2023年4月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2023年4月のインシデント・事故ニュース記事一覧

双信電機 海外グループ会社にランサムウェアと見られる不正アクセス、漏えい情報の一部 Web 公開 画像
インシデント・情報漏えい

双信電機 海外グループ会社にランサムウェアと見られる不正アクセス、漏えい情報の一部 Web 公開

 ノイズ除去フィルターを製造する双信電機株式会社は4月25日、海外グループ会社での不正アクセスについて発表した。テキストをコピーできないPDFファイルで公開されている。

ヴィレッジヴァンガード運営「VOON」で個人情報が閲覧できる状態に 画像
インシデント・情報漏えい

ヴィレッジヴァンガード運営「VOON」で個人情報が閲覧できる状態に

 株式会社ヴィレッジヴァンガードコーポレーションは4月21日、同社が運営する「VOON」での個人情報漏えいについて発表した。

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因 画像
インシデント・情報漏えい

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因

 新潟県は4月21日、公文書データの消失について発表した。

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開 画像
インシデント・情報漏えい

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開

 株式会社Jヴィレッジは4月11日、同社が福島県楢葉町から委託を受け運営している「ならはスカイアリーナ」のホームページでの個人情報の流出について発表した。

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討 画像
インシデント・情報漏えい

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討

 地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは4月19日、個人情報が記載された書類の誤配布について発表した。同センターでは2022年10月31日に、ランサムウェア感染による電子カルテシステムの障害について公表していた。

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性 画像
インシデント・情報漏えい

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性

 神奈川県横浜市は4月14日、保土ケ谷区役所戸籍課での交付前マイナンバーカードの紛失について発表した。

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性 画像
インシデント・情報漏えい

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性

 大学共同利用機関法人 情報・システム研究機構 統計数理研究所は4月12日、同研究所サーバへの不正アクセスについて発表した。

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因 画像
インシデント・情報漏えい

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因

 佐川急便株式会社は4月4日、同社の会員制Webサービス「スマートクラブ」での個人情報の誤表示について発表した。障害発生日の翌日に公表している。

「四万十町施設予約システム」登録個人情報、他の顧客から閲覧可能 画像
インシデント・情報漏えい

「四万十町施設予約システム」登録個人情報、他の顧客から閲覧可能

 タイムカプセル株式会社は3月31日、同社開発の「四万十町施設予約システム」における個人情報等の流出について発表した。

消防官 懲戒処分、ファイルサーバにアクセスし階級昇進試験等情報 不正取得 画像
インシデント・情報漏えい

消防官 懲戒処分、ファイルサーバにアクセスし階級昇進試験等情報 不正取得

 名古屋市消防局は3月28日、職員2名の懲戒処分について発表した。

ファミリーマートのアルバイト従業員の個人情報が記録されたノートパソコン盗難 画像
インシデント・情報漏えい

ファミリーマートのアルバイト従業員の個人情報が記録されたノートパソコン盗難

 エイ・ケイ・フランチャイズシステム株式会社は3月22日、同社が運営するファミリーマート店舗のアルバイト従業員に係る個人情報漏えいについて発表した。

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響 画像
インシデント・情報漏えい

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月20日、4月14日に公表したウイルス感染によるシステム停止について、第2報を発表した。

経済産業省、一般送配電事業者の情報漏えい事案に関し業務改善勧告を発出 画像
インシデント・情報漏えい

経済産業省、一般送配電事業者の情報漏えい事案に関し業務改善勧告を発出

 経済産業省は4月17日、関西電力送配電株式会社、関西電力株式会社、九州電力送配電株式会社、九州電力株式会社及び中国電力ネットワーク株式会社への業務改善命令の発出を発表した。

小学館開催イベント 当選者メール誤送信、311件メールアドレス流出 画像
インシデント・情報漏えい

小学館開催イベント 当選者メール誤送信、311件メールアドレス流出

 株式会社小学館は4月14日、同社HugKum編集部でのメール誤送信による個人情報流出について発表した。

フジサンケイグループのサンケイアイにランサムウェア攻撃、1日で復旧 画像
インシデント・情報漏えい

フジサンケイグループのサンケイアイにランサムウェア攻撃、1日で復旧

 フジサンケイグループの株式会社サンケイアイは4月4日、不正アクセスによるシステム障害について発表した。

コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性 画像
インシデント・情報漏えい

コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性

 コンタクトレンズメーカーの株式会社シードは4月19日、2022年11月30日に公表した同社への不正アクセスによるシステム障害について、調査結果を発表した。

大阪急性期・総合医療センターへのランサムウェア攻撃に関する報告書「誤った閉域網神話によるセキュリティ意識の薄れ」指摘 画像
インシデント・情報漏えい

大阪急性期・総合医療センターへのランサムウェア攻撃に関する報告書「誤った閉域網神話によるセキュリティ意識の薄れ」指摘

地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは3月28日、2022年10月31日に公表したランサムウェア感染による電子カルテシステムの障害について、調査報告書を発表した。

