2025年12月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2025年12月のインシデント・事故ニュース記事一覧

海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃 画像
インシデント・情報漏えい

海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

 ウエットマスター株式会社は12月12日、8月29日に公表した同社へのランサムウェア攻撃について、続報を発表した。

triplaのインドネシア連結子会社に不正アクセス、一部予約情報が外部から閲覧可能に 画像
インシデント・情報漏えい

triplaのインドネシア連結子会社に不正アクセス、一部予約情報が外部から閲覧可能に

 tripla株式会社は12月12日、12月8日に公表した連結子会社への不正アクセスについて、第2報を発表した。

データが削除されシステム障害が発生 ~ e-計量に不正アクセス 画像
インシデント・情報漏えい

データが削除されシステム障害が発生 ~ e-計量に不正アクセス

 一般社団法人日本EDD認証推進協議会(JEDAC)は12月、同協議会が運営するe-計量への不正アクセスについて発表した。

1 名分の狩猟者登録申請書 狩猟免状写し ハンター保険契約者証等を紛失 画像
インシデント・情報漏えい

1 名分の狩猟者登録申請書 狩猟免状写し ハンター保険契約者証等を紛失

 大阪府は12月11日、個人情報が記載された書類の紛失について発表した。

ロジックベインに不正アクセス 画像
インシデント・情報漏えい

ロジックベインに不正アクセス

 株式会社ロジックベインは12月、同社への不正アクセスについて発表した。

EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード 画像
インシデント・情報漏えい

EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード

 株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。

三晃空調にランサムウェア攻撃 画像
インシデント・情報漏えい

三晃空調にランサムウェア攻撃

 株式会社三晃空調は12月11日、同社システムへの不正アクセスについて発表した。

県立高校利用の教育支援サービスの DB に不正アクセス、データ持ち出しの可能性 画像
インシデント・情報漏えい

県立高校利用の教育支援サービスの DB に不正アクセス、データ持ち出しの可能性

 長野県は12月10日、県立高等学校での個人情報漏えいについて発表した。

不審メール配信 メルマガ配信サービスに不正アクセス 画像
インシデント・情報漏えい

不審メール配信 メルマガ配信サービスに不正アクセス

 株式会社キュアレは12月10日、同社メール配信システムへの不正アクセスについて発表した。

論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい 画像
インシデント・情報漏えい

論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい

 ジブラルタ生命保険株式会社は12月10日、同社の仙台西支社に所属していた事務社員による情報漏えいについて発表した。

テーオーシーのネットワークへの不正アクセス、ファイルの一部の暗号化を確認 画像
インシデント・情報漏えい

テーオーシーのネットワークへの不正アクセス、ファイルの一部の暗号化を確認

 株式会社テーオーシーは12月19日、12月8日に公表した同社ネットワークへの不正アクセスについて、続報を発表した。

ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃 画像
インシデント・情報漏えい

ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

 埼玉県商工会連合会は12月17日、10月7日に公表したサイバー攻撃によるシステム障害について、調査結果を発表した。画像ファイルで公表している。

中央ビジネスサービスへの勧告及び報告徴収ほか ~ 個人情報保護委員会 令和 7 年度 2Q 監視・監督権限行使状況 画像
業界動向

中央ビジネスサービスへの勧告及び報告徴収ほか ~ 個人情報保護委員会 令和 7 年度 2Q 監視・監督権限行使状況

 個人情報保護委員会は12月10日、令和7(2025)年度第2四半期における監視・監督権限の行使状況の概要について発表した。

バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性 画像
インシデント・情報漏えい

バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

 株式会社バンダイナムコフィルムワークスは12月19日、同社が運営する「バンダイチャンネル」のサービス再開について発表した。

給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令 画像
インシデント・情報漏えい

給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

 給与計算業務を行う株式会社ペイロールは12月9日、同社サービスを装ったフィッシング詐欺メールについての追加情報を発表した。

