2022年5月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2022年5月のインシデント・事故ニュース記事一覧

米国証券取引委員会、サイバー犯罪対策ユニットと暗号通貨詐欺担当の人員を 2 倍に 画像
TheRegister

米国証券取引委員会、サイバー犯罪対策ユニットと暗号通貨詐欺担当の人員を 2 倍に

 米国証券取引委員会(SEC)は、暗号通貨詐欺やその他のサイバー犯罪を取り締まるための特別部隊を 20 人増員するつもりだ。

調布市での市政情報公開請求書の個人情報漏えい、関係職員を懲戒処分に 画像
インシデント・情報漏えい

調布市での市政情報公開請求書の個人情報漏えい、関係職員を懲戒処分に

 東京都調布市は4月25日、同市職員の懲戒処分について発表した。

日本株PTS運営のCboeジャパンのSORシステムで障害、注文の執行に不具合 画像
インシデント・情報漏えい

日本株PTS運営のCboeジャパンのSORシステムで障害、注文の執行に不具合

 米取引所大手シカゴ・オプション取引所を運営するCboe Global Marketsの一員で日本株PTSを運営するCboeジャパン株式会社は5月23日、SORシステムでの障害について発表した。

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクションによるフラッド攻撃、メールアドレスが漏えいの可能性 画像
インシデント・情報漏えい

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクションによるフラッド攻撃、メールアドレスが漏えいの可能性

 株式会社フジ・メディア・ホールディングス傘下の株式会社エフシージー総合研究所は5月24日、不正アクセスによるメールアドレス漏えいの可能性について発表した。

浦和レッズのパソコンがマルウェア感染、社員を装った不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

浦和レッズのパソコンがマルウェア感染、社員を装った不審メールに注意を呼びかけ

 浦和レッドダイヤモンズ株式会社は5月24日、同クラブ社員を装った不審メールへの注意喚起を発表した。

月桂冠にランサムウェア攻撃、顧客情報等が流出の可能性 画像
インシデント・情報漏えい

月桂冠にランサムウェア攻撃、顧客情報等が流出の可能性

 月桂冠株式会社は5月26日、同社が管理運用するサーバに第三者からのランサムウェアによるサイバー攻撃及びデータの暗号化で、個人情報が流出した可能性が判明したと発表した。同社では4月6日に、不正アクセスによる社内システムでの障害発生について公表していた。

秋田赤十字病院のパソコンがEmotetに感染、職員を装った不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

