本文へ移動

LegalAgent AI Legal Lab

情報漏えい・サイバー攻撃ニュース

国内の企業・団体が公表した情報漏えい、不正アクセス、サービス停止を、公式発表に基づいて掲載しています。事案数と公表された被害規模を、月別のグラフとともに確認できます。2026年10月11日時点

数字で見る掲載事案

データ基準日 2026.10.11
掲載事案の総数
115 件
漏えい等が確認された事案
49 件
漏えいのおそれ・調査中の事案
59 件
サービス・業務が停止した事案
32 件

漏えい情報の延べ件数

画像メタデータを除く公表対象数の合計(参考値) · 集計対象:62事案

漏えいが確認された情報
約 111,837,182 件
漏えいのおそれがある情報
約 44,545,476 件

画像メタデータを含む場合

漏えいが確認された情報
約 778,237,182 件
漏えいのおそれがある情報
約 44,545,476 件

月別の掲載件数

条件を選ぶと、グラフと一覧を絞り込めます。各月の棒グラフから、その月の事案へ移動できます。

各事案の最新の公表月で集計すべて · 115 件の掲載事案
  1. 2026年4月2件
  2. 2026年5月6件
  3. 2026年6月11件
  4. 2026年7月10件
  5. 2026年8月13件
  6. 2026年9月30件
  7. 2026年10月43件

2026年

月別の掲載件数

2026年10月

  1. 第4報

    IDCフロンティア(IDCFクラウド)

    ランサムウェア攻撃で仮想サーバーが停止。対象4ゾーンのデータ取り出し・復元は困難との見通しを公表。

    公式発表を見る:IDCフロンティア(IDCFクラウド)(外部リンクを開く)

    漏えいは調査中ランサムウェア仮想サーバー停止

    影響先495の企業・自治体

    経過と出典(3件)・関連する公表(9件)
    関連する公表(利用企業・委託元)
    1. ビューカード(外部リンクを開く) · 漏えいのおそれメールアドレス約403万件
    2. JR東日本(外部リンクを開く) · 漏えいのおそれえきねっと最大約167万件/大人の休日倶楽部最大約39万件
    3. JR九州(Web会員メールマガジン)(外部リンクを開く) · 漏えいのおそれ最大約130万件
    4. 日水物流(ニッスイグループ)(外部リンクを開く) · 漏えい未確認一部入出荷を再開と公表。被害サーバーに個人・顧客情報なし
    5. サイバー大学(IDCFクラウド利用)(外部リンクを開く) · 漏えい未確認履修登録・授業料支払手続き等が停止
    6. フューチャーショップ(外部リンクを開く) · 漏えいは調査中代替環境でメール配信再開。漏えい調査継続
    7. 日本酒類販売(外部リンクを開く) · 漏えいのおそれ人数の公表なし。メールマガジン配信停止
    8. 公益財団法人日本電信電話ユーザ協会(外部リンクを開く) · 漏えい未確認送信元メールを変更。学習実施に支障なし
    9. ファイバーゲート(IDCFクラウド利用)(外部リンクを開く) · 漏えい未確認サービス稼働基盤のクラウドサーバー停止

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  2. ブックオフグループホールディングス

    会員管理システムへの不正アクセスによる情報流出を公表。対象範囲の最大件数は実人数ではない。

    公式発表を見る:ブックオフグループホールディングス(外部リンクを開く)

    漏えい確認不正アクセス

    最大約643万件(会員番号)会員番号の件数であり、実人数ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  3. ディップ(バイトル・バイトルNEXT)

    バイトル・バイトルNEXTの一部メールアドレスの漏えいを確認。最大件数は漏えいした可能性のある範囲。

    公式発表を見る:ディップ(バイトル・バイトルNEXT)(外部リンクを開く)

    漏えい確認不正アクセス

    最大3,885,771件最大件数の全件流出を確認したものではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  4. アドベンチャーskyticket:サーバー

    skyticketのサーバーへの不正アクセスによる情報流出を公表。パスポート番号は流出していないと説明。

    公式発表を見る:アドベンチャー(外部リンクを開く)

    漏えい確認不正アクセス

    約1,464万件うちハッシュ化パスワード約413万件。他の2事象と合算しない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  5. コミューン

    会員情報の漏えいを確認。全コミュニティを停止した後、10月8日から希望するコミュニティを順次再開。

    公式発表を見る:コミューン(外部リンクを開く)

    漏えい確認不正アクセスコミュニティを順次再開

    約30.7万人(推計)うちメールアドレスを含む約12.6万人。従業員・デモ約4.2万人を含む。

    経過と出典・関連する公表(5件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. ウイングアーク1st(外部リンクを開く) · 漏えいのおそれ推定約1,200人
    2. スズキ(外部リンクを開く) · 漏えいのおそれ人数未確認
    3. LIXIL(外部リンクを開く) · 漏えいのおそれ件数の公表なし
    4. ちとせ研究所(外部リンクを開く) · 漏えいのおそれ最大843人
    5. VALX(外部リンクを開く) · 漏えいのおそれ人数未確認

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  6. RIZAPグループ・REXT/REXT Holdings

    ランサムウェアでPOS・会計等が停止。公開を確認した情報と、漏えいのおそれのある範囲を分けて公表。全店の営業は再開。

    公式発表を見る:RIZAPグループ・REXT/REXT Holdings(外部リンクを開く)

    一部確認・別範囲はおそれランサムウェア全店舗の営業再開

    公開310ファイル・おそれ1,044,906件応募者・従業員27人への通知済み。単位・範囲が異なるため合算しない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  7. 第2報

    ユーザベース

    業務管理ツールから顧客情報が漏えいしたおそれを公表。カード全桁・セキュリティコードは保有せず、サービスを継続。

    公式発表を見る:ユーザベース(外部リンクを開く)

    漏えいのおそれ不正アクセス

    メール最大32.3万件・カード一部最大36.2万件項目別の最大値であり、人数として合算しない。

    経過と出典(2件)

    資料確認日:2026-10-10

  8. 第4報

    佐川急便

    インターネット貨物システムへの不正アクセスによる漏えいのおそれを公表。送り主・届先・運賃契約者等の対象範囲を調査。

    公式発表を見る:佐川急便(外部リンクを開く)

    漏えいのおそれ不正アクセス一部Webサービス停止継続。集荷・輸送・配達は継続

    件数は調査中

    経過と出典(4件)

    資料確認日:2026-10-10

  9. ココナラ

    採用関連書類への不正アクセスと漏えいを公表。クレジットカード情報・パスワードは対象外。

    公式発表を見る:ココナラ(外部リンクを開く)

    漏えい確認不正アクセス

    履歴書449件・職務経歴書1,845件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  10. リゾートトラスト

    会員情報・予約者情報の漏えいを公表。各区分の件数は合算していない。

    公式発表を見る:リゾートトラスト(外部リンクを開く)

    漏えい確認不正アクセス

    会員情報約26,000件・予約者情報約36,000件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  11. らしんばん

    買取関連情報等が漏えいした可能性を公表。追記で本人確認書類画像・カード情報・パスワードは対象外と説明。

    公式発表を見る:らしんばん(外部リンクを開く)

    漏えいのおそれ不正アクセス

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  12. アドベンチャーskyticket:業務管理

    skyticketの業務管理システムから情報が流出、または流出したおそれを公表。返金先口座情報等を含む。

    公式発表を見る:アドベンチャー(外部リンクを開く)

    漏えい確認・おそれ不正アクセス

    17,780件(重複あり)このほか件数調査中の情報がある。他の2事象と合算しない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  13. アドベンチャーskyticket:バス予約

    ログイン不要のバス予約完了ページを第三者が機械的に閲覧。10月1日に修正したと公表。

    公式発表を見る:アドベンチャー(外部リンクを開く)

