2026年4月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2026.09.18(金)

2026年4月のインシデント・事故ニュース記事一覧

村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

 株式会社村田製作所は4月27日、3月6日に公表した同社のIT環境への不正アクセスについて、第三報を発表した。

審査等に影響が生じていた可能性 ~ 米子信金で個人信用情報機関への誤登録 画像
インシデント・情報漏えい

審査等に影響が生じていた可能性 ~ 米子信金で個人信用情報機関への誤登録

 米子信用金庫は4月24日、個人信用情報機関への誤登録について発表した。

流出した疑いのある情報をインターネット上で確認 ~ オカムラのタイ連結子会社に不正アクセス 画像
インシデント・情報漏えい

流出した疑いのある情報をインターネット上で確認 ~ オカムラのタイ連結子会社に不正アクセス

 株式会社オカムラは4月10日、タイ連結子会社への不正アクセスについて発表した。

メディカ出版へのランサムウェア攻撃、合計 77 万 2,000 件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい

メディカ出版へのランサムウェア攻撃、合計 77 万 2,000 件の個人情報が漏えいした可能性

 医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は4月9日、3月17日に公表したランサムウェア被害によるシステム障害について、第3報を発表した。

UPSIDERホールディングスに不正アクセス、カード情報の漏えいは確認されず 画像
インシデント・情報漏えい

UPSIDERホールディングスに不正アクセス、カード情報の漏えいは確認されず

 株式会社UPSIDERホールディングスは4月10日、4月1日に発生した同社サービスの決済やログイン機能等の停止について、調査結果を発表した。

いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認 画像
インシデント・情報漏えい

いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

 株式会社いえらぶGROUPは4月8日、同社のクラウドサービスへの不正アクセスについて発表した。

提供サービス等に影響なし ~ マムクリエイトにランサムウェア攻撃 画像
インシデント・情報漏えい

提供サービス等に影響なし ~ マムクリエイトにランサムウェア攻撃

 株式会社システムソフトは4月8日、同社子会社でのランサムウェア被害の発生について発表した。

三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい 画像
インシデント・情報漏えい

三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい

 三井住友海上火災保険株式会社は4月24日、同社出向者による情報漏えいについて発表した。

市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認 画像
インシデント・情報漏えい

市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

 奈良県奈良市は4月22日、市立奈良病院へのサイバー攻撃の疑いについて発表した。

被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出 画像
インシデント・情報漏えい

被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

 株式会社はてなは4月24日、同社での不正な送金指示に起因する資金流出について発表した。

現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ 画像
脅威動向

現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ

 東海大学は4月23日、同学と無関係なウェブサイトへの注意喚起を発表した。

役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出 画像
インシデント・情報漏えい

役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

 日本カーソリューションズ株式会社は4月7日、同社社員名簿と連絡先の流出について発表した。

医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ 画像
インシデント・情報漏えい

医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

 株式会社ファインデックスは4月7日、同社コーポレートサイトでのアクセス不備について発表した。

システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃 画像
インシデント・情報漏えい

システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

 株式会社青山メイン企画は4月6日、1月16日に公表したランサムウェア被害に伴う個人情報のき損と漏えいについて、第3報を発表した。

