2026年10月6日 LEAK-115 GMOリサーチ&AI「infoQ」 A 最大948,498 件 アンケートサイトinfoQがソフトウェアの脆弱性を悪用され、2026年10月2日以降に最大94万8,498件の会員情報が外部に持ち出された。611件・2,869,500円分のポイントがAmazonギフトコードに不正交換された。不正アクセス・情報流出 確認済み 公式発表
2026年10月6日 LEAK-116 ミスターマックス・ホールディングス S 最大1,735,154 人 MrMaxアプリとオンラインストアのサーバーが不正アクセスを受け、2026年10月3日時点の会員最大1,735,154人の会員ID・氏名・メールアドレス・電話番号の一部が流出したことを確認した。不正アクセス・情報流出 確認済み 公式発表
2026年10月5日 LEAK-004 LEAN BODY 社内のデータ分析に使っていたツール Metabase の脆弱性を突いた不正アクセスにより、退会者を含む約44万件のアカウントについて、メールアドレスや暗号化された状態のパスワードなどの顧客情報が取得された。 不正アクセス・情報流出 確認済み 公式発表
2026年10月5日 LEAK-006 ホワイトエッセンス 予約サイトのプログラムの脆弱性を足掛かりに基幹システムへ不正アクセスされ、約105万アカウント分の氏名、住所、メールアドレス、暗号化されたパスワードなどが外部に持ち出された。 不正アクセス・情報流出 確認済み 公式発表
2026年10月5日 LEAK-111 大和証券 A 約220,000 件 問い合わせ管理に使う外部サービスの提供元スカラコミュニケーションズのサーバーが2026年10月2日から3日に不正アクセスを受け、約11万名の氏名・口座番号などを含む約22万件の情報が漏洩した可能性がある。サプライチェーン 可能性あり 公式発表
2026年10月5日 LEAK-112 大起水産「大起水産公式アプリ」 A 174,933 人 公式アプリのシステムが第三者による不正アクセスを受け、2024年11月から2026年9月15日までの登録者174,933人(退会者を含む)の氏名・電話番号・住所などが漏えいした可能性を否定できないと公表した。不正アクセス・情報流出 可能性あり 公式発表
2026年10月5日 LEAK-113 物語コーポレーション「焼肉きんぐ」 S 10,788,963 件 焼肉きんぐ公式アプリの会員管理システムが不正アクセスを受け、2026年10月3日に漏えいを確認。登録数10,808,784件のうち10,788,963件の会員番号・氏名・メールアドレス・電話番号が漏えいした。不正アクセス・情報流出 確認済み 公式発表
2026年10月4日 LEAK-109 日本経済新聞社 C 1,646 人 社員が業務で使うGoogle Workspaceのアカウントが2026年7月下旬以降に不正ログインされ、社員や取引先などのメールアドレス・氏名1646人分が漏えいした疑いがある。8月上旬にGoogleからの通知で判明した。不正アクセス・情報流出 可能性あり 公式発表
2026年10月3日 LEAK-106 アバハウスインターナショナル 2026年9月27日深夜から28日に海外の第三者による不正アクセスがあったと推定され、会員情報・EC受注情報のデータベースから氏名や住所、注文情報などが漏えいした可能性がある。件数は未公表。 不正アクセス・情報流出 可能性あり 公式発表
2026年10月3日 LEAK-114 リクルート「スタディサプリ」 C 3,687 件 2026年9月30日、システムの一部機能の仕様不備を突かれ、特定のメールアドレスが登録済みかを第三者に確認された可能性が判明。3,687件のメールアドレスが特定された可能性がある。氏名やパスワードなどの流出は確認されていない。不正アクセス・情報流出 可能性あり 公式発表
2026年10月2日 LEAK-084 ヤマト運輸「クロネコ代金後払いサービス」 「クロネコ代金後払いサービス」が9月28日に第三者の不正アクセスを受け、調査の結果、一部利用者の氏名・住所・電話番号・請求金額などと、一部加盟店の情報、担当社員の氏名が漏えいした可能性が判明した。カード情報とパスワードは含まれない。 不正アクセス・情報流出 可能性あり 公式発表
2026年10月2日 LEAK-085 日本エネルギー経済研究所 D 759 件 所員6名のMicrosoft 365アカウントが不正アクセスを受けた件の詳細調査で、パスポート情報13件の漏えいが確認され、メールアドレス759件などが漏えいした可能性があると判明した。不特定多数への公開や不正利用は確認されていない。不正アクセス・情報流出 確認済み 公式発表
2026年10月2日 LEAK-104 第一ライフグループ・第一生命保険 A 約120,000 人 2026年9月24日、両社が使う従業員向け人事システムへの不正アクセスを検知し、現役従業員と退職者の約12万名分の個人情報が閲覧・流出した可能性があると公表した。顧客情報への不正アクセスは確認されていない。不正アクセス・情報流出 可能性あり 公式発表
2026年10月2日 LEAK-105 ジャパンタイムズ グループ会社が管理するサーバーの一部が不正アクセスを受けたと公表した。情報漏えいの有無、影響範囲、原因は外部専門業者と調査中で、電子版や購読者データベース、決済システムへの影響は確認されていない。 不正アクセス・情報流出 調査中 公式発表
2026年10月2日 LEAK-107 ムーンスター システムサーバーへの外部からの不正アクセスで、オンラインストア利用者の氏名・住所・電話番号・メールアドレス・過去の注文情報が閲覧・取得された可能性があると公表した。件数は示されていない。 不正アクセス・情報流出 可能性あり 公式発表
2026年10月2日 LEAK-108 講談社BECK 旧講談社ビーシーで使っていた従業員1名のメールアカウントが不正アクセスを受け、2026年9月14日に外部へ不審メール50件が送信された。メールデータの取得の形跡があり、保存されていた個人情報が漏えいしたおそれがある。 不正アクセス・情報流出 可能性あり 公式発表
