2025年4月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2025年4月のインシデント・事故ニュース記事一覧

不正アクセス 契約解除 ~ スポーツクラブの業務委託先から派遣されたスタッフ 画像
インシデント・情報漏えい

不正アクセス 契約解除 ~ スポーツクラブの業務委託先から派遣されたスタッフ

 東急スポーツシステム株式会社は4月15日、同社が運営する「アトリオドゥーエ Next たまプラーザ」のレッスン予約システムへの不正アクセスについて発表した。

サンエイのサーバにランサムウェア攻撃、個人情報や秘密情報が漏えいした可能性 画像
インシデント・情報漏えい

サンエイのサーバにランサムウェア攻撃、個人情報や秘密情報が漏えいした可能性

 サンエイ株式会社は4月9日、同社サーバでのランサムウェア被害の発生について発表した。

復旧には最短でも数週間かかると想定 ~ 東海大学にランサムウェア攻撃 画像
インシデント・情報漏えい

復旧には最短でも数週間かかると想定 ~ 東海大学にランサムウェア攻撃

 学校法人東海大学は4月19日、同法人ネットワーク内のサーバのランサムウェア感染について、同学の臨時サイトで発表した。

研創のサーバに不正アクセス、株主の情報等が漏えいした可能性 画像
インシデント・情報漏えい

研創のサーバに不正アクセス、株主の情報等が漏えいした可能性

 株式会社研創は4月14日、同社への不正アクセスによる個人情報漏えいについて発表した。

斎藤コロタイプ印刷の工場へのランサムウェア攻撃、卒業アルバムに掲載された児童生徒の氏名や写真が漏えいした可能性 画像
インシデント・情報漏えい

斎藤コロタイプ印刷の工場へのランサムウェア攻撃、卒業アルバムに掲載された児童生徒の氏名や写真が漏えいした可能性

 斎藤コロタイプ印刷株式会社は4月12日、同社工場へのランサムウェア攻撃について発表した。

1日で情報システム復旧完了 ~ ローツェの台湾連結子会社にランサムウェア攻撃 画像
インシデント・情報漏えい

1日で情報システム復旧完了 ~ ローツェの台湾連結子会社にランサムウェア攻撃

 東証プライム上場企業のローツェ株式会社は4月11日、同社の台湾における連結子会社 RORZE TECHNOLOGY, INC でのランサムウェア被害について発表した。

