コンテンツにスキップ

個人情報漏洩

出典: フリー百科事典『ウィキペディア(Wikipedia)』
個人情報流出事件から転送)



leakage [leak] of personal informationpersonal data breach[1]data leakdata breach[2]

[]


簿Microsoft AccessExcel


[]

[]


便2000USBSD

[]


WinnyShare使

[]



[]


EC

[]


USB

[]





[]


[3]使


[]


ISMSJIS Q 150014[4]




 


LAN



SNS

  



ID


USBSDCD-RW使

使





2021

[]






稿SNS稿ExifGoogle 稿稿FacebookSNSSNS[5]



WinnyPeer to PeerAntinny

[]



[]




OS

[]


ID[6][7][8]

TOTP[9]

[]


ID使使ID使SNS

ID

[]


SNS稿稿ExifGPS稿2006315AntinnyWinny使[10]

[]


PC[11]

[]



[]








簿簿






Amazon.co.jp[12] 

Yahoo! JAPAN[13]

@ID(ID)

ID20152020Pinterest使ID[14]

[]


BBYahoo! BB[]

[]






2014 - 2018[15]

7pay&5000201974

/46

310



8002023[16]1

1002023[17]1201020188201842023720[18]

2023[19]便使[19]



NTT3402007西20081019[30][31][32]

調 調173402380NTTQUO西西ALADIN

 923,239 2004 [20]

20046調502004423629[21]

102@Club 131,7422003 [21]

20043調102@Club320%220031232004825102@Club[21]



NTT38483USB200610[22]

 2,431 20048NTT[23]

 1,456 20049[24][25]

 303 20048[26]

 493 20046[27]

調201111[33]

[]

(凡例)
  • 被害1万件以上10万件以上100万件以上二次被害発生の報道や故意、その他適宜。
  • 件数・人数は概数で良い
  • 日付は、事件発生日、発表日または報道日など。責任を代表する事業者名で記述。
  • セキュリティコードサーバへの保管は禁止されている。

2023年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2023/8/22 日本航空 不明 機長による私的持ち出し及び裏紙利用 飲食店に遺棄したものが個人によって回収され通報される [19]
2023/8/23 明海大学 約100名 パート職員による私的持ち出し及び裏紙利用 飲食店に遺棄したものが個人によって回収され通報される [17]
2023/8/17 帝京平成大学 約800名 カウンセラーによる私的持ち出し及び裏紙利用 飲食店に遺棄したものが個人、警察によって回収され通報される [28]
2023/1/10 アフラック生命保険 132万3468人分 不正アクセス 姓、年齢、性別、保険料など。下記チューリッヒと同じ米国の業務委託先企業が、第三者による不正アクセスを受けたもの。 [29]
2023/1/10 チューリッヒ保険 75万7463人分 不正アクセス メールアドレス、顧客ID、車名など。上記アフラックと同じ米国の業務委託先企業が、第三者による不正アクセスを受けたもの。 [30]

