2026年1月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2026年1月のインシデント・事故ニュース記事一覧

通行中の市民がごみステーションで生活保護受給者の申請書を発見 画像
インシデント・情報漏えい

通行中の市民がごみステーションで生活保護受給者の申請書を発見

 北海道旭川市は1月14日、生活保護担当職員の不適切な行為について発表した。

エネサンスホールディングスへのランサムウェア攻撃、北海道と神奈川県の LPガス配送にかかわる情報が漏えいした可能性 画像
インシデント・情報漏えい

エネサンスホールディングスへのランサムウェア攻撃、北海道と神奈川県の LPガス配送にかかわる情報が漏えいした可能性

 ENEOSグローブエナジー株式会社は1月14日、同社がLPガス配送業務を委託している株式会社エネサンス北海道および株式会社エネサンス関東からの顧客情報漏えいの可能性について発表した。

TOKAIコミュニケーションズ「OneOffice Mail Solution」への不正アクセス、未発見だったサーバ機器の脆弱性を悪用 画像
インシデント・情報漏えい

TOKAIコミュニケーションズ「OneOffice Mail Solution」への不正アクセス、未発見だったサーバ機器の脆弱性を悪用

 株式会社TOKAIコミュニケーションズは1月23日、2025年12月19日に公表したOneOffice メールソリューションにおける不正アクセスによる個人情報漏えいについて、第三報を発表した。

寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め 画像
インシデント・情報漏えい

寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め

 株式会社シーエーシーは1月13日、1月5日に公表した同社提供の寄附金Web申請クラウドサービス「Academic Support Navi」への不正アクセスについて、第2報を発表した。

