2025年9月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2025年9月のインシデント・事故ニュース記事一覧

システム復旧と一部マニュアル対応へ切換え 製品供給継続 ~ ジェイテクトの欧州グループ会社への不正アクセス 画像
インシデント・情報漏えい

システム復旧と一部マニュアル対応へ切換え 製品供給継続 ~ ジェイテクトの欧州グループ会社への不正アクセス

 株式会社ジェイテクトは9月17日、7月24日に公表した同社グループ会社への不正アクセスについて、第3報を発表した。

「パッケージショップ.jp」に不正アクセス、クレジットカード支払の顧客に利用履歴確認呼びかけ 画像
インシデント・情報漏えい

「パッケージショップ.jp」に不正アクセス、クレジットカード支払の顧客に利用履歴確認呼びかけ

 株式会社山元紙包装社は9月、同社が運営する「パッケージショップ.jp」への不正アクセスについて発表した。

諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい 画像
インシデント・情報漏えい

諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

 国立大学法人電気通信大学は9月16日、同学職員の懲戒処分について発表した。

国土交通省近畿地方整備局に不正アクセス、ネットワーク繋がる内閣府沖縄総合事務局職員の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

国土交通省近畿地方整備局に不正アクセス、ネットワーク繋がる内閣府沖縄総合事務局職員の個人情報が漏えいした可能性

 国土交通省近畿地方整備局は9月16日、同局のネットワークへの不正アクセスによる個人情報漏えいの可能性について発表した。

Jaguar Land Rover Automotive PLC、サイバーインシデントによる生産停止期間を 10 月 1 日まで延長 画像
インシデント・情報漏えい

Jaguar Land Rover Automotive PLC、サイバーインシデントによる生産停止期間を 10 月 1 日まで延長

 Jaguar Land Rover Automotive PLCは9月、サイバーインシデントを受け、生産停止期間を2025年10月1日まで延長すると発表した。

今後営業部門への出向は行わない ~ 日本生命からの出向者が不適切に情報取得 画像
インシデント・情報漏えい

今後営業部門への出向は行わない ~ 日本生命からの出向者が不適切に情報取得

 日本生命保険相互会社は9月12日、同社出向者による不適切な手段での情報取得事案に係る金融庁への報告について発表した。文字のコピーができないPDFファイルで公開している。

フィッシングサイト誘導メッセージ送信を確認 ~ 呉竹荘が運営するホテルの宿泊予約情報管理システムに不正アクセス 画像
インシデント・情報漏えい

フィッシングサイト誘導メッセージ送信を確認 ~ 呉竹荘が運営するホテルの宿泊予約情報管理システムに不正アクセス

 株式会社呉竹荘は9月12日、顧客情報の漏えいについて発表した。

三喜トラベルサービスに不正アクセス、国内学会宿泊予約サイトから 20 名分の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

三喜トラベルサービスに不正アクセス、国内学会宿泊予約サイトから 20 名分の個人情報が漏えいした可能性

 三喜トラベルサービス株式会社は9月11日、同社ホームページへの不正アクセスについて発表した

個人情報ページの閲覧形跡なし「毎日新聞デジタル」へリスト型攻撃 画像
インシデント・情報漏えい

個人情報ページの閲覧形跡なし「毎日新聞デジタル」へリスト型攻撃

 株式会社毎日新聞社は9月11日、7月11日に公表した同社が運営する「毎日新聞デジタル」への不正ログインについて、調査結果を発表した。

特殊詐欺グループに個人情報を提供 ~ 中央ビジネスサービスに行政指導 画像
インシデント・情報漏えい

特殊詐欺グループに個人情報を提供 ~ 中央ビジネスサービスに行政指導

 個人情報保護委員会は9月10日、名簿販売の事業を営む株式会社中央ビジネスサービスに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

