JR東海高島屋で採用サーバーに不正アクセス ランサムウェア感染疑い
共同通信系の報道によると、ジェイアール名古屋タカシマヤなどを運営するジェイアール東海高島屋は2026年5月8日、アルバイト従業員の応募受付用サーバーに不正アクセスがあったと発表した。2021年3月1日以降に契約した分を含む最大1338件の個人情報が流出した可能性がある一方、現時点で外部への流出は確認されていないという。報道で確認できる範囲では、対象は顧客向けECやポイント会員情報ではなく、採用関連…
本ページでは「不正アクセス」をテーマとした記事を一覧で掲載しています。
共同通信系の報道によると、ジェイアール名古屋タカシマヤなどを運営するジェイアール東海高島屋は2026年5月8日、アルバイト従業員の応募受付用サーバーに不正アクセスがあったと発表した。2021年3月1日以降に契約した分を含む最大1338件の個人情報が流出した可能性がある一方、現時点で外部への流出は確認されていないという。報道で確認できる範囲では、対象は顧客向けECやポイント会員情報ではなく、採用関連…
マネーフォワードは2026年5月1日、同社グループが開発・システム管理に利用しているGitHubの認証情報が漏えいし、第三者による不正アクセスでリポジトリがコピーされたと発表した。リポジトリはソースコードなどを保管する開発上の置き場で、同社グループが提供するサービスのソースコードと、保管ファイルに記載されていた一部個人情報が流出した可能性がある。具体的には、マネーフォワードケッサイの「マネーフォワ…
デンソーは4月30日、イタリアとモロッコにあるグループ会社拠点のネットワークが第三者による不正アクセスを受けたと公表した。社外関係者に関する情報とデンソーに関する情報の一部について、第三者に不正に抜き取られた可能性を否定できない。現時点で、生産活動や顧客向け製品納入への大きな影響は確認されていない。
クラウドファンディング運営のCAMPFIREは4月24日、システム管理用GitHubアカウントへの不正アクセスに関連して、顧客情報を管理するシステムの一部で個人情報が漏えいした可能性があると発表した。対象者のユニーク件数は225,846件で、一部では口座情報も対象となりうる。同社は当該システムの情報の安全確保に向けた措置を完了したとしている。
沖縄総合事務局は2026年4月28日、専用サーバーへの不正アクセスに伴い、外部関係者を含む計1万5091人分の個人情報が漏えいしたおそれがあると公表した。同年1月に不正アクセスを検知した案件とされ、関係するサーバーの利用停止など初動対応を取った。二次被害は確認されていないという。
村田製作所は27日、社内システムへの不正アクセスを巡り、従業員や家族、顧客、取引先などに関わる個人情報約8万8千件が流出した可能性があると発表した。現時点でインターネット上への公開や不正利用は確認していない。2月末に把握して3月6日に公表し、4月6日に不正取得を確認した事案の続報で、今回は対象件数と情報の中身が具体化した。
村田製作所は4月6日、3月に公表したIT環境への不正アクセスの続報を出し、顧客・取引先に関する情報と従業員の個人情報が不正に取得されたと明らかにした。対象となったのは、社内の情報共有を主な目的とする複数システムのうちの一つで、初報で曖昧だった被害の中身が一段と具体化した。
電子部品大手の村田製作所で、社内IT環境への不正アクセスが確認され、取引先など社外関係者の情報と自社情報が読み出された可能性が浮上した。3月6日の公表時点では流出範囲はなお調査中だが、主力部品を世界に供給する企業だけに、被害の確定と関係先への通知をどこまで迅速に進められるかが問われる。
宝飾のオーダーメードで知られる企業で、顧客情報の管理体制が問われている。ケイ・ウノは2月19日、外部からの不正アクセスにより、顧客の個人情報が最大約17万件漏えいした可能性があると明らかにした。現時点で不正利用や二次被害は確認されていないという。
