← Tier表

2026/10/08の更新

skyticketの公式発表を反映

顧客情報の流出確認と対象情報、公式の対処案内を追加。

  • 【A】アドベンチャー/skyticket

    氏名・住所等、ハッシュ化パスワード、銀行口座情報の流出確認を反映。人数・ハッシュの解読状況が不明のため暫定評価。カード情報の流出は否定。

KDDIの評価をSSSへ変更

大規模な平文メール認証情報の流出と連鎖リスクを重視し、KDDIをSSSへ戻しました。

  • 【SSS】KDDI/ISP向けメール基盤

    約761.6万人の平文パスワード流出と連鎖リスクを重く見る個別評価としてSSSへ変更。流出人数・確認状態の追加変更はありません。

Tier変更案の一次資料を追加照合

36件の根拠を再確認し、不正ログイン・サービス停止・対象項目の限定を反映。

13項目の変更内容
  • 【A】らしんばん

    本文とQ&Aを照合。本人確認書類の種別・番号、銀行振込先、売買明細、同意書画像。パスワードとカードは対象外。本人確認書類の画像とは書かれていない。集荷再開告知は配送業者のサービス停止が理由であり本件の業務被害に加えない。

  • 【A】セイコーマートアプリ

    第1報と第4報を照合。574,647人、メールを含む属性、パスワード非流出。1件の退会不正処理とアプリ機能停止は記載されるが、盗まれた認証秘密や通常の店舗利用の全面停止は示されない。

  • 【S】チャーム本店

    239人への不正ログインが成立し、本店の受注・出荷も停止。有効なアカウントの侵害を、ハッシュ値の流出とは区別して評価する。

  • 【S】メディカ出版

    5月13日調査結果の1〜3を照合。正規アカウントを使った侵入を確認。漏えいのおそれ約641,000人は重複を含む可能性。侵入に使った情報と顧客情報の持ち出しを区別。

  • 【A】イープラス/スマチケ払戻し

    9月29日本文の2と払戻し方法別表を照合。全体1,463件、銀行振込751件に口座情報。全員の銀行口座ではない。カード・パスワードは対象外。

  • 【A】ニッタイ工業/エヌ・トレーディング

    日創グループの2月9日・3月16日開示を照合。エヌ・トレーディングは子会社ニッタイ工業の通販サイト。3,887件、暗号化パスワード、購入履歴。通販サイト閉鎖。全社主要機能の停止・代替不能は不明のためA案を維持。

  • 【A】JAさっぽろ/農林中央金庫

    JAさっぽろの2・3を照合。3,176件の建物名・部屋番号、顧客番号と残高等。氏名・市区町村等の住所は含まれない。削除済みでも深い金融情報のためD1を適用しない。

  • 【A】チューリッヒ保険/Z-Dash

    不正アクセスのあったZ-Dashを停止し、利用者向けのデータアップロード機能が使えなくなったことを評価する。全社の主要機能停止は確認されていない。

  • 【B】マツダ/タイ部品倉庫管理

    マツダ3月19日PDFを照合。692件の従業員・取引先情報。一般顧客は対象外。ユーザーIDとメールはおそれ、パスワードは記載なし。

  • 【S】アットホーム/引越し見積もり

    見積もり管理システムへの不正ログインと該当アカウントの停止を公表。管理システムへの実効的なアクセスを、顧客情報の漏えいのおそれとは分けて評価する。

  • 【A】日本郵便/郵便局アプリ

    9月29日PDFの2と注記を照合。19人分69件を不正取得。家族状況・住所録・送り状は該当者・登録状況により異なる。メールを補完。

  • 【A】消費者庁

    3月31日の1・2を照合。8人の給与支払報告書を別自治体へ送付しel-taxで無効手続。「リンク無効化」「削除依頼」は本文にないため訂正。

  • 【S】日経BP/従業員メール

    10月4日本文を照合。職員認証情報の窃取とメールへの不正アクセス。送受信先26件の氏名・メールはおそれ。職員認証情報をexposuresへ補完。

既掲載148件を現行基準で再評価

認証情報の有効性、機微情報の対象数、業務停止、封じ込めを区別して評価を更新。新規5件を含む判定記録を作成。

66項目の変更内容

第一興商・ローソンなど5件を追加、岩手銀行の案内を追記

公式告知を確認した5事案を追加。岩手銀行の案内は大和証券事案へ追記。流出のおそれと不正利用、対象件数と送信数を区別。

  • 【S】第一興商/ビッグエコー等

    委託先端末の感染により、顧客約863.1万件・従業員約9.3万件、計約872.4万件に漏えいのおそれ。氏名・生年月日・連絡先等が対象で、顧客のパスワードは含まれない。

  • 【B】ローソン/メールサーバー

    メールサーバーを不正利用され、不審な英文メールを推計約70万件送信。情報流出、データセンターへの侵入・改ざん、マルウェア感染は公表時点で未確認。

  • 【S】アマナ/社内ネットワーク

    従業員アカウントを悪用したVPNへの不正ログインと社内サーバーへの通信を確認。個人情報の漏えいは未確認だが、一部ログがなく可能性を否定できないとしている。

  • 【B】大阪歴史博物館/ボランティア連絡

    ボランティア4人のメールアドレス(うち1人は氏名も)を、BCCの代わりにCCで送信。対象者へ削除を依頼している。

  • 【B】GMOトラスト・ログイン/クラウドストレージ

    設定不備で2,007社・37,747人(暫定値)の情報を含むファイルを第三者が取得。大半はメール、一部は請求先の氏名・住所・電話等。SSOを含むパスワードや多要素認証情報は対象外。

