ブログ記事274件
教育関連ベンチャー「EdvFuture株式会社」(東京都)が運営する学習支援サービス「EdvPath」がランサムウェア攻撃を受けた問題で、被害の公表が依然として続いています。12月19日の福島県に続き、週明けの22日には富山県でも被害が公表されました。また、今月上旬に千葉県佐倉市の中学校でも保護者への通知が行われていたことが新たに分かり、これまでに影響が明らかになったのは少なくとも14の道府県に拡大しました。12月22日(月)富山県EdvFuture株式会社への不正アクセスに係る県立
種苗大手のサカタのタネ(横浜市)は12月22日、同社のサーバーが第三者からの不正アクセスを受け、取引先や従業員などの個人情報が外部に流出した可能性があると発表しました。流出した恐れがあるのは最大で約5万6,500件に上ります。12月22日(月)サカタのタネ当社サーバーへの不正アクセスに関するご報告(第2報)11月17日(月)当社サーバーへの不正アクセスに関するご報告同社によると、2025年11月にサーバーへの侵入を検知し、外部の専門会社と連携して調査を進めていました。その結果、
株式会社TOKAIコミュニケーションズ(本社:静岡市)は2025年12月21日、同社が提供する法人向けワンストップメールサービス「OneOfficeMailSolution」が外部から不正アクセスを受け、スパムメール隔離サーバー、アカウント管理サーバー(LDAP)、システムログ保管サーバーから、一部情報が漏えいした可能性があることを公表しました。12月21日(日)TOKAIコミュニケーションズOneOfficeメールソリューションにおける不正アクセスによる新たな個人情報漏洩の可能性
教育関連ベンチャー「EdvFuture」(東京都)が運営する学習支援サービス「EdvPath」がランサムウェア攻撃を受けた問題で、被害の公表が続いています。12月19日に福島県が被害を公表したことにより、これまでに被害や影響が明らかになったのは、北海道から九州までの少なくとも12の道府県に及びます。<12月19日(金)福島県教育委員会県立高等学校が利用する外部サービスへの不正アクセスの発生について-福島県ホームページ福島県教育委員会は12月19日、県立川俣高等学校において、個人
株式会社バンダイナムコフィルムワークスは12月19日、不正アクセスの影響で停止していた動画配信サービス「バンダイチャンネル」を、同日正午より再開したと発表しました。同サービスは、セキュリティ上の懸念から11月6日夜よりすべての機能を一時停止しており、約1ヶ月半ぶりの再開となります。12月19日(金)バンダイナムコフィルムワークス(バンダイチャンネル)「バンダイチャンネル」サービス再開および一時停止期間のご利用料金に関するお知らせ同社によると、11月4日に発生した第三者による不正アクセスに
教育関連ベンチャー「EdvFuture」(東京都)が運営する学習支援サービス「EdvPath」がランサムウェア攻撃を受けた問題で、被害の公表が続いています。12月17日に徳島県が被害を公表したことにより、これまでに被害や影響が明らかになったのは、北海道から九州までの少なくとも11の道府県に及びます。12月17日(水)徳島県EdvFuture株式会社への不正アクセスに係る県立学校への影響について|徳島県ホームページ徳島県教育委員会は12月17日、県立川島高等学校において、生徒の個人情
教育関連ベンチャー「EdvFuture」(東京都)が運営する学習支援サービス「EdvPath」がランサムウェア攻撃を受けた問題で、被害の公表が続いています。12月15日には茨城県教育委員会が県立学校での個人情報流出の可能性を発表し、これまでに被害や影響が明らかになったのは少なくとも10の道府県に及びます。12月15日(月)茨城県教育委員会EdvFuture株式会社への不正アクセスに係る県立学校への影響について茨城県教育委員会は12月15日、県立学校5校において、生徒および教員の個
鳥取県と神奈川県横須賀市において、職員による電子メールの誤送信が原因で、市民や県民の個人情報が外部に流出する事案が相次いで発生しました。いずれも添付ファイルの確認不足が主な要因であり、各自治体は再発防止に向けた管理体制の強化を急いでいます。12月9日(火)鳥取県企業支援課における個人情報の漏洩鳥取県は12月9日、商工労働部企業支援課の職員が、県内の企業に対して補助金事務に関するメールを送信した際、無関係な個人情報が含まれたファイルを誤って添付したと発表しました。この誤送信により、1,49
