月ごとの件数 / 2026年8月
2026年8月の情報漏洩公表一覧
初公表日で数えた掲載事故は77件です。後から確認した公表を含み、全国すべての事故や実際の発生率を示すものではありません。
掲載分の内訳
| 件数 | 漏えい確認 | 可能性 | 未判定 |
|---|---|---|---|
| 77 | 37 | 40 | 0 |
不正アクセス 35件、誤送信・誤交付 22件、紛失・盗難 8件、公開設定・管理 10件、原因未確定 2件。
公表された漏えい規模
事故の本数とは別に、公表された人数や情報量を単位ごとに集計しています。
8月公表分の延べ規模
掲載77事故のうち公式発表数値を確認77事故。集計対象の数値あり49事故、対象数値なし28事故。規模全体が不明24事故(確認できた部分だけを集計した事故も含む)。
| 単位 | 状況 | 延べ小計 | 数値の限定 | 寄与 |
|---|---|---|---|---|
| 情報レコードサービス全体の公表対象8,853,839件。同じ顧客の複数登録を含み得る。店舗別通知・親会社通知を追加計上しない。 | 漏えい確認公表資料の対象区分 | 8,853,996 | 公表値 | 2事故 |
| 情報レコード9月2日重複訂正後の漏えい確認対象 | 漏えい確認公表資料の対象区分 | 約540,000 | 概数 | 2事故 |
| 人国家資格等情報連携・活用システムのログイン履歴を別省庁へ送る際、対象外団体の職員情報を含めた。150名の氏名・ユーザーID等が対象。 | 漏えい確認公表資料の対象区分 | 1,772 | 公表値 | 17事故 |
| メールアドレス起業講座の案内を再委託先がBCCでなく宛先欄で送信し、個人メールアドレス18件が漏えい。 | 漏えい確認公表資料の対象区分 | 18 | 公表値 | 1事故 |
| business_cards従業員が警察官を装う相手にだまされ、名刺管理システムから取得した約5,000件の名刺情報をメール送信した。 | 漏えい確認公表資料の対象区分 | 約5,000 | 概数 | 1事故 |
| 組織B社の事業者情報、銀行口座・収支情報がA社に流出。B社1社を明示。 | 漏えい確認公表資料の対象区分 | 12 | 公表値 | 2事故 |
| 保存メール9月14日調査結果で不正閲覧が確認されたメール本文 | 漏えい確認公表資料の対象区分 | 349 | 公表値 | 1事故 |
| 情報レコード通行止め案内の位置図を庁内専用住宅地図へ取り違え、個人宅の氏名等が延べ259件公開された。 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 259 | 公表値 | 1事故 |
| 人お気に入り機能利用者のうち公開状態に置かれた最大対象 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 最大1,338 | 最大 | 1事故 |
| 人業務用メーリングリストの設定不備で約5年間の投稿が外部閲覧可能になっていた。調査で50人分の連絡先や顔が判別できる写真・動画等を確認し、公開設定を修正した。 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 382,654 | 公表値 | 4事故 |
| 人申込代表者57名と「申込者以外」の参加者72名。排他的な2区分から算出。 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 129 | 公表値 | 1事故 |
| 情報レコード氏名・メールアドレスを含む個人情報。最大約6万件。 | 漏えい可能性の対象公表資料の対象区分 | 最大60,000 | 最大 | 1事故 |
| 情報レコード休眠レンタルサーバーが暗号化され、過去のメールや自己採点サービス情報が閲覧された可能性。対象は4,627件。 | 漏えい可能性の対象公表資料の対象区分 | 5,765 | 公表値 | 3事故 |
| 情報レコード9月2日重複訂正後、記録不足で漏えい有無を確定できない対象 | 漏えい可能性の対象公表資料の対象区分 | 約22,400 | 概数 | 2事故 |
| アカウント8月17日公表のレンタルサーバー利用領域。ルートと同一と確認できる対象。 | 漏えい可能性の対象公表資料の対象区分 | 583 | 公表値 | 1事故 |
| 人施工情報を管理するクラウドから最大35,000名の顧客情報が流出した可能性。氏名・住所・施工関連資料が対象。 | 漏えい可能性の対象公表資料の対象区分 | 最大43,455 | 最大 | 3事故 |
| 人カード情報を含む漏えい可能性の確認対象9名。その他の対象範囲は調査中。 | 漏えい可能性の対象公表資料の対象区分 | 137,898 | 公表値 | 6事故 |
| 注文対象注文情報。1,030名と同じ対象を異なる単位で示した値。 | 漏えい可能性の対象公表資料の対象区分 | 最大1,895 | 最大 | 1事故 |
| 保存メール不正閲覧の可能性がある役職員メール | 漏えい可能性の対象公表資料の対象区分 | 約20,400 | 概数 | 2事故 |
別尺度・参考値(合計の対象外)
- 株式会社青森みちのく銀行:約13,700 情報レコード(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 株式会社カインドオル:2 回(被害規模以外の参考値。合計に加算しません。)
- 厚生労働省(委託・配送再委託先):339 個人情報の件(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 厚生労働省(委託・配送再委託先):101 文書(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 厚生労働省(委託・配送再委託先):86 事業所(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 岡山県危機管理課:24 人(権限外の閲覧可能状態を確認。合計に加算しません。)
- 三重大学:292 人(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 一般社団法人全国ドコデモこども食堂:976 メールアドレス(被害規模以外の参考値。合計に加算しません。)
- 楽天ブックスネットワーク株式会社:33,333 情報レコード(対象母数。合計に加算しません。)
- 楽天ブックスネットワーク株式会社:2,101 情報レコード(対象母数。合計に加算しません。)
- 楽天ブックスネットワーク株式会社:339 情報レコード(対象母数。合計に加算しません。)
- 楽天ブックスネットワーク株式会社:35,773 情報レコード(対象母数。合計に加算しません。)
- 川崎市健康福祉局:2 通(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 川崎市健康福祉局:1 人(被害規模以外の参考値。合計に加算しません。)
- 株式会社チャーム:約390,000 情報レコード(確認と可能性を分離できない。合計に加算しません。)
- 株式会社チャーム:239 人(被害規模以外の参考値。合計に加算しません。)
- 株式会社チャーム:約25,000 情報レコード(確認と可能性を分離できない。合計に加算しません。)
- 佐賀県杵藤保健福祉事務所:99 人(対象母数。合計に加算しません。)
- 東京ガスネットワーク株式会社:約20,000 情報レコード(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 東京ガスネットワーク株式会社:152 情報レコード(紛失端末の保存対象・流出未確認。合計に加算しません。)
- ヨネックス株式会社:3 件(被害規模以外の参考値。合計に加算しません。)
- REXT Holdings株式会社/REXT株式会社(RIZAPグループ):1,044,906 情報レコード(漏えい可能性の対象。合計に加算しません。)
- 国立研究開発法人科学技術振興機構:12 人(被害規模以外の参考値。合計に加算しません。)
- 神奈川県企業誘致・国際ビジネス課:1 人(被害規模以外の参考値。合計に加算しません。)
- 大阪市教育委員会:5 人(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 大阪市健康局:7 人(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 大阪市教育委員会:1 人(紛失端末の保存対象・流出未確認。合計に加算しません。)
- 一正蒲鉾株式会社:596 メールアドレス(被害規模以外の参考値。合計に加算しません。)
- 京都府(京都府生涯現役クリエイティブセンター):12,417 人(対象母数。合計に加算しません。)
- 福岡県筑後農林事務所:11 組織(被害規模以外の参考値。合計に加算しません。)
- 兵庫県総務部広報広聴課:216 情報レコード(対象母数。合計に加算しません。)
事故ごとの数値・除外理由・公式発表(77事故)
株式会社安藤・間
- 約5,000 件(名刺情報) / 漏えい確認 / 概数
従業員が警察官を装う相手にだまされ、名刺管理システムから取得した約5,000件の名刺情報をメール送信した。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
8月23日に詐欺と判明。サーバー侵入ではなく人を欺く手口。
- 約5,000 件(名刺情報) / 漏えい確認 / 概数
株式会社青森みちのく銀行
- 約13,700 情報レコード / 紛失端末の保存対象・流出未確認 / 概数
紛失書類に記載された先数。推定誤廃棄、実流出未確認。
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典 - 約5,200 情報レコード / 紛失端末の保存対象・流出未確認 / 概数
問屋町支店
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典 - 約8,500 情報レコード / 紛失端末の保存対象・流出未確認 / 概数
石堂支店
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典
専門媒体9月30日、公式発表8月31日。
- 約13,700 情報レコード / 紛失端末の保存対象・流出未確認 / 概数
株式会社まんだらけ
- 規模不明 unknown / 漏えい可能性の対象 / 不明
配送情報を持つサーバーへの侵入で、注文者の氏名・住所・連絡先が漏えいした可能性。9月4日時点では閲覧・取得・持出しの記録なし。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
初報8月30日と中間報告9月4日を同ページに掲載。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
株式会社コロナ
- 最大35,000 人 / 漏えい可能性の対象 / 最大
施工情報を管理するクラウドから最大35,000名の顧客情報が流出した可能性。氏名・住所・施工関連資料が対象。
集計対象:最大の対象範囲として、同じ単位・可能性等の状況・最大値の区分でのみ加算します。確認済み流出数や下限へ置き換えません。
数値の出典
8月24日に外部情報提供で把握。初報日は月次一覧と複数報道でも8月28日を確認。
- 最大35,000 人 / 漏えい可能性の対象 / 最大
株式会社カインドオル
- 136,464 人 / 漏えい可能性の対象 / 公表値
原文上は「漏えいした可能性があるお客様」。一括エクスポート確認と全対象人数の流出確認を区別。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 2 回 / 被害規模以外の参考値 / 公表値
不正一括エクスポート回数
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
外部漏えいとエクスポート確認は確定。全項目が全員に漏れたとはしていない。
- 136,464 人 / 漏えい可能性の対象 / 公表値
厚生労働省(委託・配送再委託先)
- 339 個人情報の件 / 紛失端末の保存対象・流出未確認 / 公表値
紛失票の個人情報対象、公式発表は延べ339人分
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典 - 101 文書 / 紛失端末の保存対象・流出未確認 / 公表値
紛失した記入済み調査票
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典 - 86 事業所 / 紛失端末の保存対象・流出未確認 / 公表値
紛失票の事業所数
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典
6月18日に運送業者へ引き渡し。紛失の正確な日は不明。
- 339 個人情報の件 / 紛失端末の保存対象・流出未確認 / 公表値
埼玉県川越高等技術専門校
- 1 人 / 漏えい確認 / 公表値
過去のメールを流用する際に個人情報を消し忘れ、別の申込者1人のメールアドレス、申請整理番号・パスワードを誤送信した。受信者に削除を依頼した。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
過去のメールを流用する際に個人情報を消し忘れ、別の申込者1人のメールアドレス、申請整理番号・パスワードを誤送信した。受信者に削除を依頼した。
- 1 人 / 漏えい確認 / 公表値
株式会社シンカ
- 規模不明 unknown / 漏えい可能性の対象 / 不明
サービス紹介サイトのCMSプラグイン脆弱性を悪用され、情報取得可能な不正プログラムが設置された。9月17日の調査結果では個人情報の外部送信の形跡・漏えい事実は未確認。カイクラ本体への影響はない。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
9月17日公式発表は8月28日初報・9月1日続報の同一事故と明示。外部送信した形跡と個人情報漏えい事実は未確認。漏えいなしと確定した意味にはせずsuspectedを維持。CMSプラグイン脆弱性悪用は調査で判明。カイクラ本体は分離され影響なし。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
CINRA, Inc.
