月ごとの件数 / 2026年10月
2026年10月の情報漏洩公表一覧
11日までの途中集計です。初公表日で数えた掲載事故は94件です。後から確認した公表を含み、全国すべての事故や実際の発生率を示すものではありません。
掲載分の内訳
| 件数 | 漏えい確認 | 可能性 | 未判定 |
|---|---|---|---|
| 94 | 46 | 36 | 12 |
不正アクセス 51件、誤送信・誤交付 33件、紛失・盗難 2件、公開設定・管理 8件、原因未確定 0件。
公表された漏えい規模
事故の本数とは別に、公表された人数や情報量を単位ごとに集計しています。
10月公表分の延べ規模
掲載94事故のうち公式発表数値を確認94事故。集計対象の数値あり27事故、対象数値なし67事故。規模全体が不明82事故(確認できた部分だけを集計した事故も含む)。
| 単位 | 状況 | 延べ小計 | 数値の限定 | 寄与 |
|---|---|---|---|---|
| 情報レコード個人情報 | 漏えい確認流出対象 | 521 | 公表値 | 1事故 |
| 情報レコードローソンID | 漏えい確認流出対象 | 2,155,345 | 公表値 | 1事故 |
| 情報レコード漏えいを確認した対象 | 漏えい確認流出対象 | 10,788,963 | 公表値 | 1事故 |
| 情報レコード | 漏えい確認流出対象 | 約14,640,000 | 概数 | 1事故 |
| アカウント漏えいを確認した対象 | 漏えい確認流出対象 | 約1,050,000 | 概数 | 1事故 |
| 人人数 | 漏えい確認流出対象 | 4,778 | 公表値 | 1事故 |
| 人誤送信・誤交付の対象 | 漏えい確認流出対象 | 12 | 公表値 | 2事故 |
| 人漏えいを確認した対象 | 漏えい確認流出対象 | 518 | 公表値 | 6事故 |
| 人漏えいを確認できた部分 | 漏えい確認流出対象 | 少なくとも1 | 確認済み部分の下限 | 1事故 |
| メールアドレスメールアドレス | 漏えい確認流出対象 | 69 | 公表値 | 1事故 |
| メールアドレス漏えいを確認した対象 | 漏えい確認流出対象 | 207 | 公表値 | 1事故 |
| ファイル漏えいを確認した対象 | 漏えい確認流出対象 | 367 | 公表値 | 1事故 |
| 歯科技工所情報件権限外の閲覧可能状態にあった対象 | 権限外の閲覧可能状態を確認閲覧可能な対象 | 48 | 公表値 | 1事故 |
| 個人情報の件漏えい可能性の最大対象 | 漏えい可能性の対象流出可能性の対象 | 最大948,498 | 最大 | 1事故 |
| 人 | 漏えい可能性の対象 | 1,646 | 公表値 | 1事故 |
| 人漏えい可能性の対象 | 漏えい可能性の対象流出可能性の対象 | 174,988 | 公表値 | 2事故 |
| 人 | 漏えい可能性の対象 | 約110,000 | 概数 | 1事故 |
| 人漏えい可能性の対象 | 漏えい可能性の対象流出可能性の対象 | 約120,000 | 概数 | 1事故 |
| 人漏えい可能性の最大対象 | 漏えい可能性の対象流出可能性の対象 | 最大314,116 | 最大 | 2事故 |
| メールアドレス漏えい可能性の対象 | 漏えい可能性の対象流出可能性の対象 | 3,687 | 公表値 | 1事故 |
| メールアドレス漏えい可能性の対象(区分別) | 漏えい可能性の対象流出可能性の対象 | 約8,500 | 概数 | 1事故 |
別尺度・参考値(合計の対象外)
- コミューン株式会社:約1,600 人(漏えい確認。合計に加算しません。)
- コミューン株式会社:約3,000 人(漏えい可能性の対象。合計に加算しません。)
- コミューン株式会社:1,325 人(漏えい確認。合計に加算しません。)
- コミューン株式会社:8,687 人(漏えい可能性の対象。合計に加算しません。)
- コミューン株式会社:最大424 人(漏えい可能性の対象。合計に加算しません。)
- コミューン株式会社:358 人(漏えい可能性の対象。合計に加算しません。)
- コミューン株式会社:1,750 人(漏えい可能性の対象。合計に加算しません。)
- コミューン株式会社:約2,000 人(漏えい確認。合計に加算しません。)
- コミューン株式会社:約3,000 人(漏えい確認。合計に加算しません。)
- 東日本旅客鉄道株式会社(JR東日本):約4,030,000 情報レコード(漏えい可能性の対象。合計に加算しません。)
- 東日本旅客鉄道株式会社(JR東日本):最大約1,300,000 情報レコード(漏えい可能性の対象。合計に加算しません。)
- 株式会社アドベンチャー:17,780 情報レコード(確認と可能性を分離できない。合計に加算しません。)
- 株式会社アドベンチャー:約12,000 情報レコード(範囲未確定。合計に加算しません。)
- 株式会社ハイホー:38,509 件(確認と可能性を分離できない。合計に加算しません。)
- 柏市こども部子育て支援課:39 組織(被害規模以外の参考値。合計に加算しません。)
- 柏市教育委員会 教育総務部教育施設課:4 人(被害規模以外の参考値。合計に加算しません。)
- 株式会社ローソン:26 情報レコード(漏えい確認。合計に加算しません。)
- 株式会社エイチ・アイ・エス(タイ現地法人 H.I.S. TOURS):最大627 人(漏えい可能性の対象。合計に加算しません。)
- 埼玉県(渋沢MIX):約2,200 人(権限外の閲覧可能状態を確認。合計に加算しません。)
- 戸田建設株式会社:最大7,200 メールアドレス(漏えい可能性の対象。合計に加算しません。)
- 戸田建設株式会社:最大6,000 情報レコード(漏えい可能性の対象。合計に加算しません。)
- 株式会社アクティブ:最大54,916 情報レコード(漏えい可能性の対象。合計に加算しません。)
- 旭化成セラピューティクス株式会社:最大約514,000 人(漏えい可能性の対象。合計に加算しません。)
- 旭化成セラピューティクス株式会社:最大約44,000 人(漏えい可能性の対象。合計に加算しません。)
- 旭化成セラピューティクス株式会社:最大約700 人(漏えい可能性の対象。合計に加算しません。)
- エバーグリーン・マーケティング株式会社:237 情報レコード(漏えい可能性の対象。合計に加算しません。)
- エバーグリーン・マーケティング株式会社:763 情報レコード(漏えい可能性の対象。合計に加算しません。)
- 株式会社ミスターマックス(MrMaxアプリ・オンラインストア):最大1,735,154 人(漏えい可能性の対象。合計に加算しません。)
- 長崎市(市民税課):1 人(範囲未確定。合計に加算しません。)
- 長崎市(新産業推進課):1 人(範囲未確定。合計に加算しません。)
- 長崎市(景観推進室):1 人(範囲未確定。合計に加算しません。)
- 長崎市(文化振興課):1 人(範囲未確定。合計に加算しません。)
- 長崎市(資源循環課):6 人(範囲未確定。合計に加算しません。)
- 長崎市(観光交流推進室):1 人(範囲未確定。合計に加算しません。)
- 長崎市(市民税課):1 人(範囲未確定。合計に加算しません。)
- NPO法人気象キャスターネットワーク:最大15,959 情報レコード(漏えい可能性の対象。合計に加算しません。)
- 大起水産(公式アプリ):174,933 人(登録等の母数。合計に加算しません。)
- 大和証券株式会社(委託先:スカラコミュニケーションズ):約60,000 情報レコード(漏えい可能性の対象。合計に加算しません。)
- 大和証券株式会社(委託先:スカラコミュニケーションズ):最大713,126 情報レコード(漏えい可能性の対象。合計に加算しません。)
- GMOリサーチ&AI株式会社(infoQ):948,498 個人情報の件(登録等の母数。合計に加算しません。)
- 株式会社i-plug(OfferBox):314,009 人(登録等の母数。合計に加算しません。)
- 観音寺市/株式会社広真:2 誤送付件(背景の参考値。合計に加算しません。)
- 株式会社物語コーポレーション(焼肉きんぐ公式アプリ):10,808,784 情報レコード(登録等の母数。合計に加算しません。)
- 埼玉県 川口高等技術専門校:9 人(背景の参考値。合計に加算しません。)
- 株式会社トラストバンク:254 情報レコード(権限外の閲覧可能状態を確認。合計に加算しません。)
- 株式会社NTTドコモ(RCS):約16,000 情報レコード(背景の参考値。合計に加算しません。)
- 株式会社リクルート(スタディサプリ):8 人(背景の参考値。合計に加算しません。)
- 株式会社第一ライフグループ/第一生命保険株式会社:約50,000 人(背景の参考値。合計に加算しません。)
- 株式会社第一ライフグループ/第一生命保険株式会社:約70,000 人(背景の参考値。合計に加算しません。)
- 株式会社第一ライフグループ/第一生命保険株式会社:約13,000 人(背景の参考値。合計に加算しません。)
- 株式会社第一ライフグループ/第一生命保険株式会社:約37,000 人(背景の参考値。合計に加算しません。)
- 独立行政法人労働者健康安全機構 愛媛労災病院:1 人(背景の参考値。合計に加算しません。)
- グリーンコープ生協ふくおか:367 情報レコード(背景の参考値。合計に加算しません。)
- グリーンコープ生協ふくおか:33,118 情報レコード(背景の参考値。合計に加算しません。)
- グリーンコープ生協ふくおか:41 情報レコード(背景の参考値。合計に加算しません。)
- 国立研究開発法人日本原子力研究開発機構:2,419 ファイル(漏えい確認。合計に加算しません。)
- 国立研究開発法人日本原子力研究開発機構:200 ファイル(背景の参考値。合計に加算しません。)
- 国立研究開発法人日本原子力研究開発機構:146 ファイル(背景の参考値。合計に加算しません。)
- 国立研究開発法人日本原子力研究開発機構:21 ファイル(背景の参考値。合計に加算しません。)
- 国立研究開発法人日本原子力研究開発機構:6 人(背景の参考値。合計に加算しません。)
- ニッポンレンタカーサービス株式会社:55 人(背景の参考値。合計に加算しません。)
- 株式会社チケットプラス:最大322 人(背景の参考値。合計に加算しません。)
事故ごとの数値・除外理由・公式発表(94事故)
ブックオフグループホールディングス株式会社
- 最大約6,430,000 情報レコード / 漏えい可能性の対象 / 概数の上限
漏洩した可能性のある会員番号の件数。最大約643万件で、対象者の実人数ではない。
合計に加算しない:外部流出自体の確認と数量の確定を区別。最大・概数・可能性の値で実人数・確定流出件数は不明。数量台帳を未精査扱いで保持し、Tier・延べ合計・月別数量合計へ加算しない。
数値の出典
会員情報の外部流出自体は確認済みだが、確定流出件数と実人数は不明。最大約643万件は漏洩の可能性がある会員番号の上限概数。数量台帳は未精査扱い。
会員番号件数を人数へ換算しない。上限・概数・可能性の3条件を保持し、全643万件の確定流出としない。
不正アクセスを確認した10月6日を侵入開始日や初公表日に置き換えない。初公表は公式一覧・PDFで一致する10月9日。
子会社の正式名は本文にないため補って断定しない。大阪歴史博物館等の既知事例は追加しない。
- 最大約6,430,000 情報レコード / 漏えい可能性の対象 / 概数の上限
株式会社コアコンセプト・テクノロジー(Koto Online)
- 1,673 人 / 範囲未確定 / 公表値
メールアドレスがサーバ・アクセス解析・広告等のツールに記録された1,673名。外部流出確認人数ではない。
合計に加算しない:記録された対象範囲の人数。実流出・権限外閲覧の総数とは確定できず、数量台帳は未審査、数量合計・Tier・数値カードへ加算しない。
数値の出典 - 191 人 / 範囲未確定 / 公表値
メールアドレス記録対象1,673名のうちSNS連携で登録した191名。SNS連携先へ漏えいした人数を意味しない。
合計に加算しない:1,673名の内数。外部流出人数へ換算せず、母集団や他の内数と合算しない。数量台帳は未審査、数量合計・Tier・数値カードへ加算しない。
数値の出典 - 20 人 / 範囲未確定 / 公表値
メールアドレス記録対象1,673名のうちパスワードも限られた条件下で記録された20名。無効化済み。第三者による取得は未確認。
合計に加算しない:1,673名の内数。SNS連携191名との重複関係も公表されておらず、別途合算しない。数量台帳は未審査、数量合計・Tier・数値カードへ加算しない。
数値の出典
1,673名は本来の保管場所以外に記録された対象で、外部流出を確認した人数ではない。SNS連携191名・パスワード20名は同じ対象の内数。外部事業者側の保存状況と不正ログイン有無は調査中で、実流出総数は未確認。数量台帳は未審査として保留し、いずれも数量合計・Tier・数値カードへ加算しない。
会社告知とサービス告知は同じ運営者・事象・期間・人数で、サービス告知が会社告知を詳細として直接リンクするため1事故として扱う。
公式2URL、Koto Online、CCT、コアコンセプト等を既存DB全8表で照合し一致なし。新規1事故。
委託先・外部ツールの提供者の名称は明示されていない。IDCFやCommune等の既存事故との同一系列を推定せず、統合しない。
記録の確認と第三者取得の確認を区別する。191名・20名は1,673名の内数であり、1,884名等へ合算しない。
- 1,673 人 / 範囲未確定 / 公表値
株式会社ココナラ
- 449 文書 / 漏えい確認 / 公表値
ココナラスキルマーケットに登録された履歴書449件。書類件数であり会員人数ではない。職務経歴書関連書類と合算しない。
合計に加算しない:数量台帳を未精査として保持。書類種別・推計・内数・影響先の対象を合算せず、Tier・見出し延べ合計・月別数量合計とカード数値への使用を保留。
数値の出典 - 1,845 文書 / 漏えい確認 / 公表値
ココナラスキルマーケットに登録された職務経歴書関連書類1,845件。書類件数であり会員人数ではない。履歴書と合算しない。
合計に加算しない:数量台帳を未精査として保持。書類種別・推計・内数・影響先の対象を合算せず、Tier・見出し延べ合計・月別数量合計とカード数値への使用を保留。
数値の出典
公表された書類種別の件数を別々に保持。実会員人数・書類間の重複は不明で、合算しない。数量台帳は未精査で合計・Tier・カード数値の対象外。
履歴書449件と職務経歴書関連書類1,845件を合算せず、会員人数や情報項目数へ換算しない。書類の具体的な記載項目を補って断定しない。
10月8日2時05分は検知時刻で、侵入開始ではない。13時頃は再検知、15時頃は持出形跡の確認、15時44分は遮断と区別する。
警察への通報・委員会等への報告は今後行う予定で、報告済みとしない。カード・パスワード除外と他サービス影響なしは当該公式説明の範囲に限定する。
- 449 文書 / 漏えい確認 / 公表値
コミューン株式会社
- 約307,000 人 / 漏えい確認 / 概数
漏えいした会員数約30.7万人(推計)。従業員・テスト用デモを含む記録由来の推計で、純粋な顧客実人数や厳密な整数ではない。
合計に加算しない:数量台帳を未精査として保持。書類種別・推計・内数・影響先の対象を合算せず、Tier・見出し延べ合計・月別数量合計とカード数値への使用を保留。
数値の出典 - 約126,000 人 / 漏えい確認 / 概数
メールアドレスを含む情報が漏えいした会員約12.6万人。約30.7万人の内訳。
合計に加算しない:数量台帳を未精査として保持。書類種別・推計・内数・影響先の対象を合算せず、Tier・見出し延べ合計・月別数量合計とカード数値への使用を保留。
数値の出典 - 約42,000 人 / 漏えい確認 / 概数
メールアドレスを含む約12.6万人のうち、当社従業員・当社テスト用デモアカウント合計約4.2万人。顧客人数の追加値ではない。
合計に加算しない:数量台帳を未精査として保持。書類種別・推計・内数・影響先の対象を合算せず、Tier・見出し延べ合計・月別数量合計とカード数値への使用を保留。
数値の出典 - 約181,000 人 / 漏えい確認 / 概数
メールアドレスを含まない情報(表示名・自己紹介・非公開グループ所属等)が漏えいした会員約18.1万人。約30.7万人の内訳。
合計に加算しない:数量台帳を未精査として保持。書類種別・推計・内数・影響先の対象を合算せず、Tier・見出し延べ合計・月別数量合計とカード数値への使用を保留。
数値の出典 - 144 人 / 被害規模以外の参考値 / 公表値
上記のうち本人操作によらず仮パスワードへ変更された144名。会員の内数で、パスワード漏えい確認数ではない。
合計に加算しない:数量台帳を未精査として保持。書類種別・推計・内数・影響先の対象を合算せず、Tier・見出し延べ合計・月別数量合計とカード数値への使用を保留。
数値の出典 - 規模不明 / 漏えい可能性の対象 / 不明
LIXILのすまいひろば・猫壁ひろばの漏えい可能性。固有の人数・件数は未公表。同じCommune事故の影響先として保持する。
合計に加算しない:数量台帳を未精査として保持。書類種別・推計・内数・影響先の対象を合算せず、Tier・見出し延べ合計・月別数量合計とカード数値への使用を保留。
数値の出典 - 約1,600 人 / 漏えい確認 / 概数
ヤマハYNEの会員情報約1,600名分が漏えいしたとの利用先公式発表。メールアドレス・表示名・アカウント名・自己紹介・アイコン・所属グループ。同じCommune事案の利用先別数量で、ベンダー推計へ加算しない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 約3,000 人 / 漏えい可能性の対象 / 概数
スズキヴィレッジ会員情報約3,000名分が閲覧・取得された可能性。メールアドレス・ニックネーム・参加日・性別・年代・都道府県・所有車名。同じCommune事案の利用先別数量で、ベンダー推計へ加算せず漏えい確認にも置き換えない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 1,325 人 / 漏えい確認 / 公表値
Sansan User Forumの漏えい確認対象1,325名。メールアドレスを含む5項目。パスワードは対象情報に含まれない。確認と可能性・2区分の重複を分け、合算やCommune全体推計への加算はしない。
合計に加算しない:既存Commune事案の利用先別公表を別尺度として保存。確認と可能性を合算せず、ベンダー全体推計へ加算しない。数量台帳は未精査で、Tier・延べ合計・月別数量合計・カード数値に使用しない。
数値の出典 - 8,687 人 / 漏えい可能性の対象 / 公表値
Sansan User Forumの漏えい可能性対象8,687名。表示名等4項目を列挙し、この区分にメールアドレスを含むとの記載はない。パスワードは対象情報に含まれない。確認と可能性・2区分の重複を分け、合算やCommune全体推計への加算はしない。
合計に加算しない:既存Commune事案の利用先別公表を別尺度として保存。確認と可能性を合算せず、ベンダー全体推計へ加算しない。数量台帳は未精査で、Tier・延べ合計・月別数量合計・カード数値に使用しない。
数値の出典 - 規模不明 / 漏えい確認 / 不明
カルビーの絶品部「やめられない、とまらない」課の会員情報の一部について外部閲覧・取得を確認。メールアドレス・表示名・ユーザー名・自己紹介・プロフィール項目・所属グループが対象。対象人数・件数は未公表。
合計に加算しない:同じCommune系列の利用先補足。数量未公表を0や推計値にせず、提供元推計・他利用先・独立事故数・Tier・見出し数量・月別数量へ加算しない。9月のPhotoGoods侵害とは別系列。
数値の出典 - 最大424 人 / 漏えい可能性の対象 / 最大
LUMIURGLAS+の登録情報が第三者に閲覧・取得された可能性のある会員、最大424名。事故本文には提供会社名がなく、同サービスのCommune導入と現行アプリ、管理者なりすまし・停止日・鍵更新を照合した利用先補足。
合計に加算しない:可能性の最大対象値で、実際の流出確認人数・厳密な流出総数ではない。同系列の利用先別参考値として保持し、Commune推計・他利用先・独立事故数・数量合計・Tier・カード数値へ加算しない。
数値の出典 - 358 人 / 漏えい可能性の対象 / 公表値
高知の知の全会員358人分は漏えい可能性のある対象母数。一部情報の漏えい確認が358人全員の流出確認を意味するものではない。
合計に加算しない:Commune提供元の同一事故の利用先参考値。独立事故数、提供元・他利用先の推計、数量合計・Tier・数値カードへ加算しない。
数値の出典 - 1,750 人 / 漏えい可能性の対象 / 公表値
DS.LABユーザー1,750名の情報が第三者に閲覧・取得された可能性。確定流出人数ではない。
合計に加算しない:同じCommune事故の利用先別参考値。数量は未審査で、利用先間の重複・純粋な顧客人数は不明。別事故・追加数量として数えず、提供元推計・他利用先・数量合計・Tier・数値カードへ加算しない。
数値の出典 - 約2,000 人 / 漏えい確認 / 概数
LUMIXコミュニティのメールアドレスを含む会員情報が漏えいしたとの委託先報告を受領。約2,000名という概数で、利用先間の重複や実流出の厳密総数は不明。
合計に加算しない:同じCommune事故の利用先別参考値。数量は未審査で、利用先間の重複・純粋な顧客人数は不明。別事故・追加数量として数えず、提供元推計・他利用先・数量合計・Tier・数値カードへ加算しない。
数値の出典 - 約3,000 人 / 漏えい確認 / 概数
ヘアサプ by Panasonic Beautyのメールアドレスを含む会員情報が漏えいしたとの委託先報告を受領。約3,000名という概数で、利用先間の重複や実流出の厳密総数は不明。
合計に加算しない:同じCommune事故の利用先別参考値。数量は未審査で、利用先間の重複・純粋な顧客人数は不明。別事故・追加数量として数えず、提供元推計・他利用先・数量合計・Tier・数値カードへ加算しない。
数値の出典
会員数は記録由来の推計で、従業員・テスト用デモを含む。数量台帳は未精査で合計・Tier・カード数値に使用しない。LIXIL固有の対象は漏えい可能性・数量未公表のまま保持。
約30.7万人に約12.6万人・約18.1万人を重ねて加算しない。約4.2万人は約12.6万人の内数で、144名も上記会員の内数。
原文は同一会員IDの重複と攻撃者作成アカウントを除いた実人数と説明する一方、従業員・テスト用デモも含む推計。純粋な顧客実人数、厳密整数、保証下限へ変換しない。
LIXIL公式がCommune公式の同一発表を直接リンク。LIXILを別事故へ分けず、ベンダー全体の漏えい確認をLIXIL固有の漏えい確認へ置き換えない。
10月5日18時頃の開始、6日の検知・21時頃の停止、7日の13時17分〜14時36分の漏えい期間と14時58分の遮断を区別する。
DM・パスワードの漏えい未確認、決済情報非保有、各製品の否定は公表対象ごとの範囲に限定し、全サービスへの一般化をしない。
ヤマハ約1,600名分(漏えい確認)・スズキ約3,000名分(閲覧・取得可能性)は同じCommune事案の利用先別公表。LIXILを含め、別事故数とベンダー推計30.7万人へ追加しない。ヤマハ情報のアクセス時間帯・スズキの報告受領日をCommune全体の侵入・検知日時に代用しない。
Sansan User Forumの漏えい確認1,325名と可能性8,687名は別尺度・別状態として保持。2区分の合計やCommune全体推計への加算をしない。可能性区分の対象情報にメールアドレスは列挙されていない。
- 約307,000 人 / 漏えい確認 / 概数
株式会社エネコム
- 規模不明 / 漏えい可能性の対象 / 不明
個人情報流出の可能性・影響範囲は調査中。対象人数・件数・具体的な情報項目は未公表。「複数」は電子ファイルに係る表現で、数値・人数へ変換しない。
合計に加算しない:対象数量は未公表。0や項目数に置き換えず、数量合計・月別数量・Tier・カード数値に使用しない。
数値の出典
個人情報流出の可能性・影響範囲は調査中。対象人数・件数・具体的な情報項目は未公表。「複数」は電子ファイルに係る表現で、数値・人数へ変換しない。
外部流出した形跡のある電子ファイルと、個人情報の漏えい確認は区別する。
- 規模不明 / 漏えい可能性の対象 / 不明
東日本旅客鉄道株式会社(JR東日本)
- 最大約1,670,000 情報レコード / 漏えい可能性の対象 / 概数の上限
えきねっと会員の電子メールログ等について、閲覧または取得の可能性がある対象件数の最大・概数。実人数・確定流出件数ではない。ビジネスえきねっと会員は除く。
合計に加算しない:サービス別の可能性・上限・概数を未精査のまま保持。もう一方との重複も不明で合算せず、Tier・見出し延べ合計・月別数量合計に加算しない。
数値の出典 - 最大約390,000 情報レコード / 漏えい可能性の対象 / 概数の上限
大人の休日倶楽部会員の電子メールログ等について、閲覧または取得の可能性がある対象件数の最大・概数。実人数・確定流出件数ではない。
合計に加算しない:サービス別の可能性・上限・概数を未精査のまま保持。もう一方との重複も不明で合算せず、Tier・見出し延べ合計・月別数量合計に加算しない。
数値の出典 - 約4,030,000 情報レコード / 漏えい可能性の対象 / 概数
関連するIDCF不正アクセスに伴うビューカードVIEW’s NET登録者のメールアドレス対象件数約403万件。閲覧・取得の可能性を否定できない状況。原文に最大の語なし。JR東日本の数量と分け、同一製品・契約・サーバーは未確認のまま関連出典として保持する。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 規模不明 / 漏えい可能性の対象 / 不明
IDCF関連の東京酒粋メールマガジンについて、氏名・メールアドレス・誕生月の漏えい可能性。人数・件数は未公表、対象配信期間も調査中。情報項目3個を漏えい数量と扱わない。JR東日本・ビューカードとは別対象の関連出典で数量へ加算しない。
合計に加算しない:対象数量は未公表。0や項目数に置き換えず、数量合計・月別数量・Tier・カード数値に使用しない。
数値の出典 - 規模不明 / 漏えい可能性の対象 / 不明