今日もどこかで情報漏えい 第10回「2023年3月の情報漏えい」デジタル呪術 ほか 画像
コラム

今日もどこかで情報漏えい 第10回「2023年3月の情報漏えい」デジタル呪術 ほか

 今日もどこかで情報漏えいは起きている。

ワンカルビはじめとするワン・ダイニングのブランドサイトへ不正アクセス、一時閲覧できず 画像
インシデント・情報漏えい

ワンカルビはじめとするワン・ダイニングのブランドサイトへ不正アクセス、一時閲覧できず

 飲食店を運営する株式会社ワン・ダイニングは4月14日、ワン・ダイニング各ブランドサイトへの不正アクセスについて発表した。

LINEギフトや終了済みのECサービスで不適切なデータ取り扱いが判明 画像
インシデント・情報漏えい

LINEギフトや終了済みのECサービスで不適切なデータ取り扱いが判明

LINEは、「LINEギフトおよび提供を終了した弊社ECサービスにおけるデータの取り扱いに関するお知らせとお詫び」を発表した。

精密切削工具大手オーエスジーがウイルス感染、全システム停止 画像
インシデント・情報漏えい

精密切削工具大手オーエスジーがウイルス感染、全システム停止

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月14日、ウイルス感染によるシステム停止について発表した。

議会ソリューションサービスに不正アクセス、横浜市会や千葉県議会に影響 画像
インシデント・情報漏えい

議会ソリューションサービスに不正アクセス、横浜市会や千葉県議会に影響

 株式会社フューチャーインは4月14日、同社が提供する議会ソリューションサービスの一時停止について発表した。

秋葉原の老舗パーツショップ ECサイトへ不正アクセス メールアドレス流出 画像
インシデント・情報漏えい

秋葉原の老舗パーツショップ ECサイトへ不正アクセス メールアドレス流出

 株式会社千石電商は4月11日、同社オンラインショップへの不正アクセスについて発表した。

東京マイカー販売のサーバに不正アクセス、ネットワーク広域に被害及ぶ 画像
インシデント・情報漏えい

東京マイカー販売のサーバに不正アクセス、ネットワーク広域に被害及ぶ

 東京マイカー販売株式会社は4月6日、同社サーバへの不正アクセスについて発表した。

ソルパックのサーバに不正アクセス、漏えい有無含め調査中 画像
インシデント・情報漏えい

ソルパックのサーバに不正アクセス、漏えい有無含め調査中

 株式会社ソルパックは4月7日、同社サーバへの不正アクセスについて発表した。

「強制BCCシステム」停止 メールアドレス 652 件流出、ライセンス更新怠る 画像
インシデント・情報漏えい

「強制BCCシステム」停止 メールアドレス 652 件流出、ライセンス更新怠る

 愛知県豊田市は4月4日、「強制BCCシステム」の停止によるメールアドレスの流出について発表した。

保存期間満了と思い公文書ファイル二度目の誤廃棄、71歳女性職員に戒告の懲戒処分 画像
インシデント・情報漏えい

保存期間満了と思い公文書ファイル二度目の誤廃棄、71歳女性職員に戒告の懲戒処分

 三重県は3月13日、公文書を誤廃棄した職員の懲戒処分について発表した。

名刺管理システムへの不正アクセス ~ 当の名刺管理システム会社名乗り電話とメールでIDパスワード詐取 画像
インシデント・情報漏えい

名刺管理システムへの不正アクセス ~ 当の名刺管理システム会社名乗り電話とメールでIDパスワード詐取

 川崎設備工業株式会社は3月31日、名刺管理システムへの不正アクセスによる情報漏えいについて発表した。

地元カンパニー委託先へ不正アクセス、Web閲覧中 何らかのソフトのインストールに誘導される 画像
インシデント・情報漏えい

地元カンパニー委託先へ不正アクセス、Web閲覧中 何らかのソフトのインストールに誘導される

 株式会社地元カンパニーは3月31日、同社委託先のPCへの不正アクセスについて発表した。

中露攻撃ツール共有/米TSA新セキュリティ要件/Win版Outlook未解決の脆弱性/英MI5新組織設立 ほか [Scan PREMIUM Monthly Executive Summary 2023年3月度] 画像
脅威動向

中露攻撃ツール共有/米TSA新セキュリティ要件/Win版Outlook未解決の脆弱性/英MI5新組織設立 ほか [Scan PREMIUM Monthly Executive Summary 2023年3月度]

