サイバー攻撃(マルウェア・フィッシング・不正アクセスなど)事案まとめ(2026年10月2日)

目次

サイバー攻撃

日本原子力研究開発機構の研究支援サイトに不正アクセス、運転免許証・マイナンバーカード・パスポート・在留カードの画像200件と特殊健康診断の結果146件が漏えい ― 日本原子力研究開発機構

発表:10月1日公表。原子力科学研究所(茨城県東海村)の研究用原子炉JRR-3を外部の人が使う際にデータを登録する研究支援サイトが不正アクセスを受け、利用者175人分の情報が漏えいした。漏れたのは、8月以降に登録された顔写真付き身分証の画像200件(運転免許証、マイナンバーカード、パスポート、在留カード。うち6人分はマイナンバーを含む)、放射線業務従事者向けの特殊健康診断の結果146件、放射線業務従事者証明書21件。ID・パスワードと登録フォームに入力した氏名などは対象外。9月25日にファイルの一部が不正にダウンロードされていることが分かり、29日に個人情報が含まれると判明した。サイトは外部からのアクセスを遮断済みで、個人情報保護委員会に報告した
関連報道:https://www.itmedia.co.jp/news/article/2610/01/2000001942/

(続報)佐川急便、「お荷物問い合わせサービス」への不正アクセスで送り主・届け先の氏名・住所・電話番号など約100日分の荷物データが流出した可能性 9サービスを停止 ― 佐川急便

発表:10月1日公表。9月30日の第1報では流出の有無を明らかにしていなかった。流出の可能性があるのは、(1)預かった荷物の送り主・届け先の氏名(法人は法人名・担当者名)、住所、電話番号、(2)運賃契約を結ぶ法人・個人顧客の氏名、住所、電話番号、(3)会員制Webサービス「スマートクラブ」登録者の氏名、住所、電話番号、メールアドレス、会員ID。荷物の情報は9月30日からさかのぼって約100日間の累計データが対象で、件数と範囲は調査中。クレジットカード情報とパスワードは含まれない。荷物の問い合わせとそのAPI、集荷受付など計9サービスを止めているが、集荷・配達は通常通り
関連報道:https://www.itmedia.co.jp/news/article/2610/01/2000001933/

中古アニメグッズ買取の「らしんばん」に不正アクセス、本人確認書類の種別・番号、買取代金の振込口座、職業などが漏えいした可能性 ― らしんばん

発表:10月1日公表。9月14〜16日に同社のサービスが不正アクセスを受けた。漏えいした可能性があるのは、氏名、住所、メールアドレス、電話番号、生年月日、性別、職業、本人確認書類の種別・番号、会員番号のほか、買取申込時に入力した銀行名・支店・口座番号・名義、買取明細と買取金額、注文内容、買取に関する同意書の画像。対象の情報は利用状況により異なる。クレジットカード情報とパスワードの漏えいはなく、マイナンバーは取得していない。警察に相談し、個人情報保護委員会に報告した。LINEやPayPayへの登録を促すメールは送らないとして注意を呼びかけている
関連報道:https://www.itmedia.co.jp/news/article/2610/01/2000001927/

  • URLをコピーしました!
  • URLをコピーしました!
目次