IDCF関連のJTUA eラーニング受講者案内メール障害。個人情報の漏えいは確認中、主な情報はメールアドレス・受講者氏名。人数・件数は未公表。495企業・自治体はサービス障害の契約先影響範囲で、漏えい対象数量ではない。
合計に加算しない:対象人数・件数は未公表。情報区分数やクラウド契約先の障害影響数を漏えい数量に転用しない。0や他の利用先数量との合計にせず、Tier・数量合計・カード数値に使用しない。
数値の出典 - 最大約1,300,000 情報レコード / 漏えい可能性の対象 / 概数の上限
JR九州Web会員向けメールマガジンの電子メールアドレスを含む電子メールログデータが閲覧・取得された可能性を否定できない対象件数、最大約130万件。実人数・確定流出件数ではない。
合計に加算しない:IDCF関連の別利用先についての最大・概数・件・可能性を分離保持。重複は不明で、人数換算・JR東日本/ビューカード等との合算・独立事故加算を行わず、数量台帳未精査としてTier・見出し数量合計・月別数量合計・カード数値に使用しない。
数値の出典
閲覧・取得の可能性を否定できない公表で、実流出総数と実人数は不明。2サービス別の最大・概数を合算しない。数量台帳は未精査扱いで、Tierと数量合計への加算を保留。 ビューカード約403万件は関連利用先の別尺度・概数で最大の文言なし。3数量の重複・実人数は不明で、合算しない。
2サービスを1事故として扱う。えきねっと最大約167万件・大人の休日倶楽部最大約39万件はそれぞれ可能性の対象件数であり、人数・確定流出件数に換算せず合算しない。対象間の重複は不明。
IDCF関連は公式に明示。全8テーブルに既存のJR東日本・IDCF系列なし。今後、同じ不正アクセスに由来する影響先が判明した場合は系列・内数を照合して重複計上を避ける。
資料に侵入発生日・検知日時・公表時刻の記載なし。以前の障害のみの告知や報道・取得時刻を初漏えい公表日時に代用しない。
氏名・住所・電話番号・クレジットカード番号等の漏えい可能性なしとの説明は、このJR東日本の公表対象範囲に限定する。クレジットカード有効期限は可能性がある項目として区別する。
ビューカードの関連付けは両公式がIDCフロンティア不正アクセスに伴う外部メール配信の影響を示す範囲のみ。同一製品・契約・サーバーは未確認。約403万件をJR東日本の2サービスへ加算せず、独立事故の新規計上もしない。
東京酒粋のfuture Scenario Cast→IDCFクラウドという製品関係は同社公式の範囲で保持。JR東日本・ビューカードとの同一製品・契約・サーバーは未確認。数量未公表で、別事故・数量として追加計上しない。
JTUAの受講者案内メール障害と個人情報漏えい確認中の通知をIDCF関連出典として保持。495企業・自治体はクラウド障害の影響範囲で、漏えい人数・独立事故数として加算しない。同一製品・契約・サーバーを推定しない。
- 最大約1,670,000 情報レコード / 漏えい可能性の対象 / 概数の上限
キッセイ商事株式会社
- 規模不明 / 漏えい可能性の対象 / 不明
キッセイ商事の不正アクセスに伴い、要配慮個人情報等の機微情報の流出可能性を否定できない。流出の事実・具体項目・対象数量は調査中。
合計に加算しない:数量未公表。0・人数・件数を推定せず、未精査として合計・Tier・数値カードに加算しない。
数値の出典
不正アクセスは確認されたが、個人情報の流出の事実・影響範囲・対象数量は調査中。未公表の数量を0や人数へ置換しない。
公式PDF・主体名・親会社名を全8テーブルで照合し一致なし。親会社とグループの調査対象を独立事故として追加せず、キッセイ商事の公表1事案として掲載。
委託先・クラウド提供社名は公表されておらず、既存IDCF・Commune・ApplyNow等の事故と関係付けない。同日公表だけでは同系列と判断しない。
10月7日21時50分頃は第三者による通知メールの送信時刻。侵入日時・組織の検知日時と断定しない。
要配慮個人情報等の機微情報という区分のみで、病歴等の具体項目や人数を推定しない。
- 規模不明 / 漏えい可能性の対象 / 不明
郡山地方広域消防組合
- 83 メールアドレス / 漏えい可能性の対象 / 公表値
オンライン講習申込者のメールアドレス83件の漏えいの疑い。人数、重複を除いた人数、確定流出数量ではない。
合計に加算しない:メールアドレス83件は漏えいの疑いのある対象範囲。人数・実流出確認数へ換算せず、未審査として合計・Tier・数値カードへ加算しない。
数値の出典
メールアドレス83件は漏えいの疑いのある対象範囲。人数・実流出確認数へ換算せず、未審査として合計・Tier・数値カードへ加算しない。
4月22日公表の救急報告書公開サイト誤アップロードとは公表日・方法・対象・出典が異なる別事故。既存行を変更しない。
プロシーズ委託先は明示されるがクラウド提供会社・製品は未公表。IDCF系列と推定統合せず、関係未確認を保持。
旧保留時と同一の公式PDFであり、新たな改訂資料・未記載の提供会社特定を理由としない。
83件はメールアドレスの漏えい可能性対象。人数・確定流出・独立な83人へ換算しない。
- 83 メールアドレス / 漏えい可能性の対象 / 公表値
南海放送株式会社
- 58 人 / 漏えい確認 / 公表値
当選通知メールをCCで誤送信した58人分のメールアドレス。公式公表の対象人数。
合計に加算しない:公式本文に58人分と明示。数量精査が未完了のため既存数量合計・Tier・数値カードへの採用を保留し、別単位へ換算しない。
数値の出典
58人分のメールアドレスのCC誤送信が公式本文に明示されている。数量の精査は未完了のため、合計・Tier・数値カードへの採用を保留。
南海放送・公式URL・イベント名を全8テーブルで照合し一致なし。事務局の当選通知メール誤送信1事故として掲載。イベント名にあるレデイ薬局を別事故として追加しない。
58人分のメールアドレスは確定漏えい対象の人単位。メール件数・データ件数など別単位へ換算せず、既存事故へ合算しない。
10月9日14時29分は誤送信日時。送信直後の検知という記述を保持し、検知の正確な時計時刻を推定しない。
削除依頼の送信が確認できるが、削除完了は記載がない。
- 58 人 / 漏えい確認 / 公表値
新潟県 糸魚川地域振興局地域整備部
- 規模不明 / 漏えい確認 / 不明
個人情報を含まない道路台帳補正業務の予定価格資料の誤送付。送信先3者は流出情報の人数・件数ではない。
合計に加算しない:流出対象の総数は未公表。送信先3者や連絡元1者を被害人数・流出件数へ換算せず、数量合計・Tier・数値カードへ加算しない。
数値の出典
個人情報は含まれない予定価格資料の誤送付。3者は見積依頼先数で、被害人数・流出した資料や情報の総数ではない。総数は未公表で、0・1件・3人等に置き換えない。
公式HTML、添付PDF、糸魚川・道路台帳・予定価格の語をDB全8表で照合し一致なし。新潟県の当該誤送信1事故として掲載。
既存の法人間見積情報・定期考査情報・技術機密の収録例に照らし、個人情報を含まない機密情報の外部誤送付として記録する。
3者は送信先、1者は発覚の連絡元。送信先数・連絡元数・情報項目数を流出人数・件数へ換算しない。
- 規模不明 / 漏えい確認 / 不明
大阪市 生野区役所 窓口サービス課(保険年金)
- 3 人 / 範囲未確定 / 公表値
資格喪失届の誤送付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番1として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-08-24を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 3 人 / 範囲未確定 / 公表値
大阪市 教育委員会事務局 学校運営支援センター事務管理担当(就学支援)
- 1 人 / 範囲未確定 / 公表値
大阪市児童生徒就学援助審査通知書の誤送付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番11として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-09-11を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 1 人 / 範囲未確定 / 公表値
大阪市 こども青少年局 保育所運営課
- 1 人 / 範囲未確定 / 公表値
おたより帳の誤交付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番12として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-09-14を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 1 人 / 範囲未確定 / 公表値
大阪市 旭区役所 生活支援課
- 1 人 / 範囲未確定 / 公表値
生活保護法医療券の誤交付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番13として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-09-14を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 1 人 / 範囲未確定 / 公表値
大阪市 東淀川区役所 窓口サービス課(住民情報)
- 3 人 / 範囲未確定 / 公表値
入学申請書の誤送付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番3として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-08-28を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 3 人 / 範囲未確定 / 公表値
大阪市 住之江区役所 保健福祉課(高齢・介護保険)
- 1 人 / 範囲未確定 / 公表値
介護保険被保険者証の誤送付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番4として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-08-31を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 1 人 / 範囲未確定 / 公表値
大阪市 天王寺区役所 企画総務課
- 1 人 / 範囲未確定 / 公表値
令和8年経済センサス‐活動調査報酬明細書の誤送付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番5として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-09-01を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 1 人 / 範囲未確定 / 公表値
大阪市 中央区役所 保健子育て課(地域保健活動)
- 2 人 / 範囲未確定 / 公表値
母子健康手帳の写しの誤交付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番6として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-09-01を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 2 人 / 範囲未確定 / 公表値
大阪市 財政局 船場法人市税事務所課税担当(個人市民税(特別徴収)グループ)
- 1 人 / 範囲未確定 / 公表値
令和8年度給与所得等に係る個人市民税・府民税・森林環境税特別徴収税額の決定・変更通知書の誤送付の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番7として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-09-03を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 1 人 / 範囲未確定 / 公表値
大阪市 デジタル統括室 スマートシティ推進担当
- 3 人 / 範囲未確定 / 公表値
大阪スーパーシティに係る連絡メールの誤送信の事務処理誤り等に関する対象人数欄。確定外部流出人数への自動置換をしない。
合計に加算しない:表の対象人数は事務処理誤り等の範囲であり、流出人数の確認ではない。数量台帳を未精査として保持し、Tier・数量合計に加算しない。
数値の出典
事務処理誤り等の対象人数のみの公表。外部への流出確認人数として置き換えず、数量台帳の精査までTier・数量合計・カード数値は保留。
本公表の独立した表・項番9として照合。既公表の項番8・10、外部漏えいの裏付けが不足する項番2は今回追加しない。
報告日(発生時速報日)2026-09-07を発生日・検知日・初公表日に置き換えない。
同一所属の過去の事案は概要・公表元・報告日を比較し、同事故の続報としては一致しない。
対象人数欄を確定流出人数に自動転用せず、実際の閲覧・取得が確認されたとは追加断定しない。
- 3 人 / 範囲未確定 / 公表値
リゾートトラスト株式会社
- 約26,000 情報レコード / 漏えい確認 / 概数
一部のリゾートトラストグループ会員情報約2万6千件。件の概数。カハラ横浜予約者情報との重複は不明で、合算・人数換算しない。
合計に加算しない:数量台帳を未精査として保持。可能性・上限概数と別対象の概数を確定流出合計に加算せず、重複不明の区分を合算・人数換算・Tier区分に使用しない。
数値の出典 - 約36,000 情報レコード / 漏えい確認 / 概数
ザ・カハラホテル&リゾート横浜の予約者情報約3万6千件。件の概数。グループ会員情報との重複は不明で、合算・人数換算しない。
合計に加算しない:数量台帳を未精査として保持。可能性・上限概数と別対象の概数を確定流出合計に加算せず、重複不明の区分を合算・人数換算・Tier区分に使用しない。
数値の出典
会員情報約2万6千件とカハラ横浜予約者情報約3万6千件を別尺度として保持。件の概数で、2区分の重複と対象人数は不明。具体的な含有項目は未記載。数量未精査につき合算・人数換算・Tierを保留。
2区分の重複・重複排除方法は未記載。合算しない。件を人数へ換算しない。
- 約26,000 情報レコード / 漏えい確認 / 概数
株式会社八十二長野銀行
- 35 人 / 漏えい可能性の対象 / 公表値
35名のメールアドレス。その他情報・閲覧取得範囲は調査中。
合計に加算しない:35名はメールアドレス流出の可能性対象。属性、その他情報、実際の閲覧・取得範囲は調査中。 Tier・延べ合計・月別数量合計へ加算しない。
数値の出典
35名はメールアドレス流出の可能性対象。属性、その他情報、実際の閲覧・取得範囲は調査中。
35名を確定漏洩人数や35通のメールへ置き換えない。顧客・取引先等の属性を補って断定しない。
- 35 人 / 漏えい可能性の対象 / 公表値
株式会社アドベンチャー
- 規模不明 / 未検証 / 不明
10月8日時点の数量未公表記録。10月9日続報で3経路別の公表値が示されたが、全体総数と実人数は引き続き不明。
合計に加算しない:10月8日時点の記録を削除せず旧値として保存。続報の数値と二重計上しない。
数値の出典 - 約14,640,000 情報レコード / 漏えい確認 / 概数
1(1) 当社サーバー侵害で流出した登録・入力顧客情報の公表概数。人数と断定せず、約413万件のハッシュ化パスワードを含む情報は内数。
集計対象:公式10月9日詳報1(1)で流出を確認した登録・入力顧客情報約1,464万件だけを、情報件数の概数として集計。承認された一致確認リストによりSS相当・概数。人数・厳密な整数・保証下限ではなく、内数約413万件と区分②③は加算しない。
数値の出典 - 約4,130,000 情報レコード / 漏えい確認 / 概数
1(1) 約1,464万件の内数。ハッシュ化ログインパスワードを含む情報の概数。平文パスワードや独立した人数へ置換しない。
合計に加算しない:経路別の出典値を記録する段階。内数と区分間重複、確実性と単位の対応を精査中のため、Tier・延べ合計・月別数量合計・数値カードへ加算しない。
数値の出典 - 17,780 情報レコード / 確認と可能性を分離できない / 公表値
1(2) 業務管理システムの流出またはおそれ。17,780件は重複を含み、別途件数を調査中の対象もある。最大値・実人数・全体確定総数とはしない。
合計に加算しない:経路別の出典値を記録する段階。内数と区分間重複、確実性と単位の対応を精査中のため、Tier・延べ合計・月別数量合計・数値カードへ加算しない。
数値の出典 - 68 情報レコード / 確認と可能性を分離できない / 公表値
1(2) 一部の対象でメールアドレス・生年月日が含まれる68件。17,780件へ上乗せしない。
合計に加算しない:経路別の出典値を記録する段階。内数と区分間重複、確実性と単位の対応を精査中のため、Tier・延べ合計・月別数量合計・数値カードへ加算しない。
数値の出典 - 18 情報レコード / 確認と可能性を分離できない / 公表値
1(2) 一部の対象で住所が含まれる18件。17,780件へ上乗せしない。
合計に加算しない:経路別の出典値を記録する段階。内数と区分間重複、確実性と単位の対応を精査中のため、Tier・延べ合計・月別数量合計・数値カードへ加算しない。
数値の出典 - 約12,000 情報レコード / 範囲未確定 / 概数
1(3) 閲覧された、または閲覧されたおそれのある予約の概数。同行者を含む実人数・ユニーク人数は不明。確定流出情報件数へ換算しない。
合計に加算しない:経路別の出典値を記録する段階。内数と区分間重複、確実性と単位の対応を精査中のため、Tier・延べ合計・月別数量合計・数値カードへ加算しない。
数値の出典
区分①の約1,464万件は流出した登録・入力顧客情報の公表概数として確認済みで、SS相当・概数。区分間の重複と全体の実人数・総流出件数は不明。区分②は確認とおそれ・重複・別途調査中分があり、区分③は閲覧とおそれの予約件数。②③と内数は集計に加算しない。
ハッシュ化パスワードを平文の流出と表現せず、カード情報の流出なしという説明を区別する。
全体の数量不明を0や推定値にしない。確認済み区分①の公表概数だけを集計し、区分②③と内数は合計・Tier・月別延べ規模に加算しない。
約1,464万件の内数約413万件、17,780件の内数68件・18件を加算しない。
3経路の対象間の重複は不明。17,780件を最大値・総実人数・確定流出総数とせず、約12,000予約件を人数へ換算しない。
9月9日の会員1名への不正ログインを9月20日の発生と混同せず、数量へ加算・別事故として追加しない。
初漏えい公表は10月8日を維持。区分ごとの発生・検知日は別々に保持し、全体の発生日・検知日へ単一日を選ばない。
- 規模不明 / 未検証 / 不明
株式会社アズマ(hitmart)
- 規模不明 / 漏えい可能性の対象 / 不明
2026年9月29日までにhitmartで会員登録または注文した顧客。数量は未公表。
合計に加算しない:公表数量がなく推定しない。未精査の不明値として保持し、Tier・数量合計に加算しない。
数値の出典
閲覧・持ち出しの有無を完全解析できない漏えいのおそれ。対象件数・実人数・確定流出総数は公表されていない。
4月7日は別Webサイトの自動更新でバックドアが混入した日。個人情報が実際に閲覧・持ち出された日ではない。
9月28日の発見、29日の原因サイト・プログラム削除、30日の委員会報告、10月8日の公表を区別する。
暗号化保存されたパスワードを平文やハッシュ値の確定流出に置き換えない。クレジットカード情報の除外と画面改ざんなしは当該公表範囲に限る。
- 規模不明 / 漏えい可能性の対象 / 不明
医療法人徳洲会 千葉西総合病院
- 規模不明 / 権限外の閲覧可能状態を確認 / 不明
院内で患者が映り込んだ動画の無断SNS投稿。対象人数・動画件数・実際の閲覧規模は未公表。
合計に加算しない:対象の数量・単位が未公表。0や推定値にせず、合計・Tier・月別延べ規模に加算しない。
数値の出典
無断SNS投稿を確認しているが、対象人数・動画件数は非公表。実際の閲覧・取得規模も不明。
漏えいした動画は取得せず、公開公式発表のみを確認。患者の識別や動画の内容を推定しない。
数量不明を0や推定値にせず、合計・Tier・月別延べ規模に加算しない。
- 規模不明 / 権限外の閲覧可能状態を確認 / 不明
株式会社第一興商
- 約8,724,000 情報レコード / 漏えい可能性の対象 / 概数
公表表の顧客・従業員情報総合計。内訳と重ねて加算しない。
合計に加算しない:漏えい可能性の対象概数。確定流出数・人数・保証下限へ換算せず、Tier・延べ合計・月別数量集計へ加算しない。
数値の出典
約8,724,000件は漏えい可能性の対象概数。実流出数・人数は未確認。
公表総合計に顧客・従業員およびブランド内訳を加算しない。約515,000件の重複控除は顧客公表表内のみ。2025年のサーバ侵害とは別。
数量不明を0にせず、可能性対象をTier・延べ合計・月別数量集計へ加算しない。
- 約8,724,000 情報レコード / 漏えい可能性の対象 / 概数
株式会社ハイホー
- 38,509 件 / 確認と可能性を分離できない / 公表値
6系統サービスの不正ログイン件数を契約単位で集計。情報閲覧の確認と可能性が混在し、その内訳は未公表。複数契約はそれぞれを1件として数える。
合計に加算しない:契約単位の不正ログイン公表値。閲覧確認と閲覧可能性が未分離のため、確定流出総計・Tier・月別延べ小計へ加算しない。人数・アカウント数へ換算しない。
数値の出典
38,509件の閲覧確認・可能性の数値内訳、実流出の総数、顧客人数は未公表。
6系統のサービスと公式2掲載先は共通の告知で1事故。サービスごとやURLごとに分割しない。
38,509件は契約単位。複数契約を別々に計上しているため顧客人数・アカウント数へ換算しない。
閲覧確認と閲覧可能性が混在し、全38,509件を確定流出として扱わない。
発生日・検知日・公表時刻は公式告知に記載なし。刑事報道の日時を転用しない。
報道上の契約解除約2,500件は漏えい件数へ採用しない。
- 38,509 件 / 確認と可能性を分離できない / 公表値
柏市こども部子育て支援課
- 58 情報レコード / 漏えい確認 / 公表値
調査で確認した漏えい対象の氏名58件。人数に換算せず、内メールアドレス55件を加算しない。
合計に加算しない:氏名件数として保持。数量台帳は未精査で、Tier・数量合計・カード数値には加算しない。
数値の出典 - 55 情報レコード / 漏えい確認 / 公表値
氏名58件に含まれるメールアドレス55件の内数。
合計に加算しない:同じ58件に含まれる内数であり合算しない。数量台帳未精査でTier・数量合計の対象外。
数値の出典 - 39 組織 / 被害規模以外の参考値 / 公表値
講座案内メールの送信先39団体。漏えい対象の人数・件数ではない。
合計に加算しない:送信先の団体数という別指標。58件・55件や漏えい人数に加算しない。
数値の出典
漏えい対象として氏名58件、内メールアドレス55件を確認。人数への換算や団体数との合算をせず、数量台帳の精査を保留。
氏名58件と内メールアドレス55件を58+55として合算しない。件を人数に換算しない。
送信先39団体は別の参考値で、漏えい人数・件数に加算しない。
9月25日9時35分の送信、9月30日16時頃の覚知、10月1日11時30分頃の対象確認、10月8日の公表を区別する。
削除依頼・謝罪完了を、削除実施確認・二次被害なしの証明に置き換えない。
- 58 情報レコード / 漏えい確認 / 公表値
柏市教育委員会 教育総務部教育施設課
- 4 人 / 被害規模以外の参考値 / 公表値
学校統合地域協議会の送信先委員4名。全委員が相互にアドレスを知っていたと公式説明。新たに情報を知った人数・実流出総数ではない。
合計に加算しない:送信先委員数という参考値。流出人数やメールアドレス件数へ換算しない。数量台帳未審査として、数量合計・Tier・数値カードへ加算しない。
数値の出典
4名は公式に記載された送信先の地域協議会委員数。全委員が相互にアドレスを知っていたとの説明があり、新たに情報を知った人数・流出人数・実流出総数へ換算しない。数量台帳は未審査として保留し、数量合計・Tier・数値カードへ加算しない。
公式発表PDFのURL・教育施設課・柏中学校区・学校統合・地域協議会を既存DB全8表で照合し一致なし。新規1事故。
柏市子育て支援課の氏名58件(内メールアドレス55件)を含むPDF誤添付とは、担当課・送信日・方法・対象が異なる別事故。既存行は変更しない。
公表日は2026年10月8日。時刻は記されず、厳密な48時間内の公表かは未確定。PDF作成日時やHTTP時刻を公表時刻の代わりにしない。
メール誤送信と相互閲覧可能状態を確認した事案。二次被害なしは公式の説明として保持し、他の事故にも当てはめない。
- 4 人 / 被害規模以外の参考値 / 公表値
小池酸素工業株式会社
- 規模不明 / 範囲未確定 / 不明
データ漏えいを認識。漏えい内容・個人情報該当有無・人数・件数は確認中。
合計に加算しない:対象の種類・単位・数量は未公表。0や推定値にせず合計へ加算しない。
数値の出典
データ漏えいは認識されているが、内容・個人情報該当有無・規模は確認中。
10月6日は攻撃可能性の公表。10月8日の第2報を漏えいの初公表日とする。
データ漏えいを個人情報漏えいの確認と読み替えず、規模不明を0にしない。
- 規模不明 / 範囲未確定 / 不明
株式会社ローソン
- 2,155,345 情報レコード / 漏えい確認 / 公表値
ローソンIDで漏えいした個人情報。メールアドレス・氏名、入力されている場合の性別・電話番号・住所・メルマガ取得情報
集計対象:公式2で漏えいを確認したローソンID情報2,155,345件だけを主指標として集計し、情報件数の公表値でS。対象人数という見出しに対し表記単位は件であり、人数・アカウント数へ換算しない。予約26件との重複は不明で加算しない。
数値の出典 - 26 情報レコード / 漏えい確認 / 公表値
ローソンアプリ予約で漏えいした個人情報。氏名・電話番号・クレジットカード番号の一部
合計に加算しない:サービス別の公表値。指標間の重複は未公表で合算せず、合計・Tier・月別延べ小計への追加を保留する。件を人数・アカウント数へ換算しない。
