【2024年下半期】不正アクセス事例まとめ~国内企業のセキュリティ被害~vol.2

上半期に引き続き、2024年下半期も不正アクセスなどによるセキュリティ被害が相次ぎました。ニコニコ動画への攻撃やLINEでの情報漏洩など、世間を大きく騒がせたニュースも多い1年だったのではないでしょうか。

今回は2024年7月1日~12月15日までの期間に発生した国内企業211社の不正アクセス被害140件を独自に調査。攻撃の種類や被害にあった企業、団体の傾向を弊社の観点で分析、考察していきます。

目次

【2024年下半期】不正アクセス被害に遭った企業の傾向

2024年下半期に不正アクセス被害に遭った企業の傾向を分析します。

漏洩数は約488万件

今回調査を行った企業の中で情報漏洩が発生、もしくは漏洩の恐れがあると発表しており、なおかつ漏洩件数を公表しているのは211社中58社。各社が公表した漏洩件数は延べ約4880,754件でした。

その中でも最も漏洩件数が多かったのは三菱電機ホーム機器株式会社で発生したサーバへの不正アクセスの約231万件。家電製品サービス履歴に含まれる個人情報を含むサーバに対して2回のアクセスを認めたと発表しています。調査では流出の痕跡が見られなかったことから漏洩の可能性は極めて低いと公表されていますが、一度に数百万人分の情報が漏洩したと考えると一度の攻撃が甚大な被害をもたらしかねないことが分かります。

ECで多発する不正アクセス①ペイメントアプリケーションの改ざん

ECサイトへの被害は15件、そのうちクレジットカード情報の漏洩(懸念)を発表したのは10件。上半期に発生したECへのサイバー攻撃は19件、うちクレカ情報の漏洩が懸念されるのは15件だったため、下半期は公表数としてはわずかに落ち着きましたが、依然としてクレカ情報を含む情報漏洩の割合が非常に多いといえるでしょう。

ECサイトは基本的にクレカ情報を保持しないシステムを採用している企業がほとんどですが、このような被害が絶えません。これは、ECサイトで発生する被害では「ペイメントアプリケーションの改ざん」が主な攻撃手法として用いられているからです。

参照:経済産業省「第2回 クレジットカード決済システムのセキュリティ対策強化検討会」資料3

攻撃者はシステムが脆弱なECサイトを狙ってカード番号入力ページ(ペイメントアプリケーション)を不正に改ざんし、顧客がカード番号を入力すると攻撃者側に番号が送信されるシステムを作ります。

この方法は発覚までに時間がかかることも多いため、クレカ情報の漏洩が広がりやすいのが特徴です。まずはセキュリティ面で「狙われにくいECサイト」を制作することが重要だといえるでしょう。

ECで多発する不正アクセス②パスワードリスト攻撃

11月26日、三越伊勢丹ホールディングスの定期宅配サービス「ISETAN DOOR」、宅配弁当大手のオイシックス・ラ・大地で相次いで顧客のアカウントへの不正ログインが起こったと発表されました。

2社のHPが公表している情報によれば、どちらも不正入手したID・パスワードを悪用する「パスワードリスト攻撃」による被害とのこと。ISETAN DOORはオイシックス・ラ・大地と共同で運用しているサービスであることから、共通のシステムを狙われたものと推察されます。

バスワードリスト攻撃とは

パスワードリスト攻撃はなんらかの方法で既に漏洩したIDとパスワードを利用した攻撃のため、企業側のサーバや顧客情報には基本的に被害がなく、Webサイト側からは対策しづらいのが特徴です。

しかし11月に発生したISETAN DOORとオイシックス・ラ・大地の被害を総計するとおよそ11万人分のアカウントで不正にログインが発生しており、一度攻撃を受けると他人事にはできないほど被害件数が増えることが分かります。

