2023年8月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2023年8月のインシデント・事故ニュース記事一覧

今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質 画像
コラム

今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質

 今日もどこかで情報漏えいは起きている。

パソコンの遠隔操作が行われ公用パソコンから個人情報が流出した可能性 画像
インシデント・情報漏えい

パソコンの遠隔操作が行われ公用パソコンから個人情報が流出した可能性

 長野県は8月24日、県立高等学校の公用パソコンからの個人情報流出の可能性について発表した。

湘南ゼミナールの一部サーバにランサムウェア攻撃 画像
インシデント・情報漏えい

湘南ゼミナールの一部サーバにランサムウェア攻撃

 株式会社スプリックスは8月23日、同社子会社の株式会社湘南ゼミナールにおけるランサムウェア被害について発表した。

CISO必読 ランサムウェア対応「七戒」~ ガートナー講演 画像
セミナー・イベント

CISO必読 ランサムウェア対応「七戒」~ ガートナー講演

ランサムウェア攻撃への対策ポイントは何か? ガートナー シニアディレクター ウェイン・ハンキンス氏は「期待している話と少し違うかもしれないが、これから話すポイントは世界中の企業が実践している項目でもある」と前置きし、必要な7つのポイントについて講演を始めた。

大学元職員が裏紙利用のため資料持ち出し 飲食店で遺失 画像
インシデント・情報漏えい

大学元職員が裏紙利用のため資料持ち出し 飲食店で遺失

 明海大学は8月23日、元職員による学内資料の持ち出しについて発表した。

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開 画像
インシデント・情報漏えい

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開

 古野電気株式会社の関連会社の株式会社フルノシステムズは8月22日、2022年12月19日に公表した同社サーバへの不正アクセスによる顧客の個人情報流失についての最終報を発表した。

上條器械店にランサムウェア攻撃、一部の業務システムの起動ファイルが暗号化 画像
インシデント・情報漏えい

上條器械店にランサムウェア攻撃、一部の業務システムの起動ファイルが暗号化

 株式会社上條器械店は8月18日、6月19日に公表した同社サーバへの不正アクセスについて、続報を発表した。

日本ゼオンのサーバ機器に不正アクセス、合計13,434件の個人情報が流出した可能性 画像
インシデント・情報漏えい

日本ゼオンのサーバ機器に不正アクセス、合計13,434件の個人情報が流出した可能性

 日本ゼオン株式会社は8月23日、同社サーバ機器への不正アクセスによる個人情報流出の可能性について発表した。

イトーキエンジニアリングサービスのホームページへ不正アクセス、閲覧障害発生 画像
インシデント・情報漏えい

イトーキエンジニアリングサービスのホームページへ不正アクセス、閲覧障害発生

 東証プライム上場企業の株式会社イトーキは8月23日、同社グループ会社の株式会社イトーキエンジニアリングサービスのホームページへの不正アクセスについて発表した。

「WOWOWオンデマンド」個人情報漏えい、顧客への対応詳細公表 画像
インシデント・情報漏えい

「WOWOWオンデマンド」個人情報漏えい、顧客への対応詳細公表

 株式会社WOWOWは8月21日、6月30日、7月3日、7月5日に公表した動画配信サービス「WOWOWオンデマンド」における個人情報漏えいの対応について発表した。

福岡徳洲会病院に不正アクセス、個人情報が外部から閲覧可能な状態に 画像
インシデント・情報漏えい

福岡徳洲会病院に不正アクセス、個人情報が外部から閲覧可能な状態に

 医療法人徳洲会 福岡徳洲会病院は7月28日、不正アクセスによる個人情報流出の可能性について発表した。

同じシステム使用する別の日本原燃グループ会社に不正アクセス、約1万人の個人情報漏えいの可能性 画像
インシデント・情報漏えい

同じシステム使用する別の日本原燃グループ会社に不正アクセス、約1万人の個人情報漏えいの可能性

 日本原燃株式会社は8月3日、株式会社ジェイテックの取引先関係者等の個人情報漏えいの可能性について発表した。

セイコーグループへのランサムウェア攻撃、従業員と関係者に関する情報の漏えいを確認 画像
インシデント・情報漏えい

セイコーグループへのランサムウェア攻撃、従業員と関係者に関する情報の漏えいを確認

 セイコーグループ株式会社は8月22日、8月10日に公表した同社サーバへの不正アクセスについて、続報を発表した。

レストラン会員制ポイントシステム「The HUGE CLUB」に不正アクセス、個人情報流出の可能性を完全に否定することは難しいと判断 画像
インシデント・情報漏えい

