2024年12月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2024年12月のインシデント・事故ニュース記事一覧

日新火災海上保険の顧客情報漏えいの可能性 ~ 東京損保鑑定へランサムウェア攻撃 画像
インシデント・情報漏えい

日新火災海上保険の顧客情報漏えいの可能性 ~ 東京損保鑑定へランサムウェア攻撃

 日新火災海上保険株式会社は12月17日、同社業務委託先へのランサムウェア攻撃に伴う情報漏えい等の可能性について発表した。

検知と同時にシャットダウン ~ 西武・プリンスホテルズワールドワイド 海外子会社ネットワークに不正アクセス 画像
インシデント・情報漏えい

検知と同時にシャットダウン ~ 西武・プリンスホテルズワールドワイド 海外子会社ネットワークに不正アクセス

 株式会社西武・プリンスホテルズワールドワイドは12月16日、海外子会社が使用するネットワークシステムへの不正アクセスについて発表した。

尾道市立大学 附属美術館職員のアカウントが乗っ取り被害、個人情報漏えいの可能性 排除できず 画像
インシデント・情報漏えい

尾道市立大学 附属美術館職員のアカウントが乗っ取り被害、個人情報漏えいの可能性 排除できず

 公立大学法人尾道市立大学は12月16日、同学への不正アクセスによる個人情報流出の可能性について発表した。

宮崎大学のメールアカウントを不正利用、大量の迷惑メールを送信 画像
インシデント・情報漏えい

宮崎大学のメールアカウントを不正利用、大量の迷惑メールを送信

 国立大学法人宮崎大学は12月13日、メールアカウントの不正利用による迷惑メール送信について発表した。

個人情報を含むファイルをUSBメモリにコピーしファイルサーバに保存、延べ1,683名分が閲覧可能に 画像
インシデント・情報漏えい

個人情報を含むファイルをUSBメモリにコピーしファイルサーバに保存、延べ1,683名分が閲覧可能に

 法政大学は12月12日、社会学部専任教員による個人情報の漏えいについて発表した。

「エデュワードプレスオンライン」に不正アクセス、身に覚えのないカード利用履歴がないか確認を呼びかけ 画像
インシデント・情報漏えい

「エデュワードプレスオンライン」に不正アクセス、身に覚えのないカード利用履歴がないか確認を呼びかけ

 株式会社EDUWARD Pressは12月12日、同社が運営する商品販売サイト「エデュワードプレスオンライン」への不正アクセスについて発表した。

浪速ポンプ製作所にランサムウェア攻撃、従業員の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

浪速ポンプ製作所にランサムウェア攻撃、従業員の個人情報が漏えいした可能性

 株式会社浪速ポンプ製作所は12月11日、ランサムウェア攻撃による個人情報漏えいの可能性について発表した。

藤井寺市の学習系ネットワークのマイクロソフトアカウントに不正アクセス、学習データや教材データ利用できず 画像
インシデント・情報漏えい

藤井寺市の学習系ネットワークのマイクロソフトアカウントに不正アクセス、学習データや教材データ利用できず

 大阪府藤井寺市は12月10日、藤井寺市立小・中学校での学習用クラウドサービスアカウントの利用不能にについて発表した。

慶應義塾大学病院 医師の医療個人情報が保存された PC が盗難被害 画像
インシデント・情報漏えい

慶應義塾大学病院 医師の医療個人情報が保存された PC が盗難被害

 慶應義塾大学病院は12月10日、個人情報が含まれるPCの盗難について発表した。

那覇市立病院でシステム障害、電子カルテや画像装置の一部にネットワーク接続の不具合 画像
インシデント・情報漏えい

那覇市立病院でシステム障害、電子カルテや画像装置の一部にネットワーク接続の不具合

 方独立行政法人那覇市立病院は12月9日、システム障害による診療制限について発表した。

九州鉄鋼センターにランサムウェア攻撃、複数サーバのファイルが暗号化被害 画像
インシデント・情報漏えい

九州鉄鋼センターにランサムウェア攻撃、複数サーバのファイルが暗号化被害

 株式会社九州鉄鋼センターは12月13日、同社へのランサムウェア攻撃について発表した。

「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録 画像
インシデント・情報漏えい

「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録

 株式会社エヌ・ティ・ティピー・シーコミュニケーションズ(NTTPC)は12月16日、同社のWebARENAメールホスティング/SuiteX V2 メールプレミアム経由のメール送信が一部正常に行われないという事象が発生したと発表した。

