サイバー攻撃(マルウェア・フィッシング・不正アクセスなど)事案まとめ(2026年10月8日)

目次

サイバー攻撃

法人向けクラウド「IDCFクラウド」の東日本リージョン1がランサムウェア攻撃で停止、495の企業・自治体に影響 ― IDCフロンティア
発表:10月7日公表(第2報)。同日午前3時40分ごろから、福島県白河市のデータセンターにある「東日本リージョン1」で障害が続いており、原因は第三者によるランサムウェア攻撃と判明した。影響範囲はIDCFクラウドを契約する495の企業・自治体。二次被害とデータ漏えいを防ぐため同リージョンをネットワークから遮断してシステムを止め、他のリージョンも利用者が外部から使う管理コンソールを止めて安全性を確認している。侵入経路は特定中。報道によれば、EC事業者向けツール、CMS「Movable Type クラウド版」、音声認識アプリなどの提供会社が自社サービスの停止を公表し、自治体などのWebサイトも閲覧できない状態が出ている
関連報道:https://www.itmedia.co.jp/news/article/2610/07/2000002107/
関連報道:https://www.itmedia.co.jp/news/article/2610/07/2000002106/

事業者向け通信型ドライブレコーダー「SMILING ROAD」の問い合わせ情報 延べ約6万件が漏えいした可能性 大和証券・シチズン時計と同じ委託先「i-ask」への不正アクセス ― 損害保険ジャパン
発表:10月7日公表。問い合わせ対応に使う外部委託先、スカラコミュニケーションズのFAQシステム「i-ask」のサーバーが不正アクセスを受けた。対象はSMILING ROADを導入した企業の従業員らが寄せた問い合わせ延べ約6万件(同じ人の複数回分を重複して数えた件数)。漏えいした可能性があるのは氏名・電話番号・住所・メールアドレス、法人名や部門名などの勤務先、ドライバーを識別するID、運転アラートの種別と発生日時、ドライブレコーダーのシリアル番号、申込番号、問い合わせの件名と本文。対象の情報に当たるのは勤務先で、口座・クレジットカード・マイナンバーカードの情報は含まない。自社システムへの不正アクセス、不正利用やネット上への公開は確認していない。自社の委託先管理の在り方も検証し、管理強化策と実施時期を決める。報道によれば、スカラコミュニケーションズは同じサーバーで動いていた最大5社の問い合わせ情報、延べ最大71万3126件が漏えいした可能性があるとしている
関連報道:https://www.itmedia.co.jp/news/article/2610/07/2000002099/

旅行大手のタイ現地法人のファイルサーバーに不正アクセス、日本で取得した最大627人分のパスポート情報が流出した可能性 ― エイチ・アイ・エス
発表:10月7日公表。タイ現地法人「H.I.S. TOURS CO., LTD.」のファイルサーバーが2025年11月に不正アクセスを受け、データの一部が引き出された可能性がある。対象は2017年、2019〜2020年、2024〜2025年にHISを利用してタイへ出発した客。対象の情報に当たるのはパスポートの情報(ローマ字の氏名、署名欄の名前、性別、生年月日、旅券番号、有効期限)で、アレルギーの情報も含まれていた。電話番号・住所・メールアドレス・クレジットカード情報は含まない。2025年12月11日に検知ソフトの警告で把握し、2026年2月24日に最大627人分のパスポート情報が含まれると判明した。サーバーに会計記録など個人情報と関係のないデータが大量に混在し、手作業で照合したため公表まで時間がかかったと説明している。連絡先が分かる客には個別に連絡する
関連報道:https://www.itmedia.co.jp/news/article/2610/07/2000002090/

  • URLをコピーしました!
  • URLをコピーしました!
目次