学務系総合システムの設計不備、京都工芸繊維大学で個人情報が外部から閲覧取得できる状態に 画像
インシデント・情報漏えい

学務系総合システムの設計不備、京都工芸繊維大学で個人情報が外部から閲覧取得できる状態に

 国立大学法人京都工芸繊維大学は9月11日、外部から個人情報が閲覧・取得できる状態であったと発表した。

脅迫文にリークサイトに関する記述無し ~ レイメイ藤井へのランサムウェア攻撃 画像
インシデント・情報漏えい

脅迫文にリークサイトに関する記述無し ~ レイメイ藤井へのランサムウェア攻撃

 株式会社レイメイ藤井は9月10日、8月18日に公表した同社サーバへの第三者からの不正アクセスについて、第二報を発表した。

窃取された個人情報がダークウェブで閲覧可能となっていることを確認 ~ ニッケのシステムに管理権限 ID による不審なログイン 画像
インシデント・情報漏えい

窃取された個人情報がダークウェブで閲覧可能となっていることを確認 ~ ニッケのシステムに管理権限 ID による不審なログイン

 東証プライム上場企業の日本毛織株式会社(ニッケ)は9月10日、同社システムへの不正アクセスによる個人情報漏えいについて発表した。

攻撃者からの身代金要求には一切応じず ~ シーバイエスへのランサムウェア攻撃 画像
インシデント・情報漏えい

攻撃者からの身代金要求には一切応じず ~ シーバイエスへのランサムウェア攻撃

 シーバイエス株式会社は9月10日、7月17日に公表した同社へのランサムウェア感染被害について、第3報を発表した。

請求書のシステム登録を委託していた日本シューターも影響 ~ アクリーティブのネットワークへの不正アクセス 画像
インシデント・情報漏えい

請求書のシステム登録を委託していた日本シューターも影響 ~ アクリーティブのネットワークへの不正アクセス

 株式会社日本シューターは9月9日、同社の業務委託先への不正アクセスによる情報漏えいの可能性について発表した。

タイガーチヨダにランサムウェア攻撃 メール等での連絡に遅れ 画像
インシデント・情報漏えい

タイガーチヨダにランサムウェア攻撃 メール等での連絡に遅れ

 株式会社タイガーチヨダは9月9日、同社へのランサムウェア攻撃について発表した。

個人情報の売却や公開を示唆する投稿も ~ 元職員がチケット販売システムの会員情報を持ち出し 画像
インシデント・情報漏えい

個人情報の売却や公開を示唆する投稿も ~ 元職員がチケット販売システムの会員情報を持ち出し

 公益財団法人堺市文化振興財団は9月8日、同財団が運営するチケット販売システム「sacayメイト」の会員情報を元職員が不正に持ち出していたと発表した。

顧客保護を考え一時閉鎖 ~ 日本紙パルプ商事が運営する「Paper & Green」で不審な外部サイトへの誘導を確認 画像
インシデント・情報漏えい

顧客保護を考え一時閉鎖 ~ 日本紙パルプ商事が運営する「Paper & Green」で不審な外部サイトへの誘導を確認

 日本紙パルプ商事株式会社は9月5日、同社が運営するサイト「Paper & Green」の一時閉鎖について発表した。

顧客データベースを消去 ~ ミツワ保険サービス 不正アクセス 画像
インシデント・情報漏えい

顧客データベースを消去 ~ ミツワ保険サービス 不正アクセス

 株式会社ミツワ保険サービスは9月5日、同社への不正アクセスによるデータ消去について発表した。タイトル「★★●弁護士 最終修正案_新お詫び文章 ー 2」のPDFファイルで公表している。

