LegalAgent AI Legal Lab
情報漏えい・サイバー攻撃ニュース
国内の企業・団体が公表した情報漏えい、不正アクセス、サービス停止を、公式発表に基づいて掲載しています。事案数と公表された被害規模を、月別のグラフとともに確認できます。2026年10月11日時点
数字で見る掲載事案
データ基準日 2026.10.11- 掲載事案の総数
- 115 件
- 漏えい等が確認された事案
- 49 件
- 漏えいのおそれ・調査中の事案
- 59 件
- サービス・業務が停止した事案
- 32 件
漏えい情報の延べ件数
画像メタデータを除く公表対象数の合計(参考値) · 集計対象:62事案
- 漏えいが確認された情報
- 約 111,837,182 件
- 漏えいのおそれがある情報
- 約 44,545,476 件
画像メタデータを含む場合
- 漏えいが確認された情報
- 約 778,237,182 件
- 漏えいのおそれがある情報
- 約 44,545,476 件
月別の掲載件数
条件を選ぶと、グラフと一覧を絞り込めます。各月の棒グラフから、その月の事案へ移動できます。
2026年
月別の掲載件数2026年10月
-
第4報
IDCフロンティア(IDCFクラウド)
ランサムウェア攻撃で仮想サーバーが停止。対象4ゾーンのデータ取り出し・復元は困難との見通しを公表。
公式発表を見る:IDCフロンティア(IDCFクラウド)(外部リンクを開く)漏えいは調査中ランサムウェア仮想サーバー停止
影響先495の企業・自治体
経過と出典(3件)・関連する公表(9件)
経過と出典
関連する公表(利用企業・委託元)
- ビューカード(外部リンクを開く) · 漏えいのおそれメールアドレス約403万件
- JR東日本(外部リンクを開く) · 漏えいのおそれえきねっと最大約167万件/大人の休日倶楽部最大約39万件
- JR九州(Web会員メールマガジン)(外部リンクを開く) · 漏えいのおそれ最大約130万件
- 日水物流(ニッスイグループ)(外部リンクを開く) · 漏えい未確認一部入出荷を再開と公表。被害サーバーに個人・顧客情報なし
- サイバー大学(IDCFクラウド利用)(外部リンクを開く) · 漏えい未確認履修登録・授業料支払手続き等が停止
- フューチャーショップ(外部リンクを開く) · 漏えいは調査中代替環境でメール配信再開。漏えい調査継続
- 日本酒類販売(外部リンクを開く) · 漏えいのおそれ人数の公表なし。メールマガジン配信停止
- 公益財団法人日本電信電話ユーザ協会(外部リンクを開く) · 漏えい未確認送信元メールを変更。学習実施に支障なし
- ファイバーゲート(IDCFクラウド利用)(外部リンクを開く) · 漏えい未確認サービス稼働基盤のクラウドサーバー停止
各社の公表値です。同じ事故に基づく数値のため、合算していません。
資料確認日:2026-10-10
-
漏えい確認不正アクセス
最大約643万件(会員番号)会員番号の件数であり、実人数ではない。
-
ディップ(バイトル・バイトルNEXT)
バイトル・バイトルNEXTの一部メールアドレスの漏えいを確認。最大件数は漏えいした可能性のある範囲。
公式発表を見る:ディップ(バイトル・バイトルNEXT)(外部リンクを開く)漏えい確認不正アクセス
最大3,885,771件最大件数の全件流出を確認したものではない。
-
漏えい確認不正アクセス
約1,464万件うちハッシュ化パスワード約413万件。他の2事象と合算しない。
-
漏えい確認不正アクセスコミュニティを順次再開
約30.7万人(推計)うちメールアドレスを含む約12.6万人。従業員・デモ約4.2万人を含む。
経過と出典・関連する公表(5件)
経過と出典
- 公表・更新公式発表(外部リンクを開く)
関連する公表(利用企業・委託元)
- ウイングアーク1st(外部リンクを開く) · 漏えいのおそれ推定約1,200人
- スズキ(外部リンクを開く) · 漏えいのおそれ人数未確認
- LIXIL(外部リンクを開く) · 漏えいのおそれ件数の公表なし
- ちとせ研究所(外部リンクを開く) · 漏えいのおそれ最大843人
- VALX(外部リンクを開く) · 漏えいのおそれ人数未確認
各社の公表値です。同じ事故に基づく数値のため、合算していません。
資料確認日:2026-10-10
-
RIZAPグループ・REXT/REXT Holdings
ランサムウェアでPOS・会計等が停止。公開を確認した情報と、漏えいのおそれのある範囲を分けて公表。全店の営業は再開。
公式発表を見る:RIZAPグループ・REXT/REXT Holdings(外部リンクを開く)一部確認・別範囲はおそれランサムウェア全店舗の営業再開
公開310ファイル・おそれ1,044,906件応募者・従業員27人への通知済み。単位・範囲が異なるため合算しない。
-
第2報
漏えいのおそれ不正アクセス
メール最大32.3万件・カード一部最大36.2万件項目別の最大値であり、人数として合算しない。
-
第4報
漏えいのおそれ不正アクセス一部Webサービス停止継続。集荷・輸送・配達は継続
件数は調査中
-
漏えい確認不正アクセス
履歴書449件・職務経歴書1,845件
-
漏えい確認不正アクセス
会員情報約26,000件・予約者情報約36,000件
-
漏えいのおそれ不正アクセス
件数の公表なし
-
漏えい確認・おそれ不正アクセス
17,780件(重複あり)このほか件数調査中の情報がある。他の2事象と合算しない。
-
閲覧確認・おそれ設定不備・誤公開
約12,000予約同行者を含む人数とは異なる。他の2事象と合算しない。
-
漏えいのおそれ不正アクセス
約8,724,000件
-
漏えい確認不正アクセス
2,155,345件
-
漏えい確認不正アクセスアプリ予約機能停止
26件ローソンIDの事象と合算しない。
-
漏えい確認不正アクセス
38,509契約同じ利用者が複数契約を持つ場合は重複を含む。
-
関連公表の更新
漏えいのおそれ不正アクセス
最大延べ713,126件問い合わせ単位の件数であり、実人数ではない。
経過と出典・関連する公表(4件)
経過と出典