2022年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2022/07/04 中華人民共和国 国民全員分(約10億人分) 設定不備の可能性 2022年中国の個人情報大規模漏洩事件。2022年7月4日付で、香港紙『星島日報』や、ロイター通信[31]などが報道した[32]。中国に住む約10億人分22テラバイト以上の個人情報(氏名、住所、出生地、国民電子決済番号〈QRコード決済番号など〉、携帯電話番号、病歴、犯罪・事件歴、ほか)が、上海国家警察のデータベースから漏出し[31][32]、すでに6月30日の時点で仮想通貨ビットコイン[33])による闇取引が成立している可能性があるとのことであった[31][32][33]。これらの情報は、6月30日の取引の売り手と称するハッカーがハッカーフォーラム「Breach Forums」[31]に商品情報として投稿したことで発覚した[31][32][33]Weiboでは「情報漏洩」というハッシュタグがブロックされた。cf. [34] [31][32][33][35][36]
2022/06/29 株式会社ディスクユニオン 70万1,000件 不正アクセス 2021年6月29日、当社は運営するオンラインショップ「diskunion.net」および「audiounion.jp」にて個人ユーザーの情報が外部に漏洩した可能性があると発表した。クレジットカードによる電子決済は全て外部委託しており、情報を保有していないことから、その情報は漏洩していないとしている。 [37][38][39]
2022/06/24 尼崎市 流出規模も流出の有無も不明[40] 記録の不正な作成と当該記録物の紛失[40] 尼崎市は、2022年月6日24日、コロナ禍における特別給付金の支給業務を外部委託していた企業(BIPROGY株式会社)の、協力企業(株式会社アイフロント)の[41]、そのまた委託先の企業の社員が[41]、全市民の個人情報を記録したUSBメモリーを許可無く作成・使用していたことが発覚し、勤務外時間に外部へ持ち出したうえ、居酒屋で紛失していたことが判明した旨の発表をした[40][41][注 1]。パスワードやデータの暗号化に解除の跡などは見られないとのことであるが、専門業者に依頼して調査を続けるとした[40]。「BIPROGY#不祥事」も参照のこと。 [40][41]
2022/06/15 株式会社SODA 275万3,400件 [37]
2022/05/26 釜石市 全市民(3万人以上) 釜石市は、2022年5月26日、住民基本台帳のデータを業務に関係なく職員間で電子メールでやりとりし、全市民3万人超の個人情報を漏洩したとして、総務企画部の係長と建設部の主査の2名を、住民基本台帳法違反容疑で岩手県警に同月11日付で告訴したと発表した。市は26日付で2名を懲戒免職にした。 [42]
2022/05/26 月桂冠株式会社 2万7,715件[37] 不正アクセス [37][43]
2022/05/24 中央教育研究所株式会社 2,930件 ECシステムの脆弱性、不正アクセス 2022年5月24日、顧客クレジットカード情報漏洩の可能性を公表。2022年9月現在、責任者の処分等は公表されていない。 [44][45][46]
2022/05/16 株式会社ほくせん 4万4,559件 件数は他に比較して少ないが、パスワード、暗証番号、口座番号という秘匿性の高い情報を含む。 [37]
2022/03/22 森永製菓株式会社 164万8,922件 [37]

2021年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2021/12/24 防衛省 59件 安全保障に影響を及ぼすファイルが漏洩した。 [37]
2021/11/01 株式会社ベイシア 25万4,207件 件数が多いうえに、高度に暗号化されたパスワードと、電話クレジットカード番号を含む[37] [37]
2021/07/02 NTTぷららNTTロジスコ 最大約800万件 不正アクセス 2021年7月2日、NTTぷらら発表。 [47]
2021/05/21 ネットマーケティング 171万1756件 不正アクセス 2021年5月21日、ネットマーケティング発表。不正アクセスにより、同社のマッチングアプリ「Omiai」から情報が漏洩した。2018年1月31日から2021年4月20日の間に会員が提出した年齢確認書類の画像データ171万1756件が漏洩した可能性。 [48]
2021/05/21 メルカリ 約2万8000件 不正アクセス 2021年5月21日、メルカリ発表。メルカリでの売上金の振り込みに関連した口座情報やメルペイの加盟店情報など約2万8000件が漏洩。 [49]
2021/02/22 イオン銀行 2,062件 設定不備 2021年2月22日、イオン銀行発表。同社提供の「来店予約・オンライン相談サービス」で利用しているシステムに設定ミスがあり、外部から不正なアクセスが発生、個人情報が漏洩した。 [50][51]
2021/02/10 freee 2,898件 設定不備 2021年2月10日、freee発表。「Salesforce」の権限設定不備により、第三者が個人情報にアクセスできる状態になっていた。 [52]
2021/01/29 北陸先端科学技術大学院大学 1,725件 誤操作 2021年1月29日、北陸先端科学技術大学院大学発表。漏洩したのは同学の教職員および学生の「氏名、同学付与のメールアドレス、所属部局」。2020年11月20日、職員が「ダウンロードしたファイルを外部のウィルスチェックサービスサイトに自動アップロードするよう設定された端末」で誤って構成員の個人情報1,725件を含む資料ファイルをダウンロード、その後2021年1月16日にサイトからファイルが削除されるまでの期間ファイルがダウンロード可能な状態だった。なお、「外部のウィルスチェックサービスサイト」とはVirusTotalと考えられている。 [53][54]
2021/01/06 福岡県 約9500人分 設定不備 2021年1月6日、福岡県発表。福岡県内でその時点までに確認されていた新型コロナウイルス感染者の9割超にあたる約9500人分の個人情報(名前、年齢、居住地、症状など)がインターネット上(Google Drive)で第三者が閲覧できる状態になっていた。 [55][56]