  • 【A】大和証券/問い合わせ管理

    岩手銀行による提携顧客への案内と大和証券の専用窓口を追記。同じ委託先事案として整理。

全148事案の対処法を調査し、143記事に個別の案内を追記

公式の対応手順、専用窓口、個別通知の確認方法などを追記。既掲載のタイムズカーと合わせて144記事に個別案内を掲載。Tierは変更なし。

143項目の変更内容

被害に遭った方向けの対策ガイドとタイムズカーの対処法を追加

汎用対策のページを追加。タイムズカーの記事に対象確認、公式窓口、第三者の集団訴訟受付の案内を追記。Tierは変更なし。

カードの中央表示を「主な影響」に統一

数値のない事案に、対象情報や影響する業務・機能を補完。Tierは変更なし。

38項目の変更内容

情報漏洩・不正アクセスTier表へ拡張、19項目を追加

業務停止・データ破壊等を含む共通基準へ更新。19項目を追加し、既掲載2項目を補完。

21項目の変更内容
  • 【SS】IDCフロンティア/IDCFクラウド

    東日本リージョン1でランサムウェアによる障害。契約495の企業・自治体に影響し、利用企業の在庫連携や公開トーク等も停止。

  • 【S】日水物流(ニッスイグループ)

    委託先データセンターへの不正アクセスとみられる障害で、取り扱う商品の入出荷が停止。個人情報・顧客情報の外部流出は確認中。

  • 【A】京王電鉄グループ

    ランサムウェアにより、一部グループ会社の営業系システム等に支障。鉄道運行に影響はなく、情報漏洩は公表時点で確認されていない。

  • 【A】日本交通

    電話配車・ハイヤーの予約等が停止し、一部ファイルの外部流出も確認。GOアプリ・乗り場・流しは利用可能。10月6日の一部再開を予定と公表。

  • 【A】マルタケ

    ランサムウェアで通常業務に支障が生じ、医薬品供給を代替手段で継続。取引先・株主・役職員等の情報の持ち出しと外部公開を確認。

  • 【A】ジェックス

    ランサムウェアでサーバーを暗号化され、復旧後に出荷を再開。問い合わせ顧客情報77,619件と氏名のみ1,360件が一時閲覧可能だった。外部流出は確認されず。

  • 【SS】精電舎電子工業

    多数のサーバー・PCが暗号化され、社内ネットワークを遮断。4月22日の検知後、5月18日に仮システムで受注・生産・出荷等を再開。

  • 【A】T&K TOKA

    不正アクセスとランサムウェアを確認し、一部業務を停止。影響する取引先へ個別に連絡している。

  • 【B】池上通信機

    一部サーバーに不正アクセスを受けたと疑われる痕跡。同社保有とみられる情報の外部掲載を確認し、内容と影響範囲を調査中。

  • 【S】新エフエイコム(岡谷鋼機グループ)

    アカウント情報の窃取を経由したネットワーク侵入。ランサムウェアによる障害と、一部取引先の個人情報を含む情報の閲覧・取得の可能性を公表。

  • 【SS】ニチレイグループ

    7月13日のサイバー攻撃で倉庫入出庫や冷凍食品の出荷に支障。7月24日に全拠点で通常業務へ復帰。配送先・取引先担当者・従業員等の情報流出も確認。

  • 【A】興和江守

    ランサムウェアで受発注・出荷に遅れが生じ、メール利用も停止。電話・FAXで代替し、4月27日時点では安定稼働。明確な外部流出痕跡は確認されず。

  • 【A】カンバス

    ライセンス等を扱うマイページが停止。仮チケットを手動発行して対応し、1月14日に復旧。基幹システムは影響なし。

  • 【B】ソディック

    海外拠点経由の不正侵入。従業員・取引関係者の氏名・連絡先等の流出可能性を公表。重要な事業影響や流出痕跡・悪用は確認されず。

  • 【S】日本スウェージロックFST

    3月10日から電話・メール・FAXが利用できず、受発注・出荷等の全業務が停止。ランサムウェアによる被害を公表。

  • 【B】アドバンテスト

    一部システムへの侵害と予防的停止。主力の生産・出荷・顧客支援は継続し、データへのアクセスや持ち出しは調査中。

  • 【S】ワサビ/WASABI SWITCH

    開発DBが持ち出され削除。一部本番APIキー・管理アカウント情報等も窃取され、キーを失効・再発行。実顧客の受注データは含まれず。

  • 【B】トンボ飲料

    一部サーバーにランサムウェア攻撃。仕入先の銀行口座情報が流出した可能性を公表。追加の不正アクセスや漏洩を示す痕跡は確認されず。

  • 【B】ホクヨー

    3月26日にランサムウェアによるシステム障害。5月11日の公表時点では復旧し、業務に問題なし。個人情報の流出は調査中。

  • 【S】物語コーポレーション/焼肉きんぐ

    当事者本文を照合し、メール・会員番号と対象外情報を補完。Sは維持。

  • 【SS】大阪公立大学

    全キャンパスの基盤障害と休講、附属病院等の通常運営を補完。業務影響を根拠にSS暫定を維持。

共有