インシデント対応

インシデント対応

三井不動産で5.5万件漏えいか、資格情報を悪用

三井不動産グループの一部システムが不正アクセスを受け、最大5万5,000件の個人情報が漏えいした可能性。同社は「資格情報が不正に利用された」と説明しています。脆弱性管理では防げない侵害の読み方を整理します。
インシデント対応

生成AIに顧客情報を誤入力|RIZAP事案の教訓と対策

RIZAPの従業員が私用の生成AIに特定保健指導対象者の個人情報を誤入力。疾患情報を含む要配慮個人情報が対象で210名に影響。報告義務の判断、「学習に使われていない」の意味、委託先管理の要点を情シス目線で整理します。
インシデント対応

ウェブライフ侵害、OEM提供のHP作成で7425人

ウェブライフがOEM提供するホームページ作成サービスが不正アクセスを受け、最大7,425名の情報が漏えいした可能性。OEMは他社ブランド名で売られるため自社が対象か気づきにくく、該当判定の手順を解説します。
インシデント対応

鳥取県の放射線監視システムがランサム被害|分離網でも侵入

鳥取県は2026年9月3日、環境放射線モニタリングシステムの主サーバがランサムウェア攻撃を受け停止したと公表しました。庁内の行政ネットワークから分離された専用網でも被害は起きます。遠隔地の副サーバが監視を継続した点も含め、情シスが学ぶべき論点を整理します。
インシデント対応

スマイルサーバ侵害、1カ月超停止でデータ未返却

NTTスマートコネクトのレンタルサーバ「スマイルサーバ」の一部設備が不正アクセスを受け、2026年7月24日から停止が続いています。データも返却されずWeb・メールの再構築が必要な状況を、情シス目線で整理しました。
インシデント対応

改ざんサイトで偽認証画面 ClickFixの手口と対策

日本ブラインドサッカー協会のサイトが改ざんされ、Cloudflareを装った偽の認証画面が表示されました。訪問者自身にコマンドを実行させるClickFixの仕組み、本物との見分け方、感染痕跡の確認方法を情シス目線で整理します。
インシデント対応

WordPress78サイトに不正アクセス|学研メディカル

学研メディカルサポートのWeb制作事業部が管理する78サイトのWordPressが不正アクセスを受け、不正アカウント生成とパスワード書き換えが確認されました。委託先経由で一斉に侵害される構造と、自社サイトで今日確認すべき点を情シス目線で整理します。
インシデント対応

メール送信サービスのキー悪用、11万通の踏み台に

TENTIALのメール送信サービスのアクセスキーが不正利用され、正規ドメインから約11万通のフィッシングメールが送信されました。SPF・DKIM・DMARCが全て通る理由と、自社ドメインの委任先をSPFで洗い出す手順を情シス向けに解説します。
インシデント対応

VOISING不正アクセス、BIツールから17万人分漏えい

VOISINGが利用するBIツールに不正アクセスがあり、最大約17万人分の個人情報が漏えいした可能性があります。侵入から持ち出しまで6日間。分析基盤が資産管理と監視の盲点になる構図を情シス視点で整理します。
インシデント対応

ビールの縁側に不正アクセス、EC停止の判断と初動

クラフトビール通販「ビールの縁側」が不正アクセスでサイト一時閉鎖。漏えいの有無も原因も調査中という第一報から、情シスが読み取るべき初動・ログ保全・個人情報保護委員会への報告期限を整理します。
インシデント対応

さくらのレンタルサーバ侵害、会員136万件に影響か

さくらインターネットの管理環境を経由した不正アクセスで、さくらのレンタルサーバ583アカウントに不正ログイン。販売管理システム側では最大136万アカウントの会員情報が影響を受けた可能性。情シスが今日確認すべき点を整理します。
インシデント対応

晴れる屋2で2.8万件が閲覧可能 設定不備の7時間

ポケモンカード専門店「晴れる屋2」で、抽選販売の応募者情報2万8490件が約7時間、外部から閲覧可能な状態にありました。原因は「設定の不備」。情シスの台帳に載らない現場発の応募フォームがなぜ穴になるのか、報告義務と再発防止の要点を整理します。
インシデント対応

JSTに不正アクセス、メール1.6万件漏えいか

科学技術振興機構(JST)が不正アクセスを受け、役職員12名のメール約1万6,000件と外部アドレス約1,300件が漏えいした可能性を公表。外部からの指摘で発覚した経緯と、取引先側で必要な対応を情シス目線で整理します。
インシデント対応

うんこミュージアム改ざん DB非保存でも漏えい

うんこミュージアム公式サイトが第三者製ソフトの脆弱性を突かれ改ざんされ、問い合わせ4件が漏えいのおそれ。「DBに保存していない」のに漏えいと判断された理由と、情シスが自社サイトで確認すべき点を解説します。
インシデント対応

デジタル庁150人分漏えい 作業手順書の曖昧さが原因

デジタル庁が2026年8月7日、他省庁へ送ったログイン履歴ファイルに職員150人分の個人情報が混入していたと公表しました。原因は作業手順書の曖昧な記載。宛先は正しいのに漏れる「出力データ側」の事故を、情シスはどう防ぐかを整理します。