月ごとの件数 / 2026年5月
2026年5月の情報漏洩公表一覧
初公表日で数えた掲載事故は31件です。後から確認した公表を含み、全国すべての事故や実際の発生率を示すものではありません。
掲載分の内訳
| 件数 | 漏えい確認 | 可能性 | 未判定 |
|---|---|---|---|
| 31 | 20 | 11 | 0 |
不正アクセス 9件、誤送信・誤交付 7件、紛失・盗難 3件、公開設定・管理 10件、原因未確定 2件。
公表された漏えい規模
事故の本数とは別に、公表された人数や情報量を単位ごとに集計しています。
5月公表分の延べ規模
掲載31事故のうち公式発表数値を確認31事故。集計対象の数値あり20事故、対象数値なし11事故。規模全体が不明12事故(確認できた部分だけを集計した事故も含む)。
| 単位 | 状況 | 延べ小計 | 数値の限定 | 寄与 |
|---|---|---|---|---|
| メールアドレスメールアドレス | 漏えい確認流出対象 | 110 | 公表値 | 2事故 |
| notification_document誤送付通知件 | 漏えい確認流出対象 | 40 | 公表値 | 1事故 |
| 人人(最大、うち一般市民2人) | 漏えい確認流出対象 | 最大2,438 | 最大 | 1事故 |
| 人名 | 漏えい確認流出対象 | 960 | 公表値 | 3事故 |
| 人名(投稿確認) | 漏えい確認流出対象 | 9 | 公表値 | 1事故 |
| 人名の保護者メールアドレス | 漏えい確認流出対象 | 15 | 公表値 | 1事故 |
| 人名(園児3名・緊急連絡先8名) | 漏えい確認流出対象 | 11 | 公表値 | 1事故 |
| 人名(約) | 漏えい確認流出対象 | 約1,000 | 概数 | 1事故 |
| 人名 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 2,653 | 公表値 | 1事故 |
| 人被貸与者等 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 437 | 公表値 | 1事故 |
| 人連帯保証人 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 128 | 公表値 | 1事故 |
| 情報レコード表示された登録件数 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 100 | 公表値 | 1事故 |
| カード情報の件カード情報件数(初報) | 漏えい可能性の対象流出可能性の対象 | 370 | 公表値 | 1事故 |
| document建築計画概要書件(最大、法人団体含む) | 漏えい可能性の対象流出可能性の対象 | 最大100 | 最大 | 1事故 |
| メール添付メール件数 | 漏えい可能性の対象流出可能性の対象 | 1,929 | 公表値 | 1事故 |
| メールアドレス外部メールアドレス(重複除外) | 漏えい可能性の対象流出可能性の対象 | 14,071 | 公表値 | 1事故 |
| ファイル添付ファイル | 漏えい可能性の対象流出可能性の対象 | 2,551 | 公表値 | 1事故 |
| 人名(漏えい可能性対象の全体) | 漏えい可能性の対象流出可能性の対象 | 22,444 | 公表値 | 1事故 |
| 人教員 | 漏えい可能性の対象流出可能性の対象 | 57 | 公表値 | 1事故 |
| 人学生等 | 漏えい可能性の対象流出可能性の対象 | 8 | 公表値 | 1事故 |
| 人ユニーク利用者名 | 漏えい可能性の対象流出可能性の対象 | 18,253 | 公表値 | 1事故 |
| 情報レコード新築家屋所有者情報件(最大、法人団体含む) | 漏えい可能性の対象流出可能性の対象 | 最大100 | 最大 | 1事故 |
| 情報レコード件(通知完了283件+未完了13件) | 漏えい可能性の対象流出可能性の対象 | 296 | 公表値 | 1事故 |
別尺度・参考値(合計の対象外)
- キャリアデザインセンター:38,442 login_event(被害規模以外の参考値。合計に加算しません。)
- キャリアデザインセンター:1,141,828 login_attempt(被害規模以外の参考値。合計に加算しません。)
- 浦添市:115,526 情報レコード(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 浦添市:112 情報レコード(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 東京都保健医療局:3 施設(被害規模以外の参考値。合計に加算しません。)
- 東京都保健医療局:4 人(被害規模以外の参考値。合計に加算しません。)
- 東京都保健医療局:120 校(被害規模以外の参考値。合計に加算しません。)
- 熊本市:2 誤封入の申告件(5/12時点)(被害規模以外の参考値。合計に加算しません。)
- 熊本市:148,000 notification_document(被害規模以外の参考値。合計に加算しません。)
- 麻布大学:約230 情報レコード(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 名古屋市:866 法人(影響組織。合計に加算しません。)