2020年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2020/12/25 楽天 最大1,381,735件 設定不備、不正アクセス 2020年12月25日、楽天発表。システム(セールスフォース)設定不備により楽天、楽天カード、楽天Edyの利用者情報最大138万1735件が漏洩。 [57]
2020/12/09 大阪大学 43,213人分 不正アクセス 2020年12月9日、大阪大学発表。学内の宿泊施設予約システムのサーバへ不正アクセスが発生し情報が漏洩した可能性。漏洩した可能性があるのはシステムの運用を始めた2017年4月から20年12月1日までに同宿泊施設予約システムを利用した「4万3213人の氏名、生年月日、住所、メールアドレス、電話番号など」。 [58]
2020/12/08 EXILE TRIBE STATION ONLINE SHOP 44,663人分 不正アクセス 2020年12月8日、芸能事務所LDH JAPAN発表。漏洩した可能性があるのは、2020年8月18日~2020年10月15日の間に「EXILE TRIBE STATION ONLINE SHOP」にクレジットカード情報を新規登録または変更した44,663人の「クレジットカード名義人、クレジットカード番号、有効期限、セキュリティコード」。クレジットカード会社によると、この内、2020年11月27日時点で少なくとも209人のカードが不正利用をされた可能性がある。 [59][60]
2020/12/07 PayPay 最大20,076,016件 設定不備、不正アクセス 2020年12月7日発表。2020年10月18日~12月3日の間、当該情報へのアクセス権限の設定不備が存在した。2020年11月28日にブラジルからのアクセスが発生、12月1日に外部からの連絡に基づき調査、12月3日までに遮断措置を実施し、12月7日発表。漏洩した可能性があるのは加盟店情報で具体的には「加盟店の店名、住所、連絡先、代表者名、代表者生年月日、契約日、売上振込先、営業対応履歴」「加盟店営業先の店名、住所、連絡先、代表者名、営業対応履歴」「当社従業員の氏名、所属、役職、連絡先」「当社パートナー・代理店の社名、連絡先、担当者名、売上振込先」「加盟店向けアンケート回答者の氏名、電話番号、メールアドレス」。漏洩した可能性のある最大件数は20,076,016件。 [61][62][63]
2020/11/16 BOOK SHOP小学館

小学館パブリッシング・サービスが提供)