「一部漏えいしていることが判明」と断定的表現を用いたことを謝罪 ~ 丸菱ホールディングスへのランサムウェア攻撃 画像
インシデント・情報漏えい

「一部漏えいしていることが判明」と断定的表現を用いたことを謝罪 ~ 丸菱ホールディングスへのランサムウェア攻撃

 株式会社丸菱ホールディングスは9月5日、7月28日に公表した同社へのランサムウェア攻撃について、続報を発表した。

帝塚山学院大学の公開 Web システムに不正アクセス、約 450 名の利用者情報が漏えいした可能性 画像
インシデント・情報漏えい

帝塚山学院大学の公開 Web システムに不正アクセス、約 450 名の利用者情報が漏えいした可能性

 帝塚山学院大学は9月2日、同学が運用する公開Webシステムへの不正アクセスの可能性について発表した。

フォトクリエイトに登録のあったメールアドレス宛にフィッシングメール送信、不正アクセスを通じ個人情報アクセスの痕跡は発見されず 画像
インシデント・情報漏えい

フォトクリエイトに登録のあったメールアドレス宛にフィッシングメール送信、不正アクセスを通じ個人情報アクセスの痕跡は発見されず

 株式会社フォトクリエイトは9月5日、同社サーバへの不正アクセスに関する調査結果を発表した。

広告をクリックしたらそこに個人情報 画像
インシデント・情報漏えい

広告をクリックしたらそこに個人情報

 株式会社primeNumberは9月5日、同社マーケティング活動に起因した個人情報漏えいについて発表した。

不正アクセス原因 CBC株式会社 全社規模のシステム障害 画像
インシデント・情報漏えい

不正アクセス原因 CBC株式会社 全社規模のシステム障害

 合成樹脂や化成品、医薬、農薬等を扱うCBC株式会社は9月3日、日本地域での全社規模のシステム障害について発表した。

たとえ緊急でも今後メールを一人で送れなくなった県委託業者 画像
インシデント・情報漏えい

たとえ緊急でも今後メールを一人で送れなくなった県委託業者

 静岡県は8月28日、世界お茶まつり2025出展者のメールアドレス誤送信による個人情報漏えいについて発表した。

PDFの個人情報 “非表示化” 失念 画像
インシデント・情報漏えい

PDFの個人情報 “非表示化” 失念

 静岡県は8月25日、畜産振興課でのメール誤送信について発表した。

「進学ナビ」に不正アクセス、安全性が十分に確保されたことを確認 9 / 10 からサービス再開 画像
インシデント・情報漏えい

「進学ナビ」に不正アクセス、安全性が十分に確保されたことを確認 9 / 10 からサービス再開

 株式会社キッズ・コーポレーションは8月27日、同社が運営する進学情報ポータルサイト「進学ナビ」への不正アクセスについて発表した。

ユーザックシステムへのランサムウェア攻撃、現時点で個人情報や機密情報の漏えいは確認されず 画像
インシデント・情報漏えい

ユーザックシステムへのランサムウェア攻撃、現時点で個人情報や機密情報の漏えいは確認されず

 ユーザックシステム株式会社は8月18日、8月8日に公表した同社でのセキュリティインシデントについて、第二報を発表した。

国立研究開発法人でメール BCC 運用 画像
インシデント・情報漏えい

国立研究開発法人でメール BCC 運用

 国立研究開発法人国立環境研究所は8月12日、同所災害環境マネジメント戦略推進オフィスが運営しているWebサイト「災害廃棄物情報プラットフォーム」でのメール誤送信について発表した。

CNプレイガイドへの不正アクセス、キョードー東京と TBSチケット会員も対象に 画像
インシデント・情報漏えい

CNプレイガイドへの不正アクセス、キョードー東京と TBSチケット会員も対象に

 株式会社キョードー東京は9月10日、同社が販売管理・キョードー東京メンバーズ顧客管理業務を委託しているコミュニティ・ネットワーク株式会社(CNプレイガイド)への不正アクセスによるメールアドレス流出の可能性について発表した。