- 群馬県(太田フレックス高校):207 情報レコード(登録母数。合計に加算しません。)
- 栃木県:190 NPO法人(影響組織。合計に加算しません。)
事故ごとの数値・除外理由・公式発表(31事故)
キャリアデザインセンター
- 18,253 人 / 漏えい可能性の対象 / 公表値
ユニーク利用者名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 38,442 login_event / 被害規模以外の参考値 / 公表値
successful_unauthorized_logins
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 1,141,828 login_attempt / 被害規模以外の参考値 / 公表値
login_attempts
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
- 18,253 人 / 漏えい可能性の対象 / 公表値
浦添市
産業廃棄物処理事業振興財団
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
東京都保健医療局
- 437 人 / 権限外の閲覧可能状態を確認 / 公表値
被貸与者等
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 128 人 / 権限外の閲覧可能状態を確認 / 公表値
連帯保証人
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 3 施設 / 被害規模以外の参考値 / 公表値
個人情報の表示画面を参照したことが確認された施設
合計に加算しない:区分ごとの表示補完です。既存値・母数・内数・可能性・異なる単位を重ねて集計しません。
数値の出典 - 4 人 / 被害規模以外の参考値 / 公表値
個人情報の表示画面を参照した事務担当者
合計に加算しない:区分ごとの表示補完です。既存値・母数・内数・可能性・異なる単位を重ねて集計しません。
数値の出典 - 120 校 / 被害規模以外の参考値 / 公表値
事務システムを利用する看護師等養成施設
合計に加算しない:区分ごとの表示補完です。既存値・母数・内数・可能性・異なる単位を重ねて集計しません。
数値の出典
数量区分・単位・確定状況・母数・内数・活動数・旧値を区別し、独自合計を生成しない。既存Tier値を二重加算しない。
- 437 人 / 権限外の閲覧可能状態を確認 / 公表値
豊島区
- 40 誤送付通知件 / 漏えい確認 / 公表値
誤送付通知件
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 40 誤送付通知件 / 漏えい確認 / 公表値
北九州市立大学
- 57 人 / 漏えい可能性の対象 / 公表値
教員
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 8 人 / 漏えい可能性の対象 / 公表値
学生等
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
数量区分・単位・確定状況・母数・内数・活動数・旧値を区別し、独自合計を生成しない。既存Tier値を二重加算しない。
- 57 人 / 漏えい可能性の対象 / 公表値
宮城県大郷町
東京都デジタルサービス局
- 最大2,438 人 / 漏えい確認 / 最大
人(最大、うち一般市民2人)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 最大2,438 人 / 漏えい確認 / 最大
LINEヤフー
- 規模不明 / 権限外の閲覧可能状態を確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 権限外の閲覧可能状態を確認 / 不明
豊岡市
- 11 人 / 漏えい確認 / 公表値
名(園児3名・緊急連絡先8名)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 11 人 / 漏えい確認 / 公表値
石川コンピュータ・センター
- 14,071 メールアドレス / 漏えい可能性の対象 / 公表値
外部メールアドレス(重複除外)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 1,929 メール / 漏えい可能性の対象 / 公表値
添付メール件数
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 2,551 ファイル / 漏えい可能性の対象 / 公表値
添付ファイル
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 14,071 メールアドレス / 漏えい可能性の対象 / 公表値
大阪市生野区
- 10 メールアドレス / 漏えい確認 / 公表値
メールアドレス
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 10 メールアドレス / 漏えい確認 / 公表値
