このブログを検索
水曜日, 8月 19, 2026
8/19 ニチレイグループ、サイバー攻撃に伴う従業員情報漏洩の可能性を発表(8月中旬公表・続報)
概要: 株式会社ニチレイは、7月に発生したランサムウェアとみられるサイバー攻撃の調査続報(第6報)を発表。サーバー解析の進行に伴い、自社および国内グループ会社の従業員に関する個人情報(氏名、生年月日、人事労務データ等)が外部へ流出した可能性があることを明らかにしました。
対応・危機管理: 影響範囲の特定を進めるとともに、対象者への連絡と相談窓口の設置、警視庁および個人情報保護委員会への報告を実施。バックアップ復旧とあわせ、セキュリティ体制の全面再構築を進めています。
出典元: 『ITmedia INTERNET Watch』(2026年8月14日〜18日報道)/ 株式会社ニチレイ 公式プレスリリース
不正アクセス・ランサムウェア被害増加に伴う「能動的サイバー防衛」議論
概要: 医療機関や物流・製造インフラを狙った身代金要求型ウイルス(ランサムウェア)被害が国内外で高止まりしていることを受け、政府および民間企業におけるサプライチェーン全体の脆弱性対策や、インシデント発生時の公表基準の策定が議論されています。
出典: 『日本経済新聞』/『Cybersecurity Dive』(2026年8月18日記事)
那覇市:行政手続きに関連する個人情報誤送信事案
概要: 自治体内の行政業務において、市民の個人情報が含まれるメールや書類の誤送付等が発生した恐れがあるとして、那覇市が緊急の報道発表および再発防止策の徹底を表明しました。
出典: 『QAB 琉球朝日放送』(2026年8月中旬配信ニュース)
ヨネックス株式会社:ECサイト等へのリスト型アカウントハッキング検出
概要: 第三者が他所で不正取得したID・パスワードを流用してログインを試みる「リスト型攻撃」が検知されました。一部の顧客アカウントにおいて、氏名や購入履歴などの登録情報が外部から閲覧された可能性が浮上し、パスワード再設定の周知と監視強化が行われています。
出典: 『ITmedia NEWS』(2026年8月中旬配信)
株式会社ニチレイ:サイバー攻撃に伴う従業員情報漏洩の可能性(第6報)
概要: 先月発生したサイバー攻撃事案に関する継続調査の結果、グループ会社の従業員・退職者等に関する個人情報(氏名、生年月日、メールアドレス等)が外部に流出した可能性があることが発表されました。システムの復旧対応とともに、被害対象者への個別連絡が進められています。
出典: 『ITmedia INTERNET Watch』(2026年8月中旬報道)/株式会社ニチレイ 公式プレスリリース
【自然災害・防災危機管理】令和8年8月豪雨対応とボランティアセンター設置
概要: 8月中旬に発生した豪雨災害(令和8年8月13日〜の大雨)を受け、千葉県などの自治体が8月17日付で「災害ボランティアセンター」の設置や被災者向け住宅の提供等の緊急危機管理措置を発表。また金融機関(三菱UFJ信託銀行等)も8月17日より通帳紛失時のお支払い対応など非常時支援措置を開始しました。
出典: 『千葉県 防災危機管理部 報道発表』(2026年8月17日)/『三菱UFJ信託銀行 ニュースリリース』(2026年8月17日)
【国際危機管理】英首相が「偽トランプ側近」とSNSやり取り(フィッシング/成りすましリスク)
概要: 欧州メディア『ポリティコ』の8月17日の報道によると、英国のバーナム首相が就任早々、米トランプ大統領の最側近(スーザン・ワイルズ大統領首席補佐官)を装った偽人物からのテキストメッセージに応答・交信していたことが発覚。ソーシャルエンジニアリングや幹部への成りすまし攻撃に対する国家・組織レベルでの要人危機管理体制が問われています。
出典: 『読売新聞オンライン』/『Politico Europe』(2026年8月17日・18日報道)「イギリスのバーナム首相、『偽』トランプ氏補佐官とメッセージのやりとり」
ロジックベイン:ランサムウェア攻撃による約9.7万人分の漏洩恐れ(第4報)
概要: ネットワーク管理ソフトウェアを手掛けるロジックベインは8月17日、サイバー攻撃被害の第4報(続報)を公表。約9万7,338名分の個人情報が流出した可能性があり、そのうち一部データがランサムウェアグループ(Qilin)のリークサイト上に掲載されていることを確認したと公表しました。