- 公表・更新公式発表(外部リンクを開く)
関連する公表(利用企業・委託元)
- 大和証券(外部リンクを開く) · 漏えいのおそれ約11万人/問い合わせ等約22万件
- 損害保険ジャパン(SMILING ROAD)(外部リンクを開く) · 漏えいのおそれ問い合わせ単位の延べ約6万件
- シチズン時計(外部リンクを開く) · 漏えいのおそれ約10万名分
- 四国銀行(外部リンクを開く) · 漏えいのおそれ大和証券の公表への案内。独立集計しない
各社の公表値です。同じ事故に基づく数値のため、合算していません。
資料確認日:2026-10-10
-
漏えい確認不正アクセス
メール最大7,200件・取引最大6,000件別に従業員4,778名分。区分間で合算していない。
-
漏えい確認不正アクセス
約2,200人の一覧・うち3人の詳細
-
漏えい確認不正アクセス
7,919人・8施設
-
漏えい確認不正アクセス
最大1,735,154人
-
FAQ更新
漏えい確認不正アクセス
約660万アカウントうち本人確認書類画像を含む約160万アカウント。
-
漏えいのおそれ不正アクセス
174,933人
-
漏えい確認不正アクセス対象サービス停止
521件
-
漏えいのおそれ不正アクセス
医療従事者約514,000人等メールアドレス等を含む約44,000人は内数。別に従業員約700人。
-
漏えい確認不正アクセス
687アカウント3事象は重複不明のため合算しない。日付は資料記載の情報基準日。
-
漏えい確認不正アクセス
313アカウント3事象は重複不明のため合算しない。日付は資料記載の情報基準日。
-
漏えい確認不正アクセス
15,382アカウント3事象は重複不明のため合算しない。日付は資料記載の情報基準日。
-
漏えいのおそれ不正アクセス
最大54,916件
-
関連公表の更新
漏えいのおそれ不正アクセス通常稼働を公表
件数は調査中
経過と出典・関連する公表(8件)
経過と出典
- 公表・更新公式発表(外部リンクを開く)
関連する公表(利用企業・委託元)
- 長寿荘(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
- 湯元舘(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
- FJリゾートマネジメント(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
- ホロニック(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
- クア・アンド・ホテル(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
- リゾート花湯の森(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
- 日建ホテルマネジメント(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
- キャピタル・ゼンリン(外部リンクを開く) · 漏えいのおそれ人数の公表なし。偽メールへの注意喚起を追記
各社の公表値です。同じ事故に基づく数値のため、合算していません。
資料確認日:2026-10-10
-
漏えい確認不正アクセス
10,788,963件
-
漏えい確認不正アクセス
約105万アカウント
-
漏えい確認不正アクセス
最大948,498件不正交換611件は漏えい件数と別の指標。
-
一部サービスの再開予定
漏えい確認マルウェア感染電話配車等の再開予定を公表
漏えい件数の公表なし10月6日11時の再開予定。公表資料から実際の再開完了までは確認していない。
-
漏えいのおそれ設定不備・誤公開
理論上最大314,009人実際に閲覧された人数ではない。
-
日本経済新聞社(Google Workspace)
Google Workspaceアカウントへの不正ログインにより、社員・取引先等の情報が漏えいした疑いを公表。
公式発表を見る:日本経済新聞社(Google Workspace)(外部リンクを開く)漏えいのおそれ不正アクセス
1,646人分読者・取材先は含まない。Microsoft 365の別事案と区別。
-
日本経済新聞社(Microsoft 365)
Microsoft 365アカウントへの攻撃と、取材先等の連絡先・一部メール内容が漏えいしたとみられる旨を公表。
公式発表を見る:日本経済新聞社(Microsoft 365)(外部リンクを開く)漏えいのおそれ不正アクセス
漏えい件数は調査中約9,000件はなりすましメールの送信数であり、漏えい件数ではない。
-
漏えいのおそれ不正アクセス
3,687メールアドレス
-
漏えいのおそれ不正アクセス
約12万人
-
漏えいのおそれ不正アクセス
件数の公表なし
-
独立行政法人 エネルギー・金属鉱物資源機構
不正アクセスにより、職員等と外部関係者のメールアドレスが漏えいしたおそれを公表。
公式発表を見る:独立行政法人 エネルギー・金属鉱物資源機構(外部リンクを開く)漏えいのおそれ不正アクセス
職員等約1,100件・外部約7,400件メールアドレス件数であり、実人数ではない。
-
関連公表の更新
ApplyNow(きちりホールディングス子会社)
採用管理サービスへの不正アクセスによる個人情報の漏えいのおそれを公表。電子雇用契約サービスでは個人番号等も対象。
公式発表を見る:ApplyNow(きちりホールディングス子会社)(外部リンクを開く)漏えいのおそれ委託先・取引先での事故
件数は調査中画像・PDFファイル本体と面接動画は不正アクセスの対象外と説明。
2026年9月
-
漏えい確認不正アクセス
約17万件
-
漏えいのおそれ委託先・取引先での事故
約6,800件
-
漏えいのおそれ不正アクセス
会員識別子最大約70,000件
-
漏えい確認設定不備・誤公開
13,460人・2,322団体
-
サービス再開の公表
漏えい確認不正アクセス9月27日に再開。過去画像の閲覧・配信に制限