CNプレイガイドに不正アクセス、236,323 件のメールアドレス流出した可能性 画像
インシデント・情報漏えい

CNプレイガイドに不正アクセス、236,323 件のメールアドレス流出した可能性

 「CNプレイガイド」を運営するコミュニティ・ネットワーク株式会社は9月10日、不正アクセスによる個人情報流出の可能性について発表した。

LP ガスの検針端末を紛失 顧客情報 6,303件漏えい等のおそれ 画像
インシデント・情報漏えい

LP ガスの検針端末を紛失 顧客情報 6,303件漏えい等のおそれ

 株式会社ミツウロコヴェッセルは9月3日、顧客データを保管するLPガス検針・集金用の情報端末の紛失について発表した。

リスキリングプログラム受講者の個人情報が閲覧可能に ~ デロイトトーマツファイナンシャルアドバイザリー合同会社 登録作業誤る 画像
インシデント・情報漏えい

リスキリングプログラム受講者の個人情報が閲覧可能に ~ デロイトトーマツファイナンシャルアドバイザリー合同会社 登録作業誤る

 東京都は9月2日、一般財団法人GovTech東京との協働事業「東京デジタルアカデミー若手エンジニアコース」での個人情報漏えいについて発表した。

良知経営に不正アクセス、企業情報及び個人情報が流出した可能性 画像
インシデント・情報漏えい

良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

 スーパーを運営する株式会社良知経営は9月2日、不正アクセスによる企業情報及び個人情報流出の可能性について発表した。

Okta Blog 第8回 Salesloftインシデント:SaaSセキュリティへの警笛とIPSIE採用の重要性 画像
インシデント・情報漏えい

Okta Blog 第8回 Salesloftインシデント:SaaSセキュリティへの警笛とIPSIE採用の重要性

 このインシデントは、1つのサービスの侵害が、今日の相互接続されたSaaSエコシステム全体に波及効果をもたらすことを明確に示しました。こうした攻撃に対抗するには、個別のアプリケーションを守るだけでは不十分で、すべてのアプリケーションが統合されたアイデンティティセキュリティの基盤の中にある必要があります。

ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度] 画像
脅威動向

ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度]

 ノルウェー国家公安警察が 2024 年 4 月 7 日に西部ヴェストラン県ブレマンゲルのダムで発生した異常放流が、親ロシア系のハクティビストによる攻撃が原因であったことを公表しました。攻撃経路としては、Web 経由による制御パネルへの不正侵入であり、当該ハクティビストは、2024 年 6 月に日本政府がウクライナへの支援事業を継続するとの発表を受け、複数の日本組織に対して攻撃を実施しています。