企業側の対策としては、ログイン時にロボットによる操作を防ぐ二段階認証などのシステム導入などが推奨されます。

学校・教育機関の不正アクセス被害

学校・教育機関の被害一覧(クリックで開きます)
スクロールできます
公表日攻撃手段被害企業名・団体名被害範囲漏洩の有無漏洩件数
08/26その他ページ遷移・改ざん大分大学その他漏洩なし不明・なし
08/30ランサムウェア不明・なし学校法人廣池学園不明・なし漏洩のおそれあり・調査中不明・なし
10/01ランサムウェアサービス遅延・停止ライクキッズ株式会社(都内5区保育園)不明・なし漏洩のおそれあり・調査中158,410
10/16アカウントへの不正ログインフィッシングメール送信学習院女子大学メールアカウント漏洩なし不明・なし
10/18不明不明・なし学校法人駿河台学園 駿台観光&外語ビジネスカレッジ大阪不明・なし漏洩のおそれあり・調査中不明・なし
10/22アカウントへの不正ログインフィッシングメール送信宮崎大学メールアカウント漏洩のおそれあり・調査中19,274
10/23不明サービス遅延・停止京都大学不明・なし漏洩のおそれあり・調査中
11/06ランサムウェア不明・なし東北学院大学不明・なし漏洩あり3,490
11/11アカウントへの不正ログインフィッシングメール送信帝塚山学院大学メールアカウント漏洩なし不明・なし
11/15その他不明・なし浦添市不明・なし漏洩のおそれあり・調査中700
11/18不明不明・なし室蘭工業大学不明・なし漏洩あり159
12/08不明不明・なし学校法人福原学園不明・なし不明不明・なし
12/10アカウントへの不正ログインフィッシングメール送信東京経済大学メールアカウント漏洩なし不明・なし
10/18ランサムウェア不明・なし学校法人高宮学園(代々木ゼミナール)不明・なし漏洩のおそれあり・調査中不明・なし

学校・教育機関で発生したセキュリティ被害は14件と、およそ1ヶ月に2回以上のペースで被害が発生しており、そのうち7件が大学への被害です。上半期は教育業界で発生した被害が全部で5件だったことを考えるとかなり増加していることが分かります。

公表されている中で最も多いのは、学生・教職員のメールアカウントが乗っ取られ、フィッシングメールの踏み台にされる攻撃(4件)。何らかの方法で窃取したメールアカウントのID・パスワードを不正に利用してスパムメールを送信することで、さらに被害が拡大していきます。

生徒の個人情報を所持している教職員はもちろん、学生にもアカウントの管理をしっかりと行う対策が求められています。

話題の不正アクセス事例①ニコニコ動画のKADOKAWAがランサムウェア被害、36億円の特別損失

参照:株式会社KADOKAWA 2025年3月期 半期報告書

動画サイト「ニコニコ動画」などを運営する株式会社KADOKAWAが大規模なサイバー攻撃を受けたニュースは大きく世間を騒がせました。6月上旬に攻撃発生を公表した後、ニコニコ動画が完全に再開したのは約4ヶ月が経った10月17日でした。

参照:株式会社KADOKAWA 株主通信

同社は11月にクリエーターへの補償費用、サーバなどの復旧費用などを含む特別損失24億円を見込んでいることを発表。また、売上高は77億円、営業利益は47億円の減少を予想しているとのことです。

話題の不正アクセス事例②サイゼリヤで従業員の個人情報約6万件漏洩

10月16日有名イタリアンチェーン店・サイゼリヤでランサムウェアとみられるサイバー攻撃が発生したと公表されました。

漏洩の恐れがあるのは会社の従業員とその家族、取引先などの氏名や住所、メールアドレス、それに電話番号などの個人情報があわせて6万1000件余り。多くのアルバイト従業員を抱える外食企業でのサイバー攻撃ということもあり、顧客情報を含まない情報漏洩としては異例の漏洩件数となりました。

話題の不正アクセス事例③カシオ、ランサムウェアの影響でクリスマス商戦に大打撃

参照:カシオ計算機株式会社「2025年3月期 第2四半期 決算概要」

2024年10月5日に発生したランサムウェア被害により、カシオ計算機株式会社は10~12月期の売上高を約130億円、営業利益約40億円下方修正しました。

同社の決算概要によれば、サイバー攻撃によってサプライチェーン関連の社内システムが停止したことでクリスマス商戦に向けた製品の供給が不足し、販売機会の損失が発生したとのこと。

売上高130億円といえば先述したKADOKAWAの2倍近くという非常に大きな損失であり、メーカーの生産システムに悪影響を及ぼしたケースでの損害の大きさがよく分かる事例です。

話題の不正アクセス事例④LINE公式アカウントがパスワードリスト攻撃に

10月24日、LINEヤフー株式会社はビジネス・開発者向けに提供されている「LINE公式アカウント」にてパスワードリスト攻撃の被害に遭った企業アカウントがいることを発表。攻撃によって不正ログインされた公式アカウントと友達になったユーザとのやり取りが閲覧できる状態になっており、不審なメッセージの送信も確認されたということです。