- 規模不明 unknown / 漏えい可能性の対象 / 不明
CINRA JOBのクラウド認証情報が取得され、会員データベースとバックアップへアクセス可能になった。閲覧を否定できる記録が不足。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 21,508 人 / 登録等の母数 / 公表値
CINRA JOBに会員登録した方。現在退会済みの方を含む。 会員登録・応募時に入力した氏名、生年月日、性別、住所、電話番号、メールアドレス、学歴、職歴、希望条件、応募履歴等。決済情報は保有なし。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
8月18日に不正アクセスを確認。実際の閲覧・取得は未確認。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
岡山県危機管理課
- 24 人 / 権限外の閲覧可能状態を確認 / 公表値
地区防災計画PDFで個人情報のテキストが公開状態だった24名。実閲覧・取得人数ではない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 2 人 / 権限外の閲覧可能状態を確認 / 公表値
24名のうちメール情報を含む2名。メールアドレスの件数へ換算しない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
2名は24名の内数。1地区は人数・情報件数ではない。8月26日の初公表を保持。
- 24 人 / 権限外の閲覧可能状態を確認 / 公表値
カバー株式会社
- 規模不明 unknown / 漏えい可能性の対象 / 不明
hololive OFFICIAL CARD GAMEサイトのCMSに侵入痕跡。7月4~19日問い合わせフォーム利用者の情報が取得されたおそれ。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
実際の持出し未確認。単品カード交換窓口は対象外。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
ラッコ株式会社
- 規模不明 unknown / 漏えい可能性の対象 / 不明
Stripeの本番APIキーが不正利用され、決済ログが参照可能な状態となった。ログ参照は確認されたが個人情報の取得範囲と件数は未確定。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
検知は8月24日。カード番号全桁とセキュリティコードは参照対象外。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
埼玉県化学保安課/株式会社阪急交通社
- 11 組織 / 漏えい確認 / 公表値
LPガス料金負担軽減補助事業の受託者が、11事業者の口座情報を含む資料を7者へ誤送信。削除依頼を行い了承を得た。不正使用は未確認。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
LPガス料金負担軽減補助事業の受託者が、11事業者の口座情報を含む資料を7者へ誤送信。削除依頼を行い了承を得た。不正使用は未確認。
- 11 組織 / 漏えい確認 / 公表値
足立区/都市農業公園指定管理者
- 50 人 / 権限外の閲覧可能状態を確認 / 公表値
業務用メーリングリストの設定不備で約5年間の投稿が外部閲覧可能になっていた。調査で50人分の連絡先や顔が判別できる写真・動画等を確認し、公開設定を修正した。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
10月2日の専門媒体報道を新規10月事故にしない。公式重要RSSにも8月24日掲載を確認。
- 50 人 / 権限外の閲覧可能状態を確認 / 公表値
福岡女学院大学・短期大学部
- 41 メールアドレス / 漏えい確認 / 公表値
交通費補助案内
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 117 メールアドレス / 漏えい確認 / 公表値
バス利用案内
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 117〜158 メールアドレス / 漏えい確認 / 重複未確定の推定範囲
2送信先リストの重複排除総数
合計に加算しない:公式発表は範囲だけを示すため、1つの数値として合算しません。
数値の出典
9月25日の専門媒体報道を新規9月事故にしない。
- 41 メールアドレス / 漏えい確認 / 公表値
三重大学
- 292 人 / 紛失端末の保存対象・流出未確認 / 公表値
工学部模擬授業の受付名簿が終了後に所在不明となった。292人の氏名、居住都道府県、在籍高校、学年、性別等が記載されていた。不正利用は未確認。
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典
専門媒体の記事は9月29日だが公式発表初公表は8月24日。
- 292 人 / 紛失端末の保存対象・流出未確認 / 公表値
環境機器株式会社
- 15 人 / 漏えい可能性の対象 / 公表値
不正プログラムの対象
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 6 人 / 漏えい可能性の対象 / 公表値
カード情報を含む内数
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典
稼働期間8月11日14:49~18日14:00。外部送信の実行有無はログで確認できない。
- 15 人 / 漏えい可能性の対象 / 公表値
一般社団法人全国ドコデモこども食堂
- 1,142 人 / 漏えい確認 / 公表値
誤添付CSVに記載された利用者
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 976 メールアドレス / 被害規模以外の参考値 / 公表値
誤送付の到達先
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
9月18日確報説明が8月21日初報を明示。976は到達先数で被害人数ではない。
- 1,142 人 / 漏えい確認 / 公表値
株式会社いまでや
- 規模不明 unknown / 漏えい可能性の対象 / 不明
正確な顧客氏名・注文番号・金額を使った偽メールが届き、同社が注文情報流出の可能性が高いと判断。対象範囲・原因は調査中。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
当事者発行のプレスリリース。外部連携サービス自体の侵害を確定しない。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
楽天ブックスネットワーク株式会社
- 33,333 情報レコード / 対象母数 / 公表値
楽天ブックスの配送先情報
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 2,101 情報レコード / 対象母数 / 公表値
取引先担当者連絡先
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 339 情報レコード / 対象母数 / 公表値
従業員情報
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 35,773 情報レコード / 対象母数 / 公表値
保存情報3区分の算術和
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 規模不明 情報レコード / 漏えい可能性の対象 / 不明
漏えい規模
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
公式発表に漏えい対象の規模を確定できる数値がありません。母数・参考値は流出数として使いません。 不明を0として扱いません。
4月5日に検知。35,773件は開示3区分の算術合計でユニーク人数ではない。
- 33,333 情報レコード / 対象母数 / 公表値
株式会社エリッツ
- 規模不明 unknown / 漏えい可能性の対象 / 不明
入居申込者情報を格納したクラウドファイルのアクセス制限に不備。9月11日最終報でも外部流出を示す明確な技術的証拠は確認されなかった。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
2026-09-11 final investigation: no clear technical evidence of external leakage; says no current risk. Historical exposure retained, count undisclosed. No invented zero.