倉敷中央病院(岡山県倉敷市)は2025年12月15日、患者1,162人分の個人情報が保存されたUSBメモリを紛失したと発表しました。現時点で情報の不正利用などは確認されていないとのことです。12月15日(月)倉敷中央病院USBメモリ紛失に関するお知らせとお詫び|倉敷中央病院病院によると、紛失したのは循環器内科および心臓血管外科の手術に関するデータを記録したUSBメモリです。2025年12月3日、院内のデータ移管作業のためにデータを保存しましたが、翌4日に所在が分からなくなりました。そ
株式会社WOWOWは12月15日、同社が提供する会員向けサービス「WOWOWWEBアカウント」において、第三者による不正ログインの試みが確認されたと発表しました。対象となるアカウント数は1,493件に上ります。12月15日(月)WOWOWWOWOWWEBアカウントへの不正ログインの発生とパスワード変更等のお願いについて|ニュース|株式会社WOWOW同社によりますと、今月10日に利用者から「身に覚えのないログイン通知があった」との問い合わせを受け調査したところ、不正アクセスの可
アスクル株式会社は12月16日、ランサムウェア攻撃の影響で制限していたサービスの復旧状況について第14報を発表しました。12月17日より主要な物流センターでシステムを使用した出荷を再開し、Webサイトで注文可能な商品数を大幅に拡大するなど、本格的なサービス復旧に向けた進捗を明らかにしました。12月16日(火)アスクルサービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第14報)発表によると、12月17日から「ASKUL東京DC」および「ASKUL関東DC」において、こ
ハウステンボスの情報漏えいを“笑えない落語”にしてみた最近、日本企業の情報漏えいニュースが続いています。今回話題になったのは、ハウステンボスの大規模な個人情報漏えい。顧客だけでなく、社員、取引先の情報まで含まれる深刻な内容でした。原因はまたしても、「外部委託+リモートアクセス」。便利さの裏側にある見えないセキュリティホールが、いつの間にか大きな事故につながっています。この出来事を、私は落語という形で表現してみました。笑って聴けるけれど、笑い終わると少し背筋
教育関連ベンチャー「EdvFuture株式会社」(東京都)が運営する学習支援サービス「EdvPath」がランサムウェア攻撃を受けた問題で、個人情報漏洩の影響が全国規模で拡大しています。12月12日までに、新たに群馬県、岐阜県、三重県の自治体や学校でも被害が明らかになりました。これにより、被害の公表は少なくとも9つの道府県に及びます。12月12日(金)群馬県県立高校が利用する外部サービスへの不正アクセスの発生について(高校教育課)群馬県教育委員会は12日、県立尾瀬高等学校(132名)と
ハウステンボス株式会社(長崎県佐世保市)は2025年12月12日、同年8月に発生したシステムへの不正アクセス事案に関する調査結果を公表しました。外部専門家による調査の結果、顧客や従業員などあわせて約154万6,000人分の個人情報が外部に流出した可能性があることが判明しました。12月12日(金)ハウステンボス不正アクセス事案に関する調査結果のご報告とお詫び同社の発表によりますと、攻撃者はリモートアクセス機器を経由して社内ネットワークに侵入し、複数のサーバーやパソコン端末内のデータを暗号化
国内向けWiFiルーターのレンタルサービス「レンタルWiFiカシモバ(kashimob.com)」を運営する株式会社ヒッツカンパニーは、同社のウェブサイトが第三者による不正アクセスを受け、顧客のクレジットカード情報が流出した可能性があると発表しました。12月12日(金)カシモバ【不正アクセスによる個人情報漏えいに関するお詫びとお知らせ】同社によりますと、不正アクセスの判明後、被害の拡大を防ぐためにウェブサイト上の全サービスを停止し、現在はメンテナンス画面に切り替える措置をとっています。
