月ごとの件数 / 2026年4月
2026年4月の情報漏洩公表一覧
初公表日で数えた掲載事故は42件です。後から確認した公表を含み、全国すべての事故や実際の発生率を示すものではありません。
掲載分の内訳
| 件数 | 漏えい確認 | 可能性 | 未判定 |
|---|---|---|---|
| 42 | 32 | 10 | 0 |
不正アクセス 17件、誤送信・誤交付 12件、紛失・盗難 1件、公開設定・管理 11件、原因未確定 1件。
公表された漏えい規模
事故の本数とは別に、公表された人数や情報量を単位ごとに集計しています。
4月公表分の延べ規模
掲載42事故のうち公式発表数値を確認42事故。集計対象の数値あり27事故、対象数値なし15事故。規模全体が不明15事故(確認できた部分だけを集計した事故も含む)。
| 単位 | 状況 | 延べ小計 | 数値の限定 | 寄与 |
|---|---|---|---|---|
| メールアドレス個人メールアドレス | 漏えい確認流出対象 | 13 | 公表値 | 1事故 |
| メールアドレスメールアドレス | 漏えい確認流出対象 | 44 | 公表値 | 1事故 |
| メールアドレスメールアドレス件 | 漏えい確認流出対象 | 413 | 公表値 | 1事故 |
| organization法人 | 漏えい確認流出対象 | 12 | 公表値 | 1事故 |
| organization法人顧客社の名称 | 漏えい確認流出対象 | 19 | 公表値 | 1事故 |
| 人名(最大) | 漏えい確認流出対象 | 最大94 | 最大 | 1事故 |
| 人名 | 漏えい確認流出対象 | 3,180,369 | 公表値 | 5事故 |
| 人児童 | 漏えい確認流出対象 | 9 | 公表値 | 1事故 |
| 人名分のメールアドレス | 漏えい確認流出対象 | 108 | 公表値 | 1事故 |
| 人人 | 漏えい確認流出対象 | 145 | 公表値 | 1事故 |
| 人名(投稿者とは別の教員) | 漏えい確認流出対象 | 1 | 公表値 | 1事故 |
| 人傷病者名 | 漏えい確認流出対象 | 3 | 公表値 | 1事故 |
| 人関係者名(通報者・同乗者・医師等) | 漏えい確認流出対象 | 8 | 公表値 | 1事故 |
| 人患者 | 漏えい確認流出対象 | 1 | 公表値 | 1事故 |
| 人患者名 | 漏えい確認流出対象 | 1 | 公表値 | 1事故 |
| 人個人顧客名 | 漏えい確認流出対象 | 8 | 公表値 | 1事故 |
| 情報レコード件(延べ) | 漏えい確認流出対象 | 27,745 | 公表値 | 1事故 |
| 情報レコード件 | 漏えい確認流出対象 | 1,820 | 公表値 | 1事故 |
| メールアドレスブロックアドレス件 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 12,883 | 公表値 | 1事故 |
| member_id会員ID件 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 22,914 | 公表値 | 1事故 |
| 情報レコード件 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 1 | 公表値 | 1事故 |
| 人名 | 漏えい可能性の対象流出可能性の対象 | 413 | 公表値 | 1事故 |
| 人名(可能性の範囲) | 漏えい可能性の対象流出可能性の対象 | 20,968 | 公表値 | 2事故 |
| 人延べ生徒名 | 漏えい可能性の対象流出可能性の対象 | 438 | 公表値 | 1事故 |
| 人人(公式合計) | 漏えい可能性の対象流出可能性の対象 | 15,091 | 公表値 | 1事故 |
| 人名(約) | 漏えい可能性の対象流出可能性の対象 | 約10 | 概数 | 1事故 |
| 情報レコード件 | 漏えい可能性の対象流出可能性の対象 | 225,846 | 公表値 | 1事故 |
別尺度・参考値(合計の対象外)
- 双日テックイノベーション:32 アカウント(被害規模以外の参考値。合計に加算しません。)
- ECOMMIT:1 アカウント(被害規模以外の参考値。合計に加算しません。)
- 郡山地方広域消防組合:14 件(被害規模以外の参考値。合計に加算しません。)
- 郡山地方広域消防組合:3 件(被害規模以外の参考値。合計に加算しません。)
- エスペック:1 アカウント(被害規模以外の参考値。合計に加算しません。)
- CAMPFIRE:1 個人情報入りクエリ出力データ(6/2調査)(不正な照会の出力。合計に加算しません。)
事故ごとの数値・除外理由・公式発表(42事故)
青森県立中央病院
- 1 人 / 漏えい確認 / 公表値
患者名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 1 人 / 漏えい確認 / 公表値
千代田区
- 1 情報レコード / 権限外の閲覧可能状態を確認 / 公表値
件
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 1 情報レコード / 権限外の閲覧可能状態を確認 / 公表値
トヨタモビリティパーツ(ジェームス)
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
西日本シティ銀行
岡山県
- 規模不明 / 漏えい確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい確認 / 不明
茨城県教育委員会(勝田中等・水戸第一高校等)
