2022年11月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2022年11月のインシデント・事故ニュース記事一覧

Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開 画像
インシデント・情報漏えい

Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開

Twitterの脆弱性で漏洩した540万人分の個人情報が、ハッカーの手で一般公開されたことが分かりました。

マニュライフ生命保険、管理者用サイトのURLを誤ってメール記載 アンケート回答者のメールアドレス閲覧可能に 画像
インシデント・情報漏えい

マニュライフ生命保険、管理者用サイトのURLを誤ってメール記載 アンケート回答者のメールアドレス閲覧可能に

 マニュライフ生命保険株式会社は10月14日、顧客のメールアドレス流出について発表した。

琉球大学の不適切な秘匿処理が原因で個人情報が閲覧可能に、13件のアクセス確認 画像
インシデント・情報漏えい

琉球大学の不適切な秘匿処理が原因で個人情報が閲覧可能に、13件のアクセス確認

 国立大学法人琉球大学は11月25日、外部Webサイト上での個人情報の不適切な取り扱いについて発表した。

広域ワクチン接種会場での情報共有に使用したグループアドレスが公開設定に、個人情報閲覧可能 画像
インシデント・情報漏えい

広域ワクチン接種会場での情報共有に使用したグループアドレスが公開設定に、個人情報閲覧可能

 奈良県は11月22日、同県の業務委託先での個人情報の流出について発表した。

農業関連機器取り扱い山本製作所にサイバー攻撃、問い合わせ対応や書類発送等にも影響 画像
インシデント・情報漏えい

農業関連機器取り扱い山本製作所にサイバー攻撃、問い合わせ対応や書類発送等にも影響

 農業関連機器を扱う株式会社山本製作所は11月14日、同社サーバへの不正アクセスについて発表した。

宮崎市の介護認定調査事務所のサーバがランサムウェア被害に、データにアクセスできず 画像
インシデント・情報漏えい

宮崎市の介護認定調査事務所のサーバがランサムウェア被害に、データにアクセスできず

 宮崎県宮崎市は11月18日、介護認定調査事務所のランサムウェア被害について発表した。

エラー返らず アドレス誤入力しメール送信 アンケート結果流出 画像
インシデント・情報漏えい

エラー返らず アドレス誤入力しメール送信 アンケート結果流出

 新潟県は11月13日、十日町地域振興局農業振興部でのメールの誤送信による個人情報の流出について発表した。

マイナポータルで確認し発覚、氏と生年月日同一 別人の個人番号等を住民記録システムに入力 画像
インシデント・情報漏えい

マイナポータルで確認し発覚、氏と生年月日同一 別人の個人番号等を住民記録システムに入力

 神奈川県鎌倉市は10月12日、海外から転入した市民に別人の個人番号を入力したことで、個人情報が漏えいしたと発表した。

アルマ望遠鏡の計算機システムにサイバー攻撃、すべての観測を停止せざるを得ない状況 画像
インシデント・情報漏えい

アルマ望遠鏡の計算機システムにサイバー攻撃、すべての観測を停止せざるを得ない状況

 アルマ望遠鏡は11月21日、チリにある計算機システムへのサイバー攻撃からの復帰状況について発表した。

創価大学の教員のメールアカウントが迷惑メール送信の踏み台に、SMTP認証を悪用した攻撃と推測 画像
インシデント・情報漏えい

創価大学の教員のメールアカウントが迷惑メール送信の踏み台に、SMTP認証を悪用した攻撃と推測

 創価大学は11月25日、不正アクセスによる迷惑メールの送信について発表した。

契約に反し個人情報取扱事務を再委託、横浜市委託先でPC盗難被害 画像
インシデント・情報漏えい

契約に反し個人情報取扱事務を再委託、横浜市委託先でPC盗難被害