秋田赤十字病院のパソコンがEmotetに感染、職員を装った不審メールに注意を呼びかけ

 日本赤十字社秋田赤十字病院長は5月20日、同院職員を装った不審メールについて注意喚起を発表した。

ブライダルサービス提供ピアリーでEmotet感染、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

ブライダルサービス提供ピアリーでEmotet感染、不審メールに注意を呼びかけ

 ブライダルサービスを提供する株式会社ピアリー(PIARY)は5月23日、Emotet感染による同社従業員を装った不審メールについて注意喚起を発表した。

埼玉大学でEmotet感染による大量のメール送信、注意を呼びかけ 画像
インシデント・情報漏えい

埼玉大学でEmotet感染による大量のメール送信、注意を呼びかけ

 国立大学法人埼玉大学は5月24日、Emotet感染による大量のメール送信について発表した。

休暇村富士と休暇村大久野島、休暇村帝釈峡でEmotet感染 画像
インシデント・情報漏えい

休暇村富士と休暇村大久野島、休暇村帝釈峡でEmotet感染

 一般財団法人休暇村協会は5月23日、同会を装った不審メールについて発表した。

農研百姓塾のパソコンがEmotet感染、不審メールの発信を確認 画像
インシデント・情報漏えい

農研百姓塾のパソコンがEmotet感染、不審メールの発信を確認

 北海道産の食品を扱う有限会社農研百姓塾は5月17日、同社社員のパソコンがEmotetに感染したことによる不審メールへの注意喚起を発表した。

北九州市の到津の森公園のパソコンがEmotet感染、メール履歴が流出 画像
インシデント・情報漏えい

北九州市の到津の森公園のパソコンがEmotet感染、メール履歴が流出

 福岡県北九州市の到津の森公園は5月13日、同園従業員及び林間学校事務局等を装った不審メールへの注意喚起を発表した。

生活保護システムを操作し過大支給となった保護費の清算情報を消除、減給2か月の懲戒処分に 画像
インシデント・情報漏えい

生活保護システムを操作し過大支給となった保護費の清算情報を消除、減給2か月の懲戒処分に

 大阪府富田林市は5月20日、職員の懲戒処分について発表した。

和菓子販売「宗家源吉兆庵オンラインショップ」に不正アクセス、14,127名のカード情報が漏えい 画像
インシデント・情報漏えい

和菓子販売「宗家源吉兆庵オンラインショップ」に不正アクセス、14,127名のカード情報が漏えい

 和菓子の販売を行う株式会社 宗家 源吉兆庵は5月24日、同社が運営する「宗家源吉兆庵オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

メディアジーン運営のソーシャルコマースプラットフォーム「CoSTORY」で個人情報が閲覧可能に 画像
インシデント・情報漏えい

メディアジーン運営のソーシャルコマースプラットフォーム「CoSTORY」で個人情報が閲覧可能に

 株式会社メディアジーンは5月20日、同社が運営するソーシャルコマースプラットフォーム「CoSTORY」での個人情報の漏えいについて発表した。

インターネット囲碁サロン「パンダネット」に不正アクセスの痕跡、安全を確認した上でサービス再開 画像
インシデント・情報漏えい

インターネット囲碁サロン「パンダネット」に不正アクセスの痕跡、安全を確認した上でサービス再開

 株式会社パンダネットは5月22日、同社が運営するインターネット囲碁サロン「パンダネット」への不正アクセスについて発表した。

国土交通省の特殊車両通行確認システムに不具合、不許可となる107件の申請に誤った回答 画像
インシデント・情報漏えい

国土交通省の特殊車両通行確認システムに不具合、不許可となる107件の申請に誤った回答

 国土交通省は5月20日、特殊車両通行確認システムの不具合への対応について発表した。

自動車部品製造のGMBにランサムウェアとみられる不正アクセス、業績への影響は軽微 画像
インシデント・情報漏えい

自動車部品製造のGMBにランサムウェアとみられる不正アクセス、業績への影響は軽微

 自動車部品の製造と販売を行う東証スタンダード上場企業のGMB株式会社は5月20日、3月1日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

「キャリタス資格検定」サーバへの不正アクセス、情報流出または改ざんの可能性 画像
インシデント・情報漏えい

「キャリタス資格検定」サーバへの不正アクセス、情報流出または改ざんの可能性

 株式会社ディスコは5月20日、同社が運営する「キャリタス資格検定」のサーバへの不正アクセスについて発表した。

「看護roo!」にパスワードリスト型攻撃、1,877件のアカウントでポイントの不正使用を確認 画像
インシデント・情報漏えい

「看護roo!」にパスワードリスト型攻撃、1,877件のアカウントでポイントの不正使用を確認

 東証プライム上場企業の株式会社クイックは5月19日、同社が運営する看護師及び看護学生向けコミュニティサイト「看護roo!」でのなりすましによる不正アクセスについて発表した。

サエラ薬局メールアカウントへの不正アクセス、パスワード見直しやサーバ変更等の対策を発表 画像
インシデント・情報漏えい

サエラ薬局メールアカウントへの不正アクセス、パスワード見直しやサーバ変更等の対策を発表

 サエラ薬局を運営する株式会社サエラは5月18日、5月6日に公表した同社メールアカウントへの不正アクセスへの対応が完了したと発表した。

日経のシンガポール現地法人でランサムウェア感染 画像
インシデント・情報漏えい

日経のシンガポール現地法人でランサムウェア感染

 株式会社日本経済新聞社は5月19日、同社の海外現地法人でシンガポールに拠点を置く日経グループアジア本社でのランサムウェア感染について発表した。

「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」で申込者の個人情報を閲覧できるボタンを表示 画像
インシデント・情報漏えい

「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」で申込者の個人情報を閲覧できるボタンを表示

 公益財団法人大阪産業局は5月12日、同財団が事務局を担当する「大阪パビリオン『展示・出展ゾーン』事業企画案募集説明会」での個人情報漏えいについて発表した。

国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用 画像
インシデント・情報漏えい

国産パブリッククラウド「ニフクラ」に不正アクセス、公表されたロードバランサーの脆弱性を悪用

 富士通クラウドテクノロジーズ株式会社は5月16日、FJcloud-V及び国産パブリッククラウド「ニフクラ」の一部のロードバランサーへの不正アクセスについて発表した。

PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響 画像
インシデント・情報漏えい

PayPayカードで指定信用情報機関への信用情報を誤登録、与信判断に影響

 PayPayカード株式会社は5月13日、指定信用情報機関への信用情報の誤登録について発表した。

京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず 画像
インシデント・情報漏えい

京都で不動産業を行う長栄のサーバに不正アクセス、現時点で顧客関連情報の流出は確認されず

 京都を中心不動産業を行う東証スタンダード上場企業の株式会社長栄は5月18日、同社サーバへの不正アクセスについて発表した。

「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい 画像
インシデント・情報漏えい

「MACHATT ONLINE STORE」に不正アクセス、16,093名のカード情報が漏えい

 株式会社machattは5月18日、同社が運営するアパレル取り扱い「MACHATT ONLINE STORE」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付 画像
インシデント・情報漏えい

二重チェックでも気付けず、会員専用サイト「レジナビ」内のメッセージに個人情報含むCSVファイル添付

 医師職業紹介等を行う株式会社メディカル・プリンシプル社は5月18日、同社が運営する会員専用のWebサイト「レジナビ」での個人情報の漏えいについて発表した。

アート専門EC「TRiCERA.NET」のFacebookアカウント連携で7名の顧客情報が閲覧可能に 画像
インシデント・情報漏えい

アート専門EC「TRiCERA.NET」のFacebookアカウント連携で7名の顧客情報が閲覧可能に

 株式会社TRiCERAは5月10日、同社が運営するアート専門のEC「TRiCERA.NET」での顧客情報の流出について発表した。

クラウド管理の採用活動に関わる個人情報、公開設定を誤り最長6年間 外部から閲覧可能に 画像
インシデント・情報漏えい

クラウド管理の採用活動に関わる個人情報、公開設定を誤り最長6年間 外部から閲覧可能に

 比較情報サイト運営等を行う東証プライム上場企業の株式会社エイチームは5月16日、採用活動における個人情報漏えいの可能性について発表した。

順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意 画像
インシデント・情報漏えい

順天堂医院の医師が電車内にパソコンを置き忘れ紛失、所属長から厳重注意

 順天堂大学医学部附属順天堂医院は5月2日、同院所属の医師が個人所有していたパソコンの紛失について発表した。

FRONTEOの米国子会社でランサムウェアと見られる不正アクセスを確認 画像
インシデント・情報漏えい

FRONTEOの米国子会社でランサムウェアと見られる不正アクセスを確認

 AIを用いたソリューションを提供する東証グロース上場企業の株式会社FRONTEOは5月16日、同社の米国子会社であるFRONTEO USA, Inc.への不正アクセスについて発表した。