出典: 『セキュリティ対策ラボ』(2026年8月17日公表データ)「ロジックベイン、ランサムウェアによるサイバー攻撃で約9.7万人の個人情報漏洩の恐れ」
8/17 うんこミュージアム:問い合わせフォーム改ざんによる個人情報流出の可能性
概要: 「うんこミュージアム」の運営元は、Webサイト上のサードパーティ製ソフトウェアの脆弱性を突いた不正アクセスを受け、問い合わせフォーム(8月10日〜11日運用分)に入力されたユーザー4名分の個人情報(氏名、電話番号、問い合わせ内容等)が傍受・取得された可能性があると発表しました(8月17日記事化)。
出典: 『ASCII.jp』(2026年8月17日配信)「うんこミュージアム、個人情報漏れた可能性 不正アクセスで」
8/17 加賀ソルネット:学生向けPCサイト不正アクセスで16万人分のデータ流出範囲が確定
概要: 加賀ソルネットは8月17日、運営する学生向けPC販売サイト「アカデミコナビ」への不正アクセス被害の続報を発表。外部調査により、2021年12月〜2026年4月に登録された16万5,587人分の顧客情報(氏名・住所・メールアドレス・所属校情報など)が漏洩したことが確定しました。なお、パスワードや決済情報は含まれていません。
出典: 『ITmedia NEWS』(2026年8月17日・19日配信)「氏名・住所など16万人分漏えい 学生向けPC販売サイト、不正アクセスの影響判明」
8/17 続報 さくらインターネット:システム不正アクセスによる販売管理システムデータ流出(第二報)
概要: さくらインターネットは8月17日、同社のシステムに対する不正アクセスと封じ込め対応に関する調査の進捗を発表。調査の過程で、新たに顧客の契約情報などを管理する販売管理システム等への影響・データ閲覧の可能性が確認されたとして追加情報を開示しました。
出典: 『さくらインターネット ニュースリリース』(2026年8月17日/8月19日更新)「当社システムへの不正アクセスに関するお知らせ(第二報)」
日曜日, 8月 16, 2026
不祥事発生時の初期対応(危機管理PR・記者会見)とコンプライアンス
概要: データ紛失やハラスメント、内部不正などの問題が発覚した際、初期対応(初動)の遅れや不適切な説明会見によって「二次炎上」を引き起こすケースが見られます。
対応ポイント: 事実関係の迅速な把握と正確な公表、原因究明と再発防止策の提示、第三者委員会の設置検討など、透明性を確保した事後対応が企業の信頼回復を大きく左右します。
生成AI導入に伴う情報流出・著作権・ガバナンスリスク
概要: 業務効率化のために社内へ生成AIツールを導入する企業が急速に増える一方、機密情報や顧客の個人情報をプロンプトとして入力してしまう事故や、生成物の権利侵害・誤情報の拡散といったトラブルが問題視されています。
対応ポイント: AI利用ガイドラインの制定、入力データの二次利用(学習利用)をオフにするエンタープライズ版ツールの活用、全社的なリテラシー教育の徹底が急務となっています。
サプライチェーン(業務委託先)を経由した情報漏洩リスク
概要: 大企業本体のセキュリティが強固であっても、業務委託先・協力会社のシステムがサイバー攻撃を受け、委託元の個人情報や取引先データが流出する事例が多発しています。
対応ポイント: 委託先に対する定期的なセキュリティ監査の実施や、契約時における安全管理措置義務の明確化、事故発生時の報告フローの標準化が求められています。
ランサムウェア感染による個人情報・内部データ漏洩事故の増加
概要: 医療機関、製造業、自治体関連組織などを標的としたランサムウェア(身代金要求型ウイルス)被害が相次いでいます。バックアップシステムの破棄や、暗号化と同時に機密データを外部に流出させる「二重脅迫(ダブルエクストーション)」の手口が常態化しており、顧客情報や従業員情報の流出リスクが高まっています。
対応ポイント: ネットワークのマイクロセグメンテーション(細分化)、VPNなどリモートアクセス機器の脆弱性修正(パッチ適用)、多要素認証(MFA)の導入推進が緊急課題となっています。
登録:
投稿 (Atom)