被害を受けたLINE公式アカウントはいずれもメールアドレスのみで2段階認証を利用していない「ビジネスアカウント」だったとのことです。

なお、LINEでは11月28日~30日にかけてアルバム機能において他ユーザの画像が表示されるというシステムエラーが発生した事件も大きな話題になりました。

SNS、メッセージアプリにおけるセキュリティ管理の重要性が浮き彫りになった事例です。

不正アクセストピック深堀り①BtoBは特に注意!「委託先経由」で情報漏洩

委託先被害の被害一覧(クリックで開きます)

ここからはセキュリティ被害の中でも注目のトピックをいくつか深掘りしてご紹介します。

2024年は「委託先企業による情報漏洩」の報告が相次ぎました。下半期の代表的な事例では関通、倉業サービス、ヒロケイ、東京損保鑑定といったBtoB企業が委託先の情報も含め漏洩する被害に遭っています。

直接サイバー攻撃を受けたのはいずれも中小企業ですが、攻撃を受けたことにより多数の企業を巻き込む情報漏洩を招く結果となりました。「小さい企業だから大丈夫」ということはなく、委託先のリリースを通じて大きな話題となり、それがきっかけで企業の信頼性が揺らぐ可能性もあります。

ケース①関通:倉庫管理システム停止で物流停止

9月12日、株式会社関通が提供するクラウド型の物流システム「クラウドトーマス」がランサムウェアに感染した影響で、同システムを利用している多数の企業で一時的に物流が停止する事態に発展しました。

現在、当社委託倉庫のシステム障害が発生しており、ご注文いただいた商品を出荷することができない状況が発生しています。

復旧作業に努めておりますが、2024年9月13日10:00時点で復旧の目処がたっておりません。

本障害により到着指定日に間に合わない可能性のあるお客さまへは個別でご連絡を差し上げます。

引用:ビッグウイングオンラインストア「システム障害による個人情報漏えいの可能性、出荷遅延について」

今回の調査では、48社が関通のサイバー攻撃に際して発送業務停止・個人情報漏洩の懸念を公表したことが確認されました。公表していない企業を考慮すると、さらに多くの企業が被害に遭ったと推測されます。

ケース②ヒロケイ:全国の健康保険組合で情報漏洩

株式会社ヒロケイは健康保険組合の基幹システムの開発を受託開発しており、同社が4月にランサムウェア被害を受けた影響で全国の健保組合で漏洩の恐れが相次いで公表されました。

漏洩した恐れのあるデータの中には病院の診察データなど機密性の高い情報も含まれており、病院における個人情報管理の必要性が露わになった事例でした。

ケース③東京損保鑑定:委託元の損保会社で計192,000件流出

損害保険会社の査定を行う東京損保鑑定は10月7日にランサムウェア被害を公表。その後、同社に委託していた複数の損保会社が個人情報漏洩の懸念を発表しました。

2024年12月時点で公表されている漏洩件数は192,000件。三井住友海上火災保険、損害保険ジャパンなど知名度の高い損保会社が被害を受けたことから大きな話題となりました。

損保業界では8月に保険代理店に出向した社員が他社の情報を横流しする情報漏洩の告発も起こっています。今後、顧客情報の取り扱いと信頼性に大きなメスが入る可能性もあるでしょう。

賠償金を請求されるケースも

企業の信頼性に関わるだけでなく、実際に委託先から多額の賠償金を請求されるケースもあります。5月にランサムウェア被害を公表したイセトーは14万8,000万人分の情報が漏洩した件について愛知県豊田市に損害賠償を請求されています。

このような被害を防ぐには企業の規模に関わらず被害に遭う危険性があることを認識し、事前に対策を行うことが肝心です。

あわせて読みたい
情報漏えいのセキュリティリスクを知っておこう|実際の事例・対策を紹介 企業で情報漏えいが発生した場合のリスクは近年徐々に知られるようになってきました。 しかし、実際にセキュリティインシデントが発生したらどのような損害が生じるかは...

不正アクセストピック深堀り②管理システムが原因?ホテル業界で不正アクセスが多発

参照:Booking.com公式サイト

ホテル業界はオンライン予約システムを狙った不正アクセス・情報漏洩が多発しています。昨年からBooking.comなどの予約アプリを経由したフィッシングメール送信の被害が相次いでおり、2024年下半期も7月~8月初旬にかけてBooking.comの宿泊管理システムに不正ログインする事例が3つ続いています。

しかし今期の傾向として最も注目すべきなのが予約管理システムを利用しているホテルでの不正アクセス被害。2024年8月中旬以降、14のホテルが委託先の予約管理システムを経由した予約管理システムへの不正アクセスに起因する情報漏洩の懸念を公表しており、そのうち8社が「TL-Lincoln」と呼ばれる管理システムへの不正侵入が原因であるとしています。