2026年10月2日 LEAK-110 サミーネットワークス「777CON-PASS」 運営するアプリ777CON-PASSのサーバーが不正アクセスを受け、2026年9月25日にユーザーデータが狙われた。性別、生年月日、プロフィール写真、行動エリアなどが流出した可能性がある。対象件数は調査中。 不正アクセス・情報流出 可能性あり 公式発表
2026年10月1日 LEAK-102 らしんばん 同社の運営するサービスが2026年9月14日から16日に第三者の不正アクセスを受け、氏名、本人確認書類の種別と番号、買取時に入力した銀行口座情報などが外部に漏えいした可能性がある。 不正アクセス・情報流出 可能性あり 公式発表
2026年10月1日 LEAK-103 日本原子力研究開発機構 D 175 人 クラウド基盤上の研究用原子炉JRR-3の研究支援サイトから、2026年9月25日に2,419件のファイルが不正にダウンロードされ、利用者175人分・367件の身分証画像や健康診断結果などの漏えいが確認された。不正アクセス・情報流出 確認済み 公式発表
2026年9月30日 LEAK-099 ベネフィット・ワン B 13,460 人 企業向け機能「ベネワン・プラットフォーム」で、アンケート結果をダウンロードすると他の企業・団体の従業員情報が表示される不具合があった。対象は2,322企業・団体の13,460名で、データは担当者1名がダウンロードした。誤送信・誤公開 確認済み 公式発表
2026年9月30日 LEAK-100 佐川急便 Webサイトの「お荷物問い合わせサービス」で2026年9月30日に不正アクセスを確認し、荷物の送り主・届け先、運賃契約顧客、スマートクラブ登録者の個人情報が流出した可能性がある。件数は調査中。 不正アクセス・情報流出 可能性あり 公式発表
2026年9月30日 LEAK-101 ジー・プラン「Gポイント」 B 最大約70,000 件 「Gポイント」のシステムで2026年9月25日に異常を検知し、外部からの不正アクセスが判明した。会員識別子が最大約7万件漏えいした可能性があり、システムと関連サービスを停止している。不正アクセス・情報流出 可能性あり 公式発表
2026年9月30日 LEAK-131 修道学園 2026年9月26日、学園管理のサーバーへの第三者による不正アクセスを確認。取引企業等の口座情報や、教職員・一部学生・外部講師の氏名・住所・電話番号・口座情報等が漏えいしたおそれがある。 不正アクセス・情報流出 可能性あり 公式発表
2026年9月29日 LEAK-074 セイコーマート「セイコーマートアプリ」 A 約570,000 アカウント セイコーマートアプリのサーバー経由で会員情報サーバーに第三者が不正アクセスし、約57万アカウントの氏名・住所・電話番号などが閲覧された可能性がある。パスワードと購買履歴は漏洩していないとされる。不正アクセス・情報流出 可能性あり 公式発表
2026年9月29日 LEAK-075 イープラス C 1,463 件 電子チケット「スマチケ」の払戻し情報管理システムに9月11日〜12日に不正アクセスがあり、払戻し申請をした一部の顧客1,463件のメールアドレスや氏名、振込先口座情報などが漏えいした。クレジットカード情報は含まれない。不正アクセス・情報流出 確認済み 公式発表
2026年9月29日 LEAK-083 日本郵便「郵便局アプリ」 E 19 人 郵便局アプリに外部から不正アクセスがあり、ゆうID会員情報、住所録、送り状情報など、19名分69件のお客さま情報が不正に取得された。9月25日に緊急メンテナンスを行い、26日にサービスを再開した。不正アクセス・情報流出 確認済み 公式発表
2026年9月29日 LEAK-097 クオカード(LINE公式アカウントのキャンペーンシステム) LINE公式アカウントのキャンペーンシステムが第三者の不正アクセスを受け、一部の利用者のLINE表示名とキャンペーン当選情報が閲覧または流出した可能性がある。対象者や範囲は調査中。 不正アクセス・情報流出 可能性あり 公式発表
2026年9月28日 LEAK-081 信濃毎日新聞「信濃毎日新聞デジタル」 「信濃毎日新聞デジタル」の信毎ポイント交換システムに9月7日に外部からの不正アクセスが判明し、一部の履歴データが一時的に消去された。個人情報の流出は確認されておらず、データは復旧済みでポイント数への影響もない。 改ざん・不正操作 確認済み 公式発表
2026年9月28日 LEAK-098 集英社「HAPPY PLUS COMMUNITY」 C 2,835 人 ブロガーの情報管理システムが2026年9月9日に不正アクセスを受け、登録者2,835名の情報、送信メール11,237件、取引先一覧10,780件などが閲覧・取得された可能性があり、漏洩が判明した。不正アクセス・情報流出 確認済み 公式発表
2026年9月27日 LEAK-071 スターツ出版「オズモール」 A 最大447,610 人 スターツ出版運営の「オズモール」に海外から大量の不正アクセスがあり、会員のメールアドレス最大447,610名分と一部の方の氏名・住所(都道府県まで)が閲覧された可能性がある。カード情報は対象外とされている。不正アクセス・情報流出 可能性あり 公式発表
2026年9月27日 LEAK-073 東京地下鉄「メトロポイントクラブ」 B 約59,000 件 メトポ会員向けサービスに第三者が不正アクセスし、配信停止中のメールアドレスを格納したサーバーから、約59,000件のメールアドレスが閲覧または取得された可能性がある。メールアドレス以外の会員情報は含まれないとされる。不正アクセス・情報流出 可能性あり 公式発表
2026年9月26日 LEAK-019 絵具屋三吉 同店が利用するEストアー社のECシステム「ショップサーブ」への不正アクセスで、同店の利用客の情報も漏えい対象と2026年9月25日に判明した。氏名、住所、メールアドレス、暗号化されたパスワード、カード情報の一部などが含まれる。 サプライチェーン 確認済み 公式発表