    閲覧確認・おそれ設定不備・誤公開

    約12,000予約同行者を含む人数とは異なる。他の2事象と合算しない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  14. 第一興商

    顧客・従業員情報が外部に漏えいしたおそれを公表。実際の漏えいは未確認。

    公式発表を見る:第一興商(外部リンクを開く)

    漏えいのおそれ不正アクセス

    約8,724,000件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  15. ローソンローソンID

    ローソンIDへの不正アクセスにより、氏名・メールアドレス等の漏えいを確認。

    公式発表を見る:ローソン(外部リンクを開く)

    漏えい確認不正アクセス

    2,155,345件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  16. ローソンローソンアプリ予約

    ローソンアプリ予約への不正アクセスによる漏えいを確認。カード番号の一部を含み、予約機能を停止。

    公式発表を見る:ローソン(外部リンクを開く)

    漏えい確認不正アクセスアプリ予約機能停止

    26件ローソンIDの事象と合算しない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  17. ハイホー

    マイページへの不正ログインによる情報の不正取得を公表。件数は契約単位。

    公式発表を見る:ハイホー(外部リンクを開く)

    漏えい確認不正アクセス

    38,509契約同じ利用者が複数契約を持つ場合は重複を含む。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  18. 関連公表の更新

    スカラコミュニケーションズ

    問い合わせ管理システムへの不正アクセスにより、利用企業の問い合わせ情報が漏えいしたおそれを公表。

    公式発表を見る:スカラコミュニケーションズ(外部リンクを開く)

    漏えいのおそれ不正アクセス

    最大延べ713,126件問い合わせ単位の件数であり、実人数ではない。

    経過と出典・関連する公表(4件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. 大和証券(外部リンクを開く) · 漏えいのおそれ約11万人/問い合わせ等約22万件
    2. 損害保険ジャパン(SMILING ROAD)(外部リンクを開く) · 漏えいのおそれ問い合わせ単位の延べ約6万件
    3. シチズン時計(外部リンクを開く) · 漏えいのおそれ約10万名分
    4. 四国銀行(外部リンクを開く) · 漏えいのおそれ大和証券の公表への案内。独立集計しない

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  19. 戸田建設

    取引先情報と従業員情報の漏えいを公表。従業員情報は4,778名分。

    公式発表を見る:戸田建設(外部リンクを開く)

    漏えい確認不正アクセス

    メール最大7,200件・取引最大6,000件別に従業員4,778名分。区分間で合算していない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  20. 埼玉県

    システムへの不正アクセスにより、一覧と一部の詳細情報が閲覧されたと公表。

    公式発表を見る:埼玉県(外部リンクを開く)

    漏えい確認不正アクセス

    約2,200人の一覧・うち3人の詳細

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  21. ホテリエ

    宿泊予約情報の漏えいを公表。対象には氏名・連絡先・宿泊日等を含む。

    公式発表を見る:ホテリエ(外部リンクを開く)

    漏えい確認不正アクセス

    7,919人・8施設

    経過と出典・関連する公表(1件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. 大英産業(外部リンクを開く) · 漏えいのおそれ人数の公表なし

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  22. ミスターマックス

    会員情報の流出を公表。住所・生年月日・カード情報・パスワード・購入履歴は流出していないと説明。

    公式発表を見る:ミスターマックス(外部リンクを開く)

    漏えい確認不正アクセス

    最大1,735,154人

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  23. FAQ更新

    タイムズモビリティ

    タイムズカー会員情報と本人確認書類画像の漏えいを確認。クレジットカード情報の漏えいは否定。

    公式発表を見る:タイムズモビリティ(外部リンクを開く)

    漏えい確認不正アクセス

    約660万アカウントうち本人確認書類画像を含む約160万アカウント。

    経過と出典(4件)

    資料確認日:2026-10-10

  24. 大起水産

    公式アプリ登録者の情報が漏えいした可能性を公表。退会者も対象に含む。

    公式発表を見る:大起水産(外部リンクを開く)

    漏えいのおそれ不正アクセス

    174,933人

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  25. ニモカ

    不正アクセスによる情報漏えいを公表し、対象サービスを停止。

    公式発表を見る:ニモカ(外部リンクを開く)

    漏えい確認不正アクセス対象サービス停止

    521件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  26. 旭化成セラピューティクス

    医療従事者向けサイト等の情報が漏えいしたおそれを公表。従業員情報も対象。

    公式発表を見る:旭化成セラピューティクス(外部リンクを開く)

    漏えいのおそれ不正アクセス

    医療従事者約514,000人等メールアドレス等を含む約44,000人は内数。別に従業員約700人。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  27. 楽天シンフォニー

    管理用認証情報が不正に取得され、アカウント名・表示名・プロフィール画像URLが取得・閲覧されたと公表。

    公式発表を見る:楽天シンフォニー(外部リンクを開く)

    漏えい確認不正アクセス

    687アカウント3事象は重複不明のため合算しない。日付は資料記載の情報基準日。

    経過と出典
    経過と出典
    1. 10月6日時点の公表内容公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  28. 楽天シンフォニー

    アカウント情報に加え、復元を困難にしたパスワードと付加文字列が取得・閲覧されたと公表。

    公式発表を見る:楽天シンフォニー(外部リンクを開く)

    漏えい確認不正アクセス

    313アカウント3事象は重複不明のため合算しない。日付は資料記載の情報基準日。

    経過と出典
    経過と出典
    1. 10月6日時点の公表内容公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  29. 楽天シンフォニー

    楽天ドライブに保存した写真・文書等が取得・閲覧されたと公表。対象期間は1月29日から9月17日。

    公式発表を見る:楽天シンフォニー(外部リンクを開く)

    漏えい確認不正アクセス

    15,382アカウント3事象は重複不明のため合算しない。日付は資料記載の情報基準日。

    経過と出典
    経過と出典
    1. 10月6日時点の公表内容公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  30. アクティブ

    通販サイトから顧客・受注情報が出力された形跡を確認し、漏えいのおそれを公表。基幹業務は通常稼働と説明。

    公式発表を見る:アクティブ(外部リンクを開く)

    漏えいのおそれ不正アクセス

    最大54,916件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  31. 関連公表の更新

    手間いらず

    予約情報の閲覧・取得のおそれを公表。一時停止した機能は再開し、通常稼働と説明。

    公式発表を見る:手間いらず(外部リンクを開く)

    漏えいのおそれ不正アクセス通常稼働を公表

    件数は調査中

    経過と出典・関連する公表(8件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. 長寿荘(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
    2. 湯元舘(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
    3. FJリゾートマネジメント(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
    4. ホロニック(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
    5. クア・アンド・ホテル(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
    6. リゾート花湯の森(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
    7. 日建ホテルマネジメント(外部リンクを開く) · 漏えいのおそれ人数の公表なし又は調査中
    8. キャピタル・ゼンリン(外部リンクを開く) · 漏えいのおそれ人数の公表なし。偽メールへの注意喚起を追記

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  32. 物語コーポレーション

    焼肉きんぐ公式アプリの会員情報の漏えいを公表。登録総数と漏えい件数を区別。

    公式発表を見る:物語コーポレーション(外部リンクを開く)

    漏えい確認不正アクセス

    10,788,963件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  33. ホワイトエッセンス

    予約サイトの脆弱性から基幹システムへ侵入され、情報が流出したと公表。顧客画像の流出は未確認。

    公式発表を見る:ホワイトエッセンス(外部リンクを開く)

    漏えい確認不正アクセス

    約105万アカウント

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  34. GMOリサーチ&AI

    infoQの会員情報漏えいとポイントの不正交換を公表。

    公式発表を見る:GMOリサーチ&AI(外部リンクを開く)

    漏えい確認不正アクセス

    最大948,498件不正交換611件は漏えい件数と別の指標。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  35. 一部サービスの再開予定

