不正アクセス

【2024年最新】個人情報漏洩事件・被害事例まとめ

個人情報漏洩事件 一覧

個人情報漏洩の被害件数は、年々増加傾向にあります。

2023年には147社(2022年は120社)の上場企業およびその子会社で個人情報の漏洩事件や紛失事故が発生しました。
さらにこれらの事件・事故で漏洩した個人情報の数は前年の約7倍の4,090万人8,718人分で、2023年は紛失事故件数と情報漏洩人数が過去最多を更新しました。(※参考:東京商工リサーチ

個人や会社の規模を問わず、誰もが被害者になりうる個人情報の漏洩事件・事故。

だからこそ、個人や企業において、現在どのような事例が発生しているのかを知ることが大切です。

そこで本記事では

  • 2021年1月~2024年現在の個人情報漏洩事件の一覧
  • 最新の個人情報漏洩事件の事例・手口
  • 個人情報漏洩の原因と対策

をご紹介します。それぞれ詳しく見ていきましょう。

漫画3匹の子豚でわかる大人も知らないインターネットセキュリティ 無料ダウンロード

目次

2024年までの個人情報漏洩事例一覧

近年、個人情報漏洩はWebサービスの普及や電子決済の普及が進むにつれ不正アクセス数は増加しています。

被害が起こってからでは遅く、ユーザーだけでなく企業にも多くの影響を及ぼします。

実際に、2021年から2024年現在まででどれだけの個人情報漏洩被害があったのか一覧にしました。

  • 情報漏洩公開日
  • 社名
  • 個人情報の流出件数
  • 流出した内容

に分けて記載しています。

※上下にスクロール可能です。

公開日社名流出件数流出内容
2024/04/19株式会社大塚商会2,687名分氏名
2024/04/17株式会社Acompany164名分
  • 氏名
  • フォームに入力した情報
  • 配属先名
  • メールアドレス
  • 部署
2024/04/11愛知県医療療育総合センター86名分
  • 患者氏名及び生年月日
  • 患者の支援に必要な情報を記載したシート(患者の氏名も記載)
  • 院内での様子を記録した写真
2024/04/10ウェルネット株式会社43,727 件
  • 氏名(姓/名)
  • 電話番号
2024/04/09プルデンシャル生命保険株式会社979名分
  • ご契約者さまの氏名
  • 電話番号
  • 住所
  • 加入商品名
  • 証券番号
  • 団体名(団体加入がある場合)
  • ご加入商品のステータス
  • 被保険者さまの氏名
2024/04/08青梅市522名分 保護者246人分の

  • 氏名(漢字および仮名)
  • 所得階層区分

 児童 276人分の

  • 氏名(漢字および仮名)
  • 生年月日
  • 学年
  • 第1子・2子の別
  • 通っている施設名
2024/04/05東村山市立学校641名分
  • 児童、保護者及び教職員氏名(624名分)
  • 上記のゆうちょ銀行口座番号
  • 学校給食用物資納入事業者名および銀行口座番号(17事業社分)
2024/03/29株式会社東京サマーランド177件メールアドレス
2024/03/29公立大学法人北九州市立大学254名分2020 年度2学期2021 年度1学期同年度2学期2022 年度1学期同年度2学期の各ファイル内における当該教員が担当していた授業科目を受講した学生の

  • 学籍番号
  • 氏名
  • 素点 ( 当該科目のみ)

当該教員の交友関係者 本学学生ではないに関する個人情報

  • 住所
  • 氏名
  • 電話番号
  • メールアドレス
2024/03/29ワークスタイルテック株式会社162,830名分
  • 氏名
  • 性別
  • 住所
  • 電話番号
  • お客様がアップロードした各種身分証明書(マイナンバーカード、運転免許証、パスポート等)
  • 履歴書等の画像
2024/03/27学校法人大東文化学園69名分当該教員が担当していた科目(板橋校舎開講1科目)の成績を含む個人情報
2024/03/27日本工業大学約1万件
  • 氏名
  • 住所
  • メールアドレス
  • 電話番号
  • 学籍番号
  • 成績
  • 出身高校
  • 入試種別
  • 卒研着手日
  • 学内奨学金採用状況
  • 所属先
  • 研究業績
2024/03/26高槻市記載なし
  • 生徒の指導に係る資料(生徒 1 名分)
  • 在籍生徒一覧(全生徒の学年・学級・出席番号・氏名(よみがな含む)・性別)
  • 公開研究授業の写真データ 4 枚
2024/03/17東京・春・音楽祭実行委員会173件メールアドレス
2024/03/15西日本高速道路株式会社191名分原因者負担金に関する情報分

  • 氏名
  • 住所
  • 法人名(法人に請求する場合)
2024/03/15関東地方ESD活動支援センター2,296件
  • メールアドレス
  • 氏名
  • フリガナ
  • 所属
  • 肩書(一部の方)
2024/03/11福岡県信用農業協同組合連合会98件
  • JA名
  • 氏名
  • 生年月日
  • 年齢
2024/03/07株式会社Philo(旧社名:株式会社RIDENOW約1,700名分
  • お客様の運転免許証及び車検証の画像
  • お客様の車両画像・車両キズ等の画像
  • お客様のプロフィール画像
  • お客様がトークルームにアップロードされた画像
  • お客様の操作等に関するログ情報
2024/03/07一般財団法人公園財団淀川河川公園管理センター約34,000件
  • お客様の氏名
  • 生年月日
  • 性別
  • 住所
  • 電話番号
  • メールアドレス
  • 銀行口座
  • よどいこ!ログイン ID
  • ログインパスワード
2024/03/06近畿日本鉄道株式会社1,671件メールアドレス
2024/03/01北海道大学23,554件
  • 2003年度以降に在籍歴のある学生の個人情報
  • 2004年度以降に在籍歴のある教職員の個人情報
  • 2023年10月以降に採用された非常勤講師の個人情報
  • 2021年度以降に在籍されていた教職員のご家族の個人情報
  • 2023年1月以降にフロンティア応用科学研究棟セミナー室等の予約者の個人情報
2024/02/21株式会社アテクト2,055件メールアドレス
2024/02/21特定非営利活動法人美原体育協会約14,000件美原体育館の利用者、同館のスポーツ教室利用者等の

  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • 保護者名

一部の利用者の

  • 口座情報(銀行名、支店名、口座番号)
2024/02/19大阪市福祉局7,468名分
  • 氏名
  • 住所

一部の方について

  • 電話番号
  • ファックス番号
  • 生年月日
2024/02/16トヨタモビリティサービス株式会社
約25,000名分
  •  写真アップロード操作で保存した写真データ(顔写真、車両キズ等)
  •  車両登録でお客様が設定した車両の画像データ
  •  車両・従業員登録に使用する一時ファイルやログ情報
    <個人情報に該当する項目>
    メールアドレス/予備メールアドレス/社員番号/氏名/氏名フリガナ/携帯電話番号/電話予備連絡先/支店名/支店住所/部署コード/部署名/役職/顔写真画像/IPアドレス/駐車場場所/行先など記入される内容/端末情報
    計17項目
2024/02/14株式会社ダイヤモンド社約70,000件
  • お客様の氏名、住所、メールアドレス等(クレジットカード情報は含まれておりません。)
  • お取引先様の会社名、代表者様名、担当者様名、住所、メールアドレス等
2024/02/14LINEヤフー株式会社519,506件〈ユーザーに関する情報〉
ユーザーに関する個人データ:LINEユーザー内部識別子に紐づくサービス利用履歴など、
うち、通信の秘密に該当する情報
〈取引先等に関する情報〉
・取引先等のメールアドレス
・取引先等の従業者の氏名、所属(会社、部署)、メールアドレス等
・氏名、メールアドレス
・Slackプロフィール情報
〈従業者等に関する情報〉
・氏名、社員番号、メールアドレス、従業者等を識別する情報、顔写真等
・ドキュメント管理システム内の従業者等に関する個人データ
・認証基盤システム内の従業者等に関する個人データ
・当社および当社グループ会社 30,409件
・NAVER社およびグループ会社 20,938件
・社内コミュニケーションに係るサービスシステム内等の従業者等に関する個人データ
2024/01/31ディップ株式会社1,316名分
  • 氏名
  • 年齢
  • 性別
  • メールアドレス
  • 電話番号、
  • 現在の職業生年月日
  • お住まいの都道府県・市区町村
  • 学歴・職歴
  • 運転免許の有無・パソコンスキルに関する情報
  • 自己PR
  • 連絡可能な日時
  • 応募日時
  • 応募した案件の情報
2024/01/31株式会社ファインエイド5,193名分
  • カード名義人名
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • 氏名
  • 住所
  • メールアドレス
  • 電話番号
  • FAX番号
  • 注文履歴
  • 生年月日
  • 性別
2024/01/26株式会社大藤つり具200,000件
  • お客様の会員番号
  • 氏名
  • 住所
  • 生年月日
  • 電話番号
2024/01/25オープンワーク株式会社2192名分
  • 氏名
  • 求人の閲覧履歴(最大で直近 5 件分)
2023/12/25IT導入補助金2023後期事務局(TOPPAN株式会社)38,269名分①IT導入支援事業者の一部個人情報を含む、事業者の皆様に入力いただいた登録情報
※該当する個人情報の項目:役員氏名、担当者氏名、担当者メールアドレス
②ITツールの価格や一部個人情報を含む、事業者の皆様に入力いただいた登録情報
※該当する個人情報の項目:
・ITツール登録担当者氏名、メールアドレス
・実施者/販売者 氏名、メールアドレス
2023/12/23日本経済新聞社266名分
  • メールアドレス
  • 氏名
  • ユーザーID
2023/12/22茨城東病院6,146名分
  • 患者ID
  • 氏名
  • 病名
  • 居住地域
  • 診療科
  • 入退院日
  • 氏名
  • 転院先
  • 死亡日
  • 職員情報
2023/12/22株式会社パソナ(事業再構築補助金事務局)110,000名分氏名等の情報
2023/12/21株式会社紀伊國屋書店9,881件
  • 氏名
  • 住所
  • 電話番号
2023/12/21株式会社スタイリッシュ・エイチ・アンド・アイ18,483名分

 

