2024年10月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2024年10月のインシデント・事故ニュース記事一覧

「HAKODATE歌謡祭」チケット web 購入画面から個人情報が漏えい 画像
インシデント・情報漏えい

「HAKODATE歌謡祭」チケット web 購入画面から個人情報が漏えい

 HAKODATE歌謡祭実行委員会は10月、「HAKODATE歌謡祭」サイトのチケットweb購入画面からの個人情報漏えいについて発表した。同イベントは函館市・函館市教育委員会が後援している。

不正アクセスでバーガーキング公式アプリの会員情報が漏えい 画像
インシデント・情報漏えい

不正アクセスでバーガーキング公式アプリの会員情報が漏えい

 バーガーキングを展開する株式会社ビーケー・ジャパンは10月22日、バーガーキング公式アプリにおける情報漏えいについて発表した。

キッザニア Webサイトに不正アクセス、利用者の個人情報が流出した可能性 画像
インシデント・情報漏えい

キッザニア Webサイトに不正アクセス、利用者の個人情報が流出した可能性

 KCJ GROUP 株式会社は10月22日、同社が運営するキッザニアのWebサイトへの不正アクセスによる個人情報流出の可能性について発表した。

日本郵船グループの MTI にランサムウェア攻撃、社員と取引先の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

日本郵船グループの MTI にランサムウェア攻撃、社員と取引先の個人情報が漏えいした可能性

 日本郵船グループの株式会社MTIは10月21日、同社サーバへの第三者からの不正アクセスについて発表した。

駿台観光&外語ビジネス専門学校に不正アクセス、サーバでのウイルス感染を確認 画像
インシデント・情報漏えい

駿台観光&外語ビジネス専門学校に不正アクセス、サーバでのウイルス感染を確認

 学校法人駿河台学園 駿台観光&外語ビジネス専門学校は10月18日、不正アクセスによる情報漏えいの可能性について発表した。文字のコピーができないPDFファイルで公開している。

篠崎運輸のファイルサーバに不正アクセス、取引先の業務関連情報が漏えいした可能性 画像
インシデント・情報漏えい

篠崎運輸のファイルサーバに不正アクセス、取引先の業務関連情報が漏えいした可能性

 篠崎運輸株式会社は10月18日、同社ファイルサーバへの不正アクセスについて発表した。

ニデックプレシジョンのベトナム拠点にランサムウェア攻撃、ファイル 50,694 件が闇サイトに公開 画像
インシデント・情報漏えい

ニデックプレシジョンのベトナム拠点にランサムウェア攻撃、ファイル 50,694 件が闇サイトに公開

 ニデックプレシジョン株式会社は10月17日、6月10日に公表した同社へのランサムウェア攻撃について、第2報を発表した。同社のベトナム拠点のニデックプレシジョン(ベトナム)会社(NPCV)では、外部の悪質な犯罪集団(外部犯罪集団)からの不正アクセスでサーバ内のドキュメントやファイルを窃取され、それらを元に身代金の支払いを要求される恐喝被害が発生しており、同社が要求に応じなかったことで窃取されたドキュメントやファイルがいわゆる闇サイトに公開されていた。

同意得ず 新小学一年生の個人情報 PTA に提供 画像
インシデント・情報漏えい

同意得ず 新小学一年生の個人情報 PTA に提供

 愛知県名古屋市は10月15日、市立小学校での個人情報の不適切な取扱いについて発表した。

セキュリティ企業の透明性体現 ~ バリオセキュア 代表交代 画像
インシデント・情報漏えい

セキュリティ企業の透明性体現 ~ バリオセキュア 代表交代

 同社では2024年9月に、経費精算承認プロセスの過程で前代表取締役社長の梶浦靖史氏による交際費の不正利用の疑義が確認されたため、初期的な社内調査を経て社外取締役監査等委員全3名で構成される社内調査委員会を設置し、内部監査室長及び役職員と連携の上で調査を行った結果、梶浦氏による交際費の不正利用が認められたという。損害額は調査対象期間中で約218万円(約80件)で梶浦靖史氏は全額返金を行っている。1件あたりの額は約27,250円。