    日本交通

    不正アクセスで配車等のシステムを停止し、一部ファイルの流出を公表。10月5日に一部サービスの再開予定を案内。

    公式発表を見る:日本交通(外部リンクを開く)

    漏えい確認マルウェア感染電話配車等の再開予定を公表

    漏えい件数の公表なし10月6日11時の再開予定。公表資料から実際の再開完了までは確認していない。

    経過と出典(3件)
    経過と出典
    1. 初報公式発表(外部リンクを開く)
    2. 第4報公式発表(外部リンクを開く)
    3. 一部サービスの再開予定公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  36. i-plug

    設定不備で氏名・メールアドレスが通信データに含まれ、利用企業が開発者ツール等で確認できる状態だったと公表。

    公式発表を見る:i-plug(外部リンクを開く)

    漏えいのおそれ設定不備・誤公開

    理論上最大314,009人実際に閲覧された人数ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  37. 日本経済新聞社(Google Workspace)

    Google Workspaceアカウントへの不正ログインにより、社員・取引先等の情報が漏えいした疑いを公表。

    公式発表を見る:日本経済新聞社(Google Workspace)(外部リンクを開く)

    漏えいのおそれ不正アクセス

    1,646人分読者・取材先は含まない。Microsoft 365の別事案と区別。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  38. 日本経済新聞社(Microsoft 365)

    Microsoft 365アカウントへの攻撃と、取材先等の連絡先・一部メール内容が漏えいしたとみられる旨を公表。

    公式発表を見る:日本経済新聞社(Microsoft 365)(外部リンクを開く)

    漏えいのおそれ不正アクセス

    漏えい件数は調査中約9,000件はなりすましメールの送信数であり、漏えい件数ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  39. リクルート(スタディサプリ)

    スタディサプリの登録メールアドレスであることを第三者に特定された可能性を公表。

    公式発表を見る:リクルート(スタディサプリ)(外部リンクを開く)

    漏えいのおそれ不正アクセス

    3,687メールアドレス

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  40. 第一ライフグループ 第一生命保険

    従業員・退職者の人事情報が漏えいしたおそれを公表。顧客情報への不正アクセスは未確認。

    公式発表を見る:第一ライフグループ 第一生命保険(外部リンクを開く)

    漏えいのおそれ不正アクセス

    約12万人

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  41. ムーンスター

    注文情報等が漏えいしたおそれと、なりすましメールの配信を公表。カード番号・パスワードは対象外。

    公式発表を見る:ムーンスター(外部リンクを開く)

    漏えいのおそれ不正アクセス

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  42. 独立行政法人 エネルギー・金属鉱物資源機構

    不正アクセスにより、職員等と外部関係者のメールアドレスが漏えいしたおそれを公表。

    公式発表を見る:独立行政法人 エネルギー・金属鉱物資源機構(外部リンクを開く)

    漏えいのおそれ不正アクセス

    職員等約1,100件・外部約7,400件メールアドレス件数であり、実人数ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  43. 関連公表の更新

    ApplyNow(きちりホールディングス子会社)

    採用管理サービスへの不正アクセスによる個人情報の漏えいのおそれを公表。電子雇用契約サービスでは個人番号等も対象。

    公式発表を見る:ApplyNow(きちりホールディングス子会社)(外部リンクを開く)

    漏えいのおそれ委託先・取引先での事故

    件数は調査中画像・PDFファイル本体と面接動画は不正アクセスの対象外と説明。

    経過と出典・関連する公表(1件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. ワンダーテーブル(外部リンクを開く) · 漏えい確認件数の公表なし

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

2026年9月

  1. VOISING

    不正アクセスにより個人情報の漏えいを確認したと最終結果を公表。

    公式発表を見る:VOISING(外部リンクを開く)

    漏えい確認不正アクセス

    約17万件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  2. 名張近鉄ガス

    委託先への不正アクセスに伴う顧客情報の漏えいのおそれを公表。金融機関口座・カード情報は対象外。

    公式発表を見る:名張近鉄ガス(外部リンクを開く)

    漏えいのおそれ委託先・取引先での事故

    約6,800件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  3. ジー・プラン

    会員識別子等が漏えいしたおそれを公表。識別子件数は実人数ではない。

    公式発表を見る:ジー・プラン(外部リンクを開く)

    漏えいのおそれ不正アクセス

    会員識別子最大約70,000件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  4. ベネフィット・ワン

    別の利用企業が混在した個人情報をダウンロードしたと公表。該当データの削除を確認。

    公式発表を見る:ベネフィット・ワン(外部リンクを開く)

    漏えい確認設定不備・誤公開

    13,460人・2,322団体

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  5. サービス再開の公表

    Helpfeel

    ユーザー情報と画像に付随する情報の漏えいを確認。第2報では削除済み画像のメタデータの流出を追加公表。

    公式発表を見る:Helpfeel(外部リンクを開く)

    漏えい確認不正アクセス9月27日に再開。過去画像の閲覧・配信に制限

    ユーザー情報約2,362万件・画像メタデータ約6億6,640万件画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。

    経過と出典(3件)
    経過と出典
    1. 初報公式発表(外部リンクを開く)
    2. 公表・更新公式発表(外部リンクを開く)
    3. サービス再開の公表(追記)公式発表(外部リンクを開く)

    資料確認日:2026-10-11

  6. セイコーマート

    会員情報が第三者に閲覧された可能性を公表。購買履歴の漏えいはないと説明。

    公式発表を見る:セイコーマート(外部リンクを開く)

    漏えいのおそれ不正アクセス

    約57万アカウント

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  7. TOPPAN/損害保険ジャパン

    保険関連の個人情報を別の損害保険会社へ誤送付。送付先での完全削除を確認と公表。

    公式発表を見る:TOPPAN/損害保険ジャパン(外部リンクを開く)

    漏えい確認誤送信・誤送付

    177,426名(同一人の重複を含む可能性)同一人の重複を含む可能性がある。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  8. イープラス

    払戻し情報を管理するシステムへの不正アクセスによる漏えいを公表。カード番号は対象外。

    公式発表を見る:イープラス(外部リンクを開く)

    漏えい確認不正アクセス

    1,463件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  9. 大東ガス

    委託先の社内ネットワークに残った過去のファイルから顧客情報が漏えいしたおそれを公表。

    公式発表を見る:大東ガス(外部リンクを開く)

    漏えいのおそれ委託先・取引先での事故

    約124,000件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  10. あいの風とやま鉄道

    予約システムへの不正アクセスにより顧客情報が漏えいしたおそれを公表。

    公式発表を見る:あいの風とやま鉄道(外部リンクを開く)

    漏えいのおそれ不正アクセス

    1,409人

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  11. 集英社

    ハピコミュの登録情報等の漏えいを公表。複数の情報区分があり件数は合算していない。

    公式発表を見る:集英社(外部リンクを開く)

    漏えい確認不正アクセス

    ブロガー2,835件等別に案件630件・メール11,237件・取引先10,780件。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  12. 東京地下鉄

    メトポのメールアドレスが閲覧・取得されたおそれを公表。対象サーバーに他の会員情報は保存していないと説明。

    公式発表を見る:東京地下鉄(外部リンクを開く)

    漏えいのおそれ不正アクセス

    約59,000件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  13. ニッポンレンタカーサービス

    NRアプリへの不正アクセスにより、会員情報が閲覧されたおそれを公表。登録した会員については運転免許証情報等も対象。

    公式発表を見る:ニッポンレンタカーサービス(外部リンクを開く)

    漏えいのおそれ不正アクセス

    41人カード情報は下4桁と名義人名。免許証画像の漏えいとする公表ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  14. ファインズ

    予約システムへの不正アクセスと対象データの範囲を速報で公表。詳細な調査を継続。

    公式発表を見る:ファインズ(外部リンクを開く)