- 規模不明 unknown / 漏えい可能性の対象 / 不明
エヌ・イー ケムキャット株式会社
- 規模不明 unknown / 漏えい可能性の対象 / 不明
社内アカウントの悪用で従業員や委託先等の情報を含むファイルが漏えいした可能性を公表。端末上のマルウェア実行が原因と推定されています。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
5月28日検知、7月31日調査完了。原因は端末上のマルウェア実行と推定。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
福岡県大川市
- 188 人 / 権限外の閲覧可能状態を確認 / 公表値
公開名簿の非表示シートに、元民生委員・児童委員188人の氏名と電話番号が残っていた。市はデータを削除し対象者へ通知した。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
従前8月未確認候補を公式発表確認で昇格。
- 188 人 / 権限外の閲覧可能状態を確認 / 公表値
大阪市こども青少年局
- 157 情報レコード / 漏えい確認 / 公表値
公式発表初報で児童氏名157件。後の一括公表に人数表現があるが初報の原単位を採用。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 157 人 / 漏えい確認 / 公表値
後日一括公表の人数表現
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
9月一括公表では157人と記載。同一事案を重複計上しない。
- 157 情報レコード / 漏えい確認 / 公表値
大阪市消防局北消防署
- 73 人 / 漏えい確認 / 公表値
会議案内2通をBCCでなく宛先欄で送信し、担当者73名の氏名とメールアドレスが相互に表示された。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
同内容メール2通を1事故として扱う。
- 73 人 / 漏えい確認 / 公表値
柏市上下水道局料金課
- 規模不明 unknown / 漏えい確認 / 不明
集合住宅で部屋番号を取り違え、水道使用者の住所・氏名・水道番号・使用量・料金等が記載された検針票を別のポストへ投函した。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
集合住宅で部屋番号を取り違え、水道使用者の住所・氏名・水道番号・使用量・料金等が記載された検針票を別のポストへ投函した。
- 規模不明 unknown / 漏えい確認 / 不明
大阪市立美術館
- 1 人 / 漏えい確認 / 公表値
外部宛てメールに別の資料を添付し、関係者1名の氏名・住所・所有作品情報が漏えい。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
添付内容の確認不足と説明。
- 1 人 / 漏えい確認 / 公表値
原田産業株式会社
- 9 人 / 漏えい可能性の対象 / 公表値
カード情報を含む漏えい可能性の確認対象9名。その他の対象範囲は調査中。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 4 人 / 漏えい可能性の対象 / 公表値
決済完了者
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典 - 5 人 / 漏えい可能性の対象 / 公表値
決済未完了者
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典
9月14日続報が8月18日初報を明示。9名は確定全体数でなく確認済み対象、他範囲調査中。
- 9 人 / 漏えい可能性の対象 / 公表値
川崎市健康福祉局
- 2 通 / 紛失端末の保存対象・流出未確認 / 公表値
所在不明の封筒1通とレターパックライト1通
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典 - 規模不明 人 / 紛失端末の保存対象・流出未確認 / 不明
紛失書類の対象人数
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 1 人 / 被害規模以外の参考値 / 公表値
支払遅延の患者
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
8月5日判明。支払遅延の患者1名を全書類の被害人数とは解釈せずnull。
- 2 通 / 紛失端末の保存対象・流出未確認 / 公表値
株式会社VOISING
- 約170,000 情報レコード / 漏えい確認 / 概数
BIツールの既知脆弱性を悪用され、顧客情報が不正取得された。9月30日最終調査で約17万件の漏えいを確認。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
8月16日の取得を確認。最終報は約17万件、8月20日暫定は約17万人のため単位差を保持し、人数はnull。
- 約170,000 情報レコード / 漏えい確認 / 概数
株式会社ウェブライフ
- 最大7,425 人 / 漏えい可能性の対象 / 最大
OEM向けサービスの顧客管理システムが侵害された。8月28日更新時点でもメールアドレス等の漏えい可能性が残る。
集計対象:最大の対象範囲として、同じ単位・可能性等の状況・最大値の区分でのみ加算します。確認済み流出数や下限へ置き換えません。
数値の出典
同ページに8月18日初報本文を併載。初報最大7,425名。8月28日更新でメールアドレス等以外の可能性を否定。
- 最大7,425 人 / 漏えい可能性の対象 / 最大
株式会社GHP
- 規模不明 unknown / 漏えい可能性の対象 / 不明
クラブチャペルホテルズの予約システムでデータベースの一部が閲覧された可能性が高いと判明。氏名・メール・電話が対象。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
8月6日に不審挙動を検知。決済関連情報は保有せず対象外。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
鳥取県琴浦町
- 1 人 / 漏えい確認 / 公表値
自立支援医療の受給者証1名分が別人向け封筒に混入し、受給状況や氏名・住所等が漏えい。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
判明8月6日。URLに8月12日を含むがページ公表日は8月17日。
- 1 人 / 漏えい確認 / 公表値
株式会社教育ソフトウェア
- 4,627 情報レコード / 漏えい可能性の対象 / 公表値
休眠レンタルサーバーが暗号化され、過去のメールや自己採点サービス情報が閲覧された可能性。対象は4,627件。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
推定発生期間4月30日から5月1日。閲覧可能性を当事者が明記、実漏えいは未確認。
- 4,627 情報レコード / 漏えい可能性の対象 / 公表値
さくらインターネット株式会社
- 583 アカウント / 漏えい可能性の対象 / 公表値
8月17日公表のレンタルサーバー利用領域。ルートと同一と確認できる対象。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 368 アカウント / 漏えい可能性の対象 / 公表値
追加確認対象、元侵害との関係未確定
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 951 アカウント / 漏えい可能性の対象 / 公表値
第三報のレンタル環境合計
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 1,360,563 アカウント / 漏えい可能性の対象 / 公表値
販売管理システム、初公表8月19日
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 30 アカウント / 漏えい可能性の対象 / 公表値
販売管理システムのハッシュ化パスワード対象
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典
初報583に追加368。ただし368との関連性は未確認。販売管理システム1,360,563アカウントの別事象との関連性も未確認のため同一侵入と断定せず、人数・件数を合算しない。
- 583 アカウント / 漏えい可能性の対象 / 公表値
株式会社たのしいミュージアム
- 4 人 / 漏えい可能性の対象 / 公表値
公式サイトが改ざんされ、8月10~11日に送信された問い合わせ4名分が傍受された可能性。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
問い合わせデータをDBへ保持しないが改ざん中の傍受を否定できないと説明。
- 4 人 / 漏えい可能性の対象 / 公表値
株式会社チャーム
- 約370,000 情報レコード / 漏えい確認 / 概数
9月2日重複訂正後の漏えい確認対象
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 約20,000 情報レコード / 漏えい可能性の対象 / 概数
9月2日重複訂正後、記録不足で漏えい有無を確定できない対象
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 約390,000 情報レコード / 確認と可能性を分離できない / 概数
確認+可能性の合計
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 約230,000 情報レコード / 漏えい可能性の対象 / 概数
旧公表値
合計に加算しない:続報で訂正された旧値なので、加算しません。
数値の出典 - 約430,000 情報レコード / 確認と可能性を分離できない / 概数
旧公表値
合計に加算しない:続報で訂正された旧値なので、加算しません。
数値の出典 - 239 人 / 被害規模以外の参考値 / 公表値
不正ログインが確認された顧客
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 約25,000 情報レコード / 確認と可能性を分離できない / 概数
第4報の退会済み顧客情報の対象概数。大部分は漏えい確認、一部は記録不足で漏えいの可能性。数値内訳と第3報約39万件との包含・重複は未公表。
合計に加算しない:第4報の退会済み顧客情報約2.5万件は確認済み・可能性が未分離。第3報の約39万件との包含・重複と改定総数は未公表。追加合算せず、既存約37万件・約2万件・合計約39万件、旧約23万件・約43万件、不正ログイン239名を保持する。
数値の出典
退会済み顧客情報約2.5万件の確認済み・可能性の数値内訳と、既公表約39万件との包含・重複、事故全体の改定総数は未公表。
初報約23万件から追加調査で範囲変更。第三報の初版約43万件は重複修正され約39万件に減少。人数への換算不可。
第4報の退会済み顧客情報約2.5万件は確認済み・可能性が未分離。第3報の約39万件との包含・重複と改定総数は未公表。追加合算せず、既存約37万件・約2万件・合計約39万件、旧約23万件・約43万件、不正ログイン239名を保持する。
- 約370,000 情報レコード / 漏えい確認 / 概数
佐賀県杵藤保健福祉事務所
- 1 人 / 漏えい確認 / 公表値
誤送付された通知書の本人
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 99 人 / 対象母数 / 公表値
発送対象者
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
8月12日に誤送付先からの連絡で判明。発送対象99名は被害人数ではない。
- 1 人 / 漏えい確認 / 公表値
東京ガスネットワーク株式会社
- 約20,000 情報レコード / 紛失端末の保存対象・流出未確認 / 概数
紛失PCの2025年度工事完了顧客情報
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典 - 152 情報レコード / 紛失端末の保存対象・流出未確認 / 公表値
都市ガス供給検討依頼の情報
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典
不正操作・不正利用は未確認。PCは認証が必要。2区分を安易にユニーク人数として合算しない。
- 約20,000 情報レコード / 紛失端末の保存対象・流出未確認 / 概数
ヨネックス株式会社
- 1 情報レコード / 漏えい可能性の対象 / 公表値
不正ログイン3件のうち個人情報を入力済みの1件
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 3 件 / 被害規模以外の参考値 / 公表値
不正ログイン件数
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
3ログインと1情報対象を区別。台湾子会社の別事案とは統合しない。
- 1 情報レコード / 漏えい可能性の対象 / 公表値
五大開発株式会社
- 規模不明 unknown / 漏えい可能性の対象 / 不明
いさぼうネットのサーバーが攻撃され、会員の氏名・連絡先・ログインパスワード等が閲覧・取得された可能性。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
サイトの掲載日は8月10日。攻撃確認日は1月26日で区別。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
ギグワークス株式会社
- 規模不明 unknown / 漏えい可能性の対象 / 不明
