2025年5月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2025年5月のインシデント・事故ニュース記事一覧

「IKETEI ONLINE」への不正アクセス 30,712 件のカード情報が漏えいした可能性 画像
インシデント・情報漏えい

「IKETEI ONLINE」への不正アクセス 30,712 件のカード情報が漏えいした可能性

 株式会社イケテイは5月21日、同社が運営する「IKETEI ONLINE」への不正アクセスによる個人情報漏えいについて発表した。

フォーデイズ 会員サイトに約 560 万回もの異常な数のアクセス、会員 1,347,445 件の個人情報漏えいの可能性 画像
インシデント・情報漏えい

フォーデイズ 会員サイトに約 560 万回もの異常な数のアクセス、会員 1,347,445 件の個人情報漏えいの可能性

 健康食品および化粧品の開発・販売を行うフォーデイズ株式会社は5月20日、同社の会員サイトへの不正アクセスについて発表した。

業務にも影響 ~ レゾナック・ホールディングスにランサムウェア攻撃 画像
インシデント・情報漏えい

業務にも影響 ~ レゾナック・ホールディングスにランサムウェア攻撃

 東証プライム上場企業の株式会社レゾナック・ホールディングスは5月20日、同社へのランサムウェア攻撃について発表した。

オーエム製作所へランサムウェア攻撃、個人情報漏えいの可能性否定できず 画像
インシデント・情報漏えい

オーエム製作所へランサムウェア攻撃、個人情報漏えいの可能性否定できず

 株式会社オーエム製作所は5月19日、2月27日に公表した同社でのランサムウェア被害について、続報を発表した

クリスチャン・ディオールの顧客データへ不正アクセス 画像
インシデント・情報漏えい

クリスチャン・ディオールの顧客データへ不正アクセス

 クリスチャン・ディオール合同会社は5月、同社への不正アクセスについて発表した。

ニチノー緑化へのランサムウェア攻撃、一部のデータが漏えいした可能性を完全に否定できず 画像
インシデント・情報漏えい

ニチノー緑化へのランサムウェア攻撃、一部のデータが漏えいした可能性を完全に否定できず

 株式会社ニチノー緑化は5月16日、2月14日に公表した同社へのランサムウェア攻撃について、第二報を発表した。

ファイアウォールの脆弱性対策とウイルス対策ソフトの更新で一部不備 ~ 日邦バルブにランサムウェア攻撃 画像
インシデント・情報漏えい

ファイアウォールの脆弱性対策とウイルス対策ソフトの更新で一部不備 ~ 日邦バルブにランサムウェア攻撃

 株式会社日邦バルブは5月15日、3月24日に公表した同社への不正アクセス被害について、調査結果を発表した。

被害が確認されたサーバをすべて停止 ~ 医療機器の三笑堂へランサムウェア攻撃 画像
インシデント・情報漏えい

被害が確認されたサーバをすべて停止 ~ 医療機器の三笑堂へランサムウェア攻撃

 医療機器・病院設備等の販売を行う株式会社三笑堂は5月15日、同社への不正アクセスについて発表した。

学生向けポータルの認証不具合を 4/14発見 4/17学生に注意喚起 5/15調査結果公表 ~ 東京経済大学 画像
インシデント・情報漏えい

学生向けポータルの認証不具合を 4/14発見 4/17学生に注意喚起 5/15調査結果公表 ~ 東京経済大学

 東京経済大学は5月15日、4月17日に第一報を公表した同学の学生向けシステム「TKUポータル」の認証の不具合について、第二報を発表した。

東京鋲兼に外部の悪質なる集団からサイバー攻撃、システム障害が発生 画像