株式会社ブロードバンドタワー(本社:東京都千代田区)は12月12日、同社が運営するクラウドサービス上のサーバに対し、外部からの不正アクセスを受けた形跡を確認したと発表しました。12月12日(金)ブロードバンドタワー当社へのサイバー攻撃に関するお知らせ同社の発表によりますと、不正アクセスの痕跡を検知したのは2025年12月6日です。対象となったのは特定の仮想サーバおよびその周辺サーバで、その後の調査において、保存されている情報の一部が外部からアクセスされた可能性を示す痕跡が見つかりました。
アスクル株式会社は12月12日、2025年10月に発生したランサムウェア攻撃によるシステム障害と情報流出に関する詳細な調査結果および安全性強化への取り組みを公表しました。同社は、攻撃の原因が業務委託先のアカウント情報の漏洩と不正利用にあったことを明らかにしました。12月12日(金)アスクルランサムウェア攻撃の影響調査結果および安全性強化に向けた取り組みのご報告(ランサムウェア攻撃によるシステム障害関連・第13報)発表によると、攻撃者は業務委託先用の管理者アカウントを使用して社内ネ
長崎県長与町は5日、税務課が業務メールを送信した際に宛先設定のミスがあり、町内の事業所のメールアドレス480件が漏洩したと発表しました。12月8日(月)長与町メールアドレスの漏えい事案の報告とお詫びについて町によりますと、誤送信が発生したのは12月4日の午後2時すぎです。税務課の職員が、令和7年分の給与支払報告書の提出を依頼するメールを事業所に向けて一斉送信しました。その際、本来であれば受信者同士の連絡先が見えない「BCC」で送るべきところを、誤って受信者全員のアドレスが表示される「TO
自治体のウェブサイトや業務委託先を通じた個人情報の漏えい事案が相次いで公表されました。岩手県では委託事業のポータルサイトの設定ミス、鹿児島県日置市では公開資料の加工ミスが原因でした。12月8日(月)岩手県物価高騰対策賃上げ支援金の事務局ポータルサイトにおける個人情報漏えい事案の発生について|岩手県岩手県は、県が実施する「物価高騰対策賃上げ支援事業」において、事務局内の情報共有用ポータルサイトが外部から閲覧できる状態だったと発表しました。県によると、令和7年11月28日に外部からの指摘を
LINEヤフー株式会社は12月9日、企業・店舗向けサービス「LINE公式アカウント」において、システムの不具合によりユーザー情報や店舗情報の一部が誤って表示され、情報漏えいが発生していたことを明らかにしました。なお、原因となった不具合はすでに修正されており、現時点で情報の不正利用などの二次被害は確認されていないとのことです。12月9日(火)LYCorporation「LINE公式アカウント」誤表示による情報漏えいのお知らせとお詫び|LINEヤフー株式会社発表によると、この問題は同社が利
教育関連ベンチャー「EdvFuture株式会社」(東京都)が提供する学習支援サービス「EdvPath」のデータベースが外部からの不正アクセスを受けた問題で、個人情報漏洩の影響範囲がさらに拡大しています。これまでに判明していた大阪市、北海道、北陸地方に加え、12月9日から10日にかけて北九州市や長野県でも同様の被害が発生していることが明らかになりました。12月10日(水)長野県教育支援サービスを導入している県立高等学校において個人情報が漏えいしたおそれのある事案が発生しました長野県教育
保険金の支払いに関する調査・確認業務を行う「株式会社審調社」(東京都)がサイバー攻撃を受けた問題で、同社および業務を委託していた保険各社は2025年12月5日以降、個人情報の漏えいに関する最終的な調査結果を一斉に公表しました。12月5日(金)審調社不正アクセスに関する最終報告|株式会社審調社審調社によりますと、2025年6月27日に同社のサーバーが第三者による不正アクセスを受け、ランサムウェア(身代金ウイルス)の被害が発生しました。外部の専門機関による調査の結果、同社が業務を受託し