数値の出典
ローソンIDとアプリ予約の指標間の重複と全体総数は未公表。
同じ公式発表の2サービスを1事故として扱う。2,155,345件と26件は合算しない。
公式の対象人数見出しに対し単位は件。人数・アカウント数へ換算しない。
漏えい確認済みローソンID情報2,155,345件だけを合計・Tier・月別延べ小計の対象とし、予約26件は重複不明の参考値として加算しない。
- 2,155,345 情報レコード / 漏えい確認 / 公表値
株式会社ユーザベース(NewsPicks)
- 規模不明 / 漏えい可能性の対象 / 不明
10月8日の初報時点では人数・件数未公表。10月9日第二報では項目別最大想定件数が示されたが、重複を除いた全体の利用者人数・総件数は引き続き未公表。初報出典と数量不明の履歴を保持。
合計に加算しない:項目別の最大想定件数を合算・人数換算しない。全体人数と重複排除後の総件数は不明で、0や報道の合計値に置き換えず、Tier・延べ合計・月別数量集計へ加算しない。
数値の出典 - 最大323,000 情報レコード / 漏えい可能性の対象 / 最大
メールアドレス:漏えいした可能性がある情報の項目別最大想定件数32.3万件。件であり人数ではない。項目間の重複不明につき合算しない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 最大59,000 情報レコード / 漏えい可能性の対象 / 最大
氏名:漏えいした可能性がある情報の項目別最大想定件数5.9万件。件であり人数ではない。項目間の重複不明につき合算しない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 最大28,000 情報レコード / 漏えい可能性の対象 / 最大
生年月日:漏えいした可能性がある情報の項目別最大想定件数2.8万件。件であり人数ではない。項目間の重複不明につき合算しない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 最大31,000 情報レコード / 漏えい可能性の対象 / 最大
配送先住所・宛名:漏えいした可能性がある情報の項目別最大想定件数3.1万件。件であり人数ではない。項目間の重複不明につき合算しない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 最大65,000 情報レコード / 漏えい可能性の対象 / 最大
所属(勤務先など):漏えいした可能性がある情報の項目別最大想定件数6.5万件。件であり人数ではない。項目間の重複不明につき合算しない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 最大29,000 情報レコード / 漏えい可能性の対象 / 最大
所属先の電話番号:漏えいした可能性がある情報の項目別最大想定件数2.9万件。件であり人数ではない。項目間の重複不明につき合算しない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 最大273,000 情報レコード / 漏えい可能性の対象 / 最大
所属先の役職の7分類:漏えいした可能性がある情報の項目別最大想定件数27.3万件。件であり人数ではない。項目間の重複不明につき合算しない。7分類は役職の分類数。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 最大362,000 情報レコード / 漏えい可能性の対象 / 最大
ウェブ決済に関わるクレジットカード情報の一部:漏えいした可能性がある情報の項目別最大想定件数36.2万件。件であり人数ではない。項目間の重複不明につき合算しない。名義・番号下3桁または下4桁など。番号全体やセキュリティコードの漏えいではない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典 - 最大122 情報レコード / 漏えい可能性の対象 / 最大
NewsPicks EnterpriseおよびNewsPicks Educationの運営担当窓口名と連絡先メールアドレス:漏えいした可能性がある情報の項目別最大想定件数122件。件であり人数ではない。項目間の重複不明につき合算しない。窓口名とメールアドレスの件数であり取引先企業数ではない。
合計に加算しない:項目別最大想定件数・利用先別の可能性や概数を合算せず、人数・全体総数に換算しない。数量台帳を未精査として保持し、Tier・見出し延べ合計・月別数量合計・カード数値へ使用しない。
数値の出典
第二報が公表したのは8つのユーザー情報項目と別の取引先情報の最大想定件数。項目間の重複・全体利用者人数・重複排除後の総件数は不明。単位は件で、合算・人数換算・Tier・数量合計への使用を保留。
全会員の対象やカード番号全桁の流出を推定しない。暗号化パスワード漏えいは未確認。
数量不明を0にせず、可能性対象をTier・延べ合計・月別数量集計へ加算しない。
メールアドレス等8項目と取引先122件は別尺度で、項目合計を総数としない。役職の7分類は分類数で、追加漏えい7件ではない。122件を取引先122社とも扱わない。
- 規模不明 / 漏えい可能性の対象 / 不明
大阪市
- 4 人 / 漏えい確認 / 公表値
大阪歴史博物館のCC誤送信でメールアドレスが漏えいしたボランティア4名分。うち1名は氏名も含む。人数の公表値でありメールアドレスの件数へ換算しない。
集計対象:公式発表で漏えいした情報の本人を4名分と明示。人数の主指標として一度だけ集計し、メールアドレス4件へ置換しない。氏名も含む1名は4名の内数。謝罪済み3名・未連絡1名も同じ4名の対応状況で、重ねて加算しない。
数値の出典
公式発表で漏えいした情報の本人を4名分と明示。人数の主指標として一度だけ集計し、メールアドレス4件へ置換しない。氏名も含む1名は4名の内数。謝罪済み3名・未連絡1名も同じ4名の対応状況で、重ねて加算しない。
今回の大阪歴史博物館10月7日の事故は、同じ公表で言及される大阪市立美術館8月12日・9月10日の事故とは施設と発生日が異なる。既存の別事故へ統合・追加計上しない。
発生は10月7日15時58分。初回の一斉配信は15時55分頃、公表は10月8日14時。16時頃の謝罪開始・17時30分の対応状況を検知時刻に転用しない。
- 4 人 / 漏えい確認 / 公表値
大阪府住宅供給公社
- 規模不明 / 漏えい確認 / 不明
駐車場使用契約書データの誤送付。氏名・自動車登録番号・車台番号が記載されていた。対象人数・件数の集計値は未公表。
合計に加算しない:公式に数量集計値の明示なし。契約予定者や情報項目の記述から人数・件数を推計せず、0へ変換せず、数量合計・Tier・カード数値へ加算しない。
数値の出典
公式全文は契約書データ誤送付と記載情報を説明するが、対象人数・件数の集計値を明示していない。登場する契約予定者や情報項目の数から数量を推計せず、0にも置き換えない。
公式PDF・公式トップの10月8日お知らせについて全8テーブルで同じ出典URL・主体・事案の登録なし。1つの誤送付事故として掲載。
8月28日は誤送付日、9月1日は指摘により判明した日、10月8日は公式漏えい根拠の公表日。取得日は初公表日に転用しない。
A氏・B氏の記述や情報項目3区分は数量集計値ではない。人数・件数・メール件数への推計と数量合計・Tier加算を行わない。
- 規模不明 / 漏えい確認 / 不明
国家公務員共済組合連合会 大手前病院
- 規模不明 / 漏えい可能性の対象 / 不明
職員等に関する個人情報。患者情報は含まれないとの確認。
合計に加算しない:対象の数量・単位が未公表。0や推定値にせず、合計・Tier・月別延べ規模に加算しない。
数値の出典
職員等の個人情報の漏えい可能性。人数・件数・項目詳細は非公表。
メールアカウントへの侵入確認と、個人情報漏えいの可能性を区別する。
数量不明を0や推定値にせず、合計・Tier・月別延べ規模に加算しない。
- 規模不明 / 漏えい可能性の対象 / 不明
公益財団法人アクロス福岡
- 29 メールアドレス / 権限外の閲覧可能状態を確認 / 公表値
イベント参加希望者29名分のメールアドレス。受信者間で参照可能になった対象。
合計に加算しない:公式表記は29名分のメールアドレス。重複を除いたアドレス数や実際の閲覧・取得規模は未確認。人数・送信メール数へ換算せず、数量の追加精査まではTier・合計へ加算しない。
数値の出典
29名分のメールアドレスが互いに見える状態。重複を除いたアドレス数、実際の閲覧・取得範囲は未公表。
公表表記の29名分のメールアドレスを保持。人数・送信メール数・確定持ち出し数へ換算せず、数量の追加精査まではTier・延べ合計・月別数量合計へ加算しない。
- 29 メールアドレス / 権限外の閲覧可能状態を確認 / 公表値
株式会社セレス
- 195 情報レコード / 漏えい可能性の対象 / 公表値
会員情報と当社従業員等情報の合計195件。第三者閲覧の可能性対象で、ユニーク人数や実流出総数ではない。
合計に加算しない:公式公表の第三者閲覧可能性の対象情報件数。確定流出総計・Tier・月別の延べ小計へ加算せず、内訳を総数へ重ねて加算しない。
数値の出典 - 88 情報レコード / 漏えい可能性の対象 / 公表値
195件に含まれる会員情報88件。会員数・アカウント数・確定閲覧件数へ読み替えない。
合計に加算しない:公式公表の第三者閲覧可能性の対象情報件数。確定流出総計・Tier・月別の延べ小計へ加算せず、内訳を総数へ重ねて加算しない。
数値の出典 - 107 情報レコード / 漏えい可能性の対象 / 公表値
195件に含まれる当社従業員等情報107件。従業員人数や確定閲覧件数へ読み替えない。
合計に加算しない:公式公表の第三者閲覧可能性の対象情報件数。確定流出総計・Tier・月別の延べ小計へ加算せず、内訳を総数へ重ねて加算しない。
数値の出典
実際に第三者が閲覧・取得した個人情報の総数は未公表。195件は可能性の対象情報件数で、人数・確定流出総数ではない。
公表合計195件に会員情報88件と従業員等情報107件が含まれる。195+88+107と重ねて加算しない。
10月5日未明から断続的に検知。侵入開始日と公表時刻は不明。
正規HTMLと添付PDFは同一公表で一事故。nextサブドメインは追加出典として登録しない。
- 195 情報レコード / 漏えい可能性の対象 / 公表値
CLASS EARTH株式会社
- 69 メールアドレス / 漏えい確認 / 公表値
Earth Saver Farm共創ボランティア選考結果の誤送信メールで他受信者へ表示されたメールアドレス69件。ユニーク人数・受信者人数ではない。住所・電話番号等は対象外。
集計対象:公式発表で表示されたメールアドレス69件を明示した確認済みの主指標。メールアドレスの件数として一度だけ集計し、人数へ変換しない。
数値の出典
公式発表が表示されたメールアドレス69件を明示。69人や受信者数へ換算せず、メール本文や住所・電話番号の件数も推定しない。
一通の選考結果メール誤送信を一事故として扱い、69件を一度だけ集計する。
15時48分頃は誤送信時刻、16時37分頃は謝罪連絡時刻。検知時刻とWeb公表の時計時刻は記載なし。
- 69 メールアドレス / 漏えい確認 / 公表値
株式会社エイチ・アイ・エス(タイ現地法人 H.I.S. TOURS)
- 最大627 人 / 漏えい可能性の対象 / 最大
HISでタイへ出発した顧客。個人旅行は2024年11月日本出発、バンコクのプルマンホテル宿泊、チェンマイ・コムローイ祭り参加。団体旅行は2017年、2019~2020年、2024~2025年のタイ出発。 パスポート情報とアレルギー情報。電話番号、住所、メールアドレス、クレジットカード情報を除く。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
同一PDFの2026年10月7日19:30追記。対象条件のみ更新し、最大627名・初公表10月7日・occurred_on nullを保持。
- 最大627 人 / 漏えい可能性の対象 / 最大
こしの都ネットワーク株式会社
- 4,082 メールアドレス / 権限外の閲覧可能状態を確認 / 公表値
メールサーバ保存のメールアドレス4,082件。外部持出しのログは未確認。
合計に加算しない:不正アクセス確認と外部持出し確認を区別。4,082件を人数・メール送信数・確定流出数へ換算しない。 Tier・延べ合計・月別数量合計へ加算しない。
数値の出典
不正アクセス確認と外部持出し確認を区別。4,082件を人数・メール送信数・確定流出数へ換算しない。
第1報10月6日はフィッシングメール送信の注意喚起。具体データ影響の初公表は第2報10月7日。
外部持出しログが未確認でも、外部流出がなかったと断定しない。
公表時刻不明のため厳密48時間の境界内とは断定しない。
- 4,082 メールアドレス / 権限外の閲覧可能状態を確認 / 公表値
埼玉県(渋沢MIX)
- 約2,200 人 / 権限外の閲覧可能状態を確認 / 概数
会員申請を受け付けた約2,200名の一覧が不正閲覧された。データの窃取は未確認。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 3 人 / 権限外の閲覧可能状態を確認 / 公表値
上記一覧のうち3名は詳細情報も不正閲覧された。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
詳細閲覧3名を約2,200名へ加算しない。閲覧人数を窃取人数・厳密値・下限へ変換しない。
- 約2,200 人 / 権限外の閲覧可能状態を確認 / 概数
戸田建設株式会社
- 4,778 人 / 漏えい確認 / 公表値
戸田建設従業員の氏名・住所・電話番号・メールアドレス・所属部署の4,778名分。
集計対象:公式発表が外部漏えいした従業員情報を4,778名分と明示。従業員の公表範囲だけを採用し、取引先メール・取引データを混在加算しない。
数値の出典 - 最大7,200 メールアドレス / 漏えい可能性の対象 / 最大
漏えいした取引先担当者のメールアドレスとして公表された最大7,200件。上限であり実漏えい件数の確定値ではない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 最大6,000 情報レコード / 漏えい可能性の対象 / 最大
取引先の取引データとして公表された最大6,000件。人数・メール数ではない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
従業員4,778名分は確定公表値。取引先2区分は上限で、実漏えい総数と区分間重複は未確定。
4,778名分、最大7,200件、最大6,000件は別区分・別単位。合算して事故全体の人数・件数を作らない。
- 4,778 人 / 漏えい確認 / 公表値
株式会社アクティブ
- 最大54,916 情報レコード / 漏えい可能性の対象 / 最大
当該通販サイトに登録されている顧客の情報。登録時期の範囲は公表されていない。 店名・屋号、住所、電話番号、メールアドレス、受注情報(注文金額、商品コード、届け先住所)。クレジットカード、銀行口座、ログインパスワードは対象外。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
- 最大54,916 情報レコード / 漏えい可能性の対象 / 最大
旭化成セラピューティクス株式会社
- 最大約514,000 人 / 漏えい可能性の対象 / 概数の上限
医療従事者:氏名・所属施設名・施設住所・職種・診療科など。対象となる可能性がある人数の最大概数。
合計に加算しない:区分間の包含・重複と実流出人数が不明。合算せず、確定流出合計・Tierへ加算しない。
数値の出典 - 最大約44,000 人 / 漏えい可能性の対象 / 概数の上限
医療従事者:上記に加えメールアドレスなど。対象となる可能性がある人数の最大概数。
合計に加算しない:区分間の包含・重複と実流出人数が不明。合算せず、確定流出合計・Tierへ加算しない。
数値の出典 - 最大約700 人 / 漏えい可能性の対象 / 概数の上限
従業員:氏名・メールアドレス・写真。対象となる可能性がある人数の最大概数。
合計に加算しない:区分間の包含・重複と実流出人数が不明。合算せず、確定流出合計・Tierへ加算しない。
数値の出典
実際の閲覧・取得人数、区分間の重複と合計人数は未公表。
公式発表の医療従事者区分は2行。上記に加えメール等の約4.4万名と、氏名・施設等の約51.4万名、従業員約700名を合算しない。
- 最大約514,000 人 / 漏えい可能性の対象 / 概数の上限
ディップ株式会社
- 最大3,885,771 メールアドレス / 漏えい可能性の対象 / 最大
バイトル・バイトルNEXTで漏えいした可能性のある件数、最大3,885,771件。対象情報はメールアドレスのみ。実流出確認数・人数・重複を除いた人ではない。
合計に加算しない:最大3,885,771件は漏えいした可能性のあるメールアドレス件数。事故の漏えい確認と数量の可能性・最大値を分け、人数や確定数量へ換算せず、未審査として合計・Tier・数値カードへ加算しない。
数値の出典
最大3,885,771件は漏えいした可能性のあるメールアドレス件数。事故の漏えい確認と数量の可能性・最大値を分け、人数や確定数量へ換算せず、未審査として合計・Tier・数値カードへ加算しない。
最新DB全8表で公式2URL・バイトル・ディップ・記事IDを照合し一致なし。
最初の漏えい根拠は10月6日の通常公開注意喚起。10月9日を初回公表日に代入しない。
漏えい確認と最大3,885,771件の可能性対象を区別する。
- 最大3,885,771 メールアドレス / 漏えい可能性の対象 / 最大
エバーグリーン・マーケティング株式会社
- 237 情報レコード / 漏えい可能性の対象 / 公表値
追加公表された代理店等の取引先関係者に関する会社・団体名、メールアドレスの対象237件。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 763 情報レコード / 漏えい可能性の対象 / 公表値
追加公表された法人顧客に関する会社・団体名、住所、個人名を含む口座情報、請求金額等の対象763件。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
2区分間・旧報対象との重複は不明。237+763という総数を生成しない。
- 237 情報レコード / 漏えい可能性の対象 / 公表値
霧島市 こども部子育て支援課
- 規模不明 / 未検証 / 不明
児童A・保護者Bの情報を列挙するが、「2人」等の総数は公式発表に明記なし。受領者Cは漏えい情報の本人ではない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
事象の漏えい・開封は確認済みだが、公式発表に合計人数の明示数値なし。A・Bの列挙から人数を推定しない。
- 規模不明 / 未検証 / 不明
関西国際大学
- 規模不明 / 未検証 / 不明
複数ファイルの外部取得と文字情報流出は確認。氏名・学籍番号との結び付き、対象者範囲と件数は調査中。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
人数・件数は調査中で未公表。複数ファイルから2人・2件などの推定値を生成しない。
- 規模不明 / 未検証 / 不明
株式会社ミスターマックス(MrMaxアプリ・オンラインストア)
- 最大1,735,154 人 / 漏えい可能性の対象 / 最大
2026年10月3日時点のMrMaxアプリ・オンラインストア登録会員。一部流出は確認済みだが実際の流出人数は不明。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
- 最大1,735,154 人 / 漏えい可能性の対象 / 最大
長崎市(市民税課)
- 1 人 / 範囲未確定 / 公表値
特別徴収税額決定通知書等を同名の別事業者へ誤送付。公式発表表の対象人数欄に明記された公表値。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
対象人数は表に明示。誤送付・誤送信済みと公表されているが、受領・開封・実閲覧確認の有無は公式発表未記載。確定取得人数として総計・Tierへ加算しない。
事故内人数として公表。複数書類や送付先を別加算しない。事故間の同一本人の重複有無は不明。
- 1 人 / 範囲未確定 / 公表値
長崎市(新産業推進課)
- 1 人 / 範囲未確定 / 公表値
創業支援の同意書ひな型提供時に第三者の住所・氏名入りデータを誤送信。公式発表表の対象人数欄に明記された公表値。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
対象人数は表に明示。誤送付・誤送信済みと公表されているが、受領・開封・実閲覧確認の有無は公式発表未記載。確定取得人数として総計・Tierへ加算しない。
事故内人数として公表。複数書類や送付先を別加算しない。事故間の同一本人の重複有無は不明。
- 1 人 / 範囲未確定 / 公表値
長崎市(景観推進室)
- 1 人 / 範囲未確定 / 公表値
屋外広告物更新許可案内に別法人職員の申請書を誤同封。公式発表表の対象人数欄に明記された公表値。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
対象人数は表に明示。誤送付・誤送信済みと公表されているが、受領・開封・実閲覧確認の有無は公式発表未記載。確定取得人数として総計・Tierへ加算しない。
事故内人数として公表。複数書類や送付先を別加算しない。事故間の同一本人の重複有無は不明。
- 1 人 / 範囲未確定 / 公表値
長崎市(文化振興課)
- 1 人 / 範囲未確定 / 公表値
施設利用許可証・使用料明細書を別団体へ誤送付。公式発表表の対象人数欄に明記された公表値。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
対象人数は表に明示。誤送付・誤送信済みと公表されているが、受領・開封・実閲覧確認の有無は公式発表未記載。確定取得人数として総計・Tierへ加算しない。
事故内人数として公表。複数書類や送付先を別加算しない。事故間の同一本人の重複有無は不明。
- 1 人 / 範囲未確定 / 公表値
長崎市(資源循環課)
- 6 人 / 範囲未確定 / 公表値
リサイクル推進員の辞令書・推進員証をA・B自治会に入れ違えて送付。公式発表表の対象人数欄に明記された公表値。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
対象人数は表に明示。誤送付・誤送信済みと公表されているが、受領・開封・実閲覧確認の有無は公式発表未記載。確定取得人数として総計・Tierへ加算しない。
事故内人数として公表。複数書類や送付先を別加算しない。事故間の同一本人の重複有無は不明。
- 6 人 / 範囲未確定 / 公表値
長崎市(観光交流推進室)
- 1 人 / 範囲未確定 / 公表値
イベント招待案内を別の民生委員向け封筒へ誤同封。公式発表表の対象人数欄に明記された公表値。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
対象人数は表に明示。誤送付・誤送信済みと公表されているが、受領・開封・実閲覧確認の有無は公式発表未記載。確定取得人数として総計・Tierへ加算しない。
事故内人数として公表。複数書類や送付先を別加算しない。事故間の同一本人の重複有無は不明。
- 1 人 / 範囲未確定 / 公表値
長崎市(市民税課)
- 1 人 / 範囲未確定 / 公表値
特別徴収税額変更通知書を別事業者へ誤送付。公式発表表の対象人数欄に明記された公表値。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
対象人数は表に明示。誤送付・誤送信済みと公表されているが、受領・開封・実閲覧確認の有無は公式発表未記載。確定取得人数として総計・Tierへ加算しない。
事故内人数として公表。複数書類や送付先を別加算しない。事故間の同一本人の重複有無は不明。
- 1 人 / 範囲未確定 / 公表値
株式会社ニモカ
- 521 情報レコード / 漏えい確認 / 公表値
nimoca利用履歴照会サービスのカード番号・生年月日・登録メールアドレスを含む個人情報。公表単位は件で、人数ではない。
集計対象:公式発表が情報漏えいの件数521件と明示した確定公表値。人数へ換算せず、この事故の当該件数のみを採用。
数値の出典
- 521 情報レコード / 漏えい確認 / 公表値
NPO法人気象キャスターネットワーク
- 最大15,959 情報レコード / 漏えい可能性の対象 / 最大
2018年12月以降に取得した入会登録・会員情報変更、講座等催事参加申込、お問合せフォームの情報。 氏名、メールアドレス。一部には住所・電話番号。QAによればウェブ上の今回対象データにクレジットカード・銀行口座情報は含まれない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
- 最大15,959 情報レコード / 漏えい可能性の対象 / 最大
国立大学法人山口大学
- 967 情報レコード / 登録等の母数 / 公表値
連絡先一覧の全967件。実取得総数の確定値にしない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 631 情報レコード / 漏えい可能性の対象 / 公表値
公式発表の「漏洩したと思われる件数の内訳」の氏名・メールアドレス631件。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 336 情報レコード / 漏えい可能性の対象 / 公表値
同じ内訳のメールアドレスのみ336件。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 463 情報レコード / 被害規模以外の参考値 / 公表値
不審メールが送信された宛先463件。漏えい規模そのものではない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
967件は公式発表に明記された登録連絡先母数。631件・336件は内訳、463件は活動件数で、全部を合算しない。