LINE公式アカウントで誤表示による情報漏えい ~ バグバウンティプログラム参加者が発見 画像
インシデント・情報漏えい

LINE公式アカウントで誤表示による情報漏えい ~ バグバウンティプログラム参加者が発見

 LINEヤフー株式会社は12月9日、「LINE公式アカウント」誤表示による情報漏えいについて発表した。

看護師、患者の個人情報記載文書を挟んだ書籍を退職後に古本屋に売却 画像
インシデント・情報漏えい

看護師、患者の個人情報記載文書を挟んだ書籍を退職後に古本屋に売却

 地方独立行政法人神奈川県立病院機構は12月10日、神奈川県立こども医療センターでの個人情報漏えいについて発表した。

テーオーシーのネットワークに不正アクセス、業績予想に及ぼす影響については精査中 画像
インシデント・情報漏えい

テーオーシーのネットワークに不正アクセス、業績予想に及ぼす影響については精査中

 株式会社テーオーシーは12月8日、同社ネットワークへの不正アクセスについて発表した。

エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開 画像
インシデント・情報漏えい

エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

 株式会社エネサンスホールディングスは12月8日、10月23日に公表した同社及び同グループ会社でのシステム障害について、第3報を発表した。

tripla のインドネシア連結子会社に不正アクセス、宿泊者氏名等が漏えい 画像
インシデント・情報漏えい

tripla のインドネシア連結子会社に不正アクセス、宿泊者氏名等が漏えい

 tripla株式会社は12月8日、連結子会社への不正アクセスについて発表した。

翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ 画像
インシデント・情報漏えい

翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ

 静岡県静岡市は12月5日、個人情報の一時紛失について発表した。

ジモティーの社内開発環境に不正アクセス、個人情報の一部が外部からアクセス可能な状態に 画像
インシデント・情報漏えい

ジモティーの社内開発環境に不正アクセス、個人情報の一部が外部からアクセス可能な状態に

 株式会社ジモティーは12月5日、同社利用システムへの不正アクセスについて発表した。

横須賀学院にランサムウェア攻撃、複数の写真や動画等の流出が判明 画像
インシデント・情報漏えい

横須賀学院にランサムウェア攻撃、複数の写真や動画等の流出が判明

 学校法人横須賀学院は12月17日、ランサムウェア攻撃による情報流出について発表した。

「Edv Path」に不正アクセス、ランサムウェアの関与が疑われる痕跡を確認 画像
インシデント・情報漏えい

「Edv Path」に不正アクセス、ランサムウェアの関与が疑われる痕跡を確認

 教育プラットフォームの開発・運営を行うEdv Future株式会社は12月4日、同社が提供する「Edv Path」への不正アクセスについて発表した。

調査費用など追加コストの合理的見積は困難 ~ ECカートシステム「たまごリピート」への不正アクセス 画像
インシデント・情報漏えい

調査費用など追加コストの合理的見積は困難 ~ ECカートシステム「たまごリピート」への不正アクセス

 サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は12月4日、10月26日に公表したECカートシステム「たまごリピート」への第三者からの不正アクセスについて、続報を発表した。

豊田市元職員を逮捕 ~ 探偵業のために業務用パソコンから特定の個人情報を取得し漏えい 画像
インシデント・情報漏えい

豊田市元職員を逮捕 ~ 探偵業のために業務用パソコンから特定の個人情報を取得し漏えい

 愛知県豊田市は12月3日、同市元職員の逮捕について発表した。

元従業員が顧客の機密情報を漏えい、国家安全法等の監督義務に違反するものとして東京エレクトロンの台湾子会社を起訴 画像
インシデント・情報漏えい

元従業員が顧客の機密情報を漏えい、国家安全法等の監督義務に違反するものとして東京エレクトロンの台湾子会社を起訴

 東証プライム上場企業の東京エレクトロン株式会社は12月3日、同社台湾子会社の起訴について発表した。

第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃 画像
インシデント・情報漏えい

第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

 株式会社審調社は12月5日、7月11日に公表した同社サーバへの不正アクセスについて、最終報告を発表した。

Proofpoint Blog 第54回「トラック輸送・物流業界を狙うサイバー犯罪者」 画像
海外情報

Proofpoint Blog 第54回「トラック輸送・物流業界を狙うサイバー犯罪者」

 プルーフポイントは、トラック輸送および物流会社を標的とし、金銭的利益を目的としてRMMツールを感染させるサイバー犯罪活動のクラスターを追跡しています。盗まれた貨物は、おそらくオンラインで販売されるか、海外に出荷されています。このような犯罪はサプライチェーンに大規模な混乱を引き起こし、企業に数百万ドルもの損害を与える可能性があります。犯罪者はエナジードリンクから電子機器に至るまで、あらゆるものを盗み出しています。