インシデント・情報漏えい

東京鋲兼に外部の悪質なる集団からサイバー攻撃、システム障害が発生

 株式会社東京鋲兼は5月14日、同社へのサイバー攻撃によるシステム障害について発表した。

アークシステムワークスに不正アクセス、保有するデータが外部流出 画像
インシデント・情報漏えい

アークシステムワークスに不正アクセス、保有するデータが外部流出

 アークシステムワークス株式会社は5月14日、不正アクセスによるデータ流出について発表した。

2017年度から2019年度入学 学生 9 名の情報漏えい確認 ~ 宮城学院へのランサムウェア攻撃 画像
インシデント・情報漏えい

2017年度から2019年度入学 学生 9 名の情報漏えい確認 ~ 宮城学院へのランサムウェア攻撃

 学校法人宮城学院は5月20日、5月16日に公表した同学院でのランサムウェア感染について、続報を発表した。

感染サーバからの情報取得が困難 連携する 2 つのサーバを分析 ~ ローツェの台湾連結子会社へのランサムウェア攻撃 画像
インシデント・情報漏えい

感染サーバからの情報取得が困難 連携する 2 つのサーバを分析 ~ ローツェの台湾連結子会社へのランサムウェア攻撃

 東証プライム上場企業のローツェ株式会社は5月20日、4月11日に公表した同社の台湾における連結子会社 RORZE TECHNOLOGY, INC でのランサムウェア被害について、続報を発表した。

茨城県の広聴情報共有化システムに登録された個人情報が外部から閲覧可能に 画像
インシデント・情報漏えい

茨城県の広聴情報共有化システムに登録された個人情報が外部から閲覧可能に

 茨城県は5月13日、広聴情報共有化システムに登録された個人情報の漏えいについて発表した。

日産証券への不正アクセス、外部専門機関による調査結果を踏まえるとデータベース内の情報の一部が窃取又は漏えいした可能性を否定することはできず 画像
インシデント・情報漏えい

日産証券への不正アクセス、外部専門機関による調査結果を踏まえるとデータベース内の情報の一部が窃取又は漏えいした可能性を否定することはできず

 日産証券株式会社は5月13日、2月25日に公表した同社への不正アクセスによるサービスの一部停止について、続報を発表した。

山形大学でサポート詐欺被害、学生の個人情報が流出した可能性 画像
インシデント・情報漏えい

山形大学でサポート詐欺被害、学生の個人情報が流出した可能性

 国立大学法人山形大学は5月12日、同学のノートパソコンへの不正アクセスについて発表した。

特殊詐欺グループ被疑者へ名簿提供 ~ ビジネスプランニングに行政指導 画像
インシデント・情報漏えい

特殊詐欺グループ被疑者へ名簿提供 ~ ビジネスプランニングに行政指導

 個人情報保護委員会は5月16日、名簿販売の事業を営む有限会社ビジネスプランニングへの行政指導について発表した。

顧客とのオープンで誠実な定期的コミュニケーション ~ 英社会、小売大手マークス&スペンサーのインシデント対応 おおむね評価 画像
TheRegister

顧客とのオープンで誠実な定期的コミュニケーション ~ 英社会、小売大手マークス&スペンサーのインシデント対応 おおむね評価

 世間の反応を見ると、M&S の顧客はサイバーインシデントに対する同社の対応におおむね満足しているようである。理解できていない企業もあるが少なくとも英国では、被害に遭った側がサイバー攻撃の責任を取ることは非常に効果的であると、多くの組織が徐々に理解し始めている。大規模なセキュリティ侵害が発生した際の対応は、顧客とのオープンで誠実な、そして定期的なコミュニケーションに重きが置かれていくようになったのである。