日本資産総研/日東不動産
- 規模不明 / 漏えい確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい確認 / 不明
熊本市
オリエンタルダイヤモンド
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
東京鋪装工業
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
ロッキング・オン・ジャパン
- 約1,000 人 / 漏えい確認 / 概数
名(約)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 約1,000 人 / 漏えい確認 / 概数
佐渡市教育委員会
- 15 人 / 漏えい確認 / 公表値
名の保護者メールアドレス
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 15 人 / 漏えい確認 / 公表値
氷見市社会福祉協議会
- 954 人 / 漏えい確認 / 公表値
名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 954 人 / 漏えい確認 / 公表値
大阪府水産課
- 1 人 / 漏えい確認 / 公表値
名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 1 人 / 漏えい確認 / 公表値
津田塾大学
- 9 人 / 漏えい確認 / 公表値
名(投稿確認)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 22,444 人 / 漏えい可能性の対象 / 公表値
名(漏えい可能性対象の全体)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 4 人 / 漏えい確認 / 公表値
投稿された学事システム個人情報ページ画像に含まれた対象者
合計に加算しない:区分ごとの表示補完です。既存値・母数・内数・可能性・異なる単位を重ねて集計しません。
数値の出典 - 5 人 / 漏えい確認 / 公表値
氏名・学籍番号入り私物画像を投稿された対象者
合計に加算しない:区分ごとの表示補完です。既存値・母数・内数・可能性・異なる単位を重ねて集計しません。
数値の出典
数量区分・単位・確定状況・母数・内数・活動数・旧値を区別し、独自合計を生成しない。既存Tier値を二重加算しない。
- 9 人 / 漏えい確認 / 公表値
麻布大学
- 約230 情報レコード / 紛失端末の保存対象・流出未確認 / 概数
延べ件数(約)
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典
- 約230 情報レコード / 紛失端末の保存対象・流出未確認 / 概数
北海道ガス/北海道LNG
- 296 情報レコード / 漏えい可能性の対象 / 公表値
件(通知完了283件+未完了13件)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 296 情報レコード / 漏えい可能性の対象 / 公表値
宮城県/ユーメディア
- 100 メールアドレス / 漏えい確認 / 公表値
メールアドレス
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 100 メールアドレス / 漏えい確認 / 公表値
名古屋市
- 866 法人 / 影響組織 / 公表値
法人
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 6,480 人 / 権限外の閲覧可能状態を確認 / 公表値
役員(社員と重複あり)
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 9,815 人 / 権限外の閲覧可能状態を確認 / 公表値
社員(役員と重複あり)
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 9,815〜16,295 人 / 権限外の閲覧可能状態を確認 / 公表範囲
derived_union_of_officers_and_members
合計に加算しない:公式発表は範囲だけを示すため、1つの数値として合算しません。
数値の出典 - 79 人 / 権限外の閲覧可能状態を確認 / 公表値
Aichi_related_disclosure_persons
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
- 866 法人 / 影響組織 / 公表値
群馬県(太田フレックス高校)
マネーフォワードグループ
- 370 カード情報の件 / 漏えい可能性の対象 / 公表値
カード情報件数(初報)
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 124 人 / 漏えい可能性の対象 / 公表値
顧客氏名・メール対象者
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 28 人 / 漏えい可能性の対象 / 公表値
business_contacts_persons