2026年9月26日 LEAK-072 ニッポンレンタカーサービス「ニッポンレンタカーアプリ」 E 41 人 ニッポンレンタカーアプリのシステムに第三者が不正アクセスし、会員41名の氏名・連絡先・利用履歴などが閲覧されたおそれがある。免許証情報などを登録した会員は、その情報も対象に含まれる。不正アクセス・情報流出 可能性あり 公式発表
2026年9月25日 LEAK-003 タイムズモビリティ「タイムズカー」 S 約6,600,000 アカウント タイムズカーWebシステムへの不正アクセスにより、会員・退会者の氏名、住所、運転免許情報、本人確認書類情報などを含む約660万件のアカウント情報が取得されたと公表した。パスワードは復元できない形式で保管。不正アクセス・情報流出 確認済み 公式発表
2026年9月25日 LEAK-067 日本郵便「国際郵便物の調査請求Web受付サービス」 2026年9月25日15時頃、国際郵便物の調査請求Web受付サービスで使うサーバに外部から不正アクセスの可能性があると発覚した。原因と影響範囲は調査中で、同サービスの受付を一時停止している。 不正アクセス・情報流出 調査中 公式発表
2026年9月25日 LEAK-096 LEGOLAND Japan「レゴランド・ジャパン・ホテル」 C 1,557 件 ホテルの公式予約サイトが使う外部の予約プラットフォーム(Amadeus IT Group)で不正アクセスがあり、予約1,557件分の氏名・メールアドレス・電話番号が影響を受けた可能性がある。サプライチェーン 可能性あり 公式発表
2026年9月25日 LEAK-130 ファインズ S 1,536,322 件 予約システムに2026年9月22日、第三者による不正アクセスを確認。対象は予約者の氏名・電話番号・メールアドレス・予約店舗や日時等で、対象件数は1,536,322件。弁護士と連携し詳細を調査中。不正アクセス・情報流出 調査中 公式発表
2026年9月18日 LEAK-095 ニチレイ B 43,709 件 2026年7月13日のシステム障害の原因となったサイバー攻撃で、サーバの一部に保管していた個人情報の漏えいが確認された。件数は、受託した配送業務の配送先の顧客が3,308件、取引先の役職員が6,849件、従業員・家族・求職者が43,709件。不正アクセス・情報流出 確認済み 公式発表
2026年9月16日 LEAK-002 Helpfeel「Gyazo」 S 約23,620,000 件 2026年9月11日、画像アップロードサーバーの脆弱性を悪用され、ユーザー情報約2,362万件と、画像のメタデータ約4.9億件が外部に流出したことを確認したと公表した。不正アクセス・情報流出 確認済み 公式発表
2026年9月16日 LEAK-027 大興印刷「PhotoGoods」 運営するECサイトに脆弱性とファイルアップロード機能が悪用され、2026年8月6日〜9月11日に決済画面でカード情報を取得するプログラムが設置された。カード情報、氏名、住所、メールアドレス等が漏えいした可能性がある。 不正アクセス・情報流出 可能性あり 公式発表
2026年9月15日 LEAK-061 ロート製薬 通信販売で使うシステムで9月10日に不正アクセスの可能性がある事象を確認。調査の結果、顧客対応システムの通話音声データと付随情報、および顧客管理システムの情報が第三者に取得された可能性がある。範囲・件数は調査中。 不正アクセス・情報流出 可能性あり 公式発表
2026年9月15日 LEAK-078 あいの風とやま鉄道「一万三千尺物語」 C 1,409 人 観光列車「一万三千尺物語」の座席管理システムに9月2日以降複数回の不正アクセスがあり、利用客1,409名の氏名・住所・電話番号・メールアドレスが漏えいしたおそれがある。複数の予約が意図せずキャンセルされていた。不正アクセス・情報流出 可能性あり 公式発表
2026年9月15日 LEAK-128 小田原エンジニアリング ドイツ子会社へ出向中の従業員のメールアカウントに2026年3月27日から8月31日まで第三者が不正アクセスし、約3,500通の閲覧を確認。第三者が従業員になりすまし入金を指示するメールを送り、取引先に金銭被害が出ている。 不正アクセス・情報流出 確認済み 公式発表
2026年9月14日 LEAK-048 原田産業「ビールの縁側」 F 9 人 脆弱性の悪用で管理者権限が奪われ、不正プログラムが8月11日から14日に稼働した。注文確認画面で入力した9名のカード情報などが漏えいした可能性がある。決済完了は4名、未完了は5名。不正アクセス・情報流出 可能性あり 公式発表
2026年9月14日 LEAK-077 日本大学 F 5 人 教員5名のメールアカウントがフィッシング等で窃取された認証情報により乗っ取られ、学内外へ迷惑メール1,333件が送信された。一部のデータにアクセスされた可能性があるが、大規模な持ち出しの痕跡は確認されていない。改ざん・不正操作 確認済み 公式発表
2026年9月14日 LEAK-079 東産業 東産業の公式サイトがWebサイトの脆弱性を悪用した第三者の不正アクセスを受けた。対象となる情報は問い合わせフォームで取得した顧客情報のみで、発生時期と影響範囲は調査中、対外的な影響は確認されていない。 不正アクセス・情報流出 調査中 公式発表
2026年9月11日 LEAK-054 デジタル庁「ガバメントソリューションサービス」 A 約246,000 件 VPN機器の脆弱性を悪用した第三者の侵入により、各府省庁等の職員や業務関係者の氏名・メールアドレス等を含む約24.6万件の個人情報が漏えいした可能性がある。マイナンバー等は含まれず、6月25日に検知、7月9日に侵入を特定した。不正アクセス・情報流出 可能性あり 公式発表