取引先の但南建設にランサムウェア攻撃 顧客情報漏えいの可能性 ~ 積水ハウス 画像
インシデント・情報漏えい

取引先の但南建設にランサムウェア攻撃 顧客情報漏えいの可能性 ~ 積水ハウス

 積水ハウス株式会社は5月16日、取引先企業における顧客名等の外部漏えいの可能性について発表した。

宮城学院にランサムウェア攻撃、復旧 約10日程度見込み 画像
インシデント・情報漏えい

宮城学院にランサムウェア攻撃、復旧 約10日程度見込み

 学校法人宮城学院は5月16日、同学院へのランサムウェア感染について発表した。

再発防止策の実施状況を公表 ~「アクリル購買部」への不正アクセス 画像
インシデント・情報漏えい

再発防止策の実施状況を公表 ~「アクリル購買部」への不正アクセス

 アクリル運動部株式会社は5月16日、4月24日に公表した同社運営のウェブサイト「アクリル購買部」への不正アクセスによる個人情報流出について、続報を発表した。

エネクラウドの Amazon S3 クラウドストレージに削除型ランサムウェア攻撃 画像
インシデント・情報漏えい

エネクラウドの Amazon S3 クラウドストレージに削除型ランサムウェア攻撃

 エネクラウド株式会社は5月16日、4月18日に公表した同社へのランサムウェア攻撃について、続報を発表した。

足立区様 お詫びとご報告 NTTマーケティングアクトProCX 画像
インシデント・情報漏えい

足立区様 お詫びとご報告 NTTマーケティングアクトProCX

 東京都足立区は5月20日、平成29(2017)年度実施の「国民健康保険 特定健康診査受診勧奨事業委託」における個人情報の流出について発表した。

クールジャパン機構に不正アクセス 画像
インシデント・情報漏えい

クールジャパン機構に不正アクセス

 株式会社海外需要開拓支援機構(クールジャパン機構)は5月12日、同機構サーバへの不正アクセスについて発表した。

DAIKO XTECH のファイル送信用サーバに外部から大量のアクセス 画像
インシデント・情報漏えい

DAIKO XTECH のファイル送信用サーバに外部から大量のアクセス

 DAIKO XTECH株式会社は5月12日、3月13日に公表したサイバー攻撃によるセキュリティインシデントについて、第3報を発表した。

Googleフォームで他の回答者の氏名等が閲覧可能に ~ 東京2025デフリンピックボランティアへのアンケート調査 画像
インシデント・情報漏えい

Googleフォームで他の回答者の氏名等が閲覧可能に ~ 東京2025デフリンピックボランティアへのアンケート調査

 東京都は5月9日、東京都政策連携団体である公益財団法人東京都スポーツ文化事業団での個人情報漏えいについて発表した。

サポート詐欺でパソコン内のデータ消去 ~ やまがた農業支援センター 画像
インシデント・情報漏えい

サポート詐欺でパソコン内のデータ消去 ~ やまがた農業支援センター

 公益財団法人やまがた農業支援センターは5月9日、農地中間管理事業の契約に係る個人情報流出の可能性について発表した。

残置していた開発用プログラムから侵入 ~「西鉄バス エコ企業定期券Webサイト」に不正アクセス 画像
インシデント・情報漏えい

残置していた開発用プログラムから侵入 ~「西鉄バス エコ企業定期券Webサイト」に不正アクセス

 西日本鉄道株式会社は5月9日、同社エコ企業定期券Webサイトへの不正アクセスについて発表した。

