マルウェアも設置:
さくらインターネットで583アカウントに不正ログイン 「顧客領域」まで到達
さくらのレンタルサーバで、一部顧客環境への不正アクセスが判明した。確認された不正ログインは583アカウント。さらに顧客環境へのマルウェア設置も確認され、顧客情報だけでなく「通信の秘密」に該当する情報にもアクセス可能な状態だったという。何が起こったのか。(2026/8/18)
ITmedia ビジネスオンライン「eBookシリーズ」:
「売り上げ99.7%が架空」「情報不正持ち出し」――不祥事をどう防ぐ? 事例を深掘り、注目記事3選【無料PDF】
内部不正や不適切会計といった企業の不祥事リスクはより複雑化・巧妙化している。不祥事を未然に防ぐには、他社の発生メカニズムや構造的課題に学ぶことが不可欠だ。2026年上半期に発生した注目事例の記事をまとめたPDFパンフレットをお届けする。(2026/8/13)
ドコモショップ、手続きに本人確認書類のICチップを活用 不正契約防止と効率化を強化
NTTドコモは、全国のドコモショップ/ドコモ取り扱い店での手続き時にマイナンバーカードや運転免許証などの本人確認書類に搭載されたICチップを活用。不正契約防止を強化しつつ、各種手続きの正確性向上と効率化につなげる。(2026/8/13)
1通のフィッシングメールで取引先も危険に:
講談社で起きた“メール侵害の連鎖” 3812件の情報漏えいから得る教訓
講談社の従業員が取引先を装ったフィッシングメールにだまされ、社用メールアカウントが不正利用された。被害は認証情報の窃取だけでなく、流出した連絡先情報がそのまま新たな攻撃に利用される事態に発展したという。いつ被害に遭ってもおかしくないこの問題への対処法とは。(2026/8/6)
ID/パスワードやクレカ情報も:
885万件超の情報漏えいが発覚 BASE子会社のEストアーが不正アクセス被害
Eストアーは、ショップサーブへの不正アクセスで購入者・会員・カード・店舗情報885万件超が漏えいしたと公表した。攻撃通信を遮断し、利用者と店舗へパスワード変更や不審な連絡への警戒を要請。二次被害の報告は確認されていない。(2026/8/5)
セキュリティニュースアラート:
エラー解消のつもりが自ら攻撃を実行する「ClickFix」が108%増 日本の割合が最多14%
偽のエラー表示を見せ、利用者自身に不正な命令を実行させる「ClickFix」の検知が半年で108%増えた。日本の割合は14%で最も高い。攻撃の足場は生成AIの画面やブラウザ拡張機能、Microsoftアカウントのサインインへと広がっている。(2026/7/30)
人工知能ニュース:
WebフォームからAIの暴走を狙うサイバー攻撃とは何か リスク対策の鍵は「AI-CAL」
トレンドマイクロの法人向けブランドであるTrendAIとPwCコンサルティングは、両社の共同レポートである「自律するAIの時代:AIエージェントのサイバーリスクと実践的ガバナンス」の内容について説明した。Webフォームから悪意のあるプロンプトを含んだ文章や画像を送信することで、AIエージェントに不正な処理を実行させる攻撃手法や、AIエージェントのリスクに備えた体系的な対策について紹介した。(2026/7/28)
「LINE広告」の一部記録など約3年半分を誤って削除 LINEヤフー
LINEヤフーは7月24日、「LINE広告」など企業向けサービスに関連し、個人情報保護法が保存を義務付ける記録を誤って削除していたと発表した。データの漏えいや不正利用は確認していないという。(2026/7/24)
米政府高官が「Kimi K3」開発元を名指しで批判 技術的根拠は未公表:
AIにもサプライチェーン管理が必要? 中国AI「Kimi K3」を巡る批判でAIの調達リスクが浮き彫りに
中国の最新AIモデルを巡り、米政府高官が、Anthropicの「Claude Fable 5」をモデルの学習に利用した“不正蒸留”が行われていたと指摘した。AIモデルの調達や導入を巡るサプライチェーンリスクが浮き彫りとなっている。(2026/7/24)
