2024年11月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2024年11月のインシデント・事故ニュース記事一覧

デジタルに切り替えた後に行方不明に ~ 都立高校で紙の出席簿紛失 画像
インシデント・情報漏えい

デジタルに切り替えた後に行方不明に ~ 都立高校で紙の出席簿紛失

 東京都教育委員会は11月21日、都立高等学校における個人情報の紛失について発表した。

「GAORAオンラインショップ」に不正アクセス、個人情報が不正に持ち出せる状態に 画像
インシデント・情報漏えい

「GAORAオンラインショップ」に不正アクセス、個人情報が不正に持ち出せる状態に

 株式会社グローバーは11月21日、株式会社GAORAの許諾の下で同社が運営するショッピングサイト「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいの可能性について発表した。

音楽フェスの運営に関連する Googleアカウントに不正アクセス、アンケート回答情報流出の可能性 画像
インシデント・情報漏えい

音楽フェスの運営に関連する Googleアカウントに不正アクセス、アンケート回答情報流出の可能性

 株式会社JVCケンウッドは11月20日、10月2日に公表したYouTube チャンネル「MAGICAL JUKE BOX」の乗っ取り被害について第二報を発表した。

「ショップチャンネル」に不正ログイン、約 15,000 件の個人情報が閲覧された可能性 画像
インシデント・情報漏えい

「ショップチャンネル」に不正ログイン、約 15,000 件の個人情報が閲覧された可能性

 ジュピターショップチャンネル株式会社は11月19日、同社が運営するECサイト「ショップチャンネル」( https://www.shopch.jp )への不正ログインについて発表した。

別大興産へのランサムウェア攻撃、委託先企業が設置したセキュリティ機器の設定に不備 画像
インシデント・情報漏えい

別大興産へのランサムウェア攻撃、委託先企業が設置したセキュリティ機器の設定に不備

 株式会社別大興産は11月18日、10月25日に公表したランサムウェア被害について、第三報を発表した。

日本電気協会に不正アクセス、ランサムウェア攻撃対策本部を立ち上げ 画像
インシデント・情報漏えい

日本電気協会に不正アクセス、ランサムウェア攻撃対策本部を立ち上げ

 一般社団法人日本電気協会は11月15日、同会新聞部システムの一部への不正アクセスについて発表した。

テレビ埼玉のホームページに不正アクセス、約 1 万 2,000 件の情報漏えい 画像
インシデント・情報漏えい

テレビ埼玉のホームページに不正アクセス、約 1 万 2,000 件の情報漏えい

 株式会社テレビ埼玉は11月13日、同社ホームページへの不正アクセスについて発表した。

会員からの申し出で発覚 ~「ヨネックス【公式】オンラインショップ」にリスト型攻撃 画像
インシデント・情報漏えい

会員からの申し出で発覚 ~「ヨネックス【公式】オンラインショップ」にリスト型攻撃

 ヨネックス株式会社は11月13日、「ヨネックス【公式】オンラインショップ」への不正ログインについて発表した。

キタイ設計のサーバに不正アクセス、業務関連データが外部送信された可能性否定できず 画像
インシデント・情報漏えい

キタイ設計のサーバに不正アクセス、業務関連データが外部送信された可能性否定できず

 キタイ設計株式会社は11月13日、同社サーバへの不正アクセスについて発表した。

転職先に 1,306 名の個人情報持ち出し ~ アクシスコンサルティング元従業員 画像
インシデント・情報漏えい

転職先に 1,306 名の個人情報持ち出し ~ アクシスコンサルティング元従業員

 アクシスコンサルティング株式会社は11月13日、登録者情報と取引先情報の流出について発表した。

約 2.3 万人分の個人情報が記載された CSV データを誤添付し 53 名へ送信 画像
インシデント・情報漏えい

約 2.3 万人分の個人情報が記載された CSV データを誤添付し 53 名へ送信

 教育サービスを提供する株式会社biimaは11月13日、会員情報の誤送信について発表した。

借金相談及び返済目的でパソコン端末を利用、町職員を停職 6 月の懲戒処分 画像
インシデント・情報漏えい

借金相談及び返済目的でパソコン端末を利用、町職員を停職 6 月の懲戒処分

 福岡県岡垣町は11月12日、同町職員の懲戒処分について発表した。

水産大学校の学生向け電子掲示情報が外部から閲覧可能に 画像
インシデント・情報漏えい

水産大学校の学生向け電子掲示情報が外部から閲覧可能に

 国立研究開発法人水産研究・教育機構水産大学校は11月12日、9月11日に公表した学生向け電子掲示情報が外部から閲覧可能であったことについて、調査結果を発表した。

「こども栄養バランスmog オンラインストア」に不正アクセス、2,153 件のカード情報漏えいの可能性 画像
インシデント・情報漏えい

「こども栄養バランスmog オンラインストア」に不正アクセス、2,153 件のカード情報漏えいの可能性

 mog株式会社は11月12日、6月14日に公表していた同社が運営する「こども栄養バランスmog オンラインストア」への不正アクセスによるシステム侵害について、調査結果を発表した。