ミネベアミツミへの不正アクセス、最大約 16 万件の個人情報が流出した可能性 画像
インシデント・情報漏えい

ミネベアミツミへの不正アクセス、最大約 16 万件の個人情報が流出した可能性

 ミネベアミツミ株式会社は4月11日、3月18日に公表した同社ファイルサーバへの不正アクセスについて、第二報を発表した。

HOYAグループへの不正アクセス、個人情報の外部流出が判明 画像
インシデント・情報漏えい

HOYAグループへの不正アクセス、個人情報の外部流出が判明

 HOYA株式会社は4月14日、2024年4月4日に公表した同社グループでのシステム障害について、続報を発表した。

企業から提出されたファイルを加工しメール添付、別シートに個人情報が残ったままに 画像
インシデント・情報漏えい

企業から提出されたファイルを加工しメール添付、別シートに個人情報が残ったままに

 長野県は4月9日、メール添付ファイルの誤送信による情報漏えいについて発表した。

今後個人情報のやり取りには必ずパスワード設定 ~ 四万十町で別事業者にメール誤送信 画像
インシデント・情報漏えい

今後個人情報のやり取りには必ずパスワード設定 ~ 四万十町で別事業者にメール誤送信

 高知県四万十町は4月9日、四万十町中山間地域介護サービス確保対策事業でのメール誤送信について発表した。

再発防止策として reCAPTCHA 導入 ~ 日本発生生物学会が契約するレンタルサーバに不正アクセス 画像
インシデント・情報漏えい

再発防止策として reCAPTCHA 導入 ~ 日本発生生物学会が契約するレンタルサーバに不正アクセス

 一般社団法人日本発生生物学会は4月9日、同会が契約するレンタルサーバへの不正アクセスについて発表した。

会員台帳更新作業中に他会員のアドレスに変更 ~ 天王寺動物園でメール誤送信 画像
インシデント・情報漏えい

会員台帳更新作業中に他会員のアドレスに変更 ~ 天王寺動物園でメール誤送信

 大阪府大阪市は4月9日、地方独立行政法人天王寺動物園でのメール誤送信について発表した。

住友林業子会社がサポート詐欺被害 画像
インシデント・情報漏えい

住友林業子会社がサポート詐欺被害

 住友林業クレスト株式会社は4月15日、サポート詐欺による不正アクセスについて発表した。

「IIJセキュアMXサービス」への不正アクセス、「Active! mail」に存在するスタックベースのバッファオーバーフローの脆弱性を悪用 画像
インシデント・情報漏えい

「IIJセキュアMXサービス」への不正アクセス、「Active! mail」に存在するスタックベースのバッファオーバーフローの脆弱性を悪用

 株式会社インターネットイニシアティブ(IIJ)は4月22日、4月15日に公表した「IIJセキュアMXサービス」への不正アクセスについて、調査結果を発表した。

「IIJセキュアMXサービス」への不正アクセス、日本取引所グループのメール情報が漏えいした可能性 画像
インシデント・情報漏えい

「IIJセキュアMXサービス」への不正アクセス、日本取引所グループのメール情報が漏えいした可能性

 株式会社日本取引所グループは4月15日、メール情報漏えいの可能性について発表した。

みちのりホールディングスにサイバー攻撃、従業員情報や取引先情報等が漏えいした可能性 画像
インシデント・情報漏えい

みちのりホールディングスにサイバー攻撃、従業員情報や取引先情報等が漏えいした可能性

 株式会社みちのりホールディングスは4月8日、同社へのサイバー攻撃について発表した。

サーキットデザインのサーバにランサムウェア攻撃、最終報告 9 ヶ月後 画像
インシデント・情報漏えい

サーキットデザインのサーバにランサムウェア攻撃、最終報告 9 ヶ月後

 株式会社サーキットデザインは4月7日、同社が管理運用するサーバへの不正アクセスについて、最終報告を発表した。文字のコピーができないPDFファイルで公開している。

差し込みデータとなる CSV ファイル作成時にミス ~ 小樽商科大学 メール誤送信 画像
インシデント・情報漏えい

差し込みデータとなる CSV ファイル作成時にミス ~ 小樽商科大学 メール誤送信

 国立大学法人北海道国立大学機構小樽商科大学は4月4日、メール誤送信による個人情報の漏えいについて発表した。

「IIJセキュアMXサービス」への不正アクセス、みずほ銀行他が不審電話やメール等の詐欺に注意を呼びかけ 画像
インシデント・情報漏えい

「IIJセキュアMXサービス」への不正アクセス、みずほ銀行他が不審電話やメール等の詐欺に注意を呼びかけ

 株式会社みずほ銀行は4月16日、同行が利用するメールシステムへの不正アクセスについて発表した。

TOPPANホールディングス海外グループ会社にランサムウェア攻撃、一部サーバが暗号化被害 画像
インシデント・情報漏えい

TOPPANホールディングス海外グループ会社にランサムウェア攻撃、一部サーバが暗号化被害

 TOPPANホールディングス株式会社は4月8日、海外グループ会社サーバーへの不正アクセスについて発表した。権限がないと文字のコピーができないPDFファイルで公開している。