資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示 画像
インシデント・情報漏えい

資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

 東証プライム上場企業の萩原電気ホールディングス株式会社は1月23日、同社グループ会社での資金流出について発表した。

D style web でポイントの不正交換行為発生、一時的に停止 画像
インシデント・情報漏えい

D style web でポイントの不正交換行為発生、一時的に停止

 株式会社アスマークは1月26日、同社が運営する「D style web」への不正アクセスについて発表した。

スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性 画像
インシデント・情報漏えい

スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性

 株式会社スマレジは1月13日、1月8日に公表した外部アプリに関連するデータ流出について、続報を発表した。

カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧 画像
インシデント・情報漏えい

カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

 株式会社カンバスは1月9日、1月6日に公表した同社へのランサムウェア攻撃について、中間報告を発表した。

ケイ・ウノサイトで表示の不具合、不正な攻撃によりシステムの一部が操作された可能性 画像
インシデント・情報漏えい

ケイ・ウノサイトで表示の不具合、不正な攻撃によりシステムの一部が操作された可能性

 ジュエリー・時計の製造販売を行う株式会社ケイ・ウノは1月8日、同社サイトの表示不具合について発表した。

医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散 画像
インシデント・情報漏えい

医師が診察室内で撮影した写真を SNS に投稿、患者の個人情報が判別可能な状態で拡散

 一般社団法人横浜市医師会は2025年12月26日、同会が運営する夜間急病センターでの個人情報に関する不適切なSNS投稿について発表した。

4 名の東北大 ID を不正利用し情報機器に不正アクセス 画像
インシデント・情報漏えい

4 名の東北大 ID を不正利用し情報機器に不正アクセス

 国立大学法人東北大学は2025年12月26日、同学サーバへの不正アクセスについて発表した。

向上高等学校の職員用グループウェアにランサムウェア攻撃、約 400 件の個人情報が流出した可能性 画像
インシデント・情報漏えい

向上高等学校の職員用グループウェアにランサムウェア攻撃、約 400 件の個人情報が流出した可能性

 学校法人向上学園向上高等学校は2025年12月6日、ランサムウェア攻撃による個人情報漏えいについて発表した。

懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し 画像
インシデント・情報漏えい

懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

 株式会社阿波銀行は2025年12月24日、同行元職員による不祥事件について発表した。

住友林業クレストへのサポート詐欺、個人情報が漏えいした可能性を完全に否定することができず 画像
インシデント・情報漏えい

住友林業クレストへのサポート詐欺、個人情報が漏えいした可能性を完全に否定することができず

 住友林業クレスト株式会社は2025年12月23日、2025年4月15日に公表したサポート詐欺による不正アクセスについて、調査結果を発表した。

コスミックコーポレーション コーポレートサイトに不正アクセス、負荷が急激に高まり断続的に停止 画像
インシデント・情報漏えい

コスミックコーポレーション コーポレートサイトに不正アクセス、負荷が急激に高まり断続的に停止

 株式会社コスミックコーポレーションは2025年12月17日、同社コーポレートサイトへの不正アクセスについて発表した。

沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に 画像
インシデント・情報漏えい

沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

 公立大学法人沖縄県立看護大学は1月8日、教務支援システムへの不正アクセスについて発表した。

スマレジの外部アプリベンダーが保有する会員データ流出 画像
インシデント・情報漏えい

スマレジの外部アプリベンダーが保有する会員データ流出

 株式会社スマレジは1月8日、一部のSNS投稿について、同社でのデータ漏えいは確認されていないと発表した。

興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞 画像
インシデント・情報漏えい

興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

 興和江守株式会社は1月7日、ランサムウェア感染によるシステム障害の発生について発表した。

ドキュメント共有を装うフィッシングメール発信で認知 ~ 東京都立大学教員の Google アカウントに不正アクセス 画像
インシデント・情報漏えい

ドキュメント共有を装うフィッシングメール発信で認知 ~ 東京都立大学教員の Google アカウントに不正アクセス

 東京都公立大学法人は1月7日、東京都立大学経営学研究科の教員のGoogleアカウントへの不正アクセスについて発表した。

マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃 画像
インシデント・情報漏えい

マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

 株式会社カンバスは1月6日、同社へのランサムウェア攻撃について発表した。

不正アクセスや情報持ち出しの痕跡は確認されず ~ エフエム東京へのサイバー攻撃を指摘する SNS 投稿 画像
インシデント・情報漏えい

不正アクセスや情報持ち出しの痕跡は確認されず ~ エフエム東京へのサイバー攻撃を指摘する SNS 投稿

 株式会社エフエム東京は1月6日、同社へのサイバー攻撃を指摘する投稿への事実確認について発表した。

寄附金 Web 申請クラウドサービス「Academic Support Navi」に不正アクセス、全容解明には一定の時間要する見通し 画像
インシデント・情報漏えい

寄附金 Web 申請クラウドサービス「Academic Support Navi」に不正アクセス、全容解明には一定の時間要する見通し

 株式会社シーエーシーは1月5日、同社提供の寄附金Web申請クラウドサービス「Academic Support Navi」への不正アクセスについて発表した。

ダイワロイネットホテルズ利用の Booking.com 宿泊予約情報管理システムに不正アクセス、フィッシングサイト誘導メッセージが配信された可能性 画像
インシデント・情報漏えい

ダイワロイネットホテルズ利用の Booking.com 宿泊予約情報管理システムに不正アクセス、フィッシングサイト誘導メッセージが配信された可能性

 大和ハウスリアルティマネジメント株式会社は12月31日、同社およびダイワロイネットホテルズ株式会社が運営するダイワロイネットホテルズへの不正アクセスによる個人情報流出の可能性について発表した。

狙われたのはサーバ負荷が高い福袋販売開始時 ~「五次元公式」にサイバー攻撃 画像
インシデント・情報漏えい

狙われたのはサーバ負荷が高い福袋販売開始時 ~「五次元公式」にサイバー攻撃

 五次元株式会社は2025年12月30日、同社が運営する「五次元公式」へのサイバー攻撃による個人情報表示不具合について発表した。

社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金 画像
TheRegister

社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

 フランスのデータ保護規制当局である CNIL は、情報漏えいに起因する GDPR 違反を理由に、電気通信事業者 2 社に対して総額 4,200 万ユーロ(約 73 億円)の制裁金を科したと発表した。規制当局は、両社が 3 つの点で GDPR に違反したと述べた。すなわち「個人データを適切に保護しなかったこと」「影響を受けた人々に漏えいについて適切に通知しなかったこと」そして「データ保持に関する法律を遵守しなかったこと」である。

