2026年10月に公表された事例
初回公表日が2026年10月の収録事例。
事例
48件日付は初回公表日。事例を選ぶと根拠と未確認事項を表示します。
- 重要度:高ディップ / バイトル・バイトルNEXT求人サイト「バイトル」「バイトルNEXT」で機能の仕様不備を突かれ会員メールアドレスが最大約388万件漏えい判定保留
- 重要度:高LINEヤフー / DS.LAB委託先のコミュニティ基盤Communeへの不正アクセスで、DS.LAB利用者1,750名の情報が閲覧・取得された可能性判定保留
- 重要度:高IDCフロンティア / IDCFクラウドIDCフロンティアのクラウドサービス「IDCFクラウド」が不正アクセスで障害、緊急対策本部を設置(第4報)判定保留
- 重要度:高ソフトブレーン / eセールスマネージャーRemixCLOUD ユーザーコミュニティサイトeセールスマネージャーRemixCLOUDのユーザーコミュニティサイトで外部クラウド経由の不正アクセス、会員1,164名の情報漏えいの可能性判定保留
- 重要度:高どっぷり高知旅キャンペーン推進委員会 / 高知の知高知県観光ファンサイト「高知の知」、基盤クラウドの管理者なりすましで会員358人分の情報が漏えいした可能性判定保留
- 重要度:高アドベンチャー / skyticket比較予約サイトskyticketへの不正アクセスで1400万件超の顧客情報が流出したおそれ判定保留
- 重要度:高ZENB JAPAN / ZENB GARDENZENBのオンラインコミュニティ「ZENB GARDEN」で委託先システムへの不正アクセスにより会員情報が漏えい判定保留
- 重要度:高ブックオフホールディングスブックオフホールディングスで不正アクセスにより個人情報が漏えい判定保留
- 重要度:高リゾートトラストリゾートトラストのウェブサイトへの不正アクセスで会員・ホテル予約者の個人情報約6万2千件が漏えい判定保留
- 重要度:高魚沼市魚沼市の職員採用で使った録画面接サービスApplyNowから応募者・市担当者の情報が漏えい判定保留
- 重要度:高Sansan / Sansan User ForumSansanのユーザーコミュニティー、外部クラウド「Commune」への不正アクセスで会員情報が漏えい判定保留
- 重要度:高バンダイナムコエクスペリエンス / 湾岸ミッドナイト アーケードポータル湾岸ミッドナイト アーケードポータル、委託先のコミュニティシステム「Commune」への不正アクセスで会員情報漏えいのおそれ判定保留
- 重要度:高東日本旅客鉄道JR東日本、IDCフロンティアへの不正アクセスでえきねっと・大人の休日倶楽部会員のメールアドレス等が漏えいした可能性判定保留
- 重要度:高コミューン / Communeコミューンの「Commune」「Commune for Work」で不正アクセスにより個人情報が漏えい判定保留
- 重要度:高パナソニック運営委託先コミューンへの不正アクセスで「LUMIXコミュニティ」「ヘアサプ by Panasonic Beauty」の会員情報約5,000名分が漏えい判定保留
- 重要度:高ブックオフグループホールディングスブックオフグループ子会社の会員管理システムへの不正アクセスで最大約643万件の会員情報が流出判定保留
- 重要度:高修道学園修道学園で不正アクセス、情報漏えいのおそれ(第2報)判定保留
- 重要度:高IDCフロンティア / IDCFクラウドIDCFクラウド東日本リージョン1の一部でランサムウェア攻撃により仮想サーバーが停止判定保留
- 重要度:高グリニッジ / らくらく在庫利用先クラウドIDCFクラウドへの不正アクセスで在庫連携サービス「らくらく在庫」などが全面停止判定保留
- 重要度:高ローソンローソンIDとアプリ予約に不正アクセス、約215万件の個人情報が漏えい判定保留