- 438 人 / 漏えい可能性の対象 / 公表値
延べ生徒名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 438 人 / 漏えい可能性の対象 / 公表値
新潟県福祉保健部こども家庭課
- 規模不明 / 未検証 / 不明
同じ4月15日発送バッチの通知書誤同封。対象人数・通知書数は未公表。
合計に加算しない:人数・通知書数は公式資料で未公表。1例目・2例目という事例区分を人数へ換算しない。 Tier・延べ合計・月別数量合計へ加算しない。
数値の出典
人数・通知書数は公式資料で未公表。1例目・2例目という事例区分を人数へ換算しない。
封入期間・発送日・部署・書類・原因が一致する2報を同一発送分として扱う。独立2事故という解釈は確定しない。
金融機関口座の引落時期・金額等が記載。口座番号の漏えいを推定しない。
- 規模不明 / 未検証 / 不明
内閣府沖縄総合事務局
- 15,091 人 / 漏えい可能性の対象 / 公表値
人(公式合計)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 15,091 人 / 漏えい可能性の対象 / 公表値
アルプスアルパイン
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
千葉市
- 規模不明 / 漏えい確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい確認 / 不明
福島県立医科大学附属病院
- 1 人 / 漏えい確認 / 公表値
患者
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 1 人 / 漏えい確認 / 公表値
岡山県循環型社会推進課
堺市(市小学校)
- 12 人 / 漏えい確認 / 公表値
名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 12 人 / 漏えい確認 / 公表値
キャネット(鹿児島市)
- 10,981 人 / 漏えい可能性の対象 / 公表値
名(可能性の範囲)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 10,981 人 / 漏えい可能性の対象 / 公表値
キャネット(京都市)
- 9,987 人 / 漏えい可能性の対象 / 公表値
名(可能性の範囲)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 9,987 人 / 漏えい可能性の対象 / 公表値
2りんかんイエローハット
- 3,179,454 人 / 漏えい確認 / 公表値
名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 3,179,454 人 / 漏えい確認 / 公表値
兵庫県教育委員会
- 4 情報レコード / 漏えい確認 / 公表値
件(誤表示確認・2校)
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 310 情報レコード / 漏えい可能性の対象 / 公表値
件(別途可能性・2校)
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
National e-Shien platform relation to other prefecture disclosures needs global review; this ledger holds its 4 confirmed and 310 possible records out of additive totals pending that check.
- 4 情報レコード / 漏えい確認 / 公表値
桜十字病院
- 1 人 / 漏えい確認 / 公表値
名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 1 人 / 漏えい確認 / 公表値
双日テックイノベーション
- 22,914 会員ID件 / 権限外の閲覧可能状態を確認 / 公表値
会員ID件
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 12,883 メールアドレス / 権限外の閲覧可能状態を確認 / 公表値
ブロックアドレス件
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 32 アカウント / 被害規模以外の参考値 / 公表値
admin_accounts_using_feature
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
- 22,914 会員ID件 / 権限外の閲覧可能状態を確認 / 公表値
ECOMMIT
郡山地方広域消防組合
- 3 人 / 漏えい確認 / 公表値
傷病者名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 8 人 / 漏えい確認 / 公表値
関係者名(通報者・同乗者・医師等)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 14 件 / 被害規模以外の参考値 / 公表値
recorded_accesses
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 3 件 / 被害規模以外の参考値 / 公表値
誤アップロードされた報告書等の救急事案数
