北海道旭川市は1月14日、生活保護担当職員の不適切な行為について発表した。
ENEOSグローブエナジー株式会社は1月14日、同社がLPガス配送業務を委託している株式会社エネサンス北海道および株式会社エネサンス関東からの顧客情報漏えいの可能性について発表した。
株式会社TOKAIコミュニケーションズは1月23日、2025年12月19日に公表したOneOffice メールソリューションにおける不正アクセスによる個人情報漏えいについて、第三報を発表した。
株式会社シーエーシーは1月13日、1月5日に公表した同社提供の寄附金Web申請クラウドサービス「Academic Support Navi」への不正アクセスについて、第2報を発表した。
東証プライム上場企業の萩原電気ホールディングス株式会社は1月23日、同社グループ会社での資金流出について発表した。
株式会社アスマークは1月26日、同社が運営する「D style web」への不正アクセスについて発表した。
株式会社スマレジは1月13日、1月8日に公表した外部アプリに関連するデータ流出について、続報を発表した。
株式会社カンバスは1月9日、1月6日に公表した同社へのランサムウェア攻撃について、中間報告を発表した。
ジュエリー・時計の製造販売を行う株式会社ケイ・ウノは1月8日、同社サイトの表示不具合について発表した。
一般社団法人横浜市医師会は2025年12月26日、同会が運営する夜間急病センターでの個人情報に関する不適切なSNS投稿について発表した。
国立大学法人東北大学は2025年12月26日、同学サーバへの不正アクセスについて発表した。
学校法人向上学園向上高等学校は2025年12月6日、ランサムウェア攻撃による個人情報漏えいについて発表した。
株式会社阿波銀行は2025年12月24日、同行元職員による不祥事件について発表した。
住友林業クレスト株式会社は2025年12月23日、2025年4月15日に公表したサポート詐欺による不正アクセスについて、調査結果を発表した。
株式会社コスミックコーポレーションは2025年12月17日、同社コーポレートサイトへの不正アクセスについて発表した。
公立大学法人沖縄県立看護大学は1月8日、教務支援システムへの不正アクセスについて発表した。
株式会社スマレジは1月8日、一部のSNS投稿について、同社でのデータ漏えいは確認されていないと発表した。
興和江守株式会社は1月7日、ランサムウェア感染によるシステム障害の発生について発表した。
東京都公立大学法人は1月7日、東京都立大学経営学研究科の教員のGoogleアカウントへの不正アクセスについて発表した。
株式会社カンバスは1月6日、同社へのランサムウェア攻撃について発表した。
株式会社エフエム東京は1月6日、同社へのサイバー攻撃を指摘する投稿への事実確認について発表した。
株式会社シーエーシーは1月5日、同社提供の寄附金Web申請クラウドサービス「Academic Support Navi」への不正アクセスについて発表した。
大和ハウスリアルティマネジメント株式会社は12月31日、同社およびダイワロイネットホテルズ株式会社が運営するダイワロイネットホテルズへの不正アクセスによる個人情報流出の可能性について発表した。
五次元株式会社は2025年12月30日、同社が運営する「五次元公式」へのサイバー攻撃による個人情報表示不具合について発表した。
フランスのデータ保護規制当局である CNIL は、情報漏えいに起因する GDPR 違反を理由に、電気通信事業者 2 社に対して総額 4,200 万ユーロ(約 73 億円)の制裁金を科したと発表した。規制当局は、両社が 3 つの点で GDPR に違反したと述べた。すなわち「個人データを適切に保護しなかったこと」「影響を受けた人々に漏えいについて適切に通知しなかったこと」そして「データ保持に関する法律を遵守しなかったこと」である。
関西総合システム株式会社は2025年12月29日、同社で発生したセキュリティインシデントについて発表した。
東京都教職員組合は12月、同組合サイトのシステムメンテナンスについて発表した。
教育プラットフォームの開発・運営を行うEdv Future株式会社は2025年12月29日、12月4日に公表した同社提供の「Edv Path」への不正アクセスについて、調査結果を発表した。
宮城県大崎市は2025年12月27日、同市が提供したPDFファイルでの個人情報漏えいについて発表した。
東北新社グループの株式会社オムニバス・ジャパンは12月26日、12月17日に公表した同社システムへのランサムウェアによる不正アクセスについて、第二報を発表した。