3 月の注目の脅威動向についてですが、北朝鮮の Lazarus が 3CX 社のビデオ会議ソフトウェアを悪用してソフトウェアサプライチェーン攻撃を実施していた可能性が報告されています。

建設ドットウェブのパソコンがウイルス感染、データ流出の可能性 画像
インシデント・情報漏えい

建設ドットウェブのパソコンがウイルス感染、データ流出の可能性

 株式会社建設ドットウェブは3月17日、同社で利用するパソコンのウイルス感染によるデータ流出の可能性について発表した。

送信取消機能によるメール自動送信でTO欄記載のアドレス105件が4回行き交う 画像
インシデント・情報漏えい

送信取消機能によるメール自動送信でTO欄記載のアドレス105件が4回行き交う

 東京都は3月17日、生活文化スポーツ局でのメールアドレスの漏えいについて発表した。

プロパティマネジメント企業のパソコンがEmotet感染、ビルオーナーのアドレス流出 画像
インシデント・情報漏えい

プロパティマネジメント企業のパソコンがEmotet感染、ビルオーナーのアドレス流出

 株式会社エム・エス・ビルサポートは3月10日、Emotet感染による情報流出について発表した。

遅刻生徒の個人情報と登校時間記載、遅刻者記録表 紛失 画像
インシデント・情報漏えい

遅刻生徒の個人情報と登校時間記載、遅刻者記録表 紛失

 大阪府は3月24日、府立阿武野高等学校での個人情報が記載された書類の紛失について発表した。

飲酒で記憶曖昧、時事通信社 記者 PC紛失 画像
インシデント・情報漏えい

飲酒で記憶曖昧、時事通信社 記者 PC紛失

 株式会社時事通信社は3月16日、同社編集局の記者が業務に使用する個人情報入りのノートパソコンを紛失したと発表した。

中古車「ガリバー」のIDOMに不正アクセス、ネットワーク広域に攻撃の被害が及ぶ 画像
インシデント・情報漏えい

中古車「ガリバー」のIDOMに不正アクセス、ネットワーク広域に攻撃の被害が及ぶ

 中古車を取り扱い「ガリバー」を展開する東証プライム上場企業の株式会社IDOMは4月3日、同社サーバへの不正アクセスについて発表した。

日本臓器移植ネットワークのメールサービスへ攻撃、最大201件のメールデータが消失 画像
インシデント・情報漏えい

日本臓器移植ネットワークのメールサービスへ攻撃、最大201件のメールデータが消失

 公益社団法人日本臓器移植ネットワーク(JOT)は3月14日、同社団がメール業務を委託する事業者(メールサービスプロバイダ)への外部からの不正アクセスによる一部メールデータの消失について発表した。同社団では1月20日に、同社団への不正アクセスについて公表していた。

マイナンバーカードの申請者50名の個人情報記載された帳票を誤交付、報道機関からの情報提供で発覚 画像
インシデント・情報漏えい

マイナンバーカードの申請者50名の個人情報記載された帳票を誤交付、報道機関からの情報提供で発覚

 東京都練馬区は3月20日、区民事務所にて個人情報を記載した帳票を誤交付したと発表した。

誤送信対策はBCC送信の徹底 室蘭市 画像
インシデント・情報漏えい

誤送信対策はBCC送信の徹底 室蘭市

 北海道室蘭市は3月20日、誤送信によるメールアドレスの流出について発表した。4月6日現在、リリース公表時のURLからはアクセスできないようになっている。

個人情報保護委員会が行政指導、釜石市職員が住民基本台帳情報を自宅へメール送信 画像
インシデント・情報漏えい

個人情報保護委員会が行政指導、釜石市職員が住民基本台帳情報を自宅へメール送信

 個人情報保護委員会は3月29日、岩手県釜石市に対し行政手続における特定の個人を識別するための番号の利用等に関する法律に基づく行政上の対応について発表した。

CMSの脆弱性突かれ、新潟医療福祉大学Webサイト改ざん被害 画像
インシデント・情報漏えい

CMSの脆弱性突かれ、新潟医療福祉大学Webサイト改ざん被害

 新潟医療福祉大学は4月3日、同学Webサイトへの第三者からの不正アクセスによる改ざんについて発表した。

富士通 FENICS のネットワーク機器での不正通信、セキュリティ強化策と再発防止策を公表 画像
インシデント・情報漏えい

富士通 FENICS のネットワーク機器での不正通信、セキュリティ強化策と再発防止策を公表

 富士通株式会社は3月31日、2月20日に公表したFENICSインターネットサービスにおける外部への不正通信に関する調査結果ついて、セキュリティ強化策と再発防止策の具体的な内容を発表した。