合計に加算しない:区分ごとの表示補完です。既存値・母数・内数・可能性・異なる単位を重ねて集計しません。
数値の出典
数量区分・単位・確定状況・母数・内数・活動数・旧値を区別し、独自合計を生成しない。既存Tier値を二重加算しない。
- 3 人 / 漏えい確認 / 公表値
エスペック
仙台市
- 1 人 / 漏えい確認 / 公表値
名(投稿者とは別の教員)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 1 人 / 漏えい確認 / 公表値
リゼクリニック
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
佐賀バルーナーズ
- 規模不明 / 権限外の閲覧可能状態を確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 権限外の閲覧可能状態を確認 / 不明
サンテック(カービューティシャンサンテック東京)
- 約10 人 / 漏えい可能性の対象 / 概数
名(約)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 約10 人 / 漏えい可能性の対象 / 概数
横須賀市
関西総合システム
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
群馬県/敷島パークマネジメントJV
新潟県
- 13 メールアドレス / 漏えい確認 / 公表値
個人メールアドレス
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 13 メールアドレス / 漏えい確認 / 公表値
佐賀県空港課
- 108 人 / 漏えい確認 / 公表値
名分のメールアドレス
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 108 人 / 漏えい確認 / 公表値
カンコーショップ盛岡
- 533 人 / 漏えい確認 / 公表値
名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 533 人 / 漏えい確認 / 公表値
日本郵船
- 規模不明 / 漏えい確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい確認 / 不明
目黒区
- 9 人 / 漏えい確認 / 公表値
児童
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 9 人 / 漏えい確認 / 公表値
日本カーソリューションズ
- 規模不明 / 漏えい確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい確認 / 不明
室町殖産/室町建物
- 規模不明 / 漏えい確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい確認 / 不明
日本美容医療研究機構(リゾナスフェイスクリニック東京)
- 369 人 / 漏えい確認 / 公表値
名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 369 人 / 漏えい確認 / 公表値
YCC情報システム
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
阿波銀行
- 27,745 情報レコード / 漏えい確認 / 公表値
件(延べ)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 27,745 情報レコード / 漏えい確認 / 公表値
CAMPFIRE
- 225,846 情報レコード / 漏えい可能性の対象 / 公表値
deduplicated_user_information_records
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 413 人 / 漏えい可能性の対象 / 公表値
developers_with_name_and_email_exposed
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 1 先 / 漏えい可能性の対象 / 公表値
取引先(4/14第二報)
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 1 個人情報入りクエリ出力データ(6/2調査) / 不正な照会の出力 / 公表値
個人情報入りクエリ出力データ(6/2調査)
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
- 225,846 情報レコード / 漏えい可能性の対象 / 公表値
GMOあおぞらネット銀行
- 1,820 情報レコード / 漏えい確認 / 公表値
件
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 1,820 情報レコード / 漏えい確認 / 公表値
東京都都市整備局/吉本興業
- 最大94 人 / 漏えい確認 / 最大
名(最大)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 最大94 人 / 漏えい確認 / 最大
同一事故の続報、供給元の総数と影響先の内数は重ねて加算しません。別事故に含まれる同じ人・情報の重複は公表値から除けないため「延べ」です。対象の種類・概数・上限・丸め値・確認済み部分の下限も別集計です。範囲だけの公表値を単一の人数には置き換えません。規模不明と未集計は0ではありません。全国総数・国内居住者だけの被害数ではなく、掲載した公表の小計です。閲覧可能状態の確認と実際の第三者取得も区別します。