  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID/メールアドレス
  • パスワード
2023/11/29経済産業部 農業局お茶振興課30名分メールアドレス
2023/11/29株式会社大西非開示
  • グループ各社のお客様にかかる情報(電話番号、住所、事業者名・店名、代表者氏名・担当者氏名、メールアドレスなど)
  • グループ各社のお取引先様にかかる情報(受注情報、請求情報、仕入先情報など)
2023/11/28株式会社クロックワークス25名分
  • Xアカウント名
  • 氏名
  • 住所
  • 電話番号
  • 映画をご覧になった劇場名
2023/11/27LINEヤフー株式会社440,027件
  • 取引先等のメールアドレス
  • 取引先等の従業者の氏名
  • 所属(会社、部署)
  • 従業員氏名
  • 社員番号
  • 従業員メールアドレス
2023/11/25江戸川区役所24名分メールアドレス
2023/11/24医療法人博愛会 頴田病院3,613名分
  • 患者さん情報 (氏名、生年月日、保険番号、病名情報、診療行為情報)
  • 職員情報 (氏名、社員コード、所属、職種、雇用形態、勤務年数)
  • 協力会社情報 (氏名、所属)
2023/11/24東京都池袋パスポートセンター1,920名分
  • 旅券発給申請書
  • 戸籍謄本等に記載された氏名、住所、電話番号等
2023/11/22JCOM株式会社231,941件①J:COMのメッシュWi-Fiアプリをご利用されたことがある一部のお客さま
・氏名
②ケーブルテレビ事業者様のメッシュWi-Fiをご利用されたことがある一部のお客さま
・氏名
・メールアドレス
2023/11/21日本赤十字豊田看護大学138名分(1)本学学生の氏名及び学籍番号(138 名分)
(2)個人が特定できない研究データ
(3)当該教員履歴書
2023/11/18ビーワイディーオート東名横浜1917件メールアドレス
2023/11/17独立行政法人日本学術振興会1272名分
  • 海外との研究者交流事業の関係者氏名、所属先、役職、略歴、連絡先(メールアドレスを一部含む。)活動計画、推薦理由等
  • 国内外の学術振興に係る行事・会議の参加者
    氏名、所属先、役職、略歴等
  • 本会役職員の氏名、メールアドレス等
2023/11/16ヤマハ発動機株式会社非開示社員情報
2023/11/15群馬大学137件メールアドレス
2023/11/15東京都教育委員会 教育庁46件メールアドレス
2023/11/14富山県ものづくり総合見本市実行委員会1件アンケート内容(出展者の名刺交換件数や商談件数、出展の目的と満足度に関する回答など)
2023/11/8明和證券株式会社非開示
  • お問い合わせフォームからお問い合わせいただいた内容
  • 当該メールアドレス宛に送られた内容
2023/11/8ジュテック株式会社非開示
  • 弊社従業員(退職者を含む)の氏名、住所、扶養家族の概要、給与、評価など人事に関する情報
  • 採用にご応募いただいた方の氏名、住所、ご提出いただいた資料等の情報
  • 取引先担当者様の氏名、所属、連絡先等
2023/11/8株式会社プラスワン教育3,732名分
  • メールアドレス
  • お子様の氏名(漢字・カタカナ)
  • お子様の性別
  • お子様の生年月日
  • お子様の学年
  • メール受信の可否
  • 保護者様の氏名(漢字・カタカナ)
  • 保護者様の性別
  • 保護者様の生年月日
  • 保護者様の電話番号
  • 自宅郵便番号
  • 自宅住所
2023/11/7大学共同利用機関法人 高エネルギー加速器研究機構1,315件メールアドレス
2023/11/7パーソルキャリア株式会社96,338名分直近の勤務先会社名(公開設定の場合のみ)、年齢、性別、居住地(都道府県)、最終学歴(校種・専攻・学校名・学部学科名・卒業年月)、保有資格、普通自動車免許、経験職種、経験業種、スキル、英語力、その他語学、転職回数、海外赴任経験、雇用形態、直近の年収、勤務期間、職務内容、希望業種、希望職種、希望勤務地、転居・転勤可否、希望年収、転職希望時期
2023/11/6相模野病院12,104名分健康診断の結果(健診日、受診番号、事業所名称、保険証記号・番号、カナ・漢字氏名、性別、生年月日、年齢、保健指導レベル、続柄、特定問診項目、身長、体重、BMI、腹囲、血圧)
2023/11/2株式会社ベルソニカ1,035件
  • お取引先業者様等のご担当者の氏名を含む情報
    ・氏名
    ・住所
    ・電話番号
    ・所属部署
    ・メールアドレス
  • 社員・元社員に関する情報(本人及びその家族)
    ・氏名
    ・住所
    ・電話番号
    ・生年月日
    ・性別
    ・メールアドレス
    ・学歴
2023/11/2一般社団法人共同通信社4,313名分
  • 氏名
  • ユーザーID
  • 社員番号
  • 会社名
  • 部署・役職名
  • メールアドレス
  • ランダムな文字列の(ハッシュ化された)パスワード
2023/11/2株式会社近商ストア37,400件
  • ネットスーパー会員の氏名、住所、電話番号、メアド、生年月日
  • 会社が保有している従業員および扶養家族の個人情報
  • お問い合わせいただいたお客様の個人情報
  • 一部の取引先に関する取引情報
2023/10/31バカラ パシフィック株式会社非開示
  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • メールアドレス
  • 職業
  • 会社名
2023/10/31長崎県警察本部非開示
  • 氏名
  • 職業
  • 年齢
  • 性別
  • 被害額
  • 被害発生日
2023/10/30宮崎学園短期大学非開示メールアドレス
2023/10/30株式会社ビッグモーター非開示
  • 氏名
  • 住所
  • 電話番号
  • メールアドレス等
2023/10/27株式会社ジチタイワークス20,912名分
  • 所属団体
  • 部署
  • 役職
  • 氏名
  • 電話番号
  • メールアドレス
  • 住所
  • 生年月日
2023/10/25株式会社マイナビ1,662名分
  • 氏名
  • メールアドレス
  • 住所
  • 電話番号
  • 所属学校
2023/10/25野村乳業株式会社72名分メールアドレス
2023/10/24公立甲賀病院5名分腹腔鏡手術の録画映像 (動画開始時には患者さんの氏名と生年月日の表記あり)
2023/10/24東京大学大学院総合文化研究科・教養学部4,341件
  • 本学教職員、学生、卒業生等の情報(氏名、所属、身分、学年、教職員番号、学生証番号、生年月日、性別、住所、電話番号、メールアドレス、学歴、職歴等のうち1つ以上の情報が含まれるもの)
  • 利用者が在籍する学会会員、学会主催イベント等参加者の情報(氏名、所属、身分、生年月日、性別、住所、電話番号、メールアドレス、学歴・職歴等のうち1つ以上の情報が含まれるもの)
  • 利用者が他大学で非常勤講師等として担当する授業の受講学生の情報(氏名、所属・学年、学生証番号、生年月日、性別、住所、電話番号、メールアドレス等のうち1つ以上の情報が含まれるもの)
  • 過去の当該部局の学生成績・評価、過去の試験問題
  • 当該部局所属教員の評価等
2023/10/23Suishow株式会社
株式会社モバイルファクトリー
200万名分
  • 位置情報
  • チャット
2023/10/20パシフィックサプライ株式会社320件メールアドレス
2023/10/19株式会社山田養蜂場約400万件
  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • 性別
2023/10/19森永乳業株式会社約34万件
  • 氏名
  • 電話番号
  • 郵便番号
  • 住所等
2023/10/18政治家女子48党40件メールアドレス
2023/10/18カシオ計算機株式会社126,970件
  • 氏名
  • メールアドレス
  • 国/地域
  • 学校名・学年・学級名・出席番号(学籍番号)
  • 購買に関する情報( 注文明細 、決済手段、ライセンスコードなど)※クレジットカード情報は保持しておりません。
  • 本サービスの利用履歴やニックネームなど
2023/10/17株式会社NTTマーケティングアクトProCX
NTTビジネスソリューションズ株式会社
900万件クライアントさまよりお預かりしたお客さま情報(氏名/住所/電話番号等)
2023/10/17福岡県総務部税務課14万人分自動車税に関する納税者情報
2023/10/14株式会社サンリオ145名分
  • 注文者情報【氏名/ニックネーム/メールアドレス/郵便番号/住所/電話番号】
  • お子様情報【ニックネーム/生年月日/性別】
  • お届け先情報【氏名/住所/電話番号】
  • クレジットカード番号の下 3 桁/有効期限
    注文商品名および金額
2023/10/13株式会社リコー4,244件
  • ログインID
  • 登録者氏名
  • メールアドレス
  • 暗号化したパスワード
2023/10/12株式会社 FAN SMILE14,487件
  • 氏名
  • 郵便番号
  • 住所
  • 電話番号
  • メールアドレス
  • 購入履歴
  • 会社名
  • FAX番号
  • 性別
  • 生年月日
2023/10/11株式会社マウンハーフジャパン25,326件
  • 氏名
  • 住所、郵便番号
  • 電話番号
  • メールアドレス
  • 購入履歴
  • 性別
  • 生年月日
  • 会社名(任意入力項目)
  • FAX番号(任意入力項目)
2023/10/11島根県立大学98名分浜田キャンパス学部学生98名分の個人情報を一覧にした Excel ファイル
2023/10/10株式会社テイツー770名分

 

  • 氏名
  • 生年月日
  • 住所
  • 電話番号
  • メールアドレス
2023/10/6垂井町役場 産業課236名分メールアドレス
2023/10/4原子力規制委員会105件メールアドレス
2023/10/4東日本高速道路株式会社
中日本高速道路株式会社
西日本高速道路株式会社
首都高速道路株式会社
阪神高速道路株式会社
本州四国連絡高速道路株式会社
非開示
  • メールアドレス
  • 登録ID
  • 秘密の質問・答え
  • 利用履歴
2023/9/28慶應義塾大学病院4,858名分
  • 氏名
  • 生年月日
  • 住所
  • 電話番号
  • メールアドレス
  • 診察券番号
  • 6カ月以内に診察を受けたか
  • 薬が何日分残っているか
  • 前回受診時から保険証が変わっているか
  • 次回予約日
  • 受診予定診療科
  • 予約医師名または予約名
  • 処方の受取を希望する薬局名・店舗名
  • 薬局の住所・電話番号・FAX番号
2023/9/26NHK放送センター23,435件NHK職員、スタッフ、委託業務従事者のアカウント情報

