情報漏洩Tier表2026

評価日 2026.10.07

129項目

情報漏洩の公表日、Tier、企業・サービス、対象規模、原因・ポイント。対象規模のダッシュは数値の記載なし。
公表日Tier企業・サービス対象規模原因・ポイント
SSS KDDI/ISP向けメール基盤流出確認 認証情報 12,231,954人うち平文PW 7,616,173人 メールシステムのソフトウェア脆弱性を悪用した不正アクセス平文パスワード約762万人分。メールボックスや他サービスへ連鎖し得る認証侵害。
SS Eストアー/ショップサーブ流出確認 対象 約885万件 約885万件。顧客情報・暗号化パスワードに加え店舗管理・メール・FTP認証情報も対象。
SS タイムズモビリティ/タイムズカー流出確認 対象 約660万アカウント 約660万アカウントの会員情報が流出。氏名・連絡先・パスワード等に加え、一部に運転免許証画像などの本人確認書類を含む。
SS アフラック生命保険流出確認 契約関連 約440万人うち口座情報 約22万人 約440万人の保険契約関連情報が流出。うち約22万人は保険料振替口座の情報も含む。
SS Helpfeel/Gyazo流出確認 ユーザー情報 約2,362万件 ユーザー情報約2,362万件が流出。パスワードのハッシュ値・認証トークンに加え、画像のOCR文字列や位置情報等も対象。
SS EPARKリラク&エステ/PeakManager流出確認 顧客データ 約2,218万件 約2,218万件の顧客データが流出。氏名・連絡先・生年月日等に加え、一部に健康状態などの施術メモを含む。
SS 九州電力送配電/外部記憶媒体紛失・流出未確認 — 契約者情報と30分単位の電力使用実績等を保存した外部記憶媒体が所在不明。外部流出は未確認。
SS GMOリサーチ&AI/infoQ流出・不正交換確認 登録情報 約95万件不正交換 611件 最大948,498件の会員情報が流出。611件、計286万9,500円分のポイント不正交換も確認。
SS 大阪公立大学流出の有無を調査中暫定 — ランサムウェア攻撃と大学が判断。人事給与・教務等のシステムが停止し、個人情報流出の有無は調査中。
SS 2りんかんイエローハット流出確認 対象 約318万人 約318万人の氏名・連絡先・生年月日・車両情報等と、アプリのID・パスワードが流出。
SS さくらインターネット一部確認/おそれ 契約情報 約136万アカウント 約136万アカウントの契約情報に加え、一部の変更されていない初期サーバー・管理者パスワードが対象。
SS ホワイトエッセンス/予約・基幹システム流出確認 顧客・加盟院関係者・本部社員等 約105万アカウント 予約サイトのプログラムの脆弱性を悪用し、基幹システムへ侵入約105万アカウントの登録情報が流出。氏名・連絡先・生年月日・ログインID・暗号化パスワード・利用対応情報等の全部または一部。
S ムラウチドットコム流出確認 対象 771万件超 771万件超の住所・生年月日等が流出。パスワード・カード情報は対象外。
S 物語コーポレーション/焼肉きんぐ流出確認 対象 約1,079万件 約1,079万件の氏名・連絡先・会員番号等が流出。パスワード・利用履歴は対象外。
S ユニバーサル ミュージック流出確認 対象 約310万件 約310万件の連絡先・購入履歴等が流出。
S アサヒグループ流出確認・おそれ暫定 顧客相談室・おそれ 152.5万件取引先等・おそれ 37.8万件 顧客相談室152.5万件などの氏名・住所・連絡先等に漏えいのおそれ。対象項目は区分により異なり、カード情報は対象外。
S アバハウスインターナショナル漏えいのおそれ — 氏名・住所等の登録情報と注文履歴に漏えいのおそれ。注文内容と一致する偽の返金案内メールも報告されている。
S イエローハット/WEB作業予約流出のおそれ暫定 対象上限 1,801,499人 最大1,801,499人の氏名・電話番号・メールアドレス・会員番号に漏えいのおそれ。カード・パスワード・車両情報は対象外。