TL-Lincolnとは
参照:株式会社シーナッツ公式サイト

株式会社シーナッツが提供する宿泊情報管理システムで、同社の公式サイトによれば現在約5,800の宿泊施設で利用されています。

各旅行代理店・宿泊予約サイトと連動することにより、一括で宿泊者の予約を管理できるため、ホテル業界では知名度の高いサービスです。

上半期までは同システムを使ったサイバー攻撃の被害報告は一切なく、下半期に入ってから急激に増加した印象です。委託先のシステムを明かしていない企業も「(海外)予約サイト・代理店経由での宿泊予約情報の漏洩」「予約データをCSV出力された恐れ」など共通の被害を報告しています。

複数の発表で「シーラック社へのサイバー攻撃は見られない」との記述があることから、宿泊予約を管理するアカウントに対して何らかの攻撃を仕掛けている攻撃者がいるのかもしれません。

ホテル業界はネットを通じた予約システムの導入がほぼ必須となっており、したがって外部システムにおけるセキュリティ対策の重要性が高いといえます。顧客からの信頼度を守るためにも、自社サーバやサイトの保守はもちろんアカウントの企業アカウントのセキュリティ対策をきちんと行いましょう。

不正アクセストピック深堀り③政府主導でサイバー攻撃への対策が進む

拡大し続ける不正アクセス等のサイバー攻撃被害に対し、政府が主導で対策を推し進める動きが活発化しています。

半導体企業にサイバー攻撃対策を求める方針

経済産業省は11月、セキュリティ被害のリスクが高い半導体関連企業に対してサイバー攻撃対策を補助金支給の条件とする方針を固めました。

補助金は「2030年度までに10兆円以上」と多額であり、半導体企業に対して補助金の受給を勧めることでセキュリティ対策を実質義務とする方針です。

インフラ事業者に情報提供を義務化

政府は、電力、水道、医療などの重要インフラ事業者に対し、使用しているIT機器やソフトウエアの情報を国へ登録することを義務付ける方針を決定しました。

新たなサイバー攻撃の手法が判明したとき迅速に事業者に周知できる体制を整え、被害の拡大や社会全体の混乱を未然に防ぐことを目指していくとのことです。

「能動的サイバー防御」導入へ

上半期の記事でも触れた「能動的サイバー防御」は導入に向けて着々と準備が進められています。

11月29日、サイバー攻撃の兆候を事前に捉え被害を未然に防ぐ「能動的サイバー防御」の導入に向けた有識者会議の会合が首相官邸で開かれ、最終提言が取りまとめられました。

提言では外国から日本国内への通信を平時からある程度監視する必要性が指摘されています。

石破茂首相は「サイバー対応能力の向上は、現在の安全保障環境を考えると急務である」と強調しており、2025年の通常国会で関連法案を提出することを目指しているそうです。

自社サイトのセキュリティに不安がある方へ

あなたの企業は導入済み?脆弱性診断

WordPressで制作したサイトのセキュリティが心配…そんなお悩みはありませんか?弊社のアンケート※では、52.8%の企業が過去にセキュリティ被害に遭ったことがあると回答しています。ECマーケティングのWordPress保守サービス「WordPress丸ごとお任せ」はWordPressサイトをサイバー攻撃から守り、信頼性の高いサイト作りをアシストします。現在はエンジニアによる無料セキュリティ診断を実施中。気になる方は気軽にご相談ください。