トヨタモビリティ従業員 データをダウンロードした私物USBメモリを紛失 画像
インシデント・情報漏えい

トヨタモビリティ従業員 データをダウンロードした私物USBメモリを紛失

 トヨタモビリティ東京株式会社は11月8日、同社従業員等の個人情報を含むUSBメモリの紛失について発表した。

西久大運輸倉庫のサーバに不正アクセス、取引先の業務にも影響 画像
インシデント・情報漏えい

西久大運輸倉庫のサーバに不正アクセス、取引先の業務にも影響

 西久大運輸倉庫株式会社は10月30日、同社サーバへの不正アクセスについて発表した。

帝塚山学院大学 学生のメールアカウントに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい

帝塚山学院大学 学生のメールアカウントに不正アクセス、迷惑メール送信の踏み台に

 帝塚山学院大学は11月11日、不正アクセスによる迷惑メールの送信について発表した。

メール誤配信ツール導入を検討 ~ 日産自動車 メール誤送信 画像
インシデント・情報漏えい

メール誤配信ツール導入を検討 ~ 日産自動車 メール誤送信

 日産自動車株式会社は10月21日、「無料ウェビナーのご案内」メールの誤送信について発表した。

倉業サービスのサーバにランサムウェア攻撃、発送先情報等が漏えいしたおそれは否定できず 画像
インシデント・情報漏えい

倉業サービスのサーバにランサムウェア攻撃、発送先情報等が漏えいしたおそれは否定できず

 株式会社倉業サービスは11月11日、9月19日に公表した同社サーバへのランサムウェア攻撃について、調査結果を発表した。

シンガポールヤマト運輸に不正アクセス、個人情報の不正持ち出しが判明 画像
インシデント・情報漏えい

シンガポールヤマト運輸に不正アクセス、個人情報の不正持ち出しが判明

 ヤマトホールディングス株式会社は11月8日、9月12日に公表したシンガポールヤマト運輸株式会社(YTS)への不正アクセスについて、調査結果を発表した。

エイ・アイ・エスにランサムウェア攻撃、保存されているファイルが暗号化 画像
インシデント・情報漏えい

エイ・アイ・エスにランサムウェア攻撃、保存されているファイルが暗号化

 クラウド製品を提供する株式会社エイ・アイ・エスは11月8日、同社の社内サーバへのランサムウェア攻撃について発表した。

ウエルシア薬局でサポート詐欺、一部顧客と従業員の情報が漏えいした可能性 画像
インシデント・情報漏えい

ウエルシア薬局でサポート詐欺、一部顧客と従業員の情報が漏えいした可能性

 ウエルシア薬局株式会社は11月8日、同社へのサポート詐欺による不正アクセスについて発表した。

仏壇仏具のアルテマイスターにランサムウェア攻撃、漏えいの可能性を完全に否定できず 画像
インシデント・情報漏えい

仏壇仏具のアルテマイスターにランサムウェア攻撃、漏えいの可能性を完全に否定できず

 仏壇・仏具・位牌の製造・販売を行う株式会社保志は11月7日、6月20日に公表した同社サーバへの不正アクセスについて、第二報を発表した。

クラブツーリズムのサーバに不正アクセス、海外ツアー参加者の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

クラブツーリズムのサーバに不正アクセス、海外ツアー参加者の個人情報が漏えいした可能性

 クラブツーリズム株式会社は11月1日、同社サーバへの不正アクセスによる情報漏えいの可能性について発表した。

東京電機大学の学生の不適切行為SNS上に掲載、大学として厳重に対処 画像
インシデント・情報漏えい

東京電機大学の学生の不適切行為SNS上に掲載、大学として厳重に対処

 東京電機大学は11月7日、同学学生の不適切な行為について発表した。

元職員による持ち出しの可能性否定できず ~ 農業協同組合で共済契約解約が増加 画像
インシデント・情報漏えい

元職員による持ち出しの可能性否定できず ~ 農業協同組合で共済契約解約が増加

 なのはな農業協同組合は11月7日、共済契約に関する個人情報漏えいの可能性について発表した。

「Abuse やめれ」の伝え方、テイクダウンリクエスト最前線 ~ Internet Week 2024 画像
セミナー・イベント

「Abuse やめれ」の伝え方、テイクダウンリクエスト最前線 ~ Internet Week 2024

 

