CyberCaseDBサイバー被害事例データベース

事例一覧

並び順発生が新しい順 ▾
株式会社ニチレイ製造(食品)・物流 / 大企業 / 東京
ランサムウェア(疑い)事業停止サプライチェーン波及情報漏洩の可能性

2026年7月13日、システム障害が発生。冷蔵倉庫の入出庫業務と冷凍食品の出荷業務が停止し、取引先約5,000社に影響が波及した。

2026-07
アフラック生命保険株式会社金融(生命保険) / 大企業 / 東京
不正アクセス情報漏洩

2026年6月、契約者向けサイト「アフラック よりそうネット」等への不正アクセスにより、約440万人の顧客情報が漏えい。金融庁から報告徴求命令を受領した。

2026-06
独立行政法人国立病院機構(北海道医療センター・北海道がんセンター)医療機関(公的病院) / 大規模 / 北海道
情報漏洩

2026年6月、廃棄委託したHDDが破砕されないままネットオークションに流出。患者・職員の個人情報が漏えいした可能性。サイバー攻撃ではなく、委託先の不適切な廃棄処理が原因。

2026-06
株式会社リクリエ(Tabiq)情報通信(ホテル向けSaaS・省人化ホテル運営) / スタートアップ
情報漏洩

電子チェックインシステム「Tabiq」のAmazon S3設定不備により、約106万人分の本人確認書類画像が6年以上アクセス可能な状態だった。サイバー攻撃ではない。

2026-05
株式会社いえらぶGROUP(いえらぶCLOUD)情報通信(不動産業界向けSaaS) / 中堅 / 東京
不正アクセス情報漏洩サプライチェーン波及

2026年4月、全国17,000社以上の不動産会社が利用するクラウドサービスへの不正アクセス。利用企業16社以上が順次被害を公表した。

2026-04
マツダ病院(マツダ株式会社)医療機関(企業立病院) / 中規模 / 広島県
情報漏洩

2026年4月公表。画像診断の委託先がクラウドのファイル共有設定を誤り、患者626名分の情報が約1年8か月間閲覧可能だった。委託先はミスを1年超報告していなかった。

2026-04
学校法人東海大学教育(大学) / 大規模 / 東京・神奈川
不正アクセス情報漏洩サプライチェーン波及

業務委託先サーバへの不正アクセスにより、最大19万3,118人分の個人情報が漏えいの可能性。

2026-03
ホソカワミクロン株式会社製造(粉体機器) / 大企業 / 大阪
不正アクセス情報漏洩

2026年2月、クラウドストレージへの不正アクセス。約1,700件の個人情報(マイナンバー1件含む)が漏えい。Everestが犯行声明を出したが、実被害はクラウド経由だった。

2026-02
農林水産省官公庁(中央省庁) / 大規模 / 東京
情報漏洩

2026年1月、給与支払事務でメールを誤送信し、職員および家族4,571人分のマイナンバー等が外部メールサーバに送信された。内部要因で攻撃者はいない。

2026-01
株式会社日本経済新聞社情報通信(新聞・メディア) / 大企業 / 東京
不正アクセス情報漏洩

2025年11月、業務利用のSlackへ不正ログイン。社員の私物PCがマルウェアに感染し、認証情報が窃取されたことが原因。

2025-11
アスクル株式会社卸売・小売(EC) / 大企業 / 東京
ランサムウェア事業停止サプライチェーン波及

2025年10月、ランサムウェア感染により受注・出荷業務が全面停止。BtoB顧客約569万・LOHACO顧客約1,010万を抱え、取引先企業にも波及した。侵入経路が公式に確定した事例。

