サイバー攻撃(マルウェア・フィッシング・不正アクセスなど)事案まとめ(2026年10月10日)

目次

サイバー攻撃

旅行予約サイト「skyticket」のサーバーなど3件に不正アクセス、計約1467万件の個人情報が流出・流出のおそれ 返金先の口座情報も ― アドベンチャー

発表:10月9日公表。1件目は10月2〜4日の自社サーバーへの不正アクセスで、5日に発覚した。skyticketの管理機能の一部が不正に操作され、他のサーバーやクラウド上のデータにもアクセスされた。流出した顧客情報は約1464万件で、氏名(パスポート表記を含む)・生年月日・メールアドレス・電話番号・郵便番号と住所・振り込み時の依頼人名義で、うち約413万件はハッシュ化したログインパスワードを含む。2件目は業務管理システムへの不正アクセス(9月20日に脆弱性を悪用され、28日に発覚)で、重複を含む1万7780件の氏名・電話番号・返金先の口座情報(金融機関名・支店名・口座種別・口座番号・口座名義)など。3件目はバス予約サービス。対象の情報に当たるのは返金先の口座情報。
関連報道:https://www.itmedia.co.jp/news/article/2610/09/2000002168/

会員管理システムに不正アクセス、会員情報最大約643万件が外部に流出 ― ブックオフグループホールディングス

発表:10月9日公表。子会社の会員管理システムへの不正アクセスを10月6日に確認した。流出したのは氏名・生年月日・性別・メールアドレス・電話番号・郵便番号と住所・パスワードのハッシュ値・ポイントカード番号・会員番号で、643万件は会員番号の件数。クレジットカードなどの決済情報は同システムに無く、本人確認書類・年収・口座に当たる項目は含まれない。攻撃元からの通信を遮断し、脆弱性を是正した。全システムの緊急総点検を行い、同社を装ったメール・SMS・電話への注意を呼びかけている。
関連報道:https://www.itmedia.co.jp/news/article/2610/09/2000002150/

(続報)IDCFクラウドへの不正アクセスで、「えきねっと」「大人の休日倶楽部」「VIEW’s NET」の利用者情報約609万件が漏えいした可能性 ― 東日本旅客鉄道

発表:10月9日公表。発端は10月7日にIDCフロンティアが公表したランサムウェア攻撃で、メール配信に使う外部サービスに保存していた情報が第三者に閲覧・取得された可能性がある。えきねっと会員約167万件はメールアドレスのみ、大人の休日倶楽部会員約39万件はメールアドレス・会員番号・クレジットカードの有効期限・生年月日、グループ会社ビューカードの「VIEW’s NET」会員はメールアドレス約403万件。氏名・住所・電話番号・クレジットカード番号は含まないとしている。対象の情報に当たるのはクレジットカードの有効期限。
関連報道:https://www.itmedia.co.jp/news/article/2610/09/2000002171/
関連報道:https://www.itmedia.co.jp/news/article/2610/09/2000002184/

経済メディア「NewsPicks」の管理ツールへの不正アクセス、メールアドレス約32万3000件、カードの名義と下3〜4桁約36万2000件、勤務先約6万5000件などが漏えいした可能性 ― ユーザベース

発表:10月9日公表の第2報。業務で使う管理ツールの脆弱性を突かれた。漏えいの可能性があるのは、クレジットカードの名義と番号の下3桁または下4桁など約36万2000件、メールアドレス約32万3000件、氏名5万9000件、生年月日2万8000件、配送先住所と宛名3万1000件、勤務先などの所属6万5000件、所属先の電話番号2万9000件、役職の区分27万3000件。カード番号の全体とセキュリティコードは保存していない。対象の情報に当たるのはカード情報の一部と勤務先。
関連報道:https://www.itmedia.co.jp/news/article/2610/09/2000002175/

オンラインコミュニティー作成サービス「Commune」に不正アクセス、約30万7000会員分の情報が漏えいした可能性 ヤマハ・スズキの交流サイトも影響 ― コミューン

発表:10月9日公表。非公開コミュニティーの招待リンクを不正に取得して一般会員として登録し、管理者になりすまして会員情報の閲覧・取得やデータの上書きを行われた。対象期間は10月5日18時ごろ〜6日21時ごろと、7日13時17分〜14時36分。表示名や自己紹介など約18万1000会員分、メールアドレス約12万6000会員分が漏えいした可能性がある。カード情報・ダイレクトメッセージ・パスワードは対象外だが、144会員はパスワードが本人の操作なしに仮パスワードへ変更されていた。漏れた項目に本人確認書類・年収・口座に当たるものは含まれない。
関連報道:https://www.itmedia.co.jp/news/article/2610/09/2000002178/
関連報道:https://www.suzuki.co.jp/release/d/2026/1009/

  • URLをコピーしました!
  • URLをコピーしました!
目次