USEN ICT Solutionsのロゴ
サイバーセキュリティラボの画像
  1. トップ
  2. セキュリティ記事
  3. 【2026年8月】注目のインシデントニュース|不正アクセス5選
2026.09.24

【2026年8月】注目のインシデントニュース|不正アクセス5選

image

サイバーセキュリティラボでは、サイバーセキュリティに関する事件や事故のニュースを日々取り上げています。2026年8月も様々な種類のインシデントが発生しました。今月は不正アクセスのインシデント事例を5つピックアップしてまとめています。

※ 本記事の内容は各社・各団体の発表当時の情報です。
※ 本記事はサイバーセキュリティに関する啓発や考察を目的としています。特定の企業・団体を批判する意図は一切ありません。

株式会社講談社

  • フィッシングメール内の偽画面に認証情報を入力したことで社用メールへ不正アクセスされ、最大3,812件の連絡先情報が流出
  • 553件のメールアドレス宛てに、当該社員を装ったフィッシングメールを大量送信
  • パスワード変更やセッション削除を行い、対象者への個別の通知および個人情報保護委員会への報告を完了

講談社は2026年8月3日、外部からの不正アクセスにより、社用メールから個人情報が流出したことを公表しました。同年7月27日、取引先を装ったフィッシングメール内のリンクを社員がクリックし、偽のログイン画面に認証情報を入力したことでメールアカウントに不正侵入されたものです。攻撃者は7月30日に保存されていた連絡先情報最大3,812件を窃取し、そのうち553件宛てに社員を装ったフィッシングメールを大量送信しました。同社は直ちにパスワード変更とセッション削除を行い、以降の不正アクセスは確認されていません。7月31日に対象者へメールで通知し、個人情報保護委員会への報告も完了しており、今後は再発防止に努めるとしています。

講談社が不正アクセス被害、最大3,812件の個人情報が流出
講談社は2026年8月3日、外部からの不正アクセスにより、社用メールから個人情報が流出したことを公表しました。
image
不正アクセスによる個人情報流出のお詫びとお知らせ|株式会社講談社
www.kodansha.co.jp

RIZAP株式会社(APORITO オンラインストア)

  • 第三者が設置したとみられる不審な外部送信プログラムが発見され、個人情報およびクレジットカード情報が流出した可能性
  • 2026年5月1日~8月5日までに同サイトで情報を入力した顧客で、氏名や連絡先に加えクレジットカード番号、有効期限、セキュリティコードも含む
  • サイトを非公開化して対応し、個人情報保護委員会への報告と対象顧客へのメール通知を実施
  • 専門調査会社とともに原因の調査を進めている

RIZAPグループ株式会社は2026年8月10日、子会社のRIZAP株式会社が運営する「APORITO オンラインストア」において、顧客の個人情報およびクレジットカード情報が外部へ流出した可能性があると公表しました。同年8月5日に不審な外部送信プログラムが発見されたことで判明し、同サイトを非公開にする措置を講じました。流出した可能性があるのは同年5月1日から8月5日までの間にサイトで注文・情報を入力した顧客の情報で、クレジットカード番号やセキュリティコード等が含まれます。同社は個人情報保護委員会への報告と対象者への通知を行い、専門の調査会社とともに詳しい原因や影響範囲の調査を進めています。

RIZAPグループ株式会社の子会社が運営する「APORITO オンラインストア」で個人情報漏えいか、不正スクリプトが設置された可能性
RIZAP 株式会社は2026年8月10日、同社の子会社が運営する「APORITO オンラインストア」において、顧客の個人情報およびクレジットカード情報が外部へ流出した可能性があることを公表しました。
image
「APORITOオンラインストア」への不正アクセスに関するお詫びとご報告|RIZAP株式会社(APORITO オンラインストア)
www.rizapgroup.com
「APORITOオンラインストア」への不正アクセスに関するお詫びとご報告|RIZAP株式会社(APORITO オンラインストア)
当社グループにおける不正アクセスによるシステム障害について(第2報)|RIZAP株式会社(APORITO オンラインストア)
www.rizapgroup.com
当社グループにおける不正アクセスによるシステム障害について(第2報)|RIZAP株式会社(APORITO オンラインストア)
「APORITOオンラインストア」への不正アクセスに関するお詫びとご報告(第2報)|RIZAP株式会社(APORITO オンラインストア)
www.rizapgroup.com
「APORITOオンラインストア」への不正アクセスに関するお詫びとご報告(第2報)|RIZAP株式会社(APORITO オンラインストア)

株式会社VOISING

  • BIツールで不正アクセスが発生し、退会者や休眠利用者を含む最大約17万人分の顧客情報が不正ダウンロードされた可能性
  • 流出した可能性があるのは氏名や連絡先、購買履歴等で、クレジットカード番号や口座情報、パスワードは対象システムに保存されていない
  • システム停止やネットワーク遮断、安全対策を実施し、警察への通報および個人情報保護委員会への報告を完了

株式会社VOISINGは2026年8月18日、利用するBIツールへの不正アクセスにより顧客情報が漏えいしたことを公表しました。同年8月16日の一部時間帯にBIツール内のデータが不正ダウンロードされたもので、対象は「VOISING ID」などを利用した退会者や休眠者を含む最大約17万人に上ります。流出した可能性があるのは氏名、住所、電話番号、購買履歴等で、クレジットカード番号やパスワードは含まれていません。同社は翌17日までにシステム停止や安全対策を実施し、警察への通報と個人情報保護委員会への報告を完了しました。今後は外部専門機関と連携して調査を進める方針です。

