国立大学法人東海国立大学機構 岐阜大学は5月19日、外部サイトにて公表した資料について個人情報が閲覧可能な状態であることが判明したと発表した。
兵庫県神戸市は5月7日、神戸市水道Web閲覧システムにて、一部の利用登録者がシステムの管理者サイトを閲覧できる状態であったことが判明したと発表した。
株式会社ソースポッドは5月11日、OSINTによる国内銀行130社が所有するドメインアカウント情報の漏えい調査を行い「SP Intelligence Report」として公開した。
公益社団法人ジャパン・プロフェッショナル・バスケットボールリーグ(B.LEAGUE)は5月6日、3月に実施したB.LEAGUE会員キャンペーンにおいて個人情報漏えいの可能性が判明したと発表した。
宮城県仙台市は4月27日、廃棄扱いとした個人情報記載の書類が同市宛てに郵送で届いたと発表した。
ソフトバンク株式会社は5月6日、楽天モバイル株式会社および楽天モバイル元社員に対し民事訴訟を東京地方裁判所へ提起したと発表した。
佐賀県は4月27日、4月23日のプレスリリース「東京2020オリンピック聖火リレー 佐賀県実行委員会聖火ランナーを選定しました(令和3年4月23日時点)」で個人情報を記載したまま公表したと発表した。
ヤフー株式会社は4月26日、一部のAPIサービスの仕様不備について発表した。
東京都福祉保健局は4月27日、ワクチン接種予約システムの不具合について発表した。
福岡市水道局と公益財団法人福岡市水道サービス公社は4月21日、公社が水道メーターの取替等の業務を委託する事業者にて、個人情報の不適切な取扱いが判明したと発表した。
エムオーテックス株式会社は4月16日、同社が開催したセミナーのアンケート回答情報が閲覧可能となっていたことが判明したと発表した。
株式会社静岡銀行は4月22日、社外クラウドサービスの設定不備により顧客の個人情報が第三者からの閲覧が判明したと発表した。
福岡トヨペット株式会社は4月20日、同社社員による顧客の個人情報の不適切な取扱いについて発表した。
北海道公立大学法人札幌医科大学は3月25日、同学に勤務していた職員が個人情報を保存していたUSBメモリを紛失していたことが判明したと発表した。
大阪市は4月13日、大阪市立小学校にて「大阪市小学校学力経年調査」における学習・生活状況等に関するアンケート結果の誤配付が判明したと発表した。
西日本高速道路株式会社(NEXCO西日本)は4月8日、車両制限令等違反車両に関する取締り計画の外部流出を確認したと発表した。
経済産業省は4月9日、同省の中小企業庁が運営する中小企業向け補助金・総合支援サイト「ミラサポplus」にて個人情報の漏えいが判明したと発表した。
株式会社東急コミュニティーは3月29日、同社の元従業員による不正な個人情報の持ち出しと流出について発表した。
株式会社富士薬品は3月24日、LINE WORKSアカウントの誤操作について報告を行った。
公益社団法人中央畜産会(JLIA)は3月19日、同会が事務局を務め馬事畜産振興協議会が運営するWebキャンペーン「がんばれ!日本の畜産生産者 応援キャンペーン」にて、個人情報が閲覧される状態が発生したと発表した。
愛知県は3月26日、2020年5月5日に公表した同県の新型コロナウイルス感染症に関するWebページ上への患者に関する非公開情報の誤掲載について、関与した職員の処分を発表した。
国立大学法人九州大学は3月23日、九州産業大学のWebサーバ上で同学の科学研究費助成事業の申請に関する機密情報等が外部から閲覧できる状態となっていることが判明したと発表した。
SCSK株式会社は3月24日、同社が受託する松井証券株式会社の証券取引のシステム開発等を担当していた同社の元社員1名が、警視庁に電子計算機使用詐欺等の容疑で同日、逮捕されたと発表した。
東京都は3月22日、東京都児童相談センターの職員が個人情報を記載したノートを紛失したことが判明したと発表した。
大阪府は3月16日、大阪府立狭山池博物館の開館20周年安藤忠雄記念講演会の参加者募集の結果公表の際、申込者の個人情報が入ったデータをWebサイトに誤掲載したことが判明したと発表した。
厚生労働省沖縄労働局は3月12日、同局が実施する「実践型地域雇用創造事業」の講座申し込みシステムにおいて個人情報が漏えいした可能性が判明したと発表した。
愛知県名古屋市は3月9日、住民票の写しを別人に交付したことによる個人情報の漏えいについて発表した。
社会福祉法人朝日新聞厚生文化事業団は3月2日、同事業団が使用する寄付の受付ページに対する不正な操作により、寄付を行った4名の個人情報が外部の第三者から閲覧されたことが判明したと発表した。
ソフトバンク株式会社は3月4日、訪問販売代理店等にて同社の携帯電話サービスなどの契約手続きを行った顧客の情報が不正取得されたことが判明したと発表した。
公正取引委員会は2月26日、同会の事務総局経済取引局総務課が過去のアンケートで収集した個人情報が含まれるファイルを外部の2団体及び1事業者に対しメール送信したことが判明したと発表した。
一般財団法人東北電気保安協会は2月19日、顧客情報がインターネット上で閲覧可能になっていることが判明したと発表した。
大阪府は2月22日、個人情報が記載された書類の誤送付について発表した。