2026年4月の公表と公式出典
- 4.30公表日
青森県立中央病院
青森県立中央病院:非常勤職員が患者情報を第三者へ提供
流出人数1 患者名流出確認済み病院が、非常勤職員による患者情報の第三者への漏えいを公表した。発生時期は2025年11月で、日付と情報項目の詳細は公表資料で確認できていない。公表された規模:確認された範囲:1患者名。公表された発生時期:2025-11(具体日不明)。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.30公表日
千代田区
千代田区:氏名入り選考通知のURLを対象外へ送付
閲覧可能だった対象1 件実流出数は未確認教育交流事業の通知URLを対象者以外のポータル登録者へ送ってしまい、申込者1人の氏名を含む通知が閲覧できる状態となった。その後に閲覧を解消している。公表された規模:確認済みの範囲:1件。
誤送信・誤交付漏えい確認
発生日 2026-04-30取得 2026-10-05公式発表を読む
- 4.30公表日
トヨタモビリティパーツ(ジェームス)
トヨタモビリティパーツ(ジェームス):会員情報管理サーバからの流出可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
会員情報を管理するサーバへの侵入により、一部の登録情報が漏えいした可能性を公表。同じページの7月21日の追記を続報として扱う。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。発生時期の注記:4月25日・26日は不正アクセスの検知日。単一の発生日は未確定。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 4.30公表日
西日本シティ銀行
西日本シティ銀行:営業店のSNS投稿に顧客情報が写り込み
流出人数8 個人顧客名流出確認済み流出件数19 法人顧客社の名称流出確認済み職場内で撮影した動画や画像のSNS投稿で、顧客に関する情報が外部から閲覧できた。5月12日の追加調査では、初報分を含む個人8人と法人19社の名称を確認。4月30日の7人は初報の履歴値であり、最新の8人へ加算しない。公式に示されていない金融資産情報等は付加しない。公表された規模:確認済みの範囲:8人(個人顧客、初報分を含む);確認済みの範囲:19社(法人顧客の名称)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.30公表日
岡山県
岡山県:協働事業の会議通知で宛先が相互に表示
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
UD協働事業の委託先が、受信者間でアドレスを見られる形式の会議通知を送信した。詳細PDFの取得に至らず、人数と発生日は未確定。対象規模はこの台帳では確認できていません(0件を意味しません)。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.28公表日
茨城県教育委員会(勝田中等・水戸第一高校等)
茨城県教育委員会(勝田中等・水戸第一高校等):複数校の成績等を保存した私物USBを紛失
漏えい可能性の対象438 延べ生徒名実流出の総数ではありません非常勤講師が複数の学校の成績などを保存したUSBを紛失した。対象は延べ人数で、同じ生徒の重複を除いた人数とは限らない。公式発表の見出しだけで第三者取得が確認された事故へ格上げしない。公表された規模:可能性のある範囲:438延べ生徒名。可能性対象の規模は、取得・流出が確認された人数ではありません。発生時期の注記:4月10日頃は推測された紛失時期で、4月17日は紛失認識日。正確な紛失日は未確定。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 4.28公表日
新潟県福祉保健部こども家庭課
新潟県:福祉資金貸付金の納入通知書に別人の通知書を誤同封
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
新潟県は4月28日、母子父子寡婦福祉資金貸付金の納入通知書に別の償還者の通知書を誤って同封して発送し、個人情報が漏えいしたと公表。4月13〜15日に封入して15日に発送し、28日の受取者からの連絡で判明した。5月19日に公表した2例目も同じ封入期間・発送日の書類で、5月15日に連絡を受け、18日に確認したもの。別の誤同封例であることを記録しつつ、同一発送バッチの公表として1事故にまとめ、2事故へ自動分割しない。続報は通知書に氏名、住所、金融機関口座からの引落時期・引落金額等が記載されると説明し、口座番号の漏えいとは記載していない。人数・通知書数は未公表で、1例目・2例目や謝罪した双方を漏えい人数へ換算しない。受取日時は不明。
誤送信・誤交付漏えい確認
発生日 2026-04-15取得 2026-10-09公式発表を読む
- 4.28公表日
内閣府沖縄総合事務局
内閣府沖縄総合事務局:FileZenサーバ侵害で保存情報の流出可能性
漏えい可能性の対象15,091 人(公式合計)実流出の総数ではありませんファイル授受用サーバの脆弱性を突く不正アクセスで、送受信者や台帳・名簿などの情報が漏えいした可能性を公表。公式の合計人数を保持し、同製品を使う別組織の事故と自動統合しない。公表された規模:可能性のある範囲:15,091人(公式合計)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 4.27公表日
