個人情報漏洩・不正アクセスの事例一覧(2026年)

2026年に国内で公表された個人情報漏洩・不正アクセスの事例を128件集めました。不正アクセス・情報流出が90件、サプライチェーン(委託先・外部サービス経由)が19件、ランサムウェアが10件、改ざん・不正操作が5件、誤送信・誤公開が4件です。すべて、当事者または官公庁の公表文で内容を確認した事例です。

該当件数: 128件最終更新日:

情報流出の規模ランク

公表された件数の桁で、事例を7段階に分けています。会社やサービスの評価ではありません。

人数・件数・アカウント数が混在しているため、厳密な比較ではありません。破線の枠は、流出が確定していない事例です。

一覧・絞り込みへ
件数未公表(55件)
LEAN BODYホワイトエッセンスアバハウスインターナショナル可能性ありヤマト運輸「クロネコ代金後払いサービス」可能性ありジャパンタイムズ調査中ムーンスター可能性あり講談社BECK可能性ありサミーネットワークス「777CON-PASS」可能性ありらしんばんカード・口座本人確認書類可能性あり佐川急便可能性あり修道学園カード・口座可能性ありクオカード(LINE公式アカウントのキャンペーンシステム)可能性あり信濃毎日新聞「信濃毎日新聞デジタル」絵具屋三吉パスワードカード・口座ショップサーブ経由日本郵便「国際郵便物の調査請求Web受付サービス」調査中大興印刷「PhotoGoods」パスワードカード・口座可能性ありロート製薬可能性あり小田原エンジニアリング東産業調査中日本トレクス調査中ハルメクホールディングス「HALMEK up」調査中円谷プロダクション「ULTRA MART」REVISIO可能性ありApplyNow「Interview Cloud」「ApplyNow」「ApplyNow Sign」可能性あり遠州夢咲農業協同組合(JA遠州夢咲)東京科学大学可能性ありNEXCO東日本(東京外環プロジェクトHP)調査中まんだらけ可能性ありコープやまぐち「コープやまぐちLINEミニアプリ」可能性あり静銀ティーエム証券CINRA「CINRA JOB」可能性あり01銀行日本ビジネスデータープロセシングセンター調査中全日空商事「選べるe-GIFT」可能性ありセントラルコンサルタント可能性あり2025年日本国際博覧会協会(委託業務の再委託先)可能性あり五大開発「いさぼうネット」パスワード可能性あり新エフエイコム可能性ありワイエフシー「ADVAN」パスワードカード・口座ショップサーブ経由JAライフクリエイト福島「e牛ショップ」調査中ショップサーブ経由アムトランス調査中ショップサーブ経由デザインフィルパスワードカード・口座ショップサーブ経由レメディコムパスワードショップサーブ経由プロギアパスワードショップサーブ経由千「はいチーズ!フォト」ファースト「会員ページ」カード・口座可能性ありサカタのタネ(ブラジル連結子会社)可能性あり日本ご当地キャラクター協会アクト・センパスワード可能性あり大通システムパスワード可能性ありスペリオルアドバンテックパスワード可能性ありオフィス・インテグラルパスワード可能性あり九州大学可能性ありcocoloniパスワードドリーミュージックパブリッシング「音プリ」パスワードショップサーブ経由

件数の内訳

事象の種類別
区分件数
不正アクセス・情報流出90
サプライチェーン19
ランサムウェア10
改ざん・不正操作5
誤送信・誤公開4
月別
区分件数
2026年10月19
2026年9月43
2026年8月33
2026年7月15
2026年6月9
2026年5月1
2026年4月1
2026年3月2
2026年2月2
2026年1月2
不明1

ランサムウェアの事例:確認済みの被害と、可能性の段階にとどまる事例

ランサムウェアとして分類した事例は10件で、会社ごとに確度が違います。日本ご当地キャラクター協会はNASが感染して暗号化されたと公表しましたが、外部への情報流出は確認されていないとしています。穴吹ハウジングサービスではファイルサーバーから多数のファイルが外部に流出し、漏えいした可能性のある個人情報は207,773件で確定しました。

ジェックスは氏名・住所等77,619件が侵入者に閲覧可能な状態にあったとし、外部流出と不正利用は確認されていません。アスクルは約60万件を新たに特定しましたが漏えいの事実は未確認で、名鉄協商の件も約4,000件が漏えいした可能性にとどまります。

作業管理システムを共有する関連会社は、2026年5月1日の暗号化被害で社員情報が閲覧・取得された可能性があるとし、九州大学は患者43名の氏名と手術動画が流出した可能性を否定できないとしています。