2026年9月11日 LEAK-064 日本トレクス 親会社の極東開発工業が、子会社の日本トレクスで9月8日に不正アクセスによるシステム障害が発生したと公表。ネット発注、代理店の部品受注システム、取引先とのメール送受信を停止中で、個人情報等の外部流出は確認されていない。 不正アクセス・情報流出 調査中 公式発表
2026年9月11日 LEAK-068 ハルメクホールディングス「HALMEK up」 社員1名のIDとパスワードが窃取され、2026年9月9日にWebサイト「HALMEK up」の管理画面への不正アクセスが確認された。現時点の調査では顧客管理情報へのアクセスはログで確認されておらず、詳細は調査中。 不正アクセス・情報流出 調査中 公式発表
2026年9月11日 LEAK-070 円谷プロダクション「ULTRA MART」 円谷プロダクションが運営する「ULTRA MART」の抽選販売で使うデジタル整理券システム(mogily)が第三者の不正アクセスを受け、抽選結果データに不整合が生じて一部の当選者が落選表示に変わった。個人情報の漏洩は確認されていない。 サプライチェーン 確認済み 公式発表
2026年9月11日 LEAK-076 mogily「デジタル整理券システム」 D 133 人 mogilyの管理システムに9月9日〜10日に外部から不正アクセスがあり、1社のクライアントの顧客133名について、本来「当選」だった抽選結果が「落選」に書き換えられた。個人情報の漏洩は確認されず、状態は復旧済みとされる。改ざん・不正操作 確認済み 公式発表
2026年9月10日 LEAK-050 REVISIO 役職員の業務用PC1台のマルウェア感染を3月20日に確認した。外部からの遠隔接続やサーバーへの不正アクセスは確認されなかったが、PC内に保存されていた名刺記載の個人情報が外部へ漏えいした可能性を否定できない。 不正アクセス・情報流出 可能性あり 公式発表
2026年9月10日 LEAK-066 扶桑電通 B 26,489 件 クラウドストレージの共有フォルダが第三者による認証情報の不正利用で不正アクセスを受け、取引先の氏名・住所・電話番号を含む26,489件の個人情報が漏えいした可能性がある。決済関連情報は含まれず、二次被害は確認されていない。不正アクセス・情報流出 可能性あり 公式発表
2026年9月9日 LEAK-063 ApplyNow「Interview Cloud」「ApplyNow」「ApplyNow Sign」 自社で使うデータ分析ツールの脆弱性を突かれ、採用管理サービスのデータベースの一部に不正アクセスの痕跡が確認された。応募者情報や企業ユーザー情報、電子雇用契約では個人番号・口座情報を含む契約者情報が漏えいした可能性がある。 不正アクセス・情報流出 可能性あり 公式発表
2026年9月9日 LEAK-065 遠州夢咲農業協同組合(JA遠州夢咲) 2026年8月24日、ホームページへの不正アクセスでプログラムが改ざんされ、更新できなくなったため一時閉鎖した。サーバー内に個人情報を蓄積していないことから、個人情報の流出は確認されていない。 改ざん・不正操作 確認済み 公式発表
2026年9月8日 LEAK-062 京都パープルサンガ(京都サンガF.C.) B 15,612 人 2026年9月2日、取引先へのメール送信時に誤ってファンクラブ会員15,612人分の氏名・住所・連絡先等のファイルを添付した。受信者11名のうち2名が開封し、取引先側で削除済み。決済情報は含まれず、二次流出は確認されていない。誤送信・誤公開 確認済み 公式発表
2026年9月7日 LEAK-052 東京科学大学 大学の情報基盤が第三者から不正アクセスを受け、統合前の旧2大学を含む在籍者の氏名・住所・メールアドレスが漏えいした疑いがある。影響範囲は調査中で、病院患者の情報漏えいは確認されていない。 不正アクセス・情報流出 可能性あり 公式発表
2026年9月4日 LEAK-051 NEXCO東日本(東京外環プロジェクトHP) 東京外環プロジェクトのホームページで第三者による不正アクセスの疑いが確認され、公開を一時停止して原因を調査している。個人情報の流出は確認されていない。 不正アクセス・情報流出 調査中 公式発表
2026年9月2日 LEAK-059 西武鉄道「西武 旅するレストラン 52席の至福」 D 約500 人 予約サイトにスタッフ間の情報共有機能を実装した際の誤設定で、個人情報を含む内容を符号化した情報が2025年1月9日から2026年8月27日まで外部から閲覧可能だった。約500名分の氏名・連絡先等が対象で、約30名分は身体的配慮の情報を含む。誤送信・誤公開 確認済み 公式発表
2026年9月1日 LEAK-049 三井不動産 B 最大36,000 件 8月28日に不正アクセスを確認し、不正利用された資格情報により一部システムの情報が閲覧された可能性がある。役職員等の氏名・メールアドレス等最大19,000件と、社外関係者のメールアドレス等最大36,000件が対象。業務情報やパスワードの漏えいは未確認。不正アクセス・情報流出 可能性あり 公式発表
2026年9月1日 LEAK-060 千葉県「生命のにぎわい調査団」(生物多様性センターホームページ) C 1,963 人 生物多様性センターのサイトで、調査団員1,963名の氏名・住所・電話番号等を管理するページに外部から不正アクセスがあり、8月27日未明に通常リンクのないページが挿入された。サイトは閲覧停止中で、漏えいの事実は現時点で確認されておらず調査する。不正アクセス・情報流出 調査中 公式発表
2026年9月1日 LEAK-127 TRUNK D 424 件 従業員のメールアカウントが不正アクセスを受け、氏名・住所・メールアドレス・勤務先等424件が外部に漏えいした。第三者が同アカウントで当社や従業員を装った不審メールも送信していた。不正アクセス・情報流出 確認済み 公式発表
2026年8月30日 LEAK-094 まんだらけ 2026年8月27日に同社サーバへの不正アクセスを確認し、8月28日朝6時までの通販注文者の氏名・住所・電話番号・メールアドレスが漏えいした可能性がある。通販サイトとオークションを一時停止した。 不正アクセス・情報流出 可能性あり 公式発表
