USEN ICT Solutionsのロゴコーポレートサイト
サイバーセキュリティラボの画像
  1. トップ
  2. セキュリティ記事
  3. 【2026年4月】注目のインシデントニュース|不正アクセス5選
2026.05.19

【2026年4月】注目のインシデントニュース|不正アクセス5選

image

サイバーセキュリティラボでは、サイバーセキュリティに関する事件や事故のニュースを日々取り上げています。2026年4月も様々な種類のインシデントが発生しました。今月は不正アクセスのインシデント事例を5つピックアップしてまとめています。

※本記事の内容は各社・各団体の発表当時の情報です。
※本記事はサイバーセキュリティに関する啓発や考察を目的としています。特定の企業・団体を批判する意図は一切ありません。

国立大学法人千葉大学

  • Microsoft 365 アカウント4件が不正アクセスに起因して迷惑メールの送信が発覚
  • 原因はフィッシング攻撃や他サービスから流出したパスワード等の悪用
  • アカウント停止や関係者への連絡を行い、全利用者に多要素認証(MFA)を導入予定

千葉大学は2026年4月17日、学生等の Microsoft 365 アカウント計4件に対し、不正アクセスが発生したと公表しました。1月30日に短時間で大量のメール送信を検知し、調査した結果発覚したものです。原因はフィッシングサイトや他サービスから流出したパスワードの悪用と考えられています。この被害により、迷惑メールが送信されたほか、共有フォルダ内のデータが第三者に閲覧され、学生47名と教員1名の氏名が漏えいした可能性があります。同大学は発覚時にアカウントを緊急停止し、該当者へ個別連絡を実施しました。また、再発防止策として4月1日から全利用者に多要素認証(MFA)を導入し、情報リテラシー教育を強化する方針です。

国立大学法人千葉大学が不正アクセス被害、迷惑メール送信や個人情報漏えいの可能性
国立大学法人千葉大学は、クラウドサービス利用者アカウントにおける不正アクセスが発生したことを2026年4月17日に公表しました。
image
本学クラウドサービス利用者アカウントへの不正アクセス及び迷惑メールの送信について|千葉大学
www.chiba-u.ac.jp
本学クラウドサービス利用者アカウントへの不正アクセス及び迷惑メールの送信について|千葉大学

リゼクリニック(医療法人社団風林会)

  • LINE配信システムが不正ログインを受け、不審なメッセージが配信
  • LINEの表示名や一部トーク履歴が流出した可能性
  • IPアクセス制限などの対策を実施
  • 関係機関への報告や警察の捜査に協力する方針

リゼクリニックを経営する医療法人社団風林会は2026年4月17日、利用中のLINE配信システムが第三者による不正アクセスを受け、患者情報の一部が漏えいした可能性があると公表しました。同年4月9日に不正ログインが発生し、1アカウントにつき4〜5通の不審なメッセージが配信されたとのことです。

調査の結果、LINEの表示名や登録院名、キャンペーン情報、トーク履歴の一部が流出した可能性があります。一方、氏名や住所、クレジットカード情報などの重要データはシステム内に保存されておらず、流出の心配はないとしています。同社はシステムへのIPアクセス制限などの必要な対応をすでに実施しており、個人情報保護委員会等の関係機関には報告済みです。今後は全社的なセキュリティ強化を図るとともに、警察への被害申告や捜査への協力を進める方針です。

リゼクリニックのLINE配信システムに不正アクセス、患者情報に漏えいのおそれが生じた可能性
リゼクリニックは2026年4月17日、利用するLINE配信システムに対して第三者による不正アクセスが発生し、患者に関する一部の情報が漏えいした可能性があることを公表しました。
image
【重要】LINE配信システムの不正アクセスによる調査状況のご報告(※4月27日追記あり)|リゼクリニック(医療法人社団風林会)
www.rizeclinic.com
【重要】LINE配信システムの不正アクセスによる調査状況のご報告(※4月27日追記あり)|リゼクリニック(医療法人社団風林会)

市立奈良病院

  • サイバー攻撃が疑われる異常通信を検知
  • 電子カルテの停止や救急受け入れなどの診療制限を実施
  • ネットワーク遮断にて個人情報の漏えい等は確認されず、4月24日には通常診療を再開
  • 復旧作業を進め、5月13日午後にオンライン資格確認を含む院内システムが完全に復旧

市立奈良病院は2026年4月22日、同病院に対するサイバー攻撃が疑われる異常通信を検知し、診療制限を実施したことを公表しました。4月21日深夜の検知直後、電子カルテや関連サーバーをネットワークから物理的に切り離す初動対応が機能し、個人情報漏えいなどの被害は確認されていないとのことです。この影響で外来や救急受け入れが一時停止しましたが、端末の安全性を確認し、4月24日には通常診療を再開しました。その後も専門家等と連携して調査と段階的な復旧作業を継続した結果、5月13日午後にはオンライン資格確認を含むすべての院内システムが完全復旧しました。今後は再発防止に向けたセキュリティ対策の強化に取り組む方針を示しています。