- 967 情報レコード / 登録等の母数 / 公表値
大起水産(公式アプリ)
- 174,933 人 / 漏えい可能性の対象 / 公表値
対象期間のアプリ登録者(退会者含む)。公式PDF第1節は対象登録者174,933人(退会者を含む)。冒頭で実際の外部漏えいは未確認と明記。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 174,933 人 / 登録等の母数 / 公表値
2024-11-01〜2026-09-15の登録対象母数。公式PDF第1節は対象登録者174,933人(退会者を含む)。冒頭で実際の外部漏えいは未確認と明記。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
174,933人・漏えいの可能性
全員の全項目の漏えい確認ではない。任意の住所・生年月日未登録者を含む。
- 174,933 人 / 漏えい可能性の対象 / 公表値
大和証券株式会社(委託先:スカラコミュニケーションズ)
- 約110,000 人 / 漏えい可能性の対象 / 概数
漏えい可能性のある氏名・メールアドレス・口座番号等の顧客本人
集計対象:四国銀行告知は同じ大和事案の転載・案内で別事故としない。約22万件は非個人問い合わせを含むため個人情報漏えいレコードの見出し合計へ不採用。
数値の出典 - 約220,000 非識別情報を含む問い合わせ等の件 / 漏えい可能性の対象 / 概数
個人を特定する情報を含まない問い合わせ等も含む全情報
合計に加算しない:個人情報のある記録だけの件数ではない。約11万人とは別尺度で、足し引き不可。
数値の出典 - 約60,000 情報レコード / 漏えい可能性の対象 / 概数
損害保険ジャパン株式会社(損保ジャパン)のSMILING ROAD。漏えいした可能性のある問い合わせ単位の延べ件数。同一顧客の複数回の問い合わせを重複して含む。人数・確定流出件数ではない。
合計に加算しない:同じ委託先事故の会社別公表。委託先全体の最大713,126件や、大和・シチズンの値に合算しない。
数値の出典 - 最大713,126 情報レコード / 漏えい可能性の対象 / 最大
同一サーバー上の最大5社向け環境の問い合わせ単位の延べ件数。同じ顧客の複数問い合わせを含み、実際の対象人数は名寄せ中。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実流出人数・件数と会社間の重複は未確定。
四国銀行告知は同じ大和事案の転載・案内で別事故としない。約22万件は非個人問い合わせを含むため個人情報漏えいレコードの見出し合計へ不採用。
損保ジャパンの延べ約6万件は、同一顧客の複数問い合わせを含み、既存大和・シチズン・委託先全体へ合算しない。
会社別人数・延べ問い合わせと委託先全体の最大713,126件を合算しない。
- 約110,000 人 / 漏えい可能性の対象 / 概数
GMOリサーチ&AI株式会社(infoQ)
- 最大948,498 個人情報の件 / 漏えい可能性の対象 / 最大
公表日時点に保有する全個人情報を基にした上限。親から引き継いだ公式第3節検証結果を維持。持ち出し発生は確定だが全948,498件の持出し確定ではない。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 948,498 個人情報の件 / 登録等の母数 / 公表値
公表日時点の全保有個人情報。親から引き継いだ公式第3節検証結果を維持。持ち出し発生は確定だが全948,498件の持出し確定ではない。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
最大948,498件・実漏えい数未公表
actual leak totalはnull。ポイント不正交換611件・2,869,500円を漏えい規模へ転用しない。
- 最大948,498 個人情報の件 / 漏えい可能性の対象 / 最大
株式会社i-plug(OfferBox)
- 最大314,009 人 / 漏えい可能性の対象 / 最大
不備期間中の検索対象学生の理論上最大値。公式第5節は314,009人を検索対象学生総数に基づく理論上の最大値とし、実閲覧総数とは一致しないと明記。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 314,009 人 / 登録等の母数 / 公表値
2027年卒・2028年卒の期間中検索対象学生総数。公式第5節は314,009人を検索対象学生総数に基づく理論上の最大値とし、実閲覧総数とは一致しないと明記。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
理論上最大314,009人・閲覧可能性
実閲覧人数や確定漏えい人数へ昇格しない。利用企業以外への流出は未確認。
- 最大314,009 人 / 漏えい可能性の対象 / 最大
観音寺市/株式会社広真
- 2 人 / 漏えい確認 / 公表値
誤送付分の市民B・D。公式本文は受取人A・CへB・Dの予診票を誤同封し、B・Dの個人情報が漏洩した経緯を記載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 2 誤送付件 / 背景の参考値 / 公表値
9月29日と30日に確認した同一発送工程の誤同封。公式本文は受取人A・CへB・Dの予診票を誤同封し、B・Dの個人情報が漏洩した経緯を記載。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
A・Cは受領者。漏えい対象B・Dの2人へ加算しない。2件を別事故に分割しない。
- 2 人 / 漏えい確認 / 公表値
株式会社くふうカンパニー(くふう まちトークβ版)
- 少なくとも1 人 / 漏えい確認 / 確認済み部分の下限
漏えいを確認した顧客。公式第2節は少なくとも1名のメールアドレス漏えいを確認し、他の顧客の範囲を調査中と記載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
少なくとも1人・メールアドレス流出確認
1人を確定総数として扱わない。生年月日・性別は可能性段階で総数非公表。
- 少なくとも1 人 / 漏えい確認 / 確認済み部分の下限
株式会社物語コーポレーション(焼肉きんぐ公式アプリ)
- 10,788,963 情報レコード / 漏えい確認 / 公表値
漏えいした会員情報。親から引き継いだ公式発表再検証済みの数値。今回重複調査を避け、確認漏えい10,788,963件・母数10,808,784件を維持。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 10,808,784 情報レコード / 登録等の母数 / 公表値
総登録件数。親から引き継いだ公式発表再検証済みの数値。今回重複調査を避け、確認漏えい10,788,963件・母数10,808,784件を維持。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
母数を実漏えいへ代入しない。人数へ置換しない。
- 10,788,963 情報レコード / 漏えい確認 / 公表値
大阪府 環境管理室事業所指導課
- 2 人 / 漏えい確認 / 公表値
黒塗り漏れで名字が開示された人。公式本文第1節に誤って開示された個人情報2名分と明示。請求者のダウンロードも経緯に記載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
- 2 人 / 漏えい確認 / 公表値
大阪府 健康推進室健康づくり課
- 48 歯科技工所情報件 / 権限外の閲覧可能状態を確認 / 公表値
非表示シートで公開状態となった資料の個人情報。公式本文第1節は個人情報48件分。再表示可能な非表示シートが公開状態だったと説明。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
48件・閲覧可能な状態
公開状態の48件は確認済みだが、第三者が実際に取得した48件とは断定しない。人数へ換算しない。
- 48 歯科技工所情報件 / 権限外の閲覧可能状態を確認 / 公表値
大阪府こころの健康総合センター
- 1 人 / 漏えい確認 / 公表値
誤送付された受給者証等の対象者。公式第1節は誤送付した書類に記載された個人情報1名分と明示。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
- 1 人 / 漏えい確認 / 公表値
佐賀県立白石高等学校(普通科キャンパス)
- 2 誤送付件 / 背景の参考値 / 公表値
別申請者の通知書を同封した件数。公式概要は確認の結果2件の誤送付が発生と明示。対象人数は掲載されていない。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
誤送付2件・人数未公表
誤送付件数を2人へ換算しない。
- 2 誤送付件 / 背景の参考値 / 公表値
埼玉県 川口高等技術専門校
- 8 人 / 漏えい確認 / 公表値
別の受講者の証書を受け取った対象。公式概要は受講者9名に発送したうち8名に他の受講者の修了証書を誤送付と記載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 9 人 / 背景の参考値 / 公表値
証書発送先全体。公式概要は受講者9名に発送したうち8名に他の受講者の修了証書を誤送付と記載。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
8人への修了証書誤送付
8は公式が示す誤送付対象人数。送付先9名を漏えい人数としない。公表段階で回収完了とは断定しない。
- 8 人 / 漏えい確認 / 公表値
株式会社トラストバンク
- 254 情報レコード / 権限外の閲覧可能状態を確認 / 公表値
閲覧可能な状態254件。実際の閲覧件数・人数は不明。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 19 情報レコード / 背景の参考値 / 公表値
254件の内数19件。操作進行であり実閲覧人数ではない。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典 - 6 情報レコード / 背景の参考値 / 公表値
申込画面19件の内数6件。不正決済は未確認。
合計に加算しない:公表対象・単位・確定度・内数を保持し、同じ事故の別区分、母数、未確定値を総計・Tierへ加算しない。
数値の出典
実際の流出・閲覧総数と対象間の重複は未公表。
254件、うち19件、そのうち6件を合算しない。
- 254 情報レコード / 権限外の閲覧可能状態を確認 / 公表値
ホワイトエッセンス株式会社(予約・基幹システム)
- 約1,050,000 アカウント / 漏えい確認 / 概数
顧客・加盟院関係者・本部社員等の対象全体。親から引き継いだ公式告知埋込原本画像2ページの検証結果を維持。今回重複取得なし。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
約を外さない。人数へ置換しない。メグリー別事故と合算しない。
- 約1,050,000 アカウント / 漏えい確認 / 概数
株式会社NTTドコモ(RCS)
- 225 情報レコード / 同意未取得の外部送信 / 公表値
RCS送受信が行われGoogleへ情報送信された件数。公式影響件数表は約16,000件のうちRCS送受信が行われた225件でGoogleに関連情報を送信したと記載。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 約16,000 情報レコード / 背景の参考値 / 概数
説明・同意確認画面が非表示となった件数。公式影響件数表は約16,000件のうちRCS送受信が行われた225件でGoogleに関連情報を送信したと記載。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
225件・同意取得不備による外部送信
225を人数へ変換しない。16,000件は漏えい件数ではない。公式は漏えいと断定せず、同意未取得の外部送信として扱う。
- 225 情報レコード / 同意未取得の外部送信 / 公表値
株式会社日本経済新聞社(Microsoft 365)
- 規模不明 / 漏えい可能性の対象 / 不明
メールアドレス、氏名、一部メール内容の漏えい本人
合計に加算しない:約9000は送信された不審メール件数。漏えい人数・レコード数に転用不可。Google Workspaceの1646人と合算しない。
数値の出典 - 約9,000 送信メール / 被害規模以外の参考値 / 概数
なりすましメール送信数
合計に加算しない:約9000は送信された不審メール件数。漏えい人数・レコード数に転用不可。Google Workspaceの1646人と合算しない。
数値の出典
約9000は送信された不審メール件数。漏えい人数・レコード数に転用不可。Google Workspaceの1646人と合算しない。
- 規模不明 / 漏えい可能性の対象 / 不明
株式会社日本経済新聞社(Google Workspace)
- 1,646 人 / 漏えい可能性の対象 / 公表値
社員や取引先などの個人情報の本人
集計対象:同日Microsoft 365発表、過去の日経アメリカ事案とは別件。読者・取材先情報は対象外と公式発表記載。
数値の出典
同日Microsoft 365発表、過去の日経アメリカ事案とは別件。読者・取材先情報は対象外と公式発表記載。
- 1,646 人 / 漏えい可能性の対象 / 公表値
株式会社アバハウスインターナショナル
- 規模不明
未公表(対象範囲を調査中)
10月2日は個別通知日、公開公表日は10月3日。
退会者の注文記録が含まれる可能性はあるが人数・母数の公表なし。
ニュース一覧の最新掲載は10月3日の本件。
株式会社リクルート(スタディサプリ)
- 3,687 メールアドレス / 漏えい可能性の対象 / 公表値
登録されていると特定された可能性のあるアドレス。公式10月3日告知は登録の有無が特定された可能性のあるアドレス3,687件と明示。 千代田区公式本文で児童・生徒8名の内数も再確認。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 8 人 / 背景の参考値 / 公表値
千代田区内児童・生徒。公式10月3日告知は登録の有無が特定された可能性のあるアドレス3,687件と明示。 千代田区公式本文で児童・生徒8名の内数も再確認。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
メールアドレス3,687件・登録の特定可能性
メール一覧の持ち出し確認や人数とは扱わない。自治体公表の内数は全体に加算しない。
- 3,687 メールアドレス / 漏えい可能性の対象 / 公表値
株式会社第一ライフグループ/第一生命保険株式会社
- 約120,000 人 / 漏えい可能性の対象 / 概数
閲覧・外部流出の可能性がある対象者。公式PDF第1ページは対象者約12万名、現役約5万名・退職者約7万名と明示。外部流出は可能性の表現。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 約50,000 人 / 背景の参考値 / 概数
従業員。公式PDF第1ページは対象者約12万名、現役約5万名・退職者約7万名と明示。外部流出は可能性の表現。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 約70,000 人 / 背景の参考値 / 概数
退職者。公式PDF第1ページは対象者約12万名、現役約5万名・退職者約7万名と明示。外部流出は可能性の表現。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 約13,000 人 / 背景の参考値 / 概数
内勤職員。公式PDF第1ページは対象者約12万名、現役約5万名・退職者約7万名と明示。外部流出は可能性の表現。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 約37,000 人 / 背景の参考値 / 概数
営業職員。公式PDF第1ページは対象者約12万名、現役約5万名・退職者約7万名と明示。外部流出は可能性の表現。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
約12万人・漏えいの可能性
概数を正確値へ扱わない。内訳を総数へ加算しない。
- 約120,000 人 / 漏えい可能性の対象 / 概数
独立行政法人労働者健康安全機構 愛媛労災病院
- 1 人 / 背景の参考値 / 公表値
外来予約票の患者A氏。公式第1節は患者Aの予約票を患者B家族へ誤交付。第2節は患者情報に加え主治医苗字・発行者氏名も記載。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 規模不明 人 / 背景の参考値 / not_published
主治医・発行職員(総人数非公表)。公式第1節は患者Aの予約票を患者B家族へ誤交付。第2節は患者情報に加え主治医苗字・発行者氏名も記載。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
患者1人+職員情報・誤交付
患者1人を漏えい総人数として扱わない。職員が何人か公式発表で特定できず、推測で加算しない。
- 1 人 / 背景の参考値 / 公表値
グリーンコープ生協ふくおか
- 33,526 人 / 登録等の母数 / 公表値
公式本文の表記。公式本文は33,526名、公式Q&AのQ2は33,526件と記載。Q5は外部流出未確認・取得可能性は排除できないと説明。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 33,526 情報レコード / 登録等の母数 / 公表値
Q&Aの表記。公式本文は33,526名、公式Q&AのQ2は33,526件と記載。Q5は外部流出未確認・取得可能性は排除できないと説明。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 367 情報レコード / 背景の参考値 / 公表値
さがの利用休止組合員。公式本文は33,526名、公式Q&AのQ2は33,526件と記載。Q5は外部流出未確認・取得可能性は排除できないと説明。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 33,118 情報レコード / 背景の参考値 / 公表値
ふくおかのびん牛乳予約組合員。公式本文は33,526名、公式Q&AのQ2は33,526件と記載。Q5は外部流出未確認・取得可能性は排除できないと説明。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 41 情報レコード / 背景の参考値 / 公表値
交通事故関係。公式本文は33,526名、公式Q&AのQ2は33,526件と記載。Q5は外部流出未確認・取得可能性は排除できないと説明。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
端末保存33,526名/件・流出未確認
同じ33,526について名/件の公式発表表記差があるため、統一して人数へ変換しない。保有母数・内訳を漏えい確定数にしない。
- 33,526 人 / 登録等の母数 / 公表値
独立行政法人エネルギー・金属鉱物資源機構
- 約1,100 メールアドレス / 漏えい可能性の対象 / 概数
役職員のメールアドレス。公式本文第2節は役職員約1,100件、機構以外約7,400件のメールアドレスを漏えい可能性の対象として掲載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 約7,400 メールアドレス / 漏えい可能性の対象 / 概数
機構以外のメールアドレス。公式本文第2節は役職員約1,100件、機構以外約7,400件のメールアドレスを漏えい可能性の対象として掲載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
メール約1,100件+約7,400件・漏えいの可能性
公式の単一総数はない。人数に変換しない。表示上も内訳を保持。
- 約1,100 メールアドレス / 漏えい可能性の対象 / 概数
関西福祉大学
- 131 人 / 漏えい確認 / 公表値
TO送信でメールアドレスが表示された対象。公式本文は合格発表対象131名にTO送信し、アドレスが他の受信者に表示されたと記載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
人数は明示されるが氏名・住所等を含む131件という意味ではない。
- 131 人 / 漏えい確認 / 公表値
株式会社講談社BECK
- 規模不明
未公表(対象範囲を調査中)
1は侵害された従業員アカウント数であり漏えい人数ではない。
50は外部へ送信された不審メール数であり漏えい人数・情報件数ではない。
お知らせ一覧に10月2日公表より新しい関連続報なし。
株式会社ムーンスター
- 規模不明
未公表(対象範囲を調査中)
3月26日の初報は情報の不正取得を未確認としている。漏えい人数ゼロの確定値ではない。
利用者全員の漏えい確定や全保有情報の流出を意味しない。
情報一覧の関連最新掲載は10月2日の続報。
新潟県南魚沼地域整備部/委託先
- 12 人 / 登録等の母数 / 公表値
紛失タブレットに保存されていた対象者。公式第3節は端末保存12名分、冒頭は情報流出未確認と記載。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
端末保存12人分・流出未確認
保存母数であり、漏えい確定数ではない。
- 12 人 / 登録等の母数 / 公表値
沖縄県立芸術大学
- 207 人 / 漏えい確認 / 公表値
誤送信メールの対象者。公式第2節はメールアドレス207件、第3節は対象207名全員に通知したと記載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 207 メールアドレス / 漏えい確認 / 公表値
Toにより相互閲覧可能となったアドレス。公式第2節はメールアドレス207件、第3節は対象207名全員に通知したと記載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
207人と207件は同じ対象を別単位で示す。合算しない。
- 207 人 / 漏えい確認 / 公表値
株式会社サミーネットワークス
- 規模不明
未公表(対象範囲を調査中)
9月25日および9月30日は不正アクセス・痕跡確認の日であり件数ではない。
認証用顔画像と任意のプロフィール写真を混同しない。
全登録ユーザー数やアプリ利用者数を漏えい数に置換しない。
10月5日まで更新された公式RSSで、本件の最新報は10月2日の続報。
ヤマト運輸株式会社
- 規模不明
未公表(対象範囲を調査中)
一部の対象者という記載から全利用者の漏えいを確定しない。
重要なお知らせ一覧に掲載された関連最新報は10月2日第2報。
国立研究開発法人日本原子力研究開発機構
- 175 人 / 漏えい確認 / 公表値
個人情報が漏えいした利用者。公式第1節は全不正取得2,419ファイル、第2節は個人情報367件・175人分と明示。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 367 ファイル / 漏えい確認 / 公表値
個人情報を含む流出ファイル。公式第1節は全不正取得2,419ファイル、第2節は個人情報367件・175人分と明示。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 2,419 ファイル / 漏えい確認 / 公表値
不正ダウンロードされた全ファイル。公式第1節は全不正取得2,419ファイル、第2節は個人情報367件・175人分と明示。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 200 ファイル / 背景の参考値 / 公表値
身分証明証画像。公式第1節は全不正取得2,419ファイル、第2節は個人情報367件・175人分と明示。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 146 ファイル / 背景の参考値 / 公表値
特殊健康診断結果。公式第1節は全不正取得2,419ファイル、第2節は個人情報367件・175人分と明示。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 21 ファイル / 背景の参考値 / 公表値
放射線業務従事者証明書。公式第1節は全不正取得2,419ファイル、第2節は個人情報367件・175人分と明示。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 6 人 / 背景の参考値 / 公表値
マイナンバーを含む人。公式第1節は全不正取得2,419ファイル、第2節は個人情報367件・175人分と明示。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
ファイル数と人数を合算しない。175人に6人を加算しない。全不正取得ファイルを個人情報件数にしない。
- 175 人 / 漏えい確認 / 公表値
株式会社らしんばん
- 規模不明
未公表(対象範囲を調査中)
9月14〜16日は不正アクセス期間であり規模ではない。
対象項目の数、全会員数、通知先の推定による補完をしない。
本文・Q&A・お知らせ一覧で新しい規模の公表を確認できなかった。
ニッポンレンタカーサービス株式会社
- 55 人 / 漏えい可能性の対象 / 公表値
不正アクセスされた会員ページの会員。公式本文は55名の会員情報ページへの不正アクセスを確認し、個人情報は閲覧された可能性があると記載。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 55 人 / 背景の参考値 / 公表値
不正アクセス確認済みの会員ページに対応する会員。公式本文は55名の会員情報ページへの不正アクセスを確認し、個人情報は閲覧された可能性があると記載。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
