2025年3月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2025年3月のインシデント・事故ニュース記事一覧

中部国際空港の事業者向け安全 e ラーニングサイトに不正アクセス 画像
インシデント・情報漏えい

中部国際空港の事業者向け安全 e ラーニングサイトに不正アクセス

 中部国際空港株式会社は3月6日、事業者向け安全 e ラーニングサイトへの不正アクセスについて発表した。

業務委託先が内容確認を十分に行わず ~ 瀬尾記念慶友病院ホームページに患者の個人情報を誤って掲載 画像
インシデント・情報漏えい

業務委託先が内容確認を十分に行わず ~ 瀬尾記念慶友病院ホームページに患者の個人情報を誤って掲載

 医療法人桂名会は3月18日、瀬尾記念慶友病院のホームページでの個人情報漏えいについて発表した。

明確に情報が持ち出された痕跡は見つからず ~ 近江屋へのランサムウェア攻撃 画像
インシデント・情報漏えい

明確に情報が持ち出された痕跡は見つからず ~ 近江屋へのランサムウェア攻撃

 武田薬品の提携保険代理店の株式会社近江屋は3月19日、2月7日に公表したランサムウェア被害について、続報を発表した。

ミネベアミツミに不正アクセス、ファイルサーバのデータの一部が不正に読みだされた可能性 画像
インシデント・情報漏えい

ミネベアミツミに不正アクセス、ファイルサーバのデータの一部が不正に読みだされた可能性

 ミネベアミツミ株式会社は3月18日、同社ファイルサーバへの不正アクセスについて発表した。

ファーストリテイリングの情報システムに不正アクセス、従業員情報等が漏えいした可能性 画像
インシデント・情報漏えい

ファーストリテイリングの情報システムに不正アクセス、従業員情報等が漏えいした可能性

 株式会社ファーストリテイリングは3月18日、同社グループ情報システムへの不正アクセスについて発表した。

潤工社へのランサムウェア攻撃、社内ネットワークとクラウド上のファイル管理ツールに不正アクセスの痕跡 画像
インシデント・情報漏えい

潤工社へのランサムウェア攻撃、社内ネットワークとクラウド上のファイル管理ツールに不正アクセスの痕跡

 株式会社潤工社は3月19日、1月24日に公表した同社へのランサムウェア攻撃によるシステム障害について、調査結果を発表した。

メール配信システムの設定ミスが原因 ~ マクドナルド公式アプリ新規登録顧客にメール誤送信 画像
インシデント・情報漏えい

メール配信システムの設定ミスが原因 ~ マクドナルド公式アプリ新規登録顧客にメール誤送信

 日本マクドナルド株式会社は3月19日、顧客のメールアドレス漏えいについて発表した。

役員報酬を減額 ~ 日本郵政グループ、クロスセル同意を得ない非公開金融情報利用 画像
インシデント・情報漏えい

役員報酬を減額 ~ 日本郵政グループ、クロスセル同意を得ない非公開金融情報利用

 日本郵政株式会社は3月18日、日本郵政グループにおける非公開金融情報の適切な取り扱いの確保に向けた取組等について発表した。

関空泉大津ワシントンホテルの Instagram アカウントが乗っ取り被害 画像
インシデント・情報漏えい

関空泉大津ワシントンホテルの Instagram アカウントが乗っ取り被害

 株式会社フラット・フィールド・オペレーションズは3月17日、同社が運営する関空泉大津ワシントンホテルのInstagramアカウントへの不正アクセスについて発表した。画像で公表している。

リークサイトへのアップロードを確認 ~ ベル・データへのランサムウェア攻撃 画像
インシデント・情報漏えい

リークサイトへのアップロードを確認 ~ ベル・データへのランサムウェア攻撃

 ベル・データ株式会社は3月17日、2024年9月26日に公表した同社へのランサムウェア攻撃について、調査結果を発表した。

「はたけなかオンラインショップ」に不正アクセス 824 名のカード情報が漏えい 画像
インシデント・情報漏えい

「はたけなかオンラインショップ」に不正アクセス 824 名のカード情報が漏えい

 はたけなか製麺株式会社は3月17日、同社が運営する「はたけなかオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