日本ケミカル工業のメールアカウントに不正アクセス、不特定多数の意図しない迷惑メールを送信 画像
インシデント・情報漏えい

日本ケミカル工業のメールアカウントに不正アクセス、不特定多数の意図しない迷惑メールを送信

 日本ケミカル工業株式会社は10月13日、同社メールアカウントへの不正アクセスについて発表した。

ヒロケイへのランサムウェア攻撃、セキスイ健保組合の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

ヒロケイへのランサムウェア攻撃、セキスイ健保組合の個人情報が漏えいした可能性

 セキスイ健保組合は10月15日、再委託先からの個人情報漏えいの可能性について発表した。

サーバ管理会社が旧バージョンの WordPress を利用し脆弱性悪用される 画像
インシデント・情報漏えい

サーバ管理会社が旧バージョンの WordPress を利用し脆弱性悪用される

 ホリーズ・カフェを運営する株式会社ホリーズは10月22日、サイバー攻撃による同社ホームページの改ざんについて発表した。

学習院女子大学のメールアカウントに不正アクセス、1,553 件の迷惑メールを送信 画像
インシデント・情報漏えい

学習院女子大学のメールアカウントに不正アクセス、1,553 件の迷惑メールを送信

 学習院女子大学は10月23日、不正アクセスによる迷惑メールの送信について発表した。

下水処理施設 通常稼働 ~ 神奈川県下水道公社のサーバ及びパソコン 2 台 ランサムウェア「ブラックスーツウイルス」感染 画像
インシデント・情報漏えい

下水処理施設 通常稼働 ~ 神奈川県下水道公社のサーバ及びパソコン 2 台 ランサムウェア「ブラックスーツウイルス」感染

 神奈川県は10月10日、神奈川県下水道公社内部のネットワークシステムのウイルス感染について発表した。

ゲームフリークに不正アクセス、従業者の個人情報が漏えい 画像
インシデント・情報漏えい

ゲームフリークに不正アクセス、従業者の個人情報が漏えい

 株式会社ゲームフリークは10月10日、不正アクセスによる個人情報漏えいについて発表した。文字の選択やコピーができないPDFファイルで公開している。

ベル・データにランサムウェア攻撃、取引先に関する一部情報の流出を確認 画像
インシデント・情報漏えい

ベル・データにランサムウェア攻撃、取引先に関する一部情報の流出を確認

 ベル・データ株式会社は10月9日、9月26日に公表した同社へのランサムウェア攻撃について、第3報を発表した。

健康食品の EC サイトがクレジットマスター被害 画像
インシデント・情報漏えい

健康食品の EC サイトがクレジットマスター被害

 日清ファルマ株式会社は10月3日、同社ECサイト「日清ファルマ公式通販サイト」での商品の不正購入について発表した。

保険会社の顧客データ盗み恐喝 さらに空売り投資家をたきつけ 画像
TheRegister

保険会社の顧客データ盗み恐喝 さらに空売り投資家をたきつけ

 空売り投資家が 4 月に、グローブ・ライフで詐欺行為が広く行われ、女性従業員へのレイプや麻薬使用、見返り要求などを可能にした「セクハラ文化」が存在すると訴える報告書を発表し同社株価は急落した。新たに明らかになったのは、恐喝未遂の背後にいる正体不明の脅威アクターが、空売り投資家にも影響を及ぼそうとしたという事実である。

自動車部品メーカーのヨロズにランサムウェア攻撃 画像
インシデント・情報漏えい

自動車部品メーカーのヨロズにランサムウェア攻撃

 自動車部品メーカーで東証プライム上場企業の株式会社ヨロズは10月18日、同社グループへのランサムウェア攻撃について発表した。

サイゼリヤにランサムウェア攻撃、従業員や取引先等の個人情報漏えいの可能性 画像
インシデント・情報漏えい

サイゼリヤにランサムウェア攻撃、従業員や取引先等の個人情報漏えいの可能性

 株式会社サイゼリヤは10月16日、同社サーバへの第三者からのランサムウェア攻撃について発表した。

不正アクセス「カレーハウスCoCo壱番屋ホームページ」問合せフォーム入力の個人情報流出 画像
インシデント・情報漏えい

不正アクセス「カレーハウスCoCo壱番屋ホームページ」問合せフォーム入力の個人情報流出

 株式会社壱番屋は10月8日、同社が運営する「カレーハウスCoCo壱番屋ホームページ」の「出張販売問合せフォーム」に入力のあった顧客の個人情報流出について発表した。

