SEOを軸にWeb広告やWebサイト制作を展開する株式会社ジオコードは5月12日、5月7日に公表した不正アクセスによる同社Webサイトのシステム障害について調査結果を発表した。
電力向け大型高温高圧バルブを製造し東証2部に上場する岡野バルブ製造株式会社は4月26日、同社グループシステムへのサイバー攻撃について発表した。
独立行政法人環境再生保全機構は4月15日、同機構のメールアカウントから不審メールの大量送信が判明したと発表した。
本事例のようなサービス提供側に直接の責任がない不正アクセス事案をきっかけに、事故発生前に前倒しにさまざまなセキュリティ対策を実施する事例は、攻めのセキュリティ投資でありDX推進の事例とも捉えることができるだろう。
トヨタカローラ滋賀株式会社は4月、同社Facebookアカウントへの不正アクセスについて発表した。
日産証券株式会社は4月26日、4月25日より第三者からの不正アクセスの影響でオンライントレードシステムに障害が発生していると発表した。
株式会社富士経済マネージメントは4月27日、サイバー攻撃によるシステム障害発生について発表した。
東京都荒川区は4月19日、委託事業者のサーバへの不正アクセスによるウイルス感染について、委託事業者からの調査結果を発表した。
大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。
株式会社アクティブゲーミングメディアは4月12日、同社が運営するゲーム情報発信Webメディア「AUTOMATON」へのサイト改ざんが判明したと発表した。
株式会社白泉社は4月14日、同社のWebサイトが第三者からの不正アクセスで改ざんされたことが判明したと発表した。
ヒューマンアカデミー株式会社は4月3日、同社が運営するバスケットボールリーグ「B3リーグ」配信サイト「B3TV」のアクセス障害について発表した。
エン・ジャパン株式会社は4月5日、同社の求人サービス「engage」の画像が正常に利用できなくなる不具合について発表した。
福岡県水産海洋技術センターは3月31日、メールサーバに外部から不正アクセスがあり、迷惑メール送信に悪用されたことが判明したと発表した。
西武鉄道株式会社は3月31日、西武線沿線地域の魅力を顧客目線で共有・発信する情報サイト「GRUTTO PLUS」( https://grutto-plus.com/ )を同日、リニューアルオープンし公開した。休止のアナウンスからリニューアルオープンまで351日間を要した。
株式会社ユキヤマは3月26日、同社サービス「yukiyama」アプリが正常利用できなくなる事象の発生について発表した。
エリオットカンパニーは3月5日、同社のアメリカ ペンシルベニア州ジュネットにある本社工場に「ランサムウェア」による攻撃があったと発表した。エリオットカンパニーはポンプの総合メーカーで東証1部に上場する株式会社荏原製作の子会社。
半導体や機器の専門商社で東証1部に上場する伯東株式会社は3月19日、2月12日に公表した同社サーバへの不正アクセスについての調査結果を発表した。
東京都葛飾区は3月10日、第三者からの不正アクセスで同区が保有するメールアドレスが不正利用されたと発表した。
総務省、経済産業省及び警察庁は3月4日、「不正アクセス行為の禁止等に関する法律」(平成11年法律第128号)第10条第1項の規定に基づき、不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況を公表した。
クラウドサービスなどを提供する株式会社トゥモロー・ネットは2月12日、同社社員のメールアカウントから大量の迷惑メールが送信されたと発表した。
神奈川県横浜市は2月17日、「イーオのごみ分別案内」掲載ページから同市とは関係ないWebサイトに誘導される事象を確認し2月9日に休止を公表した件について、原因の調査・改修が終了したため2月17日午前12時から復旧すると発表した。
独立行政法人情報処理推進機構(IPA)は2月17日、2020年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。
