2026年9~10月ごろの情報漏えい/不正アクセスの事案(ニュース)などメモ
先日の運転免許証の画像を含む660万件分のアカウント情報が漏えいしたタイムズカーの不正アクセスの件をはじめ、情報漏えいや不正アクセスの事案が非常に多いですね。


とりあえずAIに拾ってもらった事案をメモしておきます。
2026年9~10月ごろの情報漏えい/不正アクセスの事案(ニュース)などメモ
国内の不正アクセス・情報漏えい等(2026年9月30日朝時点/21件)
発生日が非公表の場合は検知日・確認日を併記
国内の不正アクセス・情報漏えいニュース一覧
2026年9月30日朝時点/21件
発生日が非公表の場合は検知日・確認日を併記
タイムズカー|約660万アカウントの情報漏えい、うち運転免許証画像等の本人確認書類約160万アカウント
発生日:非公表(2026年9月25日検知)
公表日:2026年9月25日/続報28日・29日
https://share.timescar.jp/news/2026/0929/1816.html
セイコーマート|アプリ経由の不正アクセス 約57万アカウントに情報漏えいの可能性
発生日:2026年9月24日に不正退会処理/28日に不正アクセスの可能性判明
公表日:2026年9月29日
https://secoma.co.jp/images/top/202609290017.pdf
イープラス|スマチケ払戻し情報の漏えい 1,463件
発生日:2026年9月11~12日
公表日:2026年9月29日
https://corp.eplus.jp/press-release/1824/
ヤマト運輸|クロネコ代金後払いサービスへの不正アクセス
発生日:非公表(2026年9月28日確認)
公表日:2026年9月29日
https://yamato-hd.co.jp/important/info_260929_1.html
ユニリタ|社内文書管理システムへの不正アクセス・情報窃取
発生日:非公表(2026年9月28日に情報窃取を主張するWeb掲載を確認)
公表日:2026年9月29日
https://unirita.co.jp/news/2026/media_20260929.html
日本郵政・日本郵便|郵便局アプリから顧客情報69件・19名分を不正取得
発生日:非公表(2026年9月25日に緊急メンテナンス)
公表日:2026年9月29日
https://japanpost.jp/news/pressrelease/20260929_01/
手間いらず|TEMAIRAZUへの不正アクセス・宿泊者情報の閲覧取得の可能性
発生日:非公表(2026年9月21日深夜頃から不審メッセージの報告)
公表日:2026年9月28日
https://temairazu.co.jp/pdf/1206/news-update
フクビ化学工業|英語版Webサイトのサーバーへの不正アクセス
発生日:非公表(2026年9月16日発覚)
公表日:2026年9月28日
https://fukuvi.co.jp/news/information/2026092801
信濃毎日新聞|信毎ポイント交換システムへの不正アクセス・履歴データ消去
発生日:非公表(2026年9月7日判明)
公表日:2026年9月28日
https://nano.shinmai.co.jp/info/media/93016/
サンポー食品|Webサイトへの不正アクセス・管理者権限取得・改ざん
発生日:非公表(2026年8月25日確認)
公表日:2026年9月28日
https://sanpofoods.co.jp/news/archives/1658/
佐賀大学|事務情報システムのランサムウェア被害
発生日:非公表(2026年9月24日被害確認)
公表日:2026年9月25日/続報28日
https://saga-u.ac.jp/koho/press/2026092841520
オズモール|不正アクセス 最大447,610名分の情報が閲覧された可能性
発生日:2026年9月26日(検知日)
公表日:2026年9月27日
https://starts-pub.jp/info20260927
東京メトロ|メトポのメール配信サービスへの不正アクセス 約59,000件に影響の可能性
発生日:非公表(2026年9月20日不具合発生/25日不正アクセス判明)
公表日:2026年9月27日
https://to-me-card.jp/important/202609-01/index.html
Helpfeel|Gyazoへの不正アクセス・ユーザーデータと画像メタデータの漏えい
発生日:2026年9月11日
公表日:2026年9月16日/第2報25日/サービス再開の追記27日
https://corp.helpfeel.com/news/news-20260925-01
ニッポンレンタカー|NRアプリへの不正アクセス 会員41名の情報が閲覧されたおそれ
発生日:非公表
公表日:2026年9月26日
https://nipponrentacar.co.jp/info/202609.html
京王電鉄|ランサムウェア攻撃によるシステム障害
発生日:非公表(2026年9月26日未明に障害確認)
公表日:2026年9月26日
https://keio.co.jp/news/update/announce/nr260926v13404/
ファインズ|予約システムへの不正アクセス 対象1,536,322件
発生日:非公表(2026年9月22日異常検知・不正アクセス確認)
公表日:2026年9月25日
https://e-tenki.co.jp/news/弊社システムへの不正アクセスによる情報漏えい/
スマレジ|スマレジEC・リピート/B2Bへの不正アクセス 利用4社に影響の可能性
発生日:非公表(2026年9月18日に脆弱性修正完了)
公表日:2026年9月25日
https://ec.smaregi.jp/b2b/news/2026925-2/
日本郵便|国際郵便物の調査請求Web受付サービスへの不正アクセスの可能性
発生日:非公表(2026年9月25日発覚)
公表日:2026年9月25日
https://post.japanpost.jp/newsrelease/pressrelease/6267689171.html