横須賀市 委託事業者の登録誤り、高齢者の見守り・安否確認行われず 画像
インシデント・情報漏えい

横須賀市 委託事業者の登録誤り、高齢者の見守り・安否確認行われず

 神奈川県横須賀市は9月1日、委託事業者における利用者情報の取り違いについて発表した。

「ビジフォン舗」に不正アクセス、カード支払い顧客に利用履歴の確認呼びかけ 画像
インシデント・情報漏えい

「ビジフォン舗」に不正アクセス、カード支払い顧客に利用履歴の確認呼びかけ

 株式会社オフィスバスターズは9月1日、同社が運営する「ビジフォン舗」への不正アクセスについて発表した。

ハウステンボスに不正アクセス、一部サービスが利用できない状況に 画像
インシデント・情報漏えい

ハウステンボスに不正アクセス、一部サービスが利用できない状況に

 ハウステンボス株式会社は8月31日、同社への不正アクセスによる被害状況と調査進捗について発表した。

ポイント不正利用 444 件 ~ 東京電力エナジーパートナーのグループ会社にリスト型攻撃 画像
インシデント・情報漏えい

ポイント不正利用 444 件 ~ 東京電力エナジーパートナーのグループ会社にリスト型攻撃

 東京電力エナジーパートナー株式会社の関連会社である株式会社PinTは8月29日、同社Webサイトの顧客向け「マイページ」への不正ログインについて発表した。

ウエットマスターにランサムウェア攻撃、製品出荷をはじめとする各種業務に支障 画像
インシデント・情報漏えい

ウエットマスターにランサムウェア攻撃、製品出荷をはじめとする各種業務に支障

 ウエットマスター株式会社は8月29日、同社へのランサムウェア攻撃について発表した。

ファイアウォール更新作業時 設定ミス ~ アクリーティブのネットワークに不正アクセス 画像
インシデント・情報漏えい

ファイアウォール更新作業時 設定ミス ~ アクリーティブのネットワークに不正アクセス

 医療機関・介護事業者向けサービスを提供するアクリーティブ株式会社は8月29日、8月25日に公表した同社ネットワークへの不正アクセスについて、第二報を発表した。

三浦工業に海外グループ会社を経由した不正アクセス、提供停止した一部サービスを 8 月 16 日復旧 画像
インシデント・情報漏えい

三浦工業に海外グループ会社を経由した不正アクセス、提供停止した一部サービスを 8 月 16 日復旧

 三浦工業株式会社は8月26日、8月15日に公表した同社ネットワークへの不正アクセスによるシステム障害について、続報を発表した。

2 日間で出荷再開 オオサキメディカルがランサムウェア感染 画像
インシデント・情報漏えい

2 日間で出荷再開 オオサキメディカルがランサムウェア感染

 オオサキメディカル株式会社は8月26日、同社システムのランサムウェア感染について発表した。

松本警察署 刑事第二課、捜査活動で取り扱った個人情報記載ノートを第三者に一時的に譲渡 画像
インシデント・情報漏えい

松本警察署 刑事第二課、捜査活動で取り扱った個人情報記載ノートを第三者に一時的に譲渡

 長野県警察は8月25日、松本警察署刑事第二課での個人情報漏えいについて発表した。

パスワード漏えいまたは脆弱性悪用で VPN から不正アクセス ~ 総合印刷業のマルニへのランサムウェア攻撃 画像
インシデント・情報漏えい

パスワード漏えいまたは脆弱性悪用で VPN から不正アクセス ~ 総合印刷業のマルニへのランサムウェア攻撃

 総合印刷業の株式会社マルニは8月9日、2024年12月26日に公表した同社へのランサムウェア攻撃について、続報を発表した。

大気社の海外グループ会社にランサムウェア攻撃、一部サーバが暗号化 画像
インシデント・情報漏えい

大気社の海外グループ会社にランサムウェア攻撃、一部サーバが暗号化

 株式会社大気社は8月25日、同社の海外グループ会社への不正アクセスについて発表した。

迷惑メール送信元として悪用された一般財団法人に起こったこと 画像
インシデント・情報漏えい

迷惑メール送信元として悪用された一般財団法人に起こったこと

 一般財団法人札幌市環境事業公社は8月25日、第三者による同社の一部のメールアドレスの乗っ取りについて発表した。

アクリーティブのネットワークに不正アクセス、システム障害発生 画像
インシデント・情報漏えい

アクリーティブのネットワークに不正アクセス、システム障害発生

 医療機関・介護事業者向けサービスを提供するアクリーティブ株式会社は8月25日、同社ネットワークへの不正アクセスについて発表した。

海外メディアの報道で発覚 顧客データ移転作業中クラウド環境の設定を誤る 画像
インシデント・情報漏えい