神奈川県藤沢市は1月21日、長久保公園都市緑化植物園のWebサイトのサーバに対する不正アクセスについて発表した。同市では、公益財団法人藤沢市まちづくり協会を長久保公園都市緑化植物園の指定管理者としていた。
花きおよびその加工品の受託販売ならびに購入販売を行う株式会社大田花きは1月15日、同社商事部のWebサイトに不正アクセスがあり、当該ドメインが迷惑メール送信の踏み台となったことが判明したと発表した。
京都府福知山市は1月15日、消防本部で運用するメールアカウントに不正アクセスがあり、メール配信に遅延が発生したと発表した。
国立大学法人愛媛大学は1月4日、同学のメールアカウントが学外者に不正利用され約35,000件の迷惑メールの送信が発生したと発表した。
空港施設株式会社は12月23日、同社のWebサイトに対し第三者からの不正アクセスがあったと発表した。
長崎県長崎市は12月5日、同市Webサイト内の「平和・原爆」の中にある「平和・原爆総合ページ」の一部ページに改ざんがあり一時的にページ全体を閉鎖していたが、「長崎原爆の記憶」以外のページの安全が確認できたため同日午前11時に公開を再開したと発表した。
映画館109シネマズを運営する株式会社東急レクリエーションは12月4日、同社への不正アクセスによる迷惑メール送信について発表した。同社では109シネマズのWebサイトでも同様のリリースを公開し注意を呼びかけている。
公立大学法人福島県立医科大学附属病院は12月2日、同院で発生したコンピュータウイルス感染に伴う患者への影響を調査したところ、ウイルス感染が疑われる放射線撮影装置の不具合で放射線画像の再撮影に至った事案が2件あったことが判明したと発表した。
神奈川県川崎市は11月18日、川崎市公共施設利用予約システム(ふれあいネット)に対する大量のログイン失敗動作が偽計業務妨害罪(刑法第233条)に該当するものとして、告訴状を同日、川崎警察署長宛てに提出したと発表した。
国家公務員共済組合連合会は11月13日、同会が運営する「虎の門病院」Webサイトに対し11月11日に第三者からの不正アクセスがあり、閲覧できない状態になっていると発表した。
株式会社東京商工リサーチは11月17日、テックビューロ株式会社が暗号資産(仮想通貨)交換業を12月17日に廃止することを発表した。
医療機器の開発や製造・販売を行う東証一部上場企業 朝日インテック株式会社は11月11日、11月10日から第三者からの不正アクセスにより同社グループのITシステムの一部で、メールシステムやファイルサーバ等に障害が発生していると発表した。
株式会社カプコンは11月4日、同社グループシステムの一部でメールシステムやファイルサーバーなどにアクセスしづらい障害が11月2日未明から発生していると発表した。
Repro株式会社は10月23日、同社が運営するオウンドメディア「Growth Hack Journal」の一部において第三者からの不正アクセスがありサイトが改ざんされたことが判明したと発表した。
不動産管理を行う株式会社グッドライフカンパニーは10月22日、同社のメールアカウントに不正アクセスがありスパムメール送信の踏み台となったことが判明したと発表した。10月22日に同社のメールサービスを管理する運営会社から連絡があり発覚した。
株式会社NTTドコモは10月15日、一部の銀行において同社の「ドコモ口座」の不正利用について、被害件数と補償完了件数を発表した。
株式会社つなぐネットコミュニケーションズは10月14日、同社が運営するマンション情報サイト「マンション・ラボ(https://www.mlab.ne.jp/)」にて第三者からの不正アクセスによる記事ページの改ざんが判明したと発表した。
神奈川県川崎市は10月14日、同市内の野球場について、川崎市公共施設利用予約システム(ふれあいネット)による利用申込を行っていたが、第三者からの不正ログイン試行が発生したため同システムでの受付を暫定的に休止したと発表した。
国立大学法人岡山大学は10月8日、研究室Webサイトの公開用に借用した外部クラウドサーバにて同学のアカウントを利用した大量のフィッシングメールが送信されたと発表した。