慶應義塾大学は12月26日、不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社ホリプロは2025年12月26日、同社が実施した「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームでの個人情報流出について発表した。
静岡県は2025年12月25日、セキュリティサービス提供事業者での不正アクセス被害について発表した。
アスクル株式会社は2025年12月25日、10月19日に公表したランサムウェア感染によるシステム障害について、第15報としてサービスの復旧状況を発表した。
群馬県は2025年12月25日、県立高校等での個人情報に関わる事故について発表した。
アルケア株式会社は2025年12月25日、不正アクセスによる個人情報流出について発表した。
川崎市上下水道局は12月25日、業務委託における個人情報を含む書類の一時紛失について発表した。
株式会社デンソーは12月25日、同社グループ関係者の個人情報漏えいについて発表した。
株式会社ウイルコホールディングスは12月25日、10月31日に公表した同社連結子会社の株式会社ウエーブへの不正アクセスについて、第二報を発表した。
株式会社せとうちクルーズは12月25日、同社が運営するONOMICHI U2 HOTEL CYCLEが利用する宿泊予約情報管理システムへの不正アクセスについて発表した。
ゼネラル株式会社は2025年12月24日、11月6日に公表した業務使用端末での情報流出の可能性について、最終報告を発表した。
スカパーJSAT株式会社は12月24日、番組配信サーバへの不正アクセスについて発表した。
株式会社WOWOWは12月25日、WOWOW WEBアカウントへの第三者からの不正ログインについて発表した。
学校法人横須賀学院は12月24日、12月17日に公表したランサムウェア攻撃による情報流出について、第3報を発表した。
株式会社アスマークは2025年12月24日、同社が運営する「D style web」への不正ログインについて発表した。
株式会社LASSICは12月24日、同社ネットワークへの不正アクセスによる個人情報漏えいについて発表した。
富士フイルムメディカル株式会社は12月23日、不正アクセスによる個人情報流出の可能性について発表した。
美濃工業株式会社は12月25日、10月4日に公表したサイバー攻撃によるシステム障害について、最終報告を発表した。
まず、米ジェン・デジタル社は、ロシアの Gamaredon と北朝鮮の Lazarus が「共通のインフラ」を利用していることを指摘し、両者が協調した活動の可能性を報告しました。これらからは、中露朝における APT の関係性が、従来の地政学的同盟構造では整理しきれない段階に入り、協力と競合が折り重なりあう多層性を帯びていることが読み取れます。
ギグワークス株式会社は12月23日、同社サーバへの不正アクセスについて発表した。
日本社宅サービス株式会社は12月23日、同社が利用するメールシステムへの不正アクセスについて発表した。
徳島大学病院は12月22日、外部からの不正アクセスによる個人情報漏えいの可能性について発表した。
東京都は12月22日、宅地建物取引士証の交付における個人情報の誤送付について発表した。
株式会社TOKAIコミュニケーションズは12月22日、12月19日に公表したOneOffice メールソリューションにおける不正アクセスによる個人情報漏えいの可能性について、第二報を発表した。
FCLコンポーネント株式会社は12月22日、12月3日に公表した海外子会社のシステムへの不正アクセスについて、第2報を発表した。
みずほリース株式会社は1月6日、同社システムへの不正アクセスについて発表した。
株式会社エムソフトは1月4日、EmEditor Webサイトに関する不正リンク(マルウェア)について発表した。
吉本レディースクリニックは12月20日、患者の個人情報漏えいについて発表した。
一般財団法人広島県環境保健協会(環保協)は12月19日、同協会が業務委託している外部団体へのサイバー攻撃について発表した。
株式会社エムソフトは2025年12月30日、12月23日に公表したEmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて、続報を発表した。
東京大学定量生命科学研究所は12月19日、個人情報を含むノートパソコンの盗難について発表した。
独立行政法人国際協力機構(JICA)は12月19日、同機構のシステム開発再委託先への不正アクセスについて発表した。
証券取引等監視委員会は12月18日、金融商品取引法違反(相場操縦)の嫌疑で、嫌疑法人1社及び嫌疑者1名を東京地方検察庁に告発したと発表した。