関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし 画像
インシデント・情報漏えい

関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

 関西総合システム株式会社は2025年12月29日、同社で発生したセキュリティインシデントについて発表した。

東京都教職員組合ウェブサイトで緊急メンテナンス 画像
インシデント・情報漏えい

東京都教職員組合ウェブサイトで緊急メンテナンス

 東京都教職員組合は12月、同組合サイトのシステムメンテナンスについて発表した。

代表取締役社長コメントも ~ Edv Path へのランサムウェア攻撃調査結果公表 画像
インシデント・情報漏えい

代表取締役社長コメントも ~ Edv Path へのランサムウェア攻撃調査結果公表

 教育プラットフォームの開発・運営を行うEdv Future株式会社は2025年12月29日、12月4日に公表した同社提供の「Edv Path」への不正アクセスについて、調査結果を発表した。

大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能 画像
インシデント・情報漏えい

大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

 宮城県大崎市は2025年12月27日、同市が提供したPDFファイルでの個人情報漏えいについて発表した。

リークサイトで取引先情報の公開を確認 ~ 東北新社グループ会社にランサムウェア攻撃 画像
インシデント・情報漏えい

リークサイトで取引先情報の公開を確認 ~ 東北新社グループ会社にランサムウェア攻撃

 東北新社グループの株式会社オムニバス・ジャパンは12月26日、12月17日に公表した同社システムへのランサムウェアによる不正アクセスについて、第二報を発表した。

シスコのスパムメール隔離サーバの未知の脆弱性悪用 ~ 慶應義塾大学に不正アクセス 画像
インシデント・情報漏えい

シスコのスパムメール隔離サーバの未知の脆弱性悪用 ~ 慶應義塾大学に不正アクセス

 慶應義塾大学は12月26日、不正アクセスによる個人情報漏えいの可能性について発表した。

ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に 画像
インシデント・情報漏えい

ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

 株式会社ホリプロは2025年12月26日、同社が実施した「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームでの個人情報流出について発表した。

静岡県のセキュリティサービス提供事業者に不正アクセス 画像
インシデント・情報漏えい

静岡県のセキュリティサービス提供事業者に不正アクセス

 静岡県は2025年12月25日、セキュリティサービス提供事業者での不正アクセス被害について発表した。

仙台 DC と福岡 DC で物流システムを使用した商品出荷再開 ~ アスクルへのランサムウェア攻撃 [2025.12.25] 画像
インシデント・情報漏えい

仙台 DC と福岡 DC で物流システムを使用した商品出荷再開 ~ アスクルへのランサムウェア攻撃 [2025.12.25]