  • 氏名
  • メールアドレス
  • 部署
  • 役職
  • 内線番号
  • ユーザID
  • ハッシュ化されたパスワード
2023/9/15愛媛県教育委員会事務局社会教育課951件メールアドレス
2023/9/15株式会社 仕事旅行社33,670件
  • ⽒名(ふりがな)
  • 住所 ·電話番号
  • メールアドレス
  • ⽣年⽉⽇
  • 職業/業種/性別/職種 ·学歴
  • 職務経歴(求⼈応募をされた⽅のみ)
2023/9/15マツダ株式会社104,732件
  • 弊社が発行したユーザーID
  • パスワード(暗号化値)
  • 氏名(漢字、ローマ字)
  • メールアドレス
  • 会社名
  • 部署、役職名
  • 電話番号
2023/9/14アルプスアルパイン株式会社非開示北米現地法人における社員の個人情報および業務ファイル
2023/9/11埼玉県教育局特別支援教育課41件保護者などのメールアドレス
2023/9/6神奈川県立こども医療センター20名
  • 患者情報
    ・氏名
    ・生年月日
    ・性別
    ・病歴や治療経過等
2023/9/4高知工科大学1,953件
  •  不正アクセス者により収集された情報
    ・本法人教職員のメールアドレス 991 件(一部氏名含む)
    ※退職者等、削除済みメールアドレス含む
    ・本学への求人実績のある企業・団体等のメールアドレス 808 件(一部電話番号含む)
  • 一時的に参照可能な状態にあった情報
    不正にアクセスされた業務用アカウント7人分の送受信メールのうち 1 人の受信メールに含まれていた以下の情報
    ・氏名、メールアドレス、授業の予習及び復習課題の評価 98 人分
    ・氏名、学籍番号及び所属研究室名 56 人分
2023/9/1福岡市住宅都市局公園部運営課104名
  •  平成 30 年度ベスト電器スタジアムバックヤードツアー参加者名簿(32 名)
    ・氏名(漢字・フリガナ) ・郵便番号 ・住所 ・年齢
    ・属性(小学校名、学年、参加団体名)
  •  東平尾公園野球場及び体育館の利用団体代表者連絡先一覧(72 名)
    ・団体名 ・代表者連絡先 ・代表者氏名(カナ) ・団体人数 ・種目
2023/9/1山形大学380名氏名やメールアドレス等を含めた個人情報
2023/8/23日本ゼオン株式会社13,434件
  • お客様・取引先様ドメインのメールアドレスおよび氏名
  • 当社および当社グループ各社が発行したユーザーID
  • 当社および当社グループ各社が発行したメールアドレス
  • 名前(漢字)
  • 名前(ローマ字)
  • 会社名
  • 部署名
  • 組織コード
  • 社員番号
  • 電話番号
2023/8/22長崎県立大学6,500件
  • 氏名
  • 性別
  • 電話番号
  • メールアドレス
  • パスワード
  • 学籍番号
  • 本システムに関連する特定科目の成績または評価指標
2023/8/21株式会社HUGE96,938件
  • 氏名
  • 電話番号
  • メールアドレス
  • 生年月日
  • 性別
  • 予約履歴
  • ポイント履歴
2023/8/18江戸川区10件メールアドレス
2023/8/18都立府中けやきの森学園260件メールアドレス
2023/8/18大阪府居住企画課170件メールアドレス
2023/8/15ミライフ東日本4名
  • お名前
  • フリガナ
  • 連絡先電話番号
  • メールアドレス
  • 郵便番号
  • ご住所
  • お問い合わせの内容
  • 訪問希望日時
2023/8/4内閣官房内閣サイバーセキュリティセンター非開示メールアドレス等
2023/8/3大和インベスター・リレーションズ株式会社2,894件
  • 氏名
  • メールアドレス
  • モニター会員番号
2023/8/3株式会社ヌーラボ非開示
  • メールアドレス
  • Typetalk Bot に使われる TypetalkToken
  • OAuth 2.0 アプリに使われる Client Credential
2023/8/3東北学院大学1,875件本院教職員と学外関係者の

  • メールアドレス
  • 氏名
  • 所属
2023/8/1ビーエスロジスティクス株式会社43件都内の行政機関・法人・団体(社会福祉法人、NPO、自治会、学校法人等の団体)の代表メールアドレス及び業務用個人メールアドレス
2023/7/28
福岡徳洲会病院54,007件
  • 患者情報
    ・氏名
    ・住所
    ・生年月日
    ・投薬内容
    ・病名
    ・検査値
  • 職員情報
    ・氏名
    ・メールアドレス
  • 学生情報
    ・氏名
    ・住所
2023/7/24北海道大学病院178件昭和大学病院の患者情報

  • 患者ID
  • 氏名
  • 生年月日
  • 年齢
  • 性別
  • 診断名
2023/7/21スカパーJSAT株式会社1,471件
  • お取引先様の個人情報
    ・氏名
    ・電話番号
    ・FAX 番号
    ・メールアドレス
    ・社員番号
    ・所属
    ・役職
    ・所属先住所
  • 社員及びグループの社員(退職者を含む)並びに関係者の個人情報
    ・氏名
    ・電話番号
    ・メールアドレス
    ・社員番号
    ・所属
    ・役職
2023/7/21株式会社NTTネクシア約596万件
  • 個人向けインターネット接続サービス「ぷらら」のお客さま情報 165万件 
  • 「ひかりTV」のお客さま情報  431万件
    ※既に解約されたお客さま情報も含みます。
    ※「ぷらら」と「ひかりTV」両サービスをご利用のお客さまについては、「ぷらら」の件数に含まれております。
2023/7/20大阪府60件メールアドレス
2023/7/14茨城県福祉部障害福祉課精神保健担当58件
  • 研修申込者の氏名
  • 所属
  • 年代
  • メールアドレス
  • 電話番号
2023/7/14大阪教育大学1793件電子メールおよび添付ファイルに含まれている個人情報等
2023/7/14アルプスアルパイン株式会社約16000件
  • 氏名
  • メールアドレス
2023/7/13近畿大学奈良キャンパス3549件
  • ユーザー名
  • メールアドレス
2023/7/10株式会社エフ・アイ・ティ26394件
  • 会社名※1
  • 部署名※1
  • 役職※1
  • 氏名
  • 住所
  • 電話番号
  • FAX番号※1
  • メールアドレス
  • FA機器.comのログインパスワード※2
  • 性別※1
  • 生年月日※1
  • 業種※1
  • 注文情報※3
    ※1 「FA機器.com」にて会員登録時またはご購入時に当該情報を入力されたお客様が対象。
    ※2 「FA機器.com」にて会員登録をされたお客様が対象。
    ※3 「FA機器.com」にてご購入されたお客様が対象。
2023/7/7鯖江市教育委員会文化課166件保護者のメールアドレス
2023/7/7南海電気鉄道株式会社3720件
  • 個人会員(月額会員含む)
    「氏名」「性別」「生年月日」「年齢」「郵便番号」「住所」「電話番号」「メールアド
    レス」「勤務先」「所属部署」「minapita 会員番号」
  • 法人会員
    「氏名」「性別」「生年月日」「電話番号」「法人メールアドレス」「勤務先」「部署」
    「minapita 会員番号」
2023/7/5株式会社WOWOW44,144件WOD内から参照できる情報
・ご契約情報(契約種別、⽉額料⾦、次回請求予定⽇、クレジットカード番号(下3桁のみ))
・端末名称(例「WOWOWのiPhone」)
・お⽀払い履歴(⽇時、内容、キャリア決済の種類、クレジットカード番号(下3桁のみ))
・お⽀払い⽅法(キャリア決済の種類、クレジットカード番号(下3桁のみ))
・ご視聴履歴(視聴⽇時、作品タイトル)
・ダウンロード情報(端末OS、ダウンロード⽇、ダウンロード作品)
・お気に⼊りコンテンツ(作品タイトル)
2023/6/30東京工業大学約1万件
  • 氏名
  • メールアドレス
2023/6/30鹿児島県出水市市ツル博物館クレインパークいずみ37人分
  • 氏名
  • 電話番号
  • 住所
  • メールアドレス
2023/6/30東京ヴェルディ19件メールアドレス
2023/6/29ライフイズテック株式会社11名
  • 氏名
  • 当選日時コース
2023/6/26白川村82件個人情報を含む回答者のアンケート内容
2023/6/23愛媛県西条市教育委員会事務局 学校教育課3校個人を特定できるような情報
2023/6/22社会福祉法人那覇市社会福祉協議会476件
  • 氏名
  • 生年月日
  • 住所
  • 電話番号
  • メールアドレス
  • 活動マッチングに関する事項等
2023/6/22国立大学法人新潟大学 2名分メールアカウントが第三者利用し151万件の迷惑メール送信
2023/6/20大阪府商工労働部中小企業支援室経営支援課経営革新グループ非開示
  • 申請を行った事業者の担当者の氏名、所属・役職、電話番号
  • 申請を行った事業者の代表者の住所、氏名、生年月日、性別
  • 申請を行った事業者の代表者等が暴力団等に該当しないとの申告
2023/6/19福岡県教育庁財務課913件
  • 生徒氏名(カナ)
  • 学年、組、
  • 生徒番号
  • 収入日
  • 授業料等収納状況及び金額、銀行コード
2023/6/19東京日野市日野市会館175件メールアドレス
2023/6/13ロイヤルカナンジャポン合同会社154,826件
  • ペットオーナー様の購入履歴
    ・氏名
    ・注文 ID、注文種別、注文日時
    出荷日、キャンセル日
    ・顧客番号
    ・動物病院ID、動物病院名
    ・支払方法、明細小計、配送料、注文金額合計
    ・クーポン利用、ポイント利用、請求金額合計
  • ペットオーナー様の保有ポイントに関するデータ
    ・氏名、フリガナ
    ・顧客 ID
    ・保有ポイント数
2023/6/13株式会社ニューオークボ4908件
  • 氏名
  • 住所
  • 郵便番号
  • 電話番号
  • メールアドレス
  • 会社名(任意入力項目)
  • 性別(任意入力項目)
  • 生年月日(任意入力項目)
2023/6/12社会福祉法人あじろぎ会非開示
  • 氏名
  • 性別
  • 生年月日
  • 住所
  • 電話番号
2023/6/12一般財団法人大阪スポーツみどり財団11件メールアドレス
2023/6/8国立研究開発法人 建築研究所非開示非開示
2023/6/7愛媛県経済労働部産業政策課