55人・閲覧の可能性
不正アクセス確認と個人情報閲覧確定は区別。第一事象と合算しない。
- 55 人 / 漏えい可能性の対象 / 公表値
佐川急便株式会社
- 規模不明
未公表(対象範囲を調査中)
約100日間は対象荷物データの期間。荷物量や年間取扱量から人数・レコード数を推定しない。
送り主・届け先・運賃契約者・スマートクラブ登録者の重複は不明。
2026年7月のスマートクラブ設定誤り事故とは別件(FAQ Q1-4)。
公式重要情報一覧XMLと新着一覧XMLでも、10月5日FAQより新しい本件の数値公表なし。
株式会社チケットプラス
- 最大107 人 / 漏えい可能性の対象 / 最大
自身の情報が別利用者に表示された可能性のある最大人数。公式告知第4節は被表示側最大107名と、閲覧側最大322名を別に明記。
集計対象:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典 - 最大322 人 / 背景の参考値 / 最大
自身の画面に別利用者情報が表示された可能性のある最大人数。公式告知第4節は被表示側最大107名と、閲覧側最大322名を別に明記。
合計に加算しない:単位・対象・確定状況・限定語を分けた延べ集計。内数・母数・参考値は加算しない。
数値の出典
最大107人・他の利用者へ表示の可能性
107人全員の実表示確定ではない。322人は情報の受け手であり、107人へ加算不可。
- 最大107 人 / 漏えい可能性の対象 / 最大
同一事故の続報、供給元の総数と影響先の内数は重ねて加算しません。別事故に含まれる同じ人・情報の重複は公表値から除けないため「延べ」です。対象の種類・概数・上限・丸め値・確認済み部分の下限も別集計です。範囲だけの公表値を単一の人数には置き換えません。規模不明と未集計は0ではありません。全国総数・国内居住者だけの被害数ではなく、掲載した公表の小計です。閲覧可能状態の確認と実際の第三者取得も区別します。
2026年10月の公表と公式出典
- 10.9公表日
ブックオフグループホールディングス株式会社
ブックオフ:子会社の会員管理システムから会員情報の外部流出を確認
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
ブックオフグループホールディングスは10月9日、子会社の会員管理システムへの第三者の不正アクセスにより、会員情報が外部から取得・流出したことを確認したと公表。不正アクセスの確認日は10月6日で、侵入の発生日は不明。漏えいの可能性がある最大約643万件は会員番号の件数で、対象者の人数や確定流出件数ではない。対象となる人数と情報範囲は引き続き精査中。可能性がある項目は氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、パスワードのハッシュ値、ポイントカード番号、会員番号で、平文パスワードの流出とは記載していない。決済情報は当該システムに保存されておらず対象外と説明。公表時点で外部公開、悪用、会員情報の書換えは未確認。通信・外部アクセスの遮断、脆弱性是正、全システム点検等を進め、対象者へ順次個別連絡するとしている。
不正アクセス漏えい確認
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
株式会社コアコンセプト・テクノロジー(Koto Online)
Koto Online:会員情報がサーバ・解析・広告ツール等に意図せず記録
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
10月9日公表。会員登録・ログイン機能の不具合により、2023年3月31日〜2026年9月18日の間、メールアドレス1,673名分がサーバの記録・アクセス解析・広告等のツールに記録された。SNS連携191名と、メールアドレスに加えてパスワードも記録された20名は、いずれも1,673名の内数で合算しない。記録自体は確認されたが、インターネット上の公開、不特定多数による閲覧、外部持ち出しの形跡は現時点で確認されていない。外部事業者側の保存状況とアカウントへの不正ログイン有無は調査中。氏名・会社名・電話番号等の他の登録情報や記事閲覧履歴は本件の記録に含まれないと説明。9月14日の委託事業者の指摘を受け調査し、9月17・18日に修正。20名のパスワード無効化、個別連絡、全利用者のログアウトを実施し、10月9日に停止中の会員機能の再開を告知した。記録データの削除は進行中。公表人数を実流出人数や件数へ換算せず、数量合計・Tierへ加算しない。
公開設定・管理漏えいの可能性
発生日 2023-03-31取得 2026-10-10公式発表を読む
- 10.9公表日
株式会社ココナラ
ココナラスキルマーケット:不正アクセスで履歴書・職務経歴書関連書類の外部漏えいを確認
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
ココナラは10月9日、スキルマーケットに登録された会員の一部の情報が外部に漏えいした事実を確認したと公表。対象は履歴書449件と職務経歴書関連書類1,845件で、書類件数を別々に保持し、合算や会員人数への換算はしない。具体的な記載項目や侵入開始時刻は公表されていない。10月8日2時05分に不正アクセスを検知・遮断し、13時頃に再検知、15時頃に持ち出しの形跡を確認した。15時44分に攻撃経路を遮断し、21時27分までに脆弱性修正を完了したと説明。公表時点で不特定多数への公開や不正利用は未確認。カード情報・各種パスワード等は本件の対象ではなく、エージェント事業など他の運営サービス・サイトへの影響はないとしている。対象者へ順次個別連絡を予定し、警察への通報と個人情報保護委員会等への報告は今後行うと説明。対策後もサービス提供を継続している。
不正アクセス漏えい確認
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
コミューン株式会社
Commune/Commune for Work:不正アクセスで会員情報の外部漏えいを確認
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
コミューンは10月9日、一部のCommune・Commune for Workの会員情報が外部に漏えいしたことを確認したと公表。10月5日18時頃から不正アクセスを受け、6日に検知し、21時頃から全コミュニティを停止。7日にも残った経路による不正登録・閲覧があり、14時58分に遮断した。漏えいした会員数は約30.7万人の推計で、メールアドレスを含む約12.6万人と、含まない情報の約18.1万人は内訳。前者のうち従業員・テスト用デモの合計約4.2万人と、本人操作によらない仮パスワード変更144名も内数で、総数へ加算しない。同一会員IDの重複と攻撃者作成アカウントを除いた記録由来の推計であり、純粋な顧客人数や厳密整数としない。会員間DM・パスワードの漏えいと二次被害は未確認、決済情報は非保有と説明。対策後、8日正午頃から希望するコミュニティを順次再開。LIXILも9日に、利用する「すまいひろば」「猫壁ひろば」の漏えい可能性を公表したが、LIXIL固有の数量は未公表。同じCommune系列の出典として保持し、別事故や追加人数には数えない。 利用先の公式出典として、ヤマハとスズキの10月9日発表を補完。ヤマハはYNE会員情報約1,600名分のメールアドレス・表示名・アカウント名・自己紹介・アイコン・所属グループが漏えいしたと確認。ヤマハ情報への不正アクセス時間帯は6日11時59分頃〜20時36分頃と説明し、ヤマハ自身のシステムへの不正アクセス・情報の不正利用・公開拡散は未確認。スズキはスズキヴィレッジ会員情報約3,000名分の閲覧・取得可能性を公表し、メールアドレス・ニックネーム・参加日・性別・年代・都道府県・所有車名を挙げた。7日は調査報告受領日。サービス停止を続け、会員情報にカード・決済情報は含まれず、同社システムへの直接侵入・ランサムウェア被害と悪用・二次被害は未確認。両利用先の数量はCommune推計へ加算せず、別事故にも数えない。漏えい確認のヤマハと可能性のスズキを区別する。 利用先の公式出典として、Sansanが10月9日に公表した「Sansan User Forum」の会員情報を補完。漏えい確認対象は1,325名で、メールアドレス・アカウント名(表示名)・自己紹介欄・プロフィール画像・所属グループ。漏えい可能性対象は8,687名で、表示名・自己紹介欄・プロフィール画像・所属グループが列挙され、この区分にメールアドレスが含まれるとの記載はない。パスワードは対象情報に含まれない。確認と可能性を分け、両区分やCommune全体推計に加算せず、別事故として数えない。10月6日にCommune提供元から報告を受け同サービスを停止、7日に調査速報を受領、9日に公表・個人情報保護委員会への報告・全会員への不正アクセス発生通知を実施し、漏えい確認・可能性対象者への個別案内も実施済み。利用先の侵入・取得日時はこの公表では不明。同コミュニティーは他のSansan各サービスと独立しており、Sansan・Bill One・Contract One・Eightのシステムや預かり情報への影響はないという限定した説明。原因・影響範囲の調査と提供元の再発防止、委託先管理監督の徹底を進める。 カルビーは10月9日、絶品かっぱえびせんファンサイト『絶品部「やめられない、とまらない」課』で使うCommuneへの不正アクセスにより、会員情報の一部が外部から閲覧・取得されたことを確認したと公表。10月5日時点の登録メールアドレス・表示名・ユーザー名・自己紹介・プロフィール項目・所属グループが対象で、人数・件数は未公表。パスワードそのものの漏えいは未確認。生年月日・住所・電話番号・カード情報等は当該サービスで取得しておらず対象外との限定した説明。現在サービスを停止し、安全性確認後の再開時に会員へメールで案内する予定。同じCommune系列の出典として補足し、独立事故や提供元・他利用先の数量へ加算せず、9月のPhotoGoods由来カルビー事案とも混同しない。 LUMIURGLAS+は10月9日、管理者になりすました第三者に最大424名の登録情報が閲覧・取得された可能性を公表。10月6日夜の不正アクセスと停止、7日の提供会社報告、メールアドレス・プロフィール・所属グループ・ポイント・最終利用日時等を挙げ、一部では登録氏名・アイコンも閲覧された可能性がある。パスワード・DMの取得記録は未確認、カード情報は非保有で、別システムの各オンラインストアへの影響も未確認。提供元から不備修正完了の報告を受け、遮断と鍵更新を実施し、個人情報保護委員会への報告・対象会員への個別連絡を行う方針。事故本文には提供会社名の明示がない。提供会社自身による同サービスのCommune導入発表、現行公式アプリのCommune窓口、停止日・管理者なりすまし・鍵更新の一致を合わせた照合判断で、同系列の利用先補足として保持する。最大値・可能性を確定流出へ置き換えず、別事故や追加人数には数えない。 高知県観光ファンサイト「高知の知」は10月9日16時20分時点の報告で、提供元をコミューン株式会社と明記し、同社の10月9日発表を直接参照している。管理者になりすました第三者に会員情報の一部が閲覧・取得されたことを確認。全会員358人分は漏えい可能性のある対象母数で、実流出確認人数ではない。メールアドレス・ニックネーム・アカウント名・年齢・性別・自己紹介・おすすめグルメ等のプロフィール回答・所属グループ・ポイント・アイコン・最終利用日時を列挙。氏名・住所の漏えいは未確認で調査中。対象者へ順次メール等で案内する予定で、サービス停止・アクセス遮断を実施し、原因・影響調査と提供元の安全性再検証、再発防止を進め、安全性確認まで停止を継続する。10月7日9時時点の先行案内は6日21時からの緊急メンテナンスによる停止であり、漏えい公表ではない。同じCommune事故の利用先補足として保持し、別事故や358人の追加流出として数えず、提供元・他利用先の推計、数量合計・Tier・数値カードへ加算しない。 LINEヤフーは10月9日、DS.INSIGHT内のコミュニティ機能「DS.LAB」で利用するCommuneへの不正アクセスにより、ユーザー1,750名の情報が閲覧・取得された可能性を公表。氏名・メールアドレス・プロフィール・所属グループ・ポイント・最終利用日時等が対象で、1,750名を確定流出人数とは扱わない。6日は委託先からの連絡受領日。DS.LABを停止し、安全性確認後に再開、対象者へ順次個別案内を行う方針。同社システムへの不正アクセスと不正利用・二次被害は公表時点で未確認。パナソニックは同じ10月9日、委託先コミューンから「LUMIXコミュニティ」約2,000名と「ヘアサプ by Panasonic Beauty」約3,000名のメールアドレスを含む会員情報が漏えいしたとの報告を受領したと公表。両サービスを一時停止し、対象となる可能性のある会員へ個別連絡を行う方針。委託先報告による漏えい確認の説明と概数を保持し、利用先独自の発生・検知日時は不明とする。両社の公式発表は提供元をコミューンと明記し、同社10月9日発表を直接参照している。同じCommune事故の利用先補足として保持し、別事故・追加数量には数えない。3つの利用先数量は未審査の参考値で、利用先間の重複も不明なため足し合わせず、提供元推計・数量合計・Tier・数値カードへ加算しない。
不正アクセス漏えい確認
発生日 2026-10-05取得 2026-10-09公式発表を読む
- 10.9公表日
株式会社エネコム
エネコム:社内ネットワークへの不正アクセスで顧客情報流出の可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
エネコムは10月9日、社内ネットワークの一部への不正アクセスにより、複数の電子ファイルが外部に流出した形跡を確認したと公表。ファイルに顧客情報が含まれていた可能性があり、個人情報の流出は調査中。対象人数・件数・具体的な情報項目は未公表で、「複数」を人数や数値に置き換えない。10月6日は外部からの不正アクセスを確認した日で、侵入開始・実流出日時は不明。外部接続を遮断し、外部専門機関とログ・データ内容を調査し、関係官庁・個人情報保護委員会・警察へ報告・相談。影響の可能性がある顧客には特定でき次第個別に連絡する。システム障害やサービス提供への影響はなく、流出情報の公開・不正利用は現時点で未確認。メガ・エッグ顧客情報の流出も現時点で未確認という限定した説明で、全社・全サービスの漏えい否定へ広げない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
東日本旅客鉄道株式会社(JR東日本)
JR東日本:外部メール配信サービスから会員メールログ等が漏えいした可能性
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
JR東日本は10月9日、IDCフロンティア社での不正アクセスに伴い、えきねっと・大人の休日倶楽部向けの外部メール配信サービスが一部停止し、会員のメールアドレスを含む電子メールログ等が閲覧または取得された可能性を否定できないと公表。対象件数の最大は、えきねっと約167万件、大人の休日倶楽部約39万件。両者を合算せず、実人数や確定流出件数とは扱わない。えきねっとはメールアドレスが対象で、ビジネスえきねっと会員を除く。大人の休日倶楽部はメールアドレス・会員番号・クレジットカード有効期限・生年月日が対象。同社は本件について、それ以外の氏名・住所・電話番号・クレジットカード番号等には漏えいの可能性がないと説明。発生日・検知日時や外部メール配信サービスの事業者名・製品名は資料に記載なし。対象者には準備でき次第、個別のお知らせとお詫びのメールを送るとしている。 関連するIDCF系列の公式出典として、ビューカードの10月9日発表を補完。VIEW’s NET登録者のメール配信が一部できず、メールアドレス対象件数は約403万件で、閲覧・取得の可能性を否定できないと説明している。原文に最大の語はなく、対象者の特定は調査中。10月7日は同社が漏えい可能性を把握した日で、侵入開始日ではない。iiマークのあるカード・ビュー法人カードは対象外。両社の公式がIDCフロンティアでの不正アクセスに伴う外部メール配信への影響を示す範囲で関連付け、同一製品・契約・サーバーは未確認。約403万件をJR東日本の2サービスの件数や人数へ加算せず、別事故として追加計上しない。 関連するIDCF系列の公式出典として、日本酒類販売が10月9日に公表した東京酒粋のメールマガジンへの影響を補完。東京酒粋の公式は、株式会社フューチャーショップ提供「future Scenario Cast」の基盤「IDCFクラウド」へのランサムウェア攻撃による不正アクセスと、氏名・メールアドレス・誕生月の漏えい可能性を説明した。人数・件数・対象配信期間は調査中。3項目は暗号化して保存されていたとの説明で、漏えい否定には置き換えない。10月7日は連絡を受け配信を止めた日で、侵入日ではない。注文・ログインは別サーバーで通常利用でき、カード情報非保持、住所・電話番号は別サーバー、ログインパスワードは配信サービス非連携と説明。不正利用報告は現時点でない。これらは東京酒粋についての説明に限定し、JR東日本・ビューカードの同一製品・契約・サーバーや対象外情報を推定しない。関連出典として保持し、新たな事故数やJR東日本の数量へ加算しない。 関連するIDCF系列の公式出典として、日本ICTテレコムユーザー協会の10月9日通知を補完。同協会のeラーニング案内メール送信機能で障害があり、学習実施には支障がない。委託先IDCFrontier社クラウドへの不正アクセス・ランサムウェア攻撃を原因とし、個人情報の漏えいは確認中で、主な情報は申込時のメールアドレスと受講者氏名。人数・件数は未公表。10月7日午前3時40分頃は仮想サーバー停止・再起動不可の障害発生時刻で、侵入日や漏えい日時へ転用しない。攻撃を受けた東日本リージョン1をネットワークから遮断しシステム停止を完了、侵入経路の特定・遮断は対応中。第5回は終了済みで影響なく、第6回以降は主催者側送信元メールアドレスを変更する。公式の495企業・自治体はクラウド障害の影響範囲で、漏えい人数や事故数ではない。JR東日本・ビューカード・東京酒粋との同一製品・契約・サーバーを推定せず、関連出典として保持し、別事故数・数量へ加算しない。 JR九州は10月9日、IDCフロンティアの不正アクセスに伴い、JR九州Web会員向けメールマガジンの外部配信サービスが一部使用できず、電子メールアドレスを含むログデータが閲覧・取得された可能性を否定できないと公表。対象件数は最大約130万件で、確定流出件数や人数ではない。同社の本件対象について、氏名・住所・電話番号・クレジットカード番号等の個人情報とメールマガジンの件名・本文は漏えい可能性なしと説明。対象の可能性がある顧客へ、準備後に個別のお詫びメールを順次送る予定。侵入・検知日時は記載なし。IDCF関連の出典として補足し、他利用先との同一製品・契約・サーバーを推定せず、別事故や数量合計へ加算しない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
キッセイ商事株式会社
キッセイ商事:第三者不正アクセス、機微情報流出の可能性を調査
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
キッセイ薬品工業とキッセイ商事は10月9日、グループ会社のキッセイ商事への第三者不正アクセスを確認したと公表。10月7日21時50分頃に関係者宛てへデータ窃取と今後の連絡手段を通知するメールが送信されたが、侵入日時は公表されていない。要配慮個人情報等の機微な情報の流出可能性を否定できず、流出の事実、親会社・グループの事業に関する機密事項や顧客情報を含む影響範囲、流出経路・原因を外部専門家と調査中。アクセス遮断等の被害拡大防止措置を実施し、判明した新事実を公表する方針。公表時点でシステム障害や業務支障はない。対象人数・件数と具体的な情報項目は未公表で、確定流出として扱わず、数量合計やTierへ加算しない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-10公式発表を読む
- 10.9公表日
郡山地方広域消防組合
郡山地方広域消防組合:オンライン講習の委託先サービスでメールアドレス漏えいの疑い
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
10月9日公表。オンライン講習を委託する株式会社プロシーズが利用するクラウドサービスで、10月7日に不正アクセスがあったとの報告を受けた。7日8時53分の障害発生と17時39分の障害継続の連絡を経て、8日13時13分の連絡で、メールアドレスがサーバーに記録されていたため漏えいの可能性があると判明した。対象はメールアドレス83件で、83人や実流出確認数へ換算しない。7月9日〜10月7日は講習申込期間であり、侵入期間ではない。対象申込者へ注意喚起をメールで案内済み。二次被害は10月9日の公表時点で未確認。委託先へ原因究明・再発防止を求め、職員の報告・連絡も徹底するとした。クラウド提供会社・製品は本文に明示されず、IDCF系列との関係は未確認のため推定統合しない。4月の救急報告書の公開サイト誤アップロードとは別事案。数量は未審査として合計・Tier・数値カードへ加算しない。
不正アクセス漏えいの可能性
発生日 2026-10-07取得 2026-10-11公式発表を読む
- 10.9公表日
南海放送株式会社
南海放送:健康フェスタ2026当選通知をCC誤送信、58人分のメールアドレス漏えい
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
南海放送は10月9日、事務局を担当する「レデイ薬局 健康フェスタ2026」の当選通知メールで、当選者58人分のメールアドレスを漏えいしたと公表。同日14時29分、担当社員がBCC欄ではなく誤ってCC欄に入力して送信した。送信直後に担当者が気づき、58人の当選者へお詫びとメール削除依頼を送信。削除完了は公表されていない。個人情報の管理を徹底し、社員・スタッフへの注意喚起や研修で再発防止を図るとしている。公表値は58人分のメールアドレスで、他の情報項目の流出を推定しない。数量精査は未完了として、数量合計やTierへ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-10-09取得 2026-10-10公式発表を読む
- 10.9公表日
新潟県 糸魚川地域振興局地域整備部
糸魚川地域振興局:予定価格資料を誤添付し見積依頼先へ送信
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
10月9日11時15分、道路台帳補正業務の見積依頼メールに予定価格資料を誤添付し、依頼先3者へ送信。11時40分頃に受信先の連絡で判明した。個人情報は含まれず、委託価格という機密情報の誤送付として記録する。3者は送信先数で、被害人数・流出件数には換算しない。説明と謝罪、メール破棄の依頼・完了確認、随意契約手続の中止を実施。添付資料の複数名確認と所属内注意喚起を再発防止策とした。流出対象の総数は公表されていない。
誤送信・誤交付漏えい確認
発生日 2026-10-09取得 2026-10-10公式発表を読む
- 10.9公表日
大阪市 生野区役所 窓口サービス課(保険年金)
大阪市 生野区役所 窓口サービス課(保険年金):資格喪失届の誤送付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番1。資格喪失届の誤送付が公表された。表の対象人数は3人で、確定流出人数としては使わない。表の報告日2026-08-24(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 教育委員会事務局 学校運営支援センター事務管理担当(就学支援)
大阪市 教育委員会事務局 学校運営支援センター事務管理担当(就学支援):大阪市児童生徒就学援助審査通知書の誤送付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番11。大阪市児童生徒就学援助審査通知書の誤送付が公表された。表の対象人数は1人で、確定流出人数としては使わない。表の報告日2026-09-11(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 こども青少年局 保育所運営課
大阪市 こども青少年局 保育所運営課:おたより帳の誤交付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番12。おたより帳の誤交付が公表された。表の対象人数は1人で、確定流出人数としては使わない。表の報告日2026-09-14(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 旭区役所 生活支援課
大阪市 旭区役所 生活支援課:生活保護法医療券の誤交付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番13。生活保護法医療券の誤交付が公表された。表の対象人数は1人で、確定流出人数としては使わない。表の報告日2026-09-14(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 東淀川区役所 窓口サービス課(住民情報)
大阪市 東淀川区役所 窓口サービス課(住民情報):入学申請書の誤送付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番3。入学申請書の誤送付が公表された。表の対象人数は3人で、確定流出人数としては使わない。表の報告日2026-08-28(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 住之江区役所 保健福祉課(高齢・介護保険)
大阪市 住之江区役所 保健福祉課(高齢・介護保険):介護保険被保険者証の誤送付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番4。介護保険被保険者証の誤送付が公表された。表の対象人数は1人で、確定流出人数としては使わない。表の報告日2026-08-31(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 天王寺区役所 企画総務課