カジュアルファッション取り扱いアダストリアのサーバへ不正アクセス、新たに約37万件の流出が判明 画像
インシデント・情報漏えい

カジュアルファッション取り扱いアダストリアのサーバへ不正アクセス、新たに約37万件の流出が判明

 カジュアルファッションを取り扱う株式会社アダストリアは3月31日、1月19日に公表した同社サーバへの不正アクセスについて調査結果を発表した。

日本盛へのランサムウェア攻撃 カード情報漏えい可能性 運用の不備 画像
インシデント・情報漏えい

日本盛へのランサムウェア攻撃 カード情報漏えい可能性 運用の不備

 清酒の製造や販売を行う日本盛株式会社は3月30日、2022年9月20日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。画像ファイルでリリースを公表している。

国交省 河川監視カメラに不正アクセスの痕跡確認、再開5月目標 画像
インシデント・情報漏えい

国交省 河川監視カメラに不正アクセスの痕跡確認、再開5月目標

 国土交通省は3月31日、配信を停止している簡易型河川監視カメラの再開について発表した。

退職した元職員が患者情報を不正に取得、他の医療機関での治療を勧誘 画像
インシデント・情報漏えい

退職した元職員が患者情報を不正に取得、他の医療機関での治療を勧誘

 社会医療法⼈財団慈泉会相澤病院は3月29日、退職した元職員による患者の個人情報等の不正取得について発表した。

「エン転職」にパスワードリスト型攻撃、25万5,765名分のWeb履歴書に不正ログインされた可能性 画像
インシデント・情報漏えい

「エン転職」にパスワードリスト型攻撃、25万5,765名分のWeb履歴書に不正ログインされた可能性

 エン・ジャパン株式会社は3月30日、同社が運営する総合転職情報サイト「エン転職」を管理するWebサーバへの外部からの不正ログイン発生について発表した。

NTTドコモ「ぷらら」「ひかりTV」業務の委託先パソコンから最大 約529万件の個人情報が流出 画像
インシデント・情報漏えい

NTTドコモ「ぷらら」「ひかりTV」業務の委託先パソコンから最大 約529万件の個人情報が流出

 株式会社NTTドコモは3月31日、同社が「ぷらら」及び「ひかりTV」などに関する業務を委託している企業での個人情報流出の可能性について発表した。

「Fujitsu MICJET コンビニ交付」サービスで申請者とは異なる住民の証明書を発行 画像
インシデント・情報漏えい

「Fujitsu MICJET コンビニ交付」サービスで申請者とは異なる住民の証明書を発行

 富士通Japan株式会社は3月30日、「Fujitsu MICJET コンビニ交付」サービスで発生した印刷障害について発表した。

「FRAGRANCYオンラインショップ」への不正アクセスで個人情報とカード情報が漏えい 画像
インシデント・情報漏えい

「FRAGRANCYオンラインショップ」への不正アクセスで個人情報とカード情報が漏えい

 株式会社FRAGRANCYは3月28日、同社が運営する「FRAGRANCYオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

「TRINUS STORE」への不正アクセスでカード情報が漏えい、「Adminer」の設置でDB内の顧客情報も被害の可能性 画像
インシデント・情報漏えい

「TRINUS STORE」への不正アクセスでカード情報が漏えい、「Adminer」の設置でDB内の顧客情報も被害の可能性

 株式会社TRINUSは3月22日、同社が運営する「TRINUS STORE」への不正アクセスによる個人情報漏えいについて発表した。

「ECサイト ベビーランド」への不正アクセスで5,246名のカード情報が漏えい 画像
インシデント・情報漏えい

「ECサイト ベビーランド」への不正アクセスで5,246名のカード情報が漏えい

 株式会社ベビーランドタマベビーは3月23日、同社が運営する「ECサイト ベビーランド」への不正アクセスによる個人情報漏えいについて発表した。

東京大学未来ビジョン研究センターに標的型攻撃メール、マルウェア感染で個人情報が流出 画像
インシデント・情報漏えい

東京大学未来ビジョン研究センターに標的型攻撃メール、マルウェア感染で個人情報が流出

 国立大学法人東京大学は3月28日、東京大学未来ビジョン研究センターへの不正アクセスによる情報流出について発表した。

富士通 FENICS のネットワーク機器での不正通信、「FENCEメール誤送信対策サービス」で送信した一部が対象に 画像
インシデント・情報漏えい

富士通 FENICS のネットワーク機器での不正通信、「FENCEメール誤送信対策サービス」で送信した一部が対象に

 給湯器などの住宅設備機器などの施工・販売を行う株式会社パーパスエコテックは3月27日、不正アクセスによるメール送信情報の一部流出の可能性について発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×