S ファインズ/予約システム流出のおそれ 対象 約154万件 約154万件の氏名・電話番号・メールアドレスと、予約店舗・メニュー・日時が流出。
S 日本テレネット流出のおそれ 区分合計 約104万件 約104万件の区分合計。問い合わせ・家族情報も対象だが、外部転送の痕跡は未確認。
S MrMax流出確認 流出のおそれ 最大1,735,154人 ソフトウェアの機能を不正利用したサーバー侵入最大約174万人の氏名・メールアドレス・電話番号・会員IDが対象。パスワード・住所・購買履歴は対象外。
S 日本医科大学武蔵小杉病院流出・公開確認 患者情報 約13万人 約13万人の患者基本情報が流出し、攻撃者サイトで公開。氏名・住所・生年月日・患者ID等が対象で、電子カルテは対象外。
S 日本原子力研究開発機構/研究支援サイト流出確認 対象 175人うち個人番号 6人 175人分の本人確認書類・健康診断結果等が流出。6人分の個人番号も含む。
S インテリックス/ジャストカーテン流出・不正利用のおそれ カード情報・おそれ 10,423名顧客情報・おそれ 60,663名 カード情報10,423名と顧客情報60,663名に漏えいのおそれ。顧客情報にはメールアドレス・パスワードも含む。
S 佐嘉平川屋流出・不正利用のおそれ — カード番号・有効期限・セキュリティコードを含む決済情報に漏えいのおそれ。
S らしんばん漏えいのおそれ — 本人確認書類番号・振込先・買取/注文情報等に漏えいのおそれ。
S セイコーマートアプリ不正閲覧確認 対象 574,647人 574,647人の氏名・住所・生年月日等が閲覧された。購買履歴・パスワードは対象外。
S チャーム本店一部確認/おそれ 流出確認 約37万件おそれ 約2万件 約37万件の流出を確認、約2万件にもおそれ。氏名・住所・生年月日・対応記録・パスワードのハッシュ値等が対象。
S エネサンスグループ公開確認・一部おそれ 顧客情報等 約36.5万件 約36.5万件の顧客連絡先等と従業員情報。攻撃者による公開を確認している。
S 穴吹ハウジングサービス一部確認/おそれ 対象 約20.8万件 約20.8万件。口座情報に加え、一部に生活保護・障害情報や免許証を含む。
S YCC情報システム/山形市等流出のおそれ — 自治体の住民・税・保険データに流出のおそれ。一部にマイナンバー・給与情報を含む。
S 楽天ドライブ取得・閲覧確認 保存写真・文書等 15,382アカウント暗号化パスワード等 313アカウント 管理用アカウントの認証情報を不正に取得してアクセス15,382アカウントの保存データが取得・閲覧された。別区分の313アカウントでは、暗号化パスワード等も対象。
S 日本エネルギー経済研究所一部流出確認/おそれ パスポート(流出確認) 13件メール(おそれ) 759件 所員6名のMicrosoft 365アカウントへの不正アクセスパスポート情報13件の流出を確認。メール759件にも流出のおそれがあり、その内数に口座名義・口座番号等5件を含む。
S 村田製作所一部確認/おそれ 従業員等 約7.3万件社外関係者 約1.5万件 従業員等約7.3万件の健康・人事・口座情報等、社外関係者約1.5万件の情報に流出のおそれ。
S Suno流出確認(HIBP)暫定 メールアドレス(世界) 55,282,226件 約5,528万件のメールアドレスが流出。一部に住所・購入情報・カード末尾4桁等を含む。
S HIS/タイ現地法人流出のおそれ 対象者(流出のおそれ) 最大627人 タイ法人のファイルサーバーへの不正アクセス(侵入経路は未公表)タイ法人のサーバーから最大627人のパスポート・アレルギー情報が流出したおそれ。メール・電話・住所・カード情報は含まれない。
A カインドオル/ECサイト流出確認 対象 約13.6万人 約13.6万人の住所・生年月日・購買集計等。顧客パスワード・カード情報は対象外。
A 大和証券/問い合わせ管理漏えいのおそれ 顧客・おそれ 約11万人問い合わせ等・おそれ 約22万件 約11万人の氏名・メール・証券口座番号等に漏えいのおそれ。委託先i-askへの不正ログインが原因。