2026年8月28日 LEAK-005 カインドオル A 136,464 人 ECプラットフォームのスタッフアカウントが、フィッシングで認証情報を奪われて不正アクセスを受け、2026年8月23日に顧客情報が2回一括エクスポートされた。氏名、住所、メールアドレスなど136,464名分が漏えいした可能性がある。不正アクセス・情報流出 確認済み 公式発表
2026年8月28日 LEAK-056 コープやまぐち「コープやまぐちLINEミニアプリ」 2026年8月27日、外部事業者に委託運用するLINEミニアプリのデータベースに第三者が不正アクセスし、全データが削除された。同日バックアップから復旧済みで、氏名・住所・電話番号・メールアドレスの漏えいを否定できないとしている。 不正アクセス・情報流出 可能性あり 公式発表
2026年8月28日 LEAK-058 静銀ティーエム証券 フィッシング詐欺等によるとみられる、顧客の証券口座への不正アクセスと不正取引を確認した。第三者が顧客の資産で有価証券を売買した被害について、状況を精査し個別事情に応じて一定の補償を行う方針とする。 改ざん・不正操作 確認済み 公式発表
2026年8月28日 LEAK-093 トレジャー・ファクトリー(子会社カインドオル) A 136,464 人 連結子会社カインドオルのECサイトで、ECプラットフォームのスタッフアカウントが2026年8月22日に不正アクセスを受け、顧客情報が一括エクスポートされた。対象は136,464名。不正アクセス・情報流出 確認済み 公式発表
2026年8月28日 LEAK-126 コロナ B 最大35,000 人 施工情報を管理する外部クラウドサービスに第三者が不正アクセスし、顧客の氏名・住所や施工関連資料が最大35,000名分流出した可能性がある。2026年8月24日に第三者からの情報提供で判明した。サプライチェーン 可能性あり 公式発表
2026年8月27日 LEAK-055 CINRA「CINRA JOB」 2026年8月18日、クラウド環境の認証情報が第三者に取得され、会員情報のデータベースとバックアップにアクセスされた。閲覧・取得の有無を確認できる記録がなく、元会員を含む会員の個人情報が漏えいしたおそれがあるとしている。 不正アクセス・情報流出 可能性あり 公式発表
2026年8月27日 LEAK-057 繋 D 157 件 コーポレートサイトで管理者アカウントが不正に作成されバックドア等が設置され、問い合わせフォームの投稿157件(氏名・メール・住所・電話番号など)が漏えいした可能性を否定できない。初期の侵入経路は特定できていない。不正アクセス・情報流出 可能性あり 公式発表
2026年8月27日 LEAK-092 チューリッヒ保険会社 C 最大1,668 人 ドライブレコーダーのデータ送信用システム「Z-Dash」に脆弱性が見つかり、2026年4月1日と6日に不正アクセスを受けていた。事案管理番号・氏名・メールアドレスが最大1,668名分漏えいした可能性がある。不正アクセス・情報流出 可能性あり 公式発表
2026年8月27日 LEAK-125 01銀行 2026年8月17日にシステムへの第三者による不正アクセスを検知し、システムが使用する顧客識別情報とメールアドレスが盗まれ漏えいしたことを確認。漏えい情報は最大100社分で、対象顧客は特定できていない。 不正アクセス・情報流出 確認済み 公式発表
2026年8月26日 LEAK-046 東海大学山中湖セミナーハウス D 274 人 4月22日に予約サイトの改ざんを確認し、外部からの不正アクセスの可能性が高い。サーバーに保存された274名分の宿泊予約情報が漏えいした可能性を否定できない。不正利用の被害は確認されていない。不正アクセス・情報流出 可能性あり 公式発表
2026年8月24日 LEAK-014 KDDIウェブコミュニケーションズ「CPI」 S 1,250,543 件 KDDIのメールシステムへの不正アクセスにより、レンタルサーバーCPIのメールアカウント情報1,250,543件が漏えいした。ビジネス スタンダードとKWCメールではパスワードも対象となった。サプライチェーン 確認済み 公式発表
2026年8月24日 LEAK-053 日本ビジネスデータープロセシングセンター 2026年8月20日11時53分に社内システムへの不正アクセスを確認し、社内ネットワークを遮断した。外部専門業者と原因・影響範囲を調査中で、情報流出の有無は公表文に記載がない。 不正アクセス・情報流出 調査中 公式発表
2026年8月24日 LEAK-091 全日空商事「選べるe-GIFT」 法人向けデジタルギフト「選べるe-GIFT」の管理運用システムに2026年8月11〜12日に不正アクセスがあり、契約企業担当者の氏名やメールアドレスの一部が漏えいした可能性がある。ギフトの不正交換も確認された。 不正アクセス・情報流出 可能性あり 公式発表
2026年8月22日 LEAK-047 環境機器「虫退治ドットコム」 E 15 人 脆弱性を突かれて管理者権限を奪われ、決済ページに設置された不正プログラムが8月11日から18日に稼働した。15名の情報が漏えいした可能性があり、うち6名はカード情報が対象。外部送信の有無は記録から確認できない。不正アクセス・情報流出 可能性あり 公式発表
2026年8月21日 LEAK-044 セントラルコンサルタント コーポレートサイトへの不正アクセスの可能性が確認され、期間中にお問い合わせフォームで提供された会社名・氏名・連絡先・問い合わせ内容を保存したデータベースが閲覧または取得された可能性がある。漏えい自体は未確認で調査中。 不正アクセス・情報流出 可能性あり 公式発表