ユーザー情報約2,362万件・画像メタデータ約6億6,640万件画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。
-
漏えいのおそれ不正アクセス
約57万アカウント
-
漏えい確認誤送信・誤送付
177,426名(同一人の重複を含む可能性)同一人の重複を含む可能性がある。
-
漏えい確認不正アクセス
1,463件
-
漏えいのおそれ委託先・取引先での事故
約124,000件
-
漏えいのおそれ不正アクセス
1,409人
-
漏えい確認不正アクセス
ブロガー2,835件等別に案件630件・メール11,237件・取引先10,780件。
-
漏えいのおそれ不正アクセス
約59,000件
-
ニッポンレンタカーサービス
NRアプリへの不正アクセスにより、会員情報が閲覧されたおそれを公表。登録した会員については運転免許証情報等も対象。
公式発表を見る:ニッポンレンタカーサービス(外部リンクを開く)漏えいのおそれ不正アクセス
41人カード情報は下4桁と名義人名。免許証画像の漏えいとする公表ではない。
-
漏えいは調査中不正アクセス
1,536,322件
-
関連公表の更新
漏えい確認ランサムウェア通常業務再開を公表
配送先3,308件・取引先6,849件等別に従業員等43,709件。区分間で合算していない。
-
漏えいのおそれ委託先・取引先での事故
1,557予約
-
第2報
EPARKリラク&エステ
PeakManagerのデータベース外部転送を確認。対象範囲を精査し、初報の約3,300万から約2,218万レコードへ更新。
公式発表を見る:EPARKリラク&エステ(外部リンクを開く)漏えい確認不正アクセス
精査後約2,218万レコード実人数に換算不能。健康状態等やカード情報らしい記載5件を含む。
-
漏えいのおそれ不正アクセス
区分別69,586・143,126・365・4,218件区分間で合算しない。143,126件にはここカード番号・PIN番号を含む。
-
RIZAP(APORITOオンラインストア)
通販サイトへの不正スクリプト設置によるカード情報等の流出のおそれを公表。第3報時点で調査を継続。
公式発表を見る:RIZAP(APORITOオンラインストア)(外部リンクを開く)漏えいのおそれ不正アクセスオンラインストア一時閉鎖
件数の公表なし8月のREXTのランサムウェア事案とは別。
-
JGC Digital(アザス・するーぷ)
アザス・するーぷのアカウント情報を第三者が取得したと公表。複数アカウント登録を含む。
公式発表を見る:JGC Digital(アザス・するーぷ)(外部リンクを開く)漏えい確認不正アクセス
アザス約4万・するーぷ約2万アカウント
-
漏えいのおそれ不正アクセス
個人約192先・法人約722先等別にメールのみ約7,670先。口座情報約31先は内数。
-
漏えいのおそれ設定不備・誤公開
10,997人
-
漏えい確認不正アクセス
7,716,811件
-
漏えい確認不正アクセス
約44万アカウント実人数はアカウント数より少なくなる見込みと公表。
-
漏えいのおそれ不正アクセス
件数は調査中
-
漏えいのおそれ不正アクセス
約246,000件
-
漏えいのおそれ不正アクセス
1,360,563アカウントレンタルサーバ951アカウントを含む。両システムへの侵害の関連は未確認。
-
漏えいのおそれ不正アクセス
26,489件
-
第3報の訂正
漏えい確認不正アクセス
確認約37万件・おそれ約2万件9月2日に訂正。不正ログイン239名は別の指標。
-
漏えいのおそれ不正アクセス
役職員等最大19,000件・社外関係者最大36,000件
2026年8月
-
漏えいのおそれ不正アクセス
最大1,801,499人
-
漏えい確認不正アクセス
136,464人件数は漏えいした可能性のある対象範囲。
-
第2報
漏えいのおそれランサムウェア6月に一部システム停止。第2報に復旧状況の記載なし
件数の公表なし
-
関連公表の更新
漏えい確認不正アクセス
12,231,954人平文パスワード7,616,173人は内数。関連各社の値を加算しない。
経過と出典・関連する公表(1件)
経過と出典
- 公表・更新公式発表(外部リンクを開く)
関連する公表(利用企業・委託元)
- KDDIウェブコミュニケーションズ(CPIメール)(外部リンクを開く) · 漏えい確認1,250,543件
各社の公表値です。同じ事故に基づく数値のため、合算していません。
資料確認日:2026-10-10
-
漏えいのおそれランサムウェア発送手配を再開
件数の公表なし8月21日時点で全システムの復旧は10月末頃の見込み。
-
漏えいは調査中ランサムウェアシステム一部復旧
影響規模の公表なし
-
漏えいのおそれ不正アクセス社内全システム復旧
区分別件数は公式発表参照
-
関連公表の更新
サイバーエージェント(ドットマネー・ドットギフト)
不正アクセスでドットマネー・ドットギフトを停止。提携先ポイントタウンは8月20日にドットマネーへの交換再開を公表。
公式発表を見る:サイバーエージェント(ドットマネー・ドットギフト)(外部リンクを開く)漏えい未確認不正アクセス一部提携先で交換再開
影響人数の公表なし全機能やドットギフトの復旧完了を意味しない。
-
漏えい確認不正アクセス
165,587名
-
OCS(OCS FAMILY LINK SERVICE)
OCS FAMILY LINK SERVICEの顧客情報等の漏えいを公表。第4報時点で新規受付・サービス提供停止を継続。
公式発表を見る:OCS(OCS FAMILY LINK SERVICE)(外部リンクを開く)漏えい確認不正アクセス対象サービス停止継続
件数の公表なし国際輸送業務全体の停止を意味しない。
-
漏えいのおそれ紛失・誤廃棄
延べ約46万件個人番号を含む延べ約18万件は内数。
-
関連公表の更新
漏えい確認不正アクセス
最大延べ8,853,839件カードは一部桁等。全桁・セキュリティコードの漏えいとはしない。
-
漏えいのおそれ設定不備・誤公開
382,123名
2026年7月
-
漏えい確認不正アクセス
契約者約440万人・代理店約4万店口座情報約22万人は内数。契約者と代理店は合算しない。