    漏えいは調査中不正アクセス

    1,536,322件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  15. 関連公表の更新

    ニチレイ

    第7報で個人情報の漏えいを確認。倉庫・冷凍食品出荷業務は7月24日に全拠点で通常業務を再開と公表。

    公式発表を見る:ニチレイ(外部リンクを開く)

    漏えい確認ランサムウェア通常業務再開を公表

    配送先3,308件・取引先6,849件等別に従業員等43,709件。区分間で合算していない。

    経過と出典・関連する公表(1件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. キューサイ(外部リンクを開く) · 漏えい確認484人

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  16. LEGOLAND Japan

    ホテル予約サービスへの不正アクセスで影響を受けた可能性のある予約範囲を公表。

    公式発表を見る:LEGOLAND Japan(外部リンクを開く)

    漏えいのおそれ委託先・取引先での事故

    1,557予約

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  17. 第2報

    EPARKリラク&エステ

    PeakManagerのデータベース外部転送を確認。対象範囲を精査し、初報の約3,300万から約2,218万レコードへ更新。

    公式発表を見る:EPARKリラク&エステ(外部リンクを開く)

    漏えい確認不正アクセス

    精査後約2,218万レコード実人数に換算不能。健康状態等やカード情報らしい記載5件を含む。

    経過と出典(2件)

    資料確認日:2026-10-10

  18. 生活協同組合コープやまぐち

    データベース内の組合員情報等が漏えいしたおそれを公表。実際の流出は未確認。

    公式発表を見る:生活協同組合コープやまぐち(外部リンクを開く)

    漏えいのおそれ不正アクセス

    区分別69,586・143,126・365・4,218件区分間で合算しない。143,126件にはここカード番号・PIN番号を含む。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  19. RIZAP(APORITOオンラインストア)

    通販サイトへの不正スクリプト設置によるカード情報等の流出のおそれを公表。第3報時点で調査を継続。

    公式発表を見る:RIZAP(APORITOオンラインストア)(外部リンクを開く)

    漏えいのおそれ不正アクセスオンラインストア一時閉鎖

    件数の公表なし8月のREXTのランサムウェア事案とは別。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  20. JGC Digital(アザス・するーぷ)

    アザス・するーぷのアカウント情報を第三者が取得したと公表。複数アカウント登録を含む。

    公式発表を見る:JGC Digital(アザス・するーぷ)(外部リンクを開く)

    漏えい確認不正アクセス

    アザス約4万・するーぷ約2万アカウント

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  21. ちばぎん商店

    顧客情報が漏えいしたおそれを公表。外部送信の証跡は未確認。

    公式発表を見る:ちばぎん商店(外部リンクを開く)

    漏えいのおそれ不正アクセス

    個人約192先・法人約722先等別にメールのみ約7,670先。口座情報約31先は内数。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  22. アイスタイル(@cosme)

    ファイル転送サービスに置いた情報が閲覧可能な状態に。実際の第三者取得は未確認と公表。

    公式発表を見る:アイスタイル(@cosme)(外部リンクを開く)

    漏えいのおそれ設定不備・誤公開

    10,997人

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  23. ムラウチドットコム

    不正アクセスによる個人情報の漏えいを第2報で公表。カード情報・パスワードは対象外。

    公式発表を見る:ムラウチドットコム(外部リンクを開く)

    漏えい確認不正アクセス

    7,716,811件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  24. LEAN BODY

    アカウント情報の漏えいを公表。カード情報は下4桁等で、全桁やセキュリティコードは非保有。

    公式発表を見る:LEAN BODY(外部リンクを開く)

    漏えい確認不正アクセス

    約44万アカウント実人数はアカウント数より少なくなる見込みと公表。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  25. ロート製薬

    通話音声と付随情報等が漏えいしたおそれを公表。原因・対象範囲を調査中。

    公式発表を見る:ロート製薬(外部リンクを開く)

    漏えいのおそれ不正アクセス

    件数は調査中

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  26. デジタル庁

    公務員等と委託先等の情報が漏えいしたおそれを公表。一般国民やマイナンバーの漏えいを公表したものではない。

    公式発表を見る:デジタル庁(外部リンクを開く)

    漏えいのおそれ不正アクセス

    約246,000件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  27. さくらインターネット

    販売管理システム等への不正アクセスを公表。閲覧・取得の可能性がある一方、外部持出しの明確な事実は未確認。

    公式発表を見る:さくらインターネット(外部リンクを開く)

    漏えいのおそれ不正アクセス

    1,360,563アカウントレンタルサーバ951アカウントを含む。両システムへの侵害の関連は未確認。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  28. 扶桑電通

    取引先の顧客・担当者情報が漏えいした可能性を公表。口座・カード情報は対象外。

    公式発表を見る:扶桑電通(外部リンクを開く)

    漏えいのおそれ不正アクセス

    26,489件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  29. 第3報の訂正

    チャーム

    第3報を訂正し、対象件数を精査。退会者の情報については別途範囲を確認中。

    公式発表を見る:チャーム(外部リンクを開く)

    漏えい確認不正アクセス

    確認約37万件・おそれ約2万件9月2日に訂正。不正ログイン239名は別の指標。

    経過と出典(3件)

    資料確認日:2026-10-10

  30. 三井不動産

    役職員等と社外関係者の情報が漏えいした可能性を公表。全件の閲覧・取得を確認した値ではない。

    公式発表を見る:三井不動産(外部リンクを開く)

    漏えいのおそれ不正アクセス

    役職員等最大19,000件・社外関係者最大36,000件

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

2026年8月

  1. イエローハット

    個人情報が漏えいしたおそれを公表。カード・パスワード・車両情報は保有していないと説明。

    公式発表を見る:イエローハット(外部リンクを開く)

    漏えいのおそれ不正アクセス

    最大1,801,499人

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  2. カインドオル

    情報の一括出力を確認し、対象となる可能性のある個人情報の範囲を公表。

    公式発表を見る:カインドオル(外部リンクを開く)

    漏えい確認不正アクセス

    136,464人件数は漏えいした可能性のある対象範囲。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  3. 第2報

    ハンズホールディングス

    ランサムウェア侵害で一部社内システムを停止。第2報で従業員等の情報漏えいのおそれと、マイナンバー閲覧のおそれを公表。

    公式発表を見る:ハンズホールディングス(外部リンクを開く)

    漏えいのおそれランサムウェア6月に一部システム停止。第2報に復旧状況の記載なし

    件数の公表なし

    経過と出典(2件)

    資料確認日:2026-10-10

  4. 関連公表の更新

    KDDI

    個人情報保護委員会の8月19日公表で漏えい対象を確認。平文パスワードの対象は内数。

    公式発表を見る:KDDI(外部リンクを開く)

    漏えい確認不正アクセス

    12,231,954人平文パスワード7,616,173人は内数。関連各社の値を加算しない。

    経過と出典・関連する公表(1件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. KDDIウェブコミュニケーションズ(CPIメール)(外部リンクを開く) · 漏えい確認1,250,543件

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  5. フェースグループ

    ランサムウェアで社内サーバー等が暗号化・消去。商品の発送を一時停止し、6月24日から発送手配を再開。

    公式発表を見る:フェースグループ(外部リンクを開く)

    漏えいのおそれランサムウェア発送手配を再開

    件数の公表なし8月21日時点で全システムの復旧は10月末頃の見込み。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  6. 金子農機

    ランサムウェアによる障害の後、8月20日に簡易ホームページとシステムの一部復旧を公表。

    公式発表を見る:金子農機(外部リンクを開く)

    漏えいは調査中ランサムウェアシステム一部復旧

    影響規模の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  7. コタ

    不正アクセス後にネットワーク等を再構築し、8月20日に社内全システムの復旧を公表。漏えいの可能性は否定できないと説明。

    公式発表を見る:コタ(外部リンクを開く)

    漏えいのおそれ不正アクセス社内全システム復旧

    区分別件数は公式発表参照

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  8. 関連公表の更新

    サイバーエージェント(ドットマネー・ドットギフト)

