国立大学法人長岡技術科学大学は1月15日、同学教員が海外出張中に盗難により個人情報が保存されたノートパソコンを紛失したことが判明したと発表した。
埼玉を拠点にシステム構築、 保守・運用事業を行うAGS株式会社は1月8日、同社が自治体から受託したマイナンバーを含む個人情報のデータ入力業務及び封入封緘業務について、受託元の許諾を得ないまま外部業者に再委託する契約および法令違反が判明したと発表した。
東京電力ホールディングス株式会社は1月9日、同社の柏崎刈羽原子力発電所事務本館内にてニュースアトムの読者からの返信ハガキが10枚紛失していることが判明したと発表した。
環境省は1月9日、2018年12月にポーランドのカトヴィツェで開催されたCOP24で同省所有のセキュアUSBメモリとモバイルパソコン1台の紛失が判明したと発表した。
ゲームや音楽、広告等のデザイン等を手がける株式会社フレイムグラフィックスは1月7日、同社が運営する「KARAOKE DEPT.」からメールの誤送信でメールアドレスが流出したと発表した。
マイカーに乗車することでクライアントからスポンサー料がもらえるサービスを提供する株式会社オートプラスは2018年12月20日、同社サービスの一部顧客への電子メールを送信時に顧客のメールアドレスが表示された状態で送信したことが判明したと発表した。
株式会社学研プラスは2018年12月26日、同社が運営する「Beyond Publishing」のサイトに第三者からの不正アクセスが判明したと発表した。
システムズ・デザイン株式会社は2018年12月18日、12月14日に公表した同社が受託したデータ入力業務での契約及び法令違反した特定個人情報を含む個人情報の外部業者への再委託についての続報を発表した。
川崎市住宅供給公社は2018年12月29日、管理代行業務を受託している川崎市営住宅を同公社職員が巡回訪問中に入居者の個人情報を含む書類を紛失したことが判明したと発表した。
千葉県木更津市は2018年12月28日、医療法人社団 志仁会 薬丸病院から2018年10月分の医療機関委託妊婦乳児健康診査受診票を紛失したことが判明したと発表した。
仙台市は12月26日、同市宮城野区内小学校の職員を個人情報の無断持ち出し等で懲戒処分にしたと発表した。
ディー・エル・マーケット株式会社は12月25日、10月22日に発表した同社運営の「DLmarket」への不正アクセスによる情報流出について、外部の専門機関2社によるフォレンジック調査の結果、新たにカード情報の一部が流出の可能性が判明したと発表した。
流出の対象となるのは、2016年11月14日から2018年10月3日の期間の同ショップ会員及びカード決済を利用者が対象で、流出の可能性のある個人情報データは最大で8,928件、カード情報に関するデータは最大1,142件。
東京ガス株式会社は12月21日、同社がガスメーターの検針業務を委託している東京ガスライフバル足立・埼玉東の作業員が検針作業時に使用する業務用携帯端末と東京ガス・東京ガスライフバルのロゴマーク入りを制服を紛失したことが判明したと発表した。
川崎市は12月19日、同市が委託したマイナンバーを含む課税資料のデータ入力業務が許諾を得ずに無断で他の業者に再委託されていたことが判明したと発表した。
経済産業省は12月13日、ワーキンググループでの事前アップロード資料にバックデータが添付されたファイルがアップロードされ個社の入札情報や個人情報が漏えいしたことが判明したと発表した。
システムズ・デザイン株式会社は12月14日、同社が東京国税局及び大阪国税局より受託したデータ入力業務において、その一部を契約及び法令に違反して、特定個人情報を含む個人情報の入力を外部業者に再委託していたことが判明したと発表した。
札幌学院大学は12月18日、同学に勤務する非常勤講師が学生の個人情報を保存したUSBメモリを紛失したことが判明したと発表した。
住信SBIネット銀行株式会社は12月14日、書類を返却する際に誤って別の顧客へ郵送したために個人情報の漏えいが判明したと発表した。
株式会社沖縄タイムス社は12月16日、システム不具合の報告メールを配信する際、誤って配信した400人のメールアドレスを受信者が確認できる状態になっていたことが判明したと発表した。
大阪市は12月13日、同市職員が業務とは関係なく税務事務システム等を使用し個人情報を外部に漏えいしたことが判明したと発表した。
富山県高岡市は12月10日、生活保護受給者に係る個人情報の一部を記載した名簿を紛失したことが判明したと発表した。
茨城県の牛久市観光協会は12月10日、同協会が運営する牛久フィルムコミッションがエキストラ登録者に募集お知らせの際、誤って受信者に他の受信者のアドレスが表示された状態で送信したことが判明したと発表した。
スターキャット・ケーブルネットワーク株式会社は12月7日、クレジットカード情報を含む個人情報の漏えいが判明したと発表した。
山形県山形市は12月6日、同市へ平成29年度にふるさと納税を行い「寄附者からのメッセージ」欄の記入者のデータを誤ってホームページに掲載したことが判明したと発表した。
大阪市は12月7日、同市立中学校の教員がテストの解答用紙を紛失していたことが判明したと発表した。
横浜市は12月7日、職員の懲戒処分について発表した。
株式会社エディットモードは12月7日、同社が運営する任天堂グッズ販売Webサイト「editmode.jp」(2018年7月より閉鎖中)が外部から不正アクセスを受け顧客の個人情報の流出が判明したと発表した。
株式会社サンドラッグは12月6日、11月30日に公表した同社が運営する「サンドラッグ e-shop 本店」の新規会員登録の「仮登録のご案内メール」が登録を行っていないユーザーに配信された問題について、現在は収束していると発表した。
福岡市保健福祉局精神保健福祉センターは11月29日、誤送信によるメールアドレスの流出が発生したと発表した。