他企業からの不審メールで南三陸まなびの里いりやどのパソコンがEmotet感染 画像
インシデント・情報漏えい

他企業からの不審メールで南三陸まなびの里いりやどのパソコンがEmotet感染

 南三陸まなびの里いりやどは5月13日、同社の一部のパソコンがEmotetに感染したと発表した。

ソーシャルログインで「STAYNAVI」で他の利用者の登録情報が閲覧可能に 画像
インシデント・情報漏えい

ソーシャルログインで「STAYNAVI」で他の利用者の登録情報が閲覧可能に

 株式会社ピアトゥーは5月10日、同社が運営する公式サイト検索予約サービス「STAYNAVI」でのソーシャルログインにおけるシステム障害について発表した。

サカイ引越センターで個人情報の不適切な取り扱い、見積書を持ち出し一般ごみとして廃棄 画像
インシデント・情報漏えい

サカイ引越センターで個人情報の不適切な取り扱い、見積書を持ち出し一般ごみとして廃棄

 株式会社サカイ引越センターは5月7日、同社で引っ越しを行った顧客の情報漏えいについて発表した。

理研農産化工へのランサムウェア攻撃でシステム障害が発生 画像
インシデント・情報漏えい

理研農産化工へのランサムウェア攻撃でシステム障害が発生

 理研農産化工株式会社は5月12日、同社ネットワークへの不正アクセスについて発表した。

ダイカスト製品を製造するリョービの海外グループ会社にランサムウェア攻撃、システム障害発生 画像
インシデント・情報漏えい

ダイカスト製品を製造するリョービの海外グループ会社にランサムウェア攻撃、システム障害発生

 ダイカスト製品を製造する東証プライム上場企業のリョービ株式会社は5月11日、海外グループ会社サーバへの不正アクセスについて発表した。

しまむらのネットワークに不正アクセス、犯罪者集団の増長を招くことを考慮し情報開示は最低限に 画像
インシデント・情報漏えい

しまむらのネットワークに不正アクセス、犯罪者集団の増長を招くことを考慮し情報開示は最低限に

 株式会社しまむらは5月11日、同社ネットワークへの不正アクセスについて発表した。

患者情報管理システムがアクセス可能な状態に、外部からの指摘で発覚 画像
インシデント・情報漏えい

患者情報管理システムがアクセス可能な状態に、外部からの指摘で発覚

 医療法人社団医仁会ふくやま病院は5月9日、患者情報流出の可能性について発表した。

世界最大の歯科医師会もセキュリティは頭痛のタネ ~ ランサムウェアの脅威と Gmail の問い合わせ先 画像
TheRegister

世界最大の歯科医師会もセキュリティは頭痛のタネ ~ ランサムウェアの脅威と Gmail の問い合わせ先

 犯罪組織「Black Basta(ブラック バスタ)」は、米国歯科医師会にランサムウェアを感染させたと表明している。

4月に発生したアトラシアンでのサービス停止、アプリIDとサイトIDの取り違えが原因 画像
インシデント・情報漏えい

4月に発生したアトラシアンでのサービス停止、アプリIDとサイトIDの取り違えが原因

 アトラシアン株式会社は5月6日、2022年4月に発生した同社のサービス停止について、インシデント事後レビューを発表した。

強力な事故調査権限と影響力を持つ NTSB(米国家運輸安全委員会)のサイバー版を作る議論 画像
セミナー・イベント

強力な事故調査権限と影響力を持つ NTSB(米国家運輸安全委員会)のサイバー版を作る議論

サイバー攻撃の調査に国家が介入するより、民間企業や専門家が担当するほうが民主的であり何倍もマシであることは確かかもしれない。しかし、インシデントの調査委員は「第三者委員」と言われてはいるものの、当事者による人選で委託されるケースは多い。

真鶴町の選挙人名簿流出、町長の松本一彦氏が自らを刑事告発 画像
インシデント・情報漏えい

真鶴町の選挙人名簿流出、町長の松本一彦氏が自らを刑事告発

 神奈川県真鶴町は5月9日、選挙人名簿流出に係る刑事告発及び損害賠償請求について発表した。

Emotet感染でメールアドレス95,393件が流出の可能性、新たにドメインも取得 画像
インシデント・情報漏えい

Emotet感染でメールアドレス95,393件が流出の可能性、新たにドメインも取得

 JPEA(太陽光発電協会)代行申請センターは4月15日、Emotet感染への対策と業務再開について発表した。

JAL100%子会社のZIPAIR Tokyoで振替便の案内を誤送信、94名のメールアドレスが流出 画像
インシデント・情報漏えい

JAL100%子会社のZIPAIR Tokyoで振替便の案内を誤送信、94名のメールアドレスが流出

 日本航空株式会社(JAL)の100%子会社である株式会社ZIPAIR Tokyoは4月29日、誤送信によるメールアドレス流出について発表した。

Stuxnet に匹敵/中国 APTがロシアを攻撃/EV 車充電システムへリモート攻撃 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

Stuxnet に匹敵/中国 APTがロシアを攻撃/EV 車充電システムへリモート攻撃 ほか [Scan PREMIUM Monthly Executive Summary]

中国の APT グループによるロシアに対しての攻撃も報告されています。第 56 ブラゴベシチェンスキー赤旗国境警備分遣隊や、この地域に詳しい関係者や軍人が標的である可能性が指摘されていますので、ロシア連邦軍に関連した情報収集とみた方が良さそうです。