    不正アクセスでドットマネー・ドットギフトを停止。提携先ポイントタウンは8月20日にドットマネーへの交換再開を公表。

    公式発表を見る:サイバーエージェント(ドットマネー・ドットギフト)(外部リンクを開く)

    漏えい未確認不正アクセス一部提携先で交換再開

    影響人数の公表なし全機能やドットギフトの復旧完了を意味しない。

    経過と出典・関連する公表(1件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. GMOメディア(ポイントタウン)(外部リンクを開く) · 漏えい未確認ドットマネーへのポイント交換再開

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  9. 加賀ソルネット(アカデミコナビ)

    アカデミコナビの情報漏えいを確認。初期の最大約17万件から対象を確定。

    公式発表を見る:加賀ソルネット(アカデミコナビ)(外部リンクを開く)

    漏えい確認不正アクセス

    165,587名

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  10. OCS(OCS FAMILY LINK SERVICE)

    OCS FAMILY LINK SERVICEの顧客情報等の漏えいを公表。第4報時点で新規受付・サービス提供停止を継続。

    公式発表を見る:OCS(OCS FAMILY LINK SERVICE)(外部リンクを開く)

    漏えい確認不正アクセス対象サービス停止継続

    件数の公表なし国際輸送業務全体の停止を意味しない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  11. 徳島県(住基ネット機器更改)

    住基ネット機器の外部記憶媒体が所在不明に。未消去のまま廃棄された可能性を公表。

    公式発表を見る:徳島県(住基ネット機器更改)(外部リンクを開く)

    漏えいのおそれ紛失・誤廃棄

    延べ約46万件個人番号を含む延べ約18万件は内数。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  12. 関連公表の更新

    Eストアー

    第2報で情報漏えいを確認。公表件数は重複を含む最大延べ件数。

    公式発表を見る:Eストアー(外部リンクを開く)

    漏えい確認不正アクセス

    最大延べ8,853,839件カードは一部桁等。全桁・セキュリティコードの漏えいとはしない。

    経過と出典・関連する公表(1件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. デザインフィル(外部リンクを開く) · 漏えい確認人数の公表なし

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  13. 東芝テック(ShopCraft)

    ShopCraftの特定の利用企業が他社の顧客情報を閲覧できる状態に。実際の閲覧は未確認と公表。

    公式発表を見る:東芝テック(ShopCraft)(外部リンクを開く)

    漏えいのおそれ設定不備・誤公開

    382,123名

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

2026年7月

  1. アフラック生命保険

    調査結果で契約者・代理店情報の漏えいを公表。口座情報を含む対象は契約者の内数。

    公式発表を見る:アフラック生命保険(外部リンクを開く)

    漏えい確認不正アクセス

    契約者約440万人・代理店約4万店口座情報約22万人は内数。契約者と代理店は合算しない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  2. LINEヤフー

    LINE GAMEの内部識別子等が外部広告ツールへ送信されたと公表。氏名・住所・カード情報等は含まない。

    公式発表を見る:LINEヤフー(外部リンクを開く)

    漏えい確認設定不備・誤公開

    国内ユニークユーザー約574万人国内識別子約666万件、全世界約610万人とは異なる指標。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  3. ソリッドアドバンス

    マルウェア事案で攻撃対象のシステムを停止。別の稼働中サービスは安全性確認後に提供を継続。

    公式発表を見る:ソリッドアドバンス(外部リンクを開く)

    漏えい未確認マルウェア感染対象システム停止

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  4. アスクル

    過去の攻撃に関する調査で、漏えいのおそれのある対象を追加。新たな攻撃の発生ではない。

    公式発表を見る:アスクル(外部リンクを開く)

    漏えいのおそれランサムウェア

    追加約60万件今回追加の情報の外部流出・不正利用は未確認。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  5. 精電舎電子工業

    サーバーの暗号化と一部データの外部転送を確認。暫定基幹システムで見積・受発注・生産・出荷を再開。

    公式発表を見る:精電舎電子工業(外部リンクを開く)

    漏えい確認ランサムウェア暫定環境で業務再開

    個人情報の件数は公表なし顧客・取引先から受領した情報の転送痕跡はないと公表。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  6. 環境開発工業

    不正アクセスによるシステム障害を公表。廃油・産廃回収等の業務とサービスは通常継続し、情報流出の有無を調査。

    公式発表を見る:環境開発工業(外部リンクを開く)

    漏えいは調査中不正アクセス一部システム障害。回収等の業務は継続

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  7. アサヒグループホールディングス

    過去の攻撃について、サーバー内情報の漏えいのおそれの範囲を再精査。外部流出は未確認。

    公式発表を見る:アサヒグループホールディングス(外部リンクを開く)

    漏えいのおそれランサムウェア

    相談室152.5万件・取引先37.8万件等別に慶弔先11.7万件・従業員10.7万件・家族16.2万件。2月18日の確認済み範囲は訂正していない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  8. ファイブフォックス

    ランサムウェア感染の可能性を確認し、サーバー・インターネット・メール機能を停止。店舗とオンラインストアは営業継続。

    公式発表を見る:ファイブフォックス(外部リンクを開く)

    漏えいは調査中サイバー攻撃サーバー・メール等停止。店舗・通販は継続

    件数は調査中

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  9. 八王子学園八王子中学校・高等学校

    サーバーへの不正アクセスとランサムウェア被害を公表。対応に伴い代表メールが不通となり、情報流出の有無を調査。

    公式発表を見る:八王子学園八王子中学校・高等学校(外部リンクを開く)

    漏えいは調査中ランサムウェア代表メール不通

    件数は調査中

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  10. 関連公表の更新

    ノストラム

    ランサムウェアでサーバーが起動不能となり、学習支援サービスが停止。新環境で再構築中と公表。

    公式発表を見る:ノストラム(外部リンクを開く)

    漏えいは調査中ランサムウェア学習支援サービス停止

    件数の公表なし

    経過と出典・関連する公表(1件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. 福岡大学(外部リンクを開く) · 漏えいのおそれ最大33,668人(うち氏名最大800人)

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

2026年6月

  1. リクリエ(Tabiq)

    Tabiqの本人確認画像等が閲覧可能な状態だったと公表。不正取得や二次被害は確認されていない。

    公式発表を見る:リクリエ(Tabiq)(外部リンクを開く)

    漏えいのおそれ設定不備・誤公開

    1,060,338人国内居住者のみの人数ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  2. マルタケ

    ランサムウェアで情報の持出し・外部公開を確認。医薬品供給は仮サーバー環境で運用。

    公式発表を見る:マルタケ(外部リンクを開く)

    漏えい確認ランサムウェア仮サーバーで運用

    影響人数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  3. ソフツー

    通話日時・文字起こし情報等が漏えいしたおそれを公表。実際の流出は未確認。

    公式発表を見る:ソフツー(外部リンクを開く)

    漏えいのおそれ不正アクセス

    159,850電話番号電話番号数であり、実人数ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  4. 最終報

    アイコムソフト

    Web・メールサーバーへの不正アクセスでネットワークを遮断し環境を再構築。最終報で漏えいの可能性は低いが否定できないと説明。

    公式発表を見る:アイコムソフト(外部リンクを開く)

    漏えいのおそれ不正アクセスWeb・メール環境を再構築。全面復旧の明記なし

    件数の公表なし

    経過と出典(2件)

    資料確認日:2026-10-10

  5. 2りんかんイエローハット

    最終報で個人情報の漏えいを確認。初期の最大3,455,754人から対象を精査。

    公式発表を見る:2りんかんイエローハット(外部リンクを開く)

    漏えい確認不正アクセス

    3,179,454人

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  6. 大阪有機化学工業

    不正アクセスでWebサイトにアクセスしにくい障害が発生し、復旧したと公表。受注を含む基幹業務には影響なし。

    公式発表を見る:大阪有機化学工業(外部リンクを開く)