【2024年下半期】不正アクセス被害に遭った企業一覧(クリックで開きます)
スクロールできます
No.公表日業界上場区分企業名など攻撃手段被害内容被害範囲情報漏洩の有無漏洩件数クレカ情報漏洩
17/2飲食・レジャー非上場ベストウェスタンホテルフィーノ東京秋葉原アカウントへの不正ログインフィッシングメール送信外部管理システム漏洩ありあり
27/4メーカー上場株式会社J-MAX不明不明・なし不明・なし漏洩のおそれあり・調査中なし
37/4建設・インフラ上場ニシオホールディングス株式会社ランサムウェアサービス遅延・停止内部システム漏洩のおそれあり・調査中なし
47/4その他サービス非上場京都府不明ページ遷移・改ざんコーポレート漏洩のおそれあり・調査中なし
57/5食品・飲料上場フジ日本株式会社不明不明・なし不明・なし漏洩ありなし
67/10医療非上場量子科学技術研究開発機構(QST)ランサムウェアサービス遅延・停止内部システム漏洩なしなし
77/12その他サービス上場株式会社三陽商会(伊藤忠丸紅鉄鋼子会社)不明不明・なし不明・なし漏洩ありなし
87/12その他サービス非上場柴山コンサルタントグループランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
97/16飲食・レジャー非上場有限会社東原商店ペイメントアプリの改ざんサービス遅延・停止EC漏洩のおそれあり・調査中27,561あり
107/17電気・ガス・エネルギー上場東京ガス株式会社不明不明・なし不明・なし漏洩のおそれあり・調査中1,098なし
117/18飲食・レジャー非上場株式会社下鴨茶寮ペイメントアプリの改ざん不明・なしEC漏洩あり19,235あり
127/23メーカー上場シャープ株式会社不明サービス遅延・停止, ページ遷移・改ざんEC漏洩あり5,836あり
137/26飲食・レジャー非上場ホテル八重の翠東京アカウントへの不正ログインフィッシングメール送信不明・なし漏洩のおそれあり・調査中あり
148/1飲食・レジャー非上場ザ・キタノホテル東京アカウントへの不正ログインフィッシングメール送信不明・なし漏洩のおそれあり・調査中なし
158/2飲食・レジャー非上場熟成焼肉いちばん不明不明・なし内部システム漏洩のおそれあり・調査中452なし
168/2飲食・レジャー非上場株式会社華屋与兵衛(ファミレス)不明不明・なし内部システム漏洩あり452なし
178/5メーカー上場三菱電機ホーム機器株式会社不明不明・なし不明・なし漏洩のおそれあり・調査中2,310,000なし
188/6メーカー非上場株式会社協和(ふわりぃランドセル)ペイメントアプリの改ざんサービス遅延・停止EC漏洩のおそれあり・調査中16,396あり
198/8メーカー上場セイコーエプソン株式会社不明不明・なし不明・なし漏洩ありあり
208/8その他非上場国際NGOプラン・インターナショナルランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
218/8IT・情報・通信上場株式会社マネーフォワードアカウントへの不正ログインフィッシングメール送信その他, メールアカウント漏洩なしなし
228/12メーカー非上場ニデックプレシジョン株式会社ランサムウェアリークサイト掲載不明・なし漏洩あり50,694なし
238/13IT・情報・通信上場伊藤忠テクノソリューションズランサムウェア, ブルートフォース攻撃不明・なし内部システム漏洩なしなし
248/14飲食・レジャー上場株式会社パソナグループアカウントへの不正ログインSNS乗っ取りSNS漏洩のおそれあり・調査中60なし
258/14飲食・レジャー非上場WeBase 博多アカウントへの不正ログインフィッシングメール送信外部管理システム漏洩のおそれあり・調査中なし
268/17IT・情報・通信非上場株式会社ビジュアルアートセンター不明フィッシングメール送信, ページ遷移・改ざん, データ消去コーポレート漏洩のおそれあり・調査中なし
278/23メーカー上場株式会社幸和製作所ランサムウェアサービス遅延・停止内部システム不明なし
288/23金融非上場株式会社ジェイ・ウィル・パートナーズ不明不明・なしメールアカウント漏洩のおそれあり・調査中なし
298/26飲食・レジャー非上場ホテルリソル京都 四条室町アカウントへの不正ログイン不明・なし外部管理システム漏洩のおそれあり・調査中なし
308/26教育非上場大分大学その他ページ遷移・改ざんその他漏洩なしなし
318/26IT・情報・通信上場LINEヤフー株式会社アカウントへの不正ログイン, パスワードリスト攻撃SNS乗っ取りアプリ漏洩のおそれあり・調査中156なし
328/26商社非上場KISCO株式会社ランサムウェアサービス遅延・停止内部システム漏洩のおそれあり・調査中なし
338/27自治体・団体非上場佐賀県玄海町マルウェア攻撃不明・なし不明・なし漏洩のおそれあり・調査中なし
348/28飲食・レジャー非上場ベストウェスタン沖縄幸喜ビーチ不明不明・なし外部管理システム漏洩のおそれあり・調査中なし