 アスクル株式会社は2025年12月25日、10月19日に公表したランサムウェア感染によるシステム障害について、第15報としてサービスの復旧状況を発表した。

生徒の個人情報を含むファイルが複数削除 ~ 群馬県の県立高校等でサポート詐欺被害 画像
インシデント・情報漏えい

生徒の個人情報を含むファイルが複数削除 ~ 群馬県の県立高校等でサポート詐欺被害

 群馬県は2025年12月25日、県立高校等での個人情報に関わる事故について発表した。

アカウント乗っ取られ iPhone は初期化 ~ 業務用スマホにセキュリティ強化求める SMS が届き ID/PW 入力 画像
インシデント・情報漏えい

アカウント乗っ取られ iPhone は初期化 ~ 業務用スマホにセキュリティ強化求める SMS が届き ID/PW 入力

 アルケア株式会社は2025年12月25日、不正アクセスによる個人情報流出について発表した。

全ての書類が戻ったことを確認 ~ 川崎市内で紛失したカバンを第三者が届ける 画像
インシデント・情報漏えい

全ての書類が戻ったことを確認 ~ 川崎市内で紛失したカバンを第三者が届ける

 川崎市上下水道局は12月25日、業務委託における個人情報を含む書類の一時紛失について発表した。

デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与 画像
インシデント・情報漏えい

デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

 株式会社デンソーは12月25日、同社グループ関係者の個人情報漏えいについて発表した。

SSH サーバにブルートフォースアタック ~ 株式会社ウエーブへの不正アクセス調査結果 画像
インシデント・情報漏えい

SSH サーバにブルートフォースアタック ~ 株式会社ウエーブへの不正アクセス調査結果

 株式会社ウイルコホールディングスは12月25日、10月31日に公表した同社連結子会社の株式会社ウエーブへの不正アクセスについて、第二報を発表した。

予約サイトへの不正アクセスは確認できず ~ ONOMICHI U2 HOTEL CYCLE の顧客にフィッシングメール送信 画像
インシデント・情報漏えい

予約サイトへの不正アクセスは確認できず ~ ONOMICHI U2 HOTEL CYCLE の顧客にフィッシングメール送信

 株式会社せとうちクルーズは12月25日、同社が運営するONOMICHI U2 HOTEL CYCLEが利用する宿泊予約情報管理システムへの不正アクセスについて発表した。

個人アカウントに紐づいたクラウドサービス上に業務用ファイル保管 画像
インシデント・情報漏えい

個人アカウントに紐づいたクラウドサービス上に業務用ファイル保管

 ゼネラル株式会社は2025年12月24日、11月6日に公表した業務使用端末での情報流出の可能性について、最終報告を発表した。

スカパーJSAT の番組配信サーバに不正アクセス 画像
インシデント・情報漏えい

スカパーJSAT の番組配信サーバに不正アクセス

 スカパーJSAT株式会社は12月24日、番組配信サーバへの不正アクセスについて発表した。

WOWOW WEB アカウントへの不正ログイン 注意呼びかけ 画像
インシデント・情報漏えい

WOWOW WEB アカウントへの不正ログイン 注意呼びかけ

 株式会社WOWOWは12月25日、WOWOW WEBアカウントへの第三者からの不正ログインについて発表した。

「お手数ですが公開されていたサイト等 具体的にお知らせください」横須賀学院 ランサムウェア攻撃による情報流出 画像
インシデント・情報漏えい

「お手数ですが公開されていたサイト等 具体的にお知らせください」横須賀学院 ランサムウェア攻撃による情報流出

 学校法人横須賀学院は12月24日、12月17日に公表したランサムウェア攻撃による情報流出について、第3報を発表した。

OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生 画像
インシデント・情報漏えい

OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

 株式会社アスマークは2025年12月24日、同社が運営する「D style web」への不正ログインについて発表した。

LASSIC のネットワークにサイバー攻撃 画像
インシデント・情報漏えい

LASSIC のネットワークにサイバー攻撃

 株式会社LASSICは12月24日、同社ネットワークへの不正アクセスによる個人情報漏えいについて発表した。

富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい 画像
インシデント・情報漏えい

富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

 富士フイルムメディカル株式会社は12月23日、不正アクセスによる個人情報流出の可能性について発表した。

「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社 画像
インシデント・情報漏えい

「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

 美濃工業株式会社は12月25日、10月4日に公表したサイバー攻撃によるシステム障害について、最終報告を発表した。

2025年総括 ほか [Scan PREMIUM Monthly Executive Summary 2025年12月度] 画像
脅威動向

2025年総括 ほか [Scan PREMIUM Monthly Executive Summary 2025年12月度]

 まず、米ジェン・デジタル社は、ロシアの Gamaredon と北朝鮮の Lazarus が「共通のインフラ」を利用していることを指摘し、両者が協調した活動の可能性を報告しました。これらからは、中露朝における APT の関係性が、従来の地政学的同盟構造では整理しきれない段階に入り、協力と競合が折り重なりあう多層性を帯びていることが読み取れます。