委託先の委託先の委託先でランサムウェア被害発生 画像
インシデント・情報漏えい

委託先の委託先の委託先でランサムウェア被害発生

 福島県郡山市は12月9日、「Out of KidZania in こおりやま 2024 事業」における再委託先事業者のサーバへの不正アクセスについて発表した。

三恵通販サイトに不正アクセス、71,943 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい

三恵通販サイトに不正アクセス、71,943 名のカード情報が漏えいした可能性

 株式会社三恵は12月9日、同社が運営する「【公式】大人かわいい下着・ブラジャーの三恵通販サイト」への不正アクセスによる顧客情報漏えいの可能性について発表した。

クレディセゾン カード不正使用監視中 ~ 三恵通販サイトのカード情報流出 画像
インシデント・情報漏えい

クレディセゾン カード不正使用監視中 ~ 三恵通販サイトのカード情報流出

 株式会社クレディセゾンは12月9日、株式会社三恵が運営する「【公式】大人かわいい下着・ブラジャーの三恵通販サイト」でのクレジットカード情報の流出について発表した。

二段階認証 検討するも未対応 ~ クラウドeメールサービスへ不正アクセス、あいざわアセットマネジメント 顧客 2,540 人の個人情報 漏えいの可能性 画像
インシデント・情報漏えい

二段階認証 検討するも未対応 ~ クラウドeメールサービスへ不正アクセス、あいざわアセットマネジメント 顧客 2,540 人の個人情報 漏えいの可能性

  同社では原因について、定期的なパスワードの変更が行われていなかったこと、二段階認証の導入を検討するものの対応せずにいたことで同社のセキュリティ対策が脆弱な状態となっていたことを挙げている。またフォレンジック調査では、当該社員が外部サイトに登録しているパスワードが漏えいした可能性を指摘している。