「DIFFERENCE」のサーバへの不正プログラム行使、5 / 8 に追加対策を実施 画像
インシデント・情報漏えい

「DIFFERENCE」のサーバへの不正プログラム行使、5 / 8 に追加対策を実施

 株式会社コナカは5月9日、4月24日に公表した同社のオーダー業態「DIFFERENCE」での個人情報漏えいについて、第二報を発表した。

委託元のキューサイの顧客情報が漏えいした可能性 ~ ニュートン・フィナンシャル・コンサルティングへのランサムウェア攻撃 画像
インシデント・情報漏えい

委託元のキューサイの顧客情報が漏えいした可能性 ~ ニュートン・フィナンシャル・コンサルティングへのランサムウェア攻撃

 キューサイ株式会社は5月8日、同社がコールセンター業務を委託していた企業へのランサムウェア攻撃について発表した。

オンライン受注システムに障害 ~ トーモクへのランサムウェア攻撃 画像
インシデント・情報漏えい

オンライン受注システムに障害 ~ トーモクへのランサムウェア攻撃

 東証プライム上場企業の株式会社トーモクは5月8日、同社グループへのランサムウェア攻撃について発表した。

当初はプログラム不良と判断し修復後再開 ~ すかいらーくのテイクアウトサイトに不正アクセス 画像
インシデント・情報漏えい

当初はプログラム不良と判断し修復後再開 ~ すかいらーくのテイクアウトサイトに不正アクセス

 株式会社すかいらーくホールディングスは5月8日、同社テイクアウトサイトへの不正アクセスについて発表した。

高見澤への不正アクセス、漏えいや攻撃者によるデータ閲覧の可能性を否定できず 画像
インシデント・情報漏えい

高見澤への不正アクセス、漏えいや攻撃者によるデータ閲覧の可能性を否定できず

 株式会社高見澤は5月7日、4月1日に公表した同社サーバへの不正アクセスについて、続報を発表した。

データ流出の痕跡を確認 ~ フジクラへの不正アクセス 画像
インシデント・情報漏えい

データ流出の痕跡を確認 ~ フジクラへの不正アクセス

 株式会社フジクラは5月7日、2024年12月25日に公表した同社への不正アクセスについて、続報を発表した。

被害全容把握に時間要する見込み ~ NRS のサーバに不正アクセス 画像
インシデント・情報漏えい

被害全容把握に時間要する見込み ~ NRS のサーバに不正アクセス

 NRS株式会社は5月7日、同社サーバへの不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。

今後の対応は「USB は最小限での使用に」 ~ 兵庫医科大学 診療データ USB 紛失 画像
インシデント・情報漏えい

今後の対応は「USB は最小限での使用に」 ~ 兵庫医科大学 診療データ USB 紛失

 学校法人兵庫医科大学は5月2日、個人情報を含むUSBメモリの紛失について発表した。

20 年の PCI DSS コンサル、フォレンジック経験をもとにインシデントを「考察 」~ Kyutech ARISE 実践セキュリティ講座 画像
セミナー・イベント

20 年の PCI DSS コンサル、フォレンジック経験をもとにインシデントを「考察 」~ Kyutech ARISE 実践セキュリティ講座

近年発生した国内の重大セキュリティインシデント(半田病院のランサムウェア被害、ソフトバンクの内部不正、名古屋港システムの被害など)を教材として、講義と演習を通じてその発生原因と再発防止策を学ぶ。