該当する全事例

事例を絞り込む

128件中 128件を表示

個人情報漏洩・不正アクセスの事例一覧(2026年)
日付対象内容分類根拠リンク
LEAK-115GMOリサーチ&AI「infoQ」A 最大948,498件アンケートサイトinfoQがソフトウェアの脆弱性を悪用され、2026年10月2日以降に最大94万8,498件の会員情報が外部に持ち出された。611件・2,869,500円分のポイントがAmazonギフトコードに不正交換された。
不正アクセス・情報流出確認済み公式発表
LEAK-116ミスターマックス・ホールディングスS 最大1,735,154人MrMaxアプリとオンラインストアのサーバーが不正アクセスを受け、2026年10月3日時点の会員最大1,735,154人の会員ID・氏名・メールアドレス・電話番号の一部が流出したことを確認した。
不正アクセス・情報流出確認済み公式発表
LEAK-004LEAN BODY社内のデータ分析に使っていたツール Metabase の脆弱性を突いた不正アクセスにより、退会者を含む約44万件のアカウントについて、メールアドレスや暗号化された状態のパスワードなどの顧客情報が取得された。
不正アクセス・情報流出確認済み公式発表
LEAK-006ホワイトエッセンス予約サイトのプログラムの脆弱性を足掛かりに基幹システムへ不正アクセスされ、約105万アカウント分の氏名、住所、メールアドレス、暗号化されたパスワードなどが外部に持ち出された。
不正アクセス・情報流出確認済み公式発表
LEAK-111大和証券A 約220,000件問い合わせ管理に使う外部サービスの提供元スカラコミュニケーションズのサーバーが2026年10月2日から3日に不正アクセスを受け、約11万名の氏名・口座番号などを含む約22万件の情報が漏洩した可能性がある。
サプライチェーン可能性あり公式発表
LEAK-112大起水産「大起水産公式アプリ」A 174,933人公式アプリのシステムが第三者による不正アクセスを受け、2024年11月から2026年9月15日までの登録者174,933人(退会者を含む)の氏名・電話番号・住所などが漏えいした可能性を否定できないと公表した。
不正アクセス・情報流出可能性あり公式発表
LEAK-113物語コーポレーション「焼肉きんぐ」S 10,788,963件焼肉きんぐ公式アプリの会員管理システムが不正アクセスを受け、2026年10月3日に漏えいを確認。登録数10,808,784件のうち10,788,963件の会員番号・氏名・メールアドレス・電話番号が漏えいした。
不正アクセス・情報流出確認済み公式発表
LEAK-109日本経済新聞社C 1,646人社員が業務で使うGoogle Workspaceのアカウントが2026年7月下旬以降に不正ログインされ、社員や取引先などのメールアドレス・氏名1646人分が漏えいした疑いがある。8月上旬にGoogleからの通知で判明した。
不正アクセス・情報流出可能性あり公式発表
LEAK-106アバハウスインターナショナル2026年9月27日深夜から28日に海外の第三者による不正アクセスがあったと推定され、会員情報・EC受注情報のデータベースから氏名や住所、注文情報などが漏えいした可能性がある。件数は未公表。
不正アクセス・情報流出可能性あり公式発表
LEAK-114リクルート「スタディサプリ」C 3,687件2026年9月30日、システムの一部機能の仕様不備を突かれ、特定のメールアドレスが登録済みかを第三者に確認された可能性が判明。3,687件のメールアドレスが特定された可能性がある。氏名やパスワードなどの流出は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-084ヤマト運輸「クロネコ代金後払いサービス」「クロネコ代金後払いサービス」が9月28日に第三者の不正アクセスを受け、調査の結果、一部利用者の氏名・住所・電話番号・請求金額などと、一部加盟店の情報、担当社員の氏名が漏えいした可能性が判明した。カード情報とパスワードは含まれない。
不正アクセス・情報流出可能性あり公式発表
LEAK-085日本エネルギー経済研究所D 759件所員6名のMicrosoft 365アカウントが不正アクセスを受けた件の詳細調査で、パスポート情報13件の漏えいが確認され、メールアドレス759件などが漏えいした可能性があると判明した。不特定多数への公開や不正利用は確認されていない。
不正アクセス・情報流出確認済み公式発表
LEAK-104第一ライフグループ・第一生命保険A 約120,000人2026年9月24日、両社が使う従業員向け人事システムへの不正アクセスを検知し、現役従業員と退職者の約12万名分の個人情報が閲覧・流出した可能性があると公表した。顧客情報への不正アクセスは確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-105ジャパンタイムズグループ会社が管理するサーバーの一部が不正アクセスを受けたと公表した。情報漏えいの有無、影響範囲、原因は外部専門業者と調査中で、電子版や購読者データベース、決済システムへの影響は確認されていない。
不正アクセス・情報流出調査中公式発表
LEAK-107ムーンスターシステムサーバーへの外部からの不正アクセスで、オンラインストア利用者の氏名・住所・電話番号・メールアドレス・過去の注文情報が閲覧・取得された可能性があると公表した。件数は示されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-108講談社BECK旧講談社ビーシーで使っていた従業員1名のメールアカウントが不正アクセスを受け、2026年9月14日に外部へ不審メール50件が送信された。メールデータの取得の形跡があり、保存されていた個人情報が漏えいしたおそれがある。
不正アクセス・情報流出可能性あり公式発表
LEAK-110サミーネットワークス「777CON-PASS」運営するアプリ777CON-PASSのサーバーが不正アクセスを受け、2026年9月25日にユーザーデータが狙われた。性別、生年月日、プロフィール写真、行動エリアなどが流出した可能性がある。対象件数は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-102らしんばん同社の運営するサービスが2026年9月14日から16日に第三者の不正アクセスを受け、氏名、本人確認書類の種別と番号、買取時に入力した銀行口座情報などが外部に漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-103日本原子力研究開発機構D 175人クラウド基盤上の研究用原子炉JRR-3の研究支援サイトから、2026年9月25日に2,419件のファイルが不正にダウンロードされ、利用者175人分・367件の身分証画像や健康診断結果などの漏えいが確認された。
不正アクセス・情報流出確認済み公式発表
LEAK-099ベネフィット・ワンB 13,460人企業向け機能「ベネワン・プラットフォーム」で、アンケート結果をダウンロードすると他の企業・団体の従業員情報が表示される不具合があった。対象は2,322企業・団体の13,460名で、データは担当者1名がダウンロードした。
誤送信・誤公開確認済み公式発表