スポーツクラブNASで誤った宛先に 5 回メール誤送信、ダブルチェック義務化しヒューマンエラー撲滅に努める 画像
インシデント・情報漏えい

スポーツクラブNASで誤った宛先に 5 回メール誤送信、ダブルチェック義務化しヒューマンエラー撲滅に努める

 スポーツクラブNAS株式会社は11月21日、メール誤送信による個人情報漏えいについて発表した。

アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」 画像
インシデント・情報漏えい

アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

 アスクル株式会社は12月12日、10月19日に公表したランサムウェア感染によるシステム障害について、第13報を発表した。

ハウステンボスへの不正アクセス、サーバ内のファイルの一部が暗号化 画像
インシデント・情報漏えい

ハウステンボスへの不正アクセス、サーバ内のファイルの一部が暗号化

 ハウステンボス株式会社は12月12日、8月29日に公表した同社システムへの不正アクセスについて、調査結果を発表した。

信和の子会社で資金流出、損失最大約 2 億 5 千万円となる見込み 画像
インシデント・情報漏えい

信和の子会社で資金流出、損失最大約 2 億 5 千万円となる見込み

 東証スタンダード上場企業の信和株式会社は12月3日、同社子会社での資金流出について発表した。

FCLコンポーネントの海外子会社に不正アクセス 画像
インシデント・情報漏えい

FCLコンポーネントの海外子会社に不正アクセス

 FCLコンポーネント株式会社は12月3日、海外子会社のシステムへの不正アクセスについて発表した。

ネットワーク機器設定ミスが原因 ~ EMシステムズ運営のクラウド版システムで障害 画像
インシデント・情報漏えい

ネットワーク機器設定ミスが原因 ~ EMシステムズ運営のクラウド版システムで障害

 株式会社EMシステムズは12月3日、11月15日に発生した同社運営のクラウド版システムの障害について、調査結果を発表した。

アーク東短オルタナティブが管理するシステムに社員宛フィッシングメールを端緒とする不正アクセス 画像
インシデント・情報漏えい

アーク東短オルタナティブが管理するシステムに社員宛フィッシングメールを端緒とする不正アクセス

 アーク東短オルタナティブ株式会社は12月2日、同社が管理するシステムでの個人情報漏えいの可能性について発表した。

駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性 画像
インシデント・情報漏えい

駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

 株式会社駿河屋は12月4日、8月8日に公表した同社が運営するECサイト「駿河屋.JP(suruga-ya.jp)」への不正アクセスについて、調査結果を発表した。

ブロードバンドタワーにサイバー攻撃、一部の情報に外部からアクセスされた可能性を示す痕跡 画像
インシデント・情報漏えい

ブロードバンドタワーにサイバー攻撃、一部の情報に外部からアクセスされた可能性を示す痕跡

 株式会社ブロードバンドタワーは12月12日、同社へのサイバー攻撃について発表した。

オオサキメディカルへのランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性 画像
インシデント・情報漏えい

オオサキメディカルへのランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性

 オオサキメディカル株式会社は12月1日、8月26日に公表した同社システムのランサムウェア感染について、続報を発表した。

高負荷や複数ユーザー同時アクセスを想定した検証不足 ~ ECサイト「SHIROHATO」で個人情報閲覧可能に 画像
インシデント・情報漏えい

高負荷や複数ユーザー同時アクセスを想定した検証不足 ~ ECサイト「SHIROHATO」で個人情報閲覧可能に

 株式会社白鳩は12月1日、11月7日に公表した同社が運営するECサイト「SHIROHATO」での個人情報漏えいについて、調査結果を発表した。

DDoS 攻撃が原因「AUTHOR CONNECTアプリ」エラーメッセージ送信 画像
インシデント・情報漏えい

DDoS 攻撃が原因「AUTHOR CONNECTアプリ」エラーメッセージ送信

 CAN plusは11月29日、「AUTHOR CONNECTアプリ」でのエラーメッセージ送信について発表した。

「快活 CLUB」への不正アクセス 容疑者逮捕 画像
インシデント・情報漏えい

「快活 CLUB」への不正アクセス 容疑者逮捕

 株式会社快活フロンティアは12月4日、1月に発生した同社サーバへの不正アクセスに関する容疑者の逮捕について発表した。

Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例 画像
インシデント・情報漏えい

Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

 地方職員共済組合は11月28日、地方職員共済組合の組合員および被扶養者が利用可能な健康情報ポータルサイト「Pep Up」への不正アクセスについて発表した。

三菱製紙の PC・サーバに複数回不正にリモート接続 画像
インシデント・情報漏えい

三菱製紙の PC・サーバに複数回不正にリモート接続

 三菱製紙株式会社は11月28日、第三者からの不正アクセスについて発表した。

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作 画像
インシデント・情報漏えい

フィッシングメール起点としてドーミーシニアの従業員が使用していた端末が不正操作

 高齢者向け住宅を扱う株式会社共立メンテナンスは11月28日、同社でのフィッシング被害について発表した。

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい 画像
インシデント・情報漏えい

防止策対応中にグループ社員のメールアカウトのパスワードが漏えい

 ツネイシホールディングス株式会社は11月28日、同社グループ社員のメールアカウトのパスワード漏えいについて発表した。文字の選択やコピーができない状態で公開している。