アイ・エス・ビーのホームページが改ざん被害、閲覧者が不正なサイトへ誘導される可能性 画像
インシデント・情報漏えい

アイ・エス・ビーのホームページが改ざん被害、閲覧者が不正なサイトへ誘導される可能性

 東証プライム上場企業の株式会社アイ・エス・ビーは5月2日、不正アクセスによる同社ホームページの改ざんについて発表した。

他の会員のマイページが閲覧可能に ~「ヒトシア保育」会員に配信した SMS に誤った URL 画像
インシデント・情報漏えい

他の会員のマイページが閲覧可能に ~「ヒトシア保育」会員に配信した SMS に誤った URL

 株式会社ネオキャリアは5月2日、同社が運営する「ヒトシア保育」での個人情報漏えいについて発表した。

DTSグループ会社 デジタルテクノロジーへの不正アクセス、約 6,400 名の個人情報が漏えい 画像
インシデント・情報漏えい

DTSグループ会社 デジタルテクノロジーへの不正アクセス、約 6,400 名の個人情報が漏えい

 株式会社DTSのグループ会社 デジタルテクノロジー株式会社は5月2日、2月27日に公表した同社への不正アクセスについて、第3報を発表した。

「お客さま情報の厳格な管理を求められる金融機関として再発防止に努める」~ みずほ信託銀行 メール誤送信 画像
インシデント・情報漏えい

「お客さま情報の厳格な管理を求められる金融機関として再発防止に努める」~ みずほ信託銀行 メール誤送信

 みずほ信託銀行株式会社は4月24日、誤送信による個人情報の漏えいについて発表した。

海外駐在 委託契約先 社員自宅でパソコンとスマートフォンが盗難被害に ~ ベトナム ハノイ市 画像
インシデント・情報漏えい

海外駐在 委託契約先 社員自宅でパソコンとスマートフォンが盗難被害に ~ ベトナム ハノイ市

 宮城県は4月11日、同県が「ベトナム社会主義共和国における人材サポート体制構築業務」の委託契約を締結している東洋ワーク株式会での情報媒体の盗難被害について発表した。

東京海上日動火災保険で代理店にデータ誤送信、約 12,000 件の情報が漏えい 画像
インシデント・情報漏えい

東京海上日動火災保険で代理店にデータ誤送信、約 12,000 件の情報が漏えい

 東京海上日動火災保険株式会社は5月2日、同社代理店へのデータ誤送信による情報漏えいについて発表した。

1,032 件の顧客情報 漏えいの可能性 ~ 東急ホテルズ&リゾーツ運営のホテル予約システムに不正アクセス 画像
インシデント・情報漏えい

1,032 件の顧客情報 漏えいの可能性 ~ 東急ホテルズ&リゾーツ運営のホテル予約システムに不正アクセス

 東急ホテルズ&リゾーツ株式会社は4月30日、同社の運営ホテルが利用している宿泊予約サービスへの不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。

乗合代理店で顧客情報の不適切管理 ~ 損保ジャパンら大手損保 4 社に行政指導 画像
インシデント・情報漏えい

乗合代理店で顧客情報の不適切管理 ~ 損保ジャパンら大手損保 4 社に行政指導

 個人情報保護委員会は4月30日、東京海上日動火災保険株式会社、損害保険ジャパン株式会社、三井住友海上火災保険株式会社、あいおいニッセイ同和損害保険株式会社ら大手損保4社への行政指導について発表した。

修正後のセキュリティロック失念が原因 ~ 江戸時代の町屋 公式サイトへ不正アクセス 改ざん 画像
インシデント・情報漏えい

修正後のセキュリティロック失念が原因 ~ 江戸時代の町屋 公式サイトへ不正アクセス 改ざん

 秋田県秋田市は4月25日、秋田市旧松倉家住宅公式サイトへの不正アクセスによる個人情報の流出の可能性について発表した。

当面 郵送で対応 ~ クレジット、ローンの信用情報開示サービスになりすまし 第三者に開示した可能性 画像
インシデント・情報漏えい

当面 郵送で対応 ~ クレジット、ローンの信用情報開示サービスになりすまし 第三者に開示した可能性

 株式会社シー・アイ・シー(CIC)は4月28日、同社のインターネットによる信用情報の開示サービス(インターネット開示)にて顧客の信用情報を第三者に開示した可能性があると発表した。

近鉄エクスプレスへランサムウェア攻撃 画像
インシデント・情報漏えい

近鉄エクスプレスへランサムウェア攻撃

 株式会社近鉄エクスプレスは4月28日、同社システムへのランサムウェア攻撃について発表した。

保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい

保険見直し本舗グループへのランサムウェア攻撃、約 510 万件の顧客情報が漏えいした可能性

 株式会社保険見直し本舗グループは4月30日、2月25日に公表した同社グループでのランサムウェア被害について、第2報を発表した。

国際サイバーセキュリティカンファレンス「Cybertech Tokyo 2025」9 月に復活開催決定 画像
インシデント・情報漏えい

国際サイバーセキュリティカンファレンス「Cybertech Tokyo 2025」9 月に復活開催決定

 株式会社ナノオプト・メディアとCybertech Singapore Pte. Ltd.は、国際的なサイバーセキュリティイベント「Cybertech Tokyo 2025」を2025年9月4日、ホテルニューオータニ東京にて開催すると発表した。新型コロナウイルスによる中止を経て、国内では4度目の開催となる。