アルプスアルパイン
アルプスアルパイン:VPN・サーバ侵害に伴う登録者情報の閲覧可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
外部VPNとサーバへの不正アクセスにより、社内システム利用者の登録情報が閲覧された可能性を公表。顧客や取引先情報の侵害が確認されたという意味ではない。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 4.27公表日
千葉市
千葉市:教員用認証情報の開示後に生徒間の不正ログイン
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
学校職員が学習端末の認証情報を生徒へ知らせ、生徒が教員アカウント内の学年全員の認証情報を閲覧した。他の生徒へのログインも確認した。対象人数は公表資料で確認できていない。対象規模はこの台帳では確認できていません(0件を意味しません)。
公開設定・管理漏えい確認
発生日 2026-03-16取得 2026-10-05公式発表を読む
- 4.27公表日
福島県立医科大学附属病院
福島県立医科大学附属病院:患者情報を共有すべきでない第三者へ伝達
流出人数1 患者流出確認済み医療従事者が業務で知った患者情報を、共有対象外の第三者へ伝えた。5月の報道日を最初の公式公表日へ置き換えない。公表された規模:確認済みの範囲:1患者。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.27公表日
岡山県循環型社会推進課
岡山県循環型社会推進課:3R宣言事業所へのメールで宛先を表示
流出メールアドレス413 件(メールアドレス)流出確認済み事業所向けの確認依頼で、他の送信先アドレスが見える形式のメールを送った。個人名を含むアドレスは全アドレスの内数で、4月30日の別事業の事故とは区別する。公表された規模:確認済みの範囲:413メールアドレス件;確認済みの範囲:167個人名含むアドレス件(内数)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。
誤送信・誤交付漏えい確認
発生日 2026-04-24取得 2026-10-05公式発表を読む
- 4.27公表日
堺市(市小学校)
堺市(市小学校):転校書類に別児童の指導要録を混入
流出人数12 名流出確認済み転校先へ送る資料に別の児童の指導要録を混入し、児童・保護者・園の職員の情報を誤送付。相手側の発見後、資料は返還された。12人の内訳は児童1人、保護者1人、園長1人、担任9人。公表された規模:確認済みの範囲:12名。
誤送信・誤交付漏えい確認
発生日 2026-04-14取得 2026-10-05公式発表を読む
- 4.24公表日
キャネット(鹿児島市)
キャネット(鹿児島市):会員ページ侵害後に登録情報の漏えいを確認
漏えい可能性の対象10,981 名(可能性の範囲)実流出の総数ではありません会員用ページの侵害を4月24日に公表。ログイン情報に関する訂正後も、5月8日に登録情報の漏えいと二次被害を確認し、7月14日に調査結果を報告した。京都法人とは別の事故として保持する。公表された規模:可能性のある範囲:10,981名(可能性の範囲)。発生時期の注記:4月20日以降の侵害期間。日付を単一の侵害開始日へ確定しない。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.24公表日
キャネット(京都市)
キャネット(京都市):会員マイページ侵害に伴う登録情報の流出
漏えい可能性の対象9,987 名(可能性の範囲)実流出の総数ではありません会員用ページへの不正アクセスを公表し、7月9日に同じ事故の調査結果を追加した。4月24日のパスワードに関する訂正は、他の登録情報の流出可能性を否定するものではない。鹿児島法人の事故と自動統合しない。公表された規模:可能性のある範囲:9,987名(可能性の範囲)。発生時期の注記:4月23日は異常・侵害の検知日。実際の侵害開始日を特定した資料ではない。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.23公表日
2りんかんイエローハット
2りんかんイエローハット:会員サーバへの侵入で登録データを取得
流出人数3,179,454 名流出確認済み会員向けサーバのAPI悪用によるデータ取得を最終調査で確認。6月19日に対象人数を317万9,454人へ訂正し、5月1日の最大345万5,754人とは合算しない。親会社の8月の別事案とは分けて扱う。公表された規模:確認済みの範囲:3,179,454名。
不正アクセス漏えい確認
発生日 2026-04-20取得 2026-10-05公式発表を読む
- 4.23公表日
兵庫県教育委員会
兵庫県教育委員会:e-Shienで修正前の保護者情報を誤表示
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
就学支援金の申請システムで、修正前の保護者情報が別の申請者画面に表示された。確認済み4件と、別の2校における可能性310件を区別する。共通システムを使う他県の公表との事故関係は未確定。公表された規模:確認済みの範囲:4件(誤表示確認・2校);可能性のある範囲:310件(別途可能性・2校)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。独立性の注記:他県の同一障害による事故と確認された場合は集計を統合する必要があります。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.23公表日
