紛失・サイバー攻撃等による個人情報流出事件一覧 (12枚中1枚目)

(1/12)
公表日
2026年9月11日
漏洩元
かわさき新産業創造センター(KBIC)
漏洩件数
22
漏洩内容
2026年7月1日~9月4日にWebサイトのフォームへ入力された22人分(27件)の氏名、住所、電話番号、メールアドレス、企業名、担当業務、入居に関する問い合わせ内容など。公表時点で個人情報の流出は確認されていないが、流出した可能性がある。
原 因
Webサイトに対する第三者の不正アクセス。侵入経路などの詳細は不明(調査中)。
発見者
2026年9月3日に公表されたコンテンツ管理システムのプラグインの脆弱性情報を受け、9月4日に指定管理者がWebサイトの更新作業を試みた際、不正アクセスを発見した。
対 応
安全確保のためWebサイトを一時閉鎖した。
サーバー保守・運用事業者などの関係事業者と連携し、被害の有無、不正アクセスの詳細、原因を調査するとともに、被害拡大防止に取り組む。
9月8日に対象の22人へ流出の可能性をメールで説明した。調査結果が判明次第、改めて連絡する。
情報流出や新たな事実が判明した場合は、Webサイトなどで公表する。
参考サイト
https://www.kawasaki-net.ne.jp/info20260911/
https://www.city.kawasaki.jp/templates/prs/280/0000190099.html
https://topics.smt.docomo.ne.jp/article/tokyo/region/tokyo-515060

公表日
2026年9月11日
漏洩元
富士市
漏洩件数
約800
漏洩内容
2022年度~2026年度の富士市職員採用試験のプレゼンテーション動画試験申込者の氏名(カナ・漢字)、メールアドレス、電話番号、受験番号:約800件(流出の可能性がある件数)。
企業情報として登録された担当者ユーザー名、メールアドレス、権限:件数非公表。
動画データ自体は別の保存領域にあるため漏えい対象外。公表時点で第三者による悪用などの情報はない。
原 因
富士市が利用する株式会社ApplyNowの採用管理プラットフォームへの第三者による不正アクセス。富士市の公表資料では侵入経路などの詳細は不明。
発見者
2026年9月10日、株式会社ApplyNowから富士市へ、システムへの不正アクセスにより受験者の個人情報が外部へ漏えいした可能性があるとの報告があった。
対 応
事業者に詳細情報の提供を求め、対象者への個別連絡などに対応する。
株式会社ApplyNowと連携し、同社の調査で判明した内容を周知して採用試験申込者の不安解消に努める。
情報管理対策を徹底する。
参考サイト
https://www.city.fuji.shizuoka.jp/1005250000/p007780.html
https://news.ntv.co.jp/n/sdt/category/society/sdfb56577d52c9471395064f38601a6262

公表日
2026年9月11日
漏洩元
デジタル庁「ガバメントソリューションサービス」(GSS)
漏洩件数
246000
漏洩内容
GSS利用機関の職員・公務員等情報:約18万9000件
業務に携わった事業者・個人情報:約5万7000件
漏えいの可能性がある項目:氏名(約23万6000件)、メールアドレス(約23万1000件)、電話番号(約9万4000件)、住所(約0.1万件)
マイナンバー、金融機関口座情報、年金番号は含まれず
一般国民の個人情報は含まれない
原 因
第三者がネットワーク接続機器(VPN)の脆弱性を悪用してシステムに侵入
発見者
2026年6月25日、保守運用担当者アカウントによる大量ファイルアクセスを検知し調査を開始。7月9日にVPN脆弱性の悪用が判明し、当該アカウントの停止と侵害機器との通信遮断を実施
対 応
脆弱性管理方法の見直し
外部からの接続方法の改善
セキュリティ対策の強化による再発防止
対象者への順次個別連絡、なりすまし・フィッシング詐欺への注意喚起
参考サイト
https://www.digital.go.jp/news/2026-0911-01
https://www.itmedia.co.jp/news/article/2609/11/2000001406/