YCC情報システムへのランサムウェア攻撃、山形県が業務を委託 画像
インシデント・情報漏えい

YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

 山形県は4月17日、県委託事業者へのサイバー攻撃について発表した。

YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供 画像
インシデント・情報漏えい

YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供

 埼玉県幸手市は4月17日、サイバー攻撃による不正アクセスについて発表した。

YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に 画像
インシデント・情報漏えい

YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に

 株式会社YCC情報システムは4月14日、4月3日に公表した同社サーバへの不正アクセスについて、第四報を発表した。

村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認 画像
インシデント・情報漏えい

村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

 株式会社村田製作所は4月6日、3月6日に公表した同社のIT環境への不正アクセスについて、第二報を発表した。

美容修正クリニックにランサムウェア攻撃 画像
インシデント・情報漏えい

美容修正クリニックにランサムウェア攻撃

 一般社団法人日本美容医療研究機構リゾナスフェイスクリニック東京は4月6日、同法人が管理・運用するクラウドサーバへの不正アクセスについて発表した。

メディカ出版へのランサムウェア攻撃、近畿大学看護学部の学生等の個人情報が流出した可能性 画像
インシデント・情報漏えい

メディカ出版へのランサムウェア攻撃、近畿大学看護学部の学生等の個人情報が流出した可能性

 近畿大学看護学部は4月6日、株式会社メディカ出版への不正アクセスによる学生等の個人情報流出の可能性について発表した。

カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害 画像
インシデント・情報漏えい

カーグラフィックの公式 Google アカウントと YouTube チャンネルが乗っ取り被害

 株式会社カーグラフィックは4月6日、同社の公式GoogleアカウントおよびYouTubeチャンネルの乗っ取り被害について発表した。

蔵野徳洲会病院 職員、患者の個人情報が含まれる動画を SNS に投稿 画像
インシデント・情報漏えい

蔵野徳洲会病院 職員、患者の個人情報が含まれる動画を SNS に投稿

 医療法人徳洲会武蔵野徳洲会病院は4月4日、同院職員によるSNSへの不適切な投稿について発表した。

阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認 画像
インシデント・情報漏えい

阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

 株式会社阿波銀行は4月3日、不正アクセスによる顧客情報等の漏えいについて発表した。

グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃 画像
インシデント・情報漏えい

グループ会社の通信機器を攻撃し社内ネットワークに侵入 ~ 穴吹ハウジングサービスへのランサムウェア攻撃

 株式会社穴吹ハウジングサービスは4月3日、2月3日に公表した同社へのランサムウェア攻撃による不正アクセスについて、第5報を発表した。

YCC情報システムにランサムウェア攻撃 画像
インシデント・情報漏えい

YCC情報システムにランサムウェア攻撃

 株式会社YCC情報システムは4月3日、同社サーバへの不正アクセスについて発表した。

受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存 画像
インシデント・情報漏えい

受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

SocioFuture株式会社は4月3日、同社がGMOあおぞらネット銀行株式会社から受託している事務業務での顧客情報流出について発表した。GMOあおぞらネット銀行でも同日、文字のコピーができないPDFファイルで公開している。

Okta Blog 第15回 仮想通貨詐欺インフラ ShieldGuard のテイクダウン:ウォレットを枯渇させるセキュリティ拡張機能の正体 画像
脅威動向

Okta Blog 第15回 仮想通貨詐欺インフラ ShieldGuard のテイクダウン:ウォレットを枯渇させるセキュリティ拡張機能の正体

 ShieldGuardは、ブラウザ拡張機能を通じて、フィッシングや悪質なスマートコントラクトといった仮想通貨ウォレットに対する既知の脅威をブロックする機能を備えたブロックチェーンプロジェクトであると称していました。しかし拡張機能を分析したところ、その真の意図が明らかになりました。ShieldGuardは、主要な仮想通貨プラットフォームや、Googleサービスのユーザーから、ウォレットアドレスやその他の機密データを収集するように設計されていることが判明しました。