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 2,300 人 / 漏えい可能性の対象 / 公表値
従業員(名寄せ後)
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 60,449 人 / 漏えい可能性の対象 / 公表値
顧客内部識別子対象者
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 60,449〜62,901 人 / 漏えい可能性の対象 / 公表範囲
derived_union_of_overlapping_person_cohorts
合計に加算しない:公式発表は範囲だけを示すため、1つの数値として合算しません。
数値の出典
- 370 カード情報の件 / 漏えい可能性の対象 / 公表値
祥和会・脳神経センター大田記念病院
- 規模不明 / 漏えい確認 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい確認 / 不明
シン・コーポレーション
- 5 人 / 漏えい確認 / 公表値
名
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
- 5 人 / 漏えい確認 / 公表値
栃木県
東北大学/東北大学病院
- 規模不明 / 漏えい可能性の対象 / 不明
affected_scale_unknown
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表で集計対象の規模を確定できません。0として扱いません。
- 規模不明 / 漏えい可能性の対象 / 不明
同一事故の続報、供給元の総数と影響先の内数は重ねて加算しません。別事故に含まれる同じ人・情報の重複は公表値から除けないため「延べ」です。対象の種類・概数・上限・丸め値・確認済み部分の下限も別集計です。範囲だけの公表値を単一の人数には置き換えません。規模不明と未集計は0ではありません。全国総数・国内居住者だけの被害数ではなく、掲載した公表の小計です。閲覧可能状態の確認と実際の第三者取得も区別します。
2026年5月の公表と公式出典
- 5.30公表日
キャリアデザインセンター
キャリアデザインセンター:リスト型攻撃による会員情報の閲覧可能性
漏えい可能性の対象18,253 ユニーク利用者名実流出の総数ではありません女の転職typeのアプリがリスト型攻撃を受け、不正ログインされた会員情報が閲覧されたおそれを公表した。不正ログイン38,442回と利用者18,253人を区別し、試行1,141,828回を人数にしない。個別通知日と一般公表日を区別する。6月19日の外部調査でも流出の事跡や二次被害は未確認だったが、当初の漏えい可能性が撤回されたという意味ではない。公表された規模:可能性のある範囲:18,253ユニーク利用者名。可能性対象の規模は、取得・流出が確認された人数ではありません。発生時期の注記:不正ログインは5月26〜28日の期間として公表。単一の発生日へ置き換えない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 5.29公表日
浦添市
浦添市:盗難業務PCに保存されていた市民等の情報
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
委託作業員によって市民情報を保存したPC3台が持ち出された。回収後、市民課PCからの持ち出し・アクセスの痕跡は見つからなかった一方、給付金PC2台は初期化されて解析できなかった。9月25日まで流出を検出していないという説明を、全体のリスク撤回とは扱わない。株式会社OCCは無関係と公式に説明されている。公表された規模:可能性のある範囲:115,526市民課個人情報件;可能性のある範囲:112給付金申請者情報件。内数、区分間の重複、人数・件数の異なる単位は単純合算しません。可能性対象の規模は、取得・流出が確認された人数ではありません。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 5.27公表日
東京都保健医療局
東京都保健医療局:事務システムで権限外の他施設情報を閲覧可能
他施設担当者から閲覧可能だった被貸与者等437 人実流出数は未確認。437人・128人は閲覧可能だった情報の本人です。3施設・4人は画面を参照した側、120校は利用施設の母数です。実取得総数として合算しません。他施設担当者から閲覧可能だった連帯保証人128 人実流出数は未確認。437人・128人は閲覧可能だった情報の本人です。3施設・4人は画面を参照した側、120校は利用施設の母数です。実取得総数として合算しません。個人情報の表示画面を参照したことが確認された施設3 施設実流出の総数ではありません。437人・128人は閲覧可能だった情報の本人です。3施設・4人は画面を参照した側、120校は利用施設の母数です。実取得総数として合算しません。個人情報の表示画面を参照した事務担当者4 人実流出の総数ではありません。437人・128人は閲覧可能だった情報の本人です。3施設・4人は画面を参照した側、120校は利用施設の母数です。実取得総数として合算しません。事務システムを利用する看護師等養成施設120 校実流出の総数ではありません。437人・128人は閲覧可能だった情報の本人です。3施設・4人は画面を参照した側、120校は利用施設の母数です。実取得総数として合算しません。公表された範囲の数値です。実流出の総数とは限りません。