不正転売に挑むIT×エンタメの職人たち:
PR:“ドーム級イベント”の本人確認を歩くだけでさばく エンタメを支える0.3秒の顔認証技術に迫る
音楽イベントやドームなど大規模会場で、不正転売対策やなりすまし防止に加えて来場者にスムーズな入場体験を提供する手段として、顔認証システムの活用が広がっている。数万人規模の会場で本人確認を滞りなく進めるには何が必要なのか。(2026/7/23)
『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】情報漏えいを防ぎ、ファイルを保護する「アクセス権」の基本
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、誤操作や不正からデータを守る「人的セキュリティ対策」として、ユーザーごとに読み書きの権限を与える「アクセス権」を取り上げます。(2026/8/6)
韓国外交官「ほぼ全員」の情報流出か 国立外交院への不正アクセスで最大1万件 現地報道
韓国外務省傘下の国立外交院がサイバー攻撃を受け、韓国の外交官ほぼ全員に当たる最大1万件の個人情報が流出した恐れがあると、東亜日報や聯合ニュースなど韓国メディアが相次いで報じた。攻撃者は約10カ月にわたりサーバに不正接続していたという。(2026/7/22)
KFC、全店舗で通常営業を再開 ニチレイへの不正アクセスから9日で 「詫びクーポン」も配布
日本ケンタッキー・フライド・チキンは7月22日、KFC全店舗で通常営業を再開したと発表した。委託先のニチレイへの不正アクセスの影響で品切れや営業時間の短縮などが発生していたが、食材納品体制が整ったという。(2026/7/22)
Hugging FaceにAI主導のサイバー攻撃 防御もAIで対抗するも、商用モデルは解析拒否で「GLM」採用
Hugging Faceは、自律型AIエージェントによる本番インフラへの侵入を検知、対処したと発表した。一部の内部データセットと複数の資格情報への不正アクセスを確認した。ログ解析には当初商用AIを使ったが、安全ガードレールに阻まれたため、最終的にオープンウェイトモデル「GLM 5.2」を自社インフラで実行して解析した。(2026/7/20)
佐川急便、約7万人分の個人情報漏えいか 「スマートクラブ」通知メールに別人の氏名など表示
佐川急便は7月18日、会員制Webサービス「スマートクラブ」のシステム不具合により、配達予定通知メールの一部に別の利用者の氏名やメールアドレスなどが表示される事象が起き、約7万人の個人情報に影響が及んだ可能性があると発表した。原因は不具合の復旧作業時の設定ミスで、不正アクセスやサイバー攻撃ではないという。(2026/7/18)
従業員が在職中に無断で別会社を設立、勤め先と関係があるように見せかけ他社と契約 GMO系
GMOペイメントゲートウェイが、無断で別会社を設立し日本ゲームカードと不正に契約していた元従業員を懲戒解雇した。発端は“神田うの氏の夫の恫喝音声”とする週刊誌報道。GMOグループの熊谷正寿氏はXで「神田うのさんは、本件に一切関係していない」との見解を示した。(2026/7/17)
PayPayカード、ワンタイムパスワード入力を不要に フィッシング詐欺を防ぐ
PayPayカードはオンライン決済時の本人認証サービスにおいてPayPayアプリを利用した認証を7月から順次提供する。従来のSMSによるワンタイムパスワードから切り替えることでフィッシング詐欺などの不正利用を防ぐ。これによりパスワードの入力が不要になりスムーズな決済ができる。(2026/7/17)
侵入口は自宅ルーター:
GMOの在宅勤務廃止は間違っていない? ワサビのインシデントから考える企業防衛
GMOインターネットグループの在宅勤務制度見直しをきっかけに、テレワークの是非が改めて議論されている。そうした中、ワサビが公表した不正アクセスでは、自宅の開発環境が侵入口となったことが判明した。この事例は、テレワークの危険性を示したものなのか。(2026/7/17)