調査終了 11 月以降予定 ~ 東京損保鑑定にランサムウェア攻撃 画像
インシデント・情報漏えい

調査終了 11 月以降予定 ~ 東京損保鑑定にランサムウェア攻撃

 東京損保鑑定株式会社は10月7日、同社サーバへのランサムウェア攻撃について発表した。

カシオ計算機にランサムウェア攻撃、従業員等の個人情報や秘密情報が漏えいした可能性 画像
インシデント・情報漏えい

カシオ計算機にランサムウェア攻撃、従業員等の個人情報や秘密情報が漏えいした可能性

 カシオ計算機株式会社は10月11日、同社サーバへの第三者からのランサムウェア攻撃について発表した。

カシオ計算機のネットワークに不正アクセス、システム障害が発生 画像
インシデント・情報漏えい

カシオ計算機のネットワークに不正アクセス、システム障害が発生

 カシオ計算機株式会社は10月8日、同社ネットワークへの不正アクセスによるシステム障害について発表した。

不正アクセスとみなされアクセスとダウンロード一時停止 ~ 埼玉医大附属図書館で「脳神経外科」が大量ダウンロード 画像
インシデント・情報漏えい

不正アクセスとみなされアクセスとダウンロード一時停止 ~ 埼玉医大附属図書館で「脳神経外科」が大量ダウンロード

 埼玉医科大学附属図書館は9月26日、「医書.jp」での「Neurological Surgery 脳神経外科」の大量ダウンロードについて発表した。

ライクキッズへのランサムウェア攻撃、目黒区立児童館等の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

ライクキッズへのランサムウェア攻撃、目黒区立児童館等の個人情報が漏えいした可能性

 東京都目黒区は10月3日、子育て支援施設での個人情報漏えいの可能性について発表した。

「タリーズ オンラインストア」への不正アクセス、92,685 名の会員情報と 52,958 名のカード情報が漏えいの可能性 画像
インシデント・情報漏えい

「タリーズ オンラインストア」への不正アクセス、92,685 名の会員情報と 52,958 名のカード情報が漏えいの可能性

 タリーズコーヒージャパン株式会社は10月3日、同社が運営する「タリーズ オンラインストア」への不正アクセスによる個人情報漏えいの可能性について発表した。

停職 3 月の懲戒処分 ~ 通知書未送付が発覚しないよう不正アクセス 他 画像
インシデント・情報漏えい

停職 3 月の懲戒処分 ~ 通知書未送付が発覚しないよう不正アクセス 他

 福岡県芦屋町は10月1日、同町職員の懲戒処分について発表した。

ライクキッズへのランサムウェア攻撃、大田区も区立保育園他 19 施設の運営を委託 画像
インシデント・情報漏えい

ライクキッズへのランサムウェア攻撃、大田区も区立保育園他 19 施設の運営を委託

 東京都大田区は10月2日、同区が複数の子育て支援施設の運営を委託しているライクキッズ株式会社へのランサムウェア攻撃について発表した。

活況 InfoStealer/財政難原因か ロンドン公共交通攻撃/GeoServer 脆弱性/毒殺からサイバー攻撃まで 露精鋭部隊 ほか [Scan PREMIUM Monthly Executive Summary 2024年9月度] 画像
脅威動向

活況 InfoStealer/財政難原因か ロンドン公共交通攻撃/GeoServer 脆弱性/毒殺からサイバー攻撃まで 露精鋭部隊 ほか [Scan PREMIUM Monthly Executive Summary 2024年9月度]