A ヤマト運輸/クロネコ代金後払い漏えいのおそれ — 後払いサービスの請求金額・債権残高・商品明細と連絡情報に漏えいのおそれ。カード情報・パスワードは含まない。
A 佐川急便/お荷物問い合わせ流出のおそれ暫定 — 荷物の送り主・届け先等の氏名・住所・電話番号に流出のおそれ。スマートクラブ会員はメールアドレス・会員IDも対象。
A ムーンスター流出のおそれ — 氏名・住所・連絡先・注文履歴等に漏えいのおそれ。カード・パスワードは対象外。
A 第一ライフグループ・第一生命/人事漏えいのおそれ 対象 約12万人 約12万人の従業員・退職者の氏名・住所・職位・上司氏名等に漏えいのおそれ。
A LEAN BODY流出確認暫定 アカウント 約44万件 約44万アカウントのメール・暗号化パスワード等が流出。登録者の身長・体重・運動目的や、購入情報・カード末尾4桁も対象。
A VOISING流出確認 — 住所・生年月日・購入履歴・推しタレント情報の組合せ。パスワード・カード情報は対象外。
A 加賀ソルネット/アカデミコナビ流出確認 対象 約16.6万人 約16.6万人の住所・所属校・購入情報。続報でパスワード流出は否定されている。
A メディカ出版流出のおそれ暫定 対象(おそれ・概算) 641,000人(重複の可能性) 正規アカウントを使った侵入。認証情報の漏えい経路は特定できず顧客・医療関係者・職員等の約641,000人分に流出のおそれ(重複の可能性)。外部持ち出しの確定的な証拠は未確認で、具体的な情報項目は非公表。
A デジタル庁/GSS漏えいのおそれ 連絡先 約24.6万件 政府職員・事業者等の氏名・メールアドレス等、約24.6万件に漏えいのおそれ。
A CAMPFIRE一部確認/おそれ 対象 約22.6万ユーザー出力確認 1件 約22.6万ユーザーが影響対象で、一部に銀行口座情報を含む。個人情報1件の不正な出力を確認。
A コープやまぐち/LINEミニアプリ流出のおそれ 対象 14.3万件 14.3万件に電子マネーカード番号・PIN。ただし、この組合せだけでは残高照会・決済できないと公表。
A ウエーブ/Webアップロード流出のおそれ暫定 対象(おそれ) 最大176,810件 Webアップロード管理システムへの不正アクセス。具体的な侵入手法は非公表最大176,810件。氏名・メール・顧客IDに加え、印刷入稿データや見積書にも流出のおそれ。外部転送やデータベースへのアクセス痕跡は未確認。
A タカラトミー/デュエマサポートアプリ閲覧可能 閲覧可能 最大15.5万人 最大15.5万人の住所・生年月日・連絡先とSNS識別子が結び付く。実際の取得は未確認。
A エフワン流出のおそれ暫定 — ランサムウェア攻撃で個人情報が流出したおそれ。取引先のさとうは、スーツ購入者の氏名・勤務先等への影響を公表。
A コタ流出のおそれ 株主情報 約5.5万件 顧客・人事情報に加え、約5.5万件の株主情報・所有株数等に漏えいのおそれ。
A サミーネットワークス/777CON-PASS流出のおそれ — 電話・生年月日・写真に加え、位置情報から生成した行動エリアを含む。
A ロジックベイン公開確認/おそれ 確認・おそれ計 約97,338名うち公開確認 17,559名 VPN接続経由の侵入とランサムウェア実行が原因と推測氏名・所属・メール等17,559名分の公開を確認。メールや契約関連情報等のおそれを含む対象は約97,338名で、公開確認分はその内数。
A 中部電力流出のおそれ 業務連絡先 約7.4万人メール本文 約2,400件 約7.4万人の業務連絡先に加え、約2,400件のメール本文に漏えいのおそれ。
A ファイブフォックス漏えいのおそれ — 顧客の氏名・住所・生年月日等と、従業員の人事情報・一部の口座情報に流出のおそれ。
A 阿波銀行流出確認 対象 延べ27,745件 延べ27,745件の個人情報が流出。保有株数や一部の預貸金取引情報を含み、暗証番号等は対象外。