市立奈良病院への不正アクセス疑いで診療を一部制限、個人情報の漏えいは確認されず
奈良市は2026年4月22日、市立奈良病院において外部からのサイバー攻撃と思われる異常な通信が検知され、電子カルテを含む一部システムを停止し診療制限を行ったことを公表しました。
image
【重要】システム上の異常検知に伴う診療制限について(その1)|市立奈良病院
nara-jadecom.jp
【重要】システム上の異常検知に伴う診療制限について(その 2)|市立奈良病院
nara-jadecom.jp
【重要】システム上の異常検知に伴う診療の再開について(その 3)|市立奈良病院
nara-jadecom.jp
【重要】 システム上の異常検知に伴うシステムの完全復旧について|市立奈良病院
nara-jadecom.jp

株式会社イエローハット

  • サーバーが不正アクセスを受け、「2りんかん」会員情報が漏えいした可能性
  • クレジットカード情報の漏えいやイエローハット店舗顧客への影響は未確認
  • ネットワーク遮断等の緊急措置を実施済み
  • 今後は専用の相談窓口の設置やセキュリティ体制の抜本的な見直しを進める方針

イエローハットは2026年4月23日、子会社の2りんかんイエローハットが管理するサーバーが不正アクセスを受け、会員情報が漏えいした可能性があると公表しました。4月20日に不正アクセスを検知した直後、ネットワークの遮断などの緊急措置を講じ、外部専門家による調査を進めています。漏えいした可能性があるのは、「2りんかん」会員の氏名、住所、電話番号、アプリのパスワードや車両情報などです。なお、クレジットカード情報は当該サーバーに保管されておらず、イエローハット店舗の顧客サーバーとも独立しているため影響はないとしています。同社は専用の顧客相談窓口の設置準備を進めるとともに、グループ全体でセキュリティ体制の抜本的な見直しと再発防止に取り組む方針です。

株式会社イエローハット、子会社のサーバーに不正アクセス、「2りんかん」会員情報の漏えいの可能性
株式会社イエローハットは2026年4月23日、同社の連結子会社である株式会社2りんかんイエローハットが管理するサーバーに対し第三者による不正アクセスが発生し、会員情報が漏えいした可能性があることを公表しました。
image
【お詫び】当社連結子会社(株式会社2りんかんイエローハット)における 個人情報漏えいの可能性に関するご報告|株式会社イエローハット
www.yellowhat.jp
【お詫び】当社連結子会社(株式会社2りんかんイエローハット)における 個人情報漏えいの可能性に関するご報告|株式会社イエローハット

アルプスアルパイン株式会社

  • 外部VPNシステムが不正アクセスを受け、役員や従業員等の個人情報が閲覧された可能性
  • 氏名やメールアドレス等で、機微情報や顧客情報の保存はなく、パスワードも暗号化されているため閲覧や漏えいの事実はなし
  • システムの利用停止や外部機関による調査を実施
  • 今後はセキュリティ対策や監視体制の強化に取り組む方針

アルプスアルパイン株式会社は2026年4月27日、利用中の外部VPNシステムが不正アクセスを受け、個人情報が外部から閲覧された可能性を完全には否定できないと公表しました。同年3月18日に委託先から不正アクセスの痕跡について連絡を受け、その後の調査で判明したものです。

影響を受けた可能性があるのは、役員や退職者を含む従業員、委託先従業員の一部に関する氏名、会社メールアドレス等の情報です。クレジットカードやマイナンバー等の機微情報、顧客情報の保存はなく、パスワードも暗号化されているため閲覧等の事実は確認されていません。同社はシステムの利用停止や専門機関による調査を実施しており、今後はセキュリティ対策や監視体制の強化に取り組む方針を示しています。

アルプスアルパイン株式会社、外部VPNシステムに不正アクセス、個人情報閲覧された可能性
アルプスアルパイン株式会社は、利用する外部VPNシステムへの不正アクセスを受け、個人情報が閲覧された可能性を否定できない事案が発生したことを2026年4月27日に公表しました。
image
社内システムアクセス用の個人情報に対する不正アクセスについて|アルプスアルパイン株式会社
www.alpsalpine.com

執筆者

中薗 祐也

中薗 祐也

前職でネットワークエンジニアに5年半従事し、大規模プロジェクトにおいて監視から設計フェーズまで一貫した業務を経験。CCNP 等の専門資格を保持し、ネットワーク分野における高い専門知識を保有する。2026年1月、USEN ICT Solutionsにセキュリティエンジニアとしてジョインし、サイバーセキュリティラボの企画運営や記事執筆を担当するほか、社内の新規事業の立ち上げにも参画。ネットワークエンジニアの知見を活かしつつ、セキュリティエンジニアとして日々セキュリティ技術に関する専門知識の習得に邁進している。

セキュリティに関するお問い合わせはこちらから

自社の現状を知りたい方やこれから対策をしたい方、インシデントが起きてしまった方はこちらからご相談ください!
お電話でも受付中
0120-681-6170120-681-617
(平日 10:00~18:00)