 注目のインシデントとして、英国のロンドンの公共交通機関(Transport for London, TfL)に対するサイバー攻撃事件について報じられています。

再発防止策「VPNを使用しない」株式会社イセトー 画像
インシデント・情報漏えい

再発防止策「VPNを使用しない」株式会社イセトー

 情報処理サービスを行う株式会社イセトーは10月4日、7月3日に公表していたランサムウェア被害について、調査結果を発表した。

事業所内保育受託や公的保育所運営のライクキッズにランサムウェア攻撃 画像
インシデント・情報漏えい

事業所内保育受託や公的保育所運営のライクキッズにランサムウェア攻撃

 事業所内保育受託や公的保育所を運営する東証プライム上場企業のライクキッズ株式会社は10月1日、同社サーバへのランサムウェア攻撃について発表した。

個人情報保護委員会から東京電力へ指導及び報告等の求め、実施状況報告 画像
インシデント・情報漏えい

個人情報保護委員会から東京電力へ指導及び報告等の求め、実施状況報告

 東京電力ホールディングス株式会社は9月30日、個人情報保護委員会からの指導及び報告等の求めに対し、講じた措置を報告したと発表した。

悪意あるコードが埋め込まれたファイルが作成される ~「東海国立大学機構 100人論文」Web サイト改ざん被害 画像
インシデント・情報漏えい

悪意あるコードが埋め込まれたファイルが作成される ~「東海国立大学機構 100人論文」Web サイト改ざん被害

 国立大学法人東海国立大学機構名古屋大学は9月27日、「東海国立大学機構 100人論文」Web サイト( https://www.100nin.aip.nagoya-u.ac.jp/:現在遮断中)の改ざんについて発表した。

健美家のデータベースに不正アクセス、新たに 60,153 名分の情報が対象となることが判明 画像
インシデント・情報漏えい

健美家のデータベースに不正アクセス、新たに 60,153 名分の情報が対象となることが判明

 東証プライム上場企業の株式会社LIFULLは9月30日、9月19日に公表した同社グループ会社のサーバへの不正アクセスによる情報漏えいについて、第2報を発表した。

英語塾スタッフのアカウントに不正アクセス 不審なフィッシングメール送信 画像
インシデント・情報漏えい

英語塾スタッフのアカウントに不正アクセス 不審なフィッシングメール送信

 小中高生対象の英語塾を運営する株式会社 J Instituteは9月27日、同社スタッフのアカウントへの不正アクセスによる情報漏えいについて発表した。

県職員立ち会いのもとで削除 ~ 237 社分の企業訪問記録含むデータ誤送信 画像
インシデント・情報漏えい

県職員立ち会いのもとで削除 ~ 237 社分の企業訪問記録含むデータ誤送信

 島根県は9月26日、企業情報の流出について発表した。

現時点で情報流出の事実確認されず ~ 双日の海外子会社のサーバに不正アクセス 画像
インシデント・情報漏えい

現時点で情報流出の事実確認されず ~ 双日の海外子会社のサーバに不正アクセス

 双日株式会社は10月2日、同社海外子会社のサーバへの不正アクセスについて発表した。

京セラコミュニケーションシステム、斑鳩町立図書館システムを導入中ランサムウェア感染 画像
インシデント・情報漏えい

京セラコミュニケーションシステム、斑鳩町立図書館システムを導入中ランサムウェア感染

 奈良県斑鳩町は10月3日、斑鳩町立図書館システム構築業務におけるランサムウェア感染について発表した。

三井住友信託銀行の情報も漏えいした可能性 ~ 高野総合コンサルティングへのランサムウェア攻撃 画像
インシデント・情報漏えい

三井住友信託銀行の情報も漏えいした可能性 ~ 高野総合コンサルティングへのランサムウェア攻撃

 三井住友信託銀行株式会社は9月25日、業務委託先における個人情報漏えいの可能性について発表した。

車ドロ 車内にあったタブレット 画像
インシデント・情報漏えい

車ドロ 車内にあったタブレット

 茨城県稲敷市は9月25日、同市が保有する個人情報が漏えいした可能性について発表した。

予算 100 億円 推進組織 100 名規模 ~ NTT西日本グループのセキュリティ強化 画像
インシデント・情報漏えい

予算 100 億円 推進組織 100 名規模 ~ NTT西日本グループのセキュリティ強化

 西日本電信電話株式会社(NTT西日本)、株式会社NTTマーケティングアクトProCX、NTTビジネスソリューションズ株式会社は9月20日、顧客情報の不正持ち出しを踏まえたNTT西日本グループの情報セキュリティ強化に向けた取り組みの進捗状況について発表した。