大阪市 天王寺区役所 企画総務課:令和8年経済センサス‐活動調査報酬明細書の誤送付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番5。令和8年経済センサス‐活動調査報酬明細書の誤送付が公表された。表の対象人数は1人で、確定流出人数としては使わない。表の報告日2026-09-01(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 中央区役所 保健子育て課(地域保健活動)
大阪市 中央区役所 保健子育て課(地域保健活動):母子健康手帳の写しの誤交付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番6。母子健康手帳の写しの誤交付が公表された。表の対象人数は2人で、確定流出人数としては使わない。表の報告日2026-09-01(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 財政局 船場法人市税事務所課税担当(個人市民税(特別徴収)グループ)
大阪市 財政局 船場法人市税事務所課税担当(個人市民税(特別徴収)グループ):令和8年度給与所得等に係る個人市民税・府民税・森林環境税特別徴収税額の決定・変更通知書の誤送付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番7。令和8年度給与所得等に係る個人市民税・府民税・森林環境税特別徴収税額の決定・変更通知書の誤送付が公表された。表の対象人数は1人で、確定流出人数としては使わない。表の報告日2026-09-03(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
大阪市 デジタル統括室 スマートシティ推進担当
大阪市 デジタル統括室 スマートシティ推進担当:大阪スーパーシティに係る連絡メールの誤送信
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
大阪市が10月9日14時に一括公表した項番9。大阪スーパーシティに係る連絡メールの誤送信が公表された。表の対象人数は3人で、確定流出人数としては使わない。表の報告日2026-09-07(発生時速報日)は発生日・検知日と区別し、発生日は不明。概要表には実際の外部閲覧・取得や詳しい対応の記載がないため、漏えいの確定状況は未判定として保持する。
誤送信・誤交付未判定
発生日 不明取得 2026-10-09公式発表を読む
- 10.9公表日
リゾートトラスト株式会社
リゾートトラスト:会員情報・カハラ横浜予約者情報の外部漏洩を確認
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
リゾートトラストは10月9日、管理するウェブサイトへの第三者の不正アクセスにより、サーバに保管した顧客個人情報の一部が外部に漏洩したと公表。一部のグループ会員の情報約2万6千件と、ザ・カハラホテル&リゾート横浜の予約者情報約3万6千件を別区分で示した。単位は件、いずれも概数で、両区分の重複は不明。合算や人数換算はしない。漏洩した具体的な情報項目はPDFに記載されていない。10月5日20時30分頃〜23時30分頃のシステム異常を翌6日に認知し、7日に漏洩を確認した。異常作動の期間を侵入開始日や実流出期間と同一視せず、侵入開始は不明とする。不正アクセスを遮断し、外部専門機関と詳細調査中。当該システムに利用履歴・医療情報・カード情報・銀行口座情報・メールアドレス・本人確認書類等は含まれないとの説明で、グループ全体の保有や漏洩否定に広げない。対象確認済みの顧客への個別案内を順次行い、脆弱性改修・監視強化・アクセス権限見直しを実施する予定。全国のホテル・施設運営に直接影響はなく、予約や滞在に支障はないと説明している。
不正アクセス漏えい確認
発生日 不明取得 2026-10-09公式発表を読む
- 10.8公表日
株式会社八十二長野銀行
八十二長野銀行:職員メールアカウント侵害で35名のメールアドレス流出の可能性
メールアドレスが流出した可能性のある対象35 名実流出の総数ではありません。35名はメールアドレス流出の可能性対象。属性、その他情報、実際の閲覧・取得範囲は調査中。公表された範囲の数値です。実流出の総数とは限りません。
八十二長野銀行は10月8日、職員が受信した不審な電子メールを起点に職員用メールアカウントへの第三者の不正アクセスが発生し、35名のメールアドレスが流出した可能性を公表。発生は10月7日、発覚は10月8日。その他の情報、実際の情報閲覧・取得の有無と影響範囲は調査中で、35名の属性や追加情報を推定しない。不正アクセスの確認と個人情報漏えいの確認を区別する。公表時点で本件に起因する不正利用等の被害は未確認。アクセス遮断、対象者への個別連絡、外部専門事業者の調査、関係当局への報告を実施したと説明している。
不正アクセス漏えいの可能性
発生日 2026-10-07取得 2026-10-09公式発表を読む
- 10.8公表日
株式会社アドベンチャー
skyticketへの不正アクセスによる登録顧客情報の外部流出
サーバー区分の流出情報約1,464万 件(登録・入力顧客情報)流出確認済み・公表概数。区分①の公表概数。実人数・全経路の合計ではありません。約413万件のハッシュ化パスワードを含む情報は内数で加算しません。公表された範囲の数値です。実流出の総数とは限りません。
アドベンチャーは10月9日、10月8日に流出を公表したskyticketの3経路の詳報を公開。①サーバー侵害は登録・入力顧客情報約1,464万件の流出で、ハッシュ化パスワードを含む約413万件は内数。②業務管理システムは17,780件の流出またはおそれで、重複を含み、別途調査中の件数もある。③バス予約は約12,000予約件の閲覧またはおそれ。各値を実人数とせず、内数と3区分を合算しない。①の流出確認済み顧客情報約1,464万件だけを情報件数の概数として集計し、SS相当・概数。②③と内数は加算せず、全体の実人数・総流出件数は不明。クレジットカード情報と旅券画像は流出なし。旅券番号は①流出なし、②調査継続中。
不正アクセス漏えい確認
発生日 不明取得 2026-10-08公式発表を読む
- 10.8公表日
株式会社アズマ(hitmart)
hitmart:同一サーバの別サイトに混入したバックドアにより顧客情報が漏えいしたおそれ
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
アズマは10月8日、hitmartの顧客情報が閲覧されたおそれがあると公表。4月7日は同一サーバ上の別サイトの自動更新時にバックドアが混入した日で、顧客情報の実際の閲覧・持ち出し日は不明。9月28日に不正プログラムを発見し、29日に原因サイトとプログラムを削除した。アクセスログの保存期間を超えて完全な解析ができず、確定流出とはしていない。9月29日までに会員登録または注文した顧客が対象で、件数は未公表。氏名・会社名・住所・電話番号・メールアドレス・生年月日・お届け先・注文履歴等と暗号化保存されたログインパスワードが対象になり得る。元のパスワードそのものは保存しておらず、カード情報は含まないと説明。購入・支払画面の改ざんは確認されておらず、公表時点で個人情報の不正利用報告はない。対象者へ順次個別連絡し、パスワード変更と不審な連絡への注意を呼びかけている。
不正アクセス漏えいの可能性
発生日 2026-04-07取得 2026-10-09公式発表を読む
- 10.8公表日
医療法人徳洲会 千葉西総合病院
千葉西総合病院:患者が映り込む院内動画を職員が個人SNSへ無断投稿
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
千葉西総合病院は10月8日の第1報で、患者が映り込む院内動画の職員による無断SNS投稿を公表。10月9日の第2報は患者の個人情報を含む投稿を確認し、10月5日夜間の勤務中に撮影してグループ内で共有したと説明した。撮影日と実際の公開SNS投稿日時を分け、公開投稿日時は不明のまま。10月8日15時18分〜30分頃にグループ病院職員からX上の動画について連絡を受け、存在を確認。同日に患者家族への電話による報告・謝罪、職員の出勤停止、Xへの投稿削除依頼、個人情報保護委員会への報告届出を実施した。10月9日に患者家族へ直接謝罪し、松戸保健所・松戸市役所へ報告。院内委員会を開き、翌週中の全職員研修を決定した。対象患者人数・動画件数・実際の閲覧規模は未公表。関与職員3名を患者の漏えい人数へ換算せず、初公表10月8日を維持して同じ事案の続報として扱う。
公開設定・管理漏えい確認
発生日 不明取得 2026-10-08公式発表を読む
- 10.8公表日
株式会社第一興商
第一興商:委託先NCGのPC感染で顧客・従業員情報漏えいのおそれ
漏えい可能性の対象約872.4万 件実流出の総数ではありません。公表表の顧客・従業員を含む総合計。人数や確定流出数へ換算せず、内訳は加算しません。公表された範囲の数値です。実流出の総数とは限りません。
第一興商は10月8日、個人情報取扱い委託先の日本コロムビアグループ(NCG)で従業員PC1台のマルウェア感染が判明し、個人情報が漏えいした可能性を公表。公表表の総合計は約8,724,000件で、顧客約8,631,000件と従業員約93,000件を含む。顧客ブランド間の重複控除約515,000件を反映した公表概数で、人数や確定流出数へ置き換えず、内訳を重ねて加算しない。本文では氏名(登録名)、性別、生年月日、メールアドレス、電話番号を挙げているが、従業員の項目別範囲は推定しない。パスワードは漏えいのおそれ対象に含まれず、実際の外部漏えい、不正利用、第一興商のシステムへの影響は公表時点で未確認。10月1〜2日は感染判明期間、2日は端末隔離、5日は第一興商の受報日で、感染発生日は不明。2025年7月の日本コロムビアのサーバ侵害とは対象システム・期間が異なる別事故として扱う。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-09公式発表を読む
- 10.8公表日
株式会社ハイホー
ハイホー:6系統サービスのマイページに不正ログイン、契約単位38,509件で閲覧確認・可能性が混在
不正ログイン対象(契約単位)38,509 件実流出の総数ではありません。閲覧確認と可能性が混在。顧客人数・アカウント数・全件確定流出ではありません。合計へ加算しません。公表された範囲の数値です。実流出の総数とは限りません。
BiZiMo光/BiZiMoネット、光ギガ、CLOUD LINE、Toppa!、ダントツネット/ダントツひかり、CP WiMAXの6系統サービスで、第三者がお客様になりすましてマイページへ不正ログインしたと10月8日に公表。電話勧誘などで得たログイン情報が使われ、情報が実際に閲覧された事例と、閲覧された可能性がある事例が混在する。不正ログインの公表値38,509件は契約単位で、複数契約は別々に数える。顧客人数・アカウント数・全件確定流出数ではなく、確認済みと可能性の内訳は未公表。確定流出の合計やTierへ加算しない。対象となり得るのは氏名、住所、電話番号、メールアドレス、契約・請求情報などで、顧客ごとに異なる。クレジットカード・口座情報はマイページで扱わず、閲覧可能性はないと説明。疑わしい通信元を遮断し、電話番号・郵便番号・生年月日によるログイン方式を廃止、警察への相談と対象者全員への書面通知を進める。システム侵入・脆弱性悪用や金銭被害などの二次被害は公表時点で未確認。発生日・検知日は記載がなく不明。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-08公式発表を読む
- 10.8公表日
柏市こども部子育て支援課
柏市子育て支援課:講座案内メールへ別団体の氏名・メールアドレスを含む下書きPDFを誤添付
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
柏市子育て支援課は10月8日、9月25日9時35分に子育て支援活動団体へ講座案内を送る際、BCC宛先のメールアドレスと団体名・氏名を含む下書きPDFを誤添付したと公表。9月30日16時頃に受信側からの指摘で覚知し、10月1日11時30分頃の調査で漏えい対象を氏名58件(内メールアドレス55件)と確認した。件を人数へ換算せず、55件は58件の内数として加算しない。送信先39団体は被害規模と別の参考値。受信者へ添付ファイル削除を依頼し、全対象者への謝罪は10月6日までに完了したとしている。削除実施の確認や二次被害なしを意味しない。添付資料の確認不足と複数人確認を行わなかったことが原因で、送信前の宛先・添付資料と複数人による確認を徹底すると説明。
誤送信・誤交付漏えい確認
発生日 2026-09-25取得 2026-10-09公式発表を読む
- 10.8公表日
柏市教育委員会 教育総務部教育施設課
柏市教育施設課:学校統合地域協議会の委員向けメールをTO欄で一斉送信
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
10月8日公表。9月24日18時50分頃、柏中学校区の学校統合に関する地域協議会委員4名への事務連絡メールを、BCCではなくTO欄にアドレスを入力して一斉送信した。9月25日8時30分頃、部内職員の指摘で他の委員のアドレスを閲覧できる状態になっていると認識。同日13時までに4名へ電話で説明・謝罪し、9月28日9時45分の会議でも対面で謝罪した。公式は全委員が相互にアドレスを知る関係で、二次被害は生じなかったと説明している。4名は送信先委員数として保持し、新たに情報を知った人数や実流出総数へ換算せず、数量合計・Tierへ加算しない。原因はアドレスの取扱いの認識不足と送信時の確認不足で、BCC使用とダブルチェックを徹底するとした。公表時刻は不明で、厳密な48時間内の公表かは未確定。子育て支援課のPDF誤添付とは別事故。
誤送信・誤交付漏えい確認
発生日 2026-09-24取得 2026-10-10公式発表を読む
- 10.8公表日
小池酸素工業株式会社
小池酸素工業:サイバー攻撃に伴うデータ漏えいを認識、内容は確認中
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
小池酸素工業は10月8日の第2報で、外部専門家からの情報を確認しデータ漏えいを認識したと公表した。漏えい内容と影響範囲は確認中で、個人情報の該当有無、人数・件数は未公表。10月6日の第1報では、10月5日にサイバー攻撃の可能性を認識し調査を開始したと説明しており、攻撃の公表日を漏えいの初公表日に置き換えない。一部サーバーに外部からの不正アクセスが疑われる痕跡を確認し、社内ネットワークを切断。外部専門家と調査・復旧を進め、個人情報保護委員会へ報告している。
不正アクセス未判定
発生日 不明取得 2026-10-08公式発表を読む
- 10.8公表日
株式会社ローソン
ローソンID・アプリ予約への不正アクセスによる個人情報漏えい
ローソンID2,155,345 件流出確認済み。公式の見出しは対象人数、表記単位は件。人数・アカウント数へ換算しません。IDの情報件数だけを集計し、重複不明のアプリ予約26件は加算しません。ローソンアプリ予約26 件流出確認済み。公式の表記単位は件。2指標は重複不明で合算せず、合計へ加算しません。公表された範囲の数値です。実流出の総数とは限りません。
ローソンは10月8日、ローソンIDとローソンアプリ予約への不正アクセスで個人情報の一部が漏えいしたと公表。10月7日の調査で、IDは9月12〜14日、アプリ予約は9月17日の不正アクセスが判明した。IDの公表値は2,155,345件、アプリ予約は26件。公式の見出しは対象人数だが単位は件であり、人数・アカウント数へ換算せず、両指標は重複不明のため合算しない。IDの情報2,155,345件だけを集計しSに区分、予約26件は合計に加算しない。IDはメールアドレス・氏名と、入力されている場合の性別・電話番号・住所・メルマガ取得情報、予約は氏名・電話番号・クレジットカード番号の一部が対象。予約機能を停止し、不審なアクセス元を遮断、対象者へ個別案内を進める。公表時点で不正利用や二次被害は未確認。
不正アクセス漏えい確認
発生日 2026-09-12取得 2026-10-08公式発表を読む
- 10.8公表日
株式会社ユーザベース(NewsPicks)
NewsPicks:業務管理ツールへの不正アクセスで一部顧客情報漏えいの可能性
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
ユーザベースは10月8日、NewsPicksの業務管理ツールへの不正アクセスで一部顧客情報が漏えいした可能性を公表。10月9日第二報は項目別の最大想定件数として、メールアドレス32.3万件、氏名5.9万件、生年月日2.8万件、配送先住所・宛名3.1万件、所属6.5万件、所属先電話番号2.9万件、役職の7分類27.3万件、ウェブ決済のカード情報の一部36.2万件、別にEnterprise・Educationの運営担当窓口名と連絡先メールアドレス122件を示した。項目間の重複と全体の利用者人数は不明で、合算や人数換算はしない。全会員が対象とは扱わない。初公表は10月8日のまま。8日12時48分検知、14時1分に該当サーバー遮断、21時44分に個人情報保護委員会への速報・警察相談。侵入・漏えいの発生日時は不明。カードは名義・番号下3桁または下4桁などで、番号全体は決済代行会社管理・同社非保存のため本件での漏えいはないと説明し、セキュリティコードも非保存。サービス本体・他システムへの侵入、顧客企業とのやり取り・パスワードの漏えい、二次被害は第二報時点で未確認。管理ツールのアクセス遮断・アカウント削除、データアクセスキー再発行、アクセス権限縮小、攻撃元のサービス全体での遮断を実施済み。10月9日から対象者へ順次メール連絡し、外部専門機関の助言を受け原因と全容を調査中。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-09公式発表を読む
- 10.8公表日
大阪市
大阪歴史博物館におけるメール誤送信による個人情報の漏えいについて
メールアドレスが漏えいした対象者4 名分流出確認済み。公式発表の公表単位は4名分です。メールアドレス4件へ換算しません。氏名も含む1名は4名の内数で、加算しません。大阪歴史博物館で10月7日15時58分、イベント案内をボランティア4名に送信する際、BCCにすべき宛先をCCへ入力し、4名分のメールアドレスが漏えいした。うち1名は氏名も含む。公式発表の公表単位は4名分で、メールアドレス4件へ換算しない。氏名も含む1名は4名の内数で、4+1とは加算しない。15時55分頃の一斉配信でエラーとなった4名への再送時に発生し、送信後の見直しで判明した。16時頃から電話で謝罪とメール削除依頼を開始し、17時30分までに3名へ謝罪、残る1名への連絡を予定。3名と1名は同じ4名への対応状況であり、漏えい対象へ追加しない。これらの対応時刻を検知時刻として扱わない。複数人による宛先確認をせず送信したことが原因と説明し、原則BCC設定、チェックリストと複数人確認、手順書見直しを進める。10月8日14時公表で、発生日・時刻とは区別する。
誤送信・誤交付漏えい確認自動整理(誤分類の可能性あり)
発生日 2026-10-07取得 2026-10-08公式発表を読む
- 10.8公表日
大阪府住宅供給公社
大阪府住宅供給公社:駐車場使用契約書データを別の契約予定者へ誤送付
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
大阪府住宅供給公社は10月8日、駐車場使用契約書データを別の契約予定者へ誤送付した事案を公表。8月28日の再送付対応で別契約予定者のデータを送り、9月1日の住戸内覧時に受取人の指摘で判明した。契約書には氏名・自動車登録番号・車台番号が記載されていた。誤送付先へ謝罪して削除を依頼し、データ削除完了を確認。情報の本人にも連絡して謝罪と経緯説明を行った。送付時に複数人の確認を怠ったことを原因とし、改訂した個人情報保護マニュアルによる研修、各部署の取扱い手順の確認、外部送付時のダブルチェック強化を示している。対象人数・件数を示す集計値は未公表。本文中の契約予定者や情報項目の数から人数・件数を推計せず、数量合計やTierへ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-08-28取得 2026-10-10公式発表を読む
- 10.8公表日
国家公務員共済組合連合会 大手前病院
大手前病院:メールアカウントへの不正アクセスで職員等の個人情報漏えいの可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
大手前病院は10月8日、使用するメールアカウントへの第三者による不正アクセスを確認し、職員等に関する個人情報が漏えいした可能性を公表。調査の結果、患者情報は含まれていないと確認している。不正アクセスの確認と個人情報漏えいの可能性を区別し、漏えい確定とは扱わない。人数・件数、情報項目の詳細、発生・検知日時は非公表。公表時点で二次被害や悪用は確認されていない。セキュリティ体制を強化し再発防止に努めるとしている。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-08公式発表を読む
- 10.7公表日
公益財団法人アクロス福岡
アクロス福岡:イベント参加希望者へのメール誤送信で29名分のアドレスが見える状態に
受信者間で見える状態になった対象29 名分のメールアドレス実流出数は未確認。公式の表記を保持。送信メール数や重複を除いたアドレス数へ置き換えず、合計には加算しません。公表された範囲の数値です。実流出の総数とは限りません。
アクロス福岡は10月7日、施設運営委託先の職員が10月4日にイベント参加希望者29名へ事務連絡を一斉送信した際、BCCにすべきメールアドレスをTo欄へ入力し、受信者が他の受信者のアドレスを見られる状態になったと公表。10月5日にCCで受信した別の職員が気付き、対象者へ電話又はメールで謝罪し、転送・利用・複写をせず当該メールを削除するよう依頼した。公表された情報は29名分のメールアドレスで、29通の送信メールや重複を除いたアドレス数には置き換えない。財団と委託先は個人情報保護研修、複数宛先へのBCC使用、テスト送信又は複数人の宛先確認を徹底すると説明している。
誤送信・誤交付漏えい確認
発生日 2026-10-04取得 2026-10-09公式発表を読む
- 10.7公表日
株式会社セレス
セレス:ポイントインカムへの不正アクセスで個人情報195件に第三者閲覧の可能性
閲覧可能性の対象個人情報(公表合計)195 件実流出の総数ではありません。会員88件・従業員等107件を含む公表合計です。人数へ換算せず、内訳を重ねて加算しません。会員情報(195件の内訳)88 件実流出の総数ではありません。確認できた内数です。総数へ加算しません。従業員等情報(195件の内訳)107 件実流出の総数ではありません。確認できた内数です。総数へ加算しません。公表された範囲の数値です。実流出の総数とは限りません。
ポイントサイト「ポイントインカム」で10月5日未明から不正アクセスの疑いがある挙動を断続的に検知。調査で不正アクセスを認め、10月7日に一部アカウントの個人情報195件(会員情報88件、従業員等情報107件)を第三者が閲覧した可能性を公表した。195件は個人情報の件数で、人数・アカウント数や確定流出件数ではない。88件・107件は195件の内訳で、総数に重ねて加算しない。10月5日は検知開始日で、侵入開始日・実際の閲覧日時は不明。サービスを一時停止し、不審なアクセスの遮断、原因特定、全域点検と個人情報保護委員会への報告を実施。対象の可能性がある顧客へ個別メールを送付し、決済関連情報は自社サーバーに保持しておらず漏えいはないと説明している。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-07公式発表を読む
- 10.7公表日
CLASS EARTH株式会社
CLASS EARTH:ボランティア選考メール誤送信でメールアドレス69件が他受信者へ表示
表示されたメールアドレス69 件流出確認済み。メールアドレスの件数です。人数へ換算しません。10月7日15時48分頃、「Earth Saver Farm」共創ボランティア応募者への選考結果メールを、メールアドレスを宛先欄に記載したまま誤送信し、69件が他の受信者にも表示された。69件はメールアドレスの件数で、人数へ換算しない。住所・電話番号等は含まれていない。同日16時37分頃に謝罪連絡とメール削除・全員への返信を控える依頼を実施したが、これは対応時刻であり検知時刻ではない。専用配信ツールの未使用と送信前確認の不足が原因と説明し、専用ツール使用と複数名の確認を徹底するとしている。公表時点で二次被害は確認されていない。
誤送信・誤交付漏えい確認
発生日 2026-10-07取得 2026-10-08公式発表を読む
- 10.7公表日
株式会社エイチ・アイ・エス(タイ現地法人 H.I.S. TOURS)
HIS:タイ現地法人への不正アクセス、日本の顧客の最大627名の情報流出可能性
漏えい可能性のある対象最大627 名実流出の総数ではありません。最大627名は流出可能性がある対象の上限。少なくとも627名または確定627名には変換しない。0名とも断定しない。 人数表記だが重複排除方法は未公表。旅行種別やデータ項目を別の人数として加算しない。公表された範囲の数値です。実流出の総数とは限りません。
タイ現地法人のファイルサーバへの不正アクセスにより、データの一部が不正に引き出された可能性を10月7日に日本法人がWeb公表。日本で取得した個人情報を含み、10月7日19:30の同一PDF追記で、対象条件を明確化。個人旅行は2024年11月に日本を出発し、バンコクのプルマンホテルに宿泊してチェンマイ・コムローイ祭りへ参加した顧客。団体旅行は2017年、2019〜2020年、2024〜2025年にタイへ出発した顧客。最大627名のパスポート情報(氏名・署名欄の名前・性別・生年月日・番号・有効期限)およびアレルギー情報が流出した可能性があり、627名は対象上限で確定流出人数ではない。電話番号・住所・メールアドレス・クレジットカード情報は含まない。2025年12月11日は検知・隔離日で、侵入発生日は未公表。12月29日は日本で取得した情報の含有確認・関係機関への報告、2026年2月24日は対象情報の調査確認日で、初Web公表日とは区別する。全ファイル確認に時間を要し、顧客への個別連絡と今回のWeb公表を行うと説明している。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-07公式発表を読む