LEAK-100佐川急便Webサイトの「お荷物問い合わせサービス」で2026年9月30日に不正アクセスを確認し、荷物の送り主・届け先、運賃契約顧客、スマートクラブ登録者の個人情報が流出した可能性がある。件数は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-101ジー・プラン「Gポイント」B 最大約70,000件「Gポイント」のシステムで2026年9月25日に異常を検知し、外部からの不正アクセスが判明した。会員識別子が最大約7万件漏えいした可能性があり、システムと関連サービスを停止している。
不正アクセス・情報流出可能性あり公式発表
LEAK-131修道学園2026年9月26日、学園管理のサーバーへの第三者による不正アクセスを確認。取引企業等の口座情報や、教職員・一部学生・外部講師の氏名・住所・電話番号・口座情報等が漏えいしたおそれがある。
不正アクセス・情報流出可能性あり公式発表
LEAK-074セイコーマート「セイコーマートアプリ」A 約570,000アカウントセイコーマートアプリのサーバー経由で会員情報サーバーに第三者が不正アクセスし、約57万アカウントの氏名・住所・電話番号などが閲覧された可能性がある。パスワードと購買履歴は漏洩していないとされる。
不正アクセス・情報流出可能性あり公式発表
LEAK-075イープラスC 1,463件電子チケット「スマチケ」の払戻し情報管理システムに9月11日〜12日に不正アクセスがあり、払戻し申請をした一部の顧客1,463件のメールアドレスや氏名、振込先口座情報などが漏えいした。クレジットカード情報は含まれない。
不正アクセス・情報流出確認済み公式発表
LEAK-083日本郵便「郵便局アプリ」E 19人郵便局アプリに外部から不正アクセスがあり、ゆうID会員情報、住所録、送り状情報など、19名分69件のお客さま情報が不正に取得された。9月25日に緊急メンテナンスを行い、26日にサービスを再開した。
不正アクセス・情報流出確認済み公式発表
LEAK-097クオカード(LINE公式アカウントのキャンペーンシステム)LINE公式アカウントのキャンペーンシステムが第三者の不正アクセスを受け、一部の利用者のLINE表示名とキャンペーン当選情報が閲覧または流出した可能性がある。対象者や範囲は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-081信濃毎日新聞「信濃毎日新聞デジタル」「信濃毎日新聞デジタル」の信毎ポイント交換システムに9月7日に外部からの不正アクセスが判明し、一部の履歴データが一時的に消去された。個人情報の流出は確認されておらず、データは復旧済みでポイント数への影響もない。
改ざん・不正操作確認済み公式発表
LEAK-098集英社「HAPPY PLUS COMMUNITY」C 2,835人ブロガーの情報管理システムが2026年9月9日に不正アクセスを受け、登録者2,835名の情報、送信メール11,237件、取引先一覧10,780件などが閲覧・取得された可能性があり、漏洩が判明した。
不正アクセス・情報流出確認済み公式発表
LEAK-071スターツ出版「オズモール」A 最大447,610人スターツ出版運営の「オズモール」に海外から大量の不正アクセスがあり、会員のメールアドレス最大447,610名分と一部の方の氏名・住所(都道府県まで)が閲覧された可能性がある。カード情報は対象外とされている。
不正アクセス・情報流出可能性あり公式発表
LEAK-073東京地下鉄「メトロポイントクラブ」B 約59,000件メトポ会員向けサービスに第三者が不正アクセスし、配信停止中のメールアドレスを格納したサーバーから、約59,000件のメールアドレスが閲覧または取得された可能性がある。メールアドレス以外の会員情報は含まれないとされる。
不正アクセス・情報流出可能性あり公式発表
LEAK-019絵具屋三吉同店が利用するEストアー社のECシステム「ショップサーブ」への不正アクセスで、同店の利用客の情報も漏えい対象と2026年9月25日に判明した。氏名、住所、メールアドレス、暗号化されたパスワード、カード情報の一部などが含まれる。
サプライチェーン確認済み公式発表
LEAK-072ニッポンレンタカーサービス「ニッポンレンタカーアプリ」E 41人ニッポンレンタカーアプリのシステムに第三者が不正アクセスし、会員41名の氏名・連絡先・利用履歴などが閲覧されたおそれがある。免許証情報などを登録した会員は、その情報も対象に含まれる。
不正アクセス・情報流出可能性あり公式発表
LEAK-003タイムズモビリティ「タイムズカー」S 約6,600,000アカウントタイムズカーWebシステムへの不正アクセスにより、会員・退会者の氏名、住所、運転免許情報、本人確認書類情報などを含む約660万件のアカウント情報が取得されたと公表した。パスワードは復元できない形式で保管。
不正アクセス・情報流出確認済み公式発表
LEAK-067日本郵便「国際郵便物の調査請求Web受付サービス」2026年9月25日15時頃、国際郵便物の調査請求Web受付サービスで使うサーバに外部から不正アクセスの可能性があると発覚した。原因と影響範囲は調査中で、同サービスの受付を一時停止している。
不正アクセス・情報流出調査中公式発表
LEAK-096LEGOLAND Japan「レゴランド・ジャパン・ホテル」C 1,557件ホテルの公式予約サイトが使う外部の予約プラットフォーム(Amadeus IT Group)で不正アクセスがあり、予約1,557件分の氏名・メールアドレス・電話番号が影響を受けた可能性がある。
サプライチェーン可能性あり公式発表
LEAK-130ファインズS 1,536,322件予約システムに2026年9月22日、第三者による不正アクセスを確認。対象は予約者の氏名・電話番号・メールアドレス・予約店舗や日時等で、対象件数は1,536,322件。弁護士と連携し詳細を調査中。
不正アクセス・情報流出調査中公式発表
LEAK-095ニチレイB 43,709件2026年7月13日のシステム障害の原因となったサイバー攻撃で、サーバの一部に保管していた個人情報の漏えいが確認された。件数は、受託した配送業務の配送先の顧客が3,308件、取引先の役職員が6,849件、従業員・家族・求職者が43,709件。
不正アクセス・情報流出確認済み公式発表
LEAK-002Helpfeel「Gyazo」S 約23,620,000件2026年9月11日、画像アップロードサーバーの脆弱性を悪用され、ユーザー情報約2,362万件と、画像のメタデータ約4.9億件が外部に流出したことを確認したと公表した。
不正アクセス・情報流出確認済み公式発表
LEAK-027大興印刷「PhotoGoods」運営するECサイトに脆弱性とファイルアップロード機能が悪用され、2026年8月6日〜9月11日に決済画面でカード情報を取得するプログラムが設置された。カード情報、氏名、住所、メールアドレス等が漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-061ロート製薬通信販売で使うシステムで9月10日に不正アクセスの可能性がある事象を確認。調査の結果、顧客対応システムの通話音声データと付随情報、および顧客管理システムの情報が第三者に取得された可能性がある。範囲・件数は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-078あいの風とやま鉄道「一万三千尺物語」C 1,409人観光列車「一万三千尺物語」の座席管理システムに9月2日以降複数回の不正アクセスがあり、利用客1,409名の氏名・住所・電話番号・メールアドレスが漏えいしたおそれがある。複数の予約が意図せずキャンセルされていた。