 
50件登録企業の担当者メールアドレス
2023/6/613706件
  • 当社および当社グループ各社が発行したユーザーID
  • 当社および当社グループ各社が発行したメールアドレス
  • 名前(漢字)
  • 名前(ローマ字)
  • 部署名
  • 組織コード
  • 社員番号
  • 所属会社名
  • 当社および当社グループ各社が発行した社外者コード
  • お客様・取引先様ドメインのメールアドレス
2023/6/52,402,233件非開示
2023/6/2406件メールアドレス
2023/6/237件
  • 氏名
  • 住所
  • 電話番号
2023/6/2118件
  • メールアドレス
  • 宛先名
2023/6/21件現任校の一部の生徒氏名及び前任校で教科担当していた生徒の成績といった個人情報
2023/6/1非開示
  • 氏名
  • クレジットカード情報
  • 住所
  • 電話番号
2023/5/29510件メールアドレス
2023/5/25152件JリーグID会員に登録されているメールアドレス
2023/5/2538件メールアドレス
2023/5/23916件
  • 注文番号
  • 注文日時
  • 会員コード
2023/5/231件中学部生徒26名の動画データ
2023/5/221件
  • 氏名
  • 年齢
  • 住所
  • 契約中の電力会社
  • 電力プラン等
2023/5/2243件
  • 氏名
  • 住所
2023/5/19約1.1万件メールアドレス
・当社ら管理のMicrosoft Teamsへプロジェクト等で招待された方(単にTeams会議に招待された方は対象外です)
・当社ら管理のMicrosoft SharePointへのアクセス権を付与された方
・当社ら管理のMicrosoft 365 グループ(メーリングリスト)に登録された方
・当社ら管理のID管理システムに登録された方(業務委託会社等)
2023/5/17383件メールアドレス
2023/5/17166件
  • 氏名
  • 住所
  • 電話番号
  • メールアドレス
  • 自由意見
2023/5/1728658件
  • 氏名
  • 住所、郵便番号
  • 電話番号
  • メールアドレス
  • 購入履歴
  • 会社名(任意入力項目)
  • FAX番号(任意入力項目)
  • 性別(任意入力項目)
  • 生年月日(任意入力項目)
2023/5/16
469件
  • メールアドレス
  • 氏名
  • メール本文
  • 添付ファイル
2023/5/162821件
  • 氏名
  • メールアドレス
  • 郵便番号
  • 住所
  • 電話番号
2023/5/15566件
  • 氏名
  • 住所
  • 電話番号
  • 口座番号
2023/5/15
約2万件メールアドレス
2023/5/12108件メールアドレス
2023/5/12215万人分
  • ドライブレコーダーで車外を撮影した映像
  • 車載端末ID
  • 車台番号
  • 車両の位置情報
  • 時刻
2023/4/19
約7万件
  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • 性別
  • メールアドレス
  • 購入履歴
2023/4/12
5527
  • メールアドレス
2023/4/11非公表
  • メールアドレス
2023/3/31約529万件
  • 氏名
  • 住所
  • 電話番号
  • メールアドレス
  • 生年月日
  • フレッツ回線ID
  • お客さま番号
2023/3/30255,765
  • Web履歴書
2023/3/3023
  • クレジットカード番号
  • 有効期限
  • 氏名
2023/3/28
4,387
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/3/23
5,246
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • 顧客情報(会員登録時にご入力頂いたお名前、お名前(フリガナ)、会社名、住所、メールアドレス、電話番号、FAX番号、パスワード、性別、職業、生年月日)
2023/3/22
402
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/3/34,982
  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • 身分証のコピー 等
2023/3/28,604
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • IPアドレス
  • e-mailアドレス
2023/2/2814,256
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/2/2862,575
  • 氏名
  • 住所
  • 生年月日
  • メールアドレス
  • 電話番号
  • 購入履歴
2023/2/284,215
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/2/24調査中調査中
2023/2/2367
  • メールアドレス
2023/2/21866
  • 名前
  • 住所
  • 電話番号
  • メールアドレス
  • 問い合わせ内容
2023/2/209,416
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/2/1622,671
  • 顧客ID
  • 住所
2023/2/153,840
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/2/14112,132
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/2/936,692
  • メールアドレス
2023/2/8861
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/2/7650
  • 取引先様の氏名と電話番号(一部メールアドレスを含む)
  • 従業員の氏名と電話番号(一部メールアドレスを含む)
2023/1/24株式会社アダストリア1,044,175
  • 氏名
  • 住所
  • 電話番号
  • メールアドレス
  • 会員識別番号
2023/1/24
株式会社シャルレ605
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/1/19株式会社長寿乃里110
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/1/12SHIGETA 株式会社7,024
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/1/11ベストリンク株式会社15
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/1/11一般財団法人 国際ビジネスコミュニケーション協会不明
  • 登録ID
  • 氏名
  • 生年月日
  • 性別
  • 住所
  • 電話番号
  • メールアドレス
  • 出身国
  • 母国語
  • 秘密の質問&回答
2023/1/10カバーマーク株式会社2,259
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2023/1/10チューリッヒ保険会社757,463
  • 姓(漢字、カナ)
  • 性別
  • 生年月日
  • メールアドレス
  • 證券番号
  • 顧客ID
  • 社名、等級など自動車保険契約に係る事項
2023/1/10アフラック生命保険株式会社1,323,468
  • 姓(漢字、カナ)
  • 年齢
  • 性別
  • 證券番号
  • 加入の保険種類番号
  • 保障額
  • 保険料
2023/1/5株式会社メディウェル3,325
  • PCメールアドレス
  • 氏名
  • 生年月日
  • 住所
  • 電話番号
  • ログインパスワード
2022/12/26築野食品工業株式会社
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/12/23日本経済新聞社266
  • メールアドレス
  • 氏名
  • ユーザーID
2022/12/21株式会社スタイリッシュ・エイチ・アンド・アイ18,483
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID/メールアドレス
  • パスワード
2022/12/13株式会社チンクエクラシコ873
  • カード名義人名
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ID(Eメールアドレス)/パスワード
  • データベース内の顧客情報(会員登録時に記入した氏名・住所・電話番号)
2022/12/8合資会社ビーンズゴトー252
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/11/28株式会社山形スズキ2,455
  • 氏名
  • 住所(町名まで)
  • 車両情報(車種・車台番号・登録日)
2022/11/28ジェントス株式会社5,521
  • 氏名
  • 住所(郵便番号含む)
  • 電話番号
  • メールアドレス
  • ログインパスワード
  • メールマガジン送付可否
  • 生年月日
  • 性別
  • 職業
  • 会社名
  • 法人属性
2022/11/28ジェントス株式会社5,471
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/11/21株式会社ワコム147,545
  • 氏名
  • 郵便番号
  • 住所
  • 電話番号
  • メールアドレス
  • 性別
  • 会員ID
  • 所持ポイント
  • メールマガジン希望有無
  • 会社名
  • 学校名
  • FAX番号
  • 生年月日
  • 職業分類
2022/11/21株式会社ワコム1,938
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • メールアドレス
2022/11/17株式会社AkaraN8,483
  • クレジットカード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • メールアドレス
  • 電話番号
2022/11/15日本出版販売株式会社427
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/11/10エスビー食品株式会社164
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/11/9株式会社日本ケーブルテレビジョン7,000
  • 採用応募者の個人情報
  • 番組の出演者や番組スタッフの個人情報
  • 退職者を含む従業員情報
2022/11/8日本栄養士連盟705
  • 会員番号
  • 生年月日
  • 氏名
  • 住所
  • 電話番号
  • 勤務先
  • メールアドレス
2022/11/1株式会社はつらつ堂4,636
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • カード会員メールアドレス
  • カード会員IPアドレス
2022/11/1株式会社カクヤス8,094
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/10/27株式会社ウイル・コーポレーション2,426
  • カード名義人名
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ECサイトのログイン情報(メールアドレス、パスワード)
  • 会員登録情報(電話番号)
2022/10/26富士フイルムイメージングシステムズ株式会社519
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/10/26株式会社ユーキャン200
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/10/25株式会社エービーシーマート2,298
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/10/25株式会社JTB11,483
  • 組織名
  • 部署名
  • 役職名
  • 氏名
  • 業務用連絡先・電話番号
2022/10/6株式会社ルネ695
  • 氏名(読み仮名含む)
  • 住所
  • 電話番号
  • メールアドレス
  • 生年月日
2022/9/29株式会社カスカ317
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/9/26株式会社ランドマーク63,565
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • サイト利用者が登録した個人情報
  • コールセンターで対応した内容
2022/9/26ダイリキ株式会社83,644
  • メールアドレス
  • 機種変更パスワード
  • 生年月
  • 性別
  • 郵便番号
  • お気に入り店舗
  • 会員ID
  • 購買回数
  • 購買金額
  • ポイント数
2022/9/24株式会社ジブリパーク1,525
  • ジブリパークのスタッフ募集への応募者の氏名
  • 応募者の住所
2022/9/22株式会社UPDATER調査中
  • 氏名
  • 生年月日
  • 社名
  • 住所
  • 電話番号
  • メールアドレス
  • 契約内容
  • 「みんな電力」の電気料金を口座引き落としにてお支払いされている顧客の口座情報
2022/9/20株式会社ニトリホールディングス132,000
  • メールアドレス
  • パスワード
  • 会員番号
  • ニトリメンバーズの保有ポイント数
  • 氏名
  • 電話番号
  • 住所
  • 生年月日
  • 性別
  • 建物種別(戸建、集合住宅)
  • エレベーター有無
  • 一部が目隠しされたクレジットカード番号
  • 有効期限
2022/9/16武州製薬株式会社13,000
  • 従業員情報(退職者含む)
  • 採用選考候補者情報
  • 派遣社員情報(退職者・候補者含む)
  • 弊社の取引先会社関係
2022/9/16株式会社世界堂186,704
  • メールアドレス
2022/9/14株式会社中村食肉94
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID
  • パスワード
  • 電話番号
2022/9/14クロスプラス株式会社81,318
  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • 会社名
  • 学校名
  • 学部
  • 経歴
  • 保険証番号
2022/8/18株式会社ベクトル18,136
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID
  • ログインパスワード
2022/8/17株式会社アットキャド21,751
  • 氏名
  • 住所
  • 電話番号
  • メールアドレス
  • 学歴・職務経験
  • 在留資格・在留期間(外国人の方のみ)
2022/8/17ストークスケートテイル731
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/8/13株式会社ハードオフコーポレーション6,186
  • メールアドレス
  • ログインパスワード
  • 氏名
  • 住所
  • 電話番号
  • 性別
  • 生年月日
  • 職業
2022/8/1株式会社ディスコ

 