2025年12月19日に侵害を確認した事故について、2026年8月10日の第3報が扶養控除等申告情報を短時間に目視閲覧された可能性を否定できないと公表。外部送信・媒体書込み痕跡は未確認で、実取得を確定しない。対象人数は未公表。12月23日と2月25日の攻撃・調査公表は漏えい初公表へ置き換えず、2月集計に加算しない。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
2025年12月19日に侵害を確認した事故について、2026年8月10日の第3報が扶養控除等申告情報を短時間に目視閲覧された可能性を否定できないと公表。外部送信・媒体書込み痕跡は未確認で、実取得を確定しない。対象人数は未公表。12月23日と2月25日の攻撃・調査公表は漏えい初公表へ置き換えず、2月集計に加算しない。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
新潟県(にいがた産業創造機構再委託先)
- 18 メールアドレス / 漏えい確認 / 公表値
起業講座の案内を再委託先がBCCでなく宛先欄で送信し、個人メールアドレス18件が漏えい。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
8月10日16:44送信、17:00判明。人数換算しない。
- 18 メールアドレス / 漏えい確認 / 公表値
REXT Holdings株式会社/REXT株式会社(RIZAPグループ)
- 310 ファイル / 漏えい確認 / 公表値
公式がインターネット掲載を確認した310ファイル。個人情報なしと明記する会計/給与・発注・POS/売上/在庫・システム関連ファイルも含む。310人や個人情報310件とは扱わない。
合計に加算しない:数量台帳は未精査。ファイル数を人数・情報件数へ換算せず、27名・1,044,906件との単純加算もしない。数量合計・Tier・数値カードへ加算しない。
数値の出典 - 27 人 / 漏えい確認 / 公表値
掲載確認ファイル中の応募者・従業員の対象27名。9月中旬に通知済み。会員・取引先を含む全人数ではなく、310ファイルとの単位をまたぐ合算もしない。
合計に加算しない:公表された部分対象。全対象人数や他の尺度へ置換せず、数量合計・Tier・数値カードへ加算しない。
数値の出典 - 1,044,906 情報レコード / 漏えい可能性の対象 / 公表値
暗号化されたサーバーに係る漏えいのおそれ1,044,906件。従業員・会員・予約・買取・APORITO顧客/取引先等。窃取を示す事実と攻撃者サイトでの当該顧客情報公開は未確認。カード情報は含まれない。
合計に加算しない:可能性区分の件数で、人数・確定流出数ではない。掲載確認310ファイルとの包含/重複関係も単純加算しない。数量台帳未精査のため数量合計・Tier・数値カードへ加算しない。
数値の出典
掲載確認310ファイルには個人情報を含まない資料も含む。27名は応募者・従業員の部分対象で、会員・取引先を含む全人数ではない。1,044,906件は漏えいのおそれ区分。実流出の全人数・個人情報の総件数は確定できず、数量台帳未審査として数量合計・Tier・数値カードへの加算を保留する。
未登録のREXTの8月ランサム事故を1件追加し、9月11日・10月9日の続報は同じ行へ紐付ける。10月発生の新事故とは数えない。
README.mdの「最初に確認できた漏えい根拠の公表日」に従い、REXT公式初報の8月10日付と、顧客・取引先情報の外部漏えい可能性を否定できないとの明示を確認して8月10日を採用。RIZAPグループの同日ネットワーク障害告知だけを根拠にはしない。
9月11日がインターネット掲載という具体的根拠の続報、10月9日が確認済みと可能性を分けた範囲公表。いずれも初公表日や発生日に置換しない。
APORITOオンラインの不正外部送信プログラム、6月D&MのFAXサーバー、RIZAP生成AI入力とは別事故。既存の統合/訂正/収集履歴を変更しない。
310ファイル・約54MB・部分対象27名・可能性1,044,906件を合算しない。ファイルを個人情報件数や人数へ換算せず、27名を全対象人数へ拡張しない。
- 310 ファイル / 漏えい確認 / 公表値
RIZAP株式会社
- 規模不明 unknown / 漏えい可能性の対象 / 不明
APORITOオンラインストアで不正外部送信プログラムが発見され、氏名・連絡先やカード情報が流出した可能性。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
対象入力期間5月1日から8月5日。8月10日付。REXT委託業務のランサム障害とは別に扱う。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
SBクリエイティブ株式会社
- 1,132 人 / 漏えい可能性の対象 / 公表値
法人取引先担当者
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 1,137 情報レコード / 漏えい可能性の対象 / 公表値
同じ1,132名に関する連絡先情報。人数とは別単位。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
9月14日結果が8月10日の初報と対象範囲不変を明示。一般会員情報は漏えいなし。
- 1,132 人 / 漏えい可能性の対象 / 公表値
デジタル庁
- 150 人 / 漏えい確認 / 公表値
国家資格等情報連携・活用システムのログイン履歴を別省庁へ送る際、対象外団体の職員情報を含めた。150名の氏名・ユーザーID等が対象。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
7月6日に連絡で判明。手順書の曖昧さに起因する作業誤りと説明。
- 150 人 / 漏えい確認 / 公表値
国立研究開発法人科学技術振興機構
- 約18,000 保存メール / 漏えい可能性の対象 / 概数
8月28日精査後の可能性のあるメール情報
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 約1,400 メールアドレス / 漏えい可能性の対象 / 概数
外部のメールアドレス
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 約1,000 メールアドレス / 漏えい可能性の対象 / 概数
JST役職員のメールアドレス
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 12 人 / 被害規模以外の参考値 / 公表値
侵害されたメールボックスの所有者
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
7月28日の外部情報提供で調査。人数ではなくメール数、アドレス数を区別。
- 約18,000 保存メール / 漏えい可能性の対象 / 概数
神奈川県企業誘致・国際ビジネス課
- 規模不明 人 / 漏えい確認 / 不明
B社役員の個人情報
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 1 組織 / 漏えい確認 / 公表値
B社の事業者情報、銀行口座・収支情報がA社に流出。B社1社を明示。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 1 人 / 被害規模以外の参考値 / 公表値
誤送信先担当者
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
役員情報の対象人数は公表本文から確認できずnull。
- 規模不明 人 / 漏えい確認 / 不明
大阪市財政局
- 1 人 / 漏えい確認 / 公表値
評価証明書の誤交付。対象1人。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
一括公表の項番1。公式発表の2026-06-22は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 1 人 / 漏えい確認 / 公表値
大阪市東淀川区役所
- 1 人 / 漏えい確認 / 公表値
会議案内メールの誤送信。対象1人。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
一括公表の項番10。公式発表の2026-07-08は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 1 人 / 漏えい確認 / 公表値
大阪市中央区役所
- 2 人 / 漏えい確認 / 公表値
障がい児給付更新案内の誤送付。対象2人。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
一括公表の項番12。公式発表の2026-07-13は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 2 人 / 漏えい確認 / 公表値
大阪市市民局
- 1 人 / 漏えい確認 / 公表値
住民票除票の写しの誤交付。対象1人。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
一括公表の項番13。公式発表の2026-07-14は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 1 人 / 漏えい確認 / 公表値
大阪市教育委員会
- 5 人 / 紛失端末の保存対象・流出未確認 / 公表値
教科テスト答案の紛失。対象5人。
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典
一括公表の項番15。公式発表の2026-07-16は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 5 人 / 紛失端末の保存対象・流出未確認 / 公表値
大阪市健康局
- 7 人 / 紛失端末の保存対象・流出未確認 / 公表値
診療所届出書類の紛失。対象7人。
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典
一括公表の項番4。公式発表の2026-06-26は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 7 人 / 紛失端末の保存対象・流出未確認 / 公表値
大阪市教育委員会
- 1 人 / 紛失端末の保存対象・流出未確認 / 公表値
教科テスト答案の紛失。対象1人。
合計に加算しない:紛失媒体などの保存対象です。実際の外部流出の確認値とは分けます。
数値の出典
一括公表の項番5。公式発表の2026-07-01は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 1 人 / 紛失端末の保存対象・流出未確認 / 公表値
大阪市西淀川区役所
- 1 人 / 漏えい確認 / 公表値
電子証明書失効申請等受理通知の誤交付。対象1人。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
一括公表の項番6。公式発表の2026-07-01は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 1 人 / 漏えい確認 / 公表値
大阪市生野区役所
- 1 人 / 漏えい確認 / 公表値
健診結果説明時の既往歴漏えい。対象1人。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
一括公表の項番7。公式発表の2026-07-02は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 1 人 / 漏えい確認 / 公表値
大阪市健康局
- 3 人 / 漏えい確認 / 公表値
特区民泊申請書写し等の誤交付。対象3人。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
一括公表の項番8。公式発表の2026-07-02は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 3 人 / 漏えい確認 / 公表値
大阪市港区役所
- 1 人 / 漏えい確認 / 公表値
精神障がい者手帳交付通知の誤送付。対象1人。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
一括公表の項番9。公式発表の2026-07-08は報告日(発生時速報日)で、公表日・発生日と同一視しない。個別公表済み5件は除外。
- 1 人 / 漏えい確認 / 公表値
札幌市豊平区土木部
- 259 情報レコード / 権限外の閲覧可能状態を確認 / 公表値
通行止め案内の位置図を庁内専用住宅地図へ取り違え、個人宅の氏名等が延べ259件公開された。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
公開期間2025年11月18日から2026年5月28日。延べ件数で人数ではない。
- 259 情報レコード / 権限外の閲覧可能状態を確認 / 公表値
一正蒲鉾株式会社
- 349 保存メール / 漏えい確認 / 公表値
9月14日調査結果で不正閲覧が確認されたメール本文
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 596 メールアドレス / 被害規模以外の参考値 / 公表値
不審メールの送信先
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
初報は可能性、9月14日結果で閲覧を確認。596を被害人数にしない。
- 349 保存メール / 漏えい確認 / 公表値
ル・アンジェ株式会社
- 規模不明 unknown / 漏えい可能性の対象 / 不明
業務連絡用BANDが侵入され、一部会員と従業員の氏名・生年月日・住所等を閲覧された可能性。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
会社はブルートフォース攻撃の可能性が高いとするが、原因自体は不明と説明。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