不正アクセス・情報流出可能性あり公式発表
LEAK-128小田原エンジニアリングドイツ子会社へ出向中の従業員のメールアカウントに2026年3月27日から8月31日まで第三者が不正アクセスし、約3,500通の閲覧を確認。第三者が従業員になりすまし入金を指示するメールを送り、取引先に金銭被害が出ている。
不正アクセス・情報流出確認済み公式発表
LEAK-048原田産業「ビールの縁側」F 9人脆弱性の悪用で管理者権限が奪われ、不正プログラムが8月11日から14日に稼働した。注文確認画面で入力した9名のカード情報などが漏えいした可能性がある。決済完了は4名、未完了は5名。
不正アクセス・情報流出可能性あり公式発表
LEAK-077日本大学F 5人教員5名のメールアカウントがフィッシング等で窃取された認証情報により乗っ取られ、学内外へ迷惑メール1,333件が送信された。一部のデータにアクセスされた可能性があるが、大規模な持ち出しの痕跡は確認されていない。
改ざん・不正操作確認済み公式発表
LEAK-079東産業東産業の公式サイトがWebサイトの脆弱性を悪用した第三者の不正アクセスを受けた。対象となる情報は問い合わせフォームで取得した顧客情報のみで、発生時期と影響範囲は調査中、対外的な影響は確認されていない。
不正アクセス・情報流出調査中公式発表
LEAK-054デジタル庁「ガバメントソリューションサービス」A 約246,000件VPN機器の脆弱性を悪用した第三者の侵入により、各府省庁等の職員や業務関係者の氏名・メールアドレス等を含む約24.6万件の個人情報が漏えいした可能性がある。マイナンバー等は含まれず、6月25日に検知、7月9日に侵入を特定した。
不正アクセス・情報流出可能性あり公式発表
LEAK-064日本トレクス親会社の極東開発工業が、子会社の日本トレクスで9月8日に不正アクセスによるシステム障害が発生したと公表。ネット発注、代理店の部品受注システム、取引先とのメール送受信を停止中で、個人情報等の外部流出は確認されていない。
不正アクセス・情報流出調査中公式発表
LEAK-068ハルメクホールディングス「HALMEK up」社員1名のIDとパスワードが窃取され、2026年9月9日にWebサイト「HALMEK up」の管理画面への不正アクセスが確認された。現時点の調査では顧客管理情報へのアクセスはログで確認されておらず、詳細は調査中。
不正アクセス・情報流出調査中公式発表
LEAK-070円谷プロダクション「ULTRA MART」円谷プロダクションが運営する「ULTRA MART」の抽選販売で使うデジタル整理券システム(mogily)が第三者の不正アクセスを受け、抽選結果データに不整合が生じて一部の当選者が落選表示に変わった。個人情報の漏洩は確認されていない。
サプライチェーン確認済み公式発表
LEAK-076mogily「デジタル整理券システム」D 133人mogilyの管理システムに9月9日〜10日に外部から不正アクセスがあり、1社のクライアントの顧客133名について、本来「当選」だった抽選結果が「落選」に書き換えられた。個人情報の漏洩は確認されず、状態は復旧済みとされる。
改ざん・不正操作確認済み公式発表
LEAK-050REVISIO役職員の業務用PC1台のマルウェア感染を3月20日に確認した。外部からの遠隔接続やサーバーへの不正アクセスは確認されなかったが、PC内に保存されていた名刺記載の個人情報が外部へ漏えいした可能性を否定できない。
不正アクセス・情報流出可能性あり公式発表
LEAK-066扶桑電通B 26,489件クラウドストレージの共有フォルダが第三者による認証情報の不正利用で不正アクセスを受け、取引先の氏名・住所・電話番号を含む26,489件の個人情報が漏えいした可能性がある。決済関連情報は含まれず、二次被害は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-063ApplyNow「Interview Cloud」「ApplyNow」「ApplyNow Sign」自社で使うデータ分析ツールの脆弱性を突かれ、採用管理サービスのデータベースの一部に不正アクセスの痕跡が確認された。応募者情報や企業ユーザー情報、電子雇用契約では個人番号・口座情報を含む契約者情報が漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-065遠州夢咲農業協同組合(JA遠州夢咲)2026年8月24日、ホームページへの不正アクセスでプログラムが改ざんされ、更新できなくなったため一時閉鎖した。サーバー内に個人情報を蓄積していないことから、個人情報の流出は確認されていない。
改ざん・不正操作確認済み公式発表
LEAK-062京都パープルサンガ(京都サンガF.C.)B 15,612人2026年9月2日、取引先へのメール送信時に誤ってファンクラブ会員15,612人分の氏名・住所・連絡先等のファイルを添付した。受信者11名のうち2名が開封し、取引先側で削除済み。決済情報は含まれず、二次流出は確認されていない。
誤送信・誤公開確認済み公式発表
LEAK-052東京科学大学大学の情報基盤が第三者から不正アクセスを受け、統合前の旧2大学を含む在籍者の氏名・住所・メールアドレスが漏えいした疑いがある。影響範囲は調査中で、病院患者の情報漏えいは確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-051NEXCO東日本(東京外環プロジェクトHP)東京外環プロジェクトのホームページで第三者による不正アクセスの疑いが確認され、公開を一時停止して原因を調査している。個人情報の流出は確認されていない。
不正アクセス・情報流出調査中公式発表
LEAK-059西武鉄道「西武 旅するレストラン 52席の至福」D 約500人予約サイトにスタッフ間の情報共有機能を実装した際の誤設定で、個人情報を含む内容を符号化した情報が2025年1月9日から2026年8月27日まで外部から閲覧可能だった。約500名分の氏名・連絡先等が対象で、約30名分は身体的配慮の情報を含む。
誤送信・誤公開確認済み公式発表
LEAK-049三井不動産B 最大36,000件8月28日に不正アクセスを確認し、不正利用された資格情報により一部システムの情報が閲覧された可能性がある。役職員等の氏名・メールアドレス等最大19,000件と、社外関係者のメールアドレス等最大36,000件が対象。業務情報やパスワードの漏えいは未確認。
不正アクセス・情報流出可能性あり公式発表
LEAK-060千葉県「生命のにぎわい調査団」(生物多様性センターホームページ)C 1,963人生物多様性センターのサイトで、調査団員1,963名の氏名・住所・電話番号等を管理するページに外部から不正アクセスがあり、8月27日未明に通常リンクのないページが挿入された。サイトは閲覧停止中で、漏えいの事実は現時点で確認されておらず調査する。
不正アクセス・情報流出調査中公式発表
LEAK-127TRUNKD 424件従業員のメールアカウントが不正アクセスを受け、氏名・住所・メールアドレス・勤務先等424件が外部に漏えいした。第三者が同アカウントで当社や従業員を装った不審メールも送信していた。
