🛡️
2026年国内主要セキュリティ・個人情報漏洩インシデントマトリクス
2026年に公表された国内企業・公的機関の大規模個人情報漏洩・セキュリティインシデントの公表日、対象組織、分類、影響件数、流出データ、技術要因を網羅したマトリクス表
公表日 | 対象組織・サービス | インシデント分類 | リスク・深刻度 | 最大影響件数 | 漏洩対象データ | 金融情報漏洩 | 公式一次ソース | 技術的要因・構造 | |
|---|---|---|---|---|---|---|---|---|---|
| 1 | 2026/10/09 | 株式会社アドベンチャー(skyticket) | 不正アクセス | 14,640,000 | 氏名・生年月日・メールアドレス・電話・住所・PWハッシュ(返金先口座情報約1.7万件含む) | サーバーおよび業務管理システムへの不正アクセス。返金先口座情報を含む大規模会員データの流出 | |||
| 2 | 2026/10/09 | ブックオフグループホールディングス株式会社(BOOKOFF) | 不正アクセス | 6,430,000 | 氏名・生年月日・性別・メールアドレス・電話・住所・PWハッシュ・ポイントカード番号 | 子会社提供の会員情報管理システムに対する外部不正アクセスによる全会員データの流出 | |||
| 3 | 2026/10/09 | 東日本旅客鉄道株式会社 / 株式会社ビューカード(えきねっと / VIEW's NET) | サプライチェーン | 6,090,000 | えきねっと(167万件)・大人の休日倶楽部(39万件・カード有効期限含む)・ビューカード(403万件) | IDCフロンティアのクラウド障害・不正アクセスに起因する外部メール配信サービスの会員データ流出 | |||
| 4 | 2026/10/08 | 株式会社第一興商(ビッグエコー / カラオケDAM / DKダイニング) | サプライチェーン | 8,724,000 | 氏名・性別・生年月日・メールアドレス・電話番号(漏洩のおそれ・実流出は未確認) | 委託先(日本コロムビアグループ)従業員PCのマルウェア感染。一時保管データへの不正アクセスの可能性 | |||
| 5 | 2026/10/08 | 株式会社ローソン(ローソンID / アプリ予約) | 不正アクセス | 2,155,371 | 氏名・住所・電話番号・メールアドレス(予約26件はカード番号一部含む) | 本人向け情報表示機構の仕様を悪用した不正アクセス。他者会員情報が照会可能となっていた事象 | |||
| 6 | 2026/10/07 | 株式会社IDCフロンティア(IDCFクラウド東日本リージョン1) | ランサムウェア | 495 | 契約495組織(企業・自治体・警察等)の全仮想サーバー・ストレージデータ | 東日本リージョン1へのランサムウェア攻撃による基盤障害。495契約組織の仮想サーバー等へ影響 | |||
| 7 | 2026/10/06 | 株式会社ミスターマックス・ホールディングス(MrMaxアプリ) | 不正アクセス | 1,735,154 | 会員ID・氏名・メールアドレス・電話番号 | 公式アプリおよびオンラインストアのサーバーに対するソフトウェア脆弱性を悪用した不正アクセス | |||
| 8 | 2026/10/06 | シチズン時計株式会社(お問い合わせ受付窓口) | サプライチェーン | 100,000 | 氏名・住所・電話番号・メールアドレス・問い合わせ内容 | 問い合わせ管理委託先「スカラコミュニケーションズ」のサーバー不正アクセスによるデータ流出 | |||
| 9 | 2026/10/05 | 物語コーポレーション(焼肉きんぐ公式アプリ) | 不正アクセス | 10,788,963 | 会員番号・氏名・メールアドレス・電話番号 | アプリ会員管理APIへの外部不正アクセス。大量リクエスト検知・ブロック機構の遅れ | |||
| 10 | 2026/10/05 | GMOリサーチ&AI株式会社(アンケートサイト infoQ) | 不正アクセス | 948,498 | 氏名・生年月日・住所・電話・暗号化PW・ポイント数(約286万円分不正交換被害) | 会員DBサーバーへの不正アクセス。ポイントのAmazonギフト券不正交換被害が発生し全額補填 | |||
| 11 | 2026/10/05 | 大和証券株式会社(Webお問い合わせ管理窓口) | サプライチェーン | 110,000 | 氏名・メールアドレス・口座番号・問い合わせ内容等(関連計約22万件) | 問い合わせ管理委託先「スカラコミュニケーションズ」のサーバー不正アクセスによるデータ流出 | |||
| 12 | 2026/10/05 | 大起水産株式会社(大起水産公式アプリ) | 不正アクセス | 174,933 | 氏名・電話番号・メールアドレス・性別・郵便番号・住所・生年月日 | 公式アプリ会員基盤システムへの不正アクセスによる会員情報の流出 | |||
| 13 | 2026/10/02 | 第一ライフグループ(第一生命保険株式会社) | 不正アクセス | 120,000 | 従業員・退職者の氏名・住所・電話番号・所属・職位・上長名等 | 従業員向け人事管理システムへの不正アクセスによる社内個人情報の流出 | |||