桜十字病院
桜十字病院:職員の投稿で患者情報を外部へ発信
流出人数1 名流出確認済み関係職員の不適切な投稿によって患者情報が外部へ発信された。投稿が後に非表示になったことだけで、発信がなかったとは扱わない。個人を特定する値は掲載しない。公表された規模:確認された範囲:1名。
公開設定・管理漏えい確認
発生日 2026-04-21取得 2026-10-05公式発表を読む
- 4.23公表日
双日テックイノベーション
双日テックイノベーション:他組織の会員ID等を閲覧できる権限制御不備
閲覧可能だった対象22,914 会員ID件実流出数は未確認閲覧可能だった対象12,883 ブロックアドレス件実流出数は未確認おべんとね!っとの管理機能で、別組織の会員IDやメールアドレスを閲覧できる状態になっていた。該当機能を使った管理者アカウントは32で、情報対象者32人を意味しない。ダウンロード機能の利用は確認されていない。会員IDはログインIDとは別の識別子。公表された規模:可能性のある範囲:22,914会員ID件;可能性のある範囲:12,883ブロックアドレス件。内数、区分間の重複、人数・件数の異なる単位は単純合算しません。公表された発生・公開期間:2023-10-31〜2026-04-03。
公開設定・管理漏えい確認
発生日 2023-10-31取得 2026-10-05公式発表を読む
- 4.22公表日
ECOMMIT
ECOMMIT:メール侵害に伴う過去の情報の閲覧可能性
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
従業員のメールアカウントが不正アクセスを受け、過去の本文や添付資料に含まれる個人情報が閲覧された可能性を公表。1アカウントという値を人数へ置き換えない。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 2026-04-21取得 2026-10-05公式発表を読む
- 4.22公表日
郡山地方広域消防組合
郡山地方広域消防組合:救急報告書を公開サイトへ誤ってアップロード
傷病者本人の氏名・生年月日・住所・病歴・救急搬送経過等3 名流出確認済み。この公表区分の数値です。異なる区分・単位・母数・旧報と合算しません。通報者・同乗者・医師等の氏名・電話番号8 名流出確認済み。この公表区分の数値です。異なる区分・単位・母数・旧報と合算しません。事案・アクセスの参考数:2026年4月10〜15日の当該電子ファイルへの確認済みアクセス14 件実流出の総数ではありません。この公表区分の数値です。異なる区分・単位・母数・旧報と合算しません。事案・アクセスの参考数:誤アップロードされた報告書等の救急事案数3 件実流出の総数ではありません。この公表区分の数値です。異なる区分・単位・母数・旧報と合算しません。公表された範囲の数値です。実流出の総数とは限りません。
契約しているクラウドと取り違え、救急報告書を公開サイトへアップロードした。傷病者と関係者の情報を含む資料で、後に削除。記録された14アクセスは閲覧者14人を意味しない。公表された規模:確認済みの範囲:3傷病者名;確認済みの範囲:8関係者名(通報者・同乗者・医師等)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。
公開設定・管理漏えい確認
発生日 2026-04-10取得 2026-10-05公式発表を読む
- 4.21公表日
エスペック
エスペック:侵害されたメールアカウントの情報漏えい可能性
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
従業員のメールアカウントが侵害され、本文や添付資料の関係者情報が閲覧された可能性を公表。侵害された1アカウントを情報対象者1人とは扱わない。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 4.21公表日
仙台市
仙台市:校務画面のSNS投稿に別教員の情報
流出人数1 名(投稿者とは別の教員)流出確認済み教員が校務用画面を撮影してSNSへ投稿し、別の教員の氏名と学校名が写り込んだ。公式発表が否定する別画像の内容や、児童情報の流出は付加しない。公表された規模:確認済みの範囲:1名(投稿者とは別の教員)。
公開設定・管理漏えい確認
発生日 2026-04-20取得 2026-10-05公式発表を読む
- 4.17公表日
リゼクリニック
リゼクリニック:LINE配信システムから患者情報の流出可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
LINE配信システムの不正ログインにより、表示情報や一部トーク履歴が閲覧・流出した可能性を公表。4月27日の誘導URLについての説明は、配信システム側の情報流出可能性を取り消す内容ではない。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 2026-04-09取得 2026-10-05公式発表を読む
- 4.17公表日
佐賀バルーナーズ
佐賀バルーナーズ:申込フォームで他の回答が見える誤設定
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
チケット申込フォームの変更時に、回答者が他者の回答を閲覧できる設定となった。利用者の指摘を受けて修正している。閲覧可能な状態の確認と、個々の情報を誰が取得したかの確認は区別する。対象規模はこの台帳では確認できていません(0件を意味しません)。確認済みとは他の回答が見える状態が確認された意味です。個人別の実際の取得人数や情報の不正利用は未確認です。
公開設定・管理漏えい確認