不正アクセス・情報流出確認済み公式発表
LEAK-094まんだらけ2026年8月27日に同社サーバへの不正アクセスを確認し、8月28日朝6時までの通販注文者の氏名・住所・電話番号・メールアドレスが漏えいした可能性がある。通販サイトとオークションを一時停止した。
不正アクセス・情報流出可能性あり公式発表
LEAK-005カインドオルA 136,464人ECプラットフォームのスタッフアカウントが、フィッシングで認証情報を奪われて不正アクセスを受け、2026年8月23日に顧客情報が2回一括エクスポートされた。氏名、住所、メールアドレスなど136,464名分が漏えいした可能性がある。
不正アクセス・情報流出確認済み公式発表
LEAK-056コープやまぐち「コープやまぐちLINEミニアプリ」2026年8月27日、外部事業者に委託運用するLINEミニアプリのデータベースに第三者が不正アクセスし、全データが削除された。同日バックアップから復旧済みで、氏名・住所・電話番号・メールアドレスの漏えいを否定できないとしている。
不正アクセス・情報流出可能性あり公式発表
LEAK-058静銀ティーエム証券フィッシング詐欺等によるとみられる、顧客の証券口座への不正アクセスと不正取引を確認した。第三者が顧客の資産で有価証券を売買した被害について、状況を精査し個別事情に応じて一定の補償を行う方針とする。
改ざん・不正操作確認済み公式発表
LEAK-093トレジャー・ファクトリー(子会社カインドオル)A 136,464人連結子会社カインドオルのECサイトで、ECプラットフォームのスタッフアカウントが2026年8月22日に不正アクセスを受け、顧客情報が一括エクスポートされた。対象は136,464名。
不正アクセス・情報流出確認済み公式発表
LEAK-126コロナB 最大35,000人施工情報を管理する外部クラウドサービスに第三者が不正アクセスし、顧客の氏名・住所や施工関連資料が最大35,000名分流出した可能性がある。2026年8月24日に第三者からの情報提供で判明した。
サプライチェーン可能性あり公式発表
LEAK-055CINRA「CINRA JOB」2026年8月18日、クラウド環境の認証情報が第三者に取得され、会員情報のデータベースとバックアップにアクセスされた。閲覧・取得の有無を確認できる記録がなく、元会員を含む会員の個人情報が漏えいしたおそれがあるとしている。
不正アクセス・情報流出可能性あり公式発表
LEAK-057繋D 157件コーポレートサイトで管理者アカウントが不正に作成されバックドア等が設置され、問い合わせフォームの投稿157件(氏名・メール・住所・電話番号など)が漏えいした可能性を否定できない。初期の侵入経路は特定できていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-092チューリッヒ保険会社C 最大1,668人ドライブレコーダーのデータ送信用システム「Z-Dash」に脆弱性が見つかり、2026年4月1日と6日に不正アクセスを受けていた。事案管理番号・氏名・メールアドレスが最大1,668名分漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-12501銀行2026年8月17日にシステムへの第三者による不正アクセスを検知し、システムが使用する顧客識別情報とメールアドレスが盗まれ漏えいしたことを確認。漏えい情報は最大100社分で、対象顧客は特定できていない。
不正アクセス・情報流出確認済み公式発表
LEAK-046東海大学山中湖セミナーハウスD 274人4月22日に予約サイトの改ざんを確認し、外部からの不正アクセスの可能性が高い。サーバーに保存された274名分の宿泊予約情報が漏えいした可能性を否定できない。不正利用の被害は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-014KDDIウェブコミュニケーションズ「CPI」S 1,250,543件KDDIのメールシステムへの不正アクセスにより、レンタルサーバーCPIのメールアカウント情報1,250,543件が漏えいした。ビジネス スタンダードとKWCメールではパスワードも対象となった。
サプライチェーン確認済み公式発表
LEAK-053日本ビジネスデータープロセシングセンター2026年8月20日11時53分に社内システムへの不正アクセスを確認し、社内ネットワークを遮断した。外部専門業者と原因・影響範囲を調査中で、情報流出の有無は公表文に記載がない。
不正アクセス・情報流出調査中公式発表
LEAK-091全日空商事「選べるe-GIFT」法人向けデジタルギフト「選べるe-GIFT」の管理運用システムに2026年8月11〜12日に不正アクセスがあり、契約企業担当者の氏名やメールアドレスの一部が漏えいした可能性がある。ギフトの不正交換も確認された。
不正アクセス・情報流出可能性あり公式発表
LEAK-047環境機器「虫退治ドットコム」E 15人脆弱性を突かれて管理者権限を奪われ、決済ページに設置された不正プログラムが8月11日から18日に稼働した。15名の情報が漏えいした可能性があり、うち6名はカード情報が対象。外部送信の有無は記録から確認できない。
不正アクセス・情報流出可能性あり公式発表
LEAK-044セントラルコンサルタントコーポレートサイトへの不正アクセスの可能性が確認され、期間中にお問い合わせフォームで提供された会社名・氏名・連絡先・問い合わせ内容を保存したデータベースが閲覧または取得された可能性がある。漏えい自体は未確認で調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-0902025年日本国際博覧会協会(委託業務の再委託先)委託業務の再委託先でフィッシングメールを端緒にMicrosoft 365への不正アクセスが起き、関係者やイベント出演者の個人情報を含むメール等が対象となった可能性がある。発生は2026年5月13日。
サプライチェーン可能性あり公式発表
LEAK-008KDDIS 12,231,954人個人情報保護委員会が、プロバイダ向けメールシステムの脆弱性を悪用した不正アクセスでIDとパスワードが漏えいしたとして、KDDIに指導した。本人数は1,223万1,954人で、うち761万6,173人は平文保存。
不正アクセス・情報流出確認済み公式発表
LEAK-082さくらインターネットS 1,360,563アカウントレンタルサーバーへの不正アクセス調査の過程で、契約情報等を管理する販売管理システムにも不正アクセスの可能性が判明し、最大1,360,563アカウントの会員情報が閲覧・取得された可能性がある。うち30アカウントはハッシュ化パスワードも対象。
不正アクセス・情報流出可能性あり公式発表
LEAK-124ジェックスB 77,619件2026年2月、個人情報管理サーバーがランサムウェアによる不正アクセスを受け、問い合わせ客の氏名・住所等77,619件と氏名のみ1,360件が侵入者に閲覧可能な状態にあった。外部流出と不正利用は確認されていない。
ランサムウェア可能性あり公式発表
LEAK-089VOISING(「いれいす」所属事務所)A 最大約170,000人同社が利用するBIツールへ2026年8月10日から外部の不正アクセスがあり、16日にデータが不正に取得された。氏名や購買履歴などが漏えいし、対象は最大約17万人(暫定)とされる。
不正アクセス・情報流出確認済み公式発表