ナイス株式会社
- 約2,400 情報レコード / 漏えい可能性の対象 / 概数
メールアカウントへの侵入により、保存された氏名・連絡先・会社情報など約2,400件が漏えいした可能性。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
7月22日に不審挙動を確認。8月21日追記で迷惑メール送信も確認。
- 約2,400 情報レコード / 漏えい可能性の対象 / 概数
株式会社シンアイ産業
- 規模不明 unknown / 漏えい可能性の対象 / 不明
利用予定のWebシステムが侵害され、顧客の氏名・連絡先・契約情報等が閲覧された可能性を否定できないと公表。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
外部流出の事実は確認されていない。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
学校法人東海大学
- 274 人 / 漏えい可能性の対象 / 公表値
公式発表は274名分で「約」はない。保存された当該予約情報の漏えい可能性を明示。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
改ざん検知4月22日。データ対象期間2022年5月9日~2026年4月22日を攻撃期間と混同しない。
- 274 人 / 漏えい可能性の対象 / 公表値
中部電力株式会社
- 約2,400 保存メール / 漏えい可能性の対象 / 概数
不正閲覧の可能性がある役職員メール
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 約2,400 人 / 漏えい可能性の対象 / 概数
関係機関・自治体・取引先等
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 約71,700 人 / 漏えい可能性の対象 / 概数
グループ役職員・委託先社員等の連絡先
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典 - 規模不明 人 / 漏えい可能性の対象 / 不明
事故全体の重複排除人数
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
7月29日の外部情報提供で判明。人数区分の重複未確認のため合算人数はnull。
- 約2,400 保存メール / 漏えい可能性の対象 / 概数
株式会社イノベーション
- 最大60,000 情報レコード / 漏えい可能性の対象 / 最大
氏名・メールアドレスを含む個人情報。最大約6万件。
集計対象:最大の対象範囲として、同じ単位・可能性等の状況・最大値の区分でのみ加算します。確認済み流出数や下限へ置き換えません。
数値の出典
速報の記載を採用。件数を人数に変換しない。
- 最大60,000 情報レコード / 漏えい可能性の対象 / 最大
京都府(京都府生涯現役クリエイティブセンター)
- 最大1,338 人 / 権限外の閲覧可能状態を確認 / 最大
お気に入り機能利用者のうち公開状態に置かれた最大対象
集計対象:最大の対象範囲として、同じ単位・可能性等の状況・最大値の区分でのみ加算します。確認済み流出数や下限へ置き換えません。
数値の出典 - 86 人 / 権限外の閲覧可能状態を確認 / 公表値
検索結果への実表示を確認
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典 - 12,417 人 / 対象母数 / 公表値
サイト登録者全体
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
8月3日に外部連絡で発覚。最大影響対象1,338名と検索表示確認86名を区別。
- 最大1,338 人 / 権限外の閲覧可能状態を確認 / 最大
公益財団法人愛知県都市整備協会
- 129 人 / 権限外の閲覧可能状態を確認 / 公表値
申込代表者57名と「申込者以外」の参加者72名。排他的な2区分から算出。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 57 人 / 権限外の閲覧可能状態を確認 / 公表値
申込代表者
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典 - 72 人 / 権限外の閲覧可能状態を確認 / 公表値
申込者以外の参加者
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典
県が漏洩として公表。非公開設定を怠ったと説明。
- 129 人 / 権限外の閲覧可能状態を確認 / 公表値
福岡県筑後農林事務所
- 300 人 / 漏えい確認 / 公表値
誤送付資料の個人情報対象
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 11 組織 / 被害規模以外の参考値 / 公表値
誤送付先機関
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
漏えい対象300名。11機関は宛先数。
- 300 人 / 漏えい確認 / 公表値
福岡県立北九州高等学校
- 293 人 / 権限外の閲覧可能状態を確認 / 公表値
体験入学の申込みサイトで他の申込者情報が閲覧できる設定になっていた。7月3日から24日まで293人分の氏名や相談内容等が閲覧可能だった。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
県は漏えい事案として公表。実際の閲覧数は不明。
- 293 人 / 権限外の閲覧可能状態を確認 / 公表値
兵庫県総務部広報広聴課
- 92 人 / 漏えい確認 / 公表値
誤ったPDFファイルが実際に公開請求者へ送信され、情報を開示された提案者
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典 - 75 人 / 漏えい確認 / 公表値
氏名
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典 - 48 人 / 漏えい確認 / 公表値
住所
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典 - 89 人 / 漏えい確認 / 公表値
メールアドレス
合計に加算しない:同じ事故の合計に含まれる内数なので、重ねて加算しません。
数値の出典 - 216 情報レコード / 対象母数 / 公表値
元の提案意見数
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
6月の意見受付、7月29日ファイル送信、8月3日公表を区別。従前8月未確認候補を公式発表確認で昇格。
- 92 人 / 漏えい確認 / 公表値
海月館グループ
- 規模不明 unknown / 漏えい可能性の対象 / 不明
宿泊施設への不正アクセスにより、顧客の氏名や連絡先が流出した可能性。発生期間は7月29日夕方から30日午前。
合計に加算しない:内数・旧値・活動件数・重複や範囲が未確定の値は主表示へ加算しません。事故ごとの注記と公式発表を確認してください。
数値の出典
The verified public evidence supplies no numeric leak-scale measure; value is null, not zero. 不明を0として扱いません。
当事者が流出可能性を明記。宿泊内容の詳細とカード番号は対象外としている。
- 規模不明 unknown / 漏えい可能性の対象 / 不明
M&Sフードサービス株式会社
- 最大1,030 人 / 漏えい可能性の対象 / 最大
対象注文者
集計対象:最大の対象範囲として、同じ単位・可能性等の状況・最大値の区分でのみ加算します。確認済み流出数や下限へ置き換えません。
数値の出典 - 最大1,895 注文 / 漏えい可能性の対象 / 最大
対象注文情報。1,030名と同じ対象を異なる単位で示した値。
集計対象:最大の対象範囲として、同じ単位・可能性等の状況・最大値の区分でのみ加算します。確認済み流出数や下限へ置き換えません。
数値の出典
不正アクセス確認7月29日。漏えい公表日は公式ニュース一覧8月3日で確認。
- 最大1,030 人 / 漏えい可能性の対象 / 最大
東芝テック株式会社
- 382,123 人 / 権限外の閲覧可能状態を確認 / 公表値
ShopCraft手順書に管理者情報を誤記載し、特定利用企業1社が他社顧客382,123名の情報を閲覧可能だった。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
6月23日に対策。閲覧した事実は確認されず、不特定多数への公開でもない。
- 382,123 人 / 権限外の閲覧可能状態を確認 / 公表値
株式会社Eストアー(BASE子会社)
- 8,853,839 情報レコード / 漏えい確認 / 公表値
サービス全体の公表対象8,853,839件。同じ顧客の複数登録を含み得る。店舗別通知・親会社通知を追加計上しない。
集計対象:同じ単位・対象区分・確定状況・数値の限定の中で一度だけ加算します。事故間の同じ人は除けないため延べです。
数値の出典
第2報で発生期間を5月21日~8月1日に更新。店舗別発表は同一サービス事故の関連通知として扱う。
- 8,853,839 情報レコード / 漏えい確認 / 公表値
同一事故の続報、供給元の総数と影響先の内数は重ねて加算しません。別事故に含まれる同じ人・情報の重複は公表値から除けないため「延べ」です。対象の種類・概数・上限・丸め値・確認済み部分の下限も別集計です。範囲だけの公表値を単一の人数には置き換えません。規模不明と未集計は0ではありません。全国総数・国内居住者だけの被害数ではなく、掲載した公表の小計です。閲覧可能状態の確認と実際の第三者取得も区別します。
2026年8月の公表と公式出典
- 8.31公表日
株式会社安藤・間
株式会社安藤・間:従業員が警察官を装う相手にだまされ、名刺管理システムから取得した約5,000件の名刺情報をメール送信した
流出件数約5,000 件(名刺情報)流出確認済み・公表概数従業員が警察官を装う相手にだまされ、名刺管理システムから取得した約5,000件の名刺情報をメール送信した。
原因未確定漏えい確認
発生日 2026-08-17取得 2026-10-04公式発表を読む
- 8.31公表日
株式会社青森みちのく銀行
2支店の顧客情報入り書類が所在不明
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
店舗統合の確認と全店調査で、2支店の顧客情報入り書類の紛失が判明。影響先数は約13,700件と公表。銀行は誤廃棄の可能性が高く、外部流出の可能性は極めて低いと説明している。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 8.30公表日
株式会社まんだらけ
株式会社まんだらけ:配送情報を持つサーバーへの侵入で、注文者の氏名・住所・連絡先が漏えいした可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
配送情報を持つサーバーへの侵入で、注文者の氏名・住所・連絡先が漏えいした可能性。9月4日時点では閲覧・取得・持出しの記録なし。
不正アクセス漏えいの可能性
発生日 2026-08-27取得 2026-10-04公式発表を読む
- 8.28公表日
株式会社コロナ
株式会社コロナ:施工情報を管理するクラウドから最大35,000名の顧客情報が流出した可能性
漏えい可能性の対象最大35,000 人・名実流出の総数ではありません施工情報を管理するクラウドから最大35,000名の顧客情報が流出した可能性。氏名・住所・施工関連資料が対象。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.28公表日
株式会社カインドオル
株式会社カインドオル:EC運営用アカウントに侵入され、8月23日に顧客情報の一括エクスポートが2回行われた
漏えい可能性の対象136,464 名実流出の総数ではありませんEC運営用アカウントへの侵入で顧客情報の一括エクスポートを確認。136,464名は漏えい可能性の対象規模で、全員の全項目が流出したと確認されたわけではありません。
不正アクセス漏えい確認
発生日 2026-08-23取得 2026-10-04公式発表を読む
- 8.28公表日
厚生労働省(委託・配送再委託先)
厚生労働省(委託・配送再委託先):沖縄県分の最低賃金調査票101枚を配送中に紛失
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
沖縄県分の最低賃金調査票101枚を配送中に紛失。氏名・給与等を含む延べ339人分に漏えいのおそれ。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.28公表日
埼玉県川越高等技術専門校
講習申込者へのメールに別の申込者情報を残した
流出人数1 人・名流出確認済み過去のメールを流用する際に個人情報を消し忘れ、別の申込者1人のメールアドレス、申請整理番号・パスワードを誤送信した。受信者に削除を依頼した。
誤送信・誤交付漏えい確認
発生日 2026-08-27取得 2026-10-05公式発表を読む
- 8.28公表日
株式会社シンカ
株式会社シンカ:サービス紹介サイト等の同一サーバーで情報取得可能な不正プログラムが確認され、申込者・問合せ者の個人情報へアクセスされた可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
サービス紹介サイトのCMSプラグイン脆弱性を悪用され、情報取得可能な不正プログラムが設置された。9月17日の調査結果では個人情報の外部送信の形跡・漏えい事実は未確認。カイクラ本体への影響はない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.27公表日
CINRA, Inc.