A 吉野家・はなまる/ApplyNow流出確認 応募者情報 5,366件採用担当者 418アカウント 応募者5,366件の属性情報と採用担当者418アカウントの暗号化パスワード。面接動画は対象外。
A 東京都/東京デジタルアカデミー流出確認 流出対象 最大2,438人 個人情報保存領域へのアクセス制限の設定不備氏名・メール・ハッシュ化パスワードが最大2,438人分流出。アクセス制限の不備でCSVが不正にダウンロードされた。一般市民2人は内数。
A コロナ漏えいのおそれ 対象 最大3.5万人 最大3.5万人の氏名・住所・施工関連資料等に漏えいのおそれ。
A 生命保険協会/契約照会閲覧可能 対象 27,407人 27,407人の氏名・住所・生年月日・連絡先等が流出。保険契約内容・死亡診断書等は対象外。
A キャリアデザインセンター/女の転職type不正ログイン確認 不正ログイン 18,253人 1万8253人のアカウントに不正ログイン。転職会員ページの閲覧懸念。流出項目は調査中。
A 大起水産流出のおそれ 対象 約17.5万人 約17.5万人の氏名・住所・生年月日等に漏えいのおそれ。
A 三浦工業流出・おそれ 対象 5,021件 5,021件の業務連絡先・システム用パスワード等に漏えいのおそれ。
A 集英社/HAPPY PLUS COMMUNITY流出確認 対象 2,835人 2,835人の住所・家族状況・写真・SNS情報等とメール内容が流出。
A ニッポンレンタカーアプリ流出のおそれ 9/26公表の事象 41人10/1公表の別事象 55人 9/26公表は41人、別手法の10/1公表は55人。メール・ID・利用履歴、登録者の免許証情報やカード末尾4桁等が閲覧されたおそれ。
A シチズン時計/問い合わせ管理流出のおそれ 問い合わせ利用者 約10万人 委託先の問い合わせ管理サーバーへの不正アクセス約10万人の氏名・住所・メール等と問い合わせ情報に流出のおそれ。本文に記入された口座・カード情報も対象。
A 損保ジャパン/SMILING ROAD流出のおそれ 問い合わせ(重複を含む) 延べ約6万件 スカラコミュニケーションズの問い合わせ管理システムへの不正アクセス委託先の問い合わせ延べ約6万件。連絡先・勤務先・ドライバーID・運転アラート等が対象のおそれ。口座・カード・マイナンバーカード情報は対象外。
A ナカバヤシ/ApplyNow流出確認 応募者情報 1,826件 ApplyNowが使うデータ分析ツールの脆弱性を悪用した不正アクセス新卒採用応募者1,826件の氏名・住所・メール・電話・生年月日・性別・職業が流出。動画データは対象外。
A エバーグリーン・マーケティング/メール流出のおそれ 代理店等取引先(おそれ) 237件法人顧客(おそれ) 763件 従業員のメールアカウントへの不正ログイン取引先237件の連絡先等、法人顧客763件の住所・個人名を含む口座・請求情報等が閲覧されたおそれ。6月の侵入に関する続報。
A 関西国際大学/eポートフォリオ文字情報の流出確認暫定 — eポートフォリオへの不正アクセス学生の経験・振り返り等の文字情報が流出。2023年3月までの在籍者が対象とみられ、氏名・学籍番号との関連や人数は調査中。
A 長崎市/マイナンバーカード特急発行書類の紛失紛失(誤廃棄の可能性)暫定 対象 4人 カード交付申請書、出生届・母子手帳の写しが所在不明。個人番号の記載はない。
B スターツ出版/OZmall漏えいのおそれ 対象 最大442,779人 最大442,779人のメールアドレスに漏えいのおそれ。一部は氏名・都道府県も対象。
B マイナビ/利用クラウド流出のおそれ 一般利用者(おそれ) 74,224件法人担当者(おそれ) 21,609件 利用クラウドへの不正アクセス。具体的な侵入手法は非公表一般利用者74,224件、法人担当者21,609件、従業員15,672件の氏名・メール・住所等に流出のおそれ。対象者ごとに項目が異なり、カード・マイナンバーは含まれない。