 横浜市は11月11日、象の鼻テラス運営団体の社用パソコンの盗難について発表した。

秘匿処理が不十分、三重大学の提出資料 個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい

秘匿処理が不十分、三重大学の提出資料 個人情報が閲覧可能な状態に

 国立大学法人三重大学は11月22日、外部機関が運営するサイトでの個人情報の漏えいについて発表した。

水道メータ取替業務 委託先社員、業務上知った個人情報もとにLINEで連絡 画像
インシデント・情報漏えい

水道メータ取替業務 委託先社員、業務上知った個人情報もとにLINEで連絡

 大阪市は11月2日、水道メータ取替業務委託先での不適切な個人情報の取り扱いについて発表した。

半月後に無事発見 ~ 児童撮影データ入りSDカード紛失案件 画像
インシデント・情報漏えい

半月後に無事発見 ~ 児童撮影データ入りSDカード紛失案件

 千葉県富津市は11月9日、児童を撮影した画像データ入りSDカードの紛失について発表した。

庁内グループウェアへの不正ログインを繰り返した職員を戒告処分 画像
インシデント・情報漏えい

庁内グループウェアへの不正ログインを繰り返した職員を戒告処分

 福島県郡山市は11月17日、庁内グループウェアへの不正ログインを繰り返した職員の懲戒処分について発表した。

大阪市保健所でメール誤送信、公益通報審議結果の通知で判明 画像
インシデント・情報漏えい

大阪市保健所でメール誤送信、公益通報審議結果の通知で判明

 大阪市は11月4日、大阪市保健所でのメール誤送信による個人情報の漏えいについて発表した。

運用管理責任者の承認を得ずに誤った宛先にメール送信、課外学習塾受講希望者の名簿が漏えい 画像
インシデント・情報漏えい

運用管理責任者の承認を得ずに誤った宛先にメール送信、課外学習塾受講希望者の名簿が漏えい

 大阪市は11月2日、東住吉区役所区民企画課におけるメール誤送信による個人情報の漏えいについて発表した。

田沢医院にランサムウェア攻撃、電子カルテシステムが使用できない状況に 画像
インシデント・情報漏えい

田沢医院にランサムウェア攻撃、電子カルテシステムが使用できない状況に

 医療法人社団真養会 田沢医院は11月1日、ランサムウェア感染による電子カルテの不具合について発表した。

菱機工業の管理サーバにサイバー攻撃、社内システムに障害発生 画像
インシデント・情報漏えい

菱機工業の管理サーバにサイバー攻撃、社内システムに障害発生

 空気調和設備の設計・施工等を行う菱機工業株式会社は11月17日、同社管理サーバへのサイバー攻撃について発表した。

「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる 画像
インシデント・情報漏えい

「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる

 株式会社ワコムは11月21日、同社が運営する「ワコムストア」への不正アクセスによる個人情報漏えいについて発表した。

埼玉大学でドッペルゲンガードメイン「gmai.com」に自動転送、約10ヶ月間続く 画像
インシデント・情報漏えい

埼玉大学でドッペルゲンガードメイン「gmai.com」に自動転送、約10ヶ月間続く

 国立大学法人埼玉大学は11月18日、メール転送先ミスによる情報漏えいについて発表した。

仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際 画像
TheRegister

仏語話者の犯罪集団 15カ国の銀行から40億円強奪、カスタムマルウェア使わずオープンソースと無料ツールだけの手際

 セキュリティ専門調査会社によると、フランス語を話す犯罪集団(コードネーム:OPERA1ER)は、アフリカ、アジア、ラテンアメリカの通信業者や銀行などに対して 30 以上のサイバー攻撃を行い、4 年間で 最大 3,000 万ドルを盗み出したといわれている。