レストラン会員制ポイントシステム「The HUGE CLUB」に不正アクセス、個人情報流出の可能性を完全に否定することは難しいと判断

 レストラン事業やウェディング事業を展開する株式会社HUGEは8月21日、同社が管理運用する顧客管理システム「The HUGE CLUB」への不正アクセスについて発表した。

帝京平成大学キャリアカウンセラー、手書きメモ持ち帰り飲食店でなくす 画像
インシデント・情報漏えい

帝京平成大学キャリアカウンセラー、手書きメモ持ち帰り飲食店でなくす

 帝京平成大学は8月18日、同学がキャリアカウンセリングを委託する株式会社東京海上日動キャリアサービスでの個人情報の不適切な取り扱いについて発表した。

「倉敷帆布オンラインストア」に不正アクセス、8,655名のカード情報漏えいの可能性 画像
インシデント・情報漏えい

「倉敷帆布オンラインストア」に不正アクセス、8,655名のカード情報漏えいの可能性

 倉敷帆布株式会社は8月17日、同社が運営する「倉敷帆布オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

ジャックスにランサムウェア攻撃、電子帳票サービスのデータに被害 画像
インシデント・情報漏えい

ジャックスにランサムウェア攻撃、電子帳票サービスのデータに被害

 株式会社ジャックスは8月16日、7月28日に公表した同社サーバへの不正アクセスについて、続報を発表した。

今日もどこかで情報漏えい 第14回「野球場予約システムハッキング」 画像
コラム

今日もどこかで情報漏えい 第14回「野球場予約システムハッキング」

 今日もどこかで情報漏えいは起きている。

かどやホテルを Booking.com 経由で予約した顧客にフィッシングサイトへ誘導するメッセージを配信 画像
インシデント・情報漏えい

かどやホテルを Booking.com 経由で予約した顧客にフィッシングサイトへ誘導するメッセージを配信

 竹川観光株式会社は8月15日、同社が運営するかどやホテルを Booking.com 社経由で予約した顧客へのフィッシングサイトへ誘導するメッセージの配信について発表した。

