2024年5月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2024年5月のインシデント・事故ニュース記事一覧

こころネットへの不正アクセス、個人情報が外部に流出した可能性を完全に払拭できないとの判断に 画像
インシデント・情報漏えい

こころネットへの不正アクセス、個人情報が外部に流出した可能性を完全に払拭できないとの判断に

 冠婚葬祭事業を行うこころネット株式会社は5月27日、1月26日に公表した第三者による同社サーバへの不正アクセスについて、追加対応を発表した。

「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備 画像
インシデント・情報漏えい

「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備

 積水ハウス株式会社は5月24日、同社の住宅オーナー等向けの会員制サイトへのサイバー攻撃による顧客情報の漏えいについて発表した。

あいおいニッセイの乗合代理店でメール誤送信、証券番号などを含む個人情報が漏えい 画像
インシデント・情報漏えい

あいおいニッセイの乗合代理店でメール誤送信、証券番号などを含む個人情報が漏えい

 あいおいニッセイ同和損害保険株式会社は5月23日、同社が損害保険代理店業務を委託している代理店による保険会社へのメール連絡に伴う個人情報の漏えいについて発表した。

「白塗り」に気付けなかったのは決裁を紙文書でやっていたから ~ 消防防災航空センターホームページで個人情報が閲覧可能に 画像
インシデント・情報漏えい

「白塗り」に気付けなかったのは決裁を紙文書でやっていたから ~ 消防防災航空センターホームページで個人情報が閲覧可能に

 鳥取県は5月21日、消防防災航空センターホームページでの個人情報の漏えいについて発表した。

埼玉県立学校の健康診断業務委託先にランサムウェア攻撃、データ窃取の有無を完全に断定することはできず 画像
インシデント・情報漏えい

埼玉県立学校の健康診断業務委託先にランサムウェア攻撃、データ窃取の有無を完全に断定することはできず

 埼玉県は5月21日、健康診断業務委託先事業者への不正アクセスに係る調査結果について発表した。

社内用ポータルサイトを誤って公開、最大 約 42,400 名の顧客の個人情報がアクセス可能に 画像
インシデント・情報漏えい

社内用ポータルサイトを誤って公開、最大 約 42,400 名の顧客の個人情報がアクセス可能に

 株式会社シンゾーンは5月22日、同社が管理する社内用ポータルサイトでの個人情報漏えいの可能性について発表した。

北洲のサーバに不正アクセス、攻撃者が一部ファイルを開いた可能性を確認 画像
インシデント・情報漏えい

北洲のサーバに不正アクセス、攻撃者が一部ファイルを開いた可能性を確認

 株式会社北洲は5月21日、3月15日に公表した同社サーバへの第三者による不正アクセス攻撃について、調査結果を発表した。

岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合 画像
インシデント・情報漏えい

岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合

 地方独立行政法人岡山県精神科医療センターは5月20日、電子カルテのシステムの不具合について発表した。

インテンス運営「fofo」に不正アクセス、15,198 件のカード情報が漏えい 画像
インシデント・情報漏えい

インテンス運営「fofo」に不正アクセス、15,198 件のカード情報が漏えい

 株式会社インテンスは5月20日、同社が運営するショップサイト「fofo」への不正アクセスによる個人情報漏えいについて発表した。

「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ 画像
インシデント・情報漏えい

「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

 株式会社MIXIは5月20日、同社が提供するソーシャル・ネットワーキング サービス「mixi」での不正ログインによる個人情報漏えいの可能性について発表した。

阪神タイガース公式動画配信「虎テレ」プレゼントキャンペーン応募者のメールアドレス等が閲覧可能な状態に 画像
インシデント・情報漏えい

阪神タイガース公式動画配信「虎テレ」プレゼントキャンペーン応募者のメールアドレス等が閲覧可能な状態に

 株式会社阪神タイガースは5月17日、顧客のメールアドレス等の漏えいの可能性について発表した。

2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス 画像
インシデント・情報漏えい

2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

 大東文化大学は5月17日、3月27日に公表した不正アクセスによる情報漏えいの可能性について、続報を発表した。

「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性 画像
インシデント・情報漏えい

「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性

