2026年9月に公表された事例
初回公表日が2026年9月の収録事例。
事例
13件日付は初回公表日。事例を選ぶと根拠と未確認事項を表示します。
- 重要度:高ベネフィット・ワン / ベネワン・プラットフォームベネワン・プラットフォームのアンケート結果ダウンロード機能で他企業・団体の従業員情報が表示された件対策の欠落を確認
- 重要度:高川越温泉湯遊ランド・ホテル三光川越温泉湯遊ランド・ホテル三光、予約管理システム「手間いらず」経由で宿泊予約者の個人情報が漏えいした可能性判定保留
- 重要度:高信濃毎日新聞 / 信毎デジタル信毎デジタルのポイント交換システムへの不正アクセスと履歴データの一時消去判定保留
- 重要度:高JGC DigitalJGC DigitalでBIツールMetabaseの脆弱性が悪用され、アザスとするーぷの登録情報約6万件が流出判定保留
- 重要度:高ランドハウジングランドハウジング、他社の内見予約システムで自社アカウントが不正利用され鍵情報流出の可能性判定保留
- 重要度:高大気社大気社のマレーシアグループ会社で従業員のメールアカウントに不正アクセス、不審メールが送信判定保留
- 重要度:高シンカシンカのサービス紹介サイト、CMSプラグインの脆弱性を突かれ不正プログラムを設置される判定保留
- 重要度:高千葉銀行千葉銀行の委託先・ちばぎん商店のコーポレートサイトが不正アクセスで改ざん、デビットカード特典申込者の情報漏えいのおそれ判定保留
- 重要度:高Helpfeel / Gyazo画像アップロードサーバーからの侵入判定保留
- 重要度:高大興印刷 / PhotoGoods大興印刷のECサイト「PhotoGoods」で決済画面にカード情報窃取プログラムが設置された不正アクセス判定保留
- 重要度:高国家公務員共済組合連合会 / KKR京都くに荘KKR京都くに荘のメールサーバ不正アクセス、調査で閲覧の記録は見つからず判定保留
- 重要度:高九州電子九州電子の台湾子会社MOSTでランサムウェア感染、最終報で親会社への波及なしと報告判定保留
- 重要度:高小田原エンジニアリングドイツ子会社への出向社員のメールアカウントに約5か月間の不正アクセス、なりすましメールで取引先に金銭被害判定保留
注意喚起
8件- 重要度:中NetScalerNetScaler ADC・Gatewayの複数の脆弱性と、そのうち2件の悪用確認(2026年9月)判定保留
- 重要度:中F5F5 BIG-IP APMのヒープバッファオーバーフロー脆弱性(CVE-2026-94127)が悪用され、JPCERT/CCが注意喚起判定保留
- 重要度:中CiscoCisco Secure Email Gatewayに細工メールでroot権限のコマンド実行につながるSQLインジェクションの脆弱性、悪用を確認判定保留
- 重要度:中Okta盗んだAIアカウントの利用権を転売する闇市場をOktaが調査判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年9月月例更新、Windowsの特権昇格の脆弱性2件で悪用を確認判定保留
- 重要度:低AdobeAdobe AcrobatとReaderの脆弱性に対するセキュリティ更新(2026年9月、APSB26-141)判定保留
- 重要度:低アドビAdobe AcrobatとReaderの脆弱性(APSB26-141)についてJPCERT/CCが注意喚起判定保留
- 重要度:低マイクロソフトマイクロソフト2026年9月の定例セキュリティ更新、Windowsの権限昇格脆弱性2件が悪用済み判定保留