海外メディアの報道で発覚 顧客データ移転作業中クラウド環境の設定を誤る

 株式会社Custodiemは8月22日、クラウド環境の設定の誤りによる顧客情報漏えい可能性について発表した。

LINE で患者に私的メッセージ送付 ~ 病院委託職員 診療申込書から電話番号入手 画像
インシデント・情報漏えい

LINE で患者に私的メッセージ送付 ~ 病院委託職員 診療申込書から電話番号入手

 地方独立行政法人東京都立病院機構は8月22日、東京都立大久保病院での委託職員による個人情報の漏えいについて発表した。

電子計算機使用詐欺罪容疑で逮捕 懲戒解雇処分 ~ アコムから北海道銀行に出向した元行員 画像
インシデント・情報漏えい

電子計算機使用詐欺罪容疑で逮捕 懲戒解雇処分 ~ アコムから北海道銀行に出向した元行員

 株式会社北海道銀行は9月1日、アコム株式会社から出向した元行員が電子計算機使用詐欺罪の容疑で逮捕されたと発表した。

ユーザの通信の秘密が閲覧可能な状態にあったことに対し、総務省が楽天モバイルに指導 画像
インシデント・情報漏えい

ユーザの通信の秘密が閲覧可能な状態にあったことに対し、総務省が楽天モバイルに指導

 総務省は8月19日、楽天モバイル株式会社に対する通信の秘密の保護、漏えい報告書の提出とコンプライアンス・リスク管理体制構築の徹底に係る指導について発表した。

同姓人物に 2 ヶ月間誤送信 ~ 以前送信したアドレスが候補として自動表示される機能 画像
インシデント・情報漏えい

同姓人物に 2 ヶ月間誤送信 ~ 以前送信したアドレスが候補として自動表示される機能

 公益財団法人大阪国際交流センターは8月15日、同財団事業の「こどもひろば」でのメール誤送信による個人情報等の漏えいについて発表した。

市民課業務で知った個人情報を友人に漏えい 30 歳 主事を減給処分 画像
インシデント・情報漏えい

市民課業務で知った個人情報を友人に漏えい 30 歳 主事を減給処分

 静岡県三島市は8月14日、個人情報の漏えいを起こした職員の懲戒処分について発表した。

フジトミ証券、BCC 運用の情報提供メールで誤送信、25 名のアドレスが流出 画像
インシデント・情報漏えい

フジトミ証券、BCC 運用の情報提供メールで誤送信、25 名のアドレスが流出

 フジトミ証券株式会社は8月12日、誤送信による個人情報の漏えいについて発表した。

「報告を要するという認識に至らず所定期日経過」個人情報保護委員会 川崎市に文書で指導 画像
インシデント・情報漏えい

「報告を要するという認識に至らず所定期日経過」個人情報保護委員会 川崎市に文書で指導

 神奈川県川崎市は8月6日、同市が保有する個人情報の漏えい等に関し、個人情報保護委員会への報告が遅れたため、同会から文書で指導があったと発表した。

関わりない通販サイト表示 ~ 「よこはま日本語学習支援センターWebサイト」が改ざん被害 画像
インシデント・情報漏えい

関わりない通販サイト表示 ~ 「よこはま日本語学習支援センターWebサイト」が改ざん被害

 神奈川県横浜市は7月31日、「よこはま日本語学習支援センターWebサイト」の改ざんについて発表した。

Googleドライブ共有作業手順を再度周知徹底 ~ 奈良市の市立中学校で設定誤りによる情報漏えい 画像
インシデント・情報漏えい

Googleドライブ共有作業手順を再度周知徹底 ~ 奈良市の市立中学校で設定誤りによる情報漏えい

 奈良県奈良市は7月18日、市立中学校でのファイルの共有誤りによる個人情報漏えいについて発表した。

ぐるなび会員ログイン画面にパスワードリスト型攻撃 画像
インシデント・情報漏えい

ぐるなび会員ログイン画面にパスワードリスト型攻撃

 株式会社ぐるなびは8月20日、同社サイトのぐるなび会員ログイン画面での不審ログインの検知について発表した。

10 億円の解決金支払いで合意 ~ 大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害 画像
インシデント・情報漏えい

10 億円の解決金支払いで合意 ~ 大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害

 地方独立行政法人大阪府立病院機構は8月8日、2022年10月31日に公表した大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害について、複数の民間事業者と和解が成立したと発表した。文字の選択やコピーができないPDFファイルで公開している。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×