    漏えいは調査中不正アクセスWebサイト復旧。基幹業務への影響なし

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  7. 小松製作所

    登録ユーザーが他の登録ユーザーの情報を閲覧できる状態だったと公表。

    公式発表を見る:小松製作所(外部リンクを開く)

    漏えいのおそれ設定不備・誤公開

    139,302人不特定多数に一般公開されたという公表ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  8. 日本テレネット

    ランサムウェア調査の結果として、漏えいのおそれのある情報範囲を公表。外部転送の痕跡は未検出。

    公式発表を見る:日本テレネット(外部リンクを開く)

    漏えいのおそれランサムウェア

    CSS60.2万件・BPO40.4万件等別に営業取引先3.3万件・従業員家族2,044件。合算しない。

    経過と出典・関連する公表(1件)
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)
    関連する公表(利用企業・委託元)
    1. モビリティプラットフォーム(MaaS Car)(外部リンクを開く) · 漏えいのおそれ件数の公表なし

    各社の公表値です。同じ事故に基づく数値のため、合算していません。

    資料確認日:2026-10-10

  9. 九州電力送配電

    外部記憶媒体の紛失と顧客情報漏えいのおそれを公表。実際の流出は未確認。

    公式発表を見る:九州電力送配電(外部リンクを開く)

    漏えいのおそれ紛失・誤廃棄

    最大1,090万口分口数であり、実人数ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  10. 松沢書店(楽譜ナビ・注文くん)

    ランサムウェアで楽譜ナビ・注文くん等の受発注・出荷に影響。主要機能の再開後も代替手段を併用。

    公式発表を見る:松沢書店(楽譜ナビ・注文くん)(外部リンクを開く)

    漏えいは調査中ランサムウェア主要機能を再開

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  11. 旭精機工業

    不正アクセスによるWebサイトの表示障害を公表。第2報で閲覧可能な状態まで復旧し、一部機能を制限していると説明。

    公式発表を見る:旭精機工業(外部リンクを開く)

    漏えい未確認不正アクセスWebサイト閲覧は復旧。一部機能を制限

    件数の公表なし社内の基幹業務への影響はないと公表。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

2026年5月

  1. CPI(KDDIウェブコミュニケーションズ)

    DDoSによりWeb・FTPが利用しづらい状態となり、5月28日10時30分に復旧したと公表。

    公式発表を見る:CPI(KDDIウェブコミュニケーションズ)(外部リンクを開く)

    漏えい未確認DDoS攻撃5月28日10:30復旧

    一部シェアードプランメール情報漏えいとは別の事案。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  2. 穴吹ハウジングサービス

    外部へのファイル流出を確認。最終調査で漏えいした可能性のある個人情報の範囲を精査。

    公式発表を見る:穴吹ハウジングサービス(外部リンクを開く)

    漏えい確認ランサムウェア

    207,773件207,773件すべての流出を確定した数値ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  3. ユニバーサルミュージック

    前年のECサイトへの不正アクセスに関する調査結果で顧客情報の流出を公表。

    公式発表を見る:ユニバーサルミュージック(外部リンクを開く)

    漏えい確認不正アクセス

    3,105,585件国内企業の公表値であり、国内居住者数とは限らない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  4. アイサンテクノロジー

    不正アクセスによるサイト改ざんでWebサイトを一時閉鎖。環境を刷新し5月14日に再公開したと公表。

    公式発表を見る:アイサンテクノロジー(外部リンクを開く)

    漏えい未確認Webサイトの改ざん5月14日にWebサイト再公開

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  5. メディカ出版

    調査結果で漏えいした可能性のある個人情報の範囲を更新。外部持出しを断定できる証拠は未検出。

    公式発表を見る:メディカ出版(外部リンクを開く)

    漏えいのおそれランサムウェア

    約641,000人分(重複の可能性あり)同一人の重複を含む可能性。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  6. エネサンスホールディングス

    前年の攻撃による一部情報の外部公開を確認し、対象範囲を公表。

    公式発表を見る:エネサンスホールディングス(外部リンクを開く)

    漏えい確認ランサムウェア

    約365,000件全件の流出が確認された値ではない。

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

2026年4月

  1. B&G財団

    マルウェア攻撃によるサーバー障害を公表。サーバー隔離とネットワーク遮断を実施し、復旧作業を進行。

    公式発表を見る:B&G財団(外部リンクを開く)

    漏えい未確認マルウェア感染対象サーバー隔離・ネットワーク遮断

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

  2. 摂南大学(経済学部オリジナルサイト)

    経済学部のWebサイトの一部改ざんを確認し、対象サイトを閉鎖。情報漏えいの事実は未確認と公表。

    公式発表を見る:摂南大学(経済学部オリジナルサイト)(外部リンクを開く)

    漏えい未確認Webサイトの改ざん経済学部の対象Webサイト閉鎖

    件数の公表なし

    経過と出典
    経過と出典
    1. 公表・更新公式発表(外部リンクを開く)

    資料確認日:2026-10-10

集計方法・掲載基準

事案数の数え方

  • 掲載事案の総数は、1つの事案を1件として数えています。数値欄は掲載事案全体の集計であり、グラフや一覧を絞り込んでも変わりません。
  • 漏えいの状態には、表示した区分のほかに「漏えい未確認」が7件、「漏えいなしと公表」が0件あります。「漏えい等が確認された事案」には一部の情報のみ漏えいが確認された事案を、「漏えいのおそれ・調査中の事案」には調査が続いている事案を含みます。
  • サービス・業務停止の件数には、すでに復旧・再開した事案も含みます。漏えいと停止の両方が生じた事案はそれぞれの区分に含まれるため、各区分の件数を足しても総数にはなりません。

漏えい情報の件数の集計方法

  • 計上範囲を確認した62事案を対象に、漏えいが確認された情報と、漏えいのおそれがある情報を別々に集計しています。53事案は集計対象外です。概数を含むため、いずれも全国の正確な総数ではありません。
  • 公表資料の1人分、1アカウント、1レコード、1契約等をそれぞれ情報1件分として、公表された対象数を足しています。実人数や統一されたデータベースのレコード数を示すものではありません。同じ人に関する氏名・住所等を項目ごとに数えて増やすことはしていません。国内組織の公表値に海外利用者が含まれる場合もあります。
  • 確認状況は、事案全体ではなく数値の対象範囲ごとに判定しています。一部の漏えいが確認されていても、確認済みの件数を切り分けられない場合は、公表対象数全体を「おそれ」の側にだけ計上します。確認済みとおそれの件数が別々に公表されている場合は、それぞれの欄へ計上します。最大件数をそのまま確認済みとは扱いません。
  • 上段には画像メタデータを除いた件数を、その下にはユーザー情報とは別に公表された画像メタデータも含む件数を表示しています。対象範囲を変えた集計なので、上下の件数を足すものではありません。メタデータは画像IDや取得元URL等の付随情報であり、画像ファイルそのものの流出数や被害人数ではありません。
  • 全体の数値に含まれる内数、訂正前の値、親事案の公表対象に含まれる利用企業の数値は、重ねて加算しません。件数が不明な事案や、対象範囲・重複を確認できない数値は、ゼロとせず集計対象外としています。元の単位、計上理由、出典と集計対象外の理由は下の一覧で確認できます。

月別グラフの集計方法

  • 各事案を、掲載資料の中で最も新しい公表日が属する月に1件として数えています。利用企業などの関連する公表日も含めて判断し、続報や関連する公表を別の事案として数えることはありません。事案が発生した月ごとの件数や、被害人数を示すグラフではありません。
  • 初回の掲載対象は、2026年4月10日以降に公表・続報があった事案です。月によって掲載基準が異なり、直近月はデータ基準日までの集計のため、このグラフから国内全体の発生件数や増減を読み取ることはできません。