 全国漁業協同組合連合会は5月17日、同会通販サイト「JFおさかなマルシェ ギョギョいち」への不正アクセスによる個人情報漏えいの可能性について発表した。

「ゲームマーケットサイト」に不正アクセス、出展者掲載の「画像」が全削除 画像
インシデント・情報漏えい

「ゲームマーケットサイト」に不正アクセス、出展者掲載の「画像」が全削除

 株式会社アークライトは5月16日、同社が運営する「ゲームマーケットサイト」への不正アクセスについて発表した。

求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明 画像
インシデント・情報漏えい

求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

 東証プライム上場企業のディップ株式会社は5月17日、1月31日に公表した同社が運営する求人情報サイト「バイトル」への不正ログインについて、続報を発表した。

スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検 画像
インシデント・情報漏えい

スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

 早稲田大学は5月16日、2024年度の入学試験での不正行為者への対応について発表した。

今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報 画像
コラム

今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

 4 月に最も件数換算の被害規模が大きかったのは、株式会社エムケイシステムによる「エムケイシステムへのランサムウェア攻撃、個人情報保護委員会が行政指導」の7,496,080 人だった。

Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出 画像
インシデント・情報漏えい

Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

 国立研究開発法人情報通信研究機構(NICT)は5月16日、外部利用サービス提供事業者への不正アクセスについて発表した。

「Kemari87KISHISPO公式通販サイト」に不正アクセス、13,879 名のカード情報漏えい 画像
インシデント・情報漏えい

「Kemari87KISHISPO公式通販サイト」に不正アクセス、13,879 名のカード情報漏えい

 株式会社岸和田スポーツは5月14日、同社が運営する「Kemari87KISHISPO公式通販サイト」への不正アクセスによるクレジットカード情報及び個人情報の漏えいについて発表した。

サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管 画像
インシデント・情報漏えい

サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

 近畿大学病院は5月13日、産婦人科における2件の個人情報の漏えいについて発表した。

ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性 画像
インシデント・情報漏えい

ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

 株式会社ジョイフル本田は5月16日、同社が運営する「THE GLOBE・OLD FRIEND オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード 画像
インシデント・情報漏えい

ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

 ペットフード取り扱う株式会社バイオフィリアは5月13日、同社が提供するオンラインサービスを管理するサーバへの不正アクセスについて発表した。

セガ フェイブへの不正アクセス、新たに 3 件のアカウントで被害判明 画像
インシデント・情報漏えい

セガ フェイブへの不正アクセス、新たに 3 件のアカウントで被害判明

 株式会社セガ フェイブ Toysカンパニーは5月13日、4月24日に公表した同社が利用するメールシステムの一部アカウントへの不正アクセスについて、続報を発表した。

「松井酒造合名会社 ECサイト」に不正アクセス、174 名分のカード情報が漏えい 画像
インシデント・情報漏えい

「松井酒造合名会社 ECサイト」に不正アクセス、174 名分のカード情報が漏えい

 松井酒造合名会社は5月13日、同社が運営する「松井酒造合名会社 ECサイト」への不正アクセスによる個人情報の漏えいについて発表した。

攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート 画像
セミナー・イベント

攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

 最前線でセキュリティ対策に取り組む 3 人の専門家が、それぞれの視点から、アタックサーフェスを越えて入ってきた攻撃がどのようなテクニックを用いてくるのか、最新の動向を解説した。