OpenAI、初のハードウェア「Codex Micro」を230ドルで発売 Apple提訴の渦中にある端末とは別物
OpenAIは、コーディング支援AI「Codex」向けの専用キーパッド「Codex Micro」を発売した。キーボードメーカーのWork Louderと共同開発した同社初のハードウェア製品で、価格は230ドル。なお、Appleによる営業秘密不正取得訴訟の渦中にある、開発中のAIデバイスとは別物だ。(2026/7/16)
ケンタッキー、くら寿司、やよい軒も……ニチレイ不正アクセス、外食・小売に影響拡大 解消のめどは
ニチレイグループが受けた不正アクセス被害の影響が食品業界全体に及んでいる。傘下のニチレイロジグループ本社による冷蔵倉庫の入出庫業務と、ニチレイフーズの冷凍食品出荷業務に支障が出ているといい、外食・小売各社が相次いで欠品や営業時間の短縮などを発表している。(2026/7/15)
ほっともっと・やよい軒も「食材納品に遅れ」 一部店舗で当面続く見込み ニチレイへの不正アクセスで
プレナスは7月15日、ニチレイへの不正アクセスに伴うシステム障害の影響で、「ほっともっと」と「やよい軒」の一部店舗で当面の間、食材の納品が遅れる見込みだとITmedia NEWSの取材に明らかにした。(2026/7/15)
くら寿司、一部食材で未着などの配送トラブル ニチレイへの不正アクセスで
くら寿司は7月15日、取引先への不正アクセスの影響でシステム障害が発生し、寿司ネタや冷凍食品、一部食材の配送に遅れや未着が生じていると発表した。(2026/7/15)
イオンも一部欠品 ニチレイへの不正アクセスが影響
イオンは7月15日、ニチレイへの不正アクセスに伴うシステム障害の影響で、一部店舗で商品の欠品が生じているとITmedia NEWSの取材で明らかにした。欠品している商品や店舗などの詳細は調査中という。(2026/7/15)
調査は継続中:
ニチレイ、不正アクセスによるシステム障害を公表 一部業務に影響
ニチレイは、不正アクセスでシステム障害が発生したと公表した。個人情報や顧客データ流出は未確認で調査継続中だ。国内のグループ会社の一部業務に影響が生じたとされている。(2026/7/15)
KFC、全店舗で品切れや臨時休業のおそれ ネット注文も停止 原因はニチレイへの不正アクセス
日本ケンタッキー・フライド・チキンは7月14日、食材配送の委託先で不正アクセスによるシステム障害が発生し、KFC全店舗で商品の一部品切れや販売メニューの制限、営業時間の短縮、臨時休業が生じる可能性があると発表した。(2026/7/14)
マネフォ上方修正、売上最大623億円に GitHub不正アクセス影響は「限定的」
不正アクセス関連の補償で最大1.5億円の売上影響を見込むが「好調な売上高とコストコントロールにより、通期予想への影響は限定的」。(2026/7/14)
ニチレイに不正アクセス、冷凍食品の出荷に支障 システムに障害
ニチレイは7月13日、不正アクセスによるシステム障害が発生したと発表した。冷蔵倉庫の入出庫や冷凍食品の出荷業務に影響が出ている。(2026/7/13)
日本交通に不正アクセス、電話でタクシー配車不能に 「GO」経由は無事
電話によるタクシー配車やハイヤーのWeb予約が停止しているが、アプリ「GO」経由の配車は影響なく利用できる。(2026/7/13)
Apple、OpenAIと元従業員2人を提訴 「iPhoneの機密を盗んだ」と主張
Appleは、自社の営業秘密を不正に取得したとして、元従業員2人とOpenAIおよびその傘下企業を提訴した。iPhoneなどの開発情報がハードウェア参入を進めるOpenAIに流出したと主張。面接での機密情報の聞き出しや組織的な引き抜きを指摘し、損害賠償などを求めている。なお、AI機能での提携とは無関係としている。(2026/7/11)
繁忙期を襲う不正注文の脅威
ギフトモールを悩ませるクレカ不正 「目視審査の限界」を救った不正検出とは?