公表日
2026年9月10日
漏洩元
埼玉県(学事課)
漏洩件数
536
漏洩内容
学科、氏名、学年、入学月、入学金、授業料(年額)、授業料の区分、年間の交付金額、学籍に関する情報等(住所・電話番号等の連絡先は含まず)
対象は2020~2024年度に大宮医療秘書専門学校・大宮ビューティ&ブライダル専門学校に在籍し、高等教育の修学支援新制度(授業料等減免)の対象となった延べ536人
原 因
情報公開請求に基づき開示した電子文書について、不開示部分(マスキング)の処理手法が適切でなかったため、一定の操作を行うとマスキング部分(個人情報を含む不開示情報)が閲覧できる状態になっていた。担当課内での周知が不十分だったことが背景
発見者
2026年8月27日、開示請求者から「ファイル操作によりマスキング部分の情報が読み取れる」との情報提供があり判明
対 応
マスキング処理を、いかなる操作によっても閲覧できない方式に改める
複数職員による確認の徹底
参考サイト
https://www.pref.saitama.lg.jp/a0204/news/page/news2026091001.htm...
https://news.jp/i/1470947724032147537?c=39546741839462401
https://news.yahoo.co.jp/articles/b471dbefe52ac2a39b01fef99e8460a5513ab22c

公表日
2026年9月10日
漏洩元
商船三井クルーズ株式会社
漏洩件数
調査中
漏洩内容
クルーズ船に関する営業情報を保存した外部記憶媒体を紛失。含まれていた可能性のある情報と件数は9月10日時点で特定できておらず、本社サーバー上の全バックアップデータ約20万ファイルを対象に調査中
顧客情報(可能性):氏名、生年月日、性別、住所、電話番号、メールアドレス、旅券番号
乗組員情報(可能性):上記に加え、銀行口座情報、給与関係情報、医療情報、予防接種履歴、考課情報
原 因
クルーズ船「にっぽん丸」(2026年5月引退)から新造船「MITSUI OCEAN SAKURA」へのデータ移行作業で使用した外部記憶媒体の紛失
発見者
2026年7月、IT担当者が保管場所を確認した際に媒体の一部の所在を確認できず、その後の船内捜索でも発見に至らなかった
対 応
個人情報保護委員会への報告、警察への届出
外部業者を含めた調査の継続(本社サーバー上のバックアップ約20万ファイルを精査)
再発防止に取り組む(具体策は公表されていない)
参考サイト
https://www.mitsuioceancruises.com/news/20260910.html
https://rocket-boys.co.jp/security-measures-lab/mitsui-ocean-cruises-media-incident/

公表日
2026年9月9日
漏洩元
株式会社ApplyNow(きちりホールディングスグループ、採用管理プラットフォーム「Interview Cloud」「ApplyNow」「ApplyNow Sign」運営)
漏洩件数
調査中
漏洩内容
Interview Cloud・ApplyNow:応募者の氏名(カナ)、メールアドレス、電話番号/企業担当者のユーザー名、メールアドレス、権限情報
ApplyNow Sign:雇用契約情報、個人番号(マイナンバー)、基礎年金番号、金融機関口座情報
原 因
ApplyNowが自社システムで利用していたデータ分析ツールの脆弱性を悪用した第三者による不正アクセス(不正アクセス確認期間:2026年8月9日~9月7日)
発見者
2026年9月7日、同社システム内部で異常なアクセスログを検知
対 応
該当ツールへのアクセス遮断、セキュリティパッチの適用
個人情報保護委員会・所轄警察署への報告
影響企業ユーザーへパスワード変更を促す緊急連絡を配信
弁護士と連携した全容解明・法的対応
参考サイト
https://applynow.co.jp/news/20260909
https://rocket-boys.co.jp/security-measures-lab/kichiri-applynow-data-incident/
https://act1.co.jp/2026-09-10-01/

公表日
2026年9月9日
漏洩元
長崎市
漏洩件数
3
漏洩内容
マイナンバーカード申請書類(新生児のマイナンバーカード発行申請書等):3通
書類には両親と新生児の氏名、住所等が記載されていた
原 因
長崎市琴海地域センターで受け付けた書類を誤って廃棄した可能性が高い
発見者
2026年7月、琴海地域センターが発行手続きのため父親から書類の提出を受けたが、9月3日、長崎市住民情報課に書類が届いていないことが判明し紛失が発覚
対 応
個人情報の適切な取り扱いを徹底する
参考サイト
https://news.ntv.co.jp/n/nib/category/society/ni5d0671fec31b498fa...