楽天カードは 24 時間 365 日の監視体制でモニタリング「はたけなかオンラインショップ」でのカード情報流出 画像
インシデント・情報漏えい

楽天カードは 24 時間 365 日の監視体制でモニタリング「はたけなかオンラインショップ」でのカード情報流出

 楽天カード株式会社は3月17日、はたけなか製麺株式会社が運営する「はたけなかオンラインショップ」でのカード情報流出の可能性について発表した。

「対策を講じていたが 巧妙な攻撃に対して十分な防御を行うには至らず」廣池学園の情報システムへのランサムウェア攻撃 画像
インシデント・情報漏えい

「対策を講じていたが 巧妙な攻撃に対して十分な防御を行うには至らず」廣池学園の情報システムへのランサムウェア攻撃

 学校法人廣池学園は3月14日、2024年8月30日に公表した同学園の情報システムへのランサムウェア攻撃について、調査結果を発表した。

「北海道じゃらん」に不正アクセス、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

「北海道じゃらん」に不正アクセス、不審メールに注意を呼びかけ

 株式会社リクルートは3月19日、同社が運営する「北海道じゃらん」への不正アクセスについて発表した。

トピー工業の米国 連結子会社に不正アクセス、従業員情報が流出した可能性 画像
インシデント・情報漏えい

トピー工業の米国 連結子会社に不正アクセス、従業員情報が流出した可能性

 自動車のホイールを製造する東証プライム上場企業のトピー工業株式会社は3月14日、米国の連結子会社への不正アクセスについて発表した。

停職 1 月の懲戒処分 ~ 他人のパスワードを推測し延べ 41 回にわたり人事給与システムに不正アクセス 画像
インシデント・情報漏えい

停職 1 月の懲戒処分 ~ 他人のパスワードを推測し延べ 41 回にわたり人事給与システムに不正アクセス

 愛知県尾張旭市は3月18日、職員の懲戒処分について発表した。

区長が死亡し遺品整理、個人情報が回収不能に 画像
インシデント・情報漏えい

区長が死亡し遺品整理、個人情報が回収不能に

 福岡県大刀洗町は3月13日、個人情報が記載された書類の回収不能事案について発表した。

ようやく全容明らかに ~ 個人情報保護委員会が株式会社イセトーへの行政上の対応を発表 画像
インシデント・情報漏えい

ようやく全容明らかに ~ 個人情報保護委員会が株式会社イセトーへの行政上の対応を発表

 個人情報保護委員会は3月19日、株式会社イセトーに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

株式会社イセトー 新経営体制移行 画像
インシデント・情報漏えい

株式会社イセトー 新経営体制移行

 株式会社イセトーは3月19日、4月1日付での役員体制の内定について発表した。

イセトーへのランサムウェア攻撃、ISO27001 認証及び ISO27017 認証の一時停止を解除 画像
インシデント・情報漏えい

イセトーへのランサムウェア攻撃、ISO27001 認証及び ISO27017 認証の一時停止を解除

 株式会社イセトーは2月10日、ISO27001認証及びISO27017認証の一時停止解除について発表した。

軽率な行為であったと深く反省 ~ 市議会議員用のクラウドのログイン情報を元議員に漏えい 画像
インシデント・情報漏えい

軽率な行為であったと深く反省 ~ 市議会議員用のクラウドのログイン情報を元議員に漏えい

 日本共産党 調布市議会議員の田村ゆう子氏は3月15日、市議会議員用のクラウドのログイン情報を元議員に伝えたことは事実と同氏のX(旧Twitter)で発表した。

お問い合わせフォームに添付したファイルが第三者から参照できる状態に、社内で運用している規定を見直し 画像
インシデント・情報漏えい

お問い合わせフォームに添付したファイルが第三者から参照できる状態に、社内で運用している規定を見直し

 サンネット株式会社は3月14日、3月6日に公表した同社ホームページでの個人情報漏えいについて、第二報を発表した。

東亜大学のデータサーバに不正アクセス、17,276 名分の個人情報が漏えいした可能性を否定できず 画像
インシデント・情報漏えい

東亜大学のデータサーバに不正アクセス、17,276 名分の個人情報が漏えいした可能性を否定できず

 東亜大学は3月13日、2024年12月18日に公表した同学データサーバへの不正アクセスについて、続報を発表した。

柏市の高校も被害に ~ 卒業アルバム制作のイシクラへのランサムウェア攻撃 画像
インシデント・情報漏えい

柏市の高校も被害に ~ 卒業アルバム制作のイシクラへのランサムウェア攻撃

 千葉県柏市は3月8日、卒業アルバムに掲載された情報が漏えいした可能性について発表した。

がんクリニックや産婦人科への攻撃を自慢 ~ 道徳と後悔なきランサムウェア集団 画像
TheRegister

がんクリニックや産婦人科への攻撃を自慢 ~ 道徳と後悔なきランサムウェア集団

 歴史上最も多くのランサムウェアを生み出してきた組織のひとつである LockBit でさえも、時には道徳指針を実践することで知られていた。LockBit は、トロントの小児病院 SickKids と Olympia Community Unit School District 16 への数年間にわたる攻撃について、関連団体が不正を行い、内部規則に違反したとして謝罪した。