| 14 | 2026/09/29 | 株式会社セコマ(セイコーマート公式アプリ) | 不正アクセス | 570,000 | 会員氏名・住所・生年月日・電話番号 | アプリ会員連携基盤サーバーへの外部攻撃によるプロファイル情報の不正取得 | |||
| 15 | 2026/09/29 | 日本郵便株式会社(郵便局アプリ / ゆうID) | 不正アクセス | 19 | ゆうID会員情報・住所録・送り状情報(差出人/受取人/品名等)計69件 | 郵便局アプリ連携基盤への外部不正アクセスによるユーザー登録情報および送り状データの不正取得 | |||
| 16 | 2026/09/28 | パーク24株式会社(タイムズカー) | 不正アクセス | 6,600,000 | 氏名・住所・生年月日・電話番号・運転免許情報・本人確認書類画像(約160万件) | Webシステムへの外部侵入。退会済み・未完了を含む約660万アカウントの情報取得 | |||
| 17 | 2026/09/27 | 東京地下鉄株式会社(東京メトロ / メトポ) | 不正アクセス | 59,000 | メトロポイントクラブ(メトポ)配信停止会員のメールアドレス | メール配信サービス連携サーバーへの不正アクセスによる会員メールアドレスの流出 | |||
| 18 | 2026/09/26 | 京王電鉄株式会社(京王グループ) | ランサムウェア | 10,000 | グループ内サーバーの業務データ(影響規模精査中・システム障害発生) | 標的型ランサムウェア攻撃による基幹システム障害および社内データの暗号化被害 | |||
| 19 | 2026/09/16 | 株式会社Helpfeel(Gyazo) | 不正アクセス | 23,620,000 | ユーザー情報約2362万件・画像メタデータ約4.9億件・削除済メタデータ約1.74億件 | 画像アップロードサーバーの脆弱性を悪用した不正侵入・任意コマンド実行によるデータ流出 | |||
| 20 | 2026/09/15 | 株式会社ムラウチドットコム(通販サイト) | 不正アクセス | 7,716,811 | 氏名・住所・電話番号・メールアドレス・生年月日・性別 | Webアプリケーションの脆弱性を突かれた不正アクセスによる会員データベースの持ち出し | |||
| 21 | 2026/09/11 | デジタル庁(ガバメントソリューションサービス: GSS) | ゼロデイ脆弱性 | 246,000 | 府省庁職員・事業者・公務員の氏名・所属・業務連絡先 | 境界型VPNネットワーク機器の脆弱性悪用による不正侵入および保守管理アカウントの侵害 | |||
| 22 | 2026/08/17 | さくらインターネット株式会社(販売管理システム) | 不正アクセス | 1,360,563 | 会員ID・氏名・住所・電話・メールアドレス・契約情報等 | レンタルサーバ管理環境を経由した不正侵入。管理サーバーへのマルウェア設置および長期潜伏 | |||
| 23 | 2026/08/08 | 株式会社イエローハット(WEB作業予約システム) | 不正アクセス | 1,801,499 | 会員番号・氏名・電話番号・メールアドレス | WEB作業予約システムに対する不正プログラム攻撃による会員データの流出 | |||
| 24 | 2026/08/02 | 株式会社Eストアー(ショップサーブ) | サプライチェーン | 8,850,000 | 購入者情報・カード番号一部(先頭6桁/下4桁/期限)・店舗管理PW・FTP情報 | ECプラットフォームサーバー上への不正プログラム配置・実行による広範な顧客データ窃取 | |||
| 25 | 2026/09/28 | アフラック生命保険株式会社(よりそうネット) | 照会・認可不備 | 4,400,000 | 氏名・生年月日・住所・証券番号・保障内容・保険料振替口座情報(約22万人分) | 通常利用に偽装した自動アクセス(スクレイピング/大量照会)の制御・検知不備 | |||
| 26 | 2026/06/23 | KDDI株式会社(ISP向けメール基盤) | 不正アクセス | 14,220,000 | メールアドレス(約1223万件)・パスワード(約761万件) | ISP向けメール基盤サーバーへの不正アクセスによるメール関連情報等の漏洩可能性 | |||
| 27 | 2026/04/12 | 株式会社イエローハット(連結子会社2りんかんイエローハット) | 不正アクセス | 3,179,454 | 会員氏名・住所・生年月日・電話・メールアドレス・購買履歴 | 2りんかん会員専用サーバーへの外部不正アクセスによる大規模会員データ流出 |
全27件
0
0
0
0
Posts0
Followers0
LikesProperties
Table
Security2026年Web Developmentインシデント個人情報漏洩
Comments
No comments yet
Be the first to comment