EXIDEA 従業員の Chatwork アカウントに不正アクセス、外部関係先アカウント不正利用を起点とする巧妙なフィッシング 画像
インシデント・情報漏えい

EXIDEA 従業員の Chatwork アカウントに不正アクセス、外部関係先アカウント不正利用を起点とする巧妙なフィッシング

 株式会社EXIDEAは4月3日、同社従業員アカウントへの不正アクセスについて発表した。

CAMPFIRE の GitHub アカウントに不正アクセス 画像
インシデント・情報漏えい

CAMPFIRE の GitHub アカウントに不正アクセス

  株式会社CAMPFIREは4月3日、GitHubアカウントへの不正アクセスについて発表した。

ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性 画像
インシデント・情報漏えい

ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

 株式会社ウエーブは4月1日、2025年10月31日に公表した同社への不正アクセスについて、確報を発表した。

発送先の氏名と住所の行にズレ ~ 東京型銭湯のスタンプラリーイベントの運営等を委託していた吉本興業が誤発送 画像
インシデント・情報漏えい

発送先の氏名と住所の行にズレ ~ 東京型銭湯のスタンプラリーイベントの運営等を委託していた吉本興業が誤発送

 東京都は4月2日、都市整備局と委託契約を締結した吉本興業株式会社での個人情報漏えいについて発表した。

「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に 画像
インシデント・情報漏えい

「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に

 ウェブサイト「FNJPNews」は4月3日、同ウェブサイトの改ざんについて発表した。

長野マラソン実行委員の給水担当競技役員が複数の宛先を「CC」に設定し業務連絡メール送信 画像
インシデント・情報漏えい

長野マラソン実行委員の給水担当競技役員が複数の宛先を「CC」に設定し業務連絡メール送信

 長野マラソン大会組織委員会は4月3日、メールアドレスの不適切な取扱いについて発表した。

東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信 画像
インシデント・情報漏えい

東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信

 東急リゾーツ&ステイ株式会社は4月3日、メール誤送信による個人情報漏えいについて発表した。

マイナビが利用するクラウドサービスへの不正アクセス、JOINフェア出展の64団体の情報が流出した可能性 画像
インシデント・情報漏えい

マイナビが利用するクラウドサービスへの不正アクセス、JOINフェア出展の64団体の情報が流出した可能性

 公益社団法人ふるさと回帰・移住交流推進機構(JOIN-FURUSATO)は4月1日、JOINフェア出展者情報の流出の可能性について発表した。

「行政不服審査裁決・答申検索データベース」に掲載していた沖縄県の公表用裁決書で個人情報漏えい、特別の操作を行うことで 39 名の姓名等が閲覧できる状態に 画像
インシデント・情報漏えい

「行政不服審査裁決・答申検索データベース」に掲載していた沖縄県の公表用裁決書で個人情報漏えい、特別の操作を行うことで 39 名の姓名等が閲覧できる状態に

 沖縄県は3月31日、行政不服審査における個人情報の漏えいについて発表した。

マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性 画像
インシデント・情報漏えい

マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

 株式会社マイナビは3月31日、2月12日に公表した同社が利用するクラウドサービスへの不正アクセスについて、第三報を発表した。

生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃 画像
インシデント・情報漏えい

生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

 住友金属鉱山株式会社は4月8日、フィリピン子会社のITシステムへの不正アクセスについて発表した。

ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能 画像
インシデント・情報漏えい

ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

 公益社団法人東京都障害者スポーツ協会は3月27日、同協会が運営するホームページでの個人情報漏えいについて発表した。

埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性 画像
インシデント・情報漏えい

埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

 国立大学法人埼玉大学は3月30日、同学が委託する特許管理システムへの不正アクセスについて発表した。

林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供 画像
インシデント・情報漏えい

林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

 一般社団法人全国木材組合連合会は3月30日、林野庁から受託した「令和7年度木材産業における外国人材の受入れに関する委託事業」での個人情報流出について発表した。

ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込 画像
インシデント・情報漏えい

ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込

 株式会社ZUUは3月27日、資金流出事案について発表した。

ヘア化粧品のコタにサイバー攻撃、システム障害発生 画像
インシデント・情報漏えい

ヘア化粧品のコタにサイバー攻撃、システム障害発生

 美容室向けヘア化粧品を製造する東証プライム上場企業のコタ株式会社は3月30日、サイバー攻撃によるシステム障害の発生について発表した。

ムーンスターのサーバに不正アクセスの疑い 画像
インシデント・情報漏えい

ムーンスターのサーバに不正アクセスの疑い

 株式会社ムーンスターは3月26日、同社サーバへの不正アクセスの疑いについて発表した。

ランサムウェア攻撃被害のシード・プランニング、川崎市も業務を委託 画像
インシデント・情報漏えい

ランサムウェア攻撃被害のシード・プランニング、川崎市も業務を委託

 神奈川県川崎市は3月26日、委託事業者サーバへの不正アクセスについて発表した。

佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性 画像
インシデント・情報漏えい

佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

 佐藤工業株式会社は3月26日、同社のNASへの不正アクセスについて発表した。文字のコピーができないPDFファイルで公開している。

不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信 画像
インシデント・情報漏えい

不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

 一般財団法人大蔵財務協会は3月26日、パスワード変更通知メールの誤送信について発表した。

テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認 画像
インシデント・情報漏えい

テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

 株式会社テインは4月8日、2025年10月31日に公表したランサムウェア感染によるシステム障害の発生について、最終報を発表した。

日本コロムビアへの不正アクセス、個人データが外部の第三者に閲覧された可能性は否定できず 画像
インシデント・情報漏えい

日本コロムビアへの不正アクセス、個人データが外部の第三者に閲覧された可能性は否定できず

 日本コロムビア株式会社は3月31日、2025年8月8日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に 画像
インシデント・情報漏えい