クレジットカードの不正利用が巧妙化し、EC事業者が被害対策に苦慮している。ギフトモールでも、繁忙期に急増する不審な注文の目視審査が限界に達しつつあった。この切迫した状況をどう乗り越えたのか。(2026/7/9)
ガンホー、元幹部の逮捕でコメント 架空発注で約4000万円詐取か 被害総額は3.4億円超に
会社資金計約3億4600万円を不正流用したガンホー元従業員の逮捕を巡り、同社がコメントを発表した。関係者への謝罪とともに、捜査への全面協力を表明した。(2026/7/8)
再発防止策は有効か?:
KDDIメール漏えいの全容判明 ゼロデイ悪用で761万人分パスワードが流出
6月に公表されたKDDIのISP事業者向けメール基盤への不正アクセスで、新たな調査結果が明らかになった。漏えいしたのはメールアドレス1223万3087人分だ。このうち761万6173人分ではパスワードも漏えいも確認されたという。同社の再発防止策とは。(2026/7/8)
BIGLOBE、メルアド漏えいは約502万人分と判明 ニフティも約225万人分 KDDI基盤への不正アクセス続報
ビッグローブは7月6日、「BIGLOBEメール」への不正アクセスについて、メールアドレスとBIGLOBE ID計501万6432人分の漏えいを確認したと発表した。同じ基盤を使うニフティも同日、224万8708人分の漏えいを公表した。(2026/7/6)
KDDIのメールシステム不正アクセス、約1223万件のアドレス/約762万のパスワードが漏えい パスワード強制変更へ
KDDIは2026年7月6日、ISP向けのメールシステムに対する不正アクセスについて総務省へ報告書を提出した。調査の結果、1223万3087人の電子メールアドレスと761万6173人のパスワードの漏えいが確認された。同社はシステムの改修やパスワード変更を進め、今後はAIを活用したプログラム分析などで再発防止を図る。(2026/7/6)
KDDI、パスワード760万人分漏えい メアドも1220万人分 ISP事業者向けシステムへの不正アクセスで
KDDIがISP事業者向けに提供しているメールシステムが不正アクセスを受けた件を巡り、メールアドレス1223万3087万人分、パスワード761万6173万人分の漏えいを確認したと発表した。発表当初は最大1422万件に漏えいの可能性があると発表していた。(2026/7/6)
「ChatGPTで不正プログラム自作」 バンダイチャンネル4万6800人を勝手に退会させた疑い、15歳を再逮捕 報道
動画配信サービス「バンダイチャンネル」の会員約4万6800人を無断で退会させ、運営会社の業務を妨害したとして、警視庁は埼玉県所沢市の男子高校生(15)を偽計業務妨害の疑いで再逮捕した。生成AIの「ChatGPT」を使って不正なプログラムを自作したと供述しているという。(2026/7/6)
エディオンら、携帯契約時に義務違反 総務省が発表 NTTドコモにも行政指導
総務省は携帯電話の本人確認を怠ったとしてエディオンと兼松コミュニケーションズに是正命令を出した。これら3社は計13回線の契約で適正な確認を怠っており、ライクスタッフィングやNTTドコモへも指導が行われた。携帯電話の本人確認は犯罪の不正利用を防止するために法的な義務として定められている。(2026/7/3)
アフラックに不正アクセス、約438万人分の個人情報漏えい 口座情報23万件も
アフラック生命保険は6月30日、顧客専用サイト「アフラック よりそうネット」などへの第三者による不正アクセスで、約438万人分の顧客個人情報が漏えいしたと発表した。うち約23万人分には保険料振替口座の情報も含まれる。(2026/6/30)
不正アクセスの痕跡:
「漏えい確認なし」でもサーバ廃止へ NTTPCが下した異例の判断、その背景は
NTTPCコミュニケーションズが公表したWebARENAサービスへの不正アクセス事案で、第三者による管理情報へのアクセスや顧客領域への改変の痕跡が明らかになった。同社は一部サーバの廃止と顧客移行を決断。なぜそこまで踏み込んだ対応が必要になったのか。(2026/6/26)
セキュリティニュースアラート:
KDDIメール基盤から最大で1422万件漏えい ニフティやBIGLOBEなど6社に波及