CINRA, Inc.:CINRA JOBのクラウド認証情報が取得され、会員データベースとバックアップへアクセス可能になった
対象母数:CINRA JOB登録者(退会者を含む)21,508 名実流出の総数ではありません。閲覧・取得は未確認です。登録母数であり、最大値や確定流出数へ置換しません。公表された範囲の数値です。実流出の総数とは限りません。
CINRA JOBのクラウド認証情報が取得され、会員データベースとバックアップへアクセス可能になった。閲覧を否定できる記録が不足。 10月6日の最終報告で、プログラムの脆弱性を悪用して取得された認証情報による不正アクセスを確認。対象は退会者を含むCINRA JOB会員登録者21,508名で、氏名、生年月日、性別、住所、電話番号、メールアドレス、学歴、職歴、希望条件、応募履歴等。会員情報DB・バックアップの閲覧・取得の事実は未確認だが、否定に足る記録がなく漏えい可能性を排除できないとの結論。21,508名は対象母数で、確定漏えい人数や実際の閲覧・取得総数ではない。自社管理サーバーへの侵入および二次被害は公表時点で未確認。決済情報は保有していない。8月18日は発覚・遮断日であり、発生日は不明。初公表は8月27日。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.26公表日
岡山県危機管理課
岡山県危機管理課:地区防災計画PDFの削除不備で関係者24名の個人情報を公開
個人情報が公開状態だった対象人数24 名実流出数は未確認。メール情報を含む2名は24名の内数。実際の第三者取得・悪用人数ではありません。うちメール情報を含む対象2 名実流出数は未確認。確認できた内数です。総数へ加算しません。公表された範囲の数値です。実流出の総数とは限りません。
県サイトに掲載した地区防災計画PDFで個人情報を白文字にしただけでテキストが残存し、関係者24名の氏名・連絡先などが参照可能だった。メールアドレスを含む2名は24名の内数。公開状態は公式確認済みで、第三者の取得人数や悪用人数を表す数値ではない。2022年4月27日に公開を始め、2026年8月21日に地元市の報告で判明し、8月26日に公表した。非公開にした具体的な日は公表されていない。8月26日時点で二次流出等の報告はなく、第三者による取得・悪用の人数は不明。
公開設定・管理漏えい確認
発生日 2022-04-27取得 2026-10-07公式発表を読む
- 8.25公表日
カバー株式会社
カバー株式会社:hololive OFFICIAL CARD GAMEサイトのCMSに侵入痕跡
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
hololive OFFICIAL CARD GAMEサイトのCMSに侵入痕跡。7月4~19日問い合わせフォーム利用者の情報が取得されたおそれ。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.25公表日
ラッコ株式会社
ラッコ株式会社:Stripeの本番APIキーが不正利用され、決済ログが参照可能な状態となった
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
Stripeの本番APIキーが不正利用され、決済ログが参照可能な状態となった。ログ参照は確認されたが個人情報の取得範囲と件数は未確定。 10月8日の第二報では、確認可能なアクセスログで影響を受けた可能性のある100名を特定し、9月2日に個別通知したと公表。参照可能だった項目はカード名義、メールアドレス、電話番号、請求先住所、カード番号下4桁・ブランド・有効期限、決済金額・通貨・ステータス。カード全桁・CVC・ラッコIDのパスワードは対象外。実際に個人情報が参照・取得されたかは未確認で、ログを確認できない古い期間のアクセス状況も不明。100名は保持ログ内で特定できた可能性対象で、全期間の総対象・最大値・確定漏洩人数とはしない。不正決済等の金銭被害は公表時点で未確認。初公表8月25日、検知8月24日、発生日不明を保持し、既存の件数不明カードと数値集計は変更しない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.25公表日
埼玉県化学保安課/株式会社阪急交通社
補助事業の受託者が事業者の口座情報を誤送信
流出件数11 事業者・社流出確認済みLPガス料金負担軽減補助事業の受託者が、11事業者の口座情報を含む資料を7者へ誤送信。削除依頼を行い了承を得た。不正使用は未確認。
誤送信・誤交付漏えい確認
発生日 2026-08-21取得 2026-10-05公式発表を読む
- 8.24公表日
足立区/都市農業公園指定管理者
指定管理者のメーリングリスト投稿が公開状態
閲覧可能だった対象50 人・名実流出数は未確認業務用メーリングリストの設定不備で約5年間の投稿が外部閲覧可能になっていた。調査で50人分の連絡先や顔が判別できる写真・動画等を確認し、公開設定を修正した。
公開設定・管理漏えい確認
発生日 2021-04-24取得 2026-10-05公式発表を読む
- 8.24公表日
福岡女学院大学・短期大学部
オープンキャンパス案内で送信先アドレスが表示
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
バス利用者と交通費補助申込者への案内をTO欄で送信し、メールアドレスが受信者間で見える状態になった。補助案内41件、バス案内117件で、重複を除いた人数は不明。
誤送信・誤交付漏えい確認
発生日 2026-08-21取得 2026-10-05公式発表を読む
- 8.24公表日
三重大学
オープンキャンパス参加者の受付名簿を紛失
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
工学部模擬授業の受付名簿が終了後に所在不明となった。292人の氏名、居住都道府県、在籍高校、学年、性別等が記載されていた。不正利用は未確認。
紛失・盗難漏えいの可能性
発生日 2026-08-08取得 2026-10-05公式発表を読む
- 8.22公表日
環境機器株式会社
環境機器株式会社:虫退治ドットコムの決済ページに不正プログラムが設置され、15名の情報が取得された可能性
漏えい可能性の対象15 名実流出の総数ではありません虫退治ドットコムの決済ページに不正プログラムが設置され、15名の情報が取得された可能性。うち6名はカード情報を含む。
不正アクセス漏えいの可能性
発生日 2026-08-11取得 2026-10-04公式発表を読む
- 8.21公表日
一般社団法人全国ドコデモこども食堂
一般社団法人全国ドコデモこども食堂:利用者情報CSVをアンケート案内へ誤添付
流出人数1,142 人流出確認済み利用者情報CSVをアンケート案内へ誤添付。1,142人分の氏名・連絡先・家族構成等が976宛先へ届いた。
誤送信・誤交付漏えい確認
発生日 2026-08-20取得 2026-10-04公式発表を読む
- 8.21公表日
株式会社いまでや
株式会社いまでや:正確な顧客氏名・注文番号・金額を使った偽メールが届き、同社が注文情報流出の可能性が高いと判断
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
正確な顧客氏名・注文番号・金額を使った偽メールが届き、同社が注文情報流出の可能性が高いと判断。対象範囲・原因は調査中。
原因未確定漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.21公表日
楽天ブックスネットワーク株式会社
楽天ブックスネットワーク株式会社:侵害されたPCに配送先33,333件、取引先2,101件、従業員339件の情報が保管されていた
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
侵害されたPCに配送先33,333件、取引先2,101件、従業員339件の情報が保管されていた。漏えいの事実は未確認。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.20公表日
株式会社エリッツ
株式会社エリッツ:入居申込者情報を格納したクラウドファイルのアクセス制限に不備
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
入居申込者情報を格納したクラウドファイルのアクセス制限に不備。9月11日最終報でも外部流出を示す明確な技術的証拠は確認されなかった。
公開設定・管理漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.20公表日
エヌ・イー ケムキャット株式会社
エヌ・イー ケムキャット株式会社:社内アカウントの悪用で従業員や委託先等の情報を含むファイルに漏えいまたはそのおそれが生じた
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
社内アカウントの悪用で従業員や委託先等の情報を含むファイルが漏えいした可能性を公表。端末上のマルウェア実行が原因と推定されています。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.20公表日
大阪市こども青少年局
大阪市こども青少年局:保育園へのクラウド添付資料を取り違え、別の認定こども園の児童氏名157件が漏えい
流出件数157 件(児童の氏名)流出確認済み保育園へのクラウド添付資料を取り違え、別の認定こども園の児童氏名157件が漏えい。
誤送信・誤交付漏えい確認
発生日 2026-08-13取得 2026-10-04公式発表を読む
- 8.20公表日
大阪市消防局北消防署
大阪市消防局北消防署:会議案内2通をBCCでなく宛先欄で送信し、担当者73名の氏名とメールアドレスが相互に表示された
流出人数73 人・名流出確認済み会議案内2通をBCCでなく宛先欄で送信し、担当者73名の氏名とメールアドレスが相互に表示された。
誤送信・誤交付漏えい確認
発生日 2026-08-18取得 2026-10-04公式発表を読む
- 8.19公表日
柏市上下水道局料金課
水道検針票を別の住宅へ誤配付
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
集合住宅で部屋番号を取り違え、水道使用者の住所・氏名・水道番号・使用量・料金等が記載された検針票を別のポストへ投函した。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 8.19公表日
大阪市立美術館
大阪市立美術館:外部宛てメールに別の資料を添付し、関係者1名の氏名・住所・所有作品情報が漏えい
流出人数1 人・名流出確認済み外部宛てメールに別の資料を添付し、関係者1名の氏名・住所・所有作品情報が漏えい。
誤送信・誤交付漏えい確認
発生日 2026-08-12取得 2026-10-04公式発表を読む
- 8.18公表日
原田産業株式会社
原田産業「ビールの縁側」で情報漏えいの可能性
漏えい可能性の対象9 名実流出の総数ではありません不正プログラムが稼働した可能性があり、氏名・連絡先・カード情報等が漏えいしたおそれを公表。9名は確認できた対象で、全体範囲は調査中です。
不正アクセス漏えいの可能性
発生日 2026-08-11取得 2026-10-04公式発表を読む
- 8.18公表日
川崎市健康福祉局
川崎市健康福祉局:公害認定患者の診療・報酬審査書類が入った郵送物2通が所在不明
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
公害認定患者の診療・報酬審査書類が入った郵送物2通が所在不明。漏えいの事実は未確認。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.18公表日
株式会社VOISING
株式会社VOISING:BIツールの既知脆弱性を悪用され、顧客情報が不正取得された
流出件数約17万 件流出確認済み・公表概数BIツールの既知脆弱性を悪用され、顧客情報が不正取得された。9月30日最終調査で約17万件の漏えいを確認。
不正アクセス漏えい確認