-
漏えい確認設定不備・誤公開
国内ユニークユーザー約574万人国内識別子約666万件、全世界約610万人とは異なる指標。
-
漏えい未確認マルウェア感染対象システム停止
件数の公表なし
-
漏えいのおそれランサムウェア
追加約60万件今回追加の情報の外部流出・不正利用は未確認。
-
漏えい確認ランサムウェア暫定環境で業務再開
個人情報の件数は公表なし顧客・取引先から受領した情報の転送痕跡はないと公表。
-
漏えいは調査中不正アクセス一部システム障害。回収等の業務は継続
件数の公表なし
-
漏えいのおそれランサムウェア
相談室152.5万件・取引先37.8万件等別に慶弔先11.7万件・従業員10.7万件・家族16.2万件。2月18日の確認済み範囲は訂正していない。
-
漏えいは調査中サイバー攻撃サーバー・メール等停止。店舗・通販は継続
件数は調査中
-
八王子学園八王子中学校・高等学校
サーバーへの不正アクセスとランサムウェア被害を公表。対応に伴い代表メールが不通となり、情報流出の有無を調査。
公式発表を見る:八王子学園八王子中学校・高等学校(外部リンクを開く)漏えいは調査中ランサムウェア代表メール不通
件数は調査中
-
関連公表の更新
漏えいは調査中ランサムウェア学習支援サービス停止
件数の公表なし
2026年6月
-
漏えいのおそれ設定不備・誤公開
1,060,338人国内居住者のみの人数ではない。
-
漏えい確認ランサムウェア仮サーバーで運用
影響人数の公表なし
-
漏えいのおそれ不正アクセス
159,850電話番号電話番号数であり、実人数ではない。
-
最終報
漏えいのおそれ不正アクセスWeb・メール環境を再構築。全面復旧の明記なし
件数の公表なし
-
漏えい確認不正アクセス
3,179,454人
-
漏えいは調査中不正アクセスWebサイト復旧。基幹業務への影響なし
件数の公表なし
-
漏えいのおそれ設定不備・誤公開
139,302人不特定多数に一般公開されたという公表ではない。
-
漏えいのおそれランサムウェア
CSS60.2万件・BPO40.4万件等別に営業取引先3.3万件・従業員家族2,044件。合算しない。
-
漏えいのおそれ紛失・誤廃棄
最大1,090万口分口数であり、実人数ではない。
-
漏えいは調査中ランサムウェア主要機能を再開
件数の公表なし
-
漏えい未確認不正アクセスWebサイト閲覧は復旧。一部機能を制限
件数の公表なし社内の基幹業務への影響はないと公表。
2026年5月
-
CPI(KDDIウェブコミュニケーションズ)
DDoSによりWeb・FTPが利用しづらい状態となり、5月28日10時30分に復旧したと公表。
公式発表を見る:CPI(KDDIウェブコミュニケーションズ)(外部リンクを開く)漏えい未確認DDoS攻撃5月28日10:30復旧
一部シェアードプランメール情報漏えいとは別の事案。
-
漏えい確認ランサムウェア
207,773件207,773件すべての流出を確定した数値ではない。
-
漏えい確認不正アクセス
3,105,585件国内企業の公表値であり、国内居住者数とは限らない。
-
漏えい未確認Webサイトの改ざん5月14日にWebサイト再公開
件数の公表なし
-
漏えいのおそれランサムウェア
約641,000人分(重複の可能性あり)同一人の重複を含む可能性。
-
漏えい確認ランサムウェア
約365,000件全件の流出が確認された値ではない。
2026年4月
-
漏えい未確認マルウェア感染対象サーバー隔離・ネットワーク遮断
件数の公表なし
-
摂南大学(経済学部オリジナルサイト)
経済学部のWebサイトの一部改ざんを確認し、対象サイトを閉鎖。情報漏えいの事実は未確認と公表。
公式発表を見る:摂南大学(経済学部オリジナルサイト)(外部リンクを開く)漏えい未確認Webサイトの改ざん経済学部の対象Webサイト閉鎖
件数の公表なし
集計方法・掲載基準
事案数の数え方
- 掲載事案の総数は、1つの事案を1件として数えています。数値欄は掲載事案全体の集計であり、グラフや一覧を絞り込んでも変わりません。
- 漏えいの状態には、表示した区分のほかに「漏えい未確認」が7件、「漏えいなしと公表」が0件あります。「漏えい等が確認された事案」には一部の情報のみ漏えいが確認された事案を、「漏えいのおそれ・調査中の事案」には調査が続いている事案を含みます。
- サービス・業務停止の件数には、すでに復旧・再開した事案も含みます。漏えいと停止の両方が生じた事案はそれぞれの区分に含まれるため、各区分の件数を足しても総数にはなりません。
漏えい情報の件数の集計方法
- 計上範囲を確認した62事案を対象に、漏えいが確認された情報と、漏えいのおそれがある情報を別々に集計しています。53事案は集計対象外です。概数を含むため、いずれも全国の正確な総数ではありません。
- 公表資料の1人分、1アカウント、1レコード、1契約等をそれぞれ情報1件分として、公表された対象数を足しています。実人数や統一されたデータベースのレコード数を示すものではありません。同じ人に関する氏名・住所等を項目ごとに数えて増やすことはしていません。国内組織の公表値に海外利用者が含まれる場合もあります。
- 確認状況は、事案全体ではなく数値の対象範囲ごとに判定しています。一部の漏えいが確認されていても、確認済みの件数を切り分けられない場合は、公表対象数全体を「おそれ」の側にだけ計上します。確認済みとおそれの件数が別々に公表されている場合は、それぞれの欄へ計上します。最大件数をそのまま確認済みとは扱いません。
- 上段には画像メタデータを除いた件数を、その下にはユーザー情報とは別に公表された画像メタデータも含む件数を表示しています。対象範囲を変えた集計なので、上下の件数を足すものではありません。メタデータは画像IDや取得元URL等の付随情報であり、画像ファイルそのものの流出数や被害人数ではありません。
- 全体の数値に含まれる内数、訂正前の値、親事案の公表対象に含まれる利用企業の数値は、重ねて加算しません。件数が不明な事案や、対象範囲・重複を確認できない数値は、ゼロとせず集計対象外としています。元の単位、計上理由、出典と集計対象外の理由は下の一覧で確認できます。