KDDIはISP向けメール基盤への不正アクセスを確認し、最大1422万件のメールアドレスとパスワードが漏えいした可能性が判明した。KDDIウェブコミュニケーションズ、ニフティ、BIGLOBEなどがパスワード変更を呼びかけ、調査と対応を続ける。(2026/6/25)
メールアドレス/パスワードが漏えいか:
KDDIのメールシステムに不正アクセス 最大1422万件情報漏えいの恐れ
KDDIは、ISP事業者用メールシステムへの不正アクセスを確認した。第三者製ソフトウェアの脆弱性を悪用された結果、最大1422万件のメールアドレスとパスワードが漏えいした可能性があるという。(2026/6/25)
NTTPC「WebARENA」ファイル転送サービスに不正アクセス 業務ファイル4400件超に漏えいの恐れ 再構築へ今後半年間停止
共用レンタルサーバ「WebARENA SuiteX」の一部サーバでも不正アクセスがあり、7契約で顧客領域に不審なファイルが設置された痕跡もあった。(2026/6/24)
GiGOアプリの“大規模BAN”で運営謝罪 「ルール周知や事前説明が不十分だった」 停止措置を一時解除
ゲームセンターチェーン「GiGO」の公式アプリで発生したアカウントの大規模利用停止について、運営元のGENDA GiGO Entertainmentが謝罪した。違反利用対策として実施したものだったが、事前の案内やユーザーの利用実態への配慮が不十分だったため、不正の意図なく利用していた一部のユーザーまで停止対象に含めてしまったとしている。(2026/6/23)
KDDIのISP向けメールシステムで不正アクセス BIGLOBEや@niftyなどで情報漏えいの恐れ
KDDIは提供するプロバイダー向けメールシステムが不正アクセスを受けたと発表した。外部のソフトウェアの脆弱性を悪用され、最大1422万件のメールアドレスやパスワードが漏えいした可能性がある。影響はビッグローブなど計6社に及び、各事業者は利用者に早急なパスワード変更を呼びかけている。(2026/6/23)
KDDI、メアドなど最大1422万件漏えいか ISP事業者向けシステムに不正アクセス
KDDIが、ISP事業者向けに提供しているメールシステムが不正アクセスを受け、顧客が作成したメールアドレスやパスワード最大1422万件が漏洩した可能性があると発表した。(2026/6/23)
マネフォへの不正アクセス、約6.3万件流出した可能性 調査完了で規模確定
マネーフォワードは6月23日、ソースコード管理サービス「GitHub」への不正アクセスで個人情報が流出した可能性がある件について、精査が完了したと発表した。流出した可能性のある個人データは、単体では個人を特定できない固有識別子を含めて計6万2901人分に上るという。(2026/6/23)
会社の機材をネット転売、全業務を1人で握り架空売上 アイサンテクノロジー子会社で不正会計 取締役解任
測量ソフトなどを手掛けるアイサンテクノロジーは6月19日、子会社・有限会社秋測の取締役が架空売上の計上や会社資産の着服などの不正を単独で行っていたと発表した。連結営業利益への累積の損失影響額は約4900万円に上る。(2026/6/22)
東北大、4月の不正アクセスに続報 連絡取れない元入院患者・治験医師に申し出呼びかけ
東北大学は6月17日、4月に明らかになった同大学サーバへの不正アクセスについて続報を発表した。東北大学病院の治験業務関連資料を保管するNASからも患者などの個人情報が漏えいした可能性があり、連絡が取れていない元患者や元治験分担医師に対し、専用窓口への申し出を呼びかけている。(2026/6/19)
セキュリティニュースアラート:
Claudeをかたる攻撃がアジア太平洋地域で多発 偽広告から不正コード実行へ
Trend Microは、Google広告を悪用したマルバタイジング攻撃を分析した。攻撃者はAI関連開発ツールを装う偽ページへ誘導後、Claudeの共有チャット機能も悪用し、認証情報窃取型マルウェア配布を図っている。アジア太平洋地域で被害が集中した。(2026/6/22)
PayPay、「請求リンク作成」は本人確認必須に 「マイコード表示」も 不正利用対策で
eKYC未完了のアカウントによる請求リンク作成を規制することで、「送る・受け取る」機能を悪用した不正利用や詐欺などへの対策を強化する。(2026/6/18)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。