日本取引所グループのメールアドレスから不審メール送信 画像
インシデント・情報漏えい

日本取引所グループのメールアドレスから不審メール送信

 株式会社日本取引所グループは5月10日、同社メールアドレスからの不審メールの送信について発表した。

メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス 画像
インシデント・情報漏えい

メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

 公益社団法人全国公立文化施設協会(全国公文協)は5月7日、不正アクセスによる迷惑メールの送信について発表した。

検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃 画像
インシデント・情報漏えい

検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

 埼玉県川口市は5月10日、集団検診業務委託先のシステムへのランサムウェアによる不正アクセス攻撃について発表した。

ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入 画像
インシデント・情報漏えい

ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

 株式会社イズミは5月9日、2月16日に公表した同社グループへのランサムウェア攻撃について、続報を発表した。

東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される 画像
インシデント・情報漏えい

東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

 東急株式会社は5月9日、ファイルサーバ等への不正アクセスについて発表した。

個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕 画像
インシデント・情報漏えい

個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

 大阪府八尾市は5月9日、同市の市立斎場職員の逮捕について発表した。

知多メディアスネットワークのアプリで CNCI グループ 2 社の個人情報が閲覧可能に 画像
インシデント・情報漏えい

知多メディアスネットワークのアプリで CNCI グループ 2 社の個人情報が閲覧可能に

 知多メディアスネットワーク株式会社は5月8日、同社のメディアスアプリ(PC版)における個人情報の漏えいについて発表した。

「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい 画像
インシデント・情報漏えい

「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

 マルカワみそ株式会社は5月7日、4月2日に公表した「マルカワみそ公式サイト」への不正アクセスについて、続報を発表した。

東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服 画像
インシデント・情報漏えい

東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

 東京地下鉄株式会社(東京メトロ)は5月2日、駅社員による遺失物の着服について発表した。

テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる 画像
インシデント・情報漏えい

テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

 株式会社テレビ東京ホールディングスは5月9日、同社が放送する番組「ヤギと大悟」の公式X(旧Twitter)アカウントの乗っ取り被害について発表した。

東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出 画像
インシデント・情報漏えい

東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

 東京電力エナジーパートナー株式会社は4月30日、電力・ガス取引監視等委員会からの報告徴収に対する報告書を提出したと発表した。

新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失 画像
インシデント・情報漏えい

新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

 新日本プロレスリング株式会社は4月30日、同社の提供する「Team NJPW(新日本プロレスリングオフィシャルファンクラブ)」の会員に関する個人情報の紛失について発表した。

ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル 画像
インシデント・情報漏えい

ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

 ホビー・キャラクター関連商品の企画・製造・販売を行う株式会社アルジャーノンプロダクトは4月30日、同社ホームページの表示エラーについて発表した。

北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度] 画像
脅威動向

北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

 Microsoft Threat Analysis Center は、中国および北朝鮮の脅威アクターによる人工知能(AI)を活用した直近のサイバー活動を報告しています。いずれ中国や北朝鮮の脅威アクターは、中国製 AI を活用することでのサイバー活動にシフトし、「AI + セキュリティ」の活動は一般的になるとみられます。

豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし 画像
インシデント・情報漏えい

豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

 各種繊維品を取り扱う豊島株式会社は5月2日、同社サーバへの不正アクセスについて発表した。

テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止 画像
インシデント・情報漏えい

テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

 UMKテレビ宮崎グループの宮崎電子機器株式会社は4月30日、同社サーバへの不正アクセスについて発表した。

法人間決済サービスの UPSIDER で利用可能枠やメールアドレス情報が記載されたメール誤送信 画像
インシデント・情報漏えい

法人間決済サービスの UPSIDER で利用可能枠やメールアドレス情報が記載されたメール誤送信

 法人間決済サービスの企画・運営を行う株式会社UPSIDERは5月2日、法人カード「UPSIDER」の一部ユーザーに企業・個人の情報が含まれるメールを誤送信したと発表した。

護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分 画像
インシデント・情報漏えい

護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

 防衛省は4月26日、海上自衛隊で発生した特定秘密情報の漏えいについて発表した。

「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に 画像
インシデント・情報漏えい

「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

 防衛省は4月26日、陸上自衛隊で発生した特定秘密情報の漏えいについて発表した。

メディキットホームページに不正アクセス、閲覧障害に 画像
インシデント・情報漏えい

メディキットホームページに不正アクセス、閲覧障害に

 メディキット株式会社は4月26日、同社ホームページへの不正アクセスについて発表した。

セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性 画像
インシデント・情報漏えい

セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

 株式会社セガ フェイブ Toysカンパニーは4月24日、同社が利用するメールシステムの一部アカウントへの不正アクセスについて発表した。

ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ 画像
インシデント・情報漏えい

ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

 同社では2023年に、セキュリティ強化の一環として統合型セキュリティアプライアンス FortiGate200F の設置をスターティア株式会社に依頼したが、スターティアが設置の際にリモートアクセス接続テスト用に使用していた test アカウントを削除せずに納品したため、悪意のある第三者が test アカウントを使用して同社のサーバに侵入したことが原因という。スターティアグループの持株会社スターティアホールディングス株式会社は東証プライム上場企業。

信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖 画像
インシデント・情報漏えい

信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

 仮設資材や物流機器を製造販売する信和株式会社は4月22日、同社サーバへの不正アクセスによるランサムウェア被害について発表した。文字の選択やコピーができないPDFファイルで公開している。

クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存 画像
インシデント・情報漏えい

クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

 株式会社LeafNxTは4月22日、同社が個人情報の取扱いを委託していたワークスタイルテック株式会社が提供するクラウド労務管理サービス「WelcomeHR」からの個人情報漏えいについて発表した。

「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい 画像
インシデント・情報漏えい

「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

 有限会社なごみは4月22日、同社が運営する「味市春香なごみオンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×