2024年4月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2024年4月のインシデント・事故ニュース記事一覧

クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に 画像
インシデント・情報漏えい

クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

 株式会社ハイクは4月15日、同社のクラウド型データ管理システム「ハイクワークス」のユーザー情報と撮影データに第三者がアクセス可能であったと発表した。

雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信 画像
インシデント・情報漏えい

雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

 ソラーレ ホテルズ アンド リゾーツ株式会社は4月22日、同社が運営する雨庵 金沢で利用している米 Expedia 社の宿泊予約情報管理システムへの不正アクセスについて発表した。

セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信 画像
インシデント・情報漏えい

セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

 株式会社ホロニックは4月13日、同社が運営するセトレならまちで利用している米 Expedia 社 提供の宿泊予約情報管理システムへの不正アクセスについて発表した。

今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃 画像
コラム

今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

 今回は毛色が違う。営業DXサービス「Sansan」を利用中の顧客に対し、不正にIDやパスワードを入手しログインしたとして、不正アクセス禁止法違反の疑いで会社員が逮捕された旨の報道があったと、その社員とは無関係の「Sansan」を提供するSansan株式会社が公表を行ったことだ。感覚的には「Gmail アカウントが乗っ取られスパムメール送信に利用された件について犯人が逮捕された」と Google が発表するようなものだろうか。

タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に 画像
インシデント・情報漏えい

タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

 タカラベルモント株式会社は4月17日、同社の海外向けウェブサイトのサーバへの不正アクセスについて発表した。

LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導 画像
インシデント・情報漏えい

LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

 総務省は4月16日、LINEヤフー株式会社に対し通信の秘密の保護及びサイバーセキュリティの確保の徹底に向けた措置について発表した。

Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に 画像
インシデント・情報漏えい

Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

 株式会社Acompanyは4月17日、Googleフォーム誤設定による個人情報の漏えいについて発表した。

笛吹市商工会へのサポート詐欺被害、調査結果公表 画像
インシデント・情報漏えい

笛吹市商工会へのサポート詐欺被害、調査結果公表

 笛吹市商工会は4月15日、3月15日に公表したサポート詐欺被害について、調査結果を発表した。

「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に 画像
インシデント・情報漏えい

「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

 相鉄ホールディングス株式会社は4月15日、「相鉄ポイント」サービスにおける個人情報の漏えいについて発表した。

NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず 画像
インシデント・情報漏えい

NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

 NDIソリューションズ株式会社は4月8日、2月20日に公表した同社提供のRAGサービスへの不正アクセスについて、続報を発表した。

東京高速道路のメールアカウントを不正利用、大量のメールを送信 画像
インシデント・情報漏えい

東京高速道路のメールアカウントを不正利用、大量のメールを送信

 東京高速道路株式会社は4月10日、同社メールアカウントの不正利用について発表した。

組込み機器のイーアールアイに不正アクセス、スパムメール送信の踏み台に 画像
インシデント・情報漏えい

組込み機器のイーアールアイに不正アクセス、スパムメール送信の踏み台に

 組込み機器の企画・設計・開発・・製造・販売を行う株式会社イーアールアイは4月4日、不正アクセス被害によるスパムメールの送信について発表した。

インフォマート 公式 Facebook ページに不正ログイン 画像
インシデント・情報漏えい

インフォマート 公式 Facebook ページに不正ログイン

 株式会社インフォマートは4月8日、同社公式Facebookページへの不正ログインについて発表した。

フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず 画像
インシデント・情報漏えい

フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

 株式会社フュートレックは4月11日、3月12日に公表した社内システムの障害について、調査結果を発表した。

転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し 画像
インシデント・情報漏えい

転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

 プルデンシャル生命保険株式会社は4月9日、同社元社員による個人情報の漏えいについて発表した。

OWASP データブリーチ 画像
TheRegister

OWASP データブリーチ

 幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。

「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート 画像
セミナー・イベント

「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

 国内屈指のフィッシングハンターである にゃん☆たく氏、KesagataMe 氏、サイバー侍 KAZUMI 氏の 3 名が登場し、フィッシング詐欺の昨今の動向や対策など、4 つのテーマについて楽しくディスカッションを行った。