発生日 2026-08-10取得 2026-10-04公式発表を読む
- 8.18公表日
株式会社ウェブライフ
株式会社ウェブライフ:OEM向けサービスの顧客管理システムが侵害された
漏えい可能性の対象最大7,425 人・名実流出の総数ではありませんOEM向けサービスの顧客管理システムが侵害された。8月28日更新時点でもメールアドレス等の漏えい可能性が残る。
不正アクセス漏えいの可能性
発生日 2026-08-14取得 2026-10-04公式発表を読む
- 8.17公表日
株式会社GHP
株式会社GHP:クラブチャペルホテルズの予約システムでデータベースの一部が閲覧された可能性が高いと判明
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
クラブチャペルホテルズの予約システムでデータベースの一部が閲覧された可能性が高いと判明。氏名・メール・電話が対象。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.17公表日
鳥取県琴浦町
鳥取県琴浦町:自立支援医療の受給者証1名分が別人向け封筒に混入し、受給状況や氏名・住所等が漏えい
流出人数1 人・名流出確認済み自立支援医療の受給者証1名分が別人向け封筒に混入し、受給状況や氏名・住所等が漏えい。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.17公表日
株式会社教育ソフトウェア
株式会社教育ソフトウェア:休眠レンタルサーバーが暗号化され、過去のメールや自己採点サービス情報が閲覧された可能性
漏えい可能性の対象4,627 件実流出の総数ではありません休眠レンタルサーバーが暗号化され、過去のメールや自己採点サービス情報が閲覧された可能性。対象は4,627件。
不正アクセス漏えいの可能性
発生日 2026-04-30取得 2026-10-04公式発表を読む
- 8.17公表日
さくらインターネット株式会社
さくらインターネット株式会社:レンタルサーバー環境への侵入で顧客情報等が閲覧・取得された可能性
漏えい可能性の対象583 アカウント実流出の総数ではありませんレンタルサーバー環境で情報が閲覧・取得された可能性。初報は583アカウント、追加368アカウントとの関連性は未確認です。販売管理システムの別公表との同一侵害も未確認で、対象数を合算していません。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.14公表日
株式会社たのしいミュージアム
株式会社たのしいミュージアム:公式サイトが改ざんされ、8月10~11日に送信された問い合わせ4名分が傍受された可能性
漏えい可能性の対象4 人・名実流出の総数ではありません公式サイトが改ざんされ、8月10~11日に送信された問い合わせ4名分が傍受された可能性。
不正アクセス漏えいの可能性
発生日 2026-08-10取得 2026-10-04公式発表を読む
- 8.13公表日
株式会社チャーム
株式会社チャーム:通販本店への侵入により個人情報が漏えい
流出件数(確認済み)約37万 件流出確認済み・公表概数。第3報の9月2日訂正後の公表概数です。第4報の退会済み顧客約2.5万件との包含・重複は未公表で、追加合算しません。漏えい可能性の対象約2万 件実流出の総数ではありません。第3報の9月2日訂正後の公表概数です。第4報の退会済み顧客約2.5万件との包含・重複は未公表で、追加合算しません。第4報:退会済み顧客情報(確認・可能性が混在)約2.5万 件実流出の総数ではありません。大部分は漏えい確認、一部は記録不足で可能性のままです。数値内訳と第3報約39万件との包含・重複は未公表。人数へ換算せず、合算も内数認定もしません。公表された範囲の数値です。実流出の総数とは限りません。
通販本店への侵入により個人情報が漏えい。9月2日精査後は漏えい確認約37万件と可能性約2万件、計約39万件。10月7日の第4報で、退会済み顧客に関する情報約2.5万件が対象と公表。大部分の漏えいを確認し、一部は記録不足により漏えいの可能性としている。確認済み・可能性の内訳件数は未公表で、全2.5万件を確定流出や人数とは扱わない。第3報の計約39万件との包含・重複関係や改定総数は明示されておらず、合算も内数認定もしない。退会済み顧客への第三者の不正ログインは未確認。
不正アクセス漏えい確認
発生日 2026-07-01取得 2026-10-04公式発表を読む
- 8.13公表日
佐賀県杵藤保健福祉事務所
佐賀県杵藤保健福祉事務所:保護追加給付決定通知書1名分を別人に郵送
流出人数1 名流出確認済み保護追加給付決定通知書1名分を別人に郵送。住所・氏名・追加給付額等が記載されていた。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.13公表日
東京ガスネットワーク株式会社
東京ガスネットワーク株式会社:顧客情報約2万件を保存した業務PC入りの鞄を帰宅中に紛失
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
顧客情報約2万件を保存した業務PC入りの鞄を帰宅中に紛失。別区分として供給検討依頼152件も記載。
紛失・盗難漏えいの可能性
発生日 2026-08-05取得 2026-10-04公式発表を読む
- 8.12公表日
ヨネックス株式会社
ヨネックス株式会社:公式通販サイトへの不正ログイン3件のうち、個人情報が入力された1件で氏名・住所・購入履歴等が閲覧された可能性
漏えい可能性の対象1 件実流出の総数ではありません公式通販サイトへの不正ログイン3件のうち、個人情報が入力された1件で氏名・住所・購入履歴等が閲覧された可能性。
不正アクセス漏えいの可能性
発生日 2026-08-05取得 2026-10-04公式発表を読む
- 8.10公表日
五大開発株式会社
五大開発株式会社:いさぼうネットのサーバーが攻撃され、会員の氏名・連絡先・ログインパスワード等が閲覧・取得された可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
いさぼうネットのサーバーが攻撃され、会員の氏名・連絡先・ログインパスワード等が閲覧・取得された可能性。
不正アクセス漏えいの可能性
発生日 2026-01-26取得 2026-10-04公式発表を読む
- 8.10公表日
ギグワークス株式会社
扶養控除申告データが一時閲覧された可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
2025年12月19日に侵害を確認した事故について、2026年8月10日の第3報が扶養控除等申告情報を短時間に目視閲覧された可能性を否定できないと公表。外部送信・媒体書込み痕跡は未確認で、実取得を確定しない。対象人数は未公表。12月23日と2月25日の攻撃・調査公表は漏えい初公表へ置き換えず、2月集計に加算しない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 8.10公表日
新潟県(にいがた産業創造機構再委託先)
新潟県(にいがた産業創造機構再委託先):起業講座の案内を再委託先がBCCでなく宛先欄で送信し、個人メールアドレス18件が漏えい
流出メールアドレス18 件(メールアドレス)流出確認済み起業講座の案内を再委託先がBCCでなく宛先欄で送信し、個人メールアドレス18件が漏えい。
誤送信・誤交付漏えい確認
発生日 2026-08-10取得 2026-10-04公式発表を読む
- 8.10公表日
REXT Holdings株式会社/REXT株式会社(RIZAPグループ)
REXT:ランサムウェア事故の調査で情報掲載を確認、サーバー情報にも漏えいのおそれ
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
8月10日初公表の過去事故。8月9日にREXTのネットワークでランサムウェアによる暗号化被害を確認し、初報は顧客・取引先情報の外部漏えい可能性を否定できないと説明した。侵入開始日は不明。9月11日の第4報で一部情報のインターネット掲載を確認したと公表。10月9日の第5報では調査完了を受け、掲載確認310ファイル(約54MB)と漏えいのおそれ1,044,906件を別区分で報告した。310ファイルには個人情報を含まない業務資料もあり、人数や個人情報件数へ換算しない。応募者・従業員27名は9月中旬に通知済みの部分対象で、会員・取引先を含む全人数ではない。可能性区分については、窃取を示す事実と攻撃者サイトでの当該顧客情報公開は未確認で、カード情報は含まれない。侵入経路対策・ランサムウェア駆除は完了し、全店舗で営業を再開。情報悪用による二次被害は公表時点で未確認。異なる単位・内数・確定と可能性を合算せず、数量合計・Tierへ加算しない。初報日を10月9日に置き換えず、APORITOオンラインストアの別の不正プログラム事故とも統合しない。
不正アクセス漏えい確認
発生日 2026-08-09取得 2026-10-10公式発表を読む
- 8.10公表日
RIZAP株式会社
RIZAP株式会社:APORITOオンラインストアで不正外部送信プログラムが発見され、氏名・連絡先やカード情報が流出した可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
APORITOオンラインストアで不正外部送信プログラムが発見され、氏名・連絡先やカード情報が流出した可能性。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.10公表日
SBクリエイティブ株式会社
SBクリエイティブ株式会社:ビジネス+ITの法人取引先専用サービスで担当者1,132名・1,137件の連絡先が取得された可能性
漏えい可能性の対象1,132 名実流出の総数ではありません漏えい可能性の対象1,137 件実流出の総数ではありませんビジネス+ITの法人取引先専用サービスで担当者1,132名・1,137件の連絡先が取得された可能性。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
デジタル庁
デジタル庁:国家資格等情報連携・活用システムのログイン履歴を別省庁へ送る際、対象外団体の職員情報を含めた
流出人数150 人・名流出確認済み国家資格等情報連携・活用システムのログイン履歴を別省庁へ送る際、対象外団体の職員情報を含めた。150名の氏名・ユーザーID等が対象。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
国立研究開発法人科学技術振興機構
国立研究開発法人科学技術振興機構:役職員12名のメールボックスからメール情報が漏えいした可能性
漏えい可能性の対象約1.8万 件(電子メール)実流出の総数ではありません役職員12名のメールボックスからメール情報が漏えいした可能性。8月28日精査後は約18,000件、外部アドレス約1,400件。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
神奈川県企業誘致・国際ビジネス課
神奈川県企業誘致・国際ビジネス課:補助金手続きの調整メールに別企業のファイルを添付し、役員の個人情報と企業の口座・収支情報が流出
流出件数1 社流出確認済み補助金手続きの調整メールに別企業のファイルを添付し、役員の個人情報と企業の口座・収支情報が流出。
誤送信・誤交付漏えい確認
発生日 2026-08-07取得 2026-10-04公式発表を読む
- 8.7公表日
- 8.7公表日
大阪市東淀川区役所
大阪市東淀川区役所:会議案内メールの誤送信
流出人数1 人・名流出確認済み会議案内メールの誤送信。対象1人。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
大阪市中央区役所
大阪市中央区役所:障がい児給付更新案内の誤送付
流出人数2 人・名流出確認済み障がい児給付更新案内の誤送付。対象2人。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
- 8.7公表日
大阪市教育委員会
大阪市教育委員会:教科テスト答案の紛失