B イノベーション/GitHub流出確認 対象 62,689人 62,689人分の氏名・メールアドレス、一部の電話番号が流出。
B 三井不動産流出のおそれ 役職員等(おそれ) 最大19,000件社外関係者(おそれ) 最大36,000件 一部システムの資格情報の不正利用役職員等は最大19,000件、社外関係者は最大36,000件。氏名・メール・部署等に流出のおそれがあるが、メール本文・ファイル・パスワード等の流出は未確認。
B イープラス/スマチケ払戻し流出確認 払戻し情報 1,463件 1,463件の払戻し情報。一部口座情報と公演情報を含むが、カード・パスワードは対象外。
B ユニマットライフ誤送付・削除確認 誤送付対象 126,947件(人) 注文書フォームのExcelに顧客リストを残したまま送信氏名・住所・電話・メール・勤務先の126,947件(人)を取引先へ誤送付。全送付先で外部転送なし・削除完了を確認。カード・振替口座番号は対象外。
B コマツ閲覧可能 閲覧可能 13.9万人 13.9万人の氏名・業務メール等。続報でも主に業務属性で、閲覧主体はシステム利用者に限定。
B 楽天ブックスネットワーク流出のおそれ 配送先等 約3.3万件 約3.3万件の配送先等。金融情報は含まず、流出自体は未確認。
B 扶桑電通漏えいのおそれ 対象 26,489件 2万6489件の氏名・住所・電話番号。決済関連情報は対象外。
B メディア4u流出確認 精査対象 22,928レコード 個人情報に当たり得る22,928レコードを精査。担当者名・業務メール等で、パスワード・配信本文は対象外。
B STNet/専用ネットワーク流出のおそれ暫定 対象のおそれ 20,846人 企業・団体担当者20,846人の氏名・連絡先等に漏えいのおそれ。顧客システムのID・パスワード等も対象。
B 京都サンガF.C.誤送信・削除確認 誤送信 15,612人 15,612人のファンクラブ会員情報を取引先へ誤送信。氏名・住所・生年月日等を含み、当日に削除を確認。
B JR九州グループ流出のおそれ暫定 対象のおそれ 14,638人 JR九州グループの従業員・元従業員等14,638人の氏名・会社名・業務メール・PCログインID等に漏えいのおそれ。
B 石川コンピュータ・センター流出のおそれ暫定 添付付きメール 1,929件添付ファイル 2,551件 添付ファイル付きメール1,929件と添付ファイル2,551件に漏えいのおそれ。送受信ログには社外メールアドレス14,071件を含む。
B i-plug/OfferBox閲覧可能 閲覧可能 最大31.4万人 最大31.4万人の氏名・メールアドレスが、OfferBoxの利用企業から閲覧できる状態だった。
B 日本経済新聞社流出のおそれ暫定 Google側のおそれ 1,646人 Google Workspaceへの不正ログインで1,646人の氏名・メール等に漏えいのおそれ。別のMicrosoft 365侵害では、一部メール本文も対象。
B 安藤ハザマ流出確認 名刺情報 約5,000件 約5,000件の名刺情報を、取引先を装った詐欺行為者へ送信。
B フラウ・インターナショナル流出のおそれ — 問い合わせ利用者の氏名・メールアドレス・電話番号等に漏えいのおそれ。
B M&Sフードサービス/宮本むなし流出のおそれ 対象 1,030人 1,030人分の連絡先と注文商品・金額に漏えいのおそれ。決済情報は含まれない。
B 日本郵便/郵便局アプリ取得確認 対象者 19人取得情報 69件 19人・69件の住所録・家族状況・送り状等が不正に閲覧された。
B 消費者庁誤送付・無効化 誤送付 8人 8人のマイナンバー・給与額等を自治体へ誤送信。リンクを無効化し、受領先に削除を依頼。
B 旭化成セラピューティクス/Pharma DIGITAL流出のおそれ 医療従事者・業務属性 最大約51.4万人メールを含む区分 最大約4.4万人 委託先の会員データベースへの不正アクセス医療従事者の氏名・勤務先・職種等が対象。最大約51.4万人の区分、メールを含む約4.4万人の区分、従業員約700人を公表。患者の診療情報ではない。