看護師等の修学資金事務システムで、施設担当者が別施設分の情報を見られる設定だった。被貸与者等と連帯保証人の別の集団を区別する。公表された規模:確認済みの範囲:437被貸与者等;確認済みの範囲:128連帯保証人。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。
公開設定・管理漏えい確認
発生日 2026-04-20取得 2026-10-05公式発表を読む
- 5.27公表日
豊島区
豊島区:療養費通知を別の医療機関等へ郵送
流出件数40 誤送付通知件流出確認済み国民健康保険の療養費決定通知を、本来と異なる医療機関などへ郵送した。通知に氏名や医療費等が含まれていた。40件は通知の件数で、情報対象者40人とは確定していない。公表された規模:確認された範囲:40誤送付通知件。
誤送信・誤交付漏えい確認
発生日 2026-05-20取得 2026-10-05公式発表を読む
- 5.26公表日
北九州市立大学
北九州市立大学:偽警告に誘導されたPCの情報漏えい可能性
2023〜2026年度の退職・採用教員一覧に含まれ、当該PCに保存されていた教員57 名実流出の総数ではありません。この公表区分の数値です。異なる区分・単位・母数・旧報と合算しません。2025〜2026年度の研究補助従事申請書に含まれ、当該PCに保存されていた学生等8 名実流出の総数ではありません。この公表区分の数値です。異なる区分・単位・母数・旧報と合算しません。公表された範囲の数値です。実流出の総数とは限りません。
ファイル共有の操作中に偽警告からファイル実行を誘導され、職員PCが遠隔操作された。教員と学生等の情報が漏えいした可能性を公表。公式発表で確定していない侵入手法へ分類を広げない。公表された規模:可能性のある範囲:57教員;可能性のある範囲:8学生等。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
原因未確定漏えいの可能性
発生日 2026-05-25取得 2026-10-05公式発表を読む
- 5.25公表日
宮城県大郷町
宮城県大郷町:盗難PCに保存した家屋等の情報漏えい可能性
漏えい可能性の対象最大100 新築家屋所有者情報件(最大、法人団体含む)実流出の総数ではありません漏えい可能性の対象最大100 建築計画概要書件(最大、法人団体含む)実流出の総数ではありません税務課のPCが盗まれ、端末に保存していた家屋所有者情報や建築計画の資料から情報が漏えいする可能性を公表した。専用線先の業務システム情報まで影響が確認されたという意味ではない。法人・団体を含む別資料の件数を人数へ合算しない。公表された規模:可能性のある範囲:100新築家屋所有者情報件(最大、法人団体含む);可能性のある範囲:100建築計画概要書件(最大、法人団体含む)。内数、区分間の重複、人数・件数の異なる単位は単純合算しません。可能性対象の規模は、取得・流出が確認された人数ではありません。
紛失・盗難漏えいの可能性
発生日 2026-05-12取得 2026-10-05公式発表を読む
- 5.25公表日
東京都デジタルサービス局
東京都デジタルサービス局:公開設定不備で個人情報CSVをダウンロード
確認済み漏えいの最大対象最大2,438 人(最大、うち一般市民2人)実流出の正確な総数ではありません東京デジタルアカデミーの公開設定に不備があり、個人情報を含むCSVの不正ダウンロードを確認。一般市民2人は最大2,438人の内数。設定不備を見つけた5月20日を取得日とは扱わない。公表された規模:確認済みの範囲:2,438人(最大、うち一般市民2人)。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.22公表日
LINEヤフー
LINEヤフー:出店企業のビジネスIDをページ内に誤表示
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
ショッピングの出店ストア用ビジネスIDがページのソースコードに表示されていた。企業用の識別子で、個人情報だけを対象とする集計とは範囲が異なる。IDだけでログインはできず、不正ログインも確認されていない。対象規模はこの台帳では確認できていません(0件を意味しません)。公表された発生・公開期間:2023-02-28〜2026-04-07。
公開設定・管理漏えい確認
発生日 2023-02-28取得 2026-10-05公式発表を読む
- 5.21公表日
豊岡市
豊岡市:別園児の健康調査票を誤って配付
流出人数11 名(園児3名・緊急連絡先8名)流出確認済み市立園で別の園児の健康調査票を渡してしまい、園児と緊急連絡先の情報が漏えいした。資料は4月に回収し、5月21日に公式発表している。公表された規模:確認済みの範囲:11名(園児3名・緊急連絡先8名)。
誤送信・誤交付漏えい確認
発生日 2026-04-09取得 2026-10-05公式発表を読む
- 5.19公表日
石川コンピュータ・センター
石川コンピュータ・センター:添付分離メールサーバへの侵害で情報の可能性