2012~2025年に当選した顧客ほか ~ おやつカンパニーに不正アクセス、約 17 万名の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい

2012~2025年に当選した顧客ほか ~ おやつカンパニーに不正アクセス、約 17 万名の顧客情報が漏えいした可能性

 株式会社おやつカンパニーは3月12日、不正アクセスによるシステム障害の発生について発表した。

日本ユースホステル協会に不正アクセス、お問い合わせデータ漏えいの可能性 画像
インシデント・情報漏えい

日本ユースホステル協会に不正アクセス、お問い合わせデータ漏えいの可能性

 一般財団法人日本ユースホステル協会は3月7日、同協会ホームページへの不正アクセスについて発表した。

外部セキュリティ機関からの脆弱性情報がきっかけで発覚 ~ 国立研究開発法人量子科学技術研究開発機構のリモートアクセス機器にゼロデイ攻撃 画像
インシデント・情報漏えい

外部セキュリティ機関からの脆弱性情報がきっかけで発覚 ~ 国立研究開発法人量子科学技術研究開発機構のリモートアクセス機器にゼロデイ攻撃

 国立研究開発法人量子科学技術研究開発機構(QST)は3月7日、リモートアクセス機器に対する不正アクセスについて発表した。

不正アクセス後 会員制度及びメールマガジンサービス終了「国際平和拠点ひろしま」 画像
インシデント・情報漏えい

不正アクセス後 会員制度及びメールマガジンサービス終了「国際平和拠点ひろしま」

 広島県は3月5日、2024年12月30日に公表した「国際平和拠点ひろしま」ウェブサイトへの不正アクセスについて、第4報を発表した。

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ 画像
脅威動向

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

すべてのサーバで個人情報の漏えいおよびそのおそれにつながる不正アクセスがないことを確認 画像
インシデント・情報漏えい

すべてのサーバで個人情報の漏えいおよびそのおそれにつながる不正アクセスがないことを確認

 総合商社の原田産業株式会社は3月6日、2024年12月18日に公表した同社通販サイトへの不正アクセスによる個人情報流出の可能性について、続報を発表した。

第三者が参照可能な状態に ~ 顧客が問い合わせフォームにファイル添付し問い合わせ 画像
インシデント・情報漏えい

第三者が参照可能な状態に ~ 顧客が問い合わせフォームにファイル添付し問い合わせ

 サンネット株式会社は3月6日、同社ホームページでの個人情報漏えいについて発表した。

静岡市生涯学習センターのウェブサーバに不正アクセス、申込者の個人情報等流出の可能性 画像
インシデント・情報漏えい

静岡市生涯学習センターのウェブサーバに不正アクセス、申込者の個人情報等流出の可能性

 静岡市生涯学習センターの指定管理者である公益財団法人静岡市文化振興財団は3月4日、サーバへの不正アクセスによる個人情報の流出について発表した。

ホームページ公表をもって委託元への報告義務を果たしたと誤認 ~ 卒業アルバム制作企業へのランサムウェア攻撃 画像
インシデント・情報漏えい

ホームページ公表をもって委託元への報告義務を果たしたと誤認 ~ 卒業アルバム制作企業へのランサムウェア攻撃

 卒業アルバム等の企画・制作・印刷を行う株式会社イシクラは3月4日、2024年5月23日及び5月27日に公表した同社運営のウェブ入稿システム「WebLAYLA」への不正アクセスについて、続報を発表した。詳細資料を文字の選択やコピーができないPDFファイルで公開している。