2026年8月20日 LEAK-090 2025年日本国際博覧会協会(委託業務の再委託先) 委託業務の再委託先でフィッシングメールを端緒にMicrosoft 365への不正アクセスが起き、関係者やイベント出演者の個人情報を含むメール等が対象となった可能性がある。発生は2026年5月13日。 サプライチェーン 可能性あり 公式発表
2026年8月19日 LEAK-008 KDDI S 12,231,954 人 個人情報保護委員会が、プロバイダ向けメールシステムの脆弱性を悪用した不正アクセスでIDとパスワードが漏えいしたとして、KDDIに指導した。本人数は1,223万1,954人で、うち761万6,173人は平文保存。不正アクセス・情報流出 確認済み 公式発表
2026年8月19日 LEAK-082 さくらインターネット S 1,360,563 アカウント レンタルサーバーへの不正アクセス調査の過程で、契約情報等を管理する販売管理システムにも不正アクセスの可能性が判明し、最大1,360,563アカウントの会員情報が閲覧・取得された可能性がある。うち30アカウントはハッシュ化パスワードも対象。不正アクセス・情報流出 可能性あり 公式発表
2026年8月19日 LEAK-124 ジェックス B 77,619 件 2026年2月、個人情報管理サーバーがランサムウェアによる不正アクセスを受け、問い合わせ客の氏名・住所等77,619件と氏名のみ1,360件が侵入者に閲覧可能な状態にあった。外部流出と不正利用は確認されていない。ランサムウェア 可能性あり 公式発表
2026年8月18日 LEAK-089 VOISING(「いれいす」所属事務所) A 最大約170,000 人 同社が利用するBIツールへ2026年8月10日から外部の不正アクセスがあり、16日にデータが不正に取得された。氏名や購買履歴などが漏えいし、対象は最大約17万人(暫定)とされる。不正アクセス・情報流出 確認済み 公式発表
2026年8月10日 LEAK-026 五大開発「いさぼうネット」 同社が管理する「いさぼうネット」のサーバーが2026年1月26日に不正アクセスと攻撃を受け、会員の氏名、メールアドレス、パスワード、会社名、住所、電話番号が閲覧・取得された可能性がある。 不正アクセス・情報流出 可能性あり 公式発表
2026年8月7日 LEAK-043 イノベーション B 62,691 人 設定ファイルに直接書かれていたGitHubの認証情報が第三者に悪用され、リポジトリ内に保存されていた顧客情報62,691名分の漏えいが確認された。本番データベースへの侵害や不正利用は確認されていない。不正アクセス・情報流出 確認済み 公式発表
2026年8月7日 LEAK-087 デジタル庁 D 150 人 国家資格等情報連携・活用システムのログイン履歴ファイルを他省庁へ送る際、作業手順書の曖昧な記載で他の資格管理団体の職員150名分の氏名等が含まれた。2026年7月6日に先方からの連絡で判明した。誤送信・誤公開 確認済み 公式発表
2026年8月7日 LEAK-088 科学技術振興機構 B 約18,000 件 第三者の不正アクセスにより、役職員12名のメールボックスにあったメール情報約18,000件が外部に漏えいした可能性がある。2026年7月28日に外部機関からの情報提供で判明した。不正アクセス・情報流出 可能性あり 公式発表
2026年8月6日 LEAK-036 新エフエイコム 第三者がアカウント情報を窃取してネットワークへ侵入し、一部取引先の従業員の氏名・勤務先名・所属部署名や取引関連情報のファイルが閲覧または取得された可能性がある。二次被害は確認されていない。 不正アクセス・情報流出 可能性あり 公式発表
2026年8月4日 LEAK-029 ワイエフシー「ADVAN」 同社のオンラインショップのシステム提供元Eストアー社が不正アクセスを受け、2026年5月21日〜8月1日に利用客の情報が外部へ送信された。氏名、住所、メールアドレス、購入履歴、会員ID、暗号化されたパスワード、カード情報の一部が含まれる。 サプライチェーン 確認済み 公式発表
2026年8月4日 LEAK-030 JAライフクリエイト福島「e牛ショップ」 同店が利用するEストアー社の「ショップサーブ」で購入者情報・会員情報が外部に漏えいしたと公表された。同店の顧客が対象に含まれるかは確認中で、会員にはパスワード変更を案内している。 サプライチェーン 調査中 公式発表
2026年8月4日 LEAK-031 アムトランス 同社が利用する通販システム「ショップサーブ」への不正アクセスで購入者情報が漏えいしたとEストアー社が発表した。同社では自社顧客の該当有無を確認できず、会員にパスワード変更を案内している。 サプライチェーン 調査中 公式発表
2026年8月3日 LEAK-016 デザインフィル ミドリオンラインストアなどが利用するカートシステム「ショップサーブ」が不正アクセスを受け、氏名、住所、メールアドレス、暗号化されたパスワード、カード情報の一部などが漏えいした。対象の範囲は調査中。 サプライチェーン 確認済み 公式発表
2026年8月3日 LEAK-017 レメディコム 利用中のカートシステム「ショップサーブ」が不正アクセスを受け、レメディコムの購入者情報(氏名、住所、メールアドレス、会員ID、暗号化パスワードなど)が漏えいした。カード情報は別サーバーで管理され対象外。 サプライチェーン 確認済み 公式発表
2026年8月3日 LEAK-028 プロギア 同社のオンラインショップが利用するEストアー社の「ショップサーブ」が不正アクセスを受け、2026年5月21日〜8月1日に購入者情報が外部へ送信された。氏名、住所、メールアドレス、購入履歴、会員ID、暗号化されたパスワードなどが含まれる。 サプライチェーン 確認済み 公式発表
2026年8月1日 LEAK-015 Eストアー「ショップサーブ」 S 8,853,839 件 2026年5月21日から8月1日、第三者がショップサーブのサーバー上で不正なプログラムを実行し、購入者情報が外部へ送信された。会員ID・暗号化パスワード、カード情報の一部などを含む公表件数は8,853,839件。不正アクセス・情報流出 確認済み 公式発表