LEAK-026五大開発「いさぼうネット」同社が管理する「いさぼうネット」のサーバーが2026年1月26日に不正アクセスと攻撃を受け、会員の氏名、メールアドレス、パスワード、会社名、住所、電話番号が閲覧・取得された可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-043イノベーションB 62,691人設定ファイルに直接書かれていたGitHubの認証情報が第三者に悪用され、リポジトリ内に保存されていた顧客情報62,691名分の漏えいが確認された。本番データベースへの侵害や不正利用は確認されていない。
不正アクセス・情報流出確認済み公式発表
LEAK-087デジタル庁D 150人国家資格等情報連携・活用システムのログイン履歴ファイルを他省庁へ送る際、作業手順書の曖昧な記載で他の資格管理団体の職員150名分の氏名等が含まれた。2026年7月6日に先方からの連絡で判明した。
誤送信・誤公開確認済み公式発表
LEAK-088科学技術振興機構B 約18,000件第三者の不正アクセスにより、役職員12名のメールボックスにあったメール情報約18,000件が外部に漏えいした可能性がある。2026年7月28日に外部機関からの情報提供で判明した。
不正アクセス・情報流出可能性あり公式発表
LEAK-036新エフエイコム第三者がアカウント情報を窃取してネットワークへ侵入し、一部取引先の従業員の氏名・勤務先名・所属部署名や取引関連情報のファイルが閲覧または取得された可能性がある。二次被害は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-029ワイエフシー「ADVAN」同社のオンラインショップのシステム提供元Eストアー社が不正アクセスを受け、2026年5月21日〜8月1日に利用客の情報が外部へ送信された。氏名、住所、メールアドレス、購入履歴、会員ID、暗号化されたパスワード、カード情報の一部が含まれる。
サプライチェーン確認済み公式発表
LEAK-030JAライフクリエイト福島「e牛ショップ」同店が利用するEストアー社の「ショップサーブ」で購入者情報・会員情報が外部に漏えいしたと公表された。同店の顧客が対象に含まれるかは確認中で、会員にはパスワード変更を案内している。
サプライチェーン調査中公式発表
LEAK-031アムトランス同社が利用する通販システム「ショップサーブ」への不正アクセスで購入者情報が漏えいしたとEストアー社が発表した。同社では自社顧客の該当有無を確認できず、会員にパスワード変更を案内している。
サプライチェーン調査中公式発表
LEAK-016デザインフィルミドリオンラインストアなどが利用するカートシステム「ショップサーブ」が不正アクセスを受け、氏名、住所、メールアドレス、暗号化されたパスワード、カード情報の一部などが漏えいした。対象の範囲は調査中。
サプライチェーン確認済み公式発表
LEAK-017レメディコム利用中のカートシステム「ショップサーブ」が不正アクセスを受け、レメディコムの購入者情報(氏名、住所、メールアドレス、会員ID、暗号化パスワードなど)が漏えいした。カード情報は別サーバーで管理され対象外。
サプライチェーン確認済み公式発表
LEAK-028プロギア同社のオンラインショップが利用するEストアー社の「ショップサーブ」が不正アクセスを受け、2026年5月21日〜8月1日に購入者情報が外部へ送信された。氏名、住所、メールアドレス、購入履歴、会員ID、暗号化されたパスワードなどが含まれる。
サプライチェーン確認済み公式発表
LEAK-015Eストアー「ショップサーブ」S 8,853,839件2026年5月21日から8月1日、第三者がショップサーブのサーバー上で不正なプログラムを実行し、購入者情報が外部へ送信された。会員ID・暗号化パスワード、カード情報の一部などを含む公表件数は8,853,839件。
不正アクセス・情報流出確認済み公式発表
LEAK-042千「はいチーズ!フォト」6月4日夜から5日朝の不正アクセスで、一部注文に紐づく購入者・送付先の氏名、住所、電話番号、団体名が漏えいしたと確認された。件数は個人情報保護委員会に報告済みだが、公表を差し控えている。
不正アクセス・情報流出確認済み公式発表
LEAK-045EPARKリラク&エステ「PeakManager」S 約33,000,000件予約・顧客管理サービスのデータベースへの不正アクセスと顧客情報の削除を7月27日に確認し、氏名・生年月日・住所・連絡先・暗号化パスワード等を含む約3,300万レコードが漏えいした可能性がある。人数は調査中。
不正アクセス・情報流出可能性あり公式発表
LEAK-037アスクルA 約600,000件2025年10月19日のランサムウェア攻撃について調査を続け、外部への漏えいのおそれを否定できない個人情報約60万件を新たに特定した。氏名・住所・電話番号・メールアドレスが対象で、漏えいや不正利用の事実は確認されていない。
ランサムウェア可能性あり公式発表
LEAK-038テレビ朝日メディアプレックスC 2,786件4月28日に確認したサーバーへの不正アクセスで、従業員(退職者含む)1,343件、採用応募者2,786件、個人取引先414件の個人データが漏えいまたはそのおそれがある。マイナンバーや銀行口座番号を含む場合がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-039シー・コネクト「インク革命」B 24,166人決済アプリケーションが改ざんされ、2025年4月8日から12月10日に入力された24,166名分のカード情報と個人情報が漏えいした可能性がある。一部のカードには不正利用の可能性も確認された。
不正アクセス・情報流出可能性あり公式発表
LEAK-040名鉄協商(中電不動産の顧客情報)C 約4,000件駐車場管理の委託先である名鉄協商のサーバーでランサムウェアによる不正アクセスの痕跡が見つかり、2018年7月から2024年10月の月極駐車場契約者約4,000件の情報が漏えいした可能性がある。具体的な漏えいの事実は未確認。
ランサムウェア可能性あり公式発表
LEAK-080ムラウチドットコムS 7,716,811件同社のWebシステムの脆弱性を起点に複数のシステムが不正アクセスを受け、顧客の氏名・住所・電話番号・メールアドレス・生年月日・性別、計7,716,811件が外部に持ち出された。カード情報とパスワードは含まれない。
不正アクセス・情報流出確認済み公式発表
LEAK-033メディア4u「SMS送信システム」B 95,412件SMS送信システムが2026年6月24日に不正アクセスを受け、管理コンソールのアカウント管理一覧(95,412件)が外部に漏えいした。第三者による不正なSMS送信280件も確認された。
不正アクセス・情報流出確認済み公式発表
LEAK-034ファースト「会員ページ」会員ページを管理するシステムの脆弱性等を突いた不正アクセスで、会員の氏名、住所、連絡先、勤務先、債務の状況、金融機関口座情報、ログイン情報が漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-035サカタのタネ(ブラジル連結子会社)連結子会社のブラジル法人のサーバーへの不正アクセスを6月27日に検知し、調査で一部の情報にアクセスされ漏えいした可能性があると判断した。業務停止に至る被害や他社への影響は確認されていない。