「トータル WEB SHOP」に不正アクセス、2,460 名のカード情報が漏えい 画像
インシデント・情報漏えい

「トータル WEB SHOP」に不正アクセス、2,460 名のカード情報が漏えい

 株式会社セントラルは3月3日、同社が運営する「トータル WEB SHOP」への不正アクセスによる個人情報漏えいについて発表した。

ブルートフォース攻撃が原因 ~ 藤井寺市の学習系ネットワークのマイクロソフトアカウントに不正アクセス 画像
インシデント・情報漏えい

ブルートフォース攻撃が原因 ~ 藤井寺市の学習系ネットワークのマイクロソフトアカウントに不正アクセス

 大阪府藤井寺市は2月28日、2024年12月10日に公表した藤井寺市立小・中学校での学習用クラウドサービスアカウントの利用不能にについて、調査結果を発表した。

学研健康保険組合の被保険者等も対象に ~ 宇都宮セントラルクリニックへのランサムウェア攻撃 画像
インシデント・情報漏えい

学研健康保険組合の被保険者等も対象に ~ 宇都宮セントラルクリニックへのランサムウェア攻撃

 学研健康保険組合は3月5日、宇都宮セントラルクリニックへのランサムウェア攻撃による個人情報の流出について発表した。

NTTコミュニケーションズに不正アクセス、17,891 社の顧客情報が流出した可能性 画像
インシデント・情報漏えい

NTTコミュニケーションズに不正アクセス、17,891 社の顧客情報が流出した可能性

 NTTコミュニケーションズ株式会社は3月5日、同社への不正アクセスによる情報流出について発表した。

三人のサイバー犯罪捜査官 北海道警察編 画像
インシデント・情報漏えい

三人のサイバー犯罪捜査官 北海道警察編

 サイバー犯罪者を逮捕して刑事罰に問うことができる。これはサイバー犯罪捜査官のやりがいとして、これまで記者が繰り返し聞いてきた言葉である。もうひとつ警察官取材をしていてよく聞くコメントがある。

メンテナンス時のサービス提供業者の設定及び動作確認が不十分であったとの報告 画像
インシデント・情報漏えい

メンテナンス時のサービス提供業者の設定及び動作確認が不十分であったとの報告

 徳島県は2月28日、同県教育委員会のメールサーバを経由した第三者からの迷惑メール送信について発表した。

武蔵小金井クリニックのウェブサーバに不正アクセス、人間ドック・予防接種を予約患者の個人情報流出の可能性 画像
インシデント・情報漏えい

武蔵小金井クリニックのウェブサーバに不正アクセス、人間ドック・予防接種を予約患者の個人情報流出の可能性

 医療法人社団寛和会 武蔵小金井クリニックは2月26日、ウェブサーバへの不正アクセスについて発表した。

FTPサーバ侵入 サーバ設置型メーラー「acmailer」フォルダにマルウェア設置 個人情報抜き取り ブログサイト改ざん 画像
インシデント・情報漏えい

FTPサーバ侵入 サーバ設置型メーラー「acmailer」フォルダにマルウェア設置 個人情報抜き取り ブログサイト改ざん

 ひろしプロジェクトは3月1日、不正アクセスによるブログサイト改ざんと個人情報漏えいについて発表した。文字のコピーができない状態で公開している。

メールアドレスが他の会員に登録される事象 ~「ポケモンセンターオンライン」障害 画像
インシデント・情報漏えい

メールアドレスが他の会員に登録される事象 ~「ポケモンセンターオンライン」障害

 株式会社ポケモンは3月4日、同社が運営する「ポケモンセンターオンライン」の新規会員の個人情報漏えいについて発表した。

リアライブの作業用サーバに不正アクセスの痕跡、個人情報を含むデータが消失 画像
インシデント・情報漏えい

リアライブの作業用サーバに不正アクセスの痕跡、個人情報を含むデータが消失

 東証グロース上場企業のブティックス株式会社は2月27日、同社子会社のサーバへの不正アクセスについて発表した。

ダイワボウグループのオーエム製作所にランサムウェア攻撃、データの一部が暗号化 画像
インシデント・情報漏えい

ダイワボウグループのオーエム製作所にランサムウェア攻撃、データの一部が暗号化

 東証プライム上場企業のダイワボウホールディングス株式会社は2月27日、連結子会社である株式会社オーエム製作所でのランサムウェア被害について発表した。オーエム製作所も同日、ランサムウェア被害について公表している。

東北電力「おでCafe」に不正アクセス、一時閉鎖し改修実施 画像
インシデント・情報漏えい

東北電力「おでCafe」に不正アクセス、一時閉鎖し改修実施

 東北電力株式会社は2月27日、不正アクセスによる「おでCafe」サイトの一時閉鎖について発表した。

中国企業情報漏洩で「検閲 as a Service」の一端明らかに ほか [Scan PREMIUM Monthly Executive Summary 2025年2月度] 画像
脅威動向

中国企業情報漏洩で「検閲 as a Service」の一端明らかに ほか [Scan PREMIUM Monthly Executive Summary 2025年2月度]

 中国の生成 AI「DeepSeek」の登場は、生成 AI 市場における技術競争の激化を新たな段階へと押し上げました。同時に、この急速な進化は、AI 技術者を標的とした新たなサイバー攻撃が登場するなど、情報セキュリティにおける新たな脅威も浮き彫りにしています。