LPガス大手のエネサンスホールディングス(以下、エネサンスHD)は12月8日、同年10月に発生したシステム障害に関する第3報を公表しました。同社は、ランサムウェアによるサイバー攻撃を受けた結果、社内サーバーから一部の情報が外部へ窃取された痕跡を確認したことを明らかにしました。12月8日(月)エネサンスホールディングスシステム障害に関するお知らせ(第3報)このシステム障害は2025年10月21日に発生し、グループ会社の業務システムや顧客向け照会サービス「マイエネサンス」などに影響が及びまし
教育関連ベンチャー「EdvFuture株式会社」(東京都)が提供する学習支援サービス「EdvPath」のデータベースが外部からの不正アクセスを受けた問題で、個人情報漏洩のおそれがある自治体や学校が全国に広がっています。12月8日までに、大阪市や北海道に加え、石川県や福井県の県立高校でも同様の被害の可能性が明らかになりました。12月8日(月)北海道教育データサービスを提供している企業による個人情報漏えいのおそれについて北海道教育委員会は8日、道立学校18校(小学校5校、中学校4校、高校
学校やイベント向け写真販売サービスを手掛ける株式会社フォトクリエイト(東京都新宿区)のサーバーに対する不正アクセス問題で、被害の拡大が止まりません。北海道教育委員会は12月6日までに、道内の被害状況を更新し、影響を受けた学校数が計156校に上ることを明らかにしました。また、宮城県の私立高校や埼玉県戸田市のマラソン大会でも被害が公表されています。12月5日(金)北海道写真販売業者からの個人情報漏えいのおそれについて(※第2報)北海道教育委員会によると、道立学校等における被害状況の調査を進め
オンライン地域掲示板サービスを運営する株式会社ジモティーは2025年12月5日、同社の社内開発環境の一部に対して第三者による不正アクセスが発生したと発表しました。マルウェア感染によるもので、当該環境に保存されていた一部の個人情報が外部からアクセス可能な状態になっていたことが判明しました。サービス本番環境とは分離されており、運営への影響はないとしています。12月5日(金)ジモティー弊社利用システムへの不正アクセスに関するお知らせ(第一報)同社の発表によりますと、不正アクセスを受けたのはサー
大阪市教育委員会は12月5日、市内の市立学校における「非認知能力調査」に関連し、協力事業者のシステムが外部からの不正アクセスを受けたため、児童生徒や教職員あわせて1,101人分の個人情報が漏洩したおそれがあると発表しました。12月5日(金)大阪市「大阪市非認知能力調査に係る試験実施事業」の一部参加校及び独自で非認知能力可視化ツールを導入している学校において個人情報が漏えいしたおそれについて市教委によりますと、攻撃を受けたのは「大阪市非認知能力調査に係る試験実施事業」の協力事業者である「E
EdvFuture株式会社は2025年12月4日、同社が提供する生徒指導・学習支援サービス「EdvPath」において、第三者による不正アクセスが発生したと発表しました。12月4日(木)EdvFuture「EdvPath」に対する不正アクセスによるシステム障害と個人情報流出の可能性に関するお詫びとお知らせ|EdvFuture同社の発表によりますと、不正アクセスが確認されたのは2025年12月2日の未明です。同社が利用するデータベース環境に対して外部からの侵入があり、調査の結果、ラ
株式会社駿河屋は2025年12月4日、同社が運営する通販サイト「駿河屋.JP」に対する第三者からの不正アクセスについて、外部専門家によるフォレンジック調査が完了したことを発表しました。調査の結果、クレジットカード情報30,431件、それに付随する29,932名の個人情報が漏えいした可能性があることが判明しました。12月4日(木)駿河屋第三者不正アクセスに関するフォレンジック調査完了および判明事項についてのお知らせ|中古・新品通販の駿河屋発表によりますと、情報漏洩の原因は、同社システム
事務用品通販大手のアスクル株式会社は12月3日、ランサムウェア攻撃によるシステム障害からの復旧状況に関する第12報を発表し、同日午前9時より、停止していた事業所向け通販サイト「ASKUL」でのWeb注文受付を再開しました。12月3日(水)アスクルサービスの復旧状況について(ランサムウェア攻撃によるシステム障害関連・第12報)同社によりますと、今回の再開により、すべてのお客様がWebサイトから注文を行えるようになったほか、新規の利用登録も可能となりました。注文可能な商品は大幅に拡大されて