株式会社あぐりーんは12月4日、同社が運営する農業求人サイト「農家のおしごとナビ」に登録された会員情報が外部に流出した可能性が判明したと発表した。
福島県郡山市は11月29日、個人情報の不正使用に係る職員の懲戒処分について発表した。
神奈川県は11月28日、同県の女性相談所が作成し発送した個人情報の含まれる文書の紛失が判明したと発表した。
愛知県犬山市は11月28日、DV等支援者の住民票を加害者の夫に誤交付するという情報漏えいが発生したと発表した。
新日本造形株式会社は11月27日、同社が運営する陶芸・版画・クラフト用品ショップ「ZOWHOW」が第三者からの不正アクセスを受け顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社リガクは11月26日、同社の会員サイトが不正アクセスを受け会員情報が流出したことが判明したと発表した。
神奈川県は11月26日、水道の検満量水器(水道メーター)の取替えにあたり個人情報が記載された量水器取替票を紛失したと発表した。
株式会社TBMは11月6日、同社社員が顧客の個人情報が記録されていた業務用のノートパソコンの紛失が判明したと発表した。
新潟県は11月19日、新潟商業高校で個人情報が記載された修学旅行参加確認書の紛失が判明したと発表した。
栃木県は11月20日、同県農業大学校で推薦入学試験合格通知書の誤送付が判明したと発表した。
公益財団法人日本骨髄バンクは11月20日、ドナーに対して移植患者の情報が記載された書類を誤って発送したことが判明したと発表した。
東京都は11月19日、平成30年度東京都福祉保健基礎調査にて都が任命した統計調査員が調査票を紛失したことが判明したと発表した。
株式会社船井総研ホールディングスは11月20日、同社子会社の株式会社船井総合研究所の社員が個人情報を含む外付けハードディスクを紛失したことが判明したと発表した。
鳥取県は11月16日、同県の商工労働部雇用人材局産業人材課において平成30年度前期技能検定試験の合格者への合格証書の送付の際、取り違えて送付したことにより個人情報が流出したと発表した。
国立大学法人秋田大学は11月16日、同学医学部附属病院の医師が個人情報が含まれているUSBメモリを紛失したことが判明したと発表した。
新潟県は11月16日、同県農林水産部林政課において県行造林事業に関する書類の紛失が判明したと発表した。
国立大学法人島根大学は11月15日、同学医学部附属病院において一部の患者のカルテに対して診療・業務に関連しない閲覧記録が確認されたと発表した。
ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020年までにすべての大企業が、CIO、CISOに対して最低年1回の取締役会での報告を求めるようになるという。セキュリティ担当者はどんな報告をすればいいのだろうか。
株式会社麻田は11月14日、同社が運営する結婚式招待状やウェディングのペーパーアイテムを販売する「ココサブ」のWebサイトが第三者から不正アクセスを受け、メールアドレス流出の可能性が判明したと発表した。
独立行政法人労働者健康安全機構 中部労災病院は11月12日、 10月1日から10月18日の期間に健康診断部において健康管理手帳等の紛失が4件発生したと発表した。
NHK札幌放送局は11月2日、宗教団体「アレフ」に関する取材を行っていた同局のディレクターが委託業者にメールを送信した際に、ファイルをダウンロードできるURLを誤って「アレフ」側にも送信していたことが判明したと発表した。
日本放送協会は11月10日、同局が制作を委託している会社のディレクターが映像ファイルをダウンロードできるURLが記載されたメールを第三者に誤送信していたことが判明したと発表した。
中部電力株式会社は11月2日、同社の電力系統を利用している発電・小売電気事業者に案内メールを一斉送信した際に、受信者に全ての宛先が表示された状態で送信したことが判明したと発表した。
早稲田大学は11月6日、同学商学学術院に所属する職員が使用するWASEDAメールに外部から不正ログインがあり、当該職員のメールアカウントが盗取され送受信した業務メールを不正に閲覧された可能性が判明したと発表した。
埼玉県さいたま市は11月2日、同市立中学校の教諭が生徒の個人情報が記録されたUSBメモリを紛失したと発表した。
株式会社ローソンは10月31日、同社が運営する「おさいふPonta」サイトに対し悪意ある第三者からの不正アクセスが発生したと発表した。
徳島市民病院は11月1日、同院の患者情報の記録されたポータブルハードディスクの紛失が判明したと発表した。
中部電力株式会社名古屋支店は10月31日、同社の委託会社の作業員が個人情報が記載された資料を紛失したことが判明したと発表した。
IIJは、「wizSafe Security Signal 2018年9月 観測レポート」を発表した。
兵庫県立図書館は10月29日、同館のシステムにメールアドレス登録している利用者にお知らせメールを送信する際に、誤って宛先のメールアドレスが他のメール受信者にも見える状態で送信したことが判明したと発表した。
横浜市は10月19日、同市の職員が民間企業の従業員にメールを送信した際、誤って本来添付すべきであったファイルとは異なる同市職員の個人情報を含んだファイルを添付してしまい、個人情報の流出が判明したと発表した。
株式会社伊織は10月24日、同社が運営するタオル専門店「伊織ネットショップ」に対し外部から不正アクセスがあり、一部顧客のクレジットカード情報流出の可能性が判明したと発表した。
明治大学は10月24日、同学が発行するメールアカウント3件に不正アクセスがあり、該当アカウントからの迷惑メールの送信及びメール送受信データの一部がダウンロードされ同学学生をはじめとする個人情報の流出が判明したと発表した。