公表日
2026年9月8日
漏洩元
日本大学理工学部
漏洩件数
不明
漏洩内容
教職員1名のメールボックス内に保存されていた個人情報(第三者に閲覧・取得された可能性、対象者・件数は不明)
原 因
教職員が巧妙に偽装されたフィッシングメールのリンクをクリックして認証情報を窃取され、第三者がメールアカウントへ不正アクセスしたため
発見者
2026年8月19日20時20分頃に大学が検知
対 応
当該アカウントの利用停止、パスワード変更及び外部へのメール送信の遮断
パスワード管理の厳格化
多要素認証の導入推進
情報セキュリティ教育の再徹底
参考サイト
https://www.cst.nihon-u.ac.jp/news/%E4%B8%8D%E6%AD%A3%E3%82%A2%E3...
https://rocket-boys.co.jp/security-measures-lab/nihon-university-email-data-incident/

公表日
2026年9月8日
漏洩元
立教大学
漏洩件数
17668
漏洩内容
不正アクセスを受けたGoogleアカウント:学生4名、卒業生2名の計6件
学外へ送信された迷惑メール:17,668件
迷惑メールの一部に本学教員1名の氏名およびメールアドレスが記載されていた
メール本文や含まれる個人情報を第三者に閲覧された可能性は完全には否定できない
原 因
具体的な侵入経路は非公表。海外からの不正アクセスによるもの
発見者
2026年7月16日、大学が海外からの不正アクセスおよび迷惑メール送信を検知。その後、8月12日から24日にかけて新たな不正アクセスも確認された
対 応
学生アカウントへの多要素認証(MFA)必須化(8月24日実施済み)
ログ監視基盤の見直し
パスキー等次世代認証の導入検討
セキュリティ教育の強化
参考サイト
https://www.rikkyo.ac.jp/news/2026/09/mknpps000005brzy.html
https://rocket-boys.co.jp/security-measures-lab/rikkyo-google-account-data-incident/

公表日
2026年9月8日
漏洩元
京都サンガF.C.
漏洩件数
15612
漏洩内容
氏名、住所、メールアドレス、電話番号、生年月日、性別、ファンクラブコース、JリーグID、入退会日、ワンタッチパスID、デジタル会員証番号、シーズンパス席種、スクール情報等(2026年7月3日時点の保有データ):15,612人分
クレジットカード情報や口座情報等の決済に関わる情報は含まれていない
原 因
職員が取引先企業へメールを送信する際、誤ってファンクラブ会員情報が記載されたファイルを添付して送信した。送信先11名のうち2名がファイルを開封したことを確認
発見者
不明
対 応
個人情報を含む電子データへのアクセス制限の強化
パスワード管理の徹底
メール送信時の添付ファイル再確認の徹底
参考サイト
https://www.soccerdigestweb.com/news/detail/id=196843
https://web.gekisaka.jp/news/jleague/detail/?458481-458481-fl
https://news.yahoo.co.jp/articles/683e4bdbd9d35d2ab8dce6b0e9a2265c4ccff5d6

公表日
2026年9月8日
漏洩元
株式会社ファイブフォックス(株式会社コムサを含む)
漏洩件数
73185
漏洩内容
メンバーズカードVIP・GOLD会員:氏名、住所、電話番号、生年月日、性別、会員ランク、会員番号:59,504件
カスタマーサービス利用者:氏名、住所、電話番号、生年月日、性別:8,403件
ファイブフォックス従業員:氏名、住所、電話番号、生年月日、性別、人事情報:2,450件
コムサ従業員:氏名、住所、電話番号、生年月日、性別、人事情報、口座情報:2,828件
クレジットカード情報・マイナンバーは対象に含まれていない
原 因
非公表(侵入経路等の詳細は調査中)
発見者
2026年7月8日、外部専門調査機関と連携した調査により、グループの一部システムへの不正アクセスの痕跡を確認し判明
対 応
影響を受けた環境を停止し、新環境で顧客情報を管理
対象者へ書面で個別に通知
フィッシング詐欺等への注意喚起を実施
参考サイト
https://www.fivefoxes.co.jp/2026/09/post-23.html
https://rocket-boys.co.jp/security-measures-lab/five-foxes-security-incident-report/

公表日
2026年9月7日
漏洩元
生活協同組合コープやまぐち
漏洩件数
217295
漏洩内容
組合員情報(電子マネー機能なし):組合員コード、氏名(名字のみ)、電話番号、郵便番号:69,586件
組合員情報(電子マネー機能付き):上記に加え、ここカード番号、PIN番号(うち62件・102件は氏名、住所、メールアドレスも対象):143,126件
組合員登録なしの利用者:氏名、電話番号、郵便番号、住所、メールアドレス:365件
アンケート・キャンペーン等回答者:氏名(ニックネーム含む)、郵便番号、住所、電話番号、メールアドレス、組合員コード:4,218件
原 因
開発・運用を委託していた外部事業者のシステムに対する第三者による不正アクセス(侵入経路等の詳細は調査中、非公表)
発見者
2026年8月27日、LINEミニアプリのデータベースに対する不正アクセスにより、データベース内の全データが削除される事象が発生し判明
対 応
外部専門家と連携し原因究明を継続
アクセス制御・監視体制を強化
委託先事業者と再発防止策を検討・実施
個人情報保護委員会へ報告
警察へ相談・被害届を提出
参考サイト
https://www.yamaguti-coop.or.jp/line-miniapp-incident-report2/
https://www.yamaguti-coop.or.jp/line-miniapp-incident-report/
https://www.yomiuri.co.jp/local/kyushu/news/20260913-GYS1T00088/