東芝テックが利用するクラウドサービスに不正アクセス、連絡不達となった該当者に 1 年後にホームページで謝罪 画像
インシデント・情報漏えい

東芝テックが利用するクラウドサービスに不正アクセス、連絡不達となった該当者に 1 年後にホームページで謝罪

 東芝テック株式会社は4月4日、2024年4月5日に公表した同社への不正アクセスによる個人情報漏えいについて、続報を発表した。

不正利用がないか 1 年間は監視継続 ~ サンテクのネットワークへの不正アクセスによる情報漏えい 画像
インシデント・情報漏えい

不正利用がないか 1 年間は監視継続 ~ サンテクのネットワークへの不正アクセスによる情報漏えい

 株式会社サンテクは3月31日、2024年8月3日に発覚した同社ネットワークへの不正アクセスについて、第5報を発表した。

施設外に持ち出し道に投棄 ~ 特別養護老人ホームの業務に係る公文書、警察等と調査中 画像
インシデント・情報漏えい

施設外に持ち出し道に投棄 ~ 特別養護老人ホームの業務に係る公文書、警察等と調査中

 北海道下川町は4月3日、下川町立特別養護老人ホーム「あけぼの園」等の業務に係る公文書の漏えいについて発表した。

経緯等不明 ~ なりすまし購入逮捕者 PC に日本大学発行のメールアドレス 870件 画像
インシデント・情報漏えい

経緯等不明 ~ なりすまし購入逮捕者 PC に日本大学発行のメールアドレス 870件

 日本大学は4月7日、同学発行のメールアドレスの流出について発表した。

「ホットストラップ」に不正アクセス、690 名のカード情報が漏えい 画像
インシデント・情報漏えい

「ホットストラップ」に不正アクセス、690 名のカード情報が漏えい

 ユー・アンド・アース株式会社は4月8日、同社が運営する「ホットストラップ」への不正アクセスについて発表した。

システム障害発生で判明 ~ 日本共創プラットフォームにサイバー攻撃 画像
インシデント・情報漏えい

システム障害発生で判明 ~ 日本共創プラットフォームにサイバー攻撃

 株式会社日本共創プラットフォームは4月4日、サイバー攻撃によるシステム障害について発表した。

学童保育所利用者に関する情報がアプリで閲覧可能に、ID を一部重複し設定・付与したことが原因 画像
インシデント・情報漏えい

学童保育所利用者に関する情報がアプリで閲覧可能に、ID を一部重複し設定・付与したことが原因

 千葉県八千代市は4月4日、学童保育所利用者に関する情報の漏えいについて発表した。

株式会社イセトーへ JIPDEC がプライバシーマークを再付与 画像
インシデント・情報漏えい

株式会社イセトーへ JIPDEC がプライバシーマークを再付与

 情報処理サービスを行うイセトーは3月24日、プライバシーマーク付与の再開について発表した。

不正アクセスを行った者への連絡は一切行わず ~「住みかえ.net」にランサムウェア攻撃 画像
インシデント・情報漏えい

不正アクセスを行った者への連絡は一切行わず ~「住みかえ.net」にランサムウェア攻撃

 「住みかえ.net」を運営する株式会社リアルウッドマーケティングは3月20日、社内サーバ・システムの障害について発表した。

ベル少額短期保険のネットワークに不正アクセス、5,584 件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