358/28飲食・レジャー非上場ドーミーイン東室蘭不明不明・なし外部管理システム漏洩ありなし
368/28飲食・レジャー非上場株式会社エーデルワイスペイメントアプリの改ざんサービス遅延・停止不明・なし漏洩のおそれあり・調査中7,018あり
378/28医療上場サノフィ株式会社不明不明・なし不明・なし漏洩ありなし
388/28飲食・レジャー非上場天然温泉 加賀の宝泉 御宿 野乃金沢アカウントへの不正ログイン不明・なし外部管理システム漏洩のおそれあり・調査中なし
398/30教育非上場学校法人廣池学園ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
408/30自治体・団体非上場公益財団法人モラロジー道徳教育財団ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
419/2メーカー上場日産自動車株式会社アカウントへの不正ログイン不明・なしアプリ漏洩のおそれあり・調査中69,859なし
429/2メーカー非上場株式会社マルカンランサムウェア不明・なし不明・なし漏洩なしなし
439/4飲食・レジャー上場株式会社ゴルフダイジェスト・オンラインパスワードリスト攻撃, アカウントへの不正ログイン不明・なしEC漏洩のおそれあり・調査中4,274なし
449/5メーカー非上場福井電機株式会社ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
459/6メーカー非上場株式会社ミヤキランサムウェアサービス遅延・停止, フィッシングメール送信内部システム漏洩ありなし
469/6商社非上場三陽物産株式会社ランサムウェアデータ消去内部システム漏洩あり10,000なし
479/9食品・飲料非上場さとの雪食品株式会社不明SNS乗っ取りSNS漏洩のおそれあり・調査中なし
489/12物流上場ヤマトホールディングス株式会社不明不明・なし不明・なし漏洩のおそれあり・調査中320,450なし
499/13メーカー非上場IHI運搬機械株式会社不明不明・なし不明・なし漏洩のおそれあり・調査中なし
509/13物流上場株式会社関通ランサムウェアサービス遅延・停止不明・なし漏洩のおそれあり・調査中なし
519/13食品・飲料非上場チョーヤ梅酒株式会社不明不明・なし  なし
529/16その他非上場HJホールディングス株式会社パスワードリスト攻撃, アカウントへの不正ログイン不明・なしアプリ漏洩のおそれあり・調査中296なし
539/17その他非上場国立環境研究所不明フィッシングメール送信メールアカウント漏洩なしなし
549/19物流非上場株式会社倉業サービスランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
559/20飲食・レジャー非上場レンブラントスタイル東京西葛西アカウントへの不正ログイン不明・なし不明・なし漏洩のおそれあり・調査中なし
569/20商社非上場阪和興業株式会社サプライチェーン攻撃, ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
579/20食品・飲料上場石光商事株式会社ランサムウェア不明・なし内部システム漏洩ありなし
589/24メーカー非上場塩ビ工業・環境協会踏み台攻撃フィッシングメール送信  なし
599/25自治体・団体非上場静岡市DoS攻撃・DDoS攻撃サービス遅延・停止コーポレート漏洩なしなし
609/26飲食・レジャー非上場ホテルサンルート徳島アカウントへの不正ログイン不明・なし外部管理システム漏洩のおそれあり・調査中なし
619/26IT・情報・通信非上場ベル・データ株式会社ランサムウェアサービス遅延・停止不明・なし漏洩ありなし
629/27飲食・レジャー非上場ホテル法華クラブ湘南藤沢店アカウントへの不正ログイン不明・なし外部管理システム漏洩のおそれあり・調査中なし
639/27メーカー上場藤森工業株式会社ランサムウェアサービス遅延・停止内部システム漏洩のおそれあり・調査中なし
6410/1教育非上場ライクキッズ株式会社(都内5区保育園)ランサムウェアサービス遅延・停止不明・なし漏洩のおそれあり・調査中158,410なし
6510/2IT・情報・通信非上場京セラコミュニケーションシステム株式会社ランサムウェアサービス遅延・停止不明・なし漏洩なしなし
6610/2商社上場双日株式会社不明不明・なし不明・なし不明なし
6710/2メーカー上場オーエスジー株式会社不明サービス遅延・停止不明・なし不明なし
6810/3食品・飲料非上場日清ファルマ株式会社その他なりすまし注文EC漏洩なしなし
6910/7金融非上場東京損保鑑定ランサムウェア 不明・なし漏洩のおそれあり・調査中なし
7010/7建設・インフラ非上場建設業労働災害防止協会不明フィッシングメール送信メールアカウント漏洩なしなし
7110/8飲食・レジャー上場株式会社壱番屋不明不明・なしコーポレート漏洩あり172なし
7210/8メーカー上場カシオ計算機株式会社ランサムウェアサービス遅延・停止アプリ漏洩あり126,970なし