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性 画像
インシデント・情報漏えい

淀川製鋼所の台湾子会社にランサムウェア攻撃、従業員等の個人情報や機密情報が漏えいした可能性

 東証プライム上場企業の株式会社淀川製鋼所は4月25日、連結子会社でのランサムウェア被害の発生について発表した。

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい

損害保険ジャパンのシステムに不正アクセス、情報流出の可能性

 損害保険ジャパン株式会社は4月25日、同社システムへの不正アクセスについて発表した。

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生 画像
インシデント・情報漏えい

太陽工業へのサイバー攻撃、ファイルの暗号化と個人データ流出が発生

 太陽工業株式会社は4月25日、2024年7月1日に公表した同社へのサイバー攻撃による情報漏えいの可能性について、続報を発表した。

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に 画像
インシデント・情報漏えい

九州電力送配電が小売電気事業者向けに提供しているシステムから顧客情報が閲覧可能に

 九州電力送配電株式会社は4月25日、顧客情報の漏えいについて発表した。

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし 画像
インシデント・情報漏えい

中国電力の社内ネットワークに不正アクセス、電力の安定供給に影響なし

 中国電力株式会社は4月25日、同社の社内ネットワークへの不正アクセスについて発表した。

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス 画像
インシデント・情報漏えい

978 件の個人情報が漏えいした可能性 ~ 京王プラザホテル宿泊予約システム委託先 Preferred Travel Group に不正アクセス

 株式会社京王プラザホテルは5月2日、宿泊予約システムの運営委託先での個人情報漏えいの可能性について発表した。

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認 画像
インシデント・情報漏えい

長崎船舶装備の社内サーバに不正アクセス、一部の情報漏えいを確認

 長崎船舶装備株式会社は4月25日、社内サーバへの不正アクセスについて発表した。

部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因 画像
インシデント・情報漏えい

部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因

 山口県宇部市は4月18日、公文書公開請求に係る個人情報の漏えいについて発表した。

別サイトに転送される事象 ~「あいちロボット産業クラスター推進協議会」ウェブサイトに不正アクセス 画像
インシデント・情報漏えい

別サイトに転送される事象 ~「あいちロボット産業クラスター推進協議会」ウェブサイトに不正アクセス

 愛知県は4月17日、「あいちロボット産業クラスター推進協議会」ウェブサイトへの不正アクセスについて発表した。

一定の容量のデータ転送を確認 ~ PR TIMES への不正アクセス 画像
インシデント・情報漏えい

一定の容量のデータ転送を確認 ~ PR TIMES への不正アクセス

 株式会社PR TIMESは5月7日、同社のプレスリリース配信サービス「PR TIMES」への不正アクセスについて発表した。

詳細公表 発覚から 1 年後 ~ ギオンへのランサムウェア攻撃 画像
インシデント・情報漏えい

詳細公表 発覚から 1 年後 ~ ギオンへのランサムウェア攻撃

 株式会社ギオンは5月1日、同社サーバへのランサムウェア被害について発表した。

ギオンへのランサムウェア攻撃、損保ジャパンの顧客情報が第三者に閲覧された可能性を否定できず 画像
インシデント・情報漏えい

ギオンへのランサムウェア攻撃、損保ジャパンの顧客情報が第三者に閲覧された可能性を否定できず

 損害保険ジャパン株式会社は5月1日、同社委託先でのランサムウェア被害について発表した。

国推奨の暗号技術用い パスワード裁断処分済み ~ 淡路医療センターで USB メモリを紛失 画像
インシデント・情報漏えい

国推奨の暗号技術用い パスワード裁断処分済み ~ 淡路医療センターで USB メモリを紛失

 兵庫県立淡路医療センターは4月11日、個人情報を保存したUSBメモリの紛失について発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×