不正アクセス・情報流出可能性あり公式発表
LEAK-010ニフティ「@niftyメール」S 2,248,708人KDDI提供のメール基盤の第三者製ソフトウェアの脆弱性が悪用され、メールアドレス2,248,708名分が漏えいした。うち1,862,462名分はメールパスワードも漏えいした。
サプライチェーン確認済み公式発表
LEAK-011中部テレコミュニケーションA 727,176人コミュファ光・ビジネスコミュファのメールサービスの基盤であるKDDIのメールシステムが不正アクセスを受け、メールアドレス727,176名分が漏えいした。うち724,344名分はメールパスワードも漏えいした。
サプライチェーン確認済み公式発表
LEAK-012STNet「ピカラ」A 456,159件ピカラ光などのメールサービスが使うKDDIのメールシステムの脆弱性が悪用され、397,152名のメールアドレスとパスワード計456,159件が漏えいした。STNetの情報への不正アクセスは6月14日から17日に発生した。
サプライチェーン確認済み公式発表
LEAK-013JCOMS 2,473,191人KDDIのメールシステムの脆弱性が悪用され、「J:COM NET」の2,473,191名と取引先ケーブルテレビ事業者向けの118,752名のメールアドレスが漏えいした。パスワードの漏えいは後者のうち1,257名。
サプライチェーン確認済み公式発表
LEAK-025加賀ソルネット「アカデミコナビ」A 最大約170,000件同社が運営する販売サイトに2026年6月22日に不正アクセスが確認され、2021年10月〜2026年4月に登録された最大約17万件の氏名、住所、メールアドレス、暗号化されたパスワード等が流出した可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-032アフラック生命保険S 約4,400,000人契約者専用サイト等のシステムが不正アクセスを受け、約440万人の契約者氏名・住所・証券番号などと約4万店の代理店情報が漏えいした。約22万人分には保険料振替口座情報も含まれ、金融機関と連携している。
不正アクセス・情報流出確認済み公式発表
LEAK-123日本ご当地キャラクター協会データ保管用NASがランサムウェアに感染して暗号化された。過去のイベントに参加したキャラクター関係者の連絡先が含まれるが、現時点で外部への情報流出は確認されていないとしている。
ランサムウェア確認済み公式発表
LEAK-009ビッグローブ「BIGLOBEメール」S 5,016,432人KDDI開発のメール基盤の第三者製ソフトウェアの脆弱性が悪用され、BIGLOBEメールアドレスとBIGLOBE ID計5,016,432人分が漏えい。うち4,631,775人分はパスワードも漏えいした。
サプライチェーン確認済み公式発表
LEAK-021アクト・セン作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。
ランサムウェア可能性あり公式発表
LEAK-022大通システム作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。
ランサムウェア可能性あり公式発表
LEAK-023スペリオルアドバンテック作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。
ランサムウェア可能性あり公式発表
LEAK-024オフィス・インテグラル作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。
ランサムウェア可能性あり公式発表
LEAK-122九州大学2026年5月25日、研究室管理の端末がサイバー攻撃を受けランサムウェアに感染したとみられる。保存されていた九州大学病院の患者43名の氏名と手術動画が外部に流出した可能性を否定できない。
ランサムウェア可能性あり公式発表
LEAK-121藤田医科大学病院C 1,365件看護師が規程に反して患者情報を保存していた私有ノートPCがサポート詐欺に遭い、遠隔操作を受けた。腎疾患関連の患者1,365件の氏名・病名・検査データ等が外部に漏れた可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-119穴吹ハウジングサービスA 207,773件2026年2月3日にランサムウェア被害を確認。ファイルサーバーから多数のファイルが外部に流出し、調査の結果、外部へ漏えいした可能性のある個人情報は207,773件で確定した。原因はグループ会社のネットワーク機器の脆弱性。
ランサムウェア確認済み公式発表
LEAK-0012りんかんイエローハット「2りんかんアプリ」S 3,179,454人会員専用サーバーへの不正アクセスで、アプリのAPIが悪用され、ポイント・モバイル・アプリ会員3,179,454名分の氏名、住所、メールアドレス、アプリのパスワードなどが取得されたと最終報で公表した。
不正アクセス・情報流出確認済み公式発表
LEAK-086マイナビB 74,224件同社が利用するクラウドサービスへの不正アクセスにより、一般ユーザー7万4,224件、法人担当者2万1,609件、従業員1万5,672件の個人情報が流出した可能性がある。2025年12月に異常を検知した。
不正アクセス・情報流出可能性あり公式発表
LEAK-120ゼットンB 18,553件岐阜市の店舗「forty three」のPCがマルウェアに感染して旧メールの2アカウントの認証情報が盗まれ、海外から不正ログインされた。予約客や取引先ら18,553件の個人情報が流出した可能性を否定できない。
不正アクセス・情報流出可能性あり公式発表
LEAK-117藤倉コンポジットE 64人2025年8月25日にメールサーバーの特定アドレスへの不正アクセスが見つかり、調査で対象が社員2アカウントと判明した。従業員64名分の個人情報や取引先のメールアドレスが漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-118NSバイオジャパンE 40件オンラインショップの管理アカウントのIDとパスワードがフィッシングで窃取されて不正アクセスを受け、新規注文客の氏名・住所・電話番号・メールアドレスなど40件の情報が漏えいした。決済情報は含まれない。
不正アクセス・情報流出確認済み公式発表
LEAK-020山元紙包装社「パッケージショップJP」C 3,973人同社のECサイトがシステムの脆弱性を突かれて決済アプリケーションを改ざんされ、2021年6月から2025年1月に決済した3,973名のメールアドレス等と、うち1,395名のカード情報が漏えいした可能性がある。
不正アクセス・情報流出可能性あり公式発表
LEAK-007cocoloni2025年11月27日から12月13日にかけて外部からの不正アクセスがあり、メールアドレスと暗号化済みパスワードが外部に流出したと公表した。不正ログインを試みた痕跡は確認されていない。
不正アクセス・情報流出確認済み公式発表
不明LEAK-018ドリーミュージックパブリッシング「音プリ」同店が利用するプラットフォーム「ショップサーブ」(株式会社Eストアー)が不正アクセスを受け、同店の顧客情報が外部へ漏えいしたことが確認された。会員IDとパスワード、メールアドレスも漏えいしたとしている。
サプライチェーン確認済み公式発表