7310/9自治体・団体非上場公益財団法人神奈川県下水道公社ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
7410/10IT・情報・通信非上場株式会社ゲームフリーク不明不明・なし不明・なし漏洩あり2,606なし
7510/11飲食・レジャー非上場リソーピア別府アカウントへの不正ログイン不明・なし外部管理システム漏洩のおそれあり・調査中なし
7610/13メーカー非上場日本ケミカル工業株式会社アカウントへの不正ログインフィッシングメール送信メールアカウント漏洩なしなし
7710/14メーカー上場株式会社ジェイテクト不明不明・なし不明・なし漏洩のおそれあり・調査中なし
7810/16飲食・レジャー上場株式会社サイゼリヤランサムウェアサービス遅延・停止 漏洩ありなし
7910/16自治体・団体非上場山梨県DoS攻撃・DDoS攻撃不明・なし不明・なし不明なし
8010/16教育非上場学習院女子大学アカウントへの不正ログインフィッシングメール送信メールアカウント漏洩なしなし
8110/17自治体・団体非上場自民党DoS攻撃・DDoS攻撃不明・なし不明・なし不明なし
8210/17電気・ガス・エネルギー非上場岡山ガス不明不明・なし不明・なし漏洩のおそれあり・調査中120,000なし
8310/18建設・インフラ上場株式会社ヨロズランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
8410/18建設・インフラ非上場篠崎運輸株式会社不明不明・なし不明・なし漏洩のおそれあり・調査中なし
8510/18教育非上場学校法人駿河台学園 駿台観光&外語ビジネスカレッジ大阪不明不明・なし不明・なし漏洩のおそれあり・調査中なし
8610/21建設・インフラ非上場株式会社MTIランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
8710/21飲食・レジャー非上場リザンシーパークホテル谷茶ベイアカウントへの不正ログイン不明・なし不明・なし漏洩のおそれあり・調査中なし
8810/22飲食・レジャー上場株式会社ビーケー・ジャパンホールディングス(バーガーキング)不明不明・なしアプリ漏洩あり38あり
8910/22飲食・レジャー非上場KCJ GROUP株式会社(キッザニア運営)不明 コーポレート漏洩あり24,644なし
9010/22飲食・レジャー非上場株式会社ホリーズ不明ページ遷移・改ざんコーポレート漏洩のおそれあり・調査中なし
9110/22教育非上場宮崎大学アカウントへの不正ログインフィッシングメール送信メールアカウント漏洩のおそれあり・調査中19,274なし
9210/23教育非上場京都大学不明サービス遅延・停止不明・なし漏洩のおそれあり・調査中なし
9310/24小売非上場株式会社スローヴィレッジペイメントアプリの改ざん不明・なしEC漏洩あり32,345あり
9410/24商社非上場三興商事株式会社ランサムウェアサービス遅延・停止内部システム漏洩のおそれあり・調査中なし
9510/25不動産非上場株式会社別大興産ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
9610/25メーカー非上場ヤンマーホールディングス株式会社アカウントへの不正ログインフィッシングメール送信メールアカウント漏洩のおそれあり・調査中なし
9710/29IT・情報・通信上場株式会社出前館マルウェア攻撃サービス遅延・停止不明・なし漏洩なしなし
9810/30その他サービス上場株式会社ベルシステム24不明不明・なし不明・なし漏洩のおそれあり・調査中なし
9910/31飲食・レジャー非上場リーベルホテル大阪不明不明・なし外部管理システム漏洩のおそれあり・調査中なし
10011/5自治体・団体非上場一般社団法人 日本介護協会不明ページ遷移・改ざんコーポレート不明なし
10111/5その他非上場株式会社東西哲学書院(博文栄光堂オンラインショップ)ペイメントアプリの改ざん不明・なしEC漏洩あり50,338あり
10211/6教育非上場東北学院大学ランサムウェア不明・なし不明・なし漏洩あり3,490なし
10311/6飲食・レジャー上場株式会社イシン・ホテルズ・グループ(イシン ホテルthe b 水道橋)アカウントへの不正ログイン不明・なし外部管理システム漏洩のおそれあり・調査中なし
10411/8建設・インフラ上場株式会社カナモ不明不明・なし不明・なし漏洩のおそれあり・調査中なし
10511/8医療上場ウエルシア薬局株式会社不明不明・なしEC漏洩あり40,736なし
10611/8IT・情報・通信非上場株式会社エイ・アイ・エスランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
10711/11教育非上場帝塚山学院大学アカウントへの不正ログインフィッシングメール送信メールアカウント漏洩なしなし
10811/12食品・飲料非上場mog株式会社ペイメントアプリの改ざんサービス遅延・停止EC漏洩あり3,484あり