確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

 全国社会保険労務士会連合会は3月31日、厚生労働省から受託している中小企業・小規模事業者等に対する働き方改革推進支援事業での個人情報漏えいについて発表した。

178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備 画像
インシデント・情報漏えい

178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

 国立大学法人奈良国立大学機構奈良女子大学は3月30日、同学メールサーバの設定不備に起因する迷惑メールの送信について発表した。

ワサビスイッチのカスタマーサポート窓口(Chatwork)の管理スタッフアカウントに不正アクセス 画像
インシデント・情報漏えい

ワサビスイッチのカスタマーサポート窓口(Chatwork)の管理スタッフアカウントに不正アクセス

 株式会社ワサビは3月30日、同社アカウントへの不正アクセスについて発表した。

サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度] 画像
脅威動向

サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

 3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。

ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除 画像
インシデント・情報漏えい

ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除

 株式会社ジョイフルは3月26日、同社従業員、求職者及びその関係者の個人情報が漏えいした可能性について発表した。

PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信 画像
インシデント・情報漏えい

PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

 株式会社ゼットンは3月27日、同社が運営する店舗で使用していた旧メールシステムへの不正アクセスについて発表した。

ホソカワミクロンへのサイバー攻撃、マイナンバー含む個人情報が漏えい 画像
インシデント・情報漏えい

ホソカワミクロンへのサイバー攻撃、マイナンバー含む個人情報が漏えい

 ホソカワミクロン株式会社は3月27日、2月3日に公表した同社へのサイバー攻撃の可能性について、最終報を発表した。

メディカ出版へのランサムウェア攻撃、遅延見込まれる商品も 画像
インシデント・情報漏えい

メディカ出版へのランサムウェア攻撃、遅延見込まれる商品も

 医師・看護師向けの出版教育事業を手がける株式会社メディカ出版は3月25日、3月17日に公表したランサムウェア被害によるシステム障害について、第2報を発表した。

悪用された事実は確認されておらず ~ 大学教員の「年齢」が外部から参照可能に 画像
インシデント・情報漏えい

悪用された事実は確認されておらず ~ 大学教員の「年齢」が外部から参照可能に

 国立大学法人福島大学は3月24日、同学教員に係る教員情報の取り扱いの不備について発表した。

クレジットカード会社が2004年から2026年まで105名の信用情報を誤登録 画像
インシデント・情報漏えい

クレジットカード会社が2004年から2026年まで105名の信用情報を誤登録

 株式会社ジャックスは3月24日、指定信用情報機関への誤登録について発表した。

生保契約情報を無断で取得 ~ メットライフ生命保険から福岡銀行への出向者 画像
インシデント・情報漏えい

生保契約情報を無断で取得 ~ メットライフ生命保険から福岡銀行への出向者

 株式会社福岡銀行は3月27日、顧客の保険契約情報の漏えいについて発表した。

20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス 画像
インシデント・情報漏えい

20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

 国土交通省は3月24日、「子育てエコホーム支援事業(令和5年度補正事業)」の事務事業者が利用するサーバの不正利用について発表した。

九州電子 台湾子会社にランサムウェア攻撃、受注・出荷を含む各種業務に影響 画像
インシデント・情報漏えい

九州電子 台湾子会社にランサムウェア攻撃、受注・出荷を含む各種業務に影響

 九州電子株式会社は3月23日、同社台湾子会社の情報セキュリティ上の重大な事象について発表した。

町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず) 画像
インシデント・情報漏えい

町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

 宮崎県門川町は3月30日、USBメモリの紛失による個人情報漏えいについて発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×