2025-10
アサヒグループホールディングス製造(飲料・食品) / 大企業 / 東京
ランサムウェア情報漏洩事業停止

2025年9月、ランサムウェアによる大規模なシステム障害が発生。国内グループ各社の受注・出荷が約2か月にわたり麻痺し、一部工場も一時停止した。

2025-09
国立大学法人山形大学教育(国立大学) / 大規模 / 山形県
不正アクセス情報漏洩

2025年5月、附属中学校の教員がサポート詐欺により遠隔操作ソフトをインストール。職員室ネットワークの共有HDD内の個人情報が閲覧・改ざんされた可能性。

2025-05
株式会社PR TIMES情報通信(SaaS) / 中堅 / 東京
不正アクセス情報漏洩

2025年4月、管理者画面への不正アクセスにより最大90万件超の個人情報が漏洩した可能性。ランサムウェアではない。

2025-04
株式会社近鉄エクスプレス(KWE)物流(国際物流・フォワーディング) / 大企業 / 東京
ランサムウェア事業停止

2025年4月、ランサムウェアにより基幹システムが停止。全国規模で貨物輸送に影響し、JALの貨物輸送も停止した。情報漏洩は確認されていない。

2025-04
株式会社保険見直し本舗グループ金融(保険代理店) / 中堅 / 東京
ランサムウェア情報漏洩サービス停止

2025年2月、ランサムウェア被害。最大約510万件の個人情報が暗号化された可能性。

2025-02
快活フロンティア株式会社(快活CLUB)サービス(複合カフェ) / 中堅 / 横浜市
不正アクセス情報漏洩

2025年1月に発生したサイバー攻撃。ChatGPTを悪用して自作したプログラムにより約725万件の会員情報が不正取得された。未成年者を含む複数名が逮捕。

2025-01
株式会社サンリオエンターテイメント(サンリオピューロランド)サービス(テーマパーク) / 中堅 / 東京
ランサムウェア情報漏洩サービス停止

2025年1月、ランサムウェアによりサーバーが侵害され、最大約200万件の個人情報が漏えいの可能性。

2025-01
カシオ計算機株式会社製造(電機) / 大企業 / 東京
ランサムウェア情報漏洩サービス停止

2024年10月、海外からのランサムウェア攻撃。フィッシング対策と海外拠点を含むネットワークセキュリティ体制の不備が原因と自ら公表。

2024-10
株式会社KADOKAWA情報通信・メディア / 大企業 / 東京
ランサムウェア情報漏洩サービス停止

2024年6月、ランサムウェアにより動画サイト等が長期停止。約25万人分の個人情報が漏洩した。

2024-06
株式会社キューヘン(九州電力グループ)製造・販売(給湯器・電力機器) / 中堅 / 福岡県
ランサムウェア情報漏洩

2024年6月、ランサムウェア感染で約37万4,000件の顧客情報が漏洩の恐れ。うち9割は給湯器販売に使用していた情報。同年1月に続く2度目の被害。

2024-06
岡山県精神科医療センター医療(公立病院) / 中規模 / 岡山
ランサムウェア情報漏洩サービス停止

2024年5月、ランサムウェアにより電子カルテを含む総合情報システムが停止。最大約4万人分の患者情報が流出した可能性。第三者調査報告書を公表した事例。

2024-05
株式会社イセトー情報処理サービス・印刷(BPO) / 中堅 / 京都
ランサムウェア情報漏洩サプライチェーン波及

2024年5月、ランサムウェア感染。全国の自治体・金融機関等から受託した業務データが流出し、最終的に約307万人分の個人情報漏洩に発展した、2024年で最も影響範囲の広い事例。

2024-05
ニデックインスツルメンツ株式会社(ニデックグループ)製造(精密機器) / 大企業 / 長野県
ランサムウェア情報漏洩サプライチェーン波及

2024年5月、管理者アカウントを窃取されランサムウェア被害。国内グループ7社に波及し、延べ約40万件の個人情報が漏洩の可能性。親会社に身代金要求があったが支払わなかった。

2024-05
HOYA株式会社製造(光学機器・医療機器) / 大企業 / 東京
ランサムウェア情報漏洩サプライチェーン波及

2024年3〜4月、サイバー攻撃で内視鏡(PENTAX)・眼内レンズ事業部のシステムから最大約6,500件の個人情報が漏洩。製品供給にも影響。

2024-03
日本コンクリート工業株式会社製造(コンクリート製品) / 中堅 / 東京
ランサムウェアサービス停止

2023年11月、BlackCatランサムウェアに感染。営業情報・顧客見積書・図面等が流出。株主総会・有価証券報告書の提出延期に発展。

2023-11
名古屋港運協会(名古屋港統一ターミナルシステム NUTS)物流(港湾・重要インフラ) / 大規模 / 愛知県
ランサムウェア事業停止

2023年7月、日本最大の名古屋港のコンテナ管理システムがLockBitに攻撃され、全ターミナルでコンテナ搬出入が停止。国内初のランサムウェアによる大規模物流影響事例。

2023-07
セイコーグループ株式会社製造(時計・精密機器) / 大企業 / 東京
ランサムウェア情報漏洩

2023年7月、サーバーへの不正アクセス(ランサムウェア)で、セイコーグループ・セイコーウオッチ・セイコーインスツルの約6万件の個人情報が漏洩。

2023-07
株式会社エムケイシステム情報通信(社労士向けSaaS「社労夢」) / 中堅 / 大阪
ランサムウェアサービス停止

2023年6月、社労士向けクラウドサービスのサーバーがランサムウェア感染。約3,400ユーザーのサービスが停止し、業績が黒字予想から赤字に転落。

2023-06
コクヨ株式会社製造(文具・オフィス家具) / 大企業 / 大阪
ランサムウェア情報漏洩の可能性

2023年6月、海外現地法人のネットワークから侵入されランサムウェア被害。約186万件の個人データが漏洩の可能性だが、外部転送量が僅少で漏洩可能性は極めて低いと判断。

2023-06
大阪急性期・総合医療センター医療機関(公立病院) / 大規模 / 大阪府
ランサムウェアサービス停止サプライチェーン波及

2022年10月、給食委託先のVPN機器の脆弱性を突かれたサプライチェーン攻撃。電子カルテが暗号化され外来診療・手術が停止。復旧に73日。

2022-10