発生日 2026-04-14取得 2026-10-05公式発表を読む
- 4.17公表日
サンテック(カービューティシャンサンテック東京)
サンテック(カービューティシャンサンテック東京):サイト改ざんに伴う顧客情報の流出可能性
漏えい可能性の対象約10 名(約)実流出の総数ではありませんサイトの管理用データベースに改ざんがあり、保存されていた顧客情報が外部へ流出した可能性を公表。2月末のサイト障害認識は侵害の発生日とは確定していない。公表された規模:可能性のある範囲:10名(約)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 4.16公表日
横須賀市
横須賀市:納税相談者一覧を別の法人へ誤添付
流出人数145 人流出確認済み流出件数12 法人流出確認済み納税課が相談者の一覧を誤って無関係の法人へ送付し、個人・法人に関する滞納相談の情報が漏えいした。公表された規模:確認済みの範囲:145人;確認済みの範囲:12法人。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。
誤送信・誤交付漏えい確認
発生日 2026-04-08取得 2026-10-05公式発表を読む
- 4.15公表日
関西総合システム
関西総合システム:採用応募者情報の漏えい可能性を追記
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
ランサムウェア事故の調査後、過去の採用応募者の情報が漏えいした可能性を4月15日に明示した。1月のページ日付や攻撃の検知時点を漏えい初公表日へ置き換えない。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。発生時期の注記:2025年11月14日〜12月26日の侵害痕跡期間。単一の発生日は未確定。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 4.14公表日
群馬県/敷島パークマネジメントJV
群馬県/敷島パークマネジメントJV:出展募集等のメールで宛先を相互開示
流出メールアドレス44 メールアドレス流出確認済み指定管理者の一斉連絡2回で宛先が相互に見える状態となった。送信先には大きな重複があり、2回分を単純に足し合わせない。公表された規模:確認済みの範囲:44メールアドレス;確認済みの範囲:37個人メールアドレス(44件の内数)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。公表された発生・対象期間:2026-03-05〜2026-04-08。
誤送信・誤交付漏えい確認
発生日 2026-03-05取得 2026-10-05公式発表を読む
- 4.13公表日
新潟県
新潟県:感染症週報メールで非公開アドレスを表示
流出メールアドレス13 個人メールアドレス流出確認済み感染症週報の速報を宛先が見える形式で配信し、非公開の個人メールアドレスが漏えいした。全送信先90件を対象数とせず、公開済み10件と機関用67件を除いた範囲を保持する。公表された規模:確認済みの範囲:13個人メールアドレス。
誤送信・誤交付漏えい確認
発生日 2026-04-09取得 2026-10-05公式発表を読む
- 4.10公表日
佐賀県空港課
佐賀県空港課:一斉メールの宛先が相互に表示
流出人数108 名分のメールアドレス流出確認済み旅行会社担当者への連絡を宛先が見える形式で送り、担当者のメールアドレスが受信者間で閲覧可能になった。公表された規模:確認済みの範囲:108名分のメールアドレス。
誤送信・誤交付漏えい確認
発生日 2026-04-09取得 2026-10-05公式発表を読む
- 4.9公表日
カンコーショップ盛岡
カンコーショップ盛岡:制服の受渡し案内で宛先を相互に表示
流出人数533 名流出確認済み制服購入者へ送った一斉連絡で、受信者間にメールアドレスが表示された。事故当日の対象者への連絡と、公式サイトでの4月9日の公表を区別する。公表された規模:確認された範囲:533名。
誤送信・誤交付漏えい確認
発生日 2026-03-28取得 2026-10-05公式発表を読む
- 4.9公表日
日本郵船
日本郵船:船舶燃料調達システムからデータ持ち出し
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
燃料調達システムへの不正アクセスにより、一部データが外部へ持ち出されたことを確認。個人別の影響範囲は可能性として示されており、全員の情報取得が確定したという意味ではない。対象規模はこの台帳では確認できていません(0件を意味しません)。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.8公表日
目黒区
目黒区:児童用共有フォルダに生活指導会議録を保存
流出人数9 児童流出確認済み教員が生活指導の会議録を児童も利用できるフォルダに置き、児童による閲覧が発生した。対象は会議録に記載された児童の情報。公表された規模:確認済みの範囲:9児童。
公開設定・管理漏えい確認
発生日 2025-12-02取得 2026-10-05公式発表を読む
- 4.7公表日
日本カーソリューションズ
日本カーソリューションズ:役員を装った第三者へ社員名簿を送信
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
役員になりすました第三者のメールに応じ、担当者が社員名簿や連絡先を添付して返信した。人数は公表資料で確認できていない。システムへの侵入を確認した事故とは分類しない。対象規模はこの台帳では確認できていません(0件を意味しません)。