ベル少額短期保険のネットワークに不正アクセス、5,584 件の個人情報が漏えいした可能性

 東証プライム上場企業の株式会社鎌倉新書の子会社 ベル少額短期保険株式会社は4月4日、不正アクセスによる個人情報漏えいの可能性について発表した。

Google 検索結果に表示される状況 ~ 東京女子医科大学看護系同窓会ホームページ会員専用サイトの情報が流出した可能性 画像
インシデント・情報漏えい

Google 検索結果に表示される状況 ~ 東京女子医科大学看護系同窓会ホームページ会員専用サイトの情報が流出した可能性

 東京女子医科大学看護系同窓会は4月3日、同会ホームページ会員専用サイト情報流出の可能性について発表した。

幼稚園の登降園管理システムに不正アクセス、虚偽の爆破予告等のメール送信 画像
インシデント・情報漏えい

幼稚園の登降園管理システムに不正アクセス、虚偽の爆破予告等のメール送信

 認定こども園みのり幼稚園は4月3日、同園の登降園管理システムへの不正アクセスについて発表した。

「エデュワードプレスオンライン」に不正アクセス、13,193 件のカード情報が漏えい 画像
インシデント・情報漏えい

「エデュワードプレスオンライン」に不正アクセス、13,193 件のカード情報が漏えい

 株式会社EDUWARD Pressは4月3日、同社が運営する「エデュワードプレスオンライン」への不正アクセスによる個人情報漏えいについて発表した。

警察にも通報 ~ 市職員が他の職員のアカウント使用し不正アクセス 画像
インシデント・情報漏えい

警察にも通報 ~ 市職員が他の職員のアカウント使用し不正アクセス

 千葉県鴨川市は4月1日、職員による同市保有情報への不正アクセスについて発表した。

不正アクセスの痕跡を確認 ~ プレキャストコンクリート製品紹介ホームページでエラー表示 画像
インシデント・情報漏えい

不正アクセスの痕跡を確認 ~ プレキャストコンクリート製品紹介ホームページでエラー表示

 東証スタンダード上場企業の株式会社高見澤は4月1日、同社サーバへの不正アクセスについて発表した。

「IIJセキュアMXサービス」に不正アクセス、4,072,650 件のメール情報が漏えいした可能性 画像
インシデント・情報漏えい

「IIJセキュアMXサービス」に不正アクセス、4,072,650 件のメール情報が漏えいした可能性

 株式会社インターネットイニシアティブ(IIJ)は4月15日、同社が法人向けに提供するメールセキュリティサービス「IIJセキュアMXサービス」での顧客情報の漏えいについて発表した。

委託先の委託先の委託先でランサムウェア被害「Out of KidZania in こおりやま 2024 事業」データをまとめて持ち出した可能性は極めて低い 画像
インシデント・情報漏えい

委託先の委託先の委託先でランサムウェア被害「Out of KidZania in こおりやま 2024 事業」データをまとめて持ち出した可能性は極めて低い

 福島県郡山市は4月1日、2024年12月9日に公表した「Out of KidZania in こおりやま 2024 事業」における再委託先事業者のサーバへの不正アクセスについて、最終報告を発表した。

データ削除の依頼に返信なし「Out of KidZania in こおりやま 2024 事業」で誤ったアドレスを入力しメール送信 画像
インシデント・情報漏えい

データ削除の依頼に返信なし「Out of KidZania in こおりやま 2024 事業」で誤ったアドレスを入力しメール送信

 福島県郡山市は4月1日、2024年11月20日に公表した「Out of KidZania in こおりやま 2024 事業」におけるメール誤送信について、最終報告を発表した。

Excel マクロのエラーで誤ったファイル名に変更 ~ 大阪市こども青少年局でメール誤送信 画像
インシデント・情報漏えい

Excel マクロのエラーで誤ったファイル名に変更 ~ 大阪市こども青少年局でメール誤送信

 大阪府大阪市は3月31日、こども青少年局におけるメール誤送信による個人情報の漏えいについて発表した。

ノート PC 紛失した職員「個人情報は含まれていない」→ LANSCOPE ログを確認してみたら... 画像
インシデント・情報漏えい

ノート PC 紛失した職員「個人情報は含まれていない」→ LANSCOPE ログを確認してみたら...

