USEN ICT Solutionsのロゴコーポレートサイト
サイバーセキュリティラボの画像
  1. トップ
  2. セキュリティ記事
  3. 【2026年3月】注目のインシデントニュース|不正アクセス5選
2026.04.28

【2026年3月】注目のインシデントニュース|不正アクセス5選

image

サイバーセキュリティラボでは、サイバーセキュリティに関する事件や事故のニュースを日々取り上げています。2026年3月も様々な種類のインシデントが発生しました。今月は不正アクセスのインシデント事例を5つピックアップしてまとめています。

※本記事の内容は各社・各団体の発表当時の情報です。
※本記事はサイバーセキュリティに関する啓発や考察を目的としています。特定の企業・団体を批判する意図は一切ありません。

マツダ株式会社

  • マツダ株式会社が運用するシステムへの不正アクセスが発生
  • マツダやグループ会社、取引先従業員のユーザーID、氏名、メールアドレス、取引先IDなど計692件が流出した可能性
  • 事象把握後、速やかに個人情報保護委員会へ報告し、外部専門機関とともに調査を実施
  • 対策として、通信の最小限化や接続元の限定、監視強化などを進める方針

マツダ株式会社は2026年3月19日、タイからの調達部品の倉庫業務に利用している管理システムが不正アクセスを受け、個人情報が流出した可能性があると公表しました。この事案は2025年12月中旬に発覚し、社内及び外部専門機関の調査により、システムに存在したセキュリティ上の不備が第三者に悪用されたことが原因と判明しています。流出の懸念がある情報は、同社やグループ会社、取引先の従業員に関するユーザーID、氏名、メールアドレス、会社名、取引先IDの計692件です。なお、当該システムに一般顧客の情報は登録されておらず、顧客情報の流出はありません。同社は事象把握後、速やかに個人情報保護委員会へ報告して調査を進めました。今後の再発防止策として、インターネット通信の最小限化、アクセス接続元の限定、修正プログラムの迅速な適用、およびアクセス状況の監視強化などを進める方針です。

マツダ株式会社のシステムに不正アクセス、従業員等の個人情報692件が流出した可能性
マツダ株式会社は、タイからの調達部品の倉庫業務に利用している管理システムに対して外部からの不正アクセスが発生し、個人情報が流出した可能性があることを2026年3月19日公表しました。
image
不正アクセス発生による個人情報流出可能性のお知らせとおわび|マツダ株式会社
newsroom.mazda.com

東山産業株式会社

  • サーバーへのランサムウェア攻撃による情報漏えいの可能性を公表
  • ネットワークの遮断やパスワード変更等の対策を実施
  • 受発注業務は継続し、外部専門家と連携して調査を進める方針

東山産業株式会社は2026年3月18日、同社サーバーに対するランサムウェア攻撃により、情報が漏えいした可能性があることを公表しました(3月10日の第1報に続く続報)。被害拡大を防ぐため、障害発生直後から該当サーバーと外部ネットワークとの接続を遮断する措置を講じています。公表時点において社内システムは利用できない状況ですが、受発注業務については通常通り受け付けを継続しています。現在は外部専門家の支援を受けながら原因特定や影響範囲の調査を行っており、各種クラウドサービスのパスワード変更や、ウイルスチェックで安全が確認されたパソコンのみを使用するなどの対策を実施しています。同社は、被害範囲などが判明次第、速やかに報告する方針を示しています。

東山産業株式会社がランサムウェア攻撃による被害、情報が漏えいした可能性
東山産業株式会社は、同社のサーバー等に対するランサムウェア攻撃が発生し、情報が漏えいした可能性があることを2026年3月18日に公表しました。
image
当社サーバー等へのランサムウェア攻撃に関する お知らせとお詫び|東山産業株式会社
www.higashiyama.com
当社サーバー等へのランサムウェア攻撃に関する お知らせとお詫び(続報)|東山産業株式会社
www.higashiyama.com

株式会社ホテル日航プリンセス京都

  • 予約サイトの管理者アカウントへの不正アクセスによる情報漏えいとフィッシングメッセージ送信が発生
  • アクセス遮断やパスワード変更で復旧済み
  • 注意喚起とセキュリティ強化で再発防止を図る方針

株式会社ホテルプリンセス京都は2026年3月19日、利用中の予約サイト「Expedia」の管理者用アカウントへの不正アクセスにより、情報漏えいとフィッシングメッセージの送信が発生したと公表しました。同年3月2日に第三者が従業員になりすまし、WhatsApp 経由でクレジットカード情報の入力を求める偽メッセージを送信したことが原因です。漏えいした可能性のある情報は、一部の宿泊予約顧客の氏名や電話番号、宿泊日等で、クレジットカード情報は含まれていません。同ホテルは不正ログイン検知後に直ちにアクセスを遮断し、パスワード変更等を行いアカウントを復旧済みです。対象顧客への注意喚起のメール配信を行っており、今後は Expedia や外部専門家と連携してセキュリティ対策を強化し、再発防止を図る方針です。