10911/12メーカー非上場株式会社保志(アルテマイスター)ランサムウェア不明・なし 漏洩ありなし
11011/12IT・情報・通信上場株式会社東京精密不明サービス遅延・停止コーポレート漏洩のおそれあり・調査中なし
11111/12出版・広告・マスコミ非上場株式会社テレビ埼玉不明不明・なしコーポレート漏洩のおそれあり・調査中39,000なし
11211/13建設・インフラ非上場キタイ設計株式会社不明不明・なし不明・なし漏洩のおそれあり・調査中なし
11311/13メーカー上場ヨネックス株式会社パスワードリスト攻撃, アカウントへの不正ログインなりすまし注文不明・なし漏洩あり53なし
11411/14飲食・レジャー非上場株式会社ティーエーティーアカウントへの不正ログイン不明・なし外部管理システム漏洩のおそれあり・調査中なし
11511/15自治体・団体非上場日本電気協会ランサムウェア不明・なし内部システム漏洩のおそれあり・調査中なし
11611/15教育非上場浦添市その他不明・なし不明・なし漏洩のおそれあり・調査中700なし
11711/18教育非上場室蘭工業大学不明不明・なし不明・なし漏洩あり159なし
11811/19小売非上場ジュピターショップチャンネル株式会社DoS攻撃・DDoS攻撃不明・なしEC漏洩のおそれあり・調査中あり
11911/20メーカー上場株式会社JVCケンウッドアカウントへの不正ログイン不明・なしSNS漏洩あり144なし
12011/25小売非上場株式会社銀時ペイメントアプリの改ざん不明・なしEC漏洩あり17,171あり
12111/25建設・インフラ上場JR西日本ヴィアインアカウントへの不正ログインフィッシングメール送信外部管理システム漏洩ありなし
12211/26アパレル非上場株式会社ナイスユニアカウントへの不正ログインSNS乗っ取りSNS漏洩なしなし
12311/26食品・飲料上場オイシックス・ラ・大地株式会社アカウントへの不正ログイン, パスワードリスト攻撃不明・なしEC漏洩のおそれあり・調査中97,533なし
12411/26商社上場三越伊勢丹ホールディングスアカウントへの不正ログイン, パスワードリスト攻撃不明・なしEC漏洩のおそれあり・調査中11,073なし
12511/28メーカー非上場株式会社GAORA不明不明・なしEC漏洩のおそれあり・調査中なし
12611/28建設・インフラ非上場TEPCOホームテック株式会社サプライチェーン攻撃不明・なし 漏洩のおそれあり・調査中299なし
12711/29飲食・レジャー非上場旧軽井沢ホテル音羽ノ森アカウントへの不正ログインSNS乗っ取りSNS漏洩なしなし
12811/30自治体・団体非上場熊本県不明不明・なし不明・なし漏洩のおそれあり・調査中なし
12912/2自治体・団体非上場神奈川芸術文化財団ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
13012/2飲食・レジャー非上場オリオンホテル 那覇アカウントへの不正ログイン不明・なし外部管理システム漏洩のおそれあり・調査中なし
13112/3メーカー上場富士電機株式会社ランサムウェア, マルウェア攻撃不明・なし不明・なし漏洩のおそれあり・調査中なし
13212/3メーカー非上場株式会社イーエックスディーランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
13312/5メーカー上場井関農機株式会社(ヰセキ北海道)ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
13412/6食品・飲料上場株式会社伊藤園ランサムウェア不明・なし不明・なし漏洩のおそれあり・調査中なし
13512/8教育非上場学校法人福原学園不明不明・なし不明・なし不明なし
13612/9IT・情報・通信非上場パーキングペイ(株式会社シード)マルウェア攻撃リークサイト掲載アプリ漏洩ありなし
13712/9アパレル非上場株式会社三恵ペイメントアプリの改ざん不明・なしEC漏洩あり292,707あり
13812/10教育非上場東京経済大学アカウントへの不正ログインフィッシングメール送信メールアカウント漏洩なしなし
13912/11飲食・レジャー非上場フォションホテル京都アカウントへの不正ログイン不明・なし 漏洩のおそれあり・調査中なし
14012/13メーカー非上場九州鉄鋼センターランサムウェアサービス遅延・停止不明・なし不明なし
※委託先経由での被害を公表している企業は被害内容が重複するため除外しています。
よかったらシェアしてね!
  • URLをコピーしました!

お客様と売上UPという共通のゴールを目指すべく、課題のヒアリングからお力になれることのご提案まで、誠心誠意対応します。

  • 何が課題なのかざっくばらんに相談したい
  • サービスについて詳しく知りたい
  • 費用対効果のシミュレーションが欲しい

この記事を書いた人

Webコンサルタント
広告代理店にてメディア運営・SEOディレクション・Web広告運用を経験。
現在はコンテンツSEOとWeb担当者向けメディア『Webly』の編集を担当。

目次