298,826
  • 氏名
  • 住所
  • 電話番号
  • FAX番号
  • 性別
  • 生年月日
  • メールアドレス
  • 年齢
  • サービス申し込み内容
2022/7/29埼玉大学128
  • 氏名
  • メールアドレス
  • 電話番号
  • 学籍番号
  • メールの内容
2022/7/15クリーンテックス・ジャパン株式会社40,600
  • 氏名
  • 住所
  • 電話番号
  • 注文商品
2022/7/13株式会社ハーモニック178,936
  • 氏名
  • 住所
  • 電話番号
  • メールアドレス
  • 性別
  • 生年月日
  • 出生時の体重
  • 出生時の身長
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/7/11株式会社サンドラッグ19,057
  • 氏名
  • 住所
  • 電話番号
  • メールアドレス
  • 生年月日
  • 購入履歴
  • ポイント保有数
2022/7/8株式会社読売新聞グループ7,441
  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • 性別
  • メールアドレス
2022/7/8株式会社インフィニット5,042
  • 氏名
  • 住所
  • 電話番号
  • 会社名
  • 注文情報
  • メールアドレス(ログインID)
  • パスワード
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/7/7カメイ・プロアクト株式会社5,172
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/7/4医療法人社団幸紀会安江病院111,991
  • 氏名
  • 生年月日
  • 住所
  • 電話番号
  • 診療上の情報
  • 予防接種歴
2022/7/4キンコーズ・ジャパン株式会社2,438
  • 氏名
  • 会社名
  • 電話番号
  • 住所等
2022/7/1株式会社ディスクユニオン701,000
  • 氏名
  • 住所
  • 電話番号
  • FAX番号
  • メールアドレス
  • パスワード
  • 会員番号
2022/6/30株式会社松永11,134
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID
  • パスワード
  • メールアドレス
  • 氏名
  • 生年月日
  • 性別
  • 住所
  • 電話番号
  • FAX番号
  • IPアドレス
  • 会社名
  • 職業
2022/6/29株式会社オフィスバスターズ不明
  • 氏名
  • メールアドレス
  • 電話番号
  • 住所
  • 注文内容
2022/6/29株式会社サンシティ1,133
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/6/24株式会社矢野経済研究所捜査中捜査中
2022/6/24株式会社日経BP559捜査中
2022/6/15株式会社SODA2,753,400
  • 氏名
  • 生年月日
  • メールアドレス
  • 住所
  • 電話番号
  • 購入情報
  • 口座情報
  • パスワード
2022/6/10株式会社ブックウォーカー非公開
  • メールアドレス
  • パスワード
2022/6/7井上商事株式会社7,645
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/6/7東京シャツ株式会社4,559
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • IPアドレス
  • 氏名
  • 性別
  • 住所
  • 電話番号
  • メールアドレス
2022/6/4大日本印刷株式会社非公開
  • メールアドレス
  • パスワード
2022/6/2株式会社ナフコ調査中調査中
2022/6/1株式会社ヴィアックス6,886
  • 氏名
  • 生年月日
  • 電話番号
  • 住所
  • 性別
  • メールアドレス
  • 従業員番号
  • 所属部署
  • 扶養者情報
  • 世帯主情報
  • 勤怠システムデータ
  • パスワード
  • シフトデータ
  • 出退勤打刻データ
  • 申請履歴
  • 給与データ
2022/5/26月桂冠株式会社27,715
  • 氏名
  • 生年月日
  • 電話番号
  • 住所
  • メールアドレス
  • 学校名
  • 会社名
  • 部署
  • 役職
2022/5/24中央教育研究所株式会社2,270
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/5/24株式会社宗家源吉兆庵14,127
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/5/20株式会社ディスコ298,826
  • メールアドレス
2022/5/18株式会社machatt16,093
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/5/16株式会社ほくせん44,559
  • 氏名
  • 生年月日
  • 性別
  • 電話番号
  • 住所
  • メールアドレス
  • ログインID
  • パスワード
  • 暗証番号
  • 口座番号
2022/5/11株式会社しまむら調査中現状個人情報漏洩はないが調査中
2022/5/10ブラザー販売株式会社127,359
  • 氏名
  • 生年月日
  • 性別
  • 住所
  • メールアドレス
  • 電話番号
  • 携帯電話番号
  • FAX番号
  • プロフィール画像
  • 法人情報
2022/5/10株式会社TRiCERA7
  • 氏名
  • 電話番号
  • 住所
2022/4/25宇都宮ケーブルテレビ株式会社1,053
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • 3Dセキュリティコード
2022/4/15京都駅ビル開発株式会社4,650
  • 氏名
  • 住所
  • 役職名
  • 電話番号
  • メールアドレス
2022/4/11株式会社エディオン77,656
  • 氏名
  • 住所
  • 電話番号
  • 荷物受取サインの画像、写真
2022/4/8厚生労働省27名以上
  • 氏名
  • 会社名
  • 所属部署
  • 役職
  • メールアドレス
  • 住所
  • 電話番号
  • 相談内容の一部
2022/4/8株式会社大和証券グループ調査中調査中
2022/4/5株式会社電通プロモーションプラス251
  • 氏名
  • 会社名
  • 業種
  • 職種
  • 部署名
  • 電話番号
  • メールアドレス
  • 閲覧記事
  • 問合せ種別
  • 問い合わせ内容
  • BAEを知ったきっかけ
  • 興味関心ジャンル
  • 興味関心テーマ
2022/4/1公益財団法人 岡山県医師会1,705
  • メールアドレス
2022/3/28あんず合同会社436
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/3/23彩り株式会社977
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/3/23株式会社アクセス3,360
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID
  • パスワード
2022/3/22森永製菓株式会社1,648,922
  • 氏名
  • 住所
  • 電話番号
  • 生年月日
  • 性別
  • メールアドレス
  • 購入履歴
2022/3/7株式会社FLYWAY2,763
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/3/4東商株式会社888
  • メールアドレス
2022/3/2株式会社グローバルキッズ開示なし
  • 氏名
  • 住所
  • 電話番号
  • メールアドレス
2022/2/28ビーズ株式会社23,435
  • メールアドレス
2022/2/28琉球大学287
  • 氏名
  • 学籍番号
  • 研究室名
  • 成績
  • レポート
  • インターンシップ先
  • 指導教員名
  • 3年次編入学関連情報(氏名、生年月日、学生番号、性別、出身校、認定単位)
  • 大学メールアドレス(卒業時に無効)
  • 電話番号
  • 画像データ
  • メールアドレス
2022/2/25株式会社デジタ36,173
  • メールアドレス
  • 氏名
  • 住所
  • 電話番号
  • メール本文
2022/2/24株式会社ACRO103,935
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/2/24東海国立大学機構名古屋大学医学部附属病院372
  • 患者ID
  • 患者氏名
  • 患者生年月日
  • 患者性別
  • 患者の診断名
  • 患者の術式
  • 患者の手術日
  • 患者の術者
  • 医学部学生氏名
  • 医学部生学籍番号
  • 医学部生検査結果
  • 共同研究者及び治験関係者氏名
  • 共同研究者及び治験関係者の所属
  • 共同研究者及び治験関係者の電話番号
  • 共同研究者及び治験関係者のメールアドレス
  • 附属病院職員氏名
2022/2/21オカ株式会社8,721
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID
  • ログインパスワード
  • 氏名
  • 住所
  • 電話番号
  • FAX番号
  • メールアドレス
  • 生年月日
  • 性別
  • 職業
2022/2/8株式会社エイチ・アイ・エス1,846
  • 氏名
  • 性別
  • 生年月日
  • パスポート情報
2022/1/29株式会社日能研280,106
  • メールアドレス
2022/1/25ビバリーグレンラボラトリーズ株式会社46,702
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/1/25株式会社メタップスペイメント2,415,750
  • 決済情報
2022/1/24株式会社エーワン東京非公開
  • 氏名
  • 年齢
  • 性別
  • 電話番号
  • メールアドレス
2022/1/17株式会社わかた350
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/1/14馬野化学容器株式会社191
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/1/13株式会社ジェック約2万人
  • 会社名
  • 氏名
  • 住所
  • 部署役職
  • 電話番号
  • FAX番号
  • メールアドレス
2022/1/12株式会社マルカン1,152
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/1/11株式会社石橋楽器店98,635
  • メールアドレス
2022/1/11株式会社立花書房1,144
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2022/1/7パナソニック株式会社非公開
  • 採用応募者関連
  • インターンシップ関連
2021/12/24防衛省59
  • 安全保障への影響を及ぼすファイル
2021/12/23株式会社チチカカ861
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/12/20株式会社神戸物産95
  • 取引先情報
  • 氏名
  • メールアドレス
2021/12/20株式会社コーカス1,217
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/12/6株式会社DRESS DESIGN WORKS9,656
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/12/6沓間水産株式会社652
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/12/6株式会社リニカル約2累計110,000
  • ⽒名
  • ⽣年⽉⽇
  • 電話番号
  • メールアドレス
  • ⽀払報酬
  • 所属
  • 職名
  • 医療機関名
  • 臨床試験⽤履歴書記載事項
  • 経営資料
  • 営業資料
2021/12/1株式会社アヤハディオ110
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/11/30株式会社芝寿し1,607
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/11/30株式会社グラウンドワークス17,828
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID(メールアドレス)
  • パスワード
2021/11/25株式会社ヴァンドームヤマダ2,715
  • カード名義人名
  • クレジットカードクレジットカード番号
  • 有効期限
  • セキュリティコード
2021/11/17有限会社サンタネ3,079
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • メールアドレス
  • 会員情報のパスワード
  • IPアドレス
  • 注文日
  • 注文時間
2021/11/17有限会社サンタネ3079
  • 氏名
  • メールアドレス
  • 住所
  • 電話番号
  • FAX番号
  • 生年月日
  • 会員パスワード(暗号化されており復元できない状態)
2021/11/15有限会社トコちゃんドットコム507
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインID
  • ログインパスワード
2021/11/15グラントマト株式会社349
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/11/10株式会社杏林堂薬局322
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/11/10株式会社杏林堂薬局349
  • 氏名(仮名含む)
  • 住所
  • 電話番号
  • メールアドレス
  • 会社名
  • 性別
  • 職業
  • FAX
  • 生年月日
  • 注文情報
2021/11/10株式会社杏林堂薬局322
  • 氏名
  • 電話番号
  • 注文情報
2021/11/5理化学研究所14,000
  • ID番号
  • 氏名
  • ミドルネーム
  • メールアドレス
2021/11/4株式会社リンクイット6,485
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログインパスワード
  • メールアドレス
2021/11/4株式会社ライトオン247,600
  • 氏名
  • 電話番号
  • 住所
  • 生年月日
  • 性別
  • メールアドレス
2021/11/1株式会社エンドレス2,070
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/11/1株式会社ベイシア3,101
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • メールアドレス
  • 氏名(仮名も含む)
  • 郵便番号
  • 住所
  • 高度に暗号化されたパスワード
  • 電話番号
  • 生年月日
  • 初回/最終購入日
  • 累計購入回数/金額
  • 注文番号
  • 支払方法
  • 購入金額
  • 受発日
  • 入金日
  • (任意)性別、職業、FAX、注文時のお問い合わせ文
2021/11/1株式会社ベイシア254,207【会員】

