10 月に最も件数換算の被害規模が大きかったのは、株式会社NTTマーケティングアクトProCX と NTTビジネスソリューションズ株式会社による「NTTマーケティングアクトProCX 元派遣社員 約900万件の顧客情報を不正に持ち出し、一部カード情報も含む」の 約 900 万件だった。
OLTA株式会社は11月7日、同社関連会社のFINUX株式会社が提供するクラウド請求書プラットフォーム「INVOY」での顧客情報流出について発表した。
アトランタを拠点とするハイテク企業の元最高執行責任者(COO)が、2018 年に 2 つの病院に意図的にオンライン攻撃を仕掛け、後にその事件を引き合いに出して売り込みを行った事件の裁判で、有罪を認めた。
JCOM株式会社は11月22日、同社がメッシュWi-Fiを提供する顧客の個人情報の漏えいについて発表した。
大分県中津市は11月21日、中津市立中津市民病院への不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。
カー用品を取り扱う株式会社エンラージ商事は11月21日、同社が運営する「エンラージ商事オフィシャルショップ」への不正アクセスによる個人情報の漏えいについて発表した。
独立行政法人日本学術振興会は11月17日、不正アクセスによる個人情報の漏えいについて発表した。
東海大学は11月17日、個人情報を含むリモート個別面談申込情報の誤掲載について発表した。
ヤマハ発動機株式会社は11月16日、フィリピン子会社への不正アクセスについて発表した。
株式会社オージオは11月17日、同社が運営する「オージオ」「なちゅライフ」でのクレジットカード情報の流出について発表した。
東京都交通局は11月16日、交通局ホームページでの個人情報の漏えいについて発表した。
東証プライム上場企業の日本コンクリート工業株式会社は11月14日、ランサムウェア攻撃による第93期第2四半期報告書の提出期限延長に関する承認申請書の提出を発表した。
株式会社Geolocation Technologyは11月11日、採用応募者の個人情報の漏えいについて発表した。
日本ルツボ株式会社は11月9日、ランサムウェアによる第三者からの不正アクセスについて発表した。
東証1部上場企業でNEC子会社の日本航空電子工業株式会社は11月6日、同社グループへの不正アクセスについて発表した。
株式会社いなげやは11月9日、ネットスーパーの入会案内に記載したQRコードにおける予期せぬ不正サイトへの誘導について発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は11月13日、8月10日に公表したプライバシーマーク審査関連資料の漏えいについて、第2報を発表した。
横浜市立大学生活協同組合は11月14日、大学生協のシステム障害について発表した。
化粧品や薬品等の各種容器の企画・製造・販売を行うジュテック株式会社は11月8日、同社へのランサムウェア攻撃について発表した。
ボーイングは、ランサムウェアのギャング集団「ロックビット(LockBit)」が同航空宇宙・防衛請負業者から機密データを流出させたと報じられた数日後、サイバー事件の発生を認めた。
オーソリゼーションデータのスイッチングサービスを行う株式会社日本カードネットワークは11月11日、同社のCARDNETセンター障害について発表した。
三重県は11月3日、三重県環境学習情報センターの指定管理者による講座受講者の個人メールアドレスの流出について発表した。
近鉄グループの株式会社近商ストアは11月2日、同社サーバへのランサムウェアによる不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。
一般社団法人共同通信社は11月2日、不正アクセスによる職員等の個人情報の漏えいについて発表した。
農業生産資材から食料品までを扱うグラントマト株式会社は11月2日、同社サーバへの不正アクセスについて発表した。
制御機器専業メーカーで東証プライム上場企業のIDEC株式会社は11月1日、同社への不正アクセスについて発表した。
韓国警察庁は、韓国のデータ復旧会社の 5 人が、北朝鮮の Lazarus グループと共謀してランサムウェアを流布し、被害者 778 人から復旧費用として 34 億ウォン(約 3.7 億円)を奪ったとして拘束したことを発表しました。ランサムギャングと交渉し、高額費用を被害企業にふっかけるといった業者がいることはたびたび噂になっていましたが、本件は当初より共謀していており、興味深い事案といえます。
バカラパシフィック株式会社は10月31日、同社サーバへの不正アクセスについて続報を発表した。
東京海上日動火災保険株式会社は10月30日、保険代理店向けシステムの参照範囲設定誤りによる情報漏えいについて発表した。
学習院大学は10月30日、「大学案内2024」掲載二次元コードの不正リンクについて発表した。
三重県は10月28日、委託事業におけるイベント申込者の個人情報の誤掲載について発表した。
ジーンズカジュアルチェーン大手の株式会社ライトオンは10月27日、同社サーバへの外部攻撃について発表した。
Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。
一般社団法人PyCon JP Associationは10月30日、同法人が主催する「PyCon APAC 2023」におけるNOCコンテンツの一部にプライバシーの配慮に欠けた内容が含まれていたと発表した。代表理事の鈴木たかのり氏が投稿している。
株式会社ビッグモーターは10月30日、同社が運営するウェブサイトへの不正アクセスによる個人情報の漏えいについて発表した。
自治体特化のサービス業を展開する株式会社ホープは10月27日、同社子会社の株式会社ジチタイワークスへの不正アクセスについて発表した。
株式会社TVerは10月26日、プライバシーポリシーの更新に伴うアプリの不具合とユーザーデータの不適切な取扱いについて発表した。
株式会社マイナビは10月25日、就職情報サイト「マイナビ」の応募者管理ツールにおける個人情報の漏えいについて発表した。
国立研究開発法人国立環境研究所は10月30日、同研究所が運用するオンラインストレージサービス「Proself」への不正アクセスについて発表した。
東京大学情報基盤センターは10月24日、ユーザ情報の一部が閲覧可能であったと発表した。
国立大学法人東京大学は10月24日、東京大学大学院総合文化研究科・教養学部への不正アクセスによる情報流出について発表した。
富士ソフト株式会社は10月24日、9月27日に公表した同社の社内システムへの不正アクセスについて、最終報を発表した。
SBI FinTech Incubation株式会社は10月24日、同社が提供する金融機関向けオープンAPI基盤での障害について発表した。
東証プライム上場の化学メーカーである日本ゼオン株式会社は10月23日、8月23日に公表した同社サーバ機器への不正アクセスについて、調査結果を発表した。