 一般財団法人日本健康文化振興会は4月2日、3月27日に公表した職員によるノートパソコン紛失について、続報を発表した。

別大興産へのランサムウェア攻撃、ダークウェブ調査で大分市の漏えい等の事実確認できず 画像
インシデント・情報漏えい

別大興産へのランサムウェア攻撃、ダークウェブ調査で大分市の漏えい等の事実確認できず

 大分県大分市は3月31日、2024年10月31日に公表した市営住宅の指定管理者へのランサムウェア攻撃について、第2報を発表した。

店舗でのクレジット決済等休止 ~ トキハインダストリーにランサムウェア攻撃 画像
インシデント・情報漏えい

店舗でのクレジット決済等休止 ~ トキハインダストリーにランサムウェア攻撃

 株式会社トキハインダストリーは3月31日、同社で発生したシステム障害について発表した。

問い合わせフォーム添付ファイルが第三者から参照できる状態に ~ 今後システム監査を年 2 回 他の対策 画像
インシデント・情報漏えい

問い合わせフォーム添付ファイルが第三者から参照できる状態に ~ 今後システム監査を年 2 回 他の対策

 サンネット株式会社は3月29日、3月6日に公表した同社ホームページでの個人情報漏えいについて、確報を発表した。

日本セラミックに不正アクセス、サーバで障害を検知し発覚 画像
インシデント・情報漏えい

日本セラミックに不正アクセス、サーバで障害を検知し発覚

 東証プライム上場企業の日本セラミック株式会社は4月8日、同社サーバへの不正アクセスについて発表した。

「GAORAオンラインショップ」に不正アクセス、1,909 名のカード情報が漏えい 画像
インシデント・情報漏えい

「GAORAオンラインショップ」に不正アクセス、1,909 名のカード情報が漏えい

 株式会社グローバーは3月31日、同社が運営する「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

CMS の脆弱性突かれる ~ 歯科衛生士応援サイト「Dキャリアプラス」に不正アクセス 画像
インシデント・情報漏えい

CMS の脆弱性突かれる ~ 歯科衛生士応援サイト「Dキャリアプラス」に不正アクセス

 デンタルサポート株式会社は4月、歯科衛生士応援サイト「Dキャリアプラス」への不正アクセスについて発表した。

Oracle Cloud からデータ窃取の報告 ほか [Scan PREMIUM Monthly Executive Summary 2025年3月度] 画像
脅威動向

Oracle Cloud からデータ窃取の報告 ほか [Scan PREMIUM Monthly Executive Summary 2025年3月度]

 中国の生成 AI「DeepSeek」の登場は、生成 AI 市場における技術競争の激化を新たな段階へと押し上げました。同時に、この急速な進化は、AI 技術者を標的とした新たなサイバー攻撃が登場するなど、情報セキュリティにおける新たな脅威も浮き彫りにしています。

メール送付先としてアドレス読み込ませるべきところ、誤って送付先一覧ファイルを添付し送信 画像
インシデント・情報漏えい

メール送付先としてアドレス読み込ませるべきところ、誤って送付先一覧ファイルを添付し送信

 東京都府中市は3月28日、市民活動団体担当者に関する個人情報の漏えいについて発表した。

懲戒解雇 情報漏えいと着服で ~ JA鹿児島県信連 元職員 画像
インシデント・情報漏えい

懲戒解雇 情報漏えいと着服で ~ JA鹿児島県信連 元職員

 鹿児島県信用農業協同組合連合会(JA鹿児島県信連)は3月28日、元職員による2件の不祥事件の発生について発表した。

問責決議可決 ~ 調布市議会議員による会議システムID・パスワードの第三者への提供 画像
インシデント・情報漏えい

問責決議可決 ~ 調布市議会議員による会議システムID・パスワードの第三者への提供

 東京都調布市は3月28日、田村ゆう子議員が会議システムID・パスワードを第三者へ提供したこと及びその行為を黙認してきた岸本直子議員に対する問責決議を3月27日に可決したと発表した。

フットサルクラブに不正アクセス、チーム登録した個人情報漏えいの可能性 画像
インシデント・情報漏えい

フットサルクラブに不正アクセス、チーム登録した個人情報漏えいの可能性

 吉田フットサルクラブ Green Fieldは3月10日、同社サーバへの不正アクセスによる個人情報漏えいの可能性について発表した。

意図的に削除した電子データを復元してレビュー対象に ~ フジテレビが第三者委員会 調査報告書 公開 画像
インシデント・情報漏えい

意図的に削除した電子データを復元してレビュー対象に ~ フジテレビが第三者委員会 調査報告書 公開

 株式会社フジ・メディア・ホールディングスと株式会社フジテレビジョンは3月31日、第三者委員会から受領した調査報告書を公開した。

南日本酪農協同ホームページにサイバー攻撃、プレゼント企画等の応募者個人情報が漏えいした可能性 画像
インシデント・情報漏えい

南日本酪農協同ホームページにサイバー攻撃、プレゼント企画等の応募者個人情報が漏えいした可能性

 南日本酪農協同株式会社は3月28日、同社ホームページへのサイバー攻撃による個人情報流出について発表した。

システム不具合が原因 ~ NHK 放送番組モニターにメール誤送信 画像
インシデント・情報漏えい

システム不具合が原因 ~ NHK 放送番組モニターにメール誤送信

 日本放送協会(NHK)は3月28日、放送番組モニターへのメール誤送信について発表した。コピー操作をするために所有者のパスワード入力が求められるPDFファイルで公開している。

