ここ1週間ほどで、国内の企業・団体が相次いで情報漏洩や不正アクセス、サイバー攻撃被害を発表している。2026年9月20日~29日の10日間のうちに日本国内の企業・団体から公表・報道されたインシデント件数は10件超にのぼる(2026年9月29日時点)。
インシデントは、数百万件規模の会員データを扱う大手Web・決済サービスから、大学・社会インフラ・物流まで、幅広い産業セクターで発生している。
1. 株式会社イープラス(チケット販売)
- 種別:不正アクセス/個人情報漏洩
- 公表日:2026年9月29日
- 概要:電子チケット「スマチケ」の払戻し管理システムに対し、第三者からの不正アクセスが発生。2022年6月〜2026年9月に払戻し申請を行った顧客の一部(1,463件)のメールアドレスや口座情報などの個人情報が漏洩
2. 株式会社クオカード(決済・サービス)
- 種別:不正アクセス/個人情報漏洩(調査中)
- 公表日:2026年9月29日
- 概要:同社LINE公式アカウントのキャンペーンシステムに対する第三者の不正アクセスを確認。利用者のLINE表示名やキャンペーン当選情報が閲覧・流出した可能性があるとして調査と対策を進めている
3. 株式会社セコマ(コンビニチェーン「セイコーマート」)
- 種別:不正アクセス/大規模会員情報漏洩(可能性)
- 公表日:2026年9月29日
- 概要:セイコーマート公式アプリのサーバーを経由した不正アクセスを検知。約57万アカウント分の会員個人情報が第三者に閲覧・漏洩した可能性があると公表
4. パーク24株式会社(カーシェア「タイムズカー」)
- 種別:不正アクセス/大規模個人情報漏洩
- 公表日:2026年9月28日(第2報)
- 概要:カーシェアリングサービス「タイムズカー」のWebシステムが不正アクセスを受け、会員の運転免許証画像を含む最大約660万件の個人情報が流出した可能性を公表
5. 京王グループ(京王電鉄・京王プラザホテル・京王ストアなど)
- 種別:ランサムウェア攻撃/システム障害/店舗決済影響
- 発生・公表日:9月26日発生、9月27日〜28日公表
- 概要:グループ内サーバーがランサムウェア攻撃を受け、緊急のネットワーク遮断を実施。京王プラザホテルのシステム一部停止や、京王ストアなどにおけるクレジットカード・電子マネー決済・ポイント付与の停止などの業務影響が生じた(鉄道の運行には影響なし)
6. スターツ出版株式会社(女性向けポータル「OZmall」)
- 種別:不正アクセス/個人情報漏洩(可能性)
- 公表日:2026年9月28日
- 概要:会員制予約メディア「OZmall(オズモール)」のシステムで不正アクセスを検知。最大で約45万件の会員個人情報が外部へ漏洩した可能性があると発表
7. 東京地下鉄株式会社(東京メトロ)
- 種別:不正アクセス/個人情報漏洩
- 公表日:2026年9月27日〜28日
- 概要:「メトポ(メトロポイントクラブ)」会員向けサービスに対し不正アクセスが行われ、約5.9万件のメールアドレスなどの登録情報が閲覧・流出した可能性があると公表
8. 国立大学法人佐賀大学
- 種別:ランサムウェア攻撃/システム障害
- 発生・公表日:9月24日検知、9月25日(報道9月28日)
- 概要:事務部門が利用するNAS(ネットワーク接続型ストレージ)内のファイルが暗号化されるランサムウェア被害が発生。該当ストレージの隔離や事務用端末の停止措置を講じた(教育・診療への大きな影響はなし)
9. エスケーロジ株式会社(物流大手)
- 種別:サイバー攻撃/不正アクセス/受注・出荷システム障害
- 発生・公表日:9月20日発生、9月24日公表
- 概要:社内システムに対するサイバー攻撃(外部からの不正アクセス)が発生。ネットワーク切断に伴い、受注システム停止や出荷・在庫確認制限など、物流業務全般に大きな支障が発生
10. 手間いらず株式会社(宿泊施設向け予約管理システム「TEMAIRAZU」)
- 種別:不正アクセス/顧客情報閲覧/フィッシング詐欺関連
- 公表日:2026年9月28日
- 概要:予約管理システムが不正アクセスを受け、複数の宿泊施設の予約客に対して不審なメッセージ(フィッシングSMSなど)が届く事案が発生。同社はシステム接続の遮断および保護措置を公表
11. 株式会社Helpfeel(画像共有サービス「Gyazo」)
- 種別:不正アクセス/個人情報・メタデータ漏洩(続報・復旧)
- 公表日:2026年9月25日(続報)、9月29日(サービス再開)
- 概要:9月中旬に公表した不正アクセスの追加調査において、削除済み画像データ含む約1.74億件のメタデータ流出を追加確認したと発表。全般的なセキュリティ補強を完了し、9月29日より段階的にサービス提供を再開したと報じられた
このほか、9月中旬(〜9月18日頃)に発生・発表されたロート製薬、アットコスメ、ムラウチドットコム、ドコモ、ニチレイなどの調査・対応に関する「続報・動向」も、同期間中に引き続き経過が各メディアで報道されている。
何か共通のシステムやサービス基盤が攻撃や侵入に遭っているのか。それとも、特定の脅威アクターが活発に動いているのか。AIによる超大規模な飽和攻撃を仕掛けているのか。あるいは、ある一社が被害を公表したことで、五月雨式に各社が被害を公表し始めたのか……。
【関連記事】
・クオカード、LINE公式アカウントのキャンペーンシステムで不正アクセスを確認 一部顧客情報流出の疑い
・イープラスでも情報漏洩1,463件、チケット払戻し情報管理システムが不正アクセス被害に
・北海道のコンビニチェーン「セイコーマート」運営企業で、約57万件の会員情報が漏洩した可能性
この記事は参考になりましたか?
- この記事の著者
-
EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)
「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