医療機器のアルケアに不正アクセス、迷惑メールを送信 画像
インシデント・情報漏えい

医療機器のアルケアに不正アクセス、迷惑メールを送信

 医療機器や医療用消耗材料の開発、製造、販売を行うアルケア株式会社は9月24日、不正アクセスによる迷惑メール送信について発表した。

関通へのランサムウェア攻撃「ガンバ大阪公式オンラインショップ」一時閉鎖 画像
インシデント・情報漏えい

関通へのランサムウェア攻撃「ガンバ大阪公式オンラインショップ」一時閉鎖

 株式会社ガンバ大阪は9月23日、「ガンバ大阪公式オンラインショップ」での個人情報流出の可能性について発表した。

倉業サービスへのランサムウェア攻撃、リコージャパンの顧客情報と社員情報も流出した可能性 画像
インシデント・情報漏えい

倉業サービスへのランサムウェア攻撃、リコージャパンの顧客情報と社員情報も流出した可能性

 リコージャパン株式会社は9月24日、同社の業務委託先である株式会社倉業サービスへのランサムウェア攻撃について発表した。

阪和興業のタイ子会社にランサムウェア攻撃、グループで利用するファイルサーバにも不正アクセス 画像
インシデント・情報漏えい

阪和興業のタイ子会社にランサムウェア攻撃、グループで利用するファイルサーバにも不正アクセス

 東証プライム上場企業の阪和興業株式会社は9月20日、海外子会社のサーバへの不正アクセスについて発表した。

石光商事にランサムウェア攻撃、各種ファイルが暗号化されアクセス不能に 画像
インシデント・情報漏えい

石光商事にランサムウェア攻撃、各種ファイルが暗号化されアクセス不能に

 東証スタンダード上場企業の石光商事株式会社は9月20日、同社及び国内グループ会社のランサムウェア被害について発表した。

倉業サービスへのランサムウェア攻撃、大樹生命保険の顧客 最大 7 万人分の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

倉業サービスへのランサムウェア攻撃、大樹生命保険の顧客 最大 7 万人分の個人情報が漏えいした可能性

 大樹生命保険株式会社は9月20日、同社の業務委託先である株式会社倉業サービスへのランサムウェア攻撃について発表した。文字のコピーができないPDFファイルで公開している。

健美家のデータベースに不正アクセス、不動産投資サイトの顧客情報が閲覧された可能性 画像
インシデント・情報漏えい

健美家のデータベースに不正アクセス、不動産投資サイトの顧客情報が閲覧された可能性

 健美家株式会社は9月19日、同社の保有するサーバへの不正アクセスによる情報漏えいについて発表した。

再委託先にランサムウェア攻撃「ジェイテクトSTINGS公式オンラインショップ」 画像
インシデント・情報漏えい

再委託先にランサムウェア攻撃「ジェイテクトSTINGS公式オンラインショップ」

 男子バレーボールチームを運営する株式会社ジェイテクトは9月16日、「ジェイテクトSTINGS公式オンラインショップ」での個人情報流出の可能性について発表した。

国立環境研究所のクラウドサーバに不正ログイン、約 25,000 通の迷惑メールを送信 画像
インシデント・情報漏えい

国立環境研究所のクラウドサーバに不正ログイン、約 25,000 通の迷惑メールを送信

 国立研究開発法人国立環境研究所は9月17日、不正アクセスによる迷惑メールの送信について発表した。

横浜国立大学のサーバに不正アクセス、外部への攻撃の踏み台に 画像
インシデント・情報漏えい

横浜国立大学のサーバに不正アクセス、外部への攻撃の踏み台に

 国立大学法人横浜国立大学は9月17日、同学研究室が所有するサーバへの不正アクセスについて発表した。

藤森工業にランサムウェア攻撃、暗号化されたデータにアクセスできない状況 画像
インシデント・情報漏えい

藤森工業にランサムウェア攻撃、暗号化されたデータにアクセスできない状況

 東証プライム上場企業の藤森工業株式会社(2024年10月よりZACROS株式会社に商号変更)は9月15日、同社サーバのランサムウェア被害について発表した。

委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃 画像
インシデント・情報漏えい

委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

JA共済のシステムで切替作業を起因とした障害が発生 画像
インシデント・情報漏えい

JA共済のシステムで切替作業を起因とした障害が発生

 全国共済農業協同組合連合会(JA共済連)は9月19日、システム障害の発生について発表した。

「doda」販売代理店向けシステムに不備、549,195 名の個人情報が閲覧された可能性 画像
インシデント・情報漏えい

「doda」販売代理店向けシステムに不備、549,195 名の個人情報が閲覧された可能性

 パーソルキャリア株式会社は9月17日、同社が運営する転職サービス「doda」求人広告の販売代理店向けに提供しているシステムの不備について発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×