月別グラフの集計方法
- 各事案を、掲載資料の中で最も新しい公表日が属する月に1件として数えています。利用企業などの関連する公表日も含めて判断し、続報や関連する公表を別の事案として数えることはありません。事案が発生した月ごとの件数や、被害人数を示すグラフではありません。
- 初回の掲載対象は、2026年4月10日以降に公表・続報があった事案です。月によって掲載基準が異なり、直近月はデータ基準日までの集計のため、このグラフから国内全体の発生件数や増減を読み取ることはできません。
掲載する事案
- 国内の企業・団体・行政機関が自ら公表した事案に限ります。報道だけの事案や、攻撃者側の主張だけの事案は掲載しません。
- 公表された対象件数が1,000以上のもの、サイバー攻撃によるサービス・業務の停止が公表されたもの、本人確認書類の情報・画像、クレジットカード情報・マイナンバー・健康情報等を含むもの、多数の利用企業に及ぶ委託先・基盤の事故、件数が調査中で続報のある不正アクセスを掲載します。
- 2026年8月以前の事案は、公表された件数が10万以上のものと、事業に影響する停止を伴ったものに限って収録しています。
- 国内で公表されたすべての事案を網羅するものではありません。
各事案の表記
- 被害規模は公表資料の単位(人・件・アカウント・レコード等)のまま記載し、全体の数値に含まれる内数は「うち」と示します。
- 「確認」「おそれ」「調査中」は、公表資料の表現に従います。続報で内容が変わった場合は更新し、経過を残します。
- 委託先やクラウド基盤の事故は1件にまとめ、利用企業の公表を「関連する公表」として示します。
- 一覧の日付は、関連する公表も含め、掲載資料の中で最も新しい公表日です。確認した発表の経過と資料の確認日は、各事案の「経過と出典」に記載しています。
訂正のご連絡
記載に誤りがある場合や、新たな公表により内容が変わった場合は、お問い合わせからご連絡ください。確認のうえ訂正します。
集計に含めた数値と出典 (62事案)
集計に使った数値と、「約」「最大」などを含む公表時の表記を併記しています。一部の漏えいが確認されていても、公表された規模のすべてについて漏えいが確認されているとは限りません。各事案のリンク先で、漏えいの確認状況と公表の経過を確認できます。
漏えいが確認された情報 — 778,237,182 件
-
リゾートトラスト26,000 件
グループ会員情報
会員情報約26,000件・予約者情報約36,000件
公表資料の会員情報約2万6,000件。予約者情報とは別の情報区分。
公式発表 -
リゾートトラスト36,000 件
ホテル予約者情報
会員情報約26,000件・予約者情報約36,000件
公表資料の予約者情報約3万6,000件。人物の重複は除いていない。
公式発表 -
埼玉県2,200 人
約2,200人の一覧・うち3人の詳細
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
ホテリエ7,919 人
7,919人・8施設
人数のみ。施設数は足さない。 公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
タイムズモビリティ6,600,000 アカウント
約660万アカウント — うち本人確認書類画像を含む約160万アカウント。
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
ニモカ521 件
521件
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
物語コーポレーション10,788,963 件
10,788,963件
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
ホワイトエッセンス1,050,000 アカウント
約105万アカウント
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
VOISING170,000 件
約17万件
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
ベネフィット・ワン13,460 人
13,460人・2,322団体
人数のみ。団体数は足さない。 公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
Helpfeel23,620,000 件
ユーザー情報
ユーザー情報約2,362万件・画像メタデータ約6億6,640万件 — 画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。
匿名利用・海外利用を含むユーザー情報の公表件数。画像メタデータとは別のデータ。
公式発表 -
Helpfeel490,000,000 レコード
画像メタデータ
ユーザー情報約2,362万件・画像メタデータ約6億6,640万件 — 画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。
約4.9億件。画像ID、取得元URL等の付随情報であり、画像ファイル数ではない。
公式発表 -
Helpfeel2,400,000 レコード
別途抽出された画像メタデータ
ユーザー情報約2,362万件・画像メタデータ約6億6,640万件 — 画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。
初報で約4.9億件に加えて別途取得と公表された240万件。第2報の対象範囲「調査中」は流出の有無ではなく対象範囲の調査。
公式発表 -
Helpfeel174,000,000 レコード
削除済み画像のメタデータ
ユーザー情報約2,362万件・画像メタデータ約6億6,640万件 — 画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。
第2報で追加確認された約1.74億件。削除済み画像ファイルそのものは含まない。