漏えい可能性の対象14,071 外部メールアドレス(重複除外)実流出の総数ではありません漏えい可能性の対象1,929 添付メール件数実流出の総数ではありません漏えい可能性の対象2,551 添付ファイル実流出の総数ではありません添付ファイル分離用のメールサーバが侵害され、情報が流出した可能性を公表。5月27日の続報では対象メールとログ等を整理したが、外部への転送は確認されていない。アドレス数、メール数、ファイル数を人数として合算しない。公表された規模:可能性のある範囲:14,071外部メールアドレス(重複除外);可能性のある範囲:1,929添付メール件数;可能性のある範囲:2,551添付ファイル。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 5.19公表日
大阪市生野区
大阪市生野区:保護者宛て連絡でメールアドレスを相互開示
流出メールアドレス10 メールアドレス流出確認済み児童の居場所事業の委託先が、保護者への連絡をCCで送信した。受信者間でメールアドレスが見える状態となった。公表された規模:確認済みの範囲:10メールアドレス。
誤送信・誤交付漏えい確認
発生日 2026-05-16取得 2026-10-05公式発表を読む
- 5.14公表日
日本資産総研/日東不動産
日本資産総研/日東不動産:共用サーバの侵害で顧客等の情報漏えい可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
日本資産総研と日東不動産が共用するサーバがランサムウェア被害を受けた。顧客等の情報が漏えいした可能性を5月14日に公表し、6月22日に同じ事故の調査結果を追加。親会社と子会社の通知を別事故として加算しない。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、取得・流出が確認された人数ではありません。最新の9月11日第4報で、日本資産総研の顧客個人データが外部で公開されたことを確認。日東不動産の保有データの公開は未確認で、全対象者の取得や悪用が確定した意味ではありません。5月初報の可能性評価は同じ事故の履歴として保持します。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.13公表日
熊本市
熊本市:固定資産税の控えを別人の封筒へ混入
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
固定資産税の納付書控えが他者向けの通知封筒に入り、氏名と納税額を誤送付した。5月12日時点の2件は申告件数で、情報対象者2人という意味ではない。発送全体148,000件は調査対象の母集団であり、確定した漏えい件数へ転記しない。公表された規模:確認された申告件数(人数ではない):2誤封入の申告件(5/12時点)。6月2日の第2報では、5月末までの追加の誤封入報告はなく、原因は特定に至っていないと公表。ページの更新日は6月3日です。
誤送信・誤交付漏えい確認
発生日 2026-05-01取得 2026-10-05公式発表を読む
- 5.12公表日
オリエンタルダイヤモンド
オリエンタルダイヤモンド:暗号化されたサーバの情報流出可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
本社ファイルサーバがランサムウェアで暗号化され、個人情報が流出した可能性を公表。資料中の断定的な語だけで流出確認とはせず、調査中の可能性評価を保持する。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 2026-05-04取得 2026-10-05公式発表を読む
- 5.12公表日
東京鋪装工業
東京鋪装工業:ランサムウェア被害後の情報流出可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
ランサムウェア被害の調査を経て、顧客・取引先・従業員の情報が流出した可能性を否定できないと公表。4月2日はシステム障害を見つけた時点で、漏えい初公表は5月12日。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。発生時期の注記:4月2日はアクセス制限・障害を発見した日。侵害開始日とは未確定。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 5.11公表日
ロッキング・オン・ジャパン
ロッキング・オン・ジャパン:従業員が取引先情報を私有USBへ持ち出し
流出人数約1,000 名(約)流出確認済み・公表概数退職予定の従業員が取引先情報を私有USBへコピーして持ち出した。その後に媒体を回収し、第三者への譲渡や二次被害は確認されていないが、権限外の持ち出しがなかったという意味ではない。公表された規模:確認済みの範囲:1,000名(約)。
公開設定・管理漏えい確認
発生日 2026-03-19取得 2026-10-05公式発表を読む
- 5.11公表日
佐渡市教育委員会
佐渡市教育委員会:公民館活動の案内で保護者の宛先を表示
流出人数15 名の保護者メールアドレス流出確認済み公民館の活動申込者への案内を宛先が見える形式で送信し、保護者のメールアドレスが漏えいした。6月のトキファンクラブの委託先侵害とは別の事故。公表された規模:確認された範囲:15名の保護者メールアドレス。
誤送信・誤交付漏えい確認
