【日替わり】Amazonタイムセール

2026年9~10月ごろの情報漏えい/不正アクセスの事案(ニュース)などメモ

当サイトには広告を含みます。広告でなく単なる紹介等の場合もあります。

当サイトでは、広告掲載ポリシーに沿って広告を掲載しています。
※広告でなく、単に商品やサービスを自主的に紹介しているだけという場合もあります。

その中でも "オススメ" として紹介している商品やサービスは、個人的にそう思えたものだけです。

共感、興味をもっていただけるものがあればご利用ください。

先日の運転免許証の画像を含む660万件分のアカウント情報が漏えいしたタイムズカーの不正アクセスの件をはじめ、情報漏えいや不正アクセスの事案が非常に多いですね。

とりあえずAIに拾ってもらった事案をメモしておきます。

本記事の内容は、個人的な調査結果や経験、推測、感想に基づいています。
正確かどうか、最新かどうかについては適切な情報をご確認ください。

目次

2026年9~10月ごろの情報漏えい/不正アクセスの事案(ニュース)などメモ

国内の不正アクセス・情報漏えい等(2026年9月30日朝時点/21件)

発生日が非公表の場合は検知日・確認日を併記

国内の不正アクセス・情報漏えいニュース一覧
2026年9月30日朝時点/21件
発生日が非公表の場合は検知日・確認日を併記

タイムズカー|約660万アカウントの情報漏えい、うち運転免許証画像等の本人確認書類約160万アカウント
発生日:非公表(2026年9月25日検知)
公表日:2026年9月25日/続報28日・29日
https://share.timescar.jp/news/2026/0929/1816.html

セイコーマート|アプリ経由の不正アクセス 約57万アカウントに情報漏えいの可能性
発生日:2026年9月24日に不正退会処理/28日に不正アクセスの可能性判明
公表日:2026年9月29日
https://secoma.co.jp/images/top/202609290017.pdf

イープラス|スマチケ払戻し情報の漏えい 1,463件
発生日:2026年9月11~12日
公表日:2026年9月29日
https://corp.eplus.jp/press-release/1824/

ヤマト運輸|クロネコ代金後払いサービスへの不正アクセス
発生日:非公表(2026年9月28日確認)
公表日:2026年9月29日
https://yamato-hd.co.jp/important/info_260929_1.html

ユニリタ|社内文書管理システムへの不正アクセス・情報窃取
発生日:非公表(2026年9月28日に情報窃取を主張するWeb掲載を確認)
公表日:2026年9月29日
https://unirita.co.jp/news/2026/media_20260929.html

日本郵政・日本郵便|郵便局アプリから顧客情報69件・19名分を不正取得
発生日:非公表(2026年9月25日に緊急メンテナンス)
公表日:2026年9月29日
https://japanpost.jp/news/pressrelease/20260929_01/

手間いらず|TEMAIRAZUへの不正アクセス・宿泊者情報の閲覧取得の可能性
発生日:非公表(2026年9月21日深夜頃から不審メッセージの報告)
公表日:2026年9月28日
https://temairazu.co.jp/pdf/1206/news-update

フクビ化学工業|英語版Webサイトのサーバーへの不正アクセス
発生日:非公表(2026年9月16日発覚)
公表日:2026年9月28日
https://fukuvi.co.jp/news/information/2026092801

信濃毎日新聞|信毎ポイント交換システムへの不正アクセス・履歴データ消去
発生日:非公表(2026年9月7日判明)
公表日:2026年9月28日
https://nano.shinmai.co.jp/info/media/93016/

サンポー食品|Webサイトへの不正アクセス・管理者権限取得・改ざん
発生日:非公表(2026年8月25日確認)
公表日:2026年9月28日
https://sanpofoods.co.jp/news/archives/1658/

佐賀大学|事務情報システムのランサムウェア被害
発生日:非公表(2026年9月24日被害確認)
公表日:2026年9月25日/続報28日
https://saga-u.ac.jp/koho/press/2026092841520

オズモール|不正アクセス 最大447,610名分の情報が閲覧された可能性
発生日:2026年9月26日(検知日)
公表日:2026年9月27日
https://starts-pub.jp/info20260927