京料理「たん熊北店 オンラインストア」に不正アクセス、1,123名のカード情報が漏えい 画像
インシデント・情報漏えい

京料理「たん熊北店 オンラインストア」に不正アクセス、1,123名のカード情報が漏えい

 株式会社たん熊北店は8月14日、同社が運営する「たん熊北店 オンラインストア」への不正アクセスによる顧客情報の漏えいについて発表した。

一般社団法人のサーバに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい

一般社団法人のサーバに不正アクセス、迷惑メール送信の踏み台に

 一般社団法人平和政策研究所は8月8日、不正アクセスによる迷惑メールの送信について発表した。

メガネスーパー運営企業の個人情報、不正譲渡された可能性 画像
インシデント・情報漏えい

メガネスーパー運営企業の個人情報、不正譲渡された可能性

 メガネスーパーを中核に据える株式会社ビジョナリーホールディングスは8月15日、同社グループが保有する顧客の個人情報の第三者による不正取得について発表した。

泉北高速鉄道子会社の業務用パソコンに不正アクセス、セブン‐イレブン2店舗の従業員情報が漏えいした可能性 画像
インシデント・情報漏えい

泉北高速鉄道子会社の業務用パソコンに不正アクセス、セブン‐イレブン2店舗の従業員情報が漏えいした可能性

 泉北高速鉄道株式会社は8月10日、同社子会社「泉鉄産業株式会社」の業務用パソコンへの不正アクセスについて発表した。

アイホン米国法人に不正アクセス 画像
インシデント・情報漏えい

アイホン米国法人に不正アクセス

 アイホン株式会社は8月10日、同社米国法人への不正アクセスについて発表した。

セイコーグループの一部のサーバに不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい

セイコーグループの一部のサーバに不正アクセス、情報流出の可能性

 セイコーグループ株式会社は8月10日、同社サーバへの不正アクセスについて発表した。

全員懲戒 ~ 三人の市職員がのべ 967 回不正ログイン 画像
インシデント・情報漏えい

全員懲戒 ~ 三人の市職員がのべ 967 回不正ログイン

 鹿児島県日置市は8月4日、コンピュータの不適正使用による3件の懲戒処分について発表した。

プライバシーマーク審査員、審査関連資料を漏えい 画像
インシデント・情報漏えい

プライバシーマーク審査員、審査関連資料を漏えい

 一般財団法人日本情報経済社会推進協会(JIPDEC)は8月10日、プライバシーマーク審査関連資料の漏えいについて発表した。

Booking.com 経由で MIMARU SUITES 東京浅草を予約した顧客への不審メール、マルウェア感染が原因 画像
インシデント・情報漏えい

Booking.com 経由で MIMARU SUITES 東京浅草を予約した顧客への不審メール、マルウェア感染が原因

 株式会社コスモスホテルマネジメントは8月9日、6月12日に公表した Booking.com 管理システムへの不正アクセスによる個人情報流出の可能性について続報を発表した。

NPO 公式サイトに不正アクセス、支援者が寄付に利用したカード情報漏えい 画像
インシデント・情報漏えい

NPO 公式サイトに不正アクセス、支援者が寄付に利用したカード情報漏えい

 特定非営利活動法人テラ・ルネッサンスは8月8日、同会が運営する「テラ・ルネッサンス公式ウェブサイト」に第三者から不正アクセスがあり、支援者のクレジットカード情報が漏えいした可能性が判明したと発表した。

ザボディショップジャパンにランサムウェア攻撃、ポイント付与クーポン発行に影響 画像
インシデント・情報漏えい

ザボディショップジャパンにランサムウェア攻撃、ポイント付与クーポン発行に影響

 ザボディショップジャパン株式会社は8月7日、同社システムへの不正アクセスによる影響について発表した。

医療ISACのウェブサイトに不正アクセス、複数ファイルの追加と改ざん確認 画像
インシデント・情報漏えい

医療ISACのウェブサイトに不正アクセス、複数ファイルの追加と改ざん確認

 一般社団法人医療ISACは8月7日、同法人のウェブサイトへの不正アクセスについて発表した。

Microsoft Teamsの設定誤りで小学校の指導資料と班別名簿が閲覧可能に 画像
インシデント・情報漏えい

Microsoft Teamsの設定誤りで小学校の指導資料と班別名簿が閲覧可能に

 山口県宇部市は8月4日、宇部市教育ネットワーク内での個人情報の漏えいについて発表した。

市納税課職員、FAX 誤送信で厳重注意 画像
インシデント・情報漏えい

市納税課職員、FAX 誤送信で厳重注意

 沖縄県石垣市は7月31日、7月20日に公表した同市納税課でのFAX誤送信による個人情報について、職員の懲戒処分を発表した。

NISCのメール関連システムへの不正アクセス、JPCERT/CCへの影響 画像
インシデント・情報漏えい

NISCのメール関連システムへの不正アクセス、JPCERT/CCへの影響

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、内閣サイバーセキュリティセンター(NISC)でのメール関連システムへの不正アクセスにおける同センターへの被害について発表した。