- 重要度:高東京科学大学 工大祭実行委員会工大祭の問い合わせフォームで設定不備により他の回答者の個人情報が閲覧可能に対策の欠落を確認
- 重要度:高アドベンチャー / skyticketskyticketで不正アクセスにより顧客情報が流出、該当者へ通知メールを送付判定保留
- 重要度:高ウイングアーク1st / nest Portalウイングアーク1stのユーザー交流サイト「nest Portal」で外部クラウドの管理者アカウントが不正利用され会員情報が流出した可能性判定保留
- 重要度:高VALX / VALX "FUN"コミュニティ委託先のコミュニティ基盤「Commune」への不正アクセスでVALX "FUN"コミュニティの会員情報が流出した可能性判定保留
- 重要度:高エイチ・アイ・エスエイチ・アイ・エスのタイ現地法人でファイルサーバに不正アクセス、最大627名のパスポート情報流出の可能性判定保留
- 重要度:高大英産業大英産業の宿泊施設で、委託先が把握していなかった旧運営会社アカウントから不正アクセス対策の欠落を確認
- 重要度:高戸田建設戸田建設の取引先向け支払い管理システムへの不正アクセスで取引先・従業員情報が漏えい判定保留
- 重要度:高チャームチャーム本店サイトへの不正アクセス、退会者情報約2.5万件も漏えい対象に(第4報)判定保留
- 重要度:高セレス / ポイントインカムポイントサイト「ポイントインカム」への不正アクセスで個人情報195件が閲覧された可能性判定保留
- 重要度:高シチズン時計シチズン時計、問い合わせ受付システムの委託先サーバーへの不正アクセスで約10万人分の情報漏えいの可能性判定保留
- 重要度:高ミスターマックスMrMaxアプリとオンラインストアのサーバーに不正アクセス、会員情報最大約173万件が流出判定保留
- 重要度:高トル取引案件を装った偽の認証画面で業務用Googleアカウントが乗っ取られた事例判定保留
- 重要度:高名鉄協商 / MKPポイントカード名鉄協商のMKPポイントカードが不正アクセスによる障害で長期停止し、二段階認証を導入して一部再開判定保留
- 重要度:高スカラコミュニケーションズ / i-askFAQシステム「i-ask」の管理サイトへの不正ログインで、最大5社の問い合わせ情報が漏えいした可能性判定保留
- 重要度:高アクティブアクティブの業務用冷凍食品通販サイトがSQLインジェクション攻撃を受け、顧客情報が漏えいしたおそれ判定保留
- 重要度:高関西国際大学関西国際大学のeポートフォリオシステムへの不正アクセスと学生の振り返り情報の流出判定保留
- 重要度:高山口大学山口大学の教職員メールがフィッシングで乗っ取られ、463件に不審メール送信判定保留
- 重要度:高ナカバヤシ / ApplyNowナカバヤシの新卒採用で使った採用管理サービスApplyNowで応募者情報が漏えい判定保留
- 重要度:高GMOリサーチ&AI / infoQアンケートサイトinfoQにソフトウェアの脆弱性を突いた不正アクセス、最大約95万件の会員情報流出とポイント不正交換判定保留
- 重要度:高マガジンハウス / マガジンハウスオンラインショップEストアー「ショップサーブ」への不正アクセスでマガジンハウスオンラインショップの購入者情報が漏えい判定保留
- 重要度:高くふうカンパニー / くふう まちトークβ版くふう まちトークβ版への不正アクセスでメールアドレスが漏えい判定保留
- 重要度:高物語コーポレーション / 焼肉きんぐ公式アプリ焼肉きんぐ公式アプリの会員管理システムに不正アクセス、約1079万件の会員情報が漏えい判定保留
- 重要度:高日本経済新聞社日本経済新聞社社員のMicrosoft 365アカウントへの不正ログインと、なりすましメール約9000件の送信判定保留
- 重要度:高パーク24 / タイムズカータイムズカーで不正アクセスにより会員約660万件の情報が漏えい、うち約160万件は本人確認書類を含む判定保留