慶應義塾大学湘南藤沢キャンパスは10月1日、同学の授業支援システムSFC-SFSに重大なトラブルがあり9月29日午後10時30分に停止したと発表した。同学によると、外部からの不正アクセスの可能性もあり現在調査を行っている。
愛媛県は9月29日、同県の中予地方局総務企画部地域政策課主事(25歳・男性)に対し懲戒処分を行ったと発表した。
北大阪急行電鉄株式会社は9月28日、同社Webサイトの一部にて第三者からの不正アクセスにより改ざんが判明したと発表した。
通常フォレンジックサービス企業が行うのは、侵害経緯や事後対策案等を記した報告書提出までである。はじめてインシデントに遭遇した企業はそこではじめて、フォレンジック調査会社が端末等の復旧まで行ってはくれないことに気づくこともある。
有限会社ココ・ファーム・ワイナリーは9月、同社公式サイトにて不正なファイルが検出されたため一時的に同サイトを閉鎖したことを発表した。
公益社団法人経済同友会は8月25日、8月21日に同会事務局システムの一部がランサムウェアに感染し障害が発生していると発表した。
神奈川県藤沢市は8月27日、同市が委託運営している「おいしい藤沢産ホームページ」に外部からの不正アクセスがあり当該Webサイトのメール機能を踏み台として利用され、外部に迷惑メールを大量送信したことが判明したと発表した。
国立大学法人岡山大学は8月26日、学外からの不正アクセスにより同学のメールアドレスから迷惑メールが送信されたことが判明したと発表した。
西武鉄道株式会社は8月24日、4月14日に公表した西武沿線情報サイト「GRUTTO PLUS(ぐるっとプラス)」の外部からの不正アクセスについて調査結果を発表した。
組込み機器の企画や設計、開発、製造、販売を行う株式会社イーアールアイは8月20日、同社のメールアカウントに対し不正アクセスがあり迷惑メール送信の踏み台とされていたことが判明したと発表した。
中部電力パワーグリッド株式会社は8月18日、株式会社オリエントコーポレーション(オリコ)と株式会社カウリスと連携し、クレジットカード発行時のなりすまし防止に関する実証試験を同日から実施すると発表した。
株式会社サイバーセキュリティクラウドは8月14日、不正アクセス事件についてサイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。
資生堂ジャパン株式会社は8月5日、同社が運営するクレ・ド・ポー ボーテ公式Instagramアカウント(@cledepeaubeaute)に対し7月31日に第三者からの不正アクセスが確認されたと発表した。
三重県警察は8月6日、鈴鹿署のサイバー犯罪対策課にて不正アクセス行為の禁止等に関する法律違反及び電子計算機使用詐欺の被疑者を逮捕したと発表した。
ルックスオティカジャパン株式会社は8月3日、同社が管理するメールアカウントに第三者からの不正アクセスがあり、さらに同社のInstagramアカウント(@okaleyjapan)が乗っ取られたことが判明したと発表した。
エコ・プロジェクト協同組合は7月22日、同組合のメールアカウントに不正アクセスがあり不特定多数の迷惑メールが送信されたことが判明したと発表した。
同社のメールサーバが外部から第三者に宛てたメールを中継可能な状態となっていたことが原因で、悪意のある第三者により同社のメールサーバが利用され不特定多数に対し7月18日午後10時頃に迷惑メールが送信された。
神奈川県川崎市は7月10日、川崎市公共利用施設予約システム(ふれあいネット)における野球場の利用予約を暫定的に休止すると発表した。
ホテル事業やブライダル事業、不動産事業を行う株式会社伊勢甚は7月14日、同社のメールアカウントに不正アクセスがあり同アカウントからの迷惑メールの送信が判明したと発表した。
LINE株式会社は6月30日、6月27日に複数の新聞社から報道された2019年8月の不正アクセス事件について、改めて報告を行った。
東証一部上場企業で舶用事業や無線LAN・ハンディターミナル事業を行う古野電気株式会社は6月29日、同社の海外グループ会社のメールアカウントに不正アクセスがあり迷惑メール送信が判明したと発表した。