レゴランド・ジャパン・ホテル|外部予約プラットフォームへの不正アクセス 予約1,557件に影響の可能性
発生日:非公表
公表日:2026年9月25日
https://legoland.jp/operation/news/news-release/news20260925/
東洋紡せんい|メールアカウントへの不正アクセス・不審メール送信
発生日:2026年9月24日(確認日)
公表日:2026年9月25日
https://toyobo.co.jp/news/2026
国内の不正アクセス・情報漏えい等(2026年10月3日夜時点/14件)
- アバハウスインターナショナル:会員情報・注文情報が漏えいした可能性
発生日:2026年9月27日深夜~28日(推定)
公表日:2026年10月2日顧客通知/10月3日公式サイト掲載
https://abahouse.co.jp/news/2005/ - 第一ライフグループ・第一生命:人事システムへの不正アクセス、約12万人の情報流出の可能性
発生日:非公表(2026年9月24日検知)
公表日:2026年10月2日
https://www.dai-ichi-life.co.jp/information/pdf/index_192.pdf - サミーネットワークス「777CON-PASS」:不正アクセスによる利用者情報漏えいの可能性
発生日:2026年9月25日
公表日:2026年10月2日
https://www.sammy-net.jp/news/2026/10/777con-pass-6.html - JOGMEC:不正アクセスによる約8,500件のメールアドレス漏えいの可能性
発生日:非公表(2026年9月9日漏えいの可能性を確認)
公表日:2026年10月2日
https://www.jogmec.go.jp/news/information/information_00706.html - ジャパンタイムズ:グループ管理サーバーへの不正アクセス
発生日:非公表
公表日:2026年10月2日
https://www.atpress.ne.jp/news/9550075 - 講談社BECK:従業員メールへの不正アクセス、不審メール送信・情報漏えいの可能性
発生日:2026年9月14日不審メール送信確認(侵入開始日は非公表)
公表日:2026年10月2日
https://kodansha-beck.co.jp/news/unauthorizedaccess20261002 - ムーンスター:公式オンラインショップへの不正アクセス、顧客情報漏えいの可能性
発生日:非公表
公表日:2026年3月26日/続報10月2日
https://www.moonstar.co.jp/information/2026/10/post-4.html - 日本エネルギー経済研究所:不正アクセスによる情報漏えいの続報
発生日:非公表
公表日:2026年9月11日/続報10月2日
https://eneken.ieej.or.jp/press/ - 日本原子力研究開発機構「JRR-3」:身分証画像・健康診断結果など175人分の情報漏えい
発生日:非公表(2026年9月25日不正アクセス確認)
公表日:2026年10月1日
https://www.jaea.go.jp/02/press2026/p26100105/ - らしんばん:不正アクセスによる顧客情報漏えいの可能性
発生日:2026年9月14日~16日
公表日:2026年10月1日
https://www.lashinbang.com/info/26357/ - ローソン:メールサーバーの不正利用、不審メール約70万件送信
発生日:2026年9月25日15時~27日17時15分
公表日:2026年10月1日
https://www.lawson.co.jp/contents/cont07/1532969_3310.html - ニッポンレンタカー:アプリへの別の不正アクセス、55人分の会員情報漏えい
発生日:2026年9月19日~21日
公表日:2026年10月1日
https://www.nipponrentacar.co.jp/info/202610_2.html - 佐川急便:お荷物問い合わせサービスへの不正アクセス、個人情報流出の可能性
発生日:非公表(2026年9月30日確認)
公表日:2026年9月30日/情報流出の可能性を10月1日公表
https://www2.sagawa-exp.co.jp/information/detail/420/ - ジー・プラン「Gポイント」:不正アクセス、最大約7万件の会員識別情報漏えいの可能性
発生日:非公表(2026年9月25日検知)
公表日:2026年9月30日
https://www.g-plan.net/news/details/20260930.html
国内の不正アクセス・情報漏えい等(2026年10月5日夜時点/8件)
- 焼肉きんぐ:公式アプリの会員情報1,078万8,963件が漏えい
発生日:非公表(2026年10月2日不正アクセス確認、10月3日漏えい確認)
公表日:2026年10月5日
https://www.monogatari.co.jp/news/261005_news/ - 大和証券:委託先への不正アクセス、約11万人の顧客情報を含む約22万件が漏えいした可能性
発生日:2026年10月2日20時33分頃~10月3日8時1分頃
公表日:2026年10月5日
https://ssl4.eir-parts.net/doc/8601/tdnet/2891437/00.pdf - 大起水産:公式アプリの17万4,933人分の個人情報が漏えいした可能性
発生日:非公表(2026年9月15日確認)
公表日:2026年10月5日
https://www.daiki-suisan.co.jp/files/optionallink/00000164_file.pdf - ホワイトエッセンス:予約サイト・基幹システムへの不正アクセス、約105万アカウント分の個人情報漏えい
発生日:非公表(2026年8月5日確認)
公表日:2026年8月12日/漏えい確認の続報10月5日