  • 氏名(仮名も含む)
  • 郵便番号
  • 住所
  • メールアドレス
  • 高度に暗号化されたパスワード
  • 電話クレジットカード番号
  • 生年月日
  • 初回/最終購入日
  • 累計購入回数/金額
  • (任意)性別、職業、FA

【ゲスト購入】

  • 氏名(仮名も含む)
  • 郵便番号
  • 住所
  • メールアドレス
  • 電話番号
  • 注文番号
  • 支払方法
  • 購入金額
  • 受発日
  • 入金日
  • (任意)注文時のお問い合わせ文
2021/10/28株式会社かねた家具店140
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • ログイン ID(メールアドレス)
  • ログインパスワード
2021/10/27タナックス株式会社26
  • 氏名
  • 郵便番号
  • 住所
  • 電話番号
  • メールアドレス
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
  • 3Dセキュアパスワード
2021/10/25株式会社ネットタワー301
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/10/22三菱電機株式会社、三菱電機インフォメーションシステムズ株式会社964
  • 取引先名称
  • 住所
  • 電話番号
  • 代表者名
  • 金融機関名
  • 口座番号
  • 口座名義
2021/10/20株式会社アイコンズ93
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/10/14株式会社クラレ非公開
  • グループ従業員等の氏名
  • 会社連絡先等の個人データ
2021/10/12フェリカポケットマーケティング株式会社18,188
  • ログインID
  • パスワード(ハッシュ化されたもの)
  • 生年月日
  • メールアドレス
  • ポイントの付与・利用履歴
  • 郵便番号
  • アンケート結果(居住エリア・性別・年代)
2021/10/6株式会社メディア工房269
  • 氏名

※サービス内の仮想通貨も流出可能性あり

2021/10/5新潟県立精神医療センター3
  • 氏名
  • 生年月日
  • 住所
  • 職業
  • 病名
2021/9/29株式会社スピック9,515
  • メールアドレス
  • ログインパスワード
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/9/27有限会社エクスプローラー206
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/9/16株式会社山賀283
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/9/16サミット株式会社非公開
  • 氏名
  • カナ氏名
  • 住所
  • 性別
  • 電話番号
  • クレジットカード番号
  • メールアドレス
  • 注文情報
2021/9/14株式会社関谷食品23
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/9/14三立製菓株式会社非公開詳細なし
2021/9/7株式会社ユナイテッド1,131
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/9/7株式会社たち吉677
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/9/1株式会社ジーアール
  • サーバーに不正アクセス
2021/8/23株式会社コマキ楽器1,667
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/8/18ギャップインターナショナル株式会社4,538
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/8/16株式会社フクヤ1,779
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/26株式会社SONS-MARKET584
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/23KLab株式会社2,439
  • メールアドレス
  • ひみつの質問と回答
  • 生年月日
  • 性別
  • 言語
2021/7/21有限会社毎日元気283
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/20株式会社キャンディルデザイン4,040
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/19株式会社FLAVA6,316
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/14株式会社読売情報開発大阪1,301
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/13ファーストトレード株式会社1,074
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/12株式会社コスモス薬品25,484
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/8neten株式会社2,441
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/7/6株式会社ソングブックカフェ2,365
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/6/24株式会社ビズアップ総研194
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/6/17株式会社大一電化社2,511
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/6/16株式会社京都高雄倶楽部3,877
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/6/14株式会社クラウディア8,644
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/6/10株式会社日之出出版4,544
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/6/9JA高崎ハム株式会社183
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/6/7株式会社ドローム32
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/5/27株式会社黎明2,032
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/5/24株式会社ブルークレール1,863
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/5/19有限会社プラネット2,821
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/5/12株式会社高速オフセット1469
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/5/12株式会社富士ドライ565
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/4/21株式会社ゆとりの空間4,509
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/4/12株式会社異人堂709
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/4/5株式会社イシグロ4,026
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/4/5株式会社ヨシハラ58,813
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/29株式会社健康いきいき倶楽部3,308
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/29株式会社ケンコー152
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/29株式会社デザインX195
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/24株式会社つゆきより19,197
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/24株式会社はせがわ酒店2,865
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/23株式会社宝仙堂77
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/18株式会社コダマ10,219
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/15株式会社京・月待庵943
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/3/11株式会社龍村美術織物941
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/2/19株式会社新日本機能食品336
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/2/19株式会社グリーンフォレスト270
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/2/19株式会社グリーンフォレスト147
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/2/17株式会社hues536
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/2/8株式会社グランバー東京ラスク203
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/1/27株式会社ダイセル非公開非公開
2021/1/19株式会社柿安本店1,293
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/1/18株式会社アイビー・シー・エス162
  • カード名義人
  • クレジットカードクレジットカード番号
  • 有効期限
  • セキュリティコード
2021/1/18株式会社アイビー・シー・エス48
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
2021/1/16株式会社システムファイブ3,812
  • カード名義人
  • クレジットカード番号
  • 有効期限
  • セキュリティコード

これらの企業は、以下のような攻撃の手口で個人情報が流出しました。

  • SQLインジェクション
  • フィッシング
  • リスト型攻撃
  • Webスキミング
  • 故意の人的ミス
  • 過失的要素の強い人的ミス

ここからは代表的な攻撃の手口を事例とともに紹介します。

【2024年最新事例】個人情報流出の事例と原因7選

表にあるように様々な企業が個人情報漏洩事件・事故を起こしています。

なかには「え、本当に?」と疑ってしまうような事故原因もります。自社での注意の参考にしてください。

ここでは、7つの被害企業とその原因について事例と手口をご紹介いたします。

【2024年最新事例】大手企業の個人情報流出の事例と原因
トヨタ自動車株式会社トヨタの車載情報サービス利用者215万人分の情報が漏洩(管理はトヨタコネクティッド株式会社に委託している)クラウド環境の誤設定
株式会社SODA同社が運営するスニーカーマーケットプレイス「SNKRDUNK」において約275万件の個人情報が漏洩SQLインジェクション
株式会社矢野経済研究所従業員のMicrosoftアカウントがフィッシングによる乗っ取り被害に遭い、社内外関係者の個人情報が漏洩フィッシング
JR東日本同社が運営する、チケット予約サイト「えきねっと」において、3,729人のアカウントに不正ログインリスト型攻撃
井上商事株式会社同社が運営する「スイーツパラダイス オンラインショップ」において7,645件のクレジットカード情報が漏洩Webスキミング
株式会社NTTマーケティングアクトProCX
NTTビジネスソリューションズ株式会社
受託していたテレマーケティング業務で、元派遣社員が928万件のクライアントの顧客情報を不正に持ち出し、第三者に流出不正な持ち出し・流出
九州電力株式会社電子帳票のアクセス権限の設定ミスにより、290万件の個人情報が漏洩権限の設定ミス

それぞれ詳細を説明していきます。

事例1. トヨタ自動車株式会社:215万人分の情報が漏洩

トヨタ自動車株式会社は2023年5月12日に、車両位置や車載端末IDなどの顧客情報が漏洩した可能性があると発表しました。

実際にデータの管理をしていたのは「トヨタコネクティッド株式会社」というトヨタの関連企業です。

漏洩した可能性があるものトヨタが提供する法人向けサービスから収集されたドライブレコーダーで車外を撮影した映像、車載端末ID、車台番号、車両の位置情報、時刻
漏洩の規模215万人分
漏洩の原因人的なミスの可能性
不正の手口クラウド環境の誤設定

※引用:トヨタ自動車株式会社

漏洩した内容は個人または、個人の自動車が特定できるようなものです。

このトヨタの情報漏洩の原因はクラウド環境の誤設定とされていますが、大企業での人的なミスが簡単に起こるとは考えづらく、不正アクセス攻撃被害の可能性も探る必要があるでしょう。

このような大規模な情報漏洩には以下のような対策が有効です。

  • 個人情報について社内ルールの策定
  • 社員の情報リテラシー教育
  • 不正アクセス検知システムの導入

事例2. 株式会社SODA:「SNKRDUNK」で約275万件の個人情報が漏洩

株式会社SODAは2022年6月15日に、同社が運営するスニーカーマーケットプレイス「SNKRDUNK(スニーカーダンク)」において不正アクセスが発生したと発表しました。

漏洩した可能性があるものサービス登録ユーザーの氏名、生年月日、メールアドレス、住所などの詳細な個人情報
漏洩の規模2,753,400件
漏洩の原因SQLインジェクション
不正の手口検索ボックスなどを介してデータベースに対して、想定しないSQL文(命令)を実行させる手口

※引用:SNKRDUNK

サービスに登録していたユーザーの氏名や生年月日、メールアドレスや住所など詳細な個人情報が約275万件漏洩しました。

同社は個人情報漏洩の原因として「不正なリクエストに対するDBデータを含めたレスポンス」を挙げています。

つまり、検索ボックスなどを介してデータベースに対して、想定しないSQL文を実行させることで不正にデータを入手されました。この手法は「SQLインジェクション」と呼ばれており、システムのセキュリティホールを狙った手口です。

このSQLインジェクションに対しては以下の対策が有効です。

  • SQL文を成立させないエスケープ処理を行う
  • 脆弱性を狙った攻撃を検知するシステムの導入
  • 脆弱性診断サービスなどの活用

事例3. 株式会社矢野経済研究所:フィッシング被害で社内外関係者の個人情報が漏洩

株式会社矢野経済研究所は2022年6月8日に、社内外関係者の個人情報について漏洩の可能性があると発表しました。

漏洩した可能性があるもの社内外関係者の氏名、メールアドレス、件名等のメールなど
漏洩の規模不明
漏洩の原因フィッシング
不正の手口企業の公式を名乗る不正者が偽のメールやSMSを送信し、そのメールやSMSから誘導された偽のログインフォームでログイン情報を入力させることで窃取する。

※引用:株式会社矢野経済研究所

同社は今回の個人情報漏洩について、従業員のフィッシング被害を原因に挙げています。

つまり、偽のサイトにてメールを送受信するためのアカウント情報を詐取されたため、関係者のメールアドレスが漏洩しました。

フィッシングは企業や個人を問わず広くターゲットにされる手法です。

興味のある方はぜひ以下記事をご覧ください。

事例4. JR東日本:「えきねっと」において、3,729人のアカウントに不正ログイン

JR東日本は2020年3月3日に、同社が運営するインターネット上で切符を予約できる「えきねっと」において3,729人のアカウントに不正ログインが行われたと発表しました。