128件中 20件を表示中

よくある質問

2026年の個人情報漏洩には、どんな種類がありますか?

この一覧の128件の内訳は、不正アクセス・情報流出が90件、サプライチェーン(委託先・外部サービス経由)が19件、ランサムウェアが10件、改ざん・不正操作が5件、誤送信・誤公開が4件です。

すべて、漏洩が確認された事例ですか?

いいえ。被害の発生が確認されているのは53件です。64件は流出などの可能性があると公表された段階、11件は調査中です。確度は各行に表示しています。

どんな基準で掲載していますか?

2026年に国内で公表され、当事者または官公庁の公表文で内容を確認できた事例だけを掲載しています。報道だけで公表文を確認できなかった事例は載せていません。

ランサムウェアの事例は何件ありますか?

10件です。一覧の「事象の種類」でランサムウェアを選ぶと絞り込めます。

読み方の注意

  1. 各行は、根拠として示した公表文・報道・報告に基づいています。当サービスが独自に事実を認定したものではありません。
  2. 「確度」は情報源の書きぶりを示します。確認済み=当事者や当局が被害の発生を確認している。可能性あり=流出や被害の可能性があると公表・報道されている、または容疑の段階。調査中=被害の有無や範囲を調査中。未検証の報告=利用者などの当事者による報告で、第三者や提供元の確認がない。
  3. 根拠が「当事者報告」の行は、製品の公開 Issue などに寄せられた利用者の報告です。提供元が事実と認めたことを意味しません。
  4. 日付は根拠の公表日・公開日で、発生日とは限りません。根拠が AIID の行は、AIID に記載された発生日です。
  5. 続報で内容が変わることがあります。最新の情報は根拠のリンク先で確認してください。

掲載の範囲

AI開発由来: AI コーディングエージェントによる削除・上書き・破壊、AI が生成したコードや AI で作ったアプリに由来する認証・シークレットの不備、AI 開発ツールやパッケージを経由した供給網の問題、生成 AI による攻撃コードの作成、AI 開発サービスでの履歴・データの消失。ディープフェイク、一般的な誤情報、自動運転などは対象外。

個人情報流出・不正アクセス: 2026年に日本国内で公表された事案のうち、当事者または官公庁の公表文で内容を確認できたもの。

訂正・削除の依頼

掲載内容に誤りがある場合や、訂正・削除を希望する場合は、お問い合わせからご連絡ください。

お問い合わせ

あなたのサービスのリスクも確認しませんか?

無料で診断
個人情報漏洩・不正アクセスの事例一覧 2026年(128件)|Code診断ラクダ