「the b 水道橋」の予約・販売管理システムに不正アクセス、宿泊者の個人情報が流出した可能性 画像
インシデント・情報漏えい

「the b 水道橋」の予約・販売管理システムに不正アクセス、宿泊者の個人情報が流出した可能性

 株式会社ザ・ビー・ホテルズ・マネジメントは11月6日、同社が運営する「the b 水道橋」への不正アクセスによる情報漏えいの可能性について発表した。

東北学院の教職員業務用PCにランサムウェア攻撃、7,085件の個人情報が漏えい 画像
インシデント・情報漏えい

東北学院の教職員業務用PCにランサムウェア攻撃、7,085件の個人情報が漏えい

 学校法人東北学院は11月6日、同院教職員業務用PCへの不正アクセスによる個人情報の漏えいについて発表した。

「博文栄光堂オンラインショップ」に不正アクセス、15,986 名のカード情報漏えいの可能性 画像
インシデント・情報漏えい

「博文栄光堂オンラインショップ」に不正アクセス、15,986 名のカード情報漏えいの可能性

 株式会社東西哲学書院は11月5日、同社が運営する「博文栄光堂オンラインショップ」への不正アクセスによる情報漏えいについて発表した。

「下鴨茶寮オンラインショップ」への不正アクセスで 16,682 名のカード情報漏えいの可能性 画像
インシデント・情報漏えい

「下鴨茶寮オンラインショップ」への不正アクセスで 16,682 名のカード情報漏えいの可能性

 株式会社下鴨茶寮は10月31日、7月18日に公表した同社が運営する「下鴨茶寮オンラインショップ」への不正アクセスについて、調査結果を発表した。

データ外部転送の痕跡確認するも個人情報は含まれず ~ 石光商事へのランサムウェア攻撃 画像
インシデント・情報漏えい

データ外部転送の痕跡確認するも個人情報は含まれず ~ 石光商事へのランサムウェア攻撃

 東証スタンダード上場企業の石光商事株式会社は11月1日、9月20日に公表した同社及び国内グループ会社のランサムウェア被害について、続報を発表した。

大分市と竹田市の市営住宅も漏えいの対象に ~ 別大興産へのランサムウェア攻撃 画像
インシデント・情報漏えい

大分市と竹田市の市営住宅も漏えいの対象に ~ 別大興産へのランサムウェア攻撃

 大分県大分市は10月31日、市営住宅の指定管理者へのランサムウェア攻撃について発表した。

シャープ公式オンラインストア「COCORO STORE」への不正アクセス、4,257人のカード情報漏えいの可能性 画像
インシデント・情報漏えい

シャープ公式オンラインストア「COCORO STORE」への不正アクセス、4,257人のカード情報漏えいの可能性

 シャープ株式会社は10月30日、7月23日に公表したシャープ公式オンラインストア「COCORO STORE」・食材宅配サービス「ヘルシオデリ」における不正アクセスによる個人情報の流出について、調査結果を発表した。

回避ツール「EDRサイレンサー」ほか [Scan PREMIUM Monthly Executive Summary 2024年10月度] 画像
脅威動向

回避ツール「EDRサイレンサー」ほか [Scan PREMIUM Monthly Executive Summary 2024年10月度]

 オープンソースの EDR 回避ツール「EDRSilencer」が攻撃に利用されていることが報告されています。この種のツールの多くは、レッドチームに携わるセキュリティ研究者が開発しており、EDRSilencer もセキュリティ愛好家の Chiris Au 氏が開発したものです。

「カレルチャペック紅茶店公式通販サイト」に不正アクセス、延べ 58,407 名のカード情報を漏えい懸念対象と結論付ける 画像
インシデント・情報漏えい

「カレルチャペック紅茶店公式通販サイト」に不正アクセス、延べ 58,407 名のカード情報を漏えい懸念対象と結論付ける

 株式会社カレルチャペックは10月30日、同社が運営する「カレルチャペック紅茶店公式通販サイト」への不正アクセスによる個人情報漏えいの可能性について発表した。

ランドセル販売「ふわりぃ公式オンラインショップ」に不正アクセス、16,396 名のカード情報が漏えい 画像
インシデント・情報漏えい

ランドセル販売「ふわりぃ公式オンラインショップ」に不正アクセス、16,396 名のカード情報が漏えい

 ランドセルメーカーの株式会社協和は10月29日、同社が運営する「ふわりぃ公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。同社では8月6日に、同社への不正アクセスの可能性について公表していた。