公式発表 -
TOPPAN/損害保険ジャパン177,426 人
177,426名(同一人の重複を含む可能性) — 同一人の重複を含む可能性がある。
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
イープラス1,463 件
1,463件
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
EPARKリラク&エステ22,180,000 レコード
漏えいした顧客情報の記録数(EPARK)
精査後約2,218万レコード — 実人数に換算不能。健康状態等やカード情報らしい記載5件を含む。
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
ムラウチドットコム7,716,811 件
7,716,811件
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
LEAN BODY440,000 アカウント
約44万アカウント — 実人数はアカウント数より少なくなる見込みと公表。
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
チャーム370,000 件
漏えい確認済みの個人情報
確認約37万件・おそれ約2万件 — 9月2日に訂正。不正ログイン239名は別の指標。
9月2日の訂正後の約37万件。旧報の約39万件と不正ログイン239名は加算しない。
公式発表 -
KDDI12,231,954 人
12,231,954人 — 平文パスワード7,616,173人は内数。関連各社の値を加算しない。
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
加賀ソルネット(アカデミコナビ)165,587 人
165,587名
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
Eストアー8,853,839 件
最大延べ8,853,839件 — カードは一部桁等。全桁・セキュリティコードの漏えいとはしない。
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
アフラック生命保険4,400,000 人
契約者約440万人・代理店約4万店 — 口座情報約22万人は内数。契約者と代理店は合算しない。
契約者約440万人分の情報。口座情報約22万人分は内数として加算しない。
公式発表 -
アフラック生命保険40,000 店分
代理店関連の個人情報
契約者約440万人・代理店約4万店 — 口座情報約22万人は内数。契約者と代理店は合算しない。
別区分で公表された約4万店分の代理店代表者等の情報。施設の停止数ではない。
公式発表 -
LINEヤフー6,660,000 件
国内ユーザーの内部識別子
国内ユニークユーザー約574万人 — 国内識別子約666万件、全世界約610万人とは異なる指標。
実人数約574万人ではなく、国内識別子約666万件を計上。ゲスト分約86万件は上記との包含関係を切り分けず、別途加算しない。
公式発表 -
2りんかんイエローハット3,179,454 人
3,179,454人
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表 -
ユニバーサルミュージック3,105,585 件
3,105,585件 — 国内企業の公表値であり、国内居住者数とは限らない。
公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。
公式発表
漏えいのおそれがある情報 — 44,545,476 件
-
ブックオフグループホールディングス6,430,000 件
最大約643万件(会員番号) — 会員番号の件数であり、実人数ではない。
一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。
公式発表 -
ディップ(バイトル・バイトルNEXT)3,885,771 件
最大3,885,771件 — 最大件数の全件流出を確認したものではない。
一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。
公式発表 -
第一興商8,724,000 件
約8,724,000件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
ハイホー38,509 契約
不正ログインの対象契約数(ハイホー)
38,509契約 — 同じ利用者が複数契約を持つ場合は重複を含む。
一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。
公式発表 -
スカラコミュニケーションズ713,126 件
最大延べ713,126件 — 問い合わせ単位の件数であり、実人数ではない。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
ミスターマックス1,735,154 人
最大1,735,154人
一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。
公式発表 -
大起水産174,933 人
174,933人
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
旭化成セラピューティクス514,000 人
医療従事者の情報
医療従事者約514,000人等 — メールアドレス等を含む約44,000人は内数。別に従業員約700人。
最大約51万4,000名分。メールアドレス約4万4,000名分は内数として加算しない。
公式発表 -
旭化成セラピューティクス700 人
従業員の情報
医療従事者約514,000人等 — メールアドレス等を含む約44,000人は内数。別に従業員約700人。
従業員約700名分を別区分の対象情報として計上。