掲載する事案

  • 国内の企業・団体・行政機関が自ら公表した事案に限ります。報道だけの事案や、攻撃者側の主張だけの事案は掲載しません。
  • 公表された対象件数が1,000以上のもの、サイバー攻撃によるサービス・業務の停止が公表されたもの、本人確認書類の情報・画像、クレジットカード情報・マイナンバー・健康情報等を含むもの、多数の利用企業に及ぶ委託先・基盤の事故、件数が調査中で続報のある不正アクセスを掲載します。
  • 2026年8月以前の事案は、公表された件数が10万以上のものと、事業に影響する停止を伴ったものに限って収録しています。
  • 国内で公表されたすべての事案を網羅するものではありません。

各事案の表記

  • 被害規模は公表資料の単位(人・件・アカウント・レコード等)のまま記載し、全体の数値に含まれる内数は「うち」と示します。
  • 「確認」「おそれ」「調査中」は、公表資料の表現に従います。続報で内容が変わった場合は更新し、経過を残します。
  • 委託先やクラウド基盤の事故は1件にまとめ、利用企業の公表を「関連する公表」として示します。
  • 一覧の日付は、関連する公表も含め、掲載資料の中で最も新しい公表日です。確認した発表の経過と資料の確認日は、各事案の「経過と出典」に記載しています。

訂正のご連絡

記載に誤りがある場合や、新たな公表により内容が変わった場合は、お問い合わせからご連絡ください。確認のうえ訂正します。

集計に含めた数値と出典 (62事案)

集計に使った数値と、「約」「最大」などを含む公表時の表記を併記しています。一部の漏えいが確認されていても、公表された規模のすべてについて漏えいが確認されているとは限りません。各事案のリンク先で、漏えいの確認状況と公表の経過を確認できます。

漏えいが確認された情報 — 778,237,182 件

  1. グループ会員情報

    会員情報約26,000件・予約者情報約36,000件

    公表資料の会員情報約2万6,000件。予約者情報とは別の情報区分。

    公式発表
  2. ホテル予約者情報

    会員情報約26,000件・予約者情報約36,000件

    公表資料の予約者情報約3万6,000件。人物の重複は除いていない。

    公式発表
  3. 埼玉県2,200 人

    約2,200人の一覧・うち3人の詳細

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  4. ホテリエ7,919 人

    7,919人・8施設

    人数のみ。施設数は足さない。 公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  5. タイムズモビリティ6,600,000 アカウント

    約660万アカウント — うち本人確認書類画像を含む約160万アカウント。

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  6. ニモカ521 件

    521件

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  7. 10,788,963件

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  8. ホワイトエッセンス1,050,000 アカウント

    約105万アカウント

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  9. VOISING170,000 件

    約17万件

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  10. 13,460人・2,322団体

    人数のみ。団体数は足さない。 公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  11. Helpfeel23,620,000 件

    ユーザー情報

    ユーザー情報約2,362万件・画像メタデータ約6億6,640万件 — 画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。

    匿名利用・海外利用を含むユーザー情報の公表件数。画像メタデータとは別のデータ。

    公式発表
  12. Helpfeel490,000,000 レコード

    画像メタデータ

    ユーザー情報約2,362万件・画像メタデータ約6億6,640万件 — 画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。

    約4.9億件。画像ID、取得元URL等の付随情報であり、画像ファイル数ではない。

    公式発表
  13. Helpfeel2,400,000 レコード

    別途抽出された画像メタデータ

    ユーザー情報約2,362万件・画像メタデータ約6億6,640万件 — 画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。

    初報で約4.9億件に加えて別途取得と公表された240万件。第2報の対象範囲「調査中」は流出の有無ではなく対象範囲の調査。

    公式発表
  14. Helpfeel174,000,000 レコード

    削除済み画像のメタデータ

    ユーザー情報約2,362万件・画像メタデータ約6億6,640万件 — 画像メタデータは約4.9億件、別途抽出240万件、削除済み画像分約1.74億件。画像ファイル数・実人数ではなく、海外利用分も含む。

    第2報で追加確認された約1.74億件。削除済み画像ファイルそのものは含まない。

    公式発表
  15. 177,426名(同一人の重複を含む可能性) — 同一人の重複を含む可能性がある。

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  16. 1,463件

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  17. EPARKリラク&エステ22,180,000 レコード

    漏えいした顧客情報の記録数(EPARK)

    精査後約2,218万レコード — 実人数に換算不能。健康状態等やカード情報らしい記載5件を含む。

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  18. 7,716,811件

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  19. LEAN BODY440,000 アカウント

    約44万アカウント — 実人数はアカウント数より少なくなる見込みと公表。

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  20. チャーム370,000 件

    漏えい確認済みの個人情報

    確認約37万件・おそれ約2万件 — 9月2日に訂正。不正ログイン239名は別の指標。

    9月2日の訂正後の約37万件。旧報の約39万件と不正ログイン239名は加算しない。

    公式発表
  21. KDDI12,231,954 人

    12,231,954人 — 平文パスワード7,616,173人は内数。関連各社の値を加算しない。

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  22. 165,587名

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  23. Eストアー8,853,839 件

    最大延べ8,853,839件 — カードは一部桁等。全桁・セキュリティコードの漏えいとはしない。

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  24. 契約者約440万人・代理店約4万店 — 口座情報約22万人は内数。契約者と代理店は合算しない。

    契約者約440万人分の情報。口座情報約22万人分は内数として加算しない。

    公式発表
  25. 代理店関連の個人情報

    契約者約440万人・代理店約4万店 — 口座情報約22万人は内数。契約者と代理店は合算しない。

    別区分で公表された約4万店分の代理店代表者等の情報。施設の停止数ではない。

    公式発表
  26. LINEヤフー6,660,000 件

    国内ユーザーの内部識別子

    国内ユニークユーザー約574万人 — 国内識別子約666万件、全世界約610万人とは異なる指標。

    実人数約574万人ではなく、国内識別子約666万件を計上。ゲスト分約86万件は上記との包含関係を切り分けず、別途加算しない。

    公式発表
  27. 3,179,454人

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表
  28. 3,105,585件 — 国内企業の公表値であり、国内居住者数とは限らない。

    公表資料で漏えい・外部送信・第三者閲覧が確認された対象数として計上。

    公式発表

漏えいのおそれがある情報 — 44,545,476 件

  1. 最大約643万件(会員番号) — 会員番号の件数であり、実人数ではない。

    一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。

    公式発表
  2. 最大3,885,771件 — 最大件数の全件流出を確認したものではない。

    一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。

    公式発表
  3. 第一興商8,724,000 件

    約8,724,000件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  4. ハイホー38,509 契約

    不正ログインの対象契約数(ハイホー)

    38,509契約 — 同じ利用者が複数契約を持つ場合は重複を含む。

    一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。

    公式発表
  5. 最大延べ713,126件 — 問い合わせ単位の件数であり、実人数ではない。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  6. 最大1,735,154人

    一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。

    公式発表
  7. 大起水産174,933 人

    174,933人

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  8. 医療従事者の情報

    医療従事者約514,000人等 — メールアドレス等を含む約44,000人は内数。別に従業員約700人。

    最大約51万4,000名分。メールアドレス約4万4,000名分は内数として加算しない。

    公式発表
  9. 従業員の情報

    医療従事者約514,000人等 — メールアドレス等を含む約44,000人は内数。別に従業員約700人。

    従業員約700名分を別区分の対象情報として計上。

    公式発表
  10. アクティブ54,916 件

    最大54,916件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  11. 最大948,498件 — 不正交換611件は漏えい件数と別の指標。

    一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。

    公式発表
  12. i-plug314,009 人

    理論上最大314,009人 — 実際に閲覧された人数ではない。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  13. 1,646人分 — 読者・取材先は含まない。Microsoft 365の別事案と区別。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  14. 登録を特定された可能性があるメールアドレス数(スタディサプリ)