B 戸田建設/支払い管理システム等流出確認 取引先メール 最大7,200件従業員情報 4,778人 支払い管理システム等への不正アクセス(侵入経路は調査中)取引先のメール最大7,200件・取引データ最大6,000件と、従業員4,778人の氏名・住所・連絡先・所属等が流出。
B アクティブ/通販サイト流出のおそれ 顧客・受注情報(おそれ) 最大54,916件 SQLインジェクション攻撃と不正な管理者アカウントを介したデータ出力顧客・受注情報最大54,916件が流出したおそれ。店名・住所・メール・注文情報等。カード・口座・ログインパスワードは対象外。
B 気象キャスターネットワーク流出のおそれ 対象のおそれ 最大15,959件 ウェブサイトへの不正アクセス・改ざん最大15,959件の氏名・メール。一部に住所・電話番号を含む。入会・催事申込・問い合わせで取得した情報が対象のおそれ。
B 山口大学/教職員メール連絡先取得確認 連絡先(漏洩のおそれ) 967件不審メールの宛先 463件 フィッシングによる教職員メールアカウントの乗っ取り連絡先の取得を確認。漏洩したと思われる連絡先は967件、不審メールは463宛先。認証情報の窃取は教職員1名のアカウント。
B 日経BP/従業員メール流出のおそれ 送受信先の個人情報(おそれ) 26件 フィッシングによる従業員の認証情報窃取とメールアカウント侵害フィッシングで従業員の認証情報が盗まれ、メール送受信先の氏名・メールアドレス26件が流出したおそれ。
B 長崎市/特別徴収税額決定通知の誤送付誤送付・限定的な露出暫定 対象 1人 住所・氏名等を含む税額決定通知を、同名の別事業者へ誤送付。
B 長崎市/集団健診予約者名簿の残置名簿の残置暫定 対象 69人 委託先が健診後の会場に69人の氏名・生年月日・住所等を含む予約者名簿を残置。
B 長崎市/特別徴収税額変更通知の誤送付誤送付・限定的な露出 対象 1人 住所・氏名・切替後の税額等が記載された通知書を別事業者へ誤送付。
C TOPPAN/損保ジャパン誤送付・削除確認 誤送付対象 177,426名(重複の可能性) 委託先TOPPANの作業誤りによる別の損害保険会社への誤送付177,426名分(重複の可能性)のカナ氏名・証券番号等を別の損保1社へ誤送付。相手先の完全削除を確認。メール・住所・口座等は含まれない。
C 東京メトロ/メトポ流出のおそれ メール(おそれ) 約59,000件 配信停止メールアドレスを保存するサーバーへの不正アクセス。詳細原因は調査中配信停止中のメールアドレス約59,000件が閲覧・取得されたおそれ。当該サーバーにはメール以外の会員情報は含まれない。
C アイスタイル/@cosme閲覧可能 閲覧可能 10,997人 10,997人のメール・配信設定・ユーザーID。URLは社内共有のみで約20分で削除、氏名等は対象外。
C nimoca流出確認 対象 521件 521件のカード番号・生年月日・メール。利用履歴や氏名の流出は確認されていない。
C 教育ソフトウェア流出のおそれ暫定 対象のおそれ 4,627件 休眠サーバーへのランサムウェア攻撃で、自己採点システム利用者4,627件の氏名・所属大学・学籍番号の一部等が閲覧されたおそれ。
C ニッタイ工業/エヌ・トレーディング流出のおそれ暫定 — 子会社エヌ・トレーディングの顧客情報に漏えいのおそれ。氏名・住所・電話・メール・生年月日・購入履歴等が対象。
C JAさっぽろ/農林中央金庫誤提供・削除確認暫定 誤提供 3,176件 顧客番号・預金残高・貸出残高等3,176件をJAグループ関係団体と委託先へ誤提供。受領先で削除済み。
C チューリッヒ保険/Z-Dash漏えいのおそれ 対象 最大1,668人 最大1668人の氏名・メール・管理番号。ドラレコ映像や口座情報は対象外。
C 西武鉄道/52席の至福閲覧可能暫定 閲覧可能 約500人うち配慮事項 約30人 約500人の氏名・連絡先・予約関連情報が外部から閲覧可能に。うち約30人はアレルギーや車いす利用等の情報を含む。