公式発表 -
アクティブ54,916 件
最大54,916件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
GMOリサーチ&AI948,498 件
最大948,498件 — 不正交換611件は漏えい件数と別の指標。
一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。
公式発表 -
i-plug314,009 人
理論上最大314,009人 — 実際に閲覧された人数ではない。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
日本経済新聞社(Google Workspace)1,646 人
1,646人分 — 読者・取材先は含まない。Microsoft 365の別事案と区別。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
リクルート(スタディサプリ)3,687 件
登録を特定された可能性があるメールアドレス数(スタディサプリ)
3,687メールアドレス
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
第一ライフグループ 第一生命保険120,000 人
約12万人
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
名張近鉄ガス6,800 件
約6,800件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
ジー・プラン70,000 件
会員識別子最大約70,000件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
セイコーマート570,000 アカウント
約57万アカウント
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
大東ガス124,000 件
約124,000件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
あいの風とやま鉄道1,409 人
1,409人
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
東京地下鉄59,000 件
約59,000件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
ニッポンレンタカーサービス41 人
41人 — カード情報は下4桁と名義人名。免許証画像の漏えいとする公表ではない。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
ファインズ1,536,322 件
1,536,322件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
LEGOLAND Japan1,557 件
不正アクセスの影響を受けた可能性がある宿泊予約数(レゴランド・ジャパン・ホテル)
1,557予約
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
アイスタイル(@cosme)10,997 人
10,997人
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
デジタル庁246,000 件
約246,000件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
さくらインターネット1,360,563 アカウント
1,360,563アカウント — レンタルサーバ951アカウントを含む。両システムへの侵害の関連は未確認。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
扶桑電通26,489 件
26,489件
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
チャーム20,000 件
漏えいのおそれがある個人情報
確認約37万件・おそれ約2万件 — 9月2日に訂正。不正ログイン239名は別の指標。
確認済み約37万件とは別に公表された約2万件。
公式発表 -
イエローハット1,801,499 人
最大1,801,499人
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
カインドオル136,464 人
136,464人 — 件数は漏えいした可能性のある対象範囲。
一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。
公式発表 -
徳島県(住基ネット機器更改)460,000 件
延べ約46万件 — 個人番号を含む延べ約18万件は内数。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
東芝テック(ShopCraft)382,123 人
382,123名
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
アスクル600,000 件
追加約60万件 — 今回追加の情報の外部流出・不正利用は未確認。
この続報で追加された範囲のみ。過去の公表分は足さない。 漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
リクリエ(Tabiq)1,060,338 人
1,060,338人 — 国内居住者のみの人数ではない。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
ソフツー159,850 番号
漏えいのおそれがある通話情報の電話番号数(ソフツー)
159,850電話番号 — 電話番号数であり、実人数ではない。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