東海国立大学機構にパスワード総当たり攻撃でアカウント情報流出の可能性、設定不備が原因 画像
インシデント・情報漏えい

東海国立大学機構にパスワード総当たり攻撃でアカウント情報流出の可能性、設定不備が原因

 東海国立大学機構は11月18日、同機構への不正アクセスによる個人情報流出について発表した。日本語に加え英文での案内も行っている。

みやぎ産業振興機構にランサムウェア攻撃、サーバからファイルが取り出せず 画像
インシデント・情報漏えい

みやぎ産業振興機構にランサムウェア攻撃、サーバからファイルが取り出せず

 公益財団法人みやぎ産業振興機構は11月、同法人への不正アクセスについて発表した。

化粧品取り扱い「akaran公式オンラインストア」に不正アクセス、8,483名分のカード情報が漏えい 画像
インシデント・情報漏えい

化粧品取り扱い「akaran公式オンラインストア」に不正アクセス、8,483名分のカード情報が漏えい

 化粧品を取り扱う株式会社AkaraNは11月17日、同社が運営する「akaran公式オンラインストア」に第三者からの不正アクセスによる顧客のクレジットカード情報の漏えいについて発表した。

東京電力エナジーパートナーでシステムの不備でハガキ誤郵送、改修中も送付継続 画像
インシデント・情報漏えい

東京電力エナジーパートナーでシステムの不備でハガキ誤郵送、改修中も送付継続

 東京電力エナジーパートナー株式会社は11月14日、名義変更に伴うハガキの郵送誤りによる顧客情報の漏えいについて発表した。

リケンへのランサムウェア攻撃、VPN機器の脆弱性を悪用 画像
インシデント・情報漏えい

リケンへのランサムウェア攻撃、VPN機器の脆弱性を悪用

 東証プライム上場企業の株式会社リケンは11月11日、7月19日に公表した同社サーバへの不正アクセスについて第4報を発表した。

日本栄養士連盟の会員管理システムに不正アクセス、会員情報が流出の可能性 画像
インシデント・情報漏えい

日本栄養士連盟の会員管理システムに不正アクセス、会員情報が流出の可能性

 日本栄養士連盟は11月8日、会員管理システムへの不正アクセスによる個人情報流出の可能性について発表した。

JP-RISSA 小松 誠が語る、サプライチェーンリスクでさらに広がる情報処理安全確保支援士の役割 画像
セミナー・イベント

JP-RISSA 小松 誠が語る、サプライチェーンリスクでさらに広がる情報処理安全確保支援士の役割

Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

日本ケーブルテレビジョンのファイルサーバに不正アクセス、データが使用できない状況に 画像
インシデント・情報漏えい

日本ケーブルテレビジョンのファイルサーバに不正アクセス、データが使用できない状況に

 株式会社日本ケーブルテレビジョンは11月9日、不正アクセスによる同社ファイルサーバ等の障害発生について発表した。

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に 画像
インシデント・情報漏えい

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

琉球大学教員 代理受講行為や他人名義での科研費申請で懲戒処分、口裏合わせなど調査妨害も 画像
インシデント・情報漏えい

琉球大学教員 代理受講行為や他人名義での科研費申請で懲戒処分、口裏合わせなど調査妨害も

 国立大学法人琉球大学は11月11日、同学職員の懲戒処分について発表した。

ショーケース社への不正アクセス、エスビー食品「お届けサイト」でカード情報漏えい 画像
インシデント・情報漏えい

ショーケース社への不正アクセス、エスビー食品「お届けサイト」でカード情報漏えい

 エスビー食品株式会社は11月10日、同社が運営する公式通販サイト「お届けサイト」で利用するサービスを提供する、株式会社ショーケースのシステムへの不正アクセスによるクレジットカード情報の漏えいについて発表した。

ショーケース社への不正アクセス、「Honya Club.com」でカード情報漏えい 画像
インシデント・情報漏えい

ショーケース社への不正アクセス、「Honya Club.com」でカード情報漏えい

 日本出版販売株式会社は11月15日、同社が運営するオンライン通販サイト「Honya Club.com」に導入していた、株式会社ショーケース提供の画面表示変換サービスへの不正アクセスによるクレジットカード情報の流出について発表した。