朝日生命から出向していた職員が情報漏えい、個人情報削除漏れが原因 画像
インシデント・情報漏えい

朝日生命から出向していた職員が情報漏えい、個人情報削除漏れが原因

 東海東京フィナンシャル・グループの株式会社ETERNALは10月28日、保険会社から同社への出向者による個人情報の漏えいについて発表した。

別大興産にランサムウェア攻撃、金銭を支払わないとデータを第三者へ売却 画像
インシデント・情報漏えい

別大興産にランサムウェア攻撃、金銭を支払わないとデータを第三者へ売却

 株式会社別大興産は10月25日、同社サーバおよびその周辺機器への第三者からのランサムウェア攻撃について発表した。

ヤンマーホールディングスのシステム管理用メールドメインから金銭を要求するメールを発信 画像
インシデント・情報漏えい

ヤンマーホールディングスのシステム管理用メールドメインから金銭を要求するメールを発信

 ヤンマーホールディングス株式会社は10月25日、同社システムの管理用メールドメインの不正利用について発表した。

セキュリティサバイバー「この先 20 年のサイバーセキュリティ人材像」とは ~ Internet Week 2024 画像
業界動向

セキュリティサバイバー「この先 20 年のサイバーセキュリティ人材像」とは ~ Internet Week 2024

インターネットのインフラを支えるプロフェッショナル達の「オフ会」こと Internet Week 2024 が、11月19日(火)から11月27日(水)の期間に開催される。前半はオンラインでの開催、後半の 3日間はリアル会場(今年は浅草橋ヒューリックホール&カンファレンス)となる。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

法律知識の普及を推進する商事法務研究会として事態を重く受け止め ~ 申込フォーム誤設定で個人情報閲覧可能に 画像
インシデント・情報漏えい

法律知識の普及を推進する商事法務研究会として事態を重く受け止め ~ 申込フォーム誤設定で個人情報閲覧可能に

 公益社団法人商事法務研究会は10月24日、申込フォームの誤設定による個人情報の漏えいについて発表した。

三興商事にランサムウェア攻撃、サーバで障害 画像
インシデント・情報漏えい

三興商事にランサムウェア攻撃、サーバで障害

 三興商事株式会社は10月24日、サイバー攻撃によるシステムの停止について発表した。

入院患者のクレジットカード 45 万円不正使用 ~ 秋田大学医学部附属病院 2 件の懲戒処分 画像
インシデント・情報漏えい

入院患者のクレジットカード 45 万円不正使用 ~ 秋田大学医学部附属病院 2 件の懲戒処分

 国立大学法人秋田大学は10月23日、同学における2件の懲戒処分について発表した。

脅迫 意味なし  ~ 国際ハッカー集団が誰でも無料ダウンロードできるデータを「窃取」したと主張、1 万ドル要求 画像
インシデント・情報漏えい

脅迫 意味なし ~ 国際ハッカー集団が誰でも無料ダウンロードできるデータを「窃取」したと主張、1 万ドル要求

 大学共同利用機関法人情報・システム研究機構は10月22日、国際塩基配列データベース「DDBJ」に対するサイバー脅迫について発表した。

ISOG-J「セキュリティ対応組織の教科書」のハンズオンセッション開催!~ Internet Week 2024 画像
セミナー・イベント

ISOG-J「セキュリティ対応組織の教科書」のハンズオンセッション開催!~ Internet Week 2024

インターネットのインフラを支えるプロフェッショナル達の「オフ会」こと Internet Week 2024 が、11月19日(火)から11月27日(水)の期間開催される。前半はオンラインで、後半の 3 日間はリアル会場(今年は浅草橋ヒューリックホール&カンファレンス)開催。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

「スローヴィレッジオンラインショップ」に不正アクセス、4,494 人のカード情報が漏えいした可能性 画像
インシデント・情報漏えい

「スローヴィレッジオンラインショップ」に不正アクセス、4,494 人のカード情報が漏えいした可能性

 日本臨床食物機能研究会会員の株式会社スローヴィレッジは10月24日、同社が運営する「スローヴィレッジオンラインショップ」への不正アクセスによる情報漏えいの可能性について発表した。

複数の条件が重なったことが原因 ~ 長崎文化放送 Web フォームで個人情報が目に触れる事象発生の可能性 画像
インシデント・情報漏えい

複数の条件が重なったことが原因 ~ 長崎文化放送 Web フォームで個人情報が目に触れる事象発生の可能性

 長崎文化放送株式会社(NCC)は10月23日、プレゼント応募フォームでの不具合の発生について発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×