漏洩した可能性があるもの氏名、住所、電話番号、生年月日、メールアドレス、クレジットカード情報の一部(カード番号の下4桁、有効期限、ブランド名)、連携している交通系ICカードの番号
漏洩の規模3,729人(うち13人については閲覧の痕跡)
漏洩の原因リスト型攻撃
不正の手口別サービスから流出したユーザーの認証情報を転用して、サービスへのログインを試みる手口。

※引用:JR東日本

ここでは、不正者が事前に手に入れた別サービスにおけるユーザーの認証情報をえきねっとで試行する「リスト型攻撃」が行われたと考えられます。

事例2. で紹介したフィッシングや、さまざまな事例で漏洩したユーザーの個人情報は、このような形で他の攻撃に再利用されます。

事例5. 井上商事株式会社:「スイーツパラダイス オンラインショップ」において7,645件のクレジットカード情報が漏洩

井上商事株式会社は2022年6月7日に、同社が運営する「スイーツパラダイス オンラインショップ」にて個人情報の漏洩が発生した可能性を発表しました。

漏洩した可能性があるもの社内外関係者の氏名、メールアドレス、件名等のメールなど
漏洩の規模7,409名
漏洩の原因Webスキミング
不正の手口システムの脆弱性を突いた決済アプリケーションの改ざん

※引用:スイーツパラダイス

2021年の一定期間においてクレジットカード決済を用いてオンラインショップを利用した7,409人のカード情報が漏洩しました。

ここでは、システムの脆弱性を突いた決済アプリケーションの改ざんが行われました。つまり、同ショップにて入力したクレジットカード情報が悪意を持った第三者に筒抜けである状態が続きました。

この手法は「Webスキミング」と呼ばれており、国内外を問わず様々な企業が被害にあっています。

同社は情報漏洩の把握から発表までに約半年の期間を要しており、その間も不正利用が発生していたことから対応の遅さを批判する声が集まりました。

事例6. 株式会社NTTマーケティングアクトProCX:従業員が顧客情報を不正に持ち出し個人情報が漏洩

株式会社NTTマーケティングアクトProCX NTTビジネスソリューションズ株式会社は2023年10月17日に、個人情報の漏洩が発生した可能性を発表しました。

漏洩した可能性があるもの顧客情報
漏洩の規模928万件
漏洩の原因不正な持ち出し、持ち出し可能な体制
不正の手口従業員による不正な持ち出し

※引用:株式会社NTTマーケティングアクトProCX

株式会社NTTマーケティングアクトProCX NTTビジネスソリューションズ株式会社は2023年10月17日に、同会社に派遣された元派遣社員が、個人情報を含む928万件の顧客情報を不正に持ち出し、第三者に流出していたことを発表しました。

そして、2024年1月31日、元派遣社員は、不正競争防止法違反の容疑で逮捕されました。

従業員による不正な持ち出しは多く発生しています。今回の事例では詳細は発表されていませんが、転職に際して、転職先に顧客情報や技術情報を提供する「手土産転職」や、怨恨を理由としたケースもあります。

対策として、様々な社内ルールの制定や、社員が働きやすい環境の整備、また社員のコンプライアンス意識の向上が必要になります。

事例7. 九州電力株式会社:アクセス権限の設定ミスにより、290万件の個人情報が漏洩

九州電力株式会社は、電子帳票のアクセス権限の設定ミスに伴う個人情報漏洩の可能性があったことを2023年11月29日に発表しました。

漏洩した可能性があるもの顧客情報
漏洩の規模290万件
漏洩の原因人的なミス
不正の手口アクセス権限の設定ミス

※引用:九州電力株式会社

この事例では、電子帳票のアクセス権限の設定ミスにより、290万件の個人情報が漏洩しました。

社内利用する各種帳票を電子データで格納するシステムにおいて、本来は自社のみにアクセス権限がある電子帳票(顧客の名前、電気料金や使用量)が、設定ミスにより子会社である九州電力送電から閲覧できるようになっていました。

社員の人的なミスを理由とする個人情報漏洩は他にも発生しています。

ダブルチェック体制の構築や、属人的な業務を減らすなどの対策が挙げられます。

そもそも個人情報とは?

個人情報漏洩とは、「個人情報を保有する者」および「個人情報に該当する者」の意図に反して、情報が第三者に渡ることを指します。

この個人情報として挙げられるのは

  • 名前
  • 生年月日
  • 住所
  • 血液型
  • 性別
  • 職業
  • 電話番号
  • 収入
  • 生体情報
  • クレジットカード番号
  • クレジットカード暗証番号
  • 金融機関情報

など「特定の個人を識別できるもの」です。

個人情報は何に使う?いつ使うの?

個人情報を取扱い使用する企業は利用目的を明確に記載することで個人情報の取り扱い、また所持をすることができます。

個人情報の使い道は企業とユーザーで異なります。

個人情報の使い道:企業の場合

企業が個人情報を取り扱う場合以下の例を挙げます。

  • 顧客管理
  • 名簿として販売
  • 購入された商品の発送
  • メルマガ配信
  • 最新情報の配信/送付

ここで挙げたものは一部の例で、利用目的は各企業で異なります。

個人情報の使い道:ユーザーの場合

ユーザーが個人情報を利用・企業へ提供するのは以下の場合が多いです。

  • 商品購入
  • アンケート
  • 会員登録時
  • ログインサイト

日常生活の中で個人情報を提供しているケースがあります。

個人情報漏洩につながってしまう原因

個人情報漏洩が発生する原因は、大きく分けて

  • マルウェアの巧妙化
  • フィッシングやスキミングなどの手口
  • 関係者による作業ミス・誤操作・紛失

上記の3点が挙げられます。

個人情報漏洩の原因1. マルウェアの巧妙化

マルウェアとは、不正かつ有害に動作させる意図で作られたソフトウェアや悪質なコードの総称です。

このマルウェアや感染手口が年々巧妙化しています。

差出人として実在の人物を装ったり、受信者に関連のある件名で油断させたりして、悪意ある添付ファイルや不正サイトへのリンクを介しマルウェアに感染させる「標的型攻撃メール」の発生が危険視されています。

個人情報漏洩の原因2. フィッシングやスキミングなどの手口

金融機関やEC事業者、配送業者等を装った偽のメールでサイトに誘導し、個人情報やクレジットカード情報を入力させる「フィッシング」。

そして、実際の店舗でカードの磁気データを読み取られたり、カード券面を撮影されたりする「スキミング」。

この2つは不正利用の手口でもあり、情報漏洩の被害拡大に繋がっています。

以下記事でも解説していますので、ぜひ併せてご覧ください。

個人情報漏洩の原因3. 関係者による作業ミス・誤操作・紛失

関係者による持ち出し、モバイル端末の紛失、作業ミス、誤操作なども個人情報漏洩の原因となっています。

仕事を持ち帰ってきて自宅で作業をするため個人情報を持ち出した事例や、メール/FAXのご送付などうっかりミスが個人情報漏洩に繋がってしまうのです。

これら個人情報漏洩・流出は、不正者が企業やユーザーの情報を抜き取る活動をしているから起こります。

では不正者はなぜ個人情報を狙うのか、捕捉してお伝えします。

漫画3匹の子豚でわかる大人も知らないインターネットセキュリティ 無料ダウンロード

補足. 不正者はなぜ個人情報を狙う?

不正者が個人情報を企業やユーザーからに盗む理由は、個人情報がお金になるからです。

不正者の間では「ダークウェブ」という通常のウェブブラウザでは閲覧することができないウェブサイト内で、個人情報が売買されています。

個人情報を売買するダークウェブの例

単純に悪用するために個人情報を盗む不正者もいますが、このような場所で情報を売買できるようになったのも不正アクセス被害が減らない原因です。

ダークウェブについて詳しく知りたい方は以下の記事を参考にしてください。

企業・ユーザーに多大な影響がでる個人情報の流出

個人情報漏洩をしてしまうとユーザーの影響はもちろん、企業にも大きく影響していきます。

企業への影響

個人情報漏洩に遭った企業の影響としては、

  • 原因の調査・対応によって人的コストが生じる
  • 民事・刑事上の責任が発生
  • 社会的信用の失墜
  • 企業イメージのダウン

が挙げられます。

企業の場合は不正者に狙われた被害者というだけではなく、ユーザーの情報を漏洩してしまった加害者になり得るのがポイントです。

個人情報漏洩はプライバシー権の侵害にあたり、損害賠償の責任が発生します。

被害者から慰謝料などの損害賠償を請求される可能性も考えておかなくてはいけません。(訴訟前にお詫び金を支払う方法がとられる場合もあります)

 

この際の賠償金やお詫び金の額は、事件の規模によって異なります。

また、個人情報保護法の安全管理義務違反、第三者提供違反などに該当した場合は「6か月以下の懲役または30万円以下の罰金」という刑事罰が科せられます。

そして、情報漏洩してしまった場合に失うユーザーからの信頼は何よりも大きな損失です。

ユーザーへの影響

個人情報漏洩に遭った個人・保有者の影響としては、

  • 迷惑メールやDMが届く
  • Webサービスのアカウントが乗っ取られる
  • クレジットカードや銀行口座、住所、氏名などの情報が不正利用される

といったものが挙げられます。

Webサービスのアカウントが乗っ取られた場合、それに紐づいているID・パスワードや氏名、住所、個人情報が不正者に知られてしまいます。

それらの情報はダークウェブで売買されたり、ECサイトで不正利用されたり、詐欺や架空請求に悪用されたりします。

近頃はポイントが付与され現金と同じように利用できるサービスも増えました。

そのようなサービスのアカウント情報が漏洩した場合、不正送金されてしまう可能性もあります。

また、公的機関の関係者を装って「漏洩した情報を削除をする」と言い、金銭を要求する不正者も報告されています。

ではどうしたら個人情報漏洩は防ぐことができるのかを次章でご紹介いたします。

個人情報漏洩を未然に防ぐ対策10個

冒頭でも紹介しているように2022年だけでも約100件の個人情報漏洩事件が発生しています。

これらの企業では迅速に対応できたところもありますが、多くは利用者からの信頼を落とす結果に繋がっています。

ですから、自分たちは大丈夫、などと考えず個人情報の流出を未然に防ぐ行動を早くから行っていきましょう。

 企業ができる個人情報漏洩対策6つ

大量の顧客情報を保持している企業ができる個人情報漏洩対策は

  • セキュリティソフトの更新
  • Webサイトやソフトの脆弱性対策を行い、個人情報漏洩を防ぐ
  • 個人情報流出に関する教育を行う
  • 守秘義務に関する書面の取り交わし個人情報漏洩を防ぐ
  • 従業員の満足度を高め、心理的要因による個人情報漏洩を防ぐ
  • 不正アクセス検知システムの導入

