サイバー攻撃(マルウェア・フィッシング・不正アクセスなど)事案まとめ(2026年10月9日)

目次

サイバー攻撃

ローソンIDとアプリ予約に不正アクセス、215万5345件の氏名・メールアドレス・住所・電話番号などが漏えい ― ローソン

発表:10月8日公表。10月7日の調査で、9月12〜14日に「ローソンID」、9月17日に公式アプリから催事商品を予約・決済する「ローソンアプリ予約」が不正アクセスを受けていたと判明した。ローソンIDは215万5345件のメールアドレスと氏名、プレゼント応募などで入力されていた場合は性別・電話番号・住所・メルマガ取得情報。アプリ予約は26件の氏名・電話番号とクレジットカード番号の一部。アプリ上で利用者本人に情報を表示するためのセキュリティの仕組みが不正に使われたとしている。不審なアクセス元の遮断とアプリ予約の停止を行い、個人情報保護委員会に報告した。不正利用や二次被害は確認していない。アプリ予約は10月中旬の再開を予定
関連報道:https://www.nikkei.com/article/DGXZQOUC08A430Y6A001C2000000/

(続報)IDCFクラウドへのランサムウェア攻撃、東日本リージョン1の一部ゾーンの顧客データは「取り出しや復元が困難な見通し」 復元は顧客自身のバックアップからのみ ― IDCフロンティア

発表:10月8日公表(第3報)。発端は10月7日午前3時40分ごろからの障害。対象は東日本リージョン1のtesla・henry・pascal・jouleの各ゾーンで、仮想サーバーが停止し再起動できない。影響は495の企業・自治体。同ゾーンの顧客データは取り出しや復元が困難な見通しで、復元は顧客自身が持つバックアップからのみ可能とし、別環境での再構築を案内している。不正アクセスが確認されていない他のゾーン・リージョンの顧客にも、自前でのバックアップを求めている。管理コンソールは止めたままで、仮想サーバーの起動・停止は同社が代行する。侵入経路は外部の専門企業と調査中で、監督官庁と警視庁に報告した
関連報道:https://www.itmedia.co.jp/news/article/2610/08/2000002120/

(続報)Google・Appleのアカウントを乗っ取られパスキーを悪用された証券口座の不正取引、SBI証券「当社口座での被害は確認されていない」 注意喚起は他社の事案 ― SBI証券

発表:10月8日、SBI証券が公式Xと公式サイトで説明。発端は同社が10月2日に出した注意喚起で、フィッシングなどでGoogleやAppleのアカウント情報が盗まれ、クラウドに保存されたパスキーやパスワードのメモが悪用されて証券口座に不正ログイン・不正取引された疑いのある事案を紹介していた。これは日本証券業協会からの会員向け通知に基づく、他の証券会社で報告された事案だったが、他社の事案と明記していなかったため、SBI証券の口座で被害が出たと読めるXの投稿が広がった。あわせて、パスキー認証の利用とログインパスワードの無効化、保存先のGoogle・Appleアカウントの2段階認証と復旧用連絡先の確認を呼びかけた
関連報道:https://www.itmedia.co.jp/news/article/2610/08/2000002137/

  • URLをコピーしました!
  • URLをコピーしました!
目次