VPN 経由で guest アカウントを悪用 ~ 三興空気装置にリトアニアからランサムウェア攻撃 画像
インシデント・情報漏えい

VPN 経由で guest アカウントを悪用 ~ 三興空気装置にリトアニアからランサムウェア攻撃

 三興空気装置株式会社は12月、10月24日に公表した同社へのサイバー攻撃によるシステムの停止について、調査結果を発表した。

主要なサーバは既に復旧済 ~ 栗田工業の海外連結子会社にランサムウェア攻撃 画像
インシデント・情報漏えい

主要なサーバは既に復旧済 ~ 栗田工業の海外連結子会社にランサムウェア攻撃

 栗田工業株式会社は12月7日、同社の海外連結子会社への不正アクセスについて発表した。

京都大学経営管理大学院のメールサーバに不正アクセス、メールアカウント情報窃取の可能性 画像
インシデント・情報漏えい

京都大学経営管理大学院のメールサーバに不正アクセス、メールアカウント情報窃取の可能性

 京都大学経営管理大学院は12月5日、同学メールサーバへの不正アクセスについて発表した。

キッザニア Webサイトに不正アクセス、24,644 件の個人情報が流出 画像
インシデント・情報漏えい

キッザニア Webサイトに不正アクセス、24,644 件の個人情報が流出

 KCJ GROUP 株式会社は12月6日、10月22日に公表した同社が運営するキッザニアのWebサイトへの不正アクセスについて、調査結果を発表した。

井関農機のグループ会社にランサムウェア攻撃、サーバ内のデータが暗号化 画像
インシデント・情報漏えい

井関農機のグループ会社にランサムウェア攻撃、サーバ内のデータが暗号化

 井関農機株式会社は12月5日、同社グループ会社へのランサムウェア攻撃について発表した。文字のコピーができないPDFファイルで公開している。

ユアサ商事のメキシコグループ会社に不正アクセス 画像
インシデント・情報漏えい

ユアサ商事のメキシコグループ会社に不正アクセス

 ユアサ商事株式会社は12月5日、同社の海外グループ会社サーバへの不正アクセスについて発表した。

15.6 万通もの大量の迷惑メール ~ 東京経済大学職員のメールアカウントが踏み台 画像
インシデント・情報漏えい

15.6 万通もの大量の迷惑メール ~ 東京経済大学職員のメールアカウントが踏み台

 東京経済大学は12月4日、不正アクセスによる迷惑メールの送信について発表した。

バックアップで復旧 システム通常稼働 ~ 北米伊藤園にランサムウェア攻撃 画像
インシデント・情報漏えい

バックアップで復旧 システム通常稼働 ~ 北米伊藤園にランサムウェア攻撃

 株式会社伊藤園は12月6日、同社海外グループ会社へのランサムウェア攻撃について発表した。

Denis Japan グループにランサムウェア攻撃、ステークホルダーと退職者の個人情報も影響の可能性 画像
インシデント・情報漏えい

Denis Japan グループにランサムウェア攻撃、ステークホルダーと退職者の個人情報も影響の可能性

 Denis Japan株式会社は12月4日、同社グループが管理するネットワークへの不正アクセスによる情報漏えいの可能性について発表した。

表示されるべきでない患者一覧が閲覧可能に ~ 大阪公立大学医学部附属病院 画像
インシデント・情報漏えい

表示されるべきでない患者一覧が閲覧可能に ~ 大阪公立大学医学部附属病院

 大阪公立大学医学部附属病院は12月3日、同院での個人情報の漏えいについて発表した。

イオン銀行「カード会員に負担がない対応」を言明 ~ 全漁連 EC サイトのカード情報流出で 画像
インシデント・情報漏えい

イオン銀行「カード会員に負担がない対応」を言明 ~ 全漁連 EC サイトのカード情報流出で

 株式会社イオン銀行は12月4日、全国漁業協同組合連合会が運営する「JFおさかなマルシェ ギョギョいち」におけるカード情報の流出について発表した。

神奈川県立県民ホール本館 指定管理者サーバにランサムウェア攻撃 画像
インシデント・情報漏えい

神奈川県立県民ホール本館 指定管理者サーバにランサムウェア攻撃

 神奈川県は12月2日、公益財団法人神奈川芸術文化財団への外部からのサーバ攻撃について発表した。

スターバックスの予約ページの入力内容が誤表示された可能性 画像
インシデント・情報漏えい

スターバックスの予約ページの入力内容が誤表示された可能性

 スターバックス コーヒー ジャパン株式会社は12月2日、STARBUCKS RESERVE ROASTERY TOKYOの予約ページの入力内容が誤表示された可能性について発表した。

英 AI 富国強兵 ほか [Scan PREMIUM Monthly Executive Summary 2024年11月度] 画像
脅威動向

英 AI 富国強兵 ほか [Scan PREMIUM Monthly Executive Summary 2024年11月度]

 オープンソースの EDR 回避ツール「EDRSilencer」が攻撃に利用されていることが報告されています。この種のツールの多くは、レッドチームに携わるセキュリティ研究者が開発しており、EDRSilencer もセキュリティ愛好家の Chiris Au 氏が開発したものです。