公表日
2026年9月7日
漏洩元
美容医療予約プラットフォーム「カンナムオンニ(Unni)」(運営:株式会社ヒーリングペーパー、韓国)
漏洩件数
219665
漏洩内容
流出者数(合計):21万9665人
内訳 韓国:約16万人
内訳 日本:約4万8000人
内訳 台湾:4218人
内訳 タイ:1591人
内訳 中国:481人
内訳 英語圏およびその他:5308人
流出項目(基本情報):氏名、電話番号、メールアドレス、生年月日、性別、居住国・地域、ログインID、IPアドレス、端末情報
流出項目(一部利用者のみ):相談時の写真、施術名、病院・医師名、予約希望日時、決済金額・方法・日時など(全項目が全利用者に該当するわけではない)
原 因
相談履歴を照会する連携機能(API)に対する第三者からの不正アクセス。2026年9月4日に発生を検知し当該経路を遮断したが、9月5日に同一と見られる攻撃者による別経路からの再アクセスも確認された
発見者
自社システムにおける相談履歴照会連携機能(API)への異常なアクセスを検知したことにより判明した
対 応
不正アクセス経路の遮断、認証機能および不正アクセス検知体制の強化
韓国インターネット振興院(KISA)への申告、警察への捜査依頼(9月6日)
対象利用者への個別通知、公式サイト上で流出項目を確認できる仕組みを30日間提供
韓国国内の対象者に1人あたり5万ウォン相当のポイントを支給
フィッシング等による金銭被害を最大1000万ウォン、1年間補償する保険の提供
参考サイト
https://www.recordchina.co.jp/b992039-s39-c30-d0190.html
https://news.yahoo.co.jp/articles/38489bd12dd439cac8e22d513a738d23cfb97529
https://novaist.jp/articles/kangnamunni-data-breach/
https://biyouhifuko.com/news/world/19431/
https://zdnet.co.kr/view/?no=20260908234128

公表日
2026年9月7日
漏洩元
東京科学大学
漏洩件数
非公表
漏洩内容
旧東京工業大学および旧東京医科歯科大学の統合時に在籍していた学生・教職員などの構成員の氏名、住所、メールアドレスを含む個人情報:対象人数非公表
現時点で本学病院の患者に関する情報の漏えいは確認されていない
原 因
本学の情報基盤が第三者による不正アクセスを受けたため(詳細な侵入経路等は非公表)
発見者
不明
対 応
2026年8月28日に「情報セキュリティインシデント対策本部」を設置し、全学体制で対応
関係機関と協力して調査を継続中で、判明した事項は改めて公表するとしている
参考サイト
https://www.isct.ac.jp/ja/news/mrep3c3mj6bx
https://news.livedoor.com/article/detail/32264356/

公表日
2026年9月7日
漏洩元
香川県(統計調査課)
漏洩件数
非公表
漏洩内容
高松市内の1事業所分の記入済み調査票1枚(事業所名、電話番号、事業内容、労働者の氏名または符号、性別、年齢、勤続年数、給与・労働時間等、計14項目を記載)
現時点で情報の流出は確認されていない
原 因
非常勤の統計調査員(60代女性)が2026年8月3日、「毎月勤労統計調査(特別調査)」の依頼のため10事業所を訪問した際、うち1事業所でその場で記入された調査票を受け取り紙袋に保管したが、その後の郵送用封筒準備作業等の過程で紛失したとみられる
発見者
2026年8月25日、調査票を整理する際に紛失に気付いた
対 応
統計調査員に対し、個人情報が記載された調査関係書類の重要性・取扱いについて再度指導し、漏えい防止を徹底する
参考サイト
https://www.pref.kagawa.lg.jp/tokei/rodo/maikin/maikin202608.html
https://news.yahoo.co.jp/articles/fc020ebbad2d1a5b4963f6f4dfc4071bee5bfb8d