年末考査の解答用紙一枚 ~ 県立高校で生徒の個人情報を含む書類紛失 画像
インシデント・情報漏えい

年末考査の解答用紙一枚 ~ 県立高校で生徒の個人情報を含む書類紛失

 埼玉県は3月27日、埼玉県立戸田翔陽高等学校での生徒の個人情報を含む書類の紛失について発表した。

札幌市立大学の教員が管理するウェブサイトが改ざん被害、オンラインカジノへのリンクが複数埋め込まれる 画像
インシデント・情報漏えい

札幌市立大学の教員が管理するウェブサイトが改ざん被害、オンラインカジノへのリンクが複数埋め込まれる

 公立大学法人札幌市立大学は3月25日、同学教員が管理するウェブサイトの改ざんについて発表した。

「お茶の荒畑園公式サイト」に不正アクセス、6,342 名のカード情報が漏えい 画像
インシデント・情報漏えい

「お茶の荒畑園公式サイト」に不正アクセス、6,342 名のカード情報が漏えい

 株式会社荒畑園は3月25日、同社が運営する「お茶の荒畑園公式サイト」への不正アクセスによる個人情報漏えいについて発表した。

「研修お申込フォーム」ページから送信された情報が流出した可能性 ~ 静岡県看護協会のウェブサーバに不正アクセス 画像
インシデント・情報漏えい

「研修お申込フォーム」ページから送信された情報が流出した可能性 ~ 静岡県看護協会のウェブサーバに不正アクセス

 公益社団法人静岡県看護協会は3月24日、同協会のウェブサーバへの不正アクセスについて発表した。

トロイ・ハント( Have I Been Pwned 運営者)が Pwned されていた件について 画像
TheRegister

トロイ・ハント( Have I Been Pwned 運営者)が Pwned されていた件について

 自分の情報が漏えいしていないかどうかチェックするサイト「Have I Been Pwned」で有名な情報セキュリティのベテラン、トロイ・ハント氏は、自身のメールチンプ(Mailchimp)メーリングリストがフィッシング詐欺師に侵害されたことを受けて、何千人という人たちにお知らせを送っている。

「BSフジショッピング」での漏えい対象者新たに判明 ~ 関通へのランサムウェア攻撃 画像
インシデント・情報漏えい

「BSフジショッピング」での漏えい対象者新たに判明 ~ 関通へのランサムウェア攻撃

 株式会社ビーエスフジは3月24日、2024年9月18日に公表した同社ECショッピングサイト「BSフジショッピング」での個人情報流出について、続報を発表した。

日本共産党所属の元議員、現職議員から漏えいされた会議システム ID とパスワードで会議システムを不正閲覧 画像
インシデント・情報漏えい

日本共産党所属の元議員、現職議員から漏えいされた会議システム ID とパスワードで会議システムを不正閲覧

 東京都調布市は3月24日、会議システムID等の漏えいと不正使用について、議長声明を発表した。

田中貴金属グループ 台湾生産拠点にサイバー攻撃、一部の管理データ窃取の可能性 画像
インシデント・情報漏えい

田中貴金属グループ 台湾生産拠点にサイバー攻撃、一部の管理データ窃取の可能性

 株式会社田中貴金属グループは3月24日、台湾生産拠点へのサイバー攻撃について発表した。

取引先に関わる情報漏えい確認されず ~ 日邦バルブに不正アクセス 画像
インシデント・情報漏えい

取引先に関わる情報漏えい確認されず ~ 日邦バルブに不正アクセス

 株式会社日邦バルブは3月24日、不正アクセス被害の発生について発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×