録音装置等開発のタカコムのメールアカウントに不正アクセス、大量のメール送信を確認 画像
インシデント・情報漏えい

通話録音装置等開発のタカコムのメールアカウントに不正アクセス、大量のメール送信を確認

 通話録音装置の開発や製造、販売を行う株式会社タカコムは3月11日、同社従業員のメールアカウントへの不正アクセスについて発表した。

メタップスペイメントへの不正アクセス、インサイダー情報に抵触する恐れで利用者へ報告できず 画像
インシデント・情報漏えい

メタップスペイメントへの不正アクセス、インサイダー情報に抵触する恐れで利用者へ報告できず

 有限会社アップリンクは3月24日、同社が運営する映画館アップリンク吉祥寺でのオンラインチケットの一部販売再開について発表した。

デジタル庁でメール誤送信、同一内容への問い合わせはBCCで回答するルール 画像
インシデント・情報漏えい

デジタル庁でメール誤送信、同一内容への問い合わせはBCCで回答するルール

 デジタル庁は4月1日、同庁が運用する新型コロナウイルス接種証明書アプリのヘルプデスクへの問合せ対応で、個人情報の漏えいが発生したと発表した。

申請者の書類を誤送信、分かっていたが宛先を修正せず 画像
インシデント・情報漏えい

申請者の書類を誤送信、分かっていたが宛先を修正せず

 大阪府豊能町は3月8日、個人情報を含むメールの誤送信について発表した。

東証1部上場 帝国電機製作所 Webサイトに不正アクセス、調査のためメンテナンス中 画像
インシデント・情報漏えい

東証1部上場 帝国電機製作所 Webサイトに不正アクセス、調査のためメンテナンス中

 東証1部上場企業の株式会社帝国電機製作所は3月29日、同社Webサイトを管理運用するサーバへの不正アクセスの可能性について発表した。

課税情報閲覧した印西市30代男性職員、懲戒処分 減給10分の1 画像
インシデント・情報漏えい

課税情報閲覧した印西市30代男性職員、懲戒処分 減給10分の1

 千葉県印西市は3月22日、住民情報の目的外閲覧を行った職員への懲戒処分を発表した。

歯科病院が口腔内写真を保存したカメラを紛失、監督官庁に報告 画像
インシデント・情報漏えい

歯科病院が口腔内写真を保存したカメラを紛失、監督官庁に報告

 昭和大学歯科病院は3月22日、個人情報を保存したカメラの紛失について発表した。

キンドリルジャパンのデータセンターで障害発生、一部顧客のシステムに影響 画像
インシデント・情報漏えい

キンドリルジャパンのデータセンターで障害発生、一部顧客のシステムに影響

 キンドリルジャパン株式会社と日本アイ・ビー・エム株式会社は3月28日、キンドリルジャパンのデータセンターの障害について発表した。

FXのマネースクエアでシステム障害、サイト及び取引システム・アプリにログインが困難な状況に 画像
インシデント・情報漏えい

FXのマネースクエアでシステム障害、サイト及び取引システム・アプリにログインが困難な状況に

 FXのサービスを行う株式会社マネースクエアは3月28日、同社システム障害の発生について発表した。

Emotet感染被害、病院や鉄道会社でも 画像
インシデント・情報漏えい

Emotet感染被害、病院や鉄道会社でも

 引き続き各法人からEmotet感染による不審メールについて注意喚起が行われている。

止まらないEmotet感染被害、中国銀行や電気通信大学も 画像
インシデント・情報漏えい

止まらないEmotet感染被害、中国銀行や電気通信大学も

 Emotetの感染報告と、それに伴う不審メールへの注意喚起が各法人で相次いでいる。

テレワーク中にウイルス感染を伝えるポップアップ表示、指示に従い端末が乗っ取り被害に 画像
インシデント・情報漏えい

テレワーク中にウイルス感染を伝えるポップアップ表示、指示に従い端末が乗っ取り被害に

 国立研究開発法人国立がん研究センター東病院は3月25日、同院が研究代表・研究事務局を務める臨床研究において、被験者の個人情報が流出した可能性が発生したと発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×