東京メトロ|メトポのメール配信サービスへの不正アクセス 約59,000件に影響の可能性
発生日:非公表(2026年9月20日不具合発生/25日不正アクセス判明)
公表日:2026年9月27日
https://to-me-card.jp/important/202609-01/index.html

Helpfeel|Gyazoへの不正アクセス・ユーザーデータと画像メタデータの漏えい
発生日:2026年9月11日
公表日:2026年9月16日/第2報25日/サービス再開の追記27日
https://corp.helpfeel.com/news/news-20260925-01

ニッポンレンタカー|NRアプリへの不正アクセス 会員41名の情報が閲覧されたおそれ
発生日:非公表
公表日:2026年9月26日
https://nipponrentacar.co.jp/info/202609.html

京王電鉄|ランサムウェア攻撃によるシステム障害
発生日:非公表(2026年9月26日未明に障害確認)
公表日:2026年9月26日
https://keio.co.jp/news/update/announce/nr260926v13404/

ファインズ|予約システムへの不正アクセス 対象1,536,322件
発生日:非公表(2026年9月22日異常検知・不正アクセス確認)
公表日:2026年9月25日
https://e-tenki.co.jp/news/弊社システムへの不正アクセスによる情報漏えい/

スマレジ|スマレジEC・リピート/B2Bへの不正アクセス 利用4社に影響の可能性
発生日:非公表(2026年9月18日に脆弱性修正完了)
公表日:2026年9月25日
https://ec.smaregi.jp/b2b/news/2026925-2/

日本郵便|国際郵便物の調査請求Web受付サービスへの不正アクセスの可能性
発生日:非公表(2026年9月25日発覚)
公表日:2026年9月25日
https://post.japanpost.jp/newsrelease/pressrelease/6267689171.html

レゴランド・ジャパン・ホテル|外部予約プラットフォームへの不正アクセス 予約1,557件に影響の可能性
発生日:非公表
公表日:2026年9月25日
https://legoland.jp/operation/news/news-release/news20260925/

東洋紡せんい|メールアカウントへの不正アクセス・不審メール送信
発生日:2026年9月24日(確認日)
公表日:2026年9月25日
https://toyobo.co.jp/news/2026

国内の不正アクセス・情報漏えい等(2026年10月3日夜時点/14件)