原因未確定漏えい確認
発生日 2026-04-01取得 2026-10-05公式発表を読む
- 4.6公表日
室町殖産/室町建物
室町殖産/室町建物:外部危機管理サービスから連絡先情報を取得
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
両社が利用する外部危機管理サービスへの攻撃で、登録されていた社員・協力会社・入居者等の連絡先データのダウンロードを確認。両社連名の発表を1事故として扱う。対象規模はこの台帳では確認できていません(0件を意味しません)。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.6公表日
日本美容医療研究機構(リゾナスフェイスクリニック東京)
日本美容医療研究機構(リゾナスフェイスクリニック東京):診療用クラウドの侵害で患者情報を取得
流出人数369 名流出確認済みクラウドサーバのランサムウェア被害に伴い、患者情報の不正取得を確認。6月の最終報告では対象範囲を維持し、ネット上の流通・拡散は確認されていないとしている。公表された規模:確認済みの範囲:369名。
不正アクセス漏えい確認
発生日 2026-03-11取得 2026-10-05公式発表を読む
- 4.6公表日
YCC情報システム
YCC情報システム:受託情報を保管するサーバの漏えい可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
ランサムウェア被害を受けたファイルサーバに、受託業務の情報等が保存されていた。最終調査でも送信や公開の痕跡は確認できなかったが、流出の可能性を排除できないとしている。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 2026-04-02取得 2026-10-05公式発表を読む
- 4.3公表日
阿波銀行
阿波銀行:テスト環境への侵入で顧客等の情報が流出
流出件数27,745 件(延べ)流出確認済みOAシステムのテスト環境が侵害され、顧客・株主等の情報が流出。6月の調査結果では認証情報の不正利用や管理上の問題を報告している。公表された規模:確認済みの範囲:27,745件(延べ)。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 4.3公表日
CAMPFIRE
CAMPFIRE:GitHub侵害からクラウド情報の不正取得
漏えい可能性の対象225,846 件実流出の総数ではありません漏えい可能性の対象413 名実流出の総数ではありませんGitHubへの侵入を起点に社内クラウドにも影響が及び、認証情報の取得を確認。6月の調査では個人情報入りのクエリ出力1データも確認した。広範囲の転送は確認できていないが、閲覧・取得の可能性は残る。公表された規模:可能性のある範囲:225,846顧客ユニーク件数(最大);可能性のある範囲:413開発従事者(4/14第二報);可能性のある範囲:1取引先(4/14第二報);確認済みの範囲:1個人情報入りクエリ出力データ(6/2調査)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。一般の情報漏えいを対象とする本台帳の初公表は4月3日。個人情報の可能性を最初に明示した公表は4月14日。
不正アクセス漏えい確認
発生日 2026-04-02取得 2026-10-05公式発表を読む
- 4.3公表日
GMOあおぞらネット銀行
GMOあおぞらネット銀行:委託先の様式流用で他行へ情報を送付
流出件数1,820 件流出確認済み事務委託先SocioFutureが他行向け業務に転用した様式の非表示シートへ、銀行の顧客情報が残っていた。複数回の送付を確認したが、受信した他行以外への送信は確認されていない。公表された規模:確認済みの範囲:1,820件。
誤送信・誤交付漏えい確認
発生日 2024-11-28取得 2026-10-05公式発表を読む
- 4.2公表日
東京都都市整備局/吉本興業
東京都都市整備局/吉本興業:発送リストの行ずれで別当選者の氏名を記載
確認済み漏えいの最大対象最大94 名(最大)実流出の正確な総数ではありません銭湯のスタンプラリーの景品発送リストに行ずれが生じ、宛名に別の当選者の氏名を印字した。公表本文の4月2日を採用し、URLの4月3日とは区別する。公表された規模:確認された範囲:94名(最大)。
誤送信・誤交付漏えい確認
発生日 2026-03-30取得 2026-10-05公式発表を読む
集計・収集方法
当事者・官公庁の公表を公式発表で確認し、独自の要約と出典を載せています。1事故を1件として、最初に確認できた漏えい根拠の公表月に数えます。発生日・取得日・公式ページ更新日で公表日を代用しません。初報日不明の事故は月別件数に含めません。
漏えい確認・可能性・未判定を区別します。続報は同じ事故にまとめ、否定・訂正で対象外となった事案や統合済みの重複は一覧・件数から外します。独立事故か確定できない事案は一覧で集計保留を明記します。
大阪市・デジタル庁・金融庁・埼玉県・神奈川県・須坂市・NTTドコモの公式RSSを毎時17分に取得します。埼玉県・神奈川県・NTTドコモは、その間も10分ごとに条件付きで取得し、内部で候補を発見します。事故として自動整理するのは大阪市の定型公表だけです。他の公表は公式発表を確認してから掲載し、未確認の候補を事故件数に含めません。
過去分の調査と毎時の観測は別です。調査した地域・主体・公表元や深さに偏りがあり、月ごとの掲載数から全国の増加率や危険度は判断できません。国内組織の国外拠点に関する公表も含み、国内被害者だけの統計ではありません。記事全文・流出データは転載しません。