東京きらぼしフィナンシャルグループの上海グループ会社に不正アクセス、データ閲覧できない状態に 画像
インシデント・情報漏えい

東京きらぼしフィナンシャルグループの上海グループ会社に不正アクセス、データ閲覧できない状態に

 株式会社東京きらぼしフィナンシャルグループは11月8日、同社グループ会社の利用するクラウドサービスへの不正アクセスについて発表した。

Webサイトとアプリのログイン情報が漏えい、2017年当時のシステムに脆弱性 画像
インシデント・情報漏えい

Webサイトとアプリのログイン情報が漏えい、2017年当時のシステムに脆弱性

 株式会社女性モード社は11月10日、同社が運営するWebサイト「女性モード社WEBサイト」「meme mag」、アプリ「JOSEI MODE BOOKS」で利用できる会員ID(メールアドレス)等が不正アクセスで漏えいしたと発表した。

業務用ノートパソコンを帰宅途中に紛失、監視システムでリモート調査行うもネット接続の形跡なし 画像
インシデント・情報漏えい

業務用ノートパソコンを帰宅途中に紛失、監視システムでリモート調査行うもネット接続の形跡なし

 加賀電子株式会社は9月30日、個人情報を含むノートパソコンの紛失について発表した。

ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、情報流出の可能性を否定できず 画像
インシデント・情報漏えい

ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、情報流出の可能性を否定できず

 株式会社ダイナムジャパンホールディングスは11月1日、9月14日に公表した同社サーバへの不正アクセスについて、第3報を発表した。

東京化成工業の米国子会社に不正アクセス、グループ企業保管情報が流出の可能性 画像
インシデント・情報漏えい

東京化成工業の米国子会社に不正アクセス、グループ企業保管情報が流出の可能性

 東京化成工業株式会社は11月1日、不正アクセスによる個人情報等流出の可能性について発表した。

修理と称しPC遠隔操作、県立高校生徒の個人情報流出の可能性否定できず 画像
インシデント・情報漏えい

修理と称しPC遠隔操作、県立高校生徒の個人情報流出の可能性否定できず

 熊本県は10月13日、県南の県立高等学校での個人情報漏えいの疑いがある事案について発表した。

中央労働災害防止協会が安全衛生大会の注意事項を誤送信、リスト作成時にズレ 画像
インシデント・情報漏えい

中央労働災害防止協会が安全衛生大会の注意事項を誤送信、リスト作成時にズレ

 中央労働災害防止協会(中災防)は10月5日、委託事業者でのメール誤送信による個人情報流出について発表した。

広島県で「公用USB」紛失、耐震工事完了の引越しで所在不明に 画像
インシデント・情報漏えい

広島県で「公用USB」紛失、耐震工事完了の引越しで所在不明に

 広島県は9月15日、健康福祉局社会援護課での個人情報を保存していた公用USBの紛失について発表した。

検査キット配送・陽性者登録センター事業委託先、近畿日本ツーリストでメール誤送信 画像
インシデント・情報漏えい

検査キット配送・陽性者登録センター事業委託先、近畿日本ツーリストでメール誤送信

 岡山県は9月24日、岡山県検査キット配送・陽性者登録センター事業でのメール誤送信による個人情報の流出について発表した。

住民基本台帳法違反容疑で杉並区職員逮捕「不正行為は一切行っていない」 画像
インシデント・情報漏えい

住民基本台帳法違反容疑で杉並区職員逮捕「不正行為は一切行っていない」

 東京都杉並区は11月5日、同区職員の住民基本台帳法違反容疑での逮捕について発表した。

メールをプリントアウトし誤送信に気づいたのは送信から 2 分後 画像
インシデント・情報漏えい

メールをプリントアウトし誤送信に気づいたのは送信から 2 分後

 大分県佐伯市は9月15日、誤送信によるメールアドレスの流出について発表した。

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度] 画像
脅威動向

中国の攻撃者が好む脆弱性一覧/カタール政府特製マルウェア/権威主義国家の米選挙“政治利用” ほか [Scan PREMIUM Monthly Executive Summary 2022年10月度]