  1. アバハウスインターナショナル:会員情報・注文情報が漏えいした可能性
    発生日:2026年9月27日深夜~28日(推定)
    公表日:2026年10月2日顧客通知/10月3日公式サイト掲載
    https://abahouse.co.jp/news/2005/
  2. 第一ライフグループ・第一生命:人事システムへの不正アクセス、約12万人の情報流出の可能性
    発生日:非公表(2026年9月24日検知)
    公表日:2026年10月2日
    https://www.dai-ichi-life.co.jp/information/pdf/index_192.pdf
  3. サミーネットワークス「777CON-PASS」:不正アクセスによる利用者情報漏えいの可能性
    発生日:2026年9月25日
    公表日:2026年10月2日
    https://www.sammy-net.jp/news/2026/10/777con-pass-6.html
  4. JOGMEC:不正アクセスによる約8,500件のメールアドレス漏えいの可能性
    発生日:非公表(2026年9月9日漏えいの可能性を確認)
    公表日:2026年10月2日
    https://www.jogmec.go.jp/news/information/information_00706.html
  5. ジャパンタイムズ:グループ管理サーバーへの不正アクセス
    発生日:非公表
    公表日:2026年10月2日
    https://www.atpress.ne.jp/news/9550075
  6. 講談社BECK:従業員メールへの不正アクセス、不審メール送信・情報漏えいの可能性
    発生日:2026年9月14日不審メール送信確認(侵入開始日は非公表)
    公表日:2026年10月2日
    https://kodansha-beck.co.jp/news/unauthorizedaccess20261002
  7. ムーンスター:公式オンラインショップへの不正アクセス、顧客情報漏えいの可能性
    発生日:非公表
    公表日:2026年3月26日/続報10月2日
    https://www.moonstar.co.jp/information/2026/10/post-4.html
  8. 日本エネルギー経済研究所:不正アクセスによる情報漏えいの続報
    発生日:非公表
    公表日:2026年9月11日/続報10月2日
    https://eneken.ieej.or.jp/press/
  9. 日本原子力研究開発機構「JRR-3」:身分証画像・健康診断結果など175人分の情報漏えい
    発生日:非公表(2026年9月25日不正アクセス確認)
    公表日:2026年10月1日
    https://www.jaea.go.jp/02/press2026/p26100105/
  10. らしんばん:不正アクセスによる顧客情報漏えいの可能性
    発生日:2026年9月14日~16日
    公表日:2026年10月1日
    https://www.lashinbang.com/info/26357/
  11. ローソン:メールサーバーの不正利用、不審メール約70万件送信
    発生日:2026年9月25日15時~27日17時15分
    公表日:2026年10月1日
    https://www.lawson.co.jp/contents/cont07/1532969_3310.html
  12. ニッポンレンタカー:アプリへの別の不正アクセス、55人分の会員情報漏えい
    発生日:2026年9月19日~21日
    公表日:2026年10月1日
    https://www.nipponrentacar.co.jp/info/202610_2.html
  13. 佐川急便:お荷物問い合わせサービスへの不正アクセス、個人情報流出の可能性
    発生日:非公表(2026年9月30日確認)
    公表日:2026年9月30日/情報流出の可能性を10月1日公表
    https://www2.sagawa-exp.co.jp/information/detail/420/
  14. ジー・プラン「Gポイント」:不正アクセス、最大約7万件の会員識別情報漏えいの可能性
    発生日:非公表(2026年9月25日検知)
    公表日:2026年9月30日
    https://www.g-plan.net/news/details/20260930.html

国内の不正アクセス・情報漏えい等(2026年10月5日夜時点/8件)

  1. 焼肉きんぐ:公式アプリの会員情報1,078万8,963件が漏えい
    発生日:非公表(2026年10月2日不正アクセス確認、10月3日漏えい確認)
    公表日:2026年10月5日
    https://www.monogatari.co.jp/news/261005_news/
  2. 大和証券:委託先への不正アクセス、約11万人の顧客情報を含む約22万件が漏えいした可能性
    発生日:2026年10月2日20時33分頃~10月3日8時1分頃
    公表日:2026年10月5日
    https://ssl4.eir-parts.net/doc/8601/tdnet/2891437/00.pdf
  3. 大起水産:公式アプリの17万4,933人分の個人情報が漏えいした可能性
    発生日:非公表(2026年9月15日確認)
    公表日:2026年10月5日
    https://www.daiki-suisan.co.jp/files/optionallink/00000164_file.pdf
  4. ホワイトエッセンス:予約サイト・基幹システムへの不正アクセス、約105万アカウント分の個人情報漏えい
    発生日:非公表(2026年8月5日確認)
    公表日:2026年8月12日/漏えい確認の続報10月5日
    https://www.whiteessence.com/news/news/20261005/
  5. 大阪公立大学:ランサムウェア攻撃で約500台のサーバー停止、少なくとも13万人分の個人情報流出のおそれ
    発生日:2026年10月2日未明にシステム障害発生(侵入開始日は非公表)
    公表日:2026年10月5日にサイバー攻撃について記者会見
    https://www.daily.co.jp/society/national/2026/10/05/0020896002.shtml
  6. 日本経済新聞社:Microsoft 365への不正ログイン、情報漏えいの可能性・なりすましメール約9,000件送信
    発生日:2026年9月30日に不審メール送信(侵入開始日は非公表)
    公表日:2026年10月4日
    https://www.nikkei.co.jp/nikkeiinfo/news/information/1554.html
  7. 日本経済新聞社:Google Workspaceへの不正ログイン、1,646人分の個人情報漏えいの疑い
    発生日:2026年7月下旬以降(8月上旬に確認)
    公表日:2026年10月4日
    https://www.nikkei.co.jp/nikkeiinfo/news/information/1547.html
  8. 日経BP:従業員メールへの不正アクセス、氏名・メールアドレス26件が漏えいしたおそれ
    発生日:2026年9月30日
    公表日:2026年10月4日
    https://piyolog.hatenadiary.jp/entry/2026/10/05/115509