富士電機インドネシア社にランサムウェア攻撃 画像
インシデント・情報漏えい

富士電機インドネシア社にランサムウェア攻撃

 富士電機株式会社は12月2日、同社子会社の富士電機インドネシア社のランサムウェア被害について発表した。

オリオンホテル 那覇が利用する宿泊施設予約管理システム「TL-リンカーン」に不正アクセス 画像
インシデント・情報漏えい

オリオンホテル 那覇が利用する宿泊施設予約管理システム「TL-リンカーン」に不正アクセス

 オリオンホテル株式会社は12月2日、同社が運営するオリオンホテル 那覇で利用している宿泊施設の予約・販売管理システムへの不正アクセスについて発表した。

RIZAP の顧客情報含む一部ファイルが第三者に閲覧可能な状態に 画像
インシデント・情報漏えい

RIZAP の顧客情報含む一部ファイルが第三者に閲覧可能な状態に

 RIZAP株式会社は11月29日、顧客情報を含む一部のファイルが第三者に閲覧可能な状態であったと発表した。

大和ハウス仮設現場事務所 NAS に設定不備 外部から 20 件アクセス 画像
インシデント・情報漏えい

大和ハウス仮設現場事務所 NAS に設定不備 外部から 20 件アクセス

 大和ハウス工業株式会社は12月2日、NASの設定不備による情報流出について発表した。

身代金支払い応じず ~ ZACROS ランサムウェア攻撃被害続報 画像
インシデント・情報漏えい

身代金支払い応じず ~ ZACROS ランサムウェア攻撃被害続報

 東証プライム上場企業のZACROS株式会社(2024年10月以前は藤森工業株式会社)は12月2日、9月15日に公表した同社サーバのランサムウェア被害について、続報を発表した。

FUJI ドイツ連結子会社でシステム障害、不正アクセスが行われた可能性が高いと分析 画像
インシデント・情報漏えい

FUJI ドイツ連結子会社でシステム障害、不正アクセスが行われた可能性が高いと分析

 株式会社FUJIは12月2日、ドイツの連結子会社であるFUJI EUROPE CORPORATION GmbH(FEC)でのシステム障害について発表した。

TEPCOホームテックの協力工事会社のファイルサーバに不正アクセス 画像
インシデント・情報漏えい

TEPCOホームテックの協力工事会社のファイルサーバに不正アクセス

 TEPCO ホームテック株式会社は11月28日、同社協力工事会社のファイルサーバへの不正アクセスについて発表した。

ISETAN DOOR になりすましログイン、11,073 件のアカウントが参照された可能性 画像
インシデント・情報漏えい

ISETAN DOOR になりすましログイン、11,073 件のアカウントが参照された可能性

 株式会社三越伊勢丹ホールディングスは11月26日、同社が運営するISETAN DOORへのなりすましログインについて発表した。

有機野菜販売の「Oisix.com」になりすましログイン 画像
インシデント・情報漏えい

有機野菜販売の「Oisix.com」になりすましログイン

 有機野菜などの販売を行うオイシックス・ラ・大地株式会社は11月26日、同社が運営する「Oisix.com」へのなりすましログインについて発表した。

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示 画像
インシデント・情報漏えい

LINEアプリのアルバム機能に不具合、他のユーザーの画像のサムネイル表示

 LINEヤフー株式会社は11月30日、LINEアプリのアルバム機能における不具合について発表した。

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し 画像
インシデント・情報漏えい

データ消去装置による消去が SSD には効果がないことを知らず廃棄先事業者に引き渡し

 南医療生活協同組合南生協病院は11月25日、情報漏えいの可能性について発表した。

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信 画像
インシデント・情報漏えい

Booking.com 経由でヴィアインプライム日本橋人形町を予約した顧客にフィッシングメッセージ配信

 株式会社JR西日本ヴィアインは11月25日、同社が運営するヴィアインプライム日本橋人形町への不正アクセスによる個人情報の流出について発表した。

三菱UFJ銀行の元行員、顧客の貸金庫を無断開扉し資産窃取 ~ 貸金庫取引を装った不審メールに注意呼びかけ 画像
インシデント・情報漏えい

三菱UFJ銀行の元行員、顧客の貸金庫を無断開扉し資産窃取 ~ 貸金庫取引を装った不審メールに注意呼びかけ

 株式会社三菱UFJ銀行は11月22日、同行元行員の不祥事について発表した。

動機「興味本位」消防本部副分署長がグループウエアに三年間不正アクセスし懲戒 画像
インシデント・情報漏えい

動機「興味本位」消防本部副分署長がグループウエアに三年間不正アクセスし懲戒

 児玉郡市広域市町村圏組合は11月22日、職員の懲戒処分について発表した。

「銀時公式通販サイト」に不正アクセス、1,850 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい

「銀時公式通販サイト」に不正アクセス、1,850 名のカード情報が漏えいした可能性

 株式会社銀時は11月25日、同社が運営する「銀時公式通販サイト」への不正アクセスによる個人情報漏えいについて発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×