上記の6つが挙げられます。

詳しく見ていきましょう。

3分で分かるなりすまし不正対策

セキュリティソフトの導入・更新

サイバー攻撃を検知できたり、Webサイトやソフトの脆弱性を診断できたり、セキュリティソフトと言っても様々です。

中には、他で漏洩した情報を使って不正者が不正アクセスを試みた際に、挙動などから異変を察知できるものもあります。

個人情報漏洩だけでなく、セキュリティ精度を高めるという点でも導入がおすすめです。運営にあったものを選びましょう。

また、導入後は定期的にアップデートを行い、常に細心の状態を保ちましょう。

Webサイトやソフトの脆弱性対策を行い、個人情報漏洩を防ぐ

不正者は運営しているWebサイトや使用しているソフトの脆弱性(セキュリティ上の問題点)を狙ってサイバー攻撃を行います。

脆弱性は基本的にサービス開始時にはない状態で公開されますが、新しいサービスが開発されたりアップデートが行われたり、インターネット上の環境が変化する中でどうしても新たに生まれてしまいます。

そのため、運営の中で必要に応じて脆弱性対策を行う必要があります。具体的にはWebサイトやソフトの脆弱性を発見・修復する不正検知サービスの導入が効果的です。

特に、WordPressなどプログラムの仕組みが公開されているオープンソースのCMSを使用している場合は注意が必要です。

その公開された情報の中から脆弱性を見つけ、Webサイトそのものにマルウェアが埋め込み、利用者が入力した情報を不正に入手する不正者もいるためです。

自社サイトへの訪問者をマルウェアの危険にさらさないためにも、CMSの最新バージョンが公開された際は、速やかにアップデートしましょう。

個人情報流出に関する教育を行う

社内のリテラシーを高めるのは必須です。

セキュリティポリシーや実施要領を定め、定期的な教育も行いましょう。

近頃は急速なテレワーク化が進んでいます。

  • 外部で業務をする際に使用する情報の管理方法
  • モバイル端末やUSBメモリなど外部記憶媒体の使用有無

など、セキュリティ確保のルールを作りも同時に行いましょう。

テレワークの導入に伴うセキュリティ対策についてはこちらの記事もご覧ください。

守秘義務に関する書面の取り交わし個人情報漏洩を防ぐ

個人情報漏洩に関する教育の中で、守秘義務に関する書面を取り交わすことを推奨します。

業務上知り得た情報は口外せず守るべきだと考える方もいますが、必ずしも全員がそう思っているとは限りません。

入社時に書面を取り交わすことで、個人情報に対する認識を整えましょう。

万が一個人情報が漏洩した場合も、どれほど重大な事態なのか社内で共通の理解がしやすくなります。

従業員の故意的漏洩を防ぐ

また、人事に対する「プレッシャー・不満」のある従業員が、不正行為ができる会社全体の環境が悪いという理由付けで

「正当化」して内部不正をはたらいてしまう可能性もあります。

自社の情報漏洩は外部だけでなく内部から流出させてしまう危険性があるということです。

こういったことを防止するには、従業員の満足度を高める、内部からの情報流出を起こさないために社内の仕事環境を定期的に見直すなどしましょう。

不正アクセス検知システムの導入

個人情報漏洩は被害が起こってからでは遅く、個人だけでなく企業にも多くの影響を及ぼします。

これまで紹介したように個人情報漏洩が発生すると、サービスの評判を落としたり、利用者自体を減らしたりとマイナスな可能性が発生します。

自社のシステムで不正者に狙われていないか・不正アクセスを未然に防ぎたい、等お考えであれば、

当サイトを運営するかっこ株式会社が開発・提供する「O-MOTION」までご相談ください。

O-MOTION 仕組み紹介

自社の不正アクセス状況が分かるトライアル利用受付中!
O-MOTIONの資料DLはこちら

 個人でできる個人情報漏洩対策4つ

企業が個人情報漏洩対策を考えることはもちろん、私たちユーザーも個人情報漏洩対策について考え、自己防衛が大切になっていきます。

  • 不審なウェブサイトで個人情報の入力をしない
  • 二要素認証を利用する
  • セキュリティソフトを導入・定期的な更新を行う
  • パスワードの使いまわしをしない

個人ができる個人情報漏洩対策として上記の4つを挙げます。

それぞれ詳しく解説していきます。

不審なウェブサイトで個人情報の入力をしない

公式サイトではなかったり、日本語以外で作られているような不審なウェブサイトで個人情報の入力はしないでください。

このようなサイトへの誘導は、

  • チェーンメール
  • ネットリテラシーの低い知人からの紹介

などがあります。

不正者は金融機関や大手企業を装ってユーザー(無作為)にメールを送付します。

そこに添付されているURLにユーザーがアクセスし、個人情報を入力してしまうことにより個人情報漏洩に繋がります。

また、ネットリテラシーの低い知人から「〇〇がサイトで半額セールしてるよ!」などと不審なウェブサイトへ誘導されてしまう事があります。

メールや、紹介されたURLからアクセスするのではなく、公式HPから嘘か本当かの確認とアクセスをするように心がけましょう。

二要素認証を利用する

二要素認証を推奨されるサイトでは必ず、二要素認証の設定を行いましょう。

二要素認証の設定を行うことにより、不正者がIDやパスワードを不正に入手できたとしても、生成器に送付されるワンタイムパスワードを不正者は入手できないためログインに失敗します。

二要素認証について、詳しく知りたい方は以下のページを参考にしてください。

セキュリティソフトの導入と定期的な更新を行う

自分で自分の個人情報を守るためには、使っているPCやモバイルのデバイスにセキュリティソフトを導入することをおすすめします。

これによって、フリーWi-Fiなどのネットワークからの不正アクセスを検知することができたり、

身に覚えのないファイルのアップロードの記録を管理したりすることができます。

ですので、特に自宅以外で仕事・作業をする方はPC・モバイルデバイスにセキュリティソフトを入れましょう。

パスワードの使いまわしをしない

みなさん、普段から利用するパスワードは使いまわしていることが一般的だと思います。

ですが、パスワードを使いまわしをすることにより、どこかのサイト・サービスからID/パスワードが漏洩した際に

他サービスにも不正アクセスされ被害がさらに広がる可能性があるのです。

なので個人情報を守るうえで、パスワードは使いまわすよりも各サイト・サービスごとに異なるものにするのがベストです。

各サイト・サービスごとに複雑なパスワードを設定すると忘れる可能性があるので、

携帯のメモ帳機能やパスワード管理ツールなどを使って自分でも忘れないように保管しておきましょう。

紙にメモをするのは、簡単に紛失する可能性があるのでやめましょう。

まとめ

以上、個人情報の漏洩事件についてや、個人情報の守り方などをお伝えしましたがいかがでしたか?

個人情報漏洩事件を起こしてしまった場合、その企業等には損害賠償金の請求だけではなく、ユーザーからの信頼も失うことになります。

また、いち個人としても自分の個人情報は自分で守るために変なサイトは見ない(上記に乗ずる)など、安全な情報端末の操作を行いましょう。

不正者は、常に個人情報を狙い続けているため自社のサービスを最適な不正対策で守ることに加え、

近年の不正者の動向を追うためにも個人情報漏洩の事件には注目していきましょう。

O-MOTION 仕組み紹介

自社の不正アクセス状況が分かるトライアル利用受付中!
O-MOTIONの資料DLはこちら

ピックアップ記事

  1. 不正アクセスを検知する「不正検知システム」とは?
  2. サイバー攻撃とは?26種類の手口と事例、対策を徹底紹介
  3. 【後払い未払い発生時の対策】督促手順や支払う意思がない購入者への対応について
  4. 通販サイトが攻撃を受ける原因とリスク!4つのセキュリティ対策とは?
  5. クレジットマスターの手口や被害とは?不正利用を防ぐための対策3選

関連記事

  1. 不正アクセス

    不正アクセスで情報漏洩が発生したらどうする?5つのすぐに対応すべきこと

    「不正アクセスの被害に遭い、情報漏洩が発生してしまった」「情報漏洩…

  2. 不正検知・ノウハウ

    クレジットカード・セキュリティガイドライン【5.0版】のポイントを解説

    「クレジットカード・セキュリティガイドラインについて知りたい」「ク…

  3. 不正アクセス

    不正送金を対策する方法は?原因から分かる14個の対策方法

    「不正送金って何?」「不正送金の対策はどんなことをすれば良いの?」…

  4. 不正アクセス

    補助金や助成金の代理申込とは?不正受給のリスクに要注意

    補助金・助成金などは、「申請代行業者」に代理申込をしてもらえます。…

  5. 富士通 不正アクセス

    不正アクセス

    富士通の不正アクセスは防げたのか?情報漏えいの防止策も併せて解説

    「富士通株式会社」は、2021年8月11日に不正アクセスによって情報漏…

  6. ニュース・業界動向

    オリンピックに採用される顔認証システムのこれから

    2021年に開催される東京オリンピック・パラリンピック競技大会で、顔認…

EC不正事業者セルフチェックシート
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門
漫画ウサギとカメでわかるどこよりもわかりやすいEC不正注文対策 無料ダウンロード

おすすめ記事

  1. チャージバックとは?原因と不正注文を防ぐ仕組み
  2. 【2024年最新】クレジットカードの不正利用被害は過去最高額…
  3. フィッシングサイトを検知する3つの方法!企業が受ける被害例も…
  4. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすす…
  5. QRコード決済は危険?不正利用される原因や安全に使える電子決…
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門

お役立ち資料

いざという時に。不正アクセス被害後の対応手順マニュアル
  1. qrコード決済不正利用

    不正検知・ノウハウ

    QRコード決済は危険?不正利用される原因や安全に使える電子決済とは
  2. EC構築・ノウハウ

    【事業者から見る後払い決済】メリット・デメリットや導入方法を解説
  3. クレカ不正手口

    不正検知・ノウハウ

    クレジットカードの不正利用7つの原因と手口!EC運営事業者などが行うべき4つの対…
  4. EC構築・ノウハウ

    発送処理の流れ4ステップとおすすめの効率化方法2つを解説!
  5. 不正アクセス

    【即解決】動画配信サービス(VOD)の乗っ取り・不正アクセス被害の対処法・対策法…
PAGE TOP