    3,687メールアドレス

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  15. 約12万人

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  16. 約6,800件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  17. 会員識別子最大約70,000件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  18. セイコーマート570,000 アカウント

    約57万アカウント

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  19. 大東ガス124,000 件

    約124,000件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  20. 1,409人

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  21. 東京地下鉄59,000 件

    約59,000件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  22. 41人 — カード情報は下4桁と名義人名。免許証画像の漏えいとする公表ではない。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  23. ファインズ1,536,322 件

    1,536,322件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  24. 不正アクセスの影響を受けた可能性がある宿泊予約数(レゴランド・ジャパン・ホテル)

    1,557予約

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  25. 10,997人

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  26. デジタル庁246,000 件

    約246,000件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  27. さくらインターネット1,360,563 アカウント

    1,360,563アカウント — レンタルサーバ951アカウントを含む。両システムへの侵害の関連は未確認。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  28. 扶桑電通26,489 件

    26,489件

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  29. チャーム20,000 件

    漏えいのおそれがある個人情報

    確認約37万件・おそれ約2万件 — 9月2日に訂正。不正ログイン239名は別の指標。

    確認済み約37万件とは別に公表された約2万件。

    公式発表
  30. 最大1,801,499人

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  31. 136,464人 — 件数は漏えいした可能性のある対象範囲。

    一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。

    公式発表
  32. 延べ約46万件 — 個人番号を含む延べ約18万件は内数。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  33. 382,123名

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  34. アスクル600,000 件

    追加約60万件 — 今回追加の情報の外部流出・不正利用は未確認。

    この続報で追加された範囲のみ。過去の公表分は足さない。 漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  35. 1,060,338人 — 国内居住者のみの人数ではない。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  36. ソフツー159,850 番号

    漏えいのおそれがある通話情報の電話番号数(ソフツー)

    159,850電話番号 — 電話番号数であり、実人数ではない。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  37. 小松製作所139,302 人

    139,302人 — 不特定多数に一般公開されたという公表ではない。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  38. 九州電力送配電10,900,000 口

    所在不明の媒体に保存された顧客情報の口数(九州電力送配電)

    最大1,090万口分 — 口数であり、実人数ではない。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  39. 207,773件 — 207,773件すべての流出を確定した数値ではない。

    一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。

    公式発表
  40. 約641,000人分(重複の可能性あり) — 同一人の重複を含む可能性。

    漏えいのおそれ、閲覧可能な状態又は調査中として公表された対象数を計上。

    公式発表
  41. 約365,000件 — 全件の流出が確認された値ではない。

    一部の漏えい・閲覧は確認されているが、この数値全体の漏えい確認数は切り分けられないため、おそれのある公表対象数として計上。

    公式発表
集計対象外の事案と理由 (53事案)

規模が未公表・調査中などのため、集計に使う数値が定まらない事案 (30事案)

  1. 件数は調査中

    公式発表
  2. 件数の公表なし

    公式発表
  3. 件数は調査中

    公式発表
  4. 漏えい件数の公表なし — 10月6日11時の再開予定。公表資料から実際の再開完了までは確認していない。

    公式発表
  5. 漏えい件数は調査中 — 約9,000件はなりすましメールの送信数であり、漏えい件数ではない。

    公式発表
  6. 件数の公表なし

    公式発表
  7. 件数は調査中 — 画像・PDFファイル本体と面接動画は不正アクセスの対象外と説明。

    公式発表
  8. 件数の公表なし — 8月のREXTのランサムウェア事案とは別。

    公式発表
  9. 件数は調査中

    公式発表
  10. 件数の公表なし

    公式発表
  11. 件数の公表なし — 8月21日時点で全システムの復旧は10月末頃の見込み。

    公式発表
  12. 影響規模の公表なし

    公式発表
  13. 区分別件数は公式発表参照

    公式発表
  14. 影響人数の公表なし — 全機能やドットギフトの復旧完了を意味しない。

    公式発表
  15. 件数の公表なし — 国際輸送業務全体の停止を意味しない。

    公式発表
  16. 件数の公表なし

    公式発表
  17. 個人情報の件数は公表なし — 顧客・取引先から受領した情報の転送痕跡はないと公表。

    公式発表
  18. 件数の公表なし

    公式発表
  19. 件数は調査中

    公式発表
  20. 件数は調査中

    公式発表
  21. 件数の公表なし

    公式発表
  22. 影響人数の公表なし

    公式発表
  23. 件数の公表なし

    公式発表
  24. 件数の公表なし

    公式発表
  25. 件数の公表なし

    公式発表
  26. 件数の公表なし — 社内の基幹業務への影響はないと公表。

    公式発表
  27. 一部シェアードプラン — メール情報漏えいとは別の事案。

    公式発表
  28. 件数の公表なし

    公式発表
  29. 件数の公表なし

    公式発表
  30. 件数の公表なし

    公式発表

複数の公表値の対象範囲や重複を確認する必要がある事案 (14事案)

  1. 約30.7万人(推計) — うちメールアドレスを含む約12.6万人。従業員・デモ約4.2万人を含む。

    公式発表
  2. 公開310ファイル・おそれ1,044,906件 — 応募者・従業員27人への通知済み。単位・範囲が異なるため合算しない。

    公式発表
  3. メール最大32.3万件・カード一部最大36.2万件 — 項目別の最大値であり、人数として合算しない。

    公式発表
  4. 履歴書449件・職務経歴書1,845件

    公式発表
  5. メール最大7,200件・取引最大6,000件 — 別に従業員4,778名分。区分間で合算していない。

    公式発表
  6. 職員等約1,100件・外部約7,400件 — メールアドレス件数であり、実人数ではない。

    公式発表
  7. ブロガー2,835件等 — 別に案件630件・メール11,237件・取引先10,780件。

    公式発表
  8. 配送先3,308件・取引先6,849件等 — 別に従業員等43,709件。区分間で合算していない。

    公式発表
  9. 区分別69,586・143,126・365・4,218件 — 区分間で合算しない。143,126件にはここカード番号・PIN番号を含む。

    公式発表
  10. アザス約4万・するーぷ約2万アカウント

    公式発表
  11. 個人約192先・法人約722先等 — 別にメールのみ約7,670先。口座情報約31先は内数。

    公式発表
  12. 役職員等最大19,000件・社外関係者最大36,000件

    公式発表
  13. 相談室152.5万件・取引先37.8万件等 — 別に慶弔先11.7万件・従業員10.7万件・家族16.2万件。2月18日の確認済み範囲は訂正していない。

    公式発表
  14. CSS60.2万件・BPO40.4万件等 — 別に営業取引先3.3万件・従業員家族2,044件。合算しない。

    公式発表

同じサービスの別の事案と、被害の範囲が重複している可能性がある事案 (8事案)

  1. 約1,464万件 — うちハッシュ化パスワード約413万件。他の2事象と合算しない。

    公式発表
  2. 17,780件(重複あり) — このほか件数調査中の情報がある。他の2事象と合算しない。

    公式発表
  3. 約12,000予約 — 同行者を含む人数とは異なる。他の2事象と合算しない。

    公式発表
  4. 2,155,345件

    公式発表
  5. 26件 — ローソンIDの事象と合算しない。

    公式発表
  6. 687アカウント — 3事象は重複不明のため合算しない。日付は資料記載の情報基準日。

    公式発表
  7. 313アカウント — 3事象は重複不明のため合算しない。日付は資料記載の情報基準日。

    公式発表
  8. 15,382アカウント — 3事象は重複不明のため合算しない。日付は資料記載の情報基準日。

    公式発表

公表値がサービス停止の影響を受けた組織数である事案 (1事案)

  1. 影響先495の企業・自治体

    公式発表

お問い合わせLegalAgent AI法務ラボ