公表日
2026年9月6日
漏洩元
宮崎県立高校西都地区生徒寮
漏洩件数
約90
漏洩内容
入寮者と職員の個人情報:合計約90人分(内訳非公表)
うち西都地区生徒寮の2020年度以降の入寮者の氏名、住所、寮費の納入状況等:76人分
原 因
生徒寮の運営を委託している公益財団法人・県奨学会の業務用パソコンに、2026年9月4日、インターネットを通じた不正アクセスがあり、一時、外部から遠隔操作された
発見者
不明
対 応
参考サイト
https://www.yomiuri.co.jp/local/kyushu/news/20260907-GYS1T00054/
https://newsdig.tbs.co.jp/articles/mrt/2924468?display=1
https://news.yahoo.co.jp/articles/c06a2a62cc5ecc4401ad95b99fc3b273dac8a237

公表日
2026年9月6日
漏洩元
WEVERSE JAPAN株式会社
漏洩件数
422584
漏洩内容
内部識別情報(ユーザー登録時に社内でユーザーを識別するために生成される内部番号):422,584件
決済手段、決済代行会社名、通貨単位、購入金額、返金額、取引日時、購入状態、返金日時(個人情報には該当しない一般情報)も併せて流出
原 因
決済情報処理APIに対するアクセス制御が不十分だったことによるセキュリティ脆弱性(第三者による悪用)
発見者
2026年9月3日、韓国インターネット振興院(KISA)より外部の報告者からWeverseサービスのセキュリティ脆弱性に関する指摘があった旨の連絡を受け、社内点検を実施した結果判明
対 応
決済情報処理APIのアクセス制御強化および内部識別情報の除去
外部に露出しているすべてのAPIの全数調査を実施
配信プロセスの統制強化とセキュリティモニタリングの感度向上
該当情報の回収要請および告訴手続きを進行中
参考サイト
https://shop.weverse.io/ja/shop/JPY/artists/0/notices/14265
https://scan.netsecurity.ne.jp/article/2026/09/14/56219.html

公表日
2026年9月4日
漏洩元
株式会社キングジム
漏洩件数
非公表
漏洩内容
氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、任意入力情報:件数非公表
クレジットカード情報およびログインパスワードの漏えいは確認されていない
原 因
過去に利用していた株式会社Eストアーの ECカートシステム「ショップサーブ」のサーバーへの外部からの不正アクセス(不正アクセス期間:2026年5月21日~8月1日)
発見者
2026年8月31日、株式会社Eストアーから、保管していた顧客情報の中に旧「キングジムストア」および「オフィスオンライン」の利用者情報(2022年8月以前の利用者)が漏えい対象に含まれているとの連絡を受けた
対 応
対象顧客への個別通知(Eストアーが実施)
現行のECサイトは2022年8月に別システム基盤へ移行済みで、当該漏えいの対象に含まれていないことを確認
対象顧客に不審な連絡への注意喚起およびパスワード変更を呼びかけ
参考サイト
https://www.kingjim.co.jp/news/detail/858.html
https://rocket-boys.co.jp/security-measures-lab/kingjim-shopserve-customer-data-issue/

公表日
2026年9月4日
漏洩元
鴨川市
漏洩件数
218
漏洩内容
ふるさと納税アンケートに回答した際に入力した住所、氏名、電話番号、メールアドレス:218人分
原 因
ふるさと納税業務受託事業者(鴨川観光プラットフォーム株式会社)がアンケート調査に使用したシステムの設定確認が不十分であったこと
発見者
2026年9月1日、アンケート回答者からの連絡により発覚
対 応
原因の詳細な調査および再発防止策の検討を急ぐ
ふるさと納税業務における個人情報の取扱いについて適切な管理を徹底する
参考サイト
https://www.city.kamogawa.lg.jp/soshiki/25/45030.html
https://www.chibanippo.co.jp/articles/1662969

公表日
2026年9月4日
漏洩元
大阪高等裁判所
漏洩件数
約6000
漏洩内容
外部ユーザー(弁護士等)のユーザー名・メールアドレス:約3,500件
裁判所職員のユーザー名・メールアドレス:約2,500件
原 因
民事部の書記官がMicrosoft Teamsのチーム作成時に、登録対象を誤って選択した人為的ミス(具体的な経緯は非公表)
発見者
2026年8月27日午後0時20分ころ、外部からの問い合わせを受けて事態を把握した
対 応
参考サイト
https://www.courts.go.jp/osaka-h/about/osirase/owabi/index.html
https://www.yomiuri.co.jp/national/20260905-GYT1T00085/

icon プライバシー保護/セキュリティ対策グッズ
この項つづく
header