C ジー・プラン/Gポイント流出のおそれ 会員識別子 最大約7万件 最大約7万件の会員識別子。公表範囲では実名・連絡先・認証情報まで含まない。
C スタディサプリ流出のおそれ 登録判別のおそれ 3,687件 3,687件のメールアドレスについて、スタディサプリへの登録有無を第三者に確認された可能性。
C JOGMEC流出のおそれ メールアドレス 約8,500件 約8,500件のメールアドレスに漏えいのおそれ。
(報道日) C 楽天会員データ販売主張第三者の未検証主張暫定 — データ販売をうたう第三者の主張。真正性・漏洩元は未確認。
C マツダ/タイ部品倉庫管理流出のおそれ 対象 692件 692件の従業員の氏名・業務メール・ユーザーID・所属会社等に流出のおそれ。一般顧客の情報は対象外。
C ヨネックス公式オンラインショップ不正ログイン確認 不正ログイン 3アカウント閲覧懸念 1件 3アカウントへの不正ログインを確認。うち1件で氏名・住所・購入履歴等を閲覧されたおそれ。
D アットホーム/引越し見積もり流出のおそれ暫定 見積もり利用者 408件 引越し見積もり利用者408件の氏名・住所・メール・電話等に漏えいのおそれ。加盟不動産会社等の登録情報も対象。
D デジタル庁/国家資格システム誤送付・削除確認 誤送付 150人 150人の氏名・所属等を他省庁に誤送付。第三者転送なし・削除済みを確認。
D 大阪市立美術館誤送信確認暫定 誤送信 30人 メールの宛先に誤ってグループアドレスを入力し、講座受講者30人の氏名・メールアドレスが相互に閲覧できる状態で送信。
D GovTech東京/東京アプリ誤送信確認 誤送信 1人 1人の氏名・電話番号・メールアドレスを、別の利用者に誤送信。
D 霧島市/子ども医療資格者証誤配達・回収済み — 郵便局の配達先照合不足と、類似住所の誤認資格者証の誤配達で児童の氏名・住所・生年月日と保護者の氏名・住所が漏洩。開封した受取人の連絡後、同日に回収。
D 長崎市/創業支援同意書の誤送信誤送付・限定的な露出 対象 1人 ひな型の代わりに、第三者1人の住所・氏名入り同意書をメール送信。
D 長崎市/屋外広告物申請書の誤送付誤送付・限定的な露出 対象 1人 別法人の職員氏名が記載された申請書を、案内文書に誤って同封。
D 長崎市/施設利用許可証等の誤送付誤送付・限定的な露出 対象 1人 団体代表者・担当者の氏名と連絡先を含む利用許可証等を別団体に誤送付。
D 長崎市/資源回収奨励金書類の紛失紛失暫定 対象 1人 資源物集団回収活動奨励金の提出書類を紛失。氏名・住所・電話番号を記載。
D 長崎市/リサイクル推進員書類の誤送付誤送付・限定的な露出 対象 6人 6人の氏名を記した辞令書・推進員証を2自治会の間で入れ違えて送付。
D 長崎市/イベント招待文の誤送付誤送付・限定的な露出 対象 1人 氏名・住所のある民生委員向け案内文を、別の民生委員あて封筒へ重ねて同封。

出典を補完し、事案の要約・記事を整理更新履歴 →

評価基準・出典
SSS
極めて大規模で連鎖的・長期的な被害を生み得る例外的事案。
SS
大規模な機微情報又は広い認証・管理情報の侵害。情報の深さと対象範囲が重なる。
S
直接悪用可能な決済情報、本人確認・健康情報、深い私的情報、又は詳細属性の大規模侵害。
A
詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。
B
業務連絡先・通常の顧客属性・限定的な購買情報等。流出先や封じ込めも考慮。
C
メール・識別子等を中心とした限定的な露出。
D
限られた連絡先等が限定的な相手へ誤送付された事案。低位でも被害ゼロを意味しない。

2026年に公表された国内の事案・国内で利用されるサービス。掲載数は会社数・独立した事件数とは異なります。続報に応じて更新します。

公表日は続報・報道の掲載日を含みます。出典は各事案の詳細記事に掲載しています。

共有
事案の詳細