東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性 画像
インシデント・情報漏えい

東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

 東芝テック株式会社は4月5日、不正アクセスによる個人情報の漏えいについて発表した。

チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい

チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

 福島県会津若松市は4月4日、イベント申込者個人情報の不適切な取扱いについて発表した。

委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く 画像
インシデント・情報漏えい

委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

 東京都板橋区は4月3日、国民健康保険証の回収処理委託に関する個人情報の流出について発表した。

「落ちていたので」と手紙が届く ~ 中学校の教育相談アンケート票を紛失 画像
インシデント・情報漏えい

「落ちていたので」と手紙が届く ~ 中学校の教育相談アンケート票を紛失

 愛知県春日井市は4月3日、「教育相談アンケート」票の紛失について発表した。

日水コン コーポレートサイトに不正アクセス、個人情報一部流出の可能性 画像
インシデント・情報漏えい

日水コン コーポレートサイトに不正アクセス、個人情報一部流出の可能性

 株式会社日水コンは4月2日、同社コーポレートサイトへの不正アクセスによる個人情報の一部流出の可能性について発表した。

マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出 画像
インシデント・情報漏えい

マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

 マリンネット株式会社は4月8日、同社が運営するるマリンネットサイト( https://www.marine-net.com/index.php )への不正アクセスについて発表した。

求職サイト「ホワイトメーカーズ」が改ざん被害、圧縮形式ファイルのダウンロード確認 画像
インシデント・情報漏えい

求職サイト「ホワイトメーカーズ」が改ざん被害、圧縮形式ファイルのダウンロード確認

 株式会社日刊工業新聞社は4月2日、2月9日に公表した求職情報ウェブサイト「ホワイトメーカーズ」における個人情報流出の可能性について、調査結果を発表した。

神奈川県相模原市、個人情報の非開示処理をせず開示文書交付 画像
インシデント・情報漏えい

神奈川県相模原市、個人情報の非開示処理をせず開示文書交付

 神奈川県相模原市は4月2日、保有個人情報開示請求に係る開示文書の誤交付による個人情報の流出について発表した。

日本信用情報機構、第三者に信用情報を開示 ~ 本人確認書類偽造によるなりすまし 画像
インシデント・情報漏えい

日本信用情報機構、第三者に信用情報を開示 ~ 本人確認書類偽造によるなりすまし

 株式会社日本信用情報機構は4月1日、第三者への信用情報開示について発表した。

集団がん検診委託先にランサムウェア攻撃、データ窃取の有無を完全に断定することはできないと判断 画像
インシデント・情報漏えい

集団がん検診委託先にランサムウェア攻撃、データ窃取の有無を完全に断定することはできないと判断

 埼玉県鶴ヶ島市は3月、同市が胃がん、肺がん、乳がんの集団検診を委託している公益財団法人埼玉県健康づくり事業団のX線画像読影システムへの不正アクセスについて発表した。