東北学院のメールサーバに不正アクセス、教職員のメールアカウントを踏み台に迷惑メールを送信 画像
インシデント・情報漏えい

東北学院のメールサーバに不正アクセス、教職員のメールアカウントを踏み台に迷惑メールを送信

 学校法人東北学院は8月3日、同院への不正アクセスによる個人情報の漏えいと迷惑メールの送信について発表した。

チャットツール「Typetalk」のログ監視システムに不正アクセス、ログデータが漏えいした可能性 画像
インシデント・情報漏えい

チャットツール「Typetalk」のログ監視システムに不正アクセス、ログデータが漏えいした可能性

 株式会社ヌーラボは8月3日、同社のチャットツール「Typetalk」への不正アクセスによる情報漏えいについて発表した。

退職した元職員が患者情報を不正に取得、個人情報漏えい対策ワーキンググループを立ち上げ 画像
インシデント・情報漏えい

退職した元職員が患者情報を不正に取得、個人情報漏えい対策ワーキンググループを立ち上げ

 社会医療法⼈財団慈泉会相澤病院は8月2日、同会の会員管理について発表した。

いじめ重大事態報告書でマスキングの不備、EdgeとChromeでチェックするも他のブラウザで閲覧可能に 画像
インシデント・情報漏えい

いじめ重大事態報告書でマスキングの不備、EdgeとChromeでチェックするも他のブラウザで閲覧可能に

 埼玉県は8月2日、いじめ重大事態報告書におけるマスキングの不備について発表した。

約1,100万件の保存期間の経過していない行政文書を廃棄、システムの仕様策定時の認識が不十分 画像
インシデント・情報漏えい

約1,100万件の保存期間の経過していない行政文書を廃棄、システムの仕様策定時の認識が不十分

 厚生労働省は7月31日、保存期間の経過していない行政文書の廃棄について発表した。

TwoFive メールセキュリティ Blog 第11回 「ネット空間に暗躍するお化けドメインたち ~ ホモグラフドメインの方がドッペルゲンガー的かも…」 画像
コラム

TwoFive メールセキュリティ Blog 第11回 「ネット空間に暗躍するお化けドメインたち ~ ホモグラフドメインの方がドッペルゲンガー的かも…」

"よく似た" とか "そんな風に見える" ドメインを総称して “look-a-likeドメイン”と呼びますが、タイポスクワッティングドメインの他にも TLDスクワッティング、レベルスクワッティング、コンボスクワッティング、ホモグラフドメインなどがあります。

気象庁及び気象研究所のメール関連機器に対する不正通信、メールデータの一部が流出した可能性 画像
インシデント・情報漏えい

気象庁及び気象研究所のメール関連機器に対する不正通信、メールデータの一部が流出した可能性

 気象庁は8月4日、同庁及び気象研究所のメール関連機器に対する不正通信の発生について発表した。

NISCのメール関連システムからデータ漏えいの可能性、メーカーで確認できなかった機器の脆弱性が原因 画像
インシデント・情報漏えい

NISCのメール関連システムからデータ漏えいの可能性、メーカーで確認できなかった機器の脆弱性が原因

 内閣官房内閣サイバーセキュリティセンター(NISC)は8月4日、NISCのメール関連システムからのメールデータ漏えいの可能性について発表した。

Android スマホ位置を三角測量/米 パートナー国へサイバー防衛力強化提言/Virustotal 登録ユーザリスト漏洩/BEC 支援生成 AI サービス登場 ほか [Scan PREMIUM Monthly Executive Summary 2023年7月度] 画像
脅威動向

Android スマホ位置を三角測量/米 パートナー国へサイバー防衛力強化提言/Virustotal 登録ユーザリスト漏洩/BEC 支援生成 AI サービス登場 ほか [Scan PREMIUM Monthly Executive Summary 2023年7月度]

米国のシンクタンクである民主主義防衛財団が、米国がパートナー国のサイバー防衛能力を強化するための取り組みについて提言をしたレポート「サイバー・オペレーションのためのパートナー能力の構築」を発表しました