- 10.7公表日
こしの都ネットワーク株式会社
こしの都ネットワーク:4,082件のメールアドレスへの不正アクセスを確認、外部持出しログは未確認
不正アクセスが確認されたメールアドレス4,082 件(メールアドレス)実流出数は未確認。不正アクセス確認と外部持出し確認を区別。4,082件を人数・メール送信数・確定流出数へ換算しない。公表された範囲の数値です。実流出の総数とは限りません。
こしの都ネットワークは10月7日の第2報で、メールサーバに保存された4,082件のメールアドレスに第三者による不正アクセスがあったことをログ解析で確認したと公表。確認できているログ調査では外部へ持ち出されたことを示すログは未確認で、確定流出や流出否定に置き換えない。保存情報はメールアドレスのみで、氏名・住所・電話番号・ID・パスワード・カード情報等は保存されていなかったと説明している。4,082件はメールアドレス件数で、人数や送信メール数へ換算しない。10月6日の第1報はメールサーバの不正アクセスとフィッシングメール送信の注意喚起で、保存アドレスへの具体的なデータ影響の初公表は7日として記録。発生・検知日時と公表時刻は不明。詳細調査と再発防止策を継続している。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-09公式発表を読む
- 10.7公表日
埼玉県(渋沢MIX)
渋沢MIX:管理システムへの不正アクセス、約2,200名の一覧の不正閲覧を確認
不正閲覧を確認した一覧の対象約2,200 名実流出数は未確認。不正閲覧は確認済み、データ窃取は未確認です。詳細閲覧3名は内数です。うち詳細情報も不正閲覧された対象3 名実流出数は未確認。確認できた内数です。総数へ加算しません。公表された範囲の数値です。実流出の総数とは限りません。
埼玉県は10月7日18時、渋沢MIXの会員・施設予約管理システムへの不正アクセスを公表。会員申請を受け付けた約2,200名の氏名・メールアドレス等の一覧が不正閲覧され、うち3名は詳細情報も閲覧された。3名は内数で、約2,200名に加算しない。不正閲覧は確認されたが、データの窃取・不正利用・二次被害は公表時点で未確認であり、持ち出しを確認した人数とは扱わない。10月6日18時30分頃は登録情報の一部改ざんに伴うメール送信の時刻で、侵入・閲覧開始日時や検知日は未公表。当日中にシステムをインターネットから遮断し、登録申請・施設予約を停止。脆弱性が攻撃されたと考えられるが詳細は調査中で、システムを更新し、侵入経路を調査している。
不正アクセス漏えい確認
発生日 不明取得 2026-10-07公式発表を読む
- 10.7公表日
戸田建設株式会社
戸田建設:支払い管理システム等への不正アクセス、取引先・従業員情報の外部漏えいを確認
漏えいを確認した従業員の個人情報4,778 名分流出確認済み。従業員のこの範囲の公表値です。取引先の件数とは合算しません。取引先:メールアドレスの最大対象最大7,200 件実流出の総数ではありません。事故の漏えいは確認済みですが、この値は上限です。人数へ換算しません。取引先:取引データの最大対象最大6,000 件実流出の総数ではありません。上限を確定件数へ置換せず、他の区分とは合算しません。公表された範囲の数値です。実流出の総数とは限りません。
10月5日に取引先への支払い管理システム等への不正アクセスを検知し、10月1〜5日に情報漏えいの形跡を確認。10月7日に取引先登録情報と従業員個人情報の一部が外部漏えいしたと公表した。取引先担当者のメールアドレスは最大7,200件、取引データは最大6,000件。従業員の氏名・住所・電話番号・メールアドレス・所属部署は4,778名分と公表しており、3つの数値を合算せず、件数を人数へ換算せず、最大値を確定実流出数とは扱わない。10月1〜5日は漏えいの形跡を確認した期間であり、侵入開始日や単一の発生日は不明。システム等の通信を遮断し、全容・原因を外部専門機関と調査中。不特定多数への公開や不正利用は公表時点で未確認。
不正アクセス漏えい確認
発生日 不明取得 2026-10-07公式発表を読む
- 10.6公表日
株式会社アクティブ
アクティブ:通販サイトへの不正アクセス、最大54,916件の情報漏えい可能性
漏えい可能性のある対象最大54,916 件実流出の総数ではありません。最大54,916件はサイト登録顧客情報の可能性対象。人数、受注件数、確定流出件数と断定しない。 顧客情報と受注情報の重複・件数対応・名寄せ方法は未公表。両者を足し合わせない。公表された範囲の数値です。実流出の総数とは限りません。
10月2日に通販サイトのWebページにSQLインジェクション攻撃が発生し、10月3日の定期チェック・ログ解析で不正アクセスを検知。調査で不正に作成された管理者アカウントを経由して顧客・受注データが出力された形跡を確認し、10月6日に登録情報の最大54,916件について外部漏えいの可能性を公表した。対象項目は店名・屋号、住所、電話番号、メールアドレス、受注情報(注文金額・商品コード・届け先住所)。54,916件は可能性の対象上限で、人数・アカウント数や実際の確定流出件数ではない。クレジットカード・銀行口座情報は保持しておらず対象外。ログインパスワードの流出は公表時点で未確認。脆弱性修正、出力機能停止、不正アカウント削除等を実施し、影響範囲の確定に向け外部調査を手配している。
不正アクセス漏えいの可能性
発生日 2026-10-02取得 2026-10-07公式発表を読む
- 10.6公表日
旭化成セラピューティクス株式会社
旭化成セラピューティクス(旧旭化成ファーマ):Pharma DIGITALの情報漏えいの可能性
医療従事者:氏名・施設等(漏えい可能性)最大約51.4万 名実流出の総数ではありません。可能性のある人数の最大概数です。区分間の重複・合計は不明で、合算しません。医療従事者:上記+メール等(漏えい可能性)最大約4.4万 名実流出の総数ではありません。可能性のある人数の最大概数です。区分間の重複・合計は不明で、合算しません。従業員:氏名・メール・写真(漏えい可能性)最大約700 名実流出の総数ではありません。可能性のある人数の最大概数です。区分間の重複・合計は不明で、合算しません。公表された範囲の数値です。実流出の総数とは限りません。
医薬情報ネットに運営・情報管理を委託する「Pharma DIGITAL」の会員データベースに不正アクセスがあり、個人情報が閲覧・取得された可能性を10月6日に公表した。10月2日は同社が委託先の報告を受けた日で、実発生日・委託先の検知日は非公表。対象となる可能性がある人数の最大値として、医療従事者の氏名・所属施設など約51万4,000名、上記に加えメールアドレスなど約4万4,000名、従業員の氏名・メールアドレス・写真約700名を別々に記載している。区分間の重複は不明で、合計人数や確定流出人数として扱わない。サイトを停止し、原因・影響範囲は調査中。不正利用・被害は確認されていない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-06公式発表を読む
- 10.6公表日
ディップ株式会社
ディップ:バイトル・バイトルNEXTへの不正アクセスで一部メールアドレス漏えい
流出規模確認中公表された対象・単位・訂正後の数値を確認中です。
最初の公表は10月6日。バイトルの公式注意喚起は、同日に第三者の不正アクセスを受け、登録メールアドレスの一部が外部へ漏えいした可能性を確認したと記載している。10月9日のディップ公式続報は一部メールアドレスの漏えいを確認し、漏えいした可能性のある件数を最大3,885,771件と説明。最大対象値を実流出確認数や人数へ置き換えない。Webサイトの一部機能の仕様不備を突かれ、海外からのアクセスを遮断し、該当箇所のプログラムを修正、保護対応を完了した。対象情報はメールアドレスのみで、氏名・電話番号・パスワード・カード情報等は含まれないと説明。インターネット上への流出と不正利用は9日公表時点で未確認。6日に両サイトで告知し、対象会員へメール等で順次個別案内を実施。個人情報保護委員会・関東総合通信局への報告と警察相談は対応を進めている段階。サービスは継続利用可能。クラウド提供元や既存IDCF系列との関係は公表本文に記載がなく推定しない。数量は未審査として合計・Tier・数値カードへ加算しない。
不正アクセス漏えい確認
発生日 2026-10-06取得 2026-10-11公式発表を読む
- 10.6公表日
エバーグリーン・マーケティング株式会社
エバーグリーン・マーケティング:メールアカウントの不正利用で取引先・法人顧客情報が閲覧された可能性
取引先関係者の情報(閲覧可能性)237 件実流出の総数ではありません。対象件数であり人数ではありません。法人顧客763件・当初範囲との重複は不明で、合算しません。法人顧客の情報(閲覧可能性)763 件実流出の総数ではありません。人数へ換算せず、取引先237件・当初範囲と合算しません。公表された範囲の数値です。実流出の総数とは限りません。
6月26日に従業員1名のメールアカウントへの不正ログインと不審メール送信があり、同日検知・停止した。7月31日の初報では情報漏えいは未確認だったが、調査後の10月6日続報で、代理店等取引先関係者237件と法人の電力契約顧客763件の情報が第三者に閲覧された可能性を公表した。後者には個人名を含む口座情報や請求情報が含まれる。両区分は可能性のある対象件数で、人数に換算・合算せず、確定漏えい件数として扱わない。10月6日時点で二次被害は確認されておらず、対象者への個別連絡を進めている。
不正アクセス漏えいの可能性
発生日 2026-06-26取得 2026-10-07公式発表を読む
- 10.6公表日
霧島市 こども部子育て支援課
霧島市:子ども医療給付受給資格者証の郵便局誤配達で個人情報が漏えい
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
子ども医療給付受給資格者証を郵便局が別人へ配達し、児童Aの氏名・住所・生年月日と保護者Bの氏名・住所が漏えいしたと10月6日に公表した。7月27日は発送日で、正確な誤配達日は不明。7月30日に受取人から開封したとの連絡で発覚し、市職員が同日回収した。市の宛名・住所表記と発送事務に誤りはなく、配達先照合不足と住所の類似による誤認が原因とされる。総人数は公表されていない。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-07公式発表を読む
- 10.6公表日
関西国際大学
関西国際大学:eポートフォリオの文字情報流出を確認、個人情報への該当性は調査中
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
9月30日に不正アクセスと漏えい有無の調査を公表し、10月6日の第2報でeポートフォリオ内の複数ファイルが外部から繰り返し取得されたことを確認した。大学は、2023年3月までに在籍していた学生の経験・振り返り等の文字情報が流出したと判断している。氏名・学籍番号の含有、個人を特定できる情報との関連、その他の情報の流出、在学生への影響、対象範囲・件数は調査中で、個人情報の確定漏えいとは扱わない。2023年3月は対象情報の在籍時期で、発生日時・検知日は不明。人数・件数・ファイル数は公表されていない。学内ネットワークを停止し、原因調査と安全確認を進めている。
不正アクセス漏えい確認
発生日 不明取得 2026-10-07公式発表を読む
- 10.6公表日
株式会社ミスターマックス(MrMaxアプリ・オンラインストア)
MrMax:アプリ・オンラインストア会員情報の一部流出を確認、実流出人数は不明
漏えい可能性のある会員の最大対象最大1,735,154 人実流出の総数ではありません。登録会員全体に対する最大の可能性対象です。全員分の実流出確認人数ではありません。公表された範囲の数値です。実流出の総数とは限りません。
MrMaxアプリ・オンラインストアのサーバーへの不正アクセスで、会員情報の一部が流出したことを10月6日に公表。流出可能性のある対象は10月3日時点の登録会員で最大1,735,154人だが、実際の流出人数は不明。会員ID、氏名、メールアドレス、電話番号が対象で、登録状況により異なる。住所、生年月日、クレジットカード情報、パスワード、購入履歴は流出していないと確認している。10月3日夕方は不審アクセスの検知日であり、侵入・流出の開始日は未公表。
不正アクセス漏えい確認
発生日 不明取得 2026-10-06公式発表を読む
- 10.6公表日
長崎市(市民税課)
長崎市:特別徴収税額決定通知書を同名の別事業者へ誤送付
誤送付・誤送信の対象人数1 人実流出の総数ではありません。事業所用・本人用の書類があるが、対象人数は1人。書類数へ換算しない。 受領・開封・実閲覧確認の有無は公式発表記載なし。 対象人数を、受領・開封・実閲覧確認済み人数へ読み替えません。公表された範囲の数値です。実流出の総数とは限りません。
市民税課が特別徴収税額決定通知書等を同名の別事業者へ誤送付した。市の上半期一括公表No.1で、対象人数は1人と記載。発生日は2026-05-18、発覚日は2026-05-25。10月6日の公式ページ更新で確認した公表として整理し、発生月へ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-05-18取得 2026-10-06公式発表を読む
- 10.6公表日
長崎市(新産業推進課)
長崎市:創業支援証明書交付用の同意書ひな型として、第三者の情報が入った同意書を外部メール送信
誤送付・誤送信の対象人数1 人実流出の総数ではありません。対象人数はデータに記載された本人。外部メール受信者数ではない。 受領・開封・実閲覧確認の有無は公式発表記載なし。 対象人数を、受領・開封・実閲覧確認済み人数へ読み替えません。公表された範囲の数値です。実流出の総数とは限りません。
新産業推進課が創業支援証明書用の同意書ひな型をメールで提供する際、第三者の住所・氏名が入ったデータを誤送信した。市の上半期一括公表No.2で、対象人数は1人と記載。発生日は2026-06-03、発覚日は2026-06-04。10月6日の公式ページ更新で確認した公表として整理し、発生月へ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-06-03取得 2026-10-06公式発表を読む
- 10.6公表日
長崎市(景観推進室)
長崎市:屋外広告物更新許可の案内で別法人職員の申請書を誤同封
誤送付・誤送信の対象人数1 人実流出の総数ではありません。対象は申請書に氏名が記載された法人職員。法人の数ではない。 受領・開封・実閲覧確認の有無は公式発表記載なし。 対象人数を、受領・開封・実閲覧確認済み人数へ読み替えません。公表された範囲の数値です。実流出の総数とは限りません。
景観推進室が屋外広告物更新許可の案内に、別法人職員の氏名を記載した申請書を誤同封した。市の上半期一括公表No.3で、対象人数は1人と記載。発生日は2026-05-29、発覚日は2026-06-09。10月6日の公式ページ更新で確認した公表として整理し、発生月へ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-05-29取得 2026-10-06公式発表を読む
- 10.6公表日
長崎市(文化振興課)
長崎市:施設利用許可証・使用料明細書を別団体へ誤送付
誤送付・誤送信の対象人数1 人実流出の総数ではありません。代表者氏名と担当者名への言及があるが、表の対象人数は1人。2人と推定しない。 受領・開封・実閲覧確認の有無は公式発表記載なし。 対象人数を、受領・開封・実閲覧確認済み人数へ読み替えません。公表された範囲の数値です。実流出の総数とは限りません。
文化振興課が施設利用許可証と使用料明細書を別団体へ誤送付した。代表者氏名・担当者名・連絡先を含むが、対象人数は公式発表どおり1人。市の上半期一括公表No.4で、対象人数は1人と記載。発生日は2026-06-12、発覚日は2026-06-17。10月6日の公式ページ更新で確認した公表として整理し、発生月へ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-06-12取得 2026-10-06公式発表を読む
- 10.6公表日
長崎市(資源循環課)
長崎市:リサイクル推進員辞令書・推進員証を2自治会へ入れ違えて送付
誤送付・誤送信の対象人数6 人実流出の総数ではありません。6人は事故全体の対象人数。2自治会は誤送付先の区分で、6人ずつでも12書類でもない。自治会別内訳は記載なし。 受領・開封・実閲覧確認の有無は公式発表記載なし。 対象人数を、受領・開封・実閲覧確認済み人数へ読み替えません。公表された範囲の数値です。実流出の総数とは限りません。
資源循環課がリサイクル推進員の辞令書・推進員証を2自治会へ入れ違えて送付した。対象は氏名が記載された6人で、1つの事象として扱う。市の上半期一括公表No.7で、対象人数は6人と記載。発生日は2026-07-30、発覚日は2026-08-04。10月6日の公式ページ更新で確認した公表として整理し、発生月へ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-07-30取得 2026-10-06公式発表を読む
- 10.6公表日
長崎市(観光交流推進室)
長崎市:イベント招待案内を別の民生委員向け封筒へ誤同封
誤送付・誤送信の対象人数1 人実流出の総数ではありません。A・B民生委員への言及があっても表の対象人数は1人。 受領・開封・実閲覧確認の有無は公式発表記載なし。 対象人数を、受領・開封・実閲覧確認済み人数へ読み替えません。公表された範囲の数値です。実流出の総数とは限りません。
観光交流推進室がイベント招待案内を別の民生委員向け封筒へ誤同封し、氏名・住所が伝わった。市の上半期一括公表No.9で、対象人数は1人と記載。発生日は2026-09-18、発覚日は2026-09-28。10月6日の公式ページ更新で確認した公表として整理し、発生月へ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-09-18取得 2026-10-06公式発表を読む
- 10.6公表日
長崎市(市民税課)
長崎市:特別徴収税額変更通知書を別事業者へ誤送付
誤送付・誤送信の対象人数1 人実流出の総数ではありません。事業者用・本人用の書類があるが、対象人数は1人。書類数へ換算しない。 受領・開封・実閲覧確認の有無は公式発表記載なし。 対象人数を、受領・開封・実閲覧確認済み人数へ読み替えません。公表された範囲の数値です。実流出の総数とは限りません。
市民税課が住所・氏名・特別徴収切替後の税額等を記載した特別徴収税額変更通知書を別事業者へ誤送付した。市の上半期一括公表No.10で、対象人数は1人と記載。発生日は2026-09-17、発覚日は2026-09-28。10月6日の公式ページ更新で確認した公表として整理し、発生月へ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-09-17取得 2026-10-06公式発表を読む
- 10.6公表日
株式会社ニモカ
ニモカ:利用履歴照会への不正アクセスで521件の個人情報漏洩
漏えいを確認した個人情報521 件流出確認済み。人数へ換算しません。10月4日0時頃〜17時40分、nimoca利用履歴照会サービスへの不正アクセスで個人情報521件の漏洩を確認したと10月6日に公表。対象はカード番号・生年月日・登録メールアドレス。公表単位は件であり、人数は示されていない。9時頃の問い合わせで調査を開始し、17時40分にサービスを停止。氏名・住所・電話番号・性別・利用履歴の漏洩、不特定多数への公開、不正利用は未確認。nimocaカードは通常利用可能。
不正アクセス漏えい確認
発生日 2026-10-04取得 2026-10-06公式発表を読む
- 10.6公表日
NPO法人気象キャスターネットワーク
気象キャスターネットワーク:サイトへの不正アクセス、最大15,959件の個人情報漏えい可能性
漏えい可能性のある対象最大15,959 件実流出の総数ではありません。最大15,959件は10月6日時点の可能性対象上限。人数や確定件数へ読み替えない。 重複有無・同一人物の複数記録・重複排除方法は未公表。公表された範囲の数値です。実流出の総数とは限りません。
公式調査で9月24日からの不正アクセスを確認。9月27日にサーバー事業者から異常ファイルの通知を受け、9月29日にサイト改ざんと無関係な外部サイトへの転送が発生し、9月30日にサイトを閉鎖してファイルを削除した。10月6日に、2018年12月以降の入会・会員情報変更、講座等の催事申込、問い合わせフォームの情報について最大15,959件の漏えい可能性を公表。対象は氏名とメールアドレスで、一部に住所・電話番号を含む。15,959件は漏えい可能性の対象上限で、人数や確定実流出数ではない。2018年12月は取得情報の範囲で、発生日ではない。内部調査を進め、外部専門機関の調査を検討・準備している。
不正アクセス漏えいの可能性
発生日 2026-09-24取得 2026-10-07公式発表を読む
- 10.6公表日
国立大学法人山口大学
山口大学:教職員のメールアカウントが乗っ取られ連絡先を取得される
登録連絡先の全体(母数)967 件実流出の総数ではありません。連絡先全体967件の内訳です。不審メール463件は活動件数で、これらへ加算しません。氏名・メールの漏えい推定対象631 件実流出の総数ではありません。確認できた内数です。総数へ加算しません。メールのみの漏えい推定対象336 件実流出の総数ではありません。確認できた内数です。総数へ加算しません。公表された範囲の数値です。実流出の総数とは限りません。
教職員1名のアカウントがフィッシングで乗っ取られ、保存されていた連絡先が第三者に取得された。連絡先一覧は全967件で、漏洩したと思われる内訳は氏名・メールアドレス631件とメールアドレスのみ336件。不審メールの宛先463件は別指標で、人数へ換算・合算しない。8月26日14時32分は不審メール送信日時であり、侵入・取得の開始日は未公表。
不正アクセス漏えい確認
発生日 不明取得 2026-10-06公式発表を読む
- 10.5公表日
大起水産(公式アプリ)
大起水産公式アプリ:登録者174,933人の情報に漏えいの可能性
漏えい可能性の対象174,933 人実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
公式アプリへの第三者の不正アクセスが判明。2024年11月1日〜2026年9月15日の登録者174,933人(退会者を含む)について、氏名、電話番号、メールアドレス、性別、郵便番号、住所、生年月日に漏えいの可能性がある。住所・生年月日は任意登録で、全員が保有項目すべてを登録していたとは限らない。実際の外部漏えい・不正利用は未確認。別サーバーで管理するパスワードは対象外。9月15日は確認日であり、実際の侵入開始日は不明。専門調査会社による調査を継続している。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 10.5公表日
大和証券株式会社(委託先:スカラコミュニケーションズ)
スカラ委託先事故:大和証券・シチズン時計・損害保険ジャパン株式会社で情報漏えいの可能性
大和証券:漏えい可能性の対象人数約11万 名実流出の総数ではありません。大和証券の公表値です。損保ジャパンの問い合わせ件数とは合算しません。損害保険ジャパン:問い合わせ延べ件数(漏えい可能性)約6万 件実流出の総数ではありません。同じ顧客の複数回の問い合わせを含みます。人数に換算せず、大和・委託先全体の値とは合算しません。スカラ委託先全体:問い合わせ延べ件数(漏えい可能性)最大713,126 件実流出の総数ではありません。損保ジャパン・大和・シチズンの値を含む範囲との重複があるため、会社別の値を加算しません。公表された範囲の数値です。実流出の総数とは限りません。
大和証券が利用する委託先スカラコミュニケーションズのサーバーへの不正アクセスで、問い合わせ履歴等の取得痕跡を確認。約11万名の氏名、メールアドレス、口座番号等に漏えいの可能性がある。個人を識別できない問い合わせも含む約22万件は別単位で、人数と合算しない。侵入は10月2日20時33分頃〜3日8時1分頃と委託先が説明。大和証券自身のシステムへの侵入、本件による不正取引、インターネット上の公開・拡散は現時点で確認されていない。大和証券の公表に基づく事案で、委託先全体の被害範囲は未確認。 【10月6日追補】シチズン時計も、シチズン・ブローバ・フレデリック・コンスタントの問い合わせ情報に漏えいの可能性があると公表。約10万名はシチズン側の可能性対象で、実流出数は不明。委託先と侵入時間が大和の公表と一致するため、同じ委託先事故への追加公表として整理した。大和の約11万名・約22万件とは対象者の重複が不明で、合算しない。10月3日は委託先報告の受領日であり、検知日時は未公表。 【10月6日委託先発表による追補】親会社スカラは、FAQシステムi-askの管理サイトへの不正ログインを起点に、同一サーバー上の最大5社の利用企業向け環境から問い合わせ情報が取得された可能性を公表した。対象は最大713,126件で、同じ人による複数の問い合わせを含む延べ件数。実際の対象人数は名寄せ中で、確定流出人数ではない。大和の約11万名・約22万件、シチズンの約10万名には加算しない。10月3日朝のデータベース監視アラートを契機に調査し、同日8時頃に遮断したという委託先側の経緯を補完する。既存の20時33分頃〜8時1分頃という各社公式発表の時刻と、同じ事故の初報10月5日は維持する。 【10月7日損保ジャパン公表による追補】SMILING ROADの問い合わせ対応に使う同じスカラコミュニケーションズのサーバーについて、問い合わせ単位の延べ約6万件に漏えいの可能性があると公表。同一顧客の複数回の問い合わせを重複して含み、対象人数や確定流出数ではない。氏名・連絡先・勤務先、ドライバーID、運転アラート、機器情報、問い合わせ本文等が対象で、金融機関口座・クレジットカード・マイナンバーカード情報は含まない。委託先と侵入時間帯が既存公表と一致するため同一事故へまとめ、委託先全体の最大713,126件、大和・シチズンの値とは合算しない。損保ジャパン自社システムへの侵入、不正利用、ネット上の公開・拡散は公表時点で未確認。10月3日は委託先連絡の受領日で、既存事故の初公表10月5日を維持する。
不正アクセス漏えいの可能性