米国中間選挙を前に、サイバー攻撃や影響工作に対する注意喚起の発出や、分析レポートが発表されています。

ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生 画像
インシデント・情報漏えい

ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生

 社会医療法人生長会は11月7日、同法人の給食提供施設であるベルキッチンへのランサムウェア攻撃による障害について発表した。

富士通ゼネラルに不正アクセス、原因や漏えい有無を調査中 画像
インシデント・情報漏えい

富士通ゼネラルに不正アクセス、原因や漏えい有無を調査中

 株式会社富士通ゼネラルは11月2日、同社サーバへの不正アクセスについて発表した。

ショーケース社への不正アクセス、「カクヤスネットショッピング」でカード情報が漏えい 画像
インシデント・情報漏えい

ショーケース社への不正アクセス、「カクヤスネットショッピング」でカード情報が漏えい

 株式会社カクヤスは11月1日、同社通販サイト「カクヤスネットショッピング」でのクレジットカード情報が漏えいについて発表した。

健康食品取り扱い「はつらつ堂ショッピングサイト」に不正アクセス、カード情報が漏えい 画像
インシデント・情報漏えい

健康食品取り扱い「はつらつ堂ショッピングサイト」に不正アクセス、カード情報が漏えい

 健康食品を扱う株式会社はつらつ堂は11月1日、同社が運営する「はつらつ堂ショッピングサイト」への不正アクセスによる 個人情報の漏えいについて発表した。

輸送用機器部品のNITTANへ不正アクセス、原因はVPNのパスワード管理不備 画像
インシデント・情報漏えい

輸送用機器部品のNITTANへ不正アクセス、原因はVPNのパスワード管理不備

 輸送用機器部品の製造を行う東証スタンダード上場企業の株式会社NITTANは10月31日、9月13日に公表した同社サーバへの不正アクセスについて第3報を発表した。

JA大潟村にランサムウェア攻撃、マイナンバー含む個人情報流出の可能性 画像
インシデント・情報漏えい

JA大潟村にランサムウェア攻撃、マイナンバー含む個人情報流出の可能性

 大潟村農業協同組合(JA大潟村)は10月28日、9月16日に公表知ったJAシステムへの不正アクセスについて、続報を発表した。

ランサムウェア攻撃で電子カルテに障害、通常診療行えず ~ 大阪急性期・総合医療センター 画像
インシデント・情報漏えい

ランサムウェア攻撃で電子カルテに障害、通常診療行えず ~ 大阪急性期・総合医療センター

 地方独立行政法人大阪府立病院機構大阪急性期・総合医療センターは10月31日、ランサムウェア感染による電子カルテシステムの障害について発表した。

JTBが観光庁補助事業者として実施した業務でクラウド誤設定、申請書類が閲覧可能に 画像
インシデント・情報漏えい

JTBが観光庁補助事業者として実施した業務でクラウド誤設定、申請書類が閲覧可能に

 株式会社JTBは10月25日、観光庁の補助事業者として実施する「地域独自の観光資源を活用した地域の稼げる看板商品の創出事業」業務での個人情報漏えいについて発表した。

社員証作成用の WindowsXP 搭載パソコン紛失、時期は2013年以降か 画像
インシデント・情報漏えい

社員証作成用の WindowsXP 搭載パソコン紛失、時期は2013年以降か

 南海電気鉄道株式会社は10月26日、商業施設「なんばCITY」のテナント従業員の個人情報が保存されている可能性のあるノートパソコン1台の紛失について発表した。

「ウイルダイレクト」へ不正アクセス、2,426名のカード情報やログイン情報漏えい 画像
インシデント・情報漏えい

「ウイルダイレクト」へ不正アクセス、2,426名のカード情報やログイン情報漏えい

 印刷事業を行う株式会社ウイル・コーポレーションは10月27日、同社が運営する「ウイルダイレクト」への不正アクセスによる個人情報漏えいについて発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×