サイバー攻撃(マルウェア・フィッシング・不正アクセスなど)事案まとめ(2026年10月6日)

目次

サイバー攻撃

大和証券、問い合わせ管理に使う外部サービスの提供元が不正アクセスを受け、顧客約11万人の氏名・メールアドレス・口座番号など約22万件が漏えいした可能性 ― 大和証券
発表:10月5日公表。インターネット経由の問い合わせの管理などに使っているサービスの提供元、スカラコミュニケーションズ(東京都渋谷区)のサーバーが、10月2日20時33分ごろから3日8時1分ごろにかけて不正アクセスを受け、保存されていた受け付け済みの問い合わせ履歴に大和証券の顧客情報が含まれていた。漏れた可能性がある情報は口座番号、氏名、メールアドレス、個人を特定できない問い合わせ情報。大和証券のシステムへの不正アクセスや、不正取引、ネット上への公開・拡散は確認していない
関連報道:https://www.itmedia.co.jp/news/article/2610/05/2000002005/

「焼肉きんぐ」公式アプリの会員管理システムに不正アクセス、会員1078万8963件の会員番号・氏名・メールアドレス・電話番号が漏えい ― 物語コーポレーション
発表:10月5日公表。10月2日に不正アクセスを確認して通信遮断などの措置を取ったが、3日に会員情報の漏えいを確認した。アプリの登録数1080万8784件のほぼ全件にあたる。ログインパスワード、生年月日、性別、郵便番号、ポイントを含む店舗利用履歴、クレジットカードなどの決済情報は含まれない。不特定多数への公開や不正利用は確認していない
関連報道:https://www.itmedia.co.jp/news/article/2610/05/2000002011/

(続報)ホワイトエッセンス、8月に公表した予約サイトと基幹システムへの不正アクセスで、約105万アカウント分の氏名・住所・勤務先などが外部に持ち出されていたと公表 ― ホワイトエッセンス
発表:10月5日公表。発端は8月5日の不正アクセスの確認で、8月12日にシステムの停止とともに公表していた。外部専門機関の調査で、8月5日時点で登録されていた情報の全部または一部の持ち出しが判明した。漏えいしたのは氏名、住所、電話番号、メールアドレス、生年月日、性別、勤務先、ログインIDと暗号化されたパスワード、サービスの利用に関する情報で、利用者のほか加盟院の関係者や本部の社員も含む。口座情報は保有しておらず、利用者の画像の漏えいも確認していない
関連報道:https://www.itmedia.co.jp/news/article/2610/05/2000002016/

「大起水産公式アプリ」に不正アクセス、退会者を含む17万4933人の氏名・住所・生年月日などが漏えいした可能性 ― 大起水産
発表:10月5日公表。不正アクセスは9月15日に確認した。対象は2024年11月1日から2026年9月15日までにアプリに登録した利用者の氏名、電話番号、メールアドレス、性別、郵便番号、住所、生年月日(住所と生年月日は任意登録)。パスワードは別のサーバーで管理しており含まれない。実際の外部への漏えいや不正利用は確認していない
関連報道:https://www.itmedia.co.jp/news/article/2610/05/2000002008/

大阪公立大学の情報システム障害、ランサムウェアによる攻撃の可能性が高いと発表 在学生・卒業生ら13万人以上の個人情報が流出した恐れ ― 大阪公立大学
発表:大学の書面での公表は10月2日の第2報までで、ランサムウェアの可能性と流出の恐れは10月5日の記者会見を伝えた産経新聞の報道による。2日未明に障害が起き、関連するサーバー500台が停止し、一部のデータに改ざんの形跡があった。システムには学生らの氏名、住所、メールアドレス、学生証の写真などが保管されており、流出の有無を調べている。大阪府警、文部科学省、個人情報保護委員会に報告した。5日時点で復旧の見通しは立っていない
関連報道:https://www.itmedia.co.jp/news/article/2610/05/2000002018/

  • URLをコピーしました!
  • URLをコピーしました!
目次