2026年7月31日 LEAK-042 千「はいチーズ!フォト」 6月4日夜から5日朝の不正アクセスで、一部注文に紐づく購入者・送付先の氏名、住所、電話番号、団体名が漏えいしたと確認された。件数は個人情報保護委員会に報告済みだが、公表を差し控えている。 不正アクセス・情報流出 確認済み 公式発表
2026年7月31日 LEAK-045 EPARKリラク&エステ「PeakManager」 S 約33,000,000 件 予約・顧客管理サービスのデータベースへの不正アクセスと顧客情報の削除を7月27日に確認し、氏名・生年月日・住所・連絡先・暗号化パスワード等を含む約3,300万レコードが漏えいした可能性がある。人数は調査中。不正アクセス・情報流出 可能性あり 公式発表
2026年7月30日 LEAK-037 アスクル A 約600,000 件 2025年10月19日のランサムウェア攻撃について調査を続け、外部への漏えいのおそれを否定できない個人情報約60万件を新たに特定した。氏名・住所・電話番号・メールアドレスが対象で、漏えいや不正利用の事実は確認されていない。ランサムウェア 可能性あり 公式発表
2026年7月30日 LEAK-038 テレビ朝日メディアプレックス C 2,786 件 4月28日に確認したサーバーへの不正アクセスで、従業員(退職者含む)1,343件、採用応募者2,786件、個人取引先414件の個人データが漏えいまたはそのおそれがある。マイナンバーや銀行口座番号を含む場合がある。不正アクセス・情報流出 可能性あり 公式発表
2026年7月29日 LEAK-039 シー・コネクト「インク革命」 B 24,166 人 決済アプリケーションが改ざんされ、2025年4月8日から12月10日に入力された24,166名分のカード情報と個人情報が漏えいした可能性がある。一部のカードには不正利用の可能性も確認された。不正アクセス・情報流出 可能性あり 公式発表
2026年7月28日 LEAK-040 名鉄協商(中電不動産の顧客情報) C 約4,000 件 駐車場管理の委託先である名鉄協商のサーバーでランサムウェアによる不正アクセスの痕跡が見つかり、2018年7月から2024年10月の月極駐車場契約者約4,000件の情報が漏えいした可能性がある。具体的な漏えいの事実は未確認。ランサムウェア 可能性あり 公式発表
2026年7月24日 LEAK-080 ムラウチドットコム S 7,716,811 件 同社のWebシステムの脆弱性を起点に複数のシステムが不正アクセスを受け、顧客の氏名・住所・電話番号・メールアドレス・生年月日・性別、計7,716,811件が外部に持ち出された。カード情報とパスワードは含まれない。不正アクセス・情報流出 確認済み 公式発表
2026年7月14日 LEAK-033 メディア4u「SMS送信システム」 B 95,412 件 SMS送信システムが2026年6月24日に不正アクセスを受け、管理コンソールのアカウント管理一覧(95,412件)が外部に漏えいした。第三者による不正なSMS送信280件も確認された。不正アクセス・情報流出 確認済み 公式発表
2026年7月9日 LEAK-034 ファースト「会員ページ」 会員ページを管理するシステムの脆弱性等を突いた不正アクセスで、会員の氏名、住所、連絡先、勤務先、債務の状況、金融機関口座情報、ログイン情報が漏えいした可能性がある。 不正アクセス・情報流出 可能性あり 公式発表
2026年7月8日 LEAK-035 サカタのタネ(ブラジル連結子会社) 連結子会社のブラジル法人のサーバーへの不正アクセスを6月27日に検知し、調査で一部の情報にアクセスされ漏えいした可能性があると判断した。業務停止に至る被害や他社への影響は確認されていない。 不正アクセス・情報流出 可能性あり 公式発表
2026年7月6日 LEAK-010 ニフティ「@niftyメール」 S 2,248,708 人 KDDI提供のメール基盤の第三者製ソフトウェアの脆弱性が悪用され、メールアドレス2,248,708名分が漏えいした。うち1,862,462名分はメールパスワードも漏えいした。サプライチェーン 確認済み 公式発表
2026年7月6日 LEAK-011 中部テレコミュニケーション A 727,176 人 コミュファ光・ビジネスコミュファのメールサービスの基盤であるKDDIのメールシステムが不正アクセスを受け、メールアドレス727,176名分が漏えいした。うち724,344名分はメールパスワードも漏えいした。サプライチェーン 確認済み 公式発表
2026年7月6日 LEAK-012 STNet「ピカラ」 A 456,159 件 ピカラ光などのメールサービスが使うKDDIのメールシステムの脆弱性が悪用され、397,152名のメールアドレスとパスワード計456,159件が漏えいした。STNetの情報への不正アクセスは6月14日から17日に発生した。サプライチェーン 確認済み 公式発表
2026年7月6日 LEAK-013 JCOM S 2,473,191 人 KDDIのメールシステムの脆弱性が悪用され、「J:COM NET」の2,473,191名と取引先ケーブルテレビ事業者向けの118,752名のメールアドレスが漏えいした。パスワードの漏えいは後者のうち1,257名。サプライチェーン 確認済み 公式発表
2026年7月1日 LEAK-025 加賀ソルネット「アカデミコナビ」 A 最大約170,000 件 同社が運営する販売サイトに2026年6月22日に不正アクセスが確認され、2021年10月〜2026年4月に登録された最大約17万件の氏名、住所、メールアドレス、暗号化されたパスワード等が流出した可能性がある。不正アクセス・情報流出 可能性あり 公式発表
2026年6月30日 LEAK-032 アフラック生命保険 S 約4,400,000 人 契約者専用サイト等のシステムが不正アクセスを受け、約440万人の契約者氏名・住所・証券番号などと約4万店の代理店情報が漏えいした。約22万人分には保険料振替口座情報も含まれ、金融機関と連携している。不正アクセス・情報流出 確認済み 公式発表