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
教科テスト答案の紛失。対象5人。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
大阪市健康局
大阪市健康局:診療所届出書類の紛失
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
診療所届出書類の紛失。対象7人。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
大阪市教育委員会
大阪市教育委員会:教科テスト答案の紛失
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
教科テスト答案の紛失。対象1人。
紛失・盗難漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
大阪市西淀川区役所
大阪市西淀川区役所:電子証明書失効申請等受理通知の誤交付
流出人数1 人・名流出確認済み電子証明書失効申請等受理通知の誤交付。対象1人。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
大阪市生野区役所
大阪市生野区役所:健診結果説明時の既往歴漏えい
流出人数1 人・名流出確認済み健診結果説明時の既往歴漏えい。対象1人。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
大阪市健康局
大阪市健康局:特区民泊申請書写し等の誤交付
流出人数3 人・名流出確認済み特区民泊申請書写し等の誤交付。対象3人。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
大阪市港区役所
大阪市港区役所:精神障がい者手帳交付通知の誤送付
流出人数1 人・名流出確認済み精神障がい者手帳交付通知の誤送付。対象1人。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.7公表日
札幌市豊平区土木部
札幌市豊平区土木部:通行止め案内の位置図を庁内専用住宅地図へ取り違え、個人宅の氏名等が延べ259件公開された
閲覧可能だった対象259 件実流出数は未確認通行止め案内の位置図を庁内専用住宅地図へ取り違え、個人宅の氏名等が延べ259件公開された。
公開設定・管理漏えい確認
発生日 2025-11-18取得 2026-10-04公式発表を読む
- 8.6公表日
一正蒲鉾株式会社
一正蒲鉾株式会社:従業員メールへ侵入され、349件のメール本文の不正閲覧を調査で確認
流出件数349 件(電子メール)流出確認済み従業員メールへ侵入され、349件のメール本文の不正閲覧を調査で確認。不審メールは596アドレスに送られた。
不正アクセス漏えい確認
発生日 2026-08-05取得 2026-10-04公式発表を読む
- 8.6公表日
ル・アンジェ株式会社
ル・アンジェ株式会社:業務連絡用BANDが侵入され、一部会員と従業員の氏名・生年月日・住所等を閲覧された可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
業務連絡用BANDが侵入され、一部会員と従業員の氏名・生年月日・住所等を閲覧された可能性。
不正アクセス漏えいの可能性
発生日 2026-07-10取得 2026-10-04公式発表を読む
- 8.6公表日
ナイス株式会社
ナイス株式会社:メールアカウントへの侵入により、保存された氏名・連絡先・会社情報など約2,400件が漏えいした可能性
漏えい可能性の対象約2,400 件実流出の総数ではありませんメールアカウントへの侵入により、保存された氏名・連絡先・会社情報など約2,400件が漏えいした可能性。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.5公表日
株式会社シンアイ産業
株式会社シンアイ産業:利用予定のWebシステムが侵害され、顧客の氏名・連絡先・契約情報等が閲覧された可能性を否定できないと公表
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
利用予定のWebシステムが侵害され、顧客の氏名・連絡先・契約情報等が閲覧された可能性を否定できないと公表。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.5公表日
学校法人東海大学
学校法人東海大学:山中湖セミナーハウスのWebサイト改ざんを確認
漏えい可能性の対象274 名分実流出の総数ではありません山中湖セミナーハウスのWebサイト改ざんを確認。保存されていた274名分の宿泊予約情報が漏えいした可能性を否定できない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.4公表日
中部電力株式会社
中部電力株式会社:一部システムの資格情報を悪用され、電子メールとグループ連絡先が閲覧された可能性
漏えい可能性の対象約2,400 件(電子メール)実流出の総数ではありません一部システムの資格情報を悪用され、電子メールとグループ連絡先が閲覧された可能性。対象区分は関係機関等約2,400人と役職員等約71,700人。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.4公表日
株式会社イノベーション
株式会社イノベーション:GitHubの認証情報が漏えいし、リポジトリ中のソースコードと個人情報が流出した可能性
漏えい可能性の対象最大60,000 件実流出の総数ではありませんGitHubの認証情報が漏えいし、リポジトリ中のソースコードと個人情報が流出した可能性。最大約6万件の氏名・メールアドレス等が対象。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.4公表日
京都府(京都府生涯現役クリエイティブセンター)
京都府(京都府生涯現役クリエイティブセンター):KYO育tv.のお気に入り機能を利用した最大1,338名の氏名・登録年月日が公開状態となり、86名は検索結果への表示を確認
閲覧可能だった対象最大1,338 名実流出数は未確認KYO育tv.のお気に入り機能を利用した最大1,338名の氏名・登録年月日が公開状態となり、86名は検索結果への表示を確認。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-04公式発表を読む
- 8.3公表日
公益財団法人愛知県都市整備協会
公益財団法人愛知県都市整備協会:公園イベント申込みフォームで代表者57名と他参加者72名の情報が申込者間で16分間閲覧可能だった
閲覧可能だった対象129 名実流出数は未確認公園イベント申込みフォームで代表者57名と他参加者72名の情報が申込者間で16分間閲覧可能だった。
公開設定・管理漏えい確認
発生日 2026-08-01取得 2026-10-04公式発表を読む
- 8.3公表日
福岡県筑後農林事務所
福岡県筑後農林事務所:新規就農事業の要望調査メールに管轄外情報を含め、300名分の氏名・年齢・補助金額等を11機関へ送付した
流出人数300 名流出確認済み新規就農事業の要望調査メールに管轄外情報を含め、300名分の氏名・年齢・補助金額等を11機関へ送付した。
誤送信・誤交付漏えい確認
発生日 2026-07-13取得 2026-10-04公式発表を読む
- 8.3公表日
福岡県立北九州高等学校
福岡県立北九州高等学校:体験入学の申込みサイトで他の申込者情報が閲覧できる設定になっていた
閲覧可能だった対象293 人・名実流出数は未確認体験入学の申込みサイトで他の申込者情報が閲覧できる設定になっていた。7月3日から24日まで293人分の氏名や相談内容等が閲覧可能だった。
公開設定・管理漏えい確認
発生日 2026-07-03取得 2026-10-04公式発表を読む
- 8.3公表日
兵庫県総務部広報広聴課
公開請求文書のPDF加工不備で個人情報が閲覧可能
流出人数92 人流出確認済み公文書公開で送ったPDFに非公開とすべき情報が残存。提案者92人の氏名・住所・メールアドレスの一部を閲覧できる状態となった。
公開設定・管理漏えい確認
発生日 2026-07-29取得 2026-10-05公式発表を読む
- 8.3公表日
海月館グループ
海月館グループ:宿泊施設への不正アクセスにより、顧客の氏名や連絡先が流出した可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
宿泊施設への不正アクセスにより、顧客の氏名や連絡先が流出した可能性。発生期間は7月29日夕方から30日午前。
不正アクセス漏えいの可能性
発生日 2026-07-29取得 2026-10-04公式発表を読む
- 8.3公表日
M&Sフードサービス株式会社
M&Sフードサービス株式会社:宮本むなしの持ち帰り注文サイトで、最大1,895注文・1,030名の氏名や連絡先、注文情報が流出した可能性
漏えい可能性の対象最大1,030 名実流出の総数ではありません漏えい可能性の対象最大1,895 件(注文データ)実流出の総数ではありません宮本むなしの持ち帰り注文サイトで、最大1,895注文・1,030名の氏名や連絡先、注文情報が流出した可能性。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 8.3公表日
東芝テック株式会社
東芝テック株式会社:ShopCraft手順書に管理者情報を誤記載し、特定利用企業1社が他社顧客382,123名の情報を閲覧可能だった
閲覧可能だった対象382,123 人・名実流出数は未確認ShopCraft手順書に管理者情報を誤記載し、特定利用企業1社が他社顧客382,123名の情報を閲覧可能だった。 利用企業のフレックス(FLEX GALLERY)は10月8日、同じ手順書への管理者情報誤記載により自社の顧客情報63,116件が特定の利用企業1社から閲覧可能だったと公表。対象は氏名、生年月日、性別、住所、電話番号、メールアドレス。不特定多数へのインターネット公開ではなく、実際の閲覧・不正利用・被害は確認されていない。発生は3月26日、発覚は6月23日で、既存ShopCraft事故の利用企業別公表として扱う。63,116件は閲覧可能だった影響先の対象範囲で、供給元全体382,123名と合算・差引せず、確定持ち出し数や新事故にしない。初公表日は8月3日を維持する。
公開設定・管理漏えいの可能性
発生日 2026-03-26取得 2026-10-04公式発表を読む
- 8.1公表日
株式会社Eストアー(BASE子会社)
株式会社Eストアー(BASE子会社):ショップサーブで不正プログラムが実行され、購入者情報等が外部送信された
流出件数8,853,839 件流出確認済みショップサーブで不正プログラムが実行され、購入者情報等が外部送信された。公表件数は延べ8,853,839件で、ユニーク人数ではない。
不正アクセス漏えい確認
発生日 2026-05-21取得 2026-10-04公式発表を読む
集計・収集方法
当事者・官公庁の公表を公式発表で確認し、独自の要約と出典を載せています。1事故を1件として、最初に確認できた漏えい根拠の公表月に数えます。発生日・取得日・公式ページ更新日で公表日を代用しません。初報日不明の事故は月別件数に含めません。
漏えい確認・可能性・未判定を区別します。続報は同じ事故にまとめ、否定・訂正で対象外となった事案や統合済みの重複は一覧・件数から外します。独立事故か確定できない事案は一覧で集計保留を明記します。
大阪市・デジタル庁・金融庁・埼玉県・神奈川県・須坂市・NTTドコモの公式RSSを毎時17分に取得します。埼玉県・神奈川県・NTTドコモは、その間も10分ごとに条件付きで取得し、内部で候補を発見します。事故として自動整理するのは大阪市の定型公表だけです。他の公表は公式発表を確認してから掲載し、未確認の候補を事故件数に含めません。
過去分の調査と毎時の観測は別です。調査した地域・主体・公表元や深さに偏りがあり、月ごとの掲載数から全国の増加率や危険度は判断できません。国内組織の国外拠点に関する公表も含み、国内被害者だけの統計ではありません。記事全文・流出データは転載しません。