- 重要度:高藤田観光外部予約管理システムへの不正ログインで、藤田観光系ホテルの予約客にフィッシング通知が届き情報漏えいのおそれ判定保留
- 重要度:高ニッポンレンタカー / ニッポンレンタカーアプリニッポンレンタカーアプリへの別手法による不正アクセスで会員55名の情報が閲覧されたおそれ判定保留
- 重要度:高スターツ出版 / オズモールスターツ出版のウェブサイト「オズモール」への不正アクセスと個人情報流出の可能性(第2報)判定保留
- 重要度:高らしんばんらしんばんの運営サービスへの不正アクセスで顧客情報が漏えいした可能性判定保留
注意喚起
21件- 重要度:低情報処理推進機構国内で相次ぐ不正アクセスによる情報漏えいを受けたIPAの緊急点検の呼びかけ(2026年10月)判定保留
- 重要度:低セルバセルバがAI脆弱性診断サービスを開始、国内で不正アクセス被害が相次いだことを背景に判定保留
- 重要度:中ネクストリードM365診断110組織の約2割で漏えい資格情報によるサインイン成功を確認、ネクストリードが無償診断を開始判定保留
- 重要度:低マジセミランサムウェアによる業務停止の長期化を扱うウェビナー再放送の告知判定保留
- 重要度:中JPCERT/CC国内組織で相次ぐAPI悪用・既知脆弱性による情報漏えいへのJPCERT/CC注意喚起判定保留
- 重要度:中Cloud Software GroupNetScaler ADC・NetScaler Gatewayの複数の脆弱性と、一部の悪用攻撃の確認判定保留
- 重要度:中CiscoCisco Catalyst SD-WAN Managerの認証回避の脆弱性、悪用を確認判定保留
- 重要度:低シックス・アパートMovable Typeにコードインジェクション・SQLインジェクションなど複数の脆弱性判定保留
- 重要度:低JPCERTコーディネーションセンター情報セキュリティ早期警戒パートナーシップガイドライン2026年版の公開(サイバー対処能力強化法の施行を踏まえた改訂)判定保留
- 重要度:低情報通信研究機構(NICT)NICTが2026年4〜6月のNICTERダークネット観測統計を公開判定保留
- 重要度:低内閣官房国家サイバー統括室NCOがサイバーセキュリティ関係法令の解説集Ver.3.0を公開判定保留
- 重要度:低ElasticElasticsearchなど複数のElastic製品で脆弱性を修正(JPCERT/CC Weekly Report 2026-10-07号)判定保留
- 重要度:低Apple複数のApple製品で脆弱性を修正、悪用された可能性の報告も判定保留
- 重要度:低PgPool Global Development GroupPgpool-IIの複数の脆弱性と修正版の公開(サポート終了版は修正なし)判定保留
- 重要度:低HPE複数のHPE製品の脆弱性と修正版の提供(JPCERT/CC週報2026-10-07号)判定保留
- 重要度:低WatchGuardWatchGuardの複数製品に脆弱性、修正版への更新を案内(JPCERT/CC Weekly Report 2026-10-07号)判定保留
- 重要度:低OpenSSLOpenSSLに複数の脆弱性、修正版への更新で解決(JPCERT/CC Weekly Report 2026-10-07号)判定保留
- 重要度:低MozillaFirefox・Firefox ESR・Thunderbirdの脆弱性(mfsa2026-103)判定保留
- 重要度:中FortinetFortiMailにログイン不要で遠隔からコードを実行される脆弱性、悪用の可能性判定保留
- 重要度:低Apache Software FoundationApache HTTP Server 2.4で複数の脆弱性を修正(JPCERT/CC週報で紹介)判定保留
- 重要度:低GoogleGoogle Chromeのデスクトップ版で複数の脆弱性を修正判定保留