警察がお詫び ~ 捜査関係事項照会書の副本を紛失、個人情報の保管管理に不備があったとお詫び 画像
インシデント・情報漏えい

警察がお詫び ~ 捜査関係事項照会書の副本を紛失、個人情報の保管管理に不備があったとお詫び

 神奈川県警察は11月19日、厚木警察署での行政文書の紛失について発表した。

社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用 画像
インシデント・情報漏えい

社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

 中部電力パワーグリッド株式会社は11月17日、同社従業員による電気の不正使用について発表した。

不正ログインや外部への個人情報流出は確認されず ~ 車検店の顧客管理システムのパスワードが漏えい 画像
インシデント・情報漏えい

不正ログインや外部への個人情報流出は確認されず ~ 車検店の顧客管理システムのパスワードが漏えい

 車検のコバック 一関川崎店・一関インター店は11月26日、同社で利用している顧客管理システムのパスワード漏えいについて発表した。

マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害 画像
インシデント・情報漏えい

マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

 有田周辺広域圏事務組合は11月21日、有田地方休日急患診療所の事務用パソコンへの不正アクセスについて発表した。

スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚 画像
インシデント・情報漏えい

スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

 片品村振興公社株式会社は11月21日、かたしなオグナほたかスキー場の早割リフト券を販売しているECサイトへの不正アクセスによる顧客情報漏えいについて発表した。

STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性 画像
インシデント・情報漏えい

STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

 株式会社STNetは11月21日、同社ネットワークへの不正アクセスについて発表した。

TAC、2014年7月下旬から2025年11月中旬までの期間 個人情報が含まれるCSVファイルが閲覧可能な状態に 画像
インシデント・情報漏えい

TAC、2014年7月下旬から2025年11月中旬までの期間 個人情報が含まれるCSVファイルが閲覧可能な状態に

 TAC株式会社は12月4日、個人情報の漏えいについて発表した。

連結業績に及ぼす影響は軽微である見込み ~ ワイエイシイホールディングス連結子会社でランサムウェア被害 画像
インシデント・情報漏えい

連結業績に及ぼす影響は軽微である見込み ~ ワイエイシイホールディングス連結子会社でランサムウェア被害

 ワイエイシイホールディングス株式会社は11月26日、連結子会社でのランサムウェア被害について発表した。

警察の電話番号が着信先に表示 ~ IPSPRO が海外の通信事業者に提供した回線が不正利用され特殊詐欺事件につながった疑い 画像
インシデント・情報漏えい

警察の電話番号が着信先に表示 ~ IPSPRO が海外の通信事業者に提供した回線が不正利用され特殊詐欺事件につながった疑い

 東証プライム上場企業の株式会社アイ・ピー・エス(IPS)は11月21日、同社連結子会社のアイ・ピー・エス・プロ(IPSPRO)が提供した回線の不正利用について発表した。

新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス 画像
インシデント・情報漏えい

新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

 社会福祉法人福利厚生センターは11月25日、9月26日に公表したソウェルクラブの会員管理システムへの不正アクセスについて、第3報を発表した。

ワイエイシイガーターにランサムウェア攻撃 画像
インシデント・情報漏えい

ワイエイシイガーターにランサムウェア攻撃

 ワイエイシイガーター株式会社は11月26日、同社へのランサムウェア攻撃について発表した。

進化ではなくスケール、Claude Code悪用しプロセスの8~9割を自動化 ほか [Scan PREMIUM Monthly Executive Summary 2025年11月度] 画像
脅威動向

進化ではなくスケール、Claude Code悪用しプロセスの8~9割を自動化 ほか [Scan PREMIUM Monthly Executive Summary 2025年11月度]

 まず、米ジェン・デジタル社は、ロシアの Gamaredon と北朝鮮の Lazarus が「共通のインフラ」を利用していることを指摘し、両者が協調した活動の可能性を報告しました。これらからは、中露朝における APT の関係性が、従来の地政学的同盟構造では整理しきれない段階に入り、協力と競合が折り重なりあう多層性を帯びていることが読み取れます。

北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室 画像
インシデント・情報漏えい

北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

 国立大学法人北海道大学は12月2日、北海道大学大学院情報科学研究院における個人情報漏えいの可能性について発表した。

法令出版社ぎょうせい、外部からの Web スクレイピングでデータベースに接続障害発生 画像
インシデント・情報漏えい

法令出版社ぎょうせい、外部からの Web スクレイピングでデータベースに接続障害発生

 株式会社ぎょうせいは11月18日、同社が提供する各種データベースサービスでの接続障害について発表した。

CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス 画像
インシデント・情報漏えい

CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

 株式会社三英は11月24日、同社公式Webサイトへの不正アクセスについて発表した。

柴田産業の委託先でサイバー攻撃による顧客情報漏えいの可能性 画像
インシデント・情報漏えい

柴田産業の委託先でサイバー攻撃による顧客情報漏えいの可能性

 株式会社柴田産業は11月21日、LPガス配送および緊急時対応を委託している株式会社エネサンス九州での顧客情報漏えいの可能性について発表した。

新日本検定協会にサイバー攻撃 画像
インシデント・情報漏えい

新日本検定協会にサイバー攻撃

 一般財団法人新日本検定協会は11月27日、同会へのサイバー攻撃について発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×