宿泊客の決済や社内業務を支えるサーバーが攻撃を受けた。ワシントンホテル(名古屋市)は2月14日、第三者による不正アクセスを受け、ランサムウェア感染が判明したと発表した。13日夜に異常を検知して外部ネットワークを遮断し、復旧と調査を進めている。一部ホテルではクレジットカード端末が使えない障害も出たが、営業への大きな支障はないとしている。
空港で預けた手荷物をその日のうちにホテルへ届ける「手荷物当日配送サービス」で、予約システムへの不正アクセスが確認された。日本航空は2月10日、最大約2万8000人分の個人情報が外部に漏えいした可能性があるとして、サービスを安全性が確認されるまで停止した。
オーダーカーテン専門店のEC「ジャストカーテンオンラインショップ」が第三者の不正アクセスを受け、最大で個人情報6万663件とクレジットカード情報1万423件が漏えいした可能性がある。運営するインテリックスは1月26日、調査結果を公表し、対象顧客へ個別連絡を進めている。
企業の対外発信を支える広報の業務委託が、情報管理の弱点として突かれた。サントリーホールディングスは2026年1月21日、広報業務の委託先が不正アクセスを受け、記者ら914人分の個人情報が漏えいした可能性があると公表した。外部委託を前提にした広報運営そのものが、リスク点検を迫られている。
農林中央金庫は2025年12月29日、委託先の日本社宅サービスが利用するメールシステムで不正アクセスが起き、情報漏えいの可能性が判明したと発表した。現時点では「可能性」との整理で、対象となり得る情報の範囲や、関係者への個別連絡の有無が次の焦点になる。
日産自動車は、販売会社向けの顧客管理システム開発を委託していた米Red Hat(レッドハット)が管理するデータサーバーで不正アクセスが起き、旧福岡日産自動車(現・日産福岡販売)の顧客約2万1000人分の個人情報が流出したと公表した。委託先での侵害が、販売店の顧客対応にまで波及した形だ。
英国の貿易担当閣外相サー・クリス・ブライアントは2025年12月19日、政府が同年10月にサイバー攻撃を受けていたと認めた。標的は英外務省(外務・英連邦・開発省、FCDO)関連のシステムで、データに不正アクセスがあった可能性がある。一方で、攻撃と中国当局の直接の関係は断定できないとも述べた。
ホビー通販サイト「駿河屋.JP」を運営する駿河屋が12月4日、同サイトへの不正アクセスによりクレジットカード情報約3万件超が流出したおそれがあると公表した。8月に明らかにしていた改ざん被害の詳細調査の結果で、原因は導入していた監視ツールの脆弱性を突かれ、決済ページのJavaScriptを書き換えられたことだという。外部ツールの不備が、カードを預けた利用者の不安というかたちで表面化している。
韓国で自宅や職場に設置されたビデオカメラおよそ12万台が不正アクセスを受け、その映像が性的搾取目的のビデオに加工されて海外サイトで流通していたとして、韓国警察が4人を逮捕した。警察やBBCなどの報道によれば、映像は家庭のリビングだけでなく、カラオケルームやピラティス教室、婦人科クリニックといった「人目を気にしないはずの空間」からも盗み取られていた。見守りや防犯のためのカメラが、いつのまにか自分や家…
AI研究の国際会議ICLRが利用する査読サイトで、不正アクセスにより論文著者や査読者の個人情報が外部から見られる状態だったことが明らかになった。匿名性を前提とする査読の仕組みが揺らぎ、一部の査読者は実名を晒される被害も出ている。コミュニティーの信頼と安全をどう守るのかが、緊急の課題になっている。
寄付や同窓会を担うアドバンスメント部門のデータベースに外部から侵入があり、24時間近く不正アクセスが続いた。プリンストン大学は2025年11月10日の発生を公表し、氏名や連絡先、募金・寄付に関する情報が含まれていたと説明した。アイビーリーグ(米名門私立の連盟)を狙う新たな攻撃の連鎖に、大学の名簿と信頼の脆さが浮かぶ。