株式会社VOISINGのBIツールに不正アクセス、最大約17万人分の顧客情報が漏えい
株式会社VOISINGは、利用するBIツールで第三者による不正アクセスが発生し、顧客情報が漏えいしたことを2026年8月18日に公表しました。
image
当社が利用するBIツールへの不正アクセスおよび個人情報漏えいに関するお詫びとお知らせ並びに不審な連絡等への注意のお願い|株式会社VOISING
voising-official.com
当社が利用するBIツールへの不正アクセスおよび個人情報漏えいに関するお詫びとお知らせ並びに不審な連絡等への注意のお願い|株式会社VOISING
【第二報】当社が利用するBIツールへの不正アクセスおよび個人情報漏えいに関する現在の対応状況および対象のお客様へのお願い|株式会社VOISING
voising-official.com
【第二報】当社が利用するBIツールへの不正アクセスおよび個人情報漏えいに関する現在の対応状況および対象のお客様へのお願い|株式会社VOISING

楽天ブックスネットワーク株式会社

  • 一部のPC端末が第三者による不正アクセスを受け、計3万5,773件の個人情報が漏えいした可能性
  • 漏えいの可能性があるのは「楽天ブックス」の利用者3万3,333件や取引先、従業員等の情報で、クレジットカード情報は含まれない
  • 端末の隔離と外部専門機関との調査を行い、個人情報保護委員会への報告および対象者への通知を実施

楽天ブックスネットワーク株式会社は2026年8月21日、一部のPC端末が第三者からの不正アクセスを受け、保存されていた個人情報が漏えいした可能性があると公表しました。同年4月5日に不正アクセスを検知し、対象となるPC端末の隔離と外部専門機関による調査を開始したものです。漏えいの可能性があるのは「楽天ブックス」の利用者3万3,333件、取引先担当者2,101件、従業員339件を含む計3万5,773件の氏名、住所、電話番号等で、クレジットカード情報は含まれていません。同社は個人情報保護委員会への報告と対象者へのメール通知を実施しており、今後はセキュリティ対策の強化を進める方針です。

楽天ブックスネットワーク株式会社が不正アクセス被害、計3万5,773件の個人情報に漏えいの可能性
楽天ブックスネットワーク株式会社は、一部のPC端末が第三者による不正アクセスを受け、保存されていた個人情報が漏えいした可能性があることを2026年8月21日に公表しました。
image
当社における不正アクセスに関するお詫びとお知らせ|楽天ブックスネットワーク株式会社
www.rakuten-booksnetwork.co.jp

環境機器株式会社(虫退治ドットコム)

  • 脆弱性により管理者権限が不正取得され、通販サイトの決済ページに不正プログラムが設置された
  • 2026年8月11日~18日にサイトを利用した顧客15名で、氏名や連絡先に加え、うち6名はクレジットカード情報も含まれる
  • 不正プログラムの除去と脆弱性対策を完了
  • 対象者への個別連絡や関係機関への報告を実施

環境機器株式会社は2026年8月22日、同社が運営する通販サイト「虫退治ドットコム」が第三者による不正アクセスを受け、顧客15名分の個人情報が漏えいした可能性があると公表しました。関連プラグインの脆弱性により管理者権限が取得され、決済ページに不正プログラムが設置されていたことが判明したものです。不正プログラムの稼働期間は同年8月11日から18日までで、漏えいの可能性があるのは氏名、住所、電話番号等であり、うち6名はクレジットカード情報も含まれます。同社は対策を完了しており、対象顧客への個別連絡や関係機関への報告を進めています。

環境機器株式会社が運営する「虫退治ドットコム」に不正アクセス、顧客15名分の個人情報が漏えいした可能性
環境機器株式会社は、同社が運営する通販サイト「虫退治ドットコム」が第三者による不正アクセスを受け、顧客15名分の個人情報が漏えいした可能性があることを2026年8月22日に公表しました。
image
不正アクセスによるお客様情報漏えいの可能性に関するお詫びとお知らせ|環境機器株式会社(虫退治ドットコム)
www.semco.net

執筆者

中薗 祐也

中薗 祐也

前職でネットワークエンジニアに5年半従事し、大規模プロジェクトにおいて監視から設計フェーズまで一貫した業務を経験。CCNP 等の専門資格を保持し、ネットワーク分野における高い専門知識を保有する。2026年1月、USEN ICT Solutionsにセキュリティエンジニアとしてジョインし、サイバーセキュリティラボの企画運営や記事執筆を担当するほか、社内の新規事業の立ち上げにも参画。ネットワークエンジニアの知見を活かしつつ、セキュリティエンジニアとして日々セキュリティ技術に関する専門知識の習得に邁進している。
このページをシェアする
Xで共有Facebookで共有LINEで共有

Google 検索でサイバーセキュリティラボ(gate02.ne.jp)を優先的に表示しませんか?

Google で優先するソースとして追加

セキュリティに関するお問い合わせはこちらから

自社の現状を知りたい方やこれから対策をしたい方、インシデントが起きてしまった方はこちらからご相談ください!
お電話でも受付中
0120-681-6170120-681-617
(平日 10:00~18:00)