2026年6月29日 LEAK-123 日本ご当地キャラクター協会 データ保管用NASがランサムウェアに感染して暗号化された。過去のイベントに参加したキャラクター関係者の連絡先が含まれるが、現時点で外部への情報流出は確認されていないとしている。 ランサムウェア 確認済み 公式発表
2026年6月23日 LEAK-009 ビッグローブ「BIGLOBEメール」 S 5,016,432 人 KDDI開発のメール基盤の第三者製ソフトウェアの脆弱性が悪用され、BIGLOBEメールアドレスとBIGLOBE ID計5,016,432人分が漏えい。うち4,631,775人分はパスワードも漏えいした。サプライチェーン 確認済み 公式発表
2026年6月15日 LEAK-021 アクト・セン 作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。 ランサムウェア 可能性あり 公式発表
2026年6月15日 LEAK-022 大通システム 作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。 ランサムウェア 可能性あり 公式発表
2026年6月15日 LEAK-023 スペリオルアドバンテック 作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。 ランサムウェア 可能性あり 公式発表
2026年6月15日 LEAK-024 オフィス・インテグラル 作業管理システムのサーバーが2026年5月1日に不正アクセスを受け、ランサムウェアとみられる暗号化被害が出た。同システムで管理していた社員の氏名、メールアドレス、パスワード、生年月日などが閲覧・取得された可能性がある。 ランサムウェア 可能性あり 公式発表
2026年6月10日 LEAK-122 九州大学 2026年5月25日、研究室管理の端末がサイバー攻撃を受けランサムウェアに感染したとみられる。保存されていた九州大学病院の患者43名の氏名と手術動画が外部に流出した可能性を否定できない。 ランサムウェア 可能性あり 公式発表
2026年6月3日 LEAK-121 藤田医科大学病院 C 1,365 件 看護師が規程に反して患者情報を保存していた私有ノートPCがサポート詐欺に遭い、遠隔操作を受けた。腎疾患関連の患者1,365件の氏名・病名・検査データ等が外部に漏れた可能性がある。不正アクセス・情報流出 可能性あり 公式発表
2026年5月21日 LEAK-119 穴吹ハウジングサービス A 207,773 件 2026年2月3日にランサムウェア被害を確認。ファイルサーバーから多数のファイルが外部に流出し、調査の結果、外部へ漏えいした可能性のある個人情報は207,773件で確定した。原因はグループ会社のネットワーク機器の脆弱性。ランサムウェア 確認済み 公式発表
2026年4月23日 LEAK-001 2りんかんイエローハット「2りんかんアプリ」 S 3,179,454 人 会員専用サーバーへの不正アクセスで、アプリのAPIが悪用され、ポイント・モバイル・アプリ会員3,179,454名分の氏名、住所、メールアドレス、アプリのパスワードなどが取得されたと最終報で公表した。不正アクセス・情報流出 確認済み 公式発表
2026年3月31日 LEAK-086 マイナビ B 74,224 件 同社が利用するクラウドサービスへの不正アクセスにより、一般ユーザー7万4,224件、法人担当者2万1,609件、従業員1万5,672件の個人情報が流出した可能性がある。2025年12月に異常を検知した。不正アクセス・情報流出 可能性あり 公式発表
2026年3月27日 LEAK-120 ゼットン B 18,553 件 岐阜市の店舗「forty three」のPCがマルウェアに感染して旧メールの2アカウントの認証情報が盗まれ、海外から不正ログインされた。予約客や取引先ら18,553件の個人情報が流出した可能性を否定できない。不正アクセス・情報流出 可能性あり 公式発表
2026年2月20日 LEAK-117 藤倉コンポジット E 64 人 2025年8月25日にメールサーバーの特定アドレスへの不正アクセスが見つかり、調査で対象が社員2アカウントと判明した。従業員64名分の個人情報や取引先のメールアドレスが漏えいした可能性がある。不正アクセス・情報流出 可能性あり 公式発表
2026年2月18日 LEAK-118 NSバイオジャパン E 40 件 オンラインショップの管理アカウントのIDとパスワードがフィッシングで窃取されて不正アクセスを受け、新規注文客の氏名・住所・電話番号・メールアドレスなど40件の情報が漏えいした。決済情報は含まれない。不正アクセス・情報流出 確認済み 公式発表
2026年1月28日 LEAK-020 山元紙包装社「パッケージショップJP」 C 3,973 人 同社のECサイトがシステムの脆弱性を突かれて決済アプリケーションを改ざんされ、2021年6月から2025年1月に決済した3,973名のメールアドレス等と、うち1,395名のカード情報が漏えいした可能性がある。不正アクセス・情報流出 可能性あり 公式発表
2026年1月21日 LEAK-007 cocoloni 2025年11月27日から12月13日にかけて外部からの不正アクセスがあり、メールアドレスと暗号化済みパスワードが外部に流出したと公表した。不正ログインを試みた痕跡は確認されていない。 不正アクセス・情報流出 確認済み 公式発表
不明LEAK-018 ドリーミュージックパブリッシング「音プリ」 同店が利用するプラットフォーム「ショップサーブ」(株式会社Eストアー)が不正アクセスを受け、同店の顧客情報が外部へ漏えいしたことが確認された。会員IDとパスワード、メールアドレスも漏えいしたとしている。 サプライチェーン 確認済み 公式発表