ギグワークスのサーバに不正アクセス 画像
インシデント・情報漏えい

ギグワークスのサーバに不正アクセス

 ギグワークス株式会社は12月23日、同社サーバへの不正アクセスについて発表した。

日本社宅サービスのメールヘッダ情報が漏えいした可能性 ~ TOKAIコミュニケーションズのメールサービスに不正アクセス 画像
インシデント・情報漏えい

日本社宅サービスのメールヘッダ情報が漏えいした可能性 ~ TOKAIコミュニケーションズのメールサービスに不正アクセス

 日本社宅サービス株式会社は12月23日、同社が利用するメールシステムへの不正アクセスについて発表した。

徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性 画像
インシデント・情報漏えい

徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性

 徳島大学病院は12月22日、外部からの不正アクセスによる個人情報漏えいの可能性について発表した。

宅地建物取引士証の交付時に誤った顔写真を貼り付け 画像
インシデント・情報漏えい

宅地建物取引士証の交付時に誤った顔写真を貼り付け

 東京都は12月22日、宅地建物取引士証の交付における個人情報の誤送付について発表した。

TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性 画像
インシデント・情報漏えい

TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

 株式会社TOKAIコミュニケーションズは12月22日、12月19日に公表したOneOffice メールソリューションにおける不正アクセスによる個人情報漏えいの可能性について、第二報を発表した。

ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス 画像
インシデント・情報漏えい

ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス

 FCLコンポーネント株式会社は12月22日、12月3日に公表した海外子会社のシステムへの不正アクセスについて、第2報を発表した。

みずほリースの発電事業投資に関するシステムに不正アクセス、現時点で業務への影響なし 画像
インシデント・情報漏えい

みずほリースの発電事業投資に関するシステムに不正アクセス、現時点で業務への影響なし

 みずほリース株式会社は1月6日、同社システムへの不正アクセスについて発表した。

「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変 画像
インシデント・情報漏えい

「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

 株式会社エムソフトは1月4日、EmEditor Webサイトに関する不正リンク(マルウェア)について発表した。

複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能 画像
インシデント・情報漏えい

複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

 吉本レディースクリニックは12月20日、患者の個人情報漏えいについて発表した。

電子署名委託先に不正アクセス ~ 一般財団法人広島県環境保健協会 画像
インシデント・情報漏えい

電子署名委託先に不正アクセス ~ 一般財団法人広島県環境保健協会

 一般財団法人広島県環境保健協会(環保協)は12月19日、同協会が業務委託している外部団体へのサイバー攻撃について発表した。

EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる 画像
インシデント・情報漏えい

EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

 株式会社エムソフトは2025年12月30日、12月23日に公表したEmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて、続報を発表した。

出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員 画像
インシデント・情報漏えい

出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

 東京大学定量生命科学研究所は12月19日、個人情報を含むノートパソコンの盗難について発表した。

JICA の再委託先 ジェイマックソフトのサーバに不正アクセス、漏えいの可能性は極めて低い 画像
インシデント・情報漏えい

JICA の再委託先 ジェイマックソフトのサーバに不正アクセス、漏えいの可能性は極めて低い

 独立行政法人国際協力機構(JICA)は12月19日、同機構のシステム開発再委託先への不正アクセスについて発表した。

相場操縦の嫌疑 ~ 証券取引等監視委員会、株式会社L&H と同社代表取締役を東京地方検察庁に告発 画像
インシデント・情報漏えい

相場操縦の嫌疑 ~ 証券取引等監視委員会、株式会社L&H と同社代表取締役を東京地方検察庁に告発

 証券取引等監視委員会は12月18日、金融商品取引法違反(相場操縦)の嫌疑で、嫌疑法人1社及び嫌疑者1名を東京地方検察庁に告発したと発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×