神奈川県横浜市は2月26日、市立中学校の教諭が卒業遠足での指導中に生徒名簿を紛失したことが判明したと発表した。
パナソニック健康保険組合松下記念病院は2月24日、同病院内にてノート型パソコン1台を2月16日に紛失したと発表した。
一般財団法人電気工事技術講習センターは2月22日、同センターが実施する「第一種電気工事士定期講習」にて、受講者の個人情報がインターネット上で閲覧可能な状態であったことが判明したと発表した。
アスツール株式会社は2月19日、同社が開発し提供していたWebブラウザアプリ「Smooz」におけるユーザーデータの取り扱いに関する調査結果を報告した。
京都府京丹後市は2月15日、「京丹後市ふるさと応援寄附金特設サイト」内の寄附者マイページにて表示される返礼品配送履歴に、一部他者の配送履歴が表示されたことが判明したと発表した。
奈良県は2月10日、自治医科大学医学部卒業生の連絡先等の流出について発表した。
熊本電力株式会社は2月3日、同社顧客に対し2月2日から3日にかけて「熊本電力からのお知らせ」と称する『迷惑メール』が送信されていることを発表した。
内部ネットワーク不正アクセスされ、身代金メモを残されていたようです。
大阪府泉大津市は2月4日、盗難被害に伴う小学校児童の個人情報の流出について発表した。
一般社団法人コンピュータソフトウェア協会(CSAJ)は2月2日、各種メディアで報道されているソフトウェアのソースコードをホスティングするクラウドサービス「GitHub」について正しい理解と対応に向けた文書を発表した。
株式会社ソースポッドは2月3日、OSINTによる国内損害保険会社28社が発行したメールアドレスをIDとしたアカウント情報の漏えい調査を行い「SP Intelligence Report」として公開した。
国立大学法人北陸先端科学技術大学院大学は1月29日、同学の教職員及び学生の個人情報が外部サイトにアップロードされ閲覧可能であったことが判明したと発表した。
和歌山県新宮市は1月28日、同市の保健センターの職員2名の懲戒処分について発表した。
埼玉県は1月26日、同県で取り扱っている新型コロナウイルス感染症に関する個人情報の漏えいが発生したと発表した。
カゴメ株式会社は1月19日、同社の「僕のヒーローベジタブル」キャンペーンにおいて個人情報が閲覧できる状態になっていたことが判明したと発表した。
埼玉県は1月21日、同県の教職員の懲戒処分について発表した。
株式会社東京商工リサーチは1月15日、2020年の「上場企業の個人情報漏えい・紛失事故」の調査結果を発表した。
トヨクモ株式会社は1月8日、同社が提供するkMailerにて同サービスを契約する別の同社顧客の認証情報を使用してメール送信する不具合があり、メール送信時の顧客情報の一部がログ情報として流出した可能性が判明したと発表した。
ソフトバンク株式会社は1月12日、2019年末に同社を退職し現在、楽天モバイル株式会社に勤務する元社員が警視庁に不正競争防止法違反の容疑で同日付で逮捕されたと発表した。
神奈川県は1月5日、同県が富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバから、ハードディスクがデータ消去前に盗まれオークションに出品された事案について、2020年12月25日に和解契約を締結したと発表した。
横浜市は12月24日、横浜市交通局職員の懲戒処分について発表した。
香川県は12月25日、同県総務部・本庁に所属する職員への懲戒処分を行ったと発表した。
公益財団法人田附興風会 医学研究所 北野病院では12月22日、同院で受診した患者の血液検査(総蛋白の結果データ)が記録されたUSBメモリの紛失が判明したと発表した。
札幌市水道局は12月18日、同局が発注した「水道料金等のクレジット収納に係る情報処理業務」にて個人情報が記載された書類の紛失が発生したと発表した。
青森県弘前市は12月11日、弘前市公共施設予約システムにて、施設管理者等の特定の者に限り閲覧可能な情報が、システムの不具合により特定の検索サイトで表示されることが判明したと発表した。
サッポロビール株式会社は12月7日、同社のキャンペーンにて他の顧客の個人情報が閲覧できる状況になっていたことが判明したと発表した。
LINE株式会社は12月3日、「Disney x LINE」12ヶ月プラン会員継続特典の送付の際、梱包の箱に貼付した宛名シールの下に別顧客の宛名シールが貼付され、閲覧可能な状態となっていたことが判明したと発表した。
オリックス・ホテルマネジメント株式会社は12月4日、同社が運営する「ハンドレッドステイ東京新宿」にて、同施設を予約および利用した顧客の情報を紛失したことが発覚したと発表した。
大阪府は12月4日、府立茨木西高等学校にて「成績会議資料」が誤って教材プリントの裏面に印刷された状態で配付され個人情報が流出したことが判明したと発表した。
総務省は12月4日、同省の行政管理局が所管するe-Govにおける電子申請にて、申請者の入力画面に別の申請者の情報が表示されたことが判明したと発表した。e-Govは、行政手続のオンライン化のために各府省が共通で利用するシステム。
株式会社 東京ビッグサイトは11月20日、同社が主催した「JIMTOF2020 Online」に登録し「名刺交換機能」を利用した者の個人情報が流出したと発表した。