ホテル日航プリンセス京都が不正アクセス被害、 Expedia 経由の予約客の個人情報が漏えい
株式会社ホテルプリンセス京都は、運営する「ホテル日航プリンセス京都」が利用している予約サイト「Expedia」の管理者用アカウントへの不正アクセスが発生し、顧客情報の漏えい及びフィッシングサイトへ誘導するメッセージが送信されたことを2026年3月19日に公表しました。
image
不正アクセスによるお客様の個人情報流出についてのお詫びとお知らせ|株式会社ホテル日航プリンセス京都
www.princess-kyoto.co.jp
不正アクセスによるお客様の個人情報流出についてのお詫びとお知らせ|株式会社ホテル日航プリンセス京都

株式会社サインド

  • 予約システムへの不正アクセスによる個人情報漏えいの可能性を公表
  • 経路は遮断済かつシステムは通常稼働
  • 今後は外部専門機関と連携して調査を行い、再発防止を図る方針

株式会社サインドは2026年3月24日、同社のクラウド型予約管理システム「BeautyMerit」への不正アクセスにより、利用者の氏名や電話番号、メールアドレス等の個人情報の一部が漏えいした可能性があると公表しました。同年3月10日に不正アクセスを検知後、直ちにネットワークを遮断して経路を特定・遮断したため、システムへの影響はなく通常通り稼働しています。なお、システム内でクレジットカード情報などは保持していないため流出の懸念はなく、個人情報の不正利用も確認されていません。同社は現在、外部の専門機関へフォレンジック調査を依頼しており、ネットワーク監視の強化やアクセス制限措置を講じつつ、調査結果を踏まえた実効性のある再発防止策を実施する方針です。

株式会社サインドがクラウド型システムへの不正アクセスを公表、利用者の個人情報が漏えいした可能性
株式会社サインドは、クラウド型予約管理システム「BeautyMerit」に対して不正アクセスが発生したことを2026年3月24日に公表しました。
image
サイバー攻撃による不正アクセスの検知と情報漏えいの可能性に関するお詫びとご報告 (第一報)|株式会社サインド
cynd.co.jp

株式会社ザイナス

  • 受託業務のサーバーへのサイバー攻撃が発生
  • 委託元の従業員等約23,500人分の個人情報漏えいの可能性
  • 対象者へ通知を実施済み、個人情報保護委員会と委託元及び連携により再発防止を図る方針

株式会社ザイナスは2026年3月26日、株式会社ジョイフルからの受託業務に関連し、サイバー攻撃による不正アクセスでジョイフルの従業員や求職者ら約23,585名分の個人情報が漏えいした可能性があることを公表しました。同年1月29日、同社が用意していた再委託先へのデータ受渡用サーバーが不正アクセスを受け、データベースの一部が削除されたことで発覚しました。漏えいした可能性があるのは、面接や入社関連の書類データ(氏名、住所、生年月日、給与口座など)です。同社は株式会社ジョイフル及び個人情報保護委員会へ報告のうえ、連絡可能な対象者へ通知を実施しました。現在のところ二次被害やダークウェブ上での情報公開は確認されておらず、同社は今後株式会社ジョイフルと緊密に連携して再発防止に努める方針を示しています。

株式会社ザイナスが不正アクセス被害、株式会社ジョイフルの従業員等23,585名の個人情報が漏えいの可能性
株式会社ザイナスは、株式会社ジョイフルより受託している業務に関連し、サイバー攻撃による不正アクセスによって、株式会社ジョイフルの従業員及び求職者、その関係者の個人情報が漏えいした可能性があることを2026年3月26日に公表しました。
image
当社が取り扱うジョイフル従業員、求職者及びその関係者の個人情報漏えいのおそれについて|株式会社ザイナス
zynas.co.jp
当社が取り扱うジョイフル従業員、求職者及びその関係者の個人情報漏えいのおそれについて|株式会社ザイナス

執筆者

中薗 祐也

中薗 祐也

前職でネットワークエンジニアに5年半従事し、大規模プロジェクトにおいて監視から設計フェーズまで一貫した業務を経験。CCNP 等の専門資格を保持し、ネットワーク分野における高い専門知識を保有する。2026年1月、USEN ICT Solutionsにセキュリティエンジニアとしてジョインし、サイバーセキュリティラボの企画運営や記事執筆を担当するほか、社内の新規事業の立ち上げにも参画。ネットワークエンジニアの知見を活かしつつ、セキュリティエンジニアとして日々セキュリティ技術に関する専門知識の習得に邁進している。

セキュリティに関するお問い合わせはこちらから

自社の現状を知りたい方やこれから対策をしたい方、インシデントが起きてしまった方はこちらからご相談ください!
お電話でも受付中
0120-681-6170120-681-617
(平日 10:00~18:00)