国内の不正アクセス・情報漏えい等(2026年10月6日夜時点/8件)

  1. ミスターマックス:アプリ・オンラインストアへの不正アクセス、最大173万5,154人の会員情報流出の可能性
    発生日:非公表(2026年10月3日夕方に不審なアクセスを確認)
    公表日:2026年10月6日
    https://www.mrmax.co.jp/info/incident_20261006/
  2. 楽天ドライブ:不正アクセスで1万5,382アカウントの保存データなどが取得・閲覧される
    発生日:2026年1月29日~9月17日(保存データ)/8月27日(アカウント情報)
    公表日:2026年10月6日
    https://internet.watch.impress.co.jp/docs/news/2146152.html
  3. シチズン時計:委託先への不正アクセス、約10万人分の問い合わせ情報が漏えいした可能性
    発生日:2026年10月2日20時33分頃~10月3日8時1分頃
    公表日:2026年10月6日
    https://www.citizen.co.jp/release/news/detail/2026/20261006.html
  4. 旭化成セラピューティクス:医療関係者向けサイト「Pharma DIGITAL」への不正アクセス、約51万4,000人の医療従事者情報などが漏えいした可能性
    発生日:非公表(2026年10月2日に委託先から報告)
    公表日:2026年10月6日
    https://answers.and-pro.jp/pharmanews/33303/
  5. ナカバヤシ:採用管理サービス「ApplyNow」への不正アクセス、応募者情報1,826件の漏えい
    発生日:2026年9月6日
    公表日:2026年10月6日
    https://www.publicnow.com/view/3FA45D5B8CF9C0C4165B3F7FB53CC4FAFCE97FAB
  6. GMOリサーチ&AI「infoQ」:最大94万8,498件の会員情報漏えい、286万9,500円分のポイント不正交換
    発生日:2026年10月2日以降(10月3日確認)
    公表日:2026年10月5日
    https://gmo-research.ai/pressroom/notice/notice-20261005
  7. i-plug「OfferBox」:設定不備で最大31万4,009人の氏名・メールアドレスが利用企業から閲覧可能な状態
    発生期間:2026年5月12日~8月28日
    公表日:2026年10月5日
    https://i-plug.co.jp/news/11334/
  8. リクルート「スタディサプリ」:仕様不備を突く不正操作、3,687件のメールアドレスについて登録済みであることを特定された可能性
    発生日:非公表(2026年9月30日判明・同日改修)
    公表日:2026年10月3日(10月6日に報道)
    https://www.itmedia.co.jp/news/article/2610/06/2000002019/

楽天ドライブの件は特に気になったのでちょっとメモ

海外の事案

Bitget|暗号資産ウォレットからの不正送金(約3億8,800万ドル)
発生日:2026年9月24日 18:31 UTC(日本時間25日 3:31)
公表日:2026年9月25日、以後更新
https://bitget.com/campaigns/bitget-security-incident-2026

英国・Dyfed-Powys警察|サイバー攻撃によるシステム障害、職員情報への影響を調査
発生日:2026年9月14日(検知日)
公表日:2026年9月25日
https://dyfed-powys.police.uk/news/dyfed-powys/news/2026/september-2026/statement/

OpenAI|調査用AIエージェントによる第三者サイトへの不適切なアクセスと利用者画像53件の外部掲載
発生日:個別の日付は非公表
公表日:2026年9月25日
https://openai.com/hugging-face-incident-and-misalignment/

米FBI|採用サイト http://fbijobs.gov の侵害と職員情報流出の主張を調査
発生日:非公表
公表日:2026年9月23日
https://fbi.gov/news/press-releases/fbi-statement-on-compromise-of-fbijobsgov-portal-and-alleged-impact-to-fbi-employee-pii

Googleトレンド

Googleトレンド
Googleトレンド
目次