発生日 2026-05-11取得 2026-10-05公式発表を読む
- 5.10公表日
氷見市社会福祉協議会
氷見市社会福祉協議会:災害ボランティア配信希望者の情報が漏えい
流出人数954 名流出確認済み災害ボランティア登録者のうち、メール配信を希望した人の氏名・アドレスが漏えいした。先行する報道への言及はあるが、確認できた公式発表日は5月10日。資料から原因を確定できず、不明として扱う。公表された規模:確認済みの範囲:954名。
原因未確定漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.8公表日
大阪府水産課
大阪府水産課:許可証のスキャン操作時に別の自治体へFAX
流出人数1 名流出確認済み漁業許可証案のスキャン中、別の自治体へFAXが同時送信され、漁業者の情報が漏えいした。相手側による廃棄を確認している。公表された規模:確認済みの範囲:1名。
誤送信・誤交付漏えい確認
発生日 2026-04-20取得 2026-10-05公式発表を読む
- 5.8公表日
津田塾大学
津田塾大学:元職員による情報投稿と閲覧可能な範囲
元職員が匿名掲示板へ個人情報を投稿したことが確認された対象者9 名流出確認済み。投稿確認9名と可能性対象22,444名を合算しません。4名・5名は投稿確認9名の内訳です。1996年4月〜2025年7月在籍者のうち学事システムに情報があり、元職員がアクセス・閲覧可能だった対象者全員22,444 名実流出の総数ではありません。投稿確認9名と可能性対象22,444名を合算しません。4名・5名は投稿確認9名の内訳です。投稿された学事システム個人情報ページ画像に含まれた対象者4 名流出確認済み。確認できた内数です。総数へ加算しません。氏名・学籍番号入り私物画像を投稿された対象者5 名流出確認済み。確認できた内数です。総数へ加算しません。公表された範囲の数値です。実流出の総数とは限りません。
元職員が9人分の情報を掲示板に投稿した。権限設定の問題で閲覧できた可能性がある全体22,444人と区別し、両方を足し合わせない。2025年10月の逮捕に関する発表には情報漏えいの記載がなく、漏えいの初公表は2026年5月8日とする。公表された規模:確認済みの範囲:9名(投稿確認);可能性のある範囲:22,444名(漏えい可能性対象の全体)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.7公表日
麻布大学
麻布大学:一時紛失した部活動USBの情報漏えい可能性
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
馬術部のUSBが所在不明となり、後に無施錠の倉庫で見つかった。外部流出は未確認だが、回収した事実だけで流出可能性を否定しない。2025年3月24日は最終使用日、12月1日は紛失の認識日で、いずれも紛失日とは確定していない。公表された規模:可能性のある範囲:230延べ件数(約)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 5.7公表日
北海道ガス/北海道LNG
北海道ガス/北海道LNG:受発注システム侵害で取引先・従業員情報の可能性
漏えい可能性の対象296 件(通知完了283件+未完了13件)実流出の総数ではありませんLNGの受発注システムが侵害され、両社の従業員や取引先担当者の情報が流出した可能性を公表。親子連名の同じ事故を1件とする。1月22日は委託先での検知日で、初公表日ではない。公表された規模:可能性のある範囲:296件(通知完了283件+未完了13件)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 5.7公表日
宮城県/ユーメディア
宮城県/ユーメディア:参加店への一斉連絡で宛先と表示名を開示
流出メールアドレス100 メールアドレス流出確認済みポイント事業の事務局変更を知らせるメールを宛先が見える形式で送信した。対象は100店舗分のアドレスで、全参加店3,632店を情報対象数としない。公表された規模:確認済みの範囲:100メールアドレス。
誤送信・誤交付漏えい確認
発生日 2026-04-30取得 2026-10-05公式発表を読む
- 5.7公表日
名古屋市
名古屋市:NPO掲載書類の墨塗り不備で住所等が判読可能
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
NPO法人の掲載書類のマスキングが不十分で、役員・社員の住所等を読み取ることができた。5月21日の最終報告に基づく人数は、役員と社員に重複があり合算しない。公表された規模:確認済みの範囲:866法人;確認済みの範囲:6,480役員(社員と重複あり);確認済みの範囲:9,815社員(役員と重複あり)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。関連公表:5月12日、愛知県は名古屋市から所管が移った7法人について、市が登録した同じ資料を掲載していたことによる住所情報79人分の露出を公表。県の79人と市の役員・社員の範囲の重複は未確認で、人数や法人数を単純合算しません。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.1公表日
群馬県(太田フレックス高校)