小松製作所139,302 人
139,302人 — 不特定多数に一般公開されたという公表ではない。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
九州電力送配電10,900,000 口
所在不明の媒体に保存された顧客情報の口数(九州電力送配電)
最大1,090万口分 — 口数であり、実人数ではない。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
穴吹ハウジングサービス207,773 件
207,773件 — 207,773件すべての流出を確定した数値ではない。
一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。
公式発表 -
メディカ出版641,000 人
約641,000人分(重複の可能性あり) — 同一人の重複を含む可能性。
漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。
公式発表 -
エネサンスホールディングス365,000 件
約365,000件 — 全件の流出が確認された値ではない。
一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。
公式発表
集計対象外の事案と理由 (53事案)
規模が未公表・調査中などのため、集計に使う数値が定まらない事案 (30事案)
-
件数は調査中
公式発表 -
件数の公表なし
公式発表 -
件数は調査中
公式発表 -
漏えい件数の公表なし — 10月6日11時の再開予定。公表資料から実際の再開完了までは確認していない。
公式発表 -
漏えい件数は調査中 — 約9,000件はなりすましメールの送信数であり、漏えい件数ではない。
公式発表 -
件数の公表なし
公式発表 -
件数は調査中 — 画像・PDFファイル本体と面接動画は不正アクセスの対象外と説明。
公式発表 -
件数の公表なし — 8月のREXTのランサムウェア事案とは別。
公式発表 -
件数は調査中
公式発表 -
件数の公表なし
公式発表 -
件数の公表なし — 8月21日時点で全システムの復旧は10月末頃の見込み。
公式発表 -
影響規模の公表なし
公式発表 -
区分別件数は公式発表参照
公式発表 -
影響人数の公表なし — 全機能やドットギフトの復旧完了を意味しない。
公式発表 -
件数の公表なし — 国際輸送業務全体の停止を意味しない。
公式発表 -
件数の公表なし
公式発表 -
個人情報の件数は公表なし — 顧客・取引先から受領した情報の転送痕跡はないと公表。
公式発表 -
件数の公表なし
公式発表 -
件数は調査中
公式発表 -
件数は調査中
公式発表 -
件数の公表なし
公式発表 -
影響人数の公表なし
公式発表 -
件数の公表なし
公式発表 -
件数の公表なし
公式発表 -
件数の公表なし
公式発表 -
件数の公表なし — 社内の基幹業務への影響はないと公表。
公式発表 -
一部シェアードプラン — メール情報漏えいとは別の事案。
公式発表 -
件数の公表なし
公式発表 -
件数の公表なし
公式発表 -
件数の公表なし
公式発表
複数の公表値の対象範囲や重複を確認する必要がある事案 (14事案)
-
約30.7万人(推計) — うちメールアドレスを含む約12.6万人。従業員・デモ約4.2万人を含む。
公式発表 -
公開310ファイル・おそれ1,044,906件 — 応募者・従業員27人への通知済み。単位・範囲が異なるため合算しない。
公式発表 -
メール最大32.3万件・カード一部最大36.2万件 — 項目別の最大値であり、人数として合算しない。
公式発表 -
履歴書449件・職務経歴書1,845件
公式発表 -
メール最大7,200件・取引最大6,000件 — 別に従業員4,778名分。区分間で合算していない。
公式発表 -
職員等約1,100件・外部約7,400件 — メールアドレス件数であり、実人数ではない。
公式発表 -
ブロガー2,835件等 — 別に案件630件・メール11,237件・取引先10,780件。
公式発表 -
配送先3,308件・取引先6,849件等 — 別に従業員等43,709件。区分間で合算していない。
公式発表 -
区分別69,586・143,126・365・4,218件 — 区分間で合算しない。143,126件にはここカード番号・PIN番号を含む。
公式発表 -
アザス約4万・するーぷ約2万アカウント
公式発表 -
個人約192先・法人約722先等 — 別にメールのみ約7,670先。口座情報約31先は内数。
公式発表 -
役職員等最大19,000件・社外関係者最大36,000件
公式発表 -
相談室152.5万件・取引先37.8万件等 — 別に慶弔先11.7万件・従業員10.7万件・家族16.2万件。2月18日の確認済み範囲は訂正していない。
公式発表 -
CSS60.2万件・BPO40.4万件等 — 別に営業取引先3.3万件・従業員家族2,044件。合算しない。
公式発表
同じサービスの別の事案と、被害の範囲が重複している可能性がある事案 (8事案)
-
約1,464万件 — うちハッシュ化パスワード約413万件。他の2事象と合算しない。
公式発表 -
17,780件(重複あり) — このほか件数調査中の情報がある。他の2事象と合算しない。
公式発表 -
約12,000予約 — 同行者を含む人数とは異なる。他の2事象と合算しない。
公式発表 -
2,155,345件
公式発表 -
26件 — ローソンIDの事象と合算しない。
公式発表 -
687アカウント — 3事象は重複不明のため合算しない。日付は資料記載の情報基準日。
公式発表 -
313アカウント — 3事象は重複不明のため合算しない。日付は資料記載の情報基準日。
公式発表 -
15,382アカウント — 3事象は重複不明のため合算しない。日付は資料記載の情報基準日。
公式発表
公表値がサービス停止の影響を受けた組織数である事案 (1事案)
-
影響先495の企業・自治体
公式発表