ブラザーオンラインの一部会員のアカウントに不正アクセスの可能性、サービス停止し調査 画像
インシデント・情報漏えい

ブラザーオンラインの一部会員のアカウントに不正アクセスの可能性、サービス停止し調査

 ブラザー販売株式会社は5月6日、同社が運営するブラザーオンラインへの不正アクセスの可能性について発表した。

青山病院に不正アクセス、システムの一部で障害が発生 画像
インシデント・情報漏えい

青山病院に不正アクセス、システムの一部で障害が発生

 医療法人ラポール会青山病院は4月27日、同院のシステム障害について発表した。

情報公開請求の資料に新型コロナウイルス感染者等情報把握・管理システムのID・パスワードを記載 画像
インシデント・情報漏えい

情報公開請求の資料に新型コロナウイルス感染者等情報把握・管理システムのID・パスワードを記載

 大阪市は4月27日、新型コロナウイルス感染者等情報把握・管理システム(HER‐SYS)のID・パスワードの漏えいについて発表した。

昨年12月の再発防止策を活かせず再び誤送信、メールアドレス52件が流出 画像
インシデント・情報漏えい

昨年12月の再発防止策を活かせず再び誤送信、メールアドレス52件が流出

 大阪市は4月25日、生野区役所でのメール誤送信による個人情報等の漏えいについて発表した。

サエラ薬局メールアカウントに不正アクセス、スパムメール送信の踏み台に 画像
インシデント・情報漏えい

サエラ薬局メールアカウントに不正アクセス、スパムメール送信の踏み台に

 サエラ薬局を運営する株式会社サエラは5月2日、同社メールアカウントへの不正アクセスについて発表した。

東京労働局の業務委託先でEmotet感染、メールアドレスや氏名等の個人情報が流出 画像
インシデント・情報漏えい

東京労働局の業務委託先でEmotet感染、メールアドレスや氏名等の個人情報が流出

 厚生労働省東京労働局は4月28日、Emotet感染による個人情報の漏えいについて発表した。

河村電器及び子会社にランサムウェア攻撃、サーバに被害 画像
インシデント・情報漏えい

河村電器及び子会社にランサムウェア攻撃、サーバに被害

 受配電設備や屋内外配線器具の製造販売を行う河村電器産業株式会社は4月27日、同社及び子会社である河村電器販売株式会社、河村物流サービス株式会社、株式会社キッズウェイ、株式会社テクノバンへの第三者からのランサムウェアによる不正アクセスについて発表した。

東映アニメーションへの不正アクセス、改ざんされたWebサイトから業務上必要なソフトをダウンロードしたことが原因に 画像
インシデント・情報漏えい

東映アニメーションへの不正アクセス、改ざんされたWebサイトから業務上必要なソフトをダウンロードしたことが原因に

 東映アニメーション株式会社は4月28日、3月7日に公表した同社ネットワークへの不正アクセスによるシステム障害について、調査結果を発表した。

資産形成コンサルティングの明光トレーディングにランサムウェア攻撃、顧客情報等が流出した可能性 画像
インシデント・情報漏えい

資産形成コンサルティングの明光トレーディングにランサムウェア攻撃、顧客情報等が流出した可能性

 資産形成コンサルティングを行う株式会社明光トレーディングは4月25日、同社サーバへのランサムウェアによる攻撃について発表した。

工業所有権情報・研修館の委託先事業者がEmotet感染、584名の個人情報流出の可能性 画像
インシデント・情報漏えい

工業所有権情報・研修館の委託先事業者がEmotet感染、584名の個人情報流出の可能性

 独立行政法人工業所有権情報・研修館は4月22日、3月18日に公表した鹿児島県知財総合支援窓口でのEmotet感染による情報流出について、調査結果を発表した。

幻冬舎「GYUTAE(ギュテ)書籍お渡し会」イベントの参加希望者にメール誤送信、1回20~25名分を計7回 画像
インシデント・情報漏えい

幻冬舎「GYUTAE(ギュテ)書籍お渡し会」イベントの参加希望者にメール誤送信、1回20~25名分を計7回

 株式会社幻冬舎は4月15日、メール誤送信によるメールアドレスの流出について発表した。

富士通「ProjectWEB」への不正アクセス第6報、検証委員会の原因分析を公表 画像
インシデント・情報漏えい

富士通「ProjectWEB」への不正アクセス第6報、検証委員会の原因分析を公表

 富士通株式会社は4月22日、2021年5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについて、第6報を発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×