https://www.whiteessence.com/news/news/20261005/ - 大阪公立大学:ランサムウェア攻撃で約500台のサーバー停止、少なくとも13万人分の個人情報流出のおそれ
発生日:2026年10月2日未明にシステム障害発生(侵入開始日は非公表)
公表日:2026年10月5日にサイバー攻撃について記者会見
https://www.daily.co.jp/society/national/2026/10/05/0020896002.shtml - 日本経済新聞社:Microsoft 365への不正ログイン、情報漏えいの可能性・なりすましメール約9,000件送信
発生日:2026年9月30日に不審メール送信(侵入開始日は非公表)
公表日:2026年10月4日
https://www.nikkei.co.jp/nikkeiinfo/news/information/1554.html - 日本経済新聞社:Google Workspaceへの不正ログイン、1,646人分の個人情報漏えいの疑い
発生日:2026年7月下旬以降(8月上旬に確認)
公表日:2026年10月4日
https://www.nikkei.co.jp/nikkeiinfo/news/information/1547.html - 日経BP:従業員メールへの不正アクセス、氏名・メールアドレス26件が漏えいしたおそれ
発生日:2026年9月30日
公表日:2026年10月4日
https://piyolog.hatenadiary.jp/entry/2026/10/05/115509
国内の不正アクセス・情報漏えい等(2026年10月6日夜時点/8件)
- ミスターマックス:アプリ・オンラインストアへの不正アクセス、最大173万5,154人の会員情報流出の可能性
発生日:非公表(2026年10月3日夕方に不審なアクセスを確認)
公表日:2026年10月6日
https://www.mrmax.co.jp/info/incident_20261006/ - 楽天ドライブ:不正アクセスで1万5,382アカウントの保存データなどが取得・閲覧される
発生日:2026年1月29日~9月17日(保存データ)/8月27日(アカウント情報)
公表日:2026年10月6日
https://internet.watch.impress.co.jp/docs/news/2146152.html - シチズン時計:委託先への不正アクセス、約10万人分の問い合わせ情報が漏えいした可能性
発生日:2026年10月2日20時33分頃~10月3日8時1分頃
公表日:2026年10月6日
https://www.citizen.co.jp/release/news/detail/2026/20261006.html - 旭化成セラピューティクス:医療関係者向けサイト「Pharma DIGITAL」への不正アクセス、約51万4,000人の医療従事者情報などが漏えいした可能性
発生日:非公表(2026年10月2日に委託先から報告)
公表日:2026年10月6日
https://answers.and-pro.jp/pharmanews/33303/ - ナカバヤシ:採用管理サービス「ApplyNow」への不正アクセス、応募者情報1,826件の漏えい
発生日:2026年9月6日
公表日:2026年10月6日
https://www.publicnow.com/view/3FA45D5B8CF9C0C4165B3F7FB53CC4FAFCE97FAB - GMOリサーチ&AI「infoQ」:最大94万8,498件の会員情報漏えい、286万9,500円分のポイント不正交換
発生日:2026年10月2日以降(10月3日確認)
公表日:2026年10月5日
https://gmo-research.ai/pressroom/notice/notice-20261005 - i-plug「OfferBox」:設定不備で最大31万4,009人の氏名・メールアドレスが利用企業から閲覧可能な状態
発生期間:2026年5月12日~8月28日
公表日:2026年10月5日
https://i-plug.co.jp/news/11334/ - リクルート「スタディサプリ」:仕様不備を突く不正操作、3,687件のメールアドレスについて登録済みであることを特定された可能性
発生日:非公表(2026年9月30日判明・同日改修)
公表日:2026年10月3日(10月6日に報道)
https://www.itmedia.co.jp/news/article/2610/06/2000002019/
楽天ドライブの件は特に気になったのでちょっとメモ
海外の事案
Bitget|暗号資産ウォレットからの不正送金(約3億8,800万ドル)
発生日:2026年9月24日 18:31 UTC(日本時間25日 3:31)
公表日:2026年9月25日、以後更新
https://bitget.com/campaigns/bitget-security-incident-2026
英国・Dyfed-Powys警察|サイバー攻撃によるシステム障害、職員情報への影響を調査
発生日:2026年9月14日(検知日)
公表日:2026年9月25日
https://dyfed-powys.police.uk/news/dyfed-powys/news/2026/september-2026/statement/
OpenAI|調査用AIエージェントによる第三者サイトへの不適切なアクセスと利用者画像53件の外部掲載
発生日:個別の日付は非公表
公表日:2026年9月25日
https://openai.com/hugging-face-incident-and-misalignment/
米FBI|採用サイト http://fbijobs.gov の侵害と職員情報流出の主張を調査
発生日:非公表
公表日:2026年9月23日
https://fbi.gov/news/press-releases/fbi-statement-on-compromise-of-fbijobsgov-portal-and-alleged-impact-to-fbi-employee-pii
Googleトレンド