「サイトウハム 公式オンラインストア」に不正アクセス、4,034件のカード情報が漏えい 画像
インシデント・情報漏えい

「サイトウハム 公式オンラインストア」に不正アクセス、4,034件のカード情報が漏えい

 株式会社サイトウは7月31日、同社が運営する「サイトウハム 公式オンラインストア」への不正アクセスによる個人情報の漏えいについて発表した。

目黒区利用の電子申請サービス「LoGoフォーム」でシステム障害、個人情報を別の自治体に誤配信 画像
インシデント・情報漏えい

目黒区利用の電子申請サービス「LoGoフォーム」でシステム障害、個人情報を別の自治体に誤配信

 東京都目黒区は7月28日、同区が利用している電子申請サービス「LoGoフォーム」での個人情報漏えいについて発表した。

ジャックスのサーバに不正アクセス、ローンやクレジットカードなど各種サービスへ影響なし 画像
インシデント・情報漏えい

ジャックスのサーバに不正アクセス、ローンやクレジットカードなど各種サービスへ影響なし

 株式会社ジャックスは7月28日、同社サーバへの不正アクセスについて発表した。

鹿児島大学病院の患者の個人情報、パソコン上の操作で閲覧できる状態に 画像
インシデント・情報漏えい

鹿児島大学病院の患者の個人情報、パソコン上の操作で閲覧できる状態に

 鹿児島大学病院は7月27日、患者情報の漏えいについて発表した。

厚生労働省沖縄労働局、利用廃止されているFAX使用し誤送信発生 画像
インシデント・情報漏えい

厚生労働省沖縄労働局、利用廃止されているFAX使用し誤送信発生

 厚生労働省は7月27日、沖縄労働局における個人情報の漏えいについて発表した。

厚生労働省「血液製剤使用適正化方策調査研究事業」で個人情報が閲覧可能に 画像
インシデント・情報漏えい

厚生労働省「血液製剤使用適正化方策調査研究事業」で個人情報が閲覧可能に

 厚生労働省は7月27日、同省が都道府県合同輸血療法委員会に委託する「血液製剤使用適正化方策調査研究事業」での個人情報の漏えいについて発表した。

東京都教育委員会の委託先 電通プロモーションプラスでメール誤送信 画像
インシデント・情報漏えい

東京都教育委員会の委託先 電通プロモーションプラスでメール誤送信

 東京都教育委員会教育庁は7月26日、同庁と委託契約を締結している株式会社電通プロモーションプラスにおける個人情報の漏えいについて発表した。

脅迫文書に身代金額の記載なし、ランサムウェア攻撃で名古屋港統一ターミナルシステムで障害 画像
インシデント・情報漏えい

脅迫文書に身代金額の記載なし、ランサムウェア攻撃で名古屋港統一ターミナルシステムで障害

 名古屋港運協会は7月26日、名古屋港統一ターミナルシステムの障害について、経緯報告を発表した。

二次被害防止の観点、カード情報漏えい懸念顧客に調査結果待たず第一報通知 ~ 人形取り扱い「東玉オンラインショップ」不正アクセス 画像
インシデント・情報漏えい

二次被害防止の観点、カード情報漏えい懸念顧客に調査結果待たず第一報通知 ~ 人形取り扱い「東玉オンラインショップ」不正アクセス

 人形を取り扱う株式会社東玉は7月25日、同社が運営する「東玉オンラインショップ」への不正アクセスによる顧客情報の漏えいについて発表した。

「東玉オンラインショップ」への不正アクセスによるカード情報漏えい、クレディセゾンで不正利用状況モニタリング 画像
インシデント・情報漏えい

「東玉オンラインショップ」への不正アクセスによるカード情報漏えい、クレディセゾンで不正利用状況モニタリング

 株式会社クレディセゾンは7月25日、「東玉オンラインショップ」における顧客情報の流出について発表した。

「助産学専攻科オープンキャンパス」参加申込者の個人情報がフォーム上で閲覧可能、認識不足で上司に報告せず 画像
インシデント・情報漏えい

「助産学専攻科オープンキャンパス」参加申込者の個人情報がフォーム上で閲覧可能、認識不足で上司に報告せず

 愛媛県立医療技術大学は7月24日、「助産学専攻科オープンキャンパスの申し込みフォーム」における個人情報の漏えいについて発表した。

北大病院の臨床検査技師がUSBメモリ紛失、ガイドラインに違反し暗号化行わず 画像
インシデント・情報漏えい

北大病院の臨床検査技師がUSBメモリ紛失、ガイドラインに違反し暗号化行わず

 北海道大学病院は7月24日、個人情報を含むUSBメモリの紛失について発表した。

チエル「ExtraConsole ID Manager」システムプログラムに個人情報混入、36の教育委員会・大学に展開 画像
インシデント・情報漏えい

チエル「ExtraConsole ID Manager」システムプログラムに個人情報混入、36の教育委員会・大学に展開

 ネットワンシステムズ株式会社は7月24日、同社が葛飾区から受託した学校教育総合システム案件での個人情報の漏えいについて発表した。

システム保守業務委託先、人間ドック受診決定者301名分の個人情報をテストサーバで公開 画像
インシデント・情報漏えい

システム保守業務委託先、人間ドック受診決定者301名分の個人情報をテストサーバで公開

 公立学校共済組合兵庫支部は7月21日、同支部が保有する人間ドック受診決定者の個人情報の漏えいについて発表した。

「JTB旅物語」中部発商品、電話で決済した顧客のカード情報漏えいの可能性 画像
インシデント・情報漏えい

「JTB旅物語」中部発商品、電話で決済した顧客のカード情報漏えいの可能性

 株式会社JTBは7月20日、JTB 旅物語中部販売センターにおけるクレジットカードの不正利用について発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×