保険見直し本舗グループにランサムウェア攻撃、各種サービス提供に支障 画像
インシデント・情報漏えい

保険見直し本舗グループにランサムウェア攻撃、各種サービス提供に支障

 株式会社保険見直し本舗は2月25日、同社グループにおけるランサムウェア被害について発表した。

「不正アカウントですが認証マークが付いています」公式 X アカウント乗っ取り 画像
インシデント・情報漏えい

「不正アカウントですが認証マークが付いています」公式 X アカウント乗っ取り

 FTF株式会社は2月27日、Face Records 公式Xアカウントの乗っ取りについて発表した。

DTSグループ会社のデジタルテクノロジーに不正アクセス、社内システムの一部が使用できず 画像
インシデント・情報漏えい

DTSグループ会社のデジタルテクノロジーに不正アクセス、社内システムの一部が使用できず

 株式会社DTSは2月27日、同社グループ会社のデジタルテクノロジー株式会社への不正アクセスについて発表した。

キューズモールフレンズポイントカード会員の個人情報が外部からアクセス可能に 画像
インシデント・情報漏えい

キューズモールフレンズポイントカード会員の個人情報が外部からアクセス可能に

 東急不動産株式会社と東急不動産SCマネジメント株式会社は2月25日、キューズモールフレンズポイントカード会員の個人情報の漏えいについて発表した。画像ファイルで公開している。

「柏崎青果オンラインショップ」に不正アクセス、カード情報 1,348 件が漏えいした可能性 画像
インシデント・情報漏えい

「柏崎青果オンラインショップ」に不正アクセス、カード情報 1,348 件が漏えいした可能性

 有限会社柏崎青果は2月25日、同社が運営する「柏崎青果オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

今後添付ファイルは PDF 化 ~ 個人情報含んだ Excel ファイル誤送信 画像
インシデント・情報漏えい

今後添付ファイルは PDF 化 ~ 個人情報含んだ Excel ファイル誤送信

 三重県は2月22日、誤った添付ファイルのメール送信による個人情報の漏えいについて発表した。

たとえ暗号化されても「ランサム」ではなく「インシデント」と報告書に書く米上場企業のみなさま 画像
TheRegister

たとえ暗号化されても「ランサム」ではなく「インシデント」と報告書に書く米上場企業のみなさま

 上場企業は最近「ランサムウェア」という言葉を実際に口にすることなくその説明をすることに長けてきているが、リー社も例外ではない。同社は証券取引委員会(SEC)に対し、「脅威アクターが不法に会社のネットワークにアクセスし、重要なアプリケーションを暗号化すると同時に、特定のファイルを窃取した」と報告した。私たちにはそれはまるで二重脅迫型ランサムウェアのように聞こえるのだが。

不正アクセスで崎村調理師専門学校の学生名簿が漏えい 画像
インシデント・情報漏えい

不正アクセスで崎村調理師専門学校の学生名簿が漏えい

 学校法人崎村学院 崎村調理師専門学校は2月21日、不正アクセスによる個人情報漏えいについて発表した。

「Sony Music Shopサイト」で個人情報が閲覧可能に 画像
インシデント・情報漏えい

「Sony Music Shopサイト」で個人情報が閲覧可能に

 株式会社ソニー・ミュージックソリューションズは2月21日、「Sony Music Shopサイト」での個人情報流出について発表した。

忘れ物の USB メモリはクリーニング店で厳重に保管 画像
インシデント・情報漏えい

忘れ物の USB メモリはクリーニング店で厳重に保管

 国立大学法人東京外国語大学は2月21日、個人情報を含むUSBメモリが一時的に所在不明であったと発表した。

くすりのしおりデータベースに SQLインジェクション攻撃、外部不正サイトを示すテキストを付記 画像
インシデント・情報漏えい

くすりのしおりデータベースに SQLインジェクション攻撃、外部不正サイトを示すテキストを付記

 一般社団法人くすりの適正使用協議会は2月21日、同協議会のくすりのしおりデータベースに行われたサイバー攻撃について、調査結果を発表した。

UTM 機器へのブルートフォース攻撃後に RDP 接続で侵入 ~ 東京損保鑑定へのランサムウェア攻撃 画像
インシデント・情報漏えい

UTM 機器へのブルートフォース攻撃後に RDP 接続で侵入 ~ 東京損保鑑定へのランサムウェア攻撃

 東京損保鑑定株式会社は2024年12月25日、10月7日に公表した第三者からの不正アクセスによる個人情報漏えいの可能性について、調査結果を発表した。

個別の補償は予定せず ~「快活 CLUB」不正アクセス 画像
インシデント・情報漏えい

個別の補償は予定せず ~「快活 CLUB」不正アクセス

 株式会社快活フロンティアは2月19日、1月21日に公表した同社が運営するシェアリングスペース「快活 CLUB」への不正アクセスについての質問と回答を発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×