事例一覧
2026年7月13日、システム障害が発生。冷蔵倉庫の入出庫業務と冷凍食品の出荷業務が停止し、取引先約5,000社に影響が波及した。
2026-072026年6月、契約者向けサイト「アフラック よりそうネット」等への不正アクセスにより、約440万人の顧客情報が漏えい。金融庁から報告徴求命令を受領した。
2026-062026年6月、廃棄委託したHDDが破砕されないままネットオークションに流出。患者・職員の個人情報が漏えいした可能性。サイバー攻撃ではなく、委託先の不適切な廃棄処理が原因。
2026-06電子チェックインシステム「Tabiq」のAmazon S3設定不備により、約106万人分の本人確認書類画像が6年以上アクセス可能な状態だった。サイバー攻撃ではない。
2026-052026年4月、全国17,000社以上の不動産会社が利用するクラウドサービスへの不正アクセス。利用企業16社以上が順次被害を公表した。
2026-042026年4月公表。画像診断の委託先がクラウドのファイル共有設定を誤り、患者626名分の情報が約1年8か月間閲覧可能だった。委託先はミスを1年超報告していなかった。
2026-04業務委託先サーバへの不正アクセスにより、最大19万3,118人分の個人情報が漏えいの可能性。
2026-032026年2月、クラウドストレージへの不正アクセス。約1,700件の個人情報(マイナンバー1件含む)が漏えい。Everestが犯行声明を出したが、実被害はクラウド経由だった。
2026-022026年1月、給与支払事務でメールを誤送信し、職員および家族4,571人分のマイナンバー等が外部メールサーバに送信された。内部要因で攻撃者はいない。
2026-012025年11月、業務利用のSlackへ不正ログイン。社員の私物PCがマルウェアに感染し、認証情報が窃取されたことが原因。
2025-112025年10月、ランサムウェア感染により受注・出荷業務が全面停止。BtoB顧客約569万・LOHACO顧客約1,010万を抱え、取引先企業にも波及した。侵入経路が公式に確定した事例。
2025-102025年9月、ランサムウェアによる大規模なシステム障害が発生。国内グループ各社の受注・出荷が約2か月にわたり麻痺し、一部工場も一時停止した。
2025-092025年5月、附属中学校の教員がサポート詐欺により遠隔操作ソフトをインストール。職員室ネットワークの共有HDD内の個人情報が閲覧・改ざんされた可能性。
2025-052025年4月、管理者画面への不正アクセスにより最大90万件超の個人情報が漏洩した可能性。ランサムウェアではない。
2025-042025年4月、ランサムウェアにより基幹システムが停止。全国規模で貨物輸送に影響し、JALの貨物輸送も停止した。情報漏洩は確認されていない。
2025-042025年2月、ランサムウェア被害。最大約510万件の個人情報が暗号化された可能性。
2025-022025年1月に発生したサイバー攻撃。ChatGPTを悪用して自作したプログラムにより約725万件の会員情報が不正取得された。未成年者を含む複数名が逮捕。
2025-012025年1月、ランサムウェアによりサーバーが侵害され、最大約200万件の個人情報が漏えいの可能性。
2025-012024年10月、海外からのランサムウェア攻撃。フィッシング対策と海外拠点を含むネットワークセキュリティ体制の不備が原因と自ら公表。
2024-102024年6月、ランサムウェアにより動画サイト等が長期停止。約25万人分の個人情報が漏洩した。
2024-062024年6月、ランサムウェア感染で約37万4,000件の顧客情報が漏洩の恐れ。うち9割は給湯器販売に使用していた情報。同年1月に続く2度目の被害。
2024-062024年5月、ランサムウェアにより電子カルテを含む総合情報システムが停止。最大約4万人分の患者情報が流出した可能性。第三者調査報告書を公表した事例。
2024-052024年5月、ランサムウェア感染。全国の自治体・金融機関等から受託した業務データが流出し、最終的に約307万人分の個人情報漏洩に発展した、2024年で最も影響範囲の広い事例。
2024-052024年5月、管理者アカウントを窃取されランサムウェア被害。国内グループ7社に波及し、延べ約40万件の個人情報が漏洩の可能性。親会社に身代金要求があったが支払わなかった。
2024-052024年3〜4月、サイバー攻撃で内視鏡(PENTAX)・眼内レンズ事業部のシステムから最大約6,500件の個人情報が漏洩。製品供給にも影響。
2024-032023年11月、BlackCatランサムウェアに感染。営業情報・顧客見積書・図面等が流出。株主総会・有価証券報告書の提出延期に発展。
2023-112023年7月、日本最大の名古屋港のコンテナ管理システムがLockBitに攻撃され、全ターミナルでコンテナ搬出入が停止。国内初のランサムウェアによる大規模物流影響事例。
2023-072023年7月、サーバーへの不正アクセス(ランサムウェア)で、セイコーグループ・セイコーウオッチ・セイコーインスツルの約6万件の個人情報が漏洩。
2023-072023年6月、社労士向けクラウドサービスのサーバーがランサムウェア感染。約3,400ユーザーのサービスが停止し、業績が黒字予想から赤字に転落。
2023-062023年6月、海外現地法人のネットワークから侵入されランサムウェア被害。約186万件の個人データが漏洩の可能性だが、外部転送量が僅少で漏洩可能性は極めて低いと判断。
2023-062022年10月、給食委託先のVPN機器の脆弱性を突かれたサプライチェーン攻撃。電子カルテが暗号化され外来診療・手術が停止。復旧に73日。
2022-10