群馬県(太田フレックス高校):授業見学フォームの登録情報が閲覧可能
閲覧可能だった対象100 表示された登録件数実流出数は未確認高校の見学申込フォームで、中学生・保護者・学校関係者の情報が見える状態だった。表示対象100件と全登録207件は異なる範囲で、誤設定開始日は特定できていない。公表された規模:確認済みの範囲:100表示された登録件数;対象数とは別の参考値:207総登録件数(表示対象ではない)。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。発生時期の注記:2025年5月23日以降に閲覧可能だった可能性。誤設定開始日は特定されていない。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.1公表日
マネーフォワードグループ
マネーフォワードグループ:GitHubリポジトリのコピーで情報が流出
漏えい可能性の対象370 カード情報件数(初報)実流出の総数ではありません漏えいした認証情報を使ってGitHubリポジトリがコピーされ、ソースコード等が流出した。6月23日の精査結果で複数の対象区分を報告。本番データベースの侵害がないという説明を、リポジトリ内情報の流出否定とは解釈しない。グループ各社の通知を別事故として加算しない。公表された規模:可能性のある範囲:370カード情報件数(初報);可能性のある範囲:124顧客氏名・メール対象者;可能性のある範囲:28取引先;可能性のある範囲:2,300従業員(名寄せ後);可能性のある範囲:60,449顧客内部識別子対象者。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.1公表日
祥和会・脳神経センター大田記念病院
祥和会・脳神経センター大田記念病院:採用向け公開動画に入院患者が映り込み
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
採用広報用の動画に入院患者の姿が含まれ、SNSで公開された。家族の指摘後に削除している。2月13日の撮影日を、4月の公開日と取り違えない。対象人数は公式発表に明示されていない。対象規模はこの台帳では確認できていません(0件を意味しません)。公表された発生・公開期間:2026-04-24〜2026-04-27。
公開設定・管理漏えい確認
発生日 2026-04-24取得 2026-10-05公式発表を読む
- 5.1公表日
シン・コーポレーション
シン・コーポレーション:店舗のSNS投稿に顧客のカタカナ氏名
流出人数5 名流出確認済み店舗従業員が投稿したレジ画面に、顧客5人のカタカナ氏名が写っていた。氏名以外の個人情報は写っていないと公表している。公表された規模:確認済みの範囲:5名。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.1公表日
栃木県
栃木県:公開NPO資料の黒塗り不備で氏名等が判読可能
閲覧可能だった対象2,653 名実流出数は未確認公開PDFのマスキングが不十分で、非公開とすべき氏名・住所を読み取れる状態になっていた。検知した4月23日を、その状態が始まった日とは扱わない。公表された規模:確認済みの範囲:2,653名;関連する組織数:190NPO法人。内数、重複する区分、人数・件数・組織数の異なる単位は単純合算しません。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 5.1公表日
東北大学/東北大学病院
東北大学/東北大学病院:サーバ・治験資料保管機器の侵害で患者情報の可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
教員PCの不正利用に続き、サーバや治験資料を保存する機器が侵害された。患者等の情報が漏えいした可能性について、大学と病院の同じ調査を1事故として扱う。対象規模はこの台帳では確認できていません(0件を意味しません)。可能性対象の規模は、情報取得・流出が確認された人数ではありません。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
集計・収集方法
当事者・官公庁の公表を公式発表で確認し、独自の要約と出典を載せています。1事故を1件として、最初に確認できた漏えい根拠の公表月に数えます。発生日・取得日・公式ページ更新日で公表日を代用しません。初報日不明の事故は月別件数に含めません。
漏えい確認・可能性・未判定を区別します。続報は同じ事故にまとめ、否定・訂正で対象外となった事案や統合済みの重複は一覧・件数から外します。独立事故か確定できない事案は一覧で集計保留を明記します。
大阪市・デジタル庁・金融庁・埼玉県・神奈川県・須坂市・NTTドコモの公式RSSを毎時17分に取得します。埼玉県・神奈川県・NTTドコモは、その間も10分ごとに条件付きで取得し、内部で候補を発見します。事故として自動整理するのは大阪市の定型公表だけです。他の公表は公式発表を確認してから掲載し、未確認の候補を事故件数に含めません。
過去分の調査と毎時の観測は別です。調査した地域・主体・公表元や深さに偏りがあり、月ごとの掲載数から全国の増加率や危険度は判断できません。国内組織の国外拠点に関する公表も含み、国内被害者だけの統計ではありません。記事全文・流出データは転載しません。