2022年10月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2022年10月のインシデント・事故ニュース記事一覧

ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい 画像
インシデント・情報漏えい

ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

 株式会社エービーシーマートは10月25日、同社が運営する「ABC-MART公式オンラインストア」での個人情報漏えいについて発表した。

ショーケース社への不正アクセス「生涯学習のユーキャン」利用者のカード情報漏えい 画像
インシデント・情報漏えい

ショーケース社への不正アクセス「生涯学習のユーキャン」利用者のカード情報漏えい

 株式会社ユーキャンは10月26日、同社が運営する「生涯学習のユーキャン」への不正アクセスによるクレジットカード情報の漏えいについて発表した。

ショーケース社への不正アクセス、出光クレジットの会員情報漏えいの可能性 画像
インシデント・情報漏えい

ショーケース社への不正アクセス、出光クレジットの会員情報漏えいの可能性

 出光クレジット株式会社は10月26日、8月4日に公表した同社会員サイト「ウェブステーション」での入力情報の漏えいについて、続報を発表した。

ショーケース社への不正アクセス「FUJIFILMプリント&ギフト」「フジフイルムモール」利用者のカード情報漏えい 画像
インシデント・情報漏えい

ショーケース社への不正アクセス「FUJIFILMプリント&ギフト」「フジフイルムモール」利用者のカード情報漏えい

 富士フイルムイメージングシステムズ株式会社は10月26日、同社が運営するECサイト「FUJIFILMプリント&ギフト」「フジフイルムモール」への不正アクセスによるクレジットカード情報の漏えいについて発表した。

日本盛のサーバへの不正アクセス、SSL-VPN機器の脆弱性を悪用 画像
インシデント・情報漏えい

日本盛のサーバへの不正アクセス、SSL-VPN機器の脆弱性を悪用

 清酒の製造や販売を行う日本盛株式会社は10月25日、9月20日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

ショーケース提供の「フォームアシスト」「サイト・パーソナライザ」「スマートフォン・コンバータ」へ不正アクセス、取引先Webサイトで入力情報漏えいの可能性 画像
インシデント・情報漏えい

ショーケース提供の「フォームアシスト」「サイト・パーソナライザ」「スマートフォン・コンバータ」へ不正アクセス、取引先Webサイトで入力情報漏えいの可能性

株式会社ショーケースは10月25日、同社が提供する「フォームアシスト」、「サイト・パーソナライザ」、「スマートフォン・コンバータ」に第三者から不正アクセスがあり、一部取引先のWebサイトで入力された情報が外部流出した可能性が判明したと発表した。

保育所の配信システムでファイルを誤添付し配信、今後は職員の操作習熟に努める 画像
インシデント・情報漏えい

保育所の配信システムでファイルを誤添付し配信、今後は職員の操作習熟に努める

 茨城県那珂市は10月14日、菅谷保育所の保育所配信システムの誤配信による個人情報の漏えいについて発表した。

ソフトウェア開発などを行うネクストリンクスのWebサイトが改ざん被害、不正ファイルの解析結果も公表 画像
インシデント・情報漏えい

ソフトウェア開発などを行うネクストリンクスのWebサイトが改ざん被害、不正ファイルの解析結果も公表

 ソフトウェア開発などを行うネクストリンクス株式会社は10月20日、同社Webサイトへの不正アクセスによる改ざんについて発表した。

文京区の建築会社の社内システムに不正アクセス 画像
インシデント・情報漏えい

文京区の建築会社の社内システムに不正アクセス

 建築業を営む株式会社BLISSは9月29日、同社への不正アクセスについて発表した。

那覇市立図書館へサイバー攻撃、本の貸出 返却 予約ができない状態に 画像
インシデント・情報漏えい

那覇市立図書館へサイバー攻撃、本の貸出 返却 予約ができない状態に

 沖縄県の那覇市立図書館は10月13日、図書館システムの障害について発表した。

がん検診受診者氏名等を含むExcelファイルが記録されたUSBメモリ紛失 画像
インシデント・情報漏えい

がん検診受診者氏名等を含むExcelファイルが記録されたUSBメモリ紛失

 医療法人伯鳳会東京曳舟病院は9月30日、個人情報が記録されたUSBメモリの紛失について発表した。

関西大学高等部で卒業アルバムデータ等を記録したUSBメモリを紛失 画像
インシデント・情報漏えい

関西大学高等部で卒業アルバムデータ等を記録したUSBメモリを紛失

 関西大学高等部は10月21日、個人情報を記録したUSBメモリの紛失について発表した。

ISOG-J 武井滋紀に聞く、日本がリードする世界標準のセキュリティ対応組織とは? 画像
セミナー・イベント

ISOG-J 武井滋紀に聞く、日本がリードする世界標準のセキュリティ対応組織とは?

 Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

大阪航空専門学校にランサムウェアとみられる不正アクセス 画像
インシデント・情報漏えい

大阪航空専門学校にランサムウェアとみられる不正アクセス

 学校法人ヒラタ学園は10月18日、同法人が運営する大阪航空専門学校への不正アクセスについて発表した。

今日もどこかで情報漏えい 第4回「2022年9月の情報漏えい」 画像
コラム

今日もどこかで情報漏えい 第4回「2022年9月の情報漏えい」

 今日もどこかで情報漏えいは起きている。

ならコープにサイバー攻撃、無店舗営業での配達を断念 画像
インシデント・情報漏えい

ならコープにサイバー攻撃、無店舗営業での配達を断念

 市民生活協同組合ならコープは10月13日、サイバー攻撃によるシステムトラブルについて発表した。

東京電力への契約内容の問合せ、他の発電事業者のデータを非表示設定にしたままメール添付し回答 画像
インシデント・情報漏えい

東京電力への契約内容の問合せ、他の発電事業者のデータを非表示設定にしたままメール添付し回答

 東京電力パワーグリッド株式会社は10月14日、同社ネットワークサービスセンターでの発電所情報及び個人情報の漏えいについて発表した。

小松市埋蔵文化財センターからのイベント開催メールを誤送信、担当者が休日で発覚遅れ 画像
インシデント・情報漏えい

小松市埋蔵文化財センターからのイベント開催メールを誤送信、担当者が休日で発覚遅れ

 石川県小松市は10月14日、メール誤送信によるメールアドレスの流出について発表した。

千歳市の雇用情報ポータルサイトに不正アクセス、個人情報の外部流出を確認 画像
インシデント・情報漏えい

千歳市の雇用情報ポータルサイトに不正アクセス、個人情報の外部流出を確認

 北海道千歳市は10月、雇用情報ポータルサイト「ちとせの仕事」への不正アクセスについて発表した。

Z会「DiscoveRe Method」のWebシステムで他の受検者の氏名とスコアが閲覧可能に 画像
インシデント・情報漏えい

Z会「DiscoveRe Method」のWebシステムで他の受検者の氏名とスコアが閲覧可能に

 株式会社Z会ソリューションズは10月12日、顧客情報の漏えいについて発表した。

日本梱包運輸倉庫のサーバ2台に不正アクセス、一部ファイルが暗号化被害 画像
インシデント・情報漏えい

日本梱包運輸倉庫のサーバ2台に不正アクセス、一部ファイルが暗号化被害

 日本梱包運輸倉庫株式会社は10月7日、同社サーバへの不正アクセスについて発表した。

アパレルメーカールネへの不正アクセスで個人情報が流出、「唐澤貴洋 新宿租界」を騙った犯人からの恐喝メールも確認 画像
インシデント・情報漏えい

アパレルメーカールネへの不正アクセスで個人情報が流出、「唐澤貴洋 新宿租界」を騙った犯人からの恐喝メールも確認

 総合アパレルメーカーの株式会社ルネは10月6日、同社が運営委託する情報管理クラウドサーバへの不正アクセスによるメンバー会員の個人情報流出について発表した。

スクウェア・エニックス アカウント管理システムへのパスワードリスト型攻撃を確認 画像
インシデント・情報漏えい

スクウェア・エニックス アカウント管理システムへのパスワードリスト型攻撃を確認

 株式会社スクウェア・エニックスは10月6日、パスワードリスト型攻撃によるスクウェア・エニックス アカウント管理システムへの不正アクセスについて発表した。

トヨタ「T-Connect」登録情報が漏えいの可能性、GitHub上でデータサーバーへのアクセスキーを公開 画像
インシデント・情報漏えい

トヨタ「T-Connect」登録情報が漏えいの可能性、GitHub上でデータサーバーへのアクセスキーを公開

 トヨタ自動車株式会社とトヨタコネクティッド株式会社は10月7日、両社が提供するコネクティッドサービス「T-Connect」を契約した一部顧客のメールアドレス等が漏えいした可能性について発表した。

GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度] 画像
脅威動向

GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度]

米国の NGO 団体であるフリーダム・ハウスは、中国のメディア影響力を調査した「Beijing’s Global Media Influence 2022」を公開しています。

アクセサリー取り扱い「CASUCAオンラインショップ」への不正アクセスで317名分のカード情報が漏えい 画像
インシデント・情報漏えい

アクセサリー取り扱い「CASUCAオンラインショップ」への不正アクセスで317名分のカード情報が漏えい

 アクセサリーを取り扱う株式会社カスカは9月29日、同社が運営する「CASUCAオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

全日本スキー連盟の会員管理システムに不具合、管理下にない会員情報の閲覧が可能に 画像
インシデント・情報漏えい

全日本スキー連盟の会員管理システムに不具合、管理下にない会員情報の閲覧が可能に

 公益財団法人全日本スキー連盟は10月4日、同連盟の会員管理システムの不具合による個人情報流出の可能性について発表した。

不正アクセスでダイリキ公式アプリの会員情報が漏えい、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

不正アクセスでダイリキ公式アプリの会員情報が漏えい、不審メールに注意を呼びかけ

 「日常肉飯 the BENTO」などを運営するダイリキ株式会社は9月26日、同社Webサーバへの不正アクセスによるダイリキ公式アプリの会員情報の漏えいについて発表した。同社では9月16日に、第一報を公表していた。

輸送用機器の部品製造のNITTANへの不正アクセス、製品の生産や納品に影響なし 画像
インシデント・情報漏えい

輸送用機器の部品製造のNITTANへの不正アクセス、製品の生産や納品に影響なし

 輸送用機器部品の製造を行う東証スタンダード上場企業の株式会社NITTANは9月30日、9月13日に公表した同社サーバへの不正アクセスについて第2報を発表した。

Mandiant Blog 第8回「マスコミ大好き:ロシアの愛国的ボランティア」 画像
脅威動向

Mandiant Blog 第8回「マスコミ大好き:ロシアの愛国的ボランティア」

ロシアによるウクライナ侵攻は、サイバー脅威の活動にとって前例のない状況を生み出しました。これは、主要なサイバーパワーが、通常の戦争における広範な動的軍事行動と同時に、破壊的な攻撃、スパイ活動、情報操作を潜在的に行った最初の例であると思われます。

みんな電力運営のUPDATERのファイルサーバがランサムウェア感染、情報流出の可能性を否定できず 画像
インシデント・情報漏えい

みんな電力運営のUPDATERのファイルサーバがランサムウェア感染、情報流出の可能性を否定できず

 電力小売事業などを行う株式会社UPDATERは9月22日、同社が管理運用するファイルサーバへのランサムウェア感染による情報流出の可能性について発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×