お茶の水女子大学の研究室サーバに不正アクセス、攻撃の踏み台に 画像
インシデント・情報漏えい

お茶の水女子大学の研究室サーバに不正アクセス、攻撃の踏み台に

 国立大学法人お茶の水女子大学は4月2日、同学の研究室サーバへの不正アクセスについて発表した。

山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化 画像
インシデント・情報漏えい

山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

 株式会社山田製作所は4月1日、2月7日に公表した同社サーバへのランサムウェア被害について、調査結果を発表した。

三浦工業ホームページが改ざん被害「カタログ・技術資料閲覧ページ」「お問い合わせフォーム」機能を再開 画像
インシデント・情報漏えい

三浦工業ホームページが改ざん被害「カタログ・技術資料閲覧ページ」「お問い合わせフォーム」機能を再開

 三浦工業株式会社は4月1日、同社ウェブサイトの「カタログ・技術資料閲覧ページ」「お問い合わせフォーム」の機能について、運用を再開すると発表した。

北海道信用金庫の職員が業務関係書類を自宅に持ち帰り、定例の内部監査で発覚 画像
インシデント・情報漏えい

北海道信用金庫の職員が業務関係書類を自宅に持ち帰り、定例の内部監査で発覚

 北海道信用金庫は3月29日、職員による業務関係書類の自宅への持ち帰りについて発表した。

北九州市立大学の教員のパソコンに遠隔操作、ファイルを閲覧された可能性 画像
インシデント・情報漏えい

北九州市立大学の教員のパソコンに遠隔操作、ファイルを閲覧された可能性

 公立大学法人北九州市立大学は3月29日、不正アクセスによる個人情報漏えいの可能性について発表した。

レンズの受注や製造を停止 ~ HOYAグループで不正アクセスに起因する可能性が高いシステム障害 画像
インシデント・情報漏えい

レンズの受注や製造を停止 ~ HOYAグループで不正アクセスに起因する可能性が高いシステム障害

 HOYA株式会社は4月1日、同社グループでのシステム障害について発表した。

日本ボディビル・フィットネス連盟の会員情報が閲覧可能な状態に 画像
インシデント・情報漏えい

日本ボディビル・フィットネス連盟の会員情報が閲覧可能な状態に

 公益社団法人日本ボディビル・フィットネス連盟は3月29日、同連盟が運用する会員管理システムでの個人情報の漏出について発表した。

空き家バンク登録者に選挙ハガキ送付、業務委託先NPO法人の元代表理事を告発 画像
インシデント・情報漏えい

空き家バンク登録者に選挙ハガキ送付、業務委託先NPO法人の元代表理事を告発

 静岡県下田市は3月15日、同市空き家バンク登録物件管理業務を委託するNPO法人伊豆in賀茂6での個人情報の漏えいについて発表した。

県職員懲戒免職 ~ 不正アクセス・データ複製 ・物品窃取 画像
インシデント・情報漏えい

県職員懲戒免職 ~ 不正アクセス・データ複製 ・物品窃取

 岐阜県は3月22日、同県職員の処分について発表した。

AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度] 画像
脅威動向

AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度]

 興味深い研究発表として、イスラエル工科大学やコーネル工科大学などの研究者は、OpenAI の ChatGPT や Google の Gemini など、生成 AI を活用する AI アプリケーションを標的としたゼロクリックワーム「Morris II」を開発し、ユーザーの個人情報の窃取に成功したことを発表しました。

クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認 画像
インシデント・情報漏えい

クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

 ワークスタイルテック株式会社は3月29日、同社の「WelcomeHR」にて顧客の個人データが外部から閲覧可能な状態であったと発表した。

大東文化大学の非常勤講師のパソコンに不正アクセス、学生の成績含む個人情報漏えい 画像
インシデント・情報漏えい

大東文化大学の非常勤講師のパソコンに不正アクセス、学生の成績含む個人情報漏えい

 大東文化大学は3月27日、不正アクセスによる情報漏えいの可能性について発表した。

「マルカワみそ公式サイト」に不正アクセス、4,851名分のカード情報が漏えい 画像
インシデント・情報漏えい

「マルカワみそ公式サイト」に不正アクセス、4,851名分のカード情報が漏えい

 マルカワみそ株式会社は4月2日、同社が運営する「マルカワみそ公式サイト」への不正アクセスによるクレジットカード情報の漏えいについて発表した。

X線画像読影システムへランサムウェア攻撃、データ窃取の有無を完全に断定できず 画像
インシデント・情報漏えい

X線画像読影システムへランサムウェア攻撃、データ窃取の有無を完全に断定できず

 公益財団法人埼玉県健康づくり事業団は3月28日、1月31日に公表したX線画像読影システムへの不正アクセスについて、第2報を発表した。

TMTマシナリーのシステムへの不正アクセス、子会社のCFCデザインにも影響 画像
インシデント・情報漏えい

TMTマシナリーのシステムへの不正アクセス、子会社のCFCデザインにも影響

 株式会社CFCデザインは3月28日、システムへの不正アクセスについて発表した。

厚生労働省「マイジョブ・カード」で別人の情報が表示、ログイン機能を停止 画像
インシデント・情報漏えい

厚生労働省「マイジョブ・カード」で別人の情報が表示、ログイン機能を停止

 厚生労働省は3月26日、ウェブサイト「マイジョブ・カード」の停止について発表した。

町役場職員 2 名、人事異動情報に不正アクセスし懲戒処分 画像
インシデント・情報漏えい

町役場職員 2 名、人事異動情報に不正アクセスし懲戒処分

 福岡県筑前町は3月21日、職員の処分について発表した。

位置情報 SNS「NauNau」で個人情報が閲覧可能な状態に、子会社 代表取締役を訴訟提起 画像
インシデント・情報漏えい

位置情報 SNS「NauNau」で個人情報が閲覧可能な状態に、子会社 代表取締役を訴訟提起

 株式会社モバイルファクトリーは3月19日、同社100%子会社であるSuishow株式会社の元株主で現代表取締役の片岡夏輝氏への訴訟提起について発表した。

LINEヤフー委託先への不正アクセス、LINEヤフーに行政指導 画像
インシデント・情報漏えい

LINEヤフー委託先への不正アクセス、LINEヤフーに行政指導

 個人情報保護委員会は3月28日、LINEヤフー株式会社に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

早大教員を訓戒処分、研究活動に係る不正行為 画像
インシデント・情報漏えい

早大教員を訓戒処分、研究活動に係る不正行為

 早稲田大学は3月27日、同学教員による研究活動に係る不正行為について発表した。

エムケイシステムへのランサムウェア攻撃、大手 IT 系メディアの記事誤りに抹消要求 画像
インシデント・情報漏えい

エムケイシステムへのランサムウェア攻撃、大手 IT 系メディアの記事誤りに抹消要求

 株式会社エムケイシステムは3月27日、アイティメディア社のWebサイトに掲載された個人情報保護委員会による行政指導の記事について、通知を行ったと発表した。

麗澤大学教員のパソコン 1 台に不正アクセス、成績を含む個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい

麗澤大学教員のパソコン 1 台に不正アクセス、成績を含む個人情報が閲覧可能な状態に

 麗澤大学は3月26日、不正アクセスによる情報流出について発表した。

サイバー犯罪者がある種の道徳的指針を持つ時代は過ぎ去った 画像
TheRegister

サイバー犯罪者がある種の道徳的指針を持つ時代は過ぎ去った

 ビッグイシューは、ホームレスの人々、ホームレスになる恐れのある人々、貧困の中にある人々に、お金を稼いで社会復帰するチャンスを与えることにより命綱を差し出す役割を果たしている。同グループへの攻撃は、病院や慈善団体への攻撃となんら変わらないものとみなしてよいだろう。このような攻撃は道徳的に忌まわしいものとみなされる。たとえサイバー犯罪者であってもそう考えるはずだ。

再エネタスクフォース会議資料に中国国家電網のロゴが表示 画像
インシデント・情報漏えい

再エネタスクフォース会議資料に中国国家電網のロゴが表示

 公益財団法人自然エネルギー財団は3月26日、再エネタスクフォース会議資料等でのロゴ表示問題について発表した。

エムケイシステムへのランサムウェア攻撃、個人情報保護委員会が行政指導 画像
インシデント・情報漏えい

エムケイシステムへのランサムウェア攻撃、個人情報保護委員会が行政指導

 個人情報保護委員会は3月25日、株式会社エムケイシステムに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート 画像
セミナー・イベント

警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート

2023 年 11 月 6 日、7 日にわたって金沢で開催された「JPAAWG 6th General Meeting」では、警察庁と総務省の担当者が登壇し、官民連携の成果と重要性を確認するセッションが行われた。

Proofpoint Blog 第35回「【FBI/IC3 インターネット犯罪レポート解説】サイバー犯罪による損失が過去最高 125 億ドルを突破」 画像
調査・ホワイトペーパー

Proofpoint Blog 第35回「【FBI/IC3 インターネット犯罪レポート解説】サイバー犯罪による損失が過去最高 125 億ドルを突破」

 FBI によると、昨年 2023 年に国民から報告されたサイバー犯罪の被害届件数は 79,474 件のみ増加し、わずかな増加にとどまりました。しかし損失額は 125 億ドル(約 1 兆 8750 億円)を超え、2022 年から 22 %増加し、2023 年は過去最高を記録しています。

e モータースポーツ公式 X と YouTube が乗っ取り被害、キャンペーンエントリーユーザーの個人情報が閲覧できる状態に 画像
インシデント・情報漏えい

e モータースポーツ公式 X と YouTube が乗っ取り被害、キャンペーンエントリーユーザーの個人情報が閲覧できる状態に

 株式会社オートバックスセブンは3月26日、3月1日に公表したAUTOBACS JEGT GRAND PRIX 公式XおよびYouTubeアカウントの乗っ取り被害について、続報を発表した。

Instagram アカウントがフィッシングによる乗っ取り被害、復旧極めて困難 画像
インシデント・情報漏えい

Instagram アカウントがフィッシングによる乗っ取り被害、復旧極めて困難

 株式会社アテックスは3月25日、不正アクセスによる顧客の個人情報流出について発表した。

TMTマシナリーのシステムに不正アクセス、業務に与える影響については精査中 画像
インシデント・情報漏えい

TMTマシナリーのシステムに不正アクセス、業務に与える影響については精査中

 TMTマシナリー株式会社は3月26日、同社システムへの不正アクセスについて発表した。

クラレ欧州グループ会社元従業員 退職直前に情報不正持ち出し、データは既に返却済み 画像
インシデント・情報漏えい

クラレ欧州グループ会社元従業員 退職直前に情報不正持ち出し、データは既に返却済み

 東証プライム上場企業の株式会社クラレは3月25日、同社グループ元従業員による情報の不正持ち出しについて発表した。

中小企業基盤整備機構委託先にランサムウェア攻撃、データの一部が滅失・暗号化 画像
インシデント・情報漏えい

中小企業基盤整備機構委託先にランサムウェア攻撃、データの一部が滅失・暗号化

 独立行政法人中小企業基盤整備機構は3月22日、小規模事業者持続化補助金事務局(商工会議所地区)のサーバへの不正アクセスについて発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×