発生日 2026-10-02取得 2026-10-05公式発表を読む
- 10.5公表日
GMOリサーチ&AI株式会社(infoQ)
infoQ:会員情報の外部持ち出しを確認、最大948,498件が対象
漏えい可能性の対象最大948,498 件(個人情報)実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
ソフトウェアの脆弱性を悪用した不正アクセスと会員情報の外部持ち出しを確認し、10月5日に公表。対象は公表日時点に保有する全個人情報の最大948,498件で、実漏えい件数や人数とは断定しない。氏名、連絡先、生年月日、暗号化パスワード、会員ID・利用状況等が対象。侵入は10月2日以降とされ、日単位の開始日は不明。3日午前に検知し、同日中に経路と外部アクセスを遮断してサービス停止。611件・2,869,500円はポイント不正交換被害で、漏えい規模と合算しない。クレジットカード情報・マイナンバーは保有せず、取引先情報は対象外。他サービスへの不正アクセスは未確認。使用製品・CVEは未公表。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 10.5公表日
株式会社i-plug(OfferBox)
OfferBox:設定不備で学生の氏名・メールアドレスが利用企業向け通信に含まれる
漏えい可能性の対象最大314,009 人実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
設定不備により5月12日〜8月28日、企業向け特定ページの通信データに学生の氏名・メールアドレスが含まれ、開発者ツール等で閲覧できる状態だった。通常画面には表示されず、氏名は文字コードを変換して判明する形。8月27日の利用企業からの問い合わせで発覚し、翌28日に修正。公式経緯表では9月11日に意図しない漏えいと判断して当局に速報し、10月5日に公表。314,009人は期間中検索対象だった2027・2028年卒学生の理論上の最大値で、実閲覧人数や確定被害総数ではない。閲覧可能範囲は利用企業に限られ、それ以外の第三者への流出は確認されていない。
公開設定・管理漏えい確認
発生日 2026-05-12取得 2026-10-06公式発表を読む
- 10.5公表日
観音寺市/株式会社広真
高齢者予防接種予診票の誤同封で2人分の個人情報漏洩
流出人数2 人流出確認済み9月17日の高齢者向けインフルエンザ・新型コロナ予防接種予診票発送で、委託先の封入封緘工程により別人の予診票を誤同封。9月29日と30日の連絡で2件が判明し、対象2人分の氏名、住所、性別、生年月日、年齢、住民コードの漏洩を10月5日に公表した。誤送付分は回収し、謝罪・再発行済み。同一発送工程の1事故として扱い、誤受領者を対象2人へ加算しない。
誤送信・誤交付漏えい確認
発生日 2026-09-17取得 2026-10-06公式発表を読む
- 10.5公表日
株式会社くふうカンパニー(くふう まちトークβ版)
くふう まちトークβ版:少なくとも1名のメールアドレス漏えいを確認
流出人数少なくとも1 人確認できた部分の下限公表された範囲の数値です。実流出の総数とは限りません。
くふう まちトークβ版への第三者の不正アクセスにより、少なくとも1名のメールアドレスの外部漏えいを確認。生年月日・性別は漏えいの可能性があり、影響の総人数・範囲は調査中。10月2日に不審なアクセスを検知し、10月5日にサービスを停止した。10月2日は検知日で、侵入開始日は不明。10月5日の公式公表を初報日とし、少なくとも1名という確認済み下限を被害者総数とは扱わない。
不正アクセス漏えい確認
発生日 不明取得 2026-10-06公式発表を読む
- 10.5公表日
株式会社物語コーポレーション(焼肉きんぐ公式アプリ)
焼肉きんぐ公式アプリ:会員情報10,788,963件の漏えいを確認
流出件数10,788,963 件(会員情報)流出確認済み第三者による不正アクセスで会員番号、登録名、メールアドレス、電話番号の漏えいを確認。対象は会員情報10,788,963件(総登録10,808,784件)で、人数とは表記しない。10月2日に不正アクセスを確認、3日に漏えいが判明したが、実際の侵入開始日は不明。侵入経路は調査中で、不特定多数への公開・不正利用は現時点で未確認。パスワード、生年月日、性別、郵便番号、ポイント等の利用履歴の漏えいはなく、決済情報は保有していない。他ブランド公式アプリの漏えい事実はないと公表。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 10.5公表日
大阪府 環境管理室事業所指導課
大阪府事業所指導課:部分公開文書の黒塗り漏れで2名分の名字を開示
流出人数2 人流出確認済み情報公開請求への部分公開ファイルで、2名分の名字を黒塗りしないまま開示した。6月8日にファイルをアップロードし、9日に請求者がダウンロード。8月6日に判明し、対象者へ説明、請求者へ削除依頼と訂正版送付を行った。公表日は10月5日で、8月の発覚日と区別する。
公開設定・管理漏えい確認
発生日 2026-06-08取得 2026-10-05公式発表を読む
- 10.5公表日
大阪府 健康推進室健康づくり課
大阪府健康づくり課:公開Excelの非表示シートから歯科技工所情報48件が閲覧可能
閲覧可能だった対象48 件(歯科技工所情報)実流出数は未確認公表された範囲の数値です。実流出の総数とは限りません。
4月17日に公開した池田保健所管内の歯科技工所一覧で、再表示可能な非表示シートへ電話番号、開設者名、届出状況の確認内容等48件分が残っていた。8月10日の指摘で非公開にし、12日に個人情報を削除して差し替えた。48件は人数へ変換せず、第三者による取得の有無も断定しない。10月5日の初公表として整理する。
公開設定・管理漏えい確認
発生日 2026-04-17取得 2026-10-05公式発表を読む
- 10.5公表日
大阪府こころの健康総合センター
大阪府こころの健康総合センター:1名分の受給者証等を誤送付
流出人数1 人流出確認済み申請書の医療機関コードの誤りと確認不足により、8月5日に1名分の受給者証等を申請と異なる医療機関へ郵送。氏名、住所、生年月日、受給者番号等が対象。8月17日に受給者証等の返送、18日に一覧表の破棄を確認した。10月5日の初公表として整理する。
誤送信・誤交付漏えい確認
発生日 2026-08-05取得 2026-10-05公式発表を読む
- 10.5公表日
佐賀県立白石高等学校(普通科キャンパス)
奨学給付金結果通知書等の誤送付
誤送付件数(人数ではない)2 件(誤送付)実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
奨学給付金結果通知書等に別の申請者の通知書を同封する誤送付2件が判明し、10月5日に公表。10月1日の連絡で発覚、2日に全送付物を回収し、5日に通知を再発送した。発生日、人数、情報項目内訳は未公表。2件を2人へ換算しない。
誤送信・誤交付漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 10.5公表日
埼玉県 川口高等技術専門校
川口高等技術専門校:8名へ他の受講者の講習修了証書を誤送付
流出人数8 人流出確認済み公表された範囲の数値です。実流出の総数とは限りません。
9月29日に在職者向け講習の受講者9名へ発送した修了証書のうち、8名に他の受講者の証書を誤送付。氏名・生年月日が対象で、10月3日の指摘で判明し、5日に公表した。返却と再送の了承を得た段階で、回収完了とは断定しない。発送先9名の母数と誤送付8名を分けて扱う。
誤送信・誤交付漏えい確認
発生日 2026-09-29取得 2026-10-05公式発表を読む
- 10.5公表日
株式会社トラストバンク
ふるさとチョイス:申込復元不具合で254件の申込データが別利用者に閲覧可能
別利用者のブラウザで閲覧可能だった申込データ254 件実流出数は未確認。19件・6件は内数で、254件へ加算しません。うち申込画面まで進んだデータ19 件実流出の総数ではありません。確認できた内数です。総数へ加算しません。うち決済手続きまで進んだデータ6 件実流出の総数ではありません。確認できた内数です。総数へ加算しません。公表された範囲の数値です。実流出の総数とは限りません。
Amazon Pay認証後の申込情報復元処理の不具合により、個人情報を含む申込データ254件が別利用者のブラウザで閲覧可能となったと10月5日に公表。実閲覧件数・人数は不明。現時点で確認できた対象期間は2025年11月13日〜2026年9月7日。254件の内数19件が申込画面、その内数6件が決済手続きへ進んだ。氏名・住所・電話番号・メールアドレス・配送先情報等が対象。受付停止期間は9月7日18時22分〜9月8日14時03分で、検知日時は未公表。修正済みで継続発生する状態ではない。カード番号・セキュリティコードの漏洩はなく、不正決済や別利用者への課金は未確認。Amazon Payの決済機能に起因しないと説明している。
公開設定・管理漏えいの可能性
発生日 不明取得 2026-10-06公式発表を読む
- 10.5公表日
ホワイトエッセンス株式会社(予約・基幹システム)
ホワイトエッセンス:予約・基幹システムから約105万アカウントの情報漏えいを確認
流出アカウント約105万 アカウント流出確認済み・公表概数予約サイトの脆弱性を悪用した侵入で、顧客、加盟院関係者、本部社員等を含む約105万アカウントの情報が外部に持ち出されたと10月5日に確定公表。氏名、住所、電話、メール、生年月日、性別、勤務先、ログインID・暗号化パスワード、利用・対応情報、管理番号等の全部または一部が対象で、全員が全項目を登録していたとは限らない。口座情報は保有せず、顔画像の漏えい・二次被害は未確認。8月12日の予約・基幹システム事故の続報として1件に整理し、メグリー事案とは別。8月5日は不正アクセスの確認日で、侵入開始日は不明。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 10.4公表日
株式会社NTTドコモ(RCS)
NTTドコモ:RCSの同意取得不備で225件の送受信情報を外部送信
同意不備による外部送信225 件実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
9月17日〜25日の店頭MNP契約で手続きシステムの不備により、RCSの重要事項説明・Googleへの第三者提供同意画面が表示されなかった対象は約16,000件。このうち225件でメッセージを送受信し、サービスに必要な送受信情報がGoogle Asia Pacificへ送信された。16,000件を漏えい人数とは扱わない。本文は暗号化され、Googleが内容を閲覧することはないと公表。不正アクセスではなく同意取得不備に伴う外部送信の公表で、漏えいの確認区分は未判定。実送信の最初の日付は不明。
公開設定・管理未判定
発生日 不明取得 2026-10-05公式発表を読む
- 10.4公表日
株式会社日本経済新聞社(Microsoft 365)
日本経済新聞社:Microsoft 365への侵入と不審メール送信、情報漏えいの可能性
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
業務用Microsoft 365アカウントが侵害され、9月30日に取材先等へなりすましメール約9,000件を送信。送信先の氏名・メールアドレスと一部メール内容が漏れたとみられ、個人情報の対象件数は調査中。約9,000はメール送信数で、漏えい人数ではない。9月30日は送信日であり、侵入開始日は不明。パスワード変更後の不正ログインは未確認。Google Workspace事案とは別事件。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 10.4公表日
株式会社日本経済新聞社(Google Workspace)
日本経済新聞社:Google Workspaceへの不正ログインで1,646人分に漏えいの疑い
漏えい可能性の対象1,646 人分実流出の総数ではありません業務用Google Workspaceアカウントへの不正ログインで、社員・取引先等1,646人分の氏名、メールアドレス等が漏れた可能性。侵入は7月下旬以降と公表されたが、日付は不明。8月上旬に通知を受け、パスワード変更後の不正ログインは未確認。読者・取材先の情報は対象外で、現時点の二次被害は未確認。別公表のMicrosoft 365事件とは区別する。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 10.3公表日
株式会社アバハウスインターナショナル
社内システムへの不正アクセスによる会員・EC受注情報漏えいの可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
9月27日深夜〜28日の社内システムへの不正アクセスが推定され、会員・EC受注情報の漏えい可能性を10月3日に公表。氏名、住所、電話番号、メールアドレス、注文情報等が対象となる可能性があり、取得範囲と人数は未公表。10月2日は対象者への個別通知で、公開日とは分けた。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 10.3公表日
株式会社リクルート(スタディサプリ)
スタディサプリの登録メールアドレス3,687件を第三者が特定した可能性
漏えい可能性の対象3,687 件(メールアドレス)実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
小学・中学・高校/大学受験講座の一部機能の仕様不備を利用した第三者の操作により、3,687件のメールアドレスがスタディサプリに登録されていると特定された可能性。メールアドレス一覧の持ち出しが確認されたという公表ではない。9月30日に判明・改修済みで、侵入開始日は不明。氏名・パスワード・決済情報の外部流出、不正ログイン、二次被害は未確認。10月3日の事業者公表を初報とする。千代田区は10月5日に区内児童・生徒8名への影響を公表したが、同じ事象の内数で、3,687件と別事故・合計人数へ加算しない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-06公式発表を読む
- 10.2公表日
株式会社第一ライフグループ/第一生命保険株式会社
従業員向け人事システムへの不正アクセス
漏えい可能性の対象約12万 人実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
従業員・退職者約12万名の人事情報が閲覧・外部流出した可能性。対象は現役約5万名と退職者約7万名。顧客情報への不正アクセスおよび本件に起因する二次被害は未確認。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 10.2公表日
独立行政法人労働者健康安全機構 愛媛労災病院
外来予約票の別患者家族への誤交付
流出規模件数未公表確認した数値は母数・活動件数・参考値等です。流出数として使いません。
7月17日に別患者の外来予約票を入院書類に混入し、患者家族へ誤交付。患者1名分の氏名・ID・受診科・予約日時に加え、主治医の苗字と発行職員の氏名が含まれた。後日の連絡で判明し回収済み。10月2日公表。職員人数が不明なため総人数を1名とはしない。
誤送信・誤交付漏えい確認
発生日 2026-07-17取得 2026-10-05公式発表を読む
- 10.2公表日
グリーンコープ生協ふくおか
個人情報を保存した業務用パソコンが車上荒らしで盗難
保存・登録対象(実流出数未確認)33,526 名実流出の総数ではありません。公式本文は「名」、Q&Aは「件」。単位が一致しておらず、人数や流出総数へ確定しません。保存・登録対象(実流出数未確認)33,526 件実流出の総数ではありません。公式本文は「名」、Q&Aは「件」。単位が一致しておらず、人数や流出総数へ確定しません。公表された範囲の数値です。実流出の総数とは限りません。
9月17日、個人情報を保存した業務用パソコン1台が車上荒らしで盗難。ログインパスワードと盗難後のアクセス停止等の措置はあるが、公式Q&Aは第三者が保存情報を取得した可能性を完全には排除できないと説明する。外部流出と二次被害は未確認。10月2日公表本文は保存対象を33,526名、Q&Aは33,526件と表記し、単位の不一致を保持して人数へ換算・合算しない。Q&Aの内訳は、さがの利用休止組合員367件、ふくおかのびん牛乳予約組合員33,118件、交通事故関係41件。保存対象であり実流出規模ではない。10月5日の専用窓口開設を初公表日にしない。
紛失・盗難漏えいの可能性
発生日 2026-09-17取得 2026-10-06公式発表を読む
- 10.2公表日
独立行政法人エネルギー・金属鉱物資源機構
独立行政法人エネルギー・金属鉱物資源機構:情報システムの情報漏えい事案
役職員のメールアドレス約1,100 件(メールアドレス)実流出の総数ではありません機構以外のメールアドレス約7,400 件(メールアドレス)実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
システムへの不正アクセスにより、役職員約1,100件と機構外約7,400件のメールアドレスが漏れた可能性。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 10.2公表日
関西福祉大学
合格発表対象者へのTO送信
流出人数131 人流出確認済み合格発表の確認方法を知らせるメールを131名へTO送信。他の受信者にアドレスが表示された。氏名・住所・電話番号は含まれない。
誤送信・誤交付漏えい確認
発生日 2026-10-02取得 2026-10-04公式発表を読む
- 10.2公表日
株式会社講談社BECK
旧講談社ビーシー従業員メールアカウントへの不正アクセス
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
旧講談社ビーシーの従業員メールアカウント1件への継続的な不正アクセスとメール取得の形跡を確認し、保存されていた個人情報等の漏えい可能性を10月2日に公表。9月14日に不審メール送信を検知し同日遮断。送信された50件は漏えい人数・漏えい規模として扱わない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 10.2公表日
株式会社ムーンスター
オンラインストア利用者情報を保存するシステムサーバーの不正アクセス
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
オンラインストア利用者情報を保存するシステムサーバーへの不正ログイン・情報取得の可能性を調査し、氏名、住所、電話番号、メールアドレス、注文情報等の漏えい可能性を10月2日に具体的に公表。3月26日は不正取得未確認の調査告知で別事故や漏えい公表日として数えない。規模未公表。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-05公式発表を読む
- 10.2公表日
新潟県南魚沼地域整備部/委託先
無パスワードの業務用タブレットを一時紛失
保存・登録対象(実流出数未確認)12 人実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
委託先社員が12人分の氏名・住所・電話番号・物件概要を保存したタブレットを紛失。警察に届けられ10月2日に回収したが、端末にパスワード設定はなく、情報流出は未確認。
紛失・盗難漏えいの可能性
発生日 2026-09-30取得 2026-10-05公式発表を読む
- 10.2公表日
沖縄県立芸術大学
開学40周年記念演奏会案内メールの宛先設定誤り
流出人数207 人流出確認済み流出メールアドレス207 件(メールアドレス)流出確認済み9月17日の記念演奏会案内メールでBccとすべき宛先をToに設定し、申込者207名のメールアドレス207件と一部氏名が受信者間で閲覧可能となった。メール本文・共通入館証に住所や電話番号は含まれず、同日削除を依頼。10月2日に公表した。
誤送信・誤交付漏えい確認
発生日 2026-09-17取得 2026-10-05公式発表を読む
- 10.2公表日
株式会社サミーネットワークス
777CON-PASSのユーザー情報等への不正アクセス
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
777CON-PASSで9月25日にユーザーデータへの不正アクセス、30日にホールデータの不審な痕跡を確認。10月2日に電話番号、ユーザーID、任意プロフィール画像等の漏えい可能性を公表。認証用顔画像、ログインメール、パスワード、氏名は流出していないと説明。同日続報を1事故にまとめ、規模は調査中。
不正アクセス漏えいの可能性
発生日 2026-09-25取得 2026-10-05公式発表を読む
- 10.2公表日
ヤマト運輸株式会社
ヤマト運輸株式会社:クロネコ代金後払いの情報漏えい事案
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
後払い利用者の連絡先・請求関連、一部加盟店、担当社員の情報が漏えいした可能性。範囲・件数は調査中。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 10.1公表日
国立研究開発法人日本原子力研究開発機構
研究支援サイトから身分証明書等が流出
流出人数175 人流出確認済み流出ファイル数367 ファイル流出確認済み研究用原子炉JRR-3の外部利用者向けサイトからファイルが不正取得された。うち175人分・367ファイルに身分証明書画像や健診結果等を確認。6人分には個人番号が含まれる。
不正アクセス漏えい確認
発生日 不明取得 2026-10-05公式発表を読む
- 10.1公表日
株式会社らしんばん
サービスへの不正アクセスによる個人情報漏えいの可能性
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
9月14〜16日にサービスが不正アクセスされ、顧客・配送先情報、買取・注文内容、本人確認書類の種別・番号等が流出した可能性。規模非公表。クレジットカード情報・パスワードは対象外。
不正アクセス漏えいの可能性
発生日 2026-09-14取得 2026-10-04公式発表を読む
- 10.1公表日
ニッポンレンタカーサービス株式会社
ニッポンレンタカーサービス株式会社:ニッポンレンタカーアプリ(第二事象)の情報漏えい事案
漏えい可能性の対象55 人実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
別手法の攻撃を9/29の調査中に発見し、55名の会員ページへの不正アクセスを確認。情報閲覧の可能性を公表。
不正アクセス漏えいの可能性
発生日 2026-09-19取得 2026-10-04公式発表を読む
- 10.1公表日
佐川急便株式会社
佐川急便株式会社:お荷物問い合わせサービスの情報漏えい事案
流出規模件数未公表確認した公式公表には流出対象の総数がありません。
配送の送り主・届け先、運賃契約者、スマートクラブ登録者の情報が流出した可能性。件数は調査中。横須賀市は10月7日、ふるさと納税の委託先を通じた返礼品配送の再委託について同じ佐川急便の不正アクセス事案による影響確認を公表。6月下旬以降の配送で佐川急便が扱った寄附者の氏名・住所・電話番号に漏えいのおそれがあるが、市の寄附者情報の実際の漏えいは未確認で、対象件数・範囲も未確定。6月下旬は配送対象期間であり、事故発生日ではない。富士薬品は10月8日、同じ佐川急便の不正アクセスに関連し、9月30日からさかのぼる100日間に配置薬契約者向け「富士薬品公式通販」で商品を購入した顧客(定期購買を含む)の送り主・届け先の氏名・住所・電話番号が対象となる可能性を公表。同社顧客情報が対象に含まれるかは確認中で、数量は非公表。 佐川急便は10月9日の第4報で、現時点でインターネット貨物システム以外やグループ会社システムへの影響と、流出した可能性のある情報の不正利用は未確認と説明。送り主・届け先・運賃契約顧客・スマートクラブ登録顧客について、重複データ、氏名・住所等の表記揺れ、個人と事業者の区分を整理して対象件数・範囲を調査中で、数量は未公表。9月30日午前7時30分は発覚時刻で、不正アクセスの発生日時は調査中。10月1日正午に外部アクセスを遮断し、同日に個人情報保護委員会へ速報。対象出荷人との連名報告を準備している。一部Webサービスの停止を継続する一方、集荷・輸送・配達は継続。初漏えい公表10月1日を維持し、第4報を別事故として加算しない。
不正アクセス漏えいの可能性
発生日 不明取得 2026-10-04公式発表を読む
- 10.1公表日
株式会社チケットプラス
株式会社チケットプラス:チケプラの情報漏えい事案
漏えい可能性の対象最大107 人実流出の総数ではありません公表された範囲の数値です。実流出の総数とは限りません。
キャッシュの設定により他の利用者の情報が表示される事象を確認。107人は自身の情報が表示された可能性のある最大人数で、全員の漏えいが確認されたという意味ではありません。
公開設定・管理漏えい確認
発生日 2026-09-28取得 2026-10-04公式発表を読む
集計・収集方法
当事者・官公庁の公表を公式発表で確認し、独自の要約と出典を載せています。1事故を1件として、最初に確認できた漏えい根拠の公表月に数えます。発生日・取得日・公式ページ更新日で公表日を代用しません。初報日不明の事故は月別件数に含めません。
漏えい確認・可能性・未判定を区別します。続報は同じ事故にまとめ、否定・訂正で対象外となった事案や統合済みの重複は一覧・件数から外します。独立事故か確定できない事案は一覧で集計保留を明記します。
大阪市・デジタル庁・金融庁・埼玉県・神奈川県・須坂市・NTTドコモの公式RSSを毎時17分に取得します。埼玉県・神奈川県・NTTドコモは、その間も10分ごとに条件付きで取得し、内部で候補を発見します。事故として自動整理するのは大阪市の定型公表だけです。他の公表は公式発表を確認してから掲載し、未確認の候補を事故件数に含めません。
過去分の調査と毎時の観測は別です。調査した地域・主体・公表元や深さに偏りがあり、月ごとの掲載数から全国の増加率や危険度は判断できません。国内組織の国外拠点に関する公表も含み、国内被害者だけの統計ではありません。記事全文・流出データは転載しません。