1036件 不正アクセス 2020年11月16日発表。「BOOK SHOP小学館」が不正アクセスを受け、クレジットカード情報1036件が漏洩した可能性がある。また、一部は不正利用された可能性もある。漏洩した可能性があるのは「2015年4月13日から2020年6月15日に同サイトでクレジットカード決済を行ったユーザーのクレジットカード情報(カード名義人、カード番号、有効期限、セキュリティコードなど)」。 [64][65]
2020/11/02 カプコン 約35万件 不正アクセス(ランサムウェア攻撃など) 2020年11月2日発生。攻撃者グループ「Ragnar Locker(ラグナロッカー)」の攻撃により、カプコンから情報が流出した。流出した可能性があるのは「日本国内および海外のユーザーの個人情報(氏名、住所、電話番号、メールアドレス、生年月日、性別)」および「株主名簿情報(氏名、住所、株主番号、所有株式数)」および「退職者とその家族、および採用応募者情報(氏名、生年月日、住所、電話番号、メールアドレス、顔写真等)」など最大35万件、「社員等の人事情報」約1万4000件、「企業情報(売上情報、取引先情報、営業資料、開発資料等)」など。 [66][67]
2020/10/01 慶応義塾大学 3万1000件以上 不正アクセス 2020年9月15日発覚、同年10月1日慶応義塾大学発表。慶応義塾大学湘南藤沢キャンパス(SFC)の学内システム「SFC-SFS」が不正アクセスを受け、3万1000件以上の個人情報が漏洩した可能性があることが判明(2020年11月10日)。漏洩した可能性があるのは「学生の顔写真データ(1万8636件)、学生の氏名や入学年月日など(5088件)、授業の履修履歴(4493件)、教員の氏名や職位など(2276件)、教員の生年やメールアドレスなど(2276件)、委託業者のメールアドレスなど(233件)、教員の住所(193件)」。 [68]
2020/09/23 JR九州 1269件 不正アクセス(リスト型攻撃と思われる) 2020年9月23日JR九州発表。「JR九州Web会員向けサービスサイト」において9月13-15日に不正ログインが発生し、1269件の会員情報(氏名、生年月日、性別)が第三者に漏洩した可能性がある。この他、ポイントが勝手に交換されるなどの被害も発生した。 [69]
2020/09/15 日本旅行 144人分(うち35人分は未発見) 過失 名古屋市立中学校の修学旅行を委託された日本旅行の添乗員が、生徒144人分の名前などが書かれた書類をコンビニエンスストアの駐車場にて紛失。翌日、近くの住民が見つけて学校に届けたが、生徒35人分の書類は見つかっていない。 [70]
2020/06/15 カメラのキタムラ 約40万件 不正アクセス 2020年6月15日報道。「カメラのキタムラネットショップ」から第三者の不正アクセスにより、顧客の「氏名、住所、生年月日、電話番号、ニックネーム、注文履歴など」約40万が漏洩。 [71]
2020/05/20 厚生労働省 不明 不具合 2020年5月20日報道。「雇用調整助成金」のオンライン申請システムに不具合があり、他人の個人情報が一時的に閲覧できたケースが複数存在した。 [72]
2020/05/15 アイ・オー・データ機器 約6万件 設計ミス、不正アクセス 2020年5月15日報道。サーバーのセキュリティ設定不足により外部から攻撃を受け、情報が漏洩。漏洩したのは「NarSuS」サービスの登録者の「メールアドレス、氏名、郵便番号、住所、電話番号、FAX番号、会社名、部署名、製品型番、MACアドレス、製品シリアルナンバー」約6万件。 [73][74][75]
2020/05/12 日本経済新聞社 1万2514人分 不正アクセス 2020年5月12日日本経済新聞社発表。漏洩したのは日本経済新聞社とそのグループ会社などの社員やアルバイトおよびその業務委託先社員の「氏名、所属、メールアドレス」などの情報1万2514人分。電子メールの添付ファイルとして送られた新型のマルウェアに感染したことによる流出。 [76][77]
2020/05/05 愛知県 495件 確認不足、誤配布、誤掲載 2020年5月5日、愛知県新型コロナウイルス感染症(COVID-19)の感染者に関する情報の内、本来公開してはいけない「患者の氏名、入院先医療機関、入院日、転院先医療機関、転院日、退院日、発生届提出保健所、クラスターの名称及び分類」などの個人情報を県のホームページに誤って公開。情報が公開状態になっていたのは5日9時30分から10時15分頃にかけての約45分で、10時すぎに県民からの問い合わせで発覚。誤って公開されたのは合計495人の患者の情報。愛知県は、「ページの作成者」と「掲載の承認者」が同一人物だったためダブルチェックが行えていなかったことが原因だと説明。 [78][79][80][81]
2020/04/24 任天堂 約16万件 不正アクセス 2020年4月24日発表。不正アクセス(リスト型攻撃)により、「ニンテンドーネットワークID」への不正ログインが発生。ニンテンドーネットワークID経由で「ニンテンドーアカウント」に不正ログインされる事象も一部で確認された。流出したのは「ニンテンドーネットワークID」に登録されている「ニックネーム、生年月日、国/地域、メールアドレス」および「ニンテンドーアカウント」に登録されている「おなまえ、生年月日、性別、国/地域。メールアドレス」計約16万件。また、アカウントに連携されていた決済手段が不正に使用されるなどした。 [82][83][84][85]
2020/04/13 Classi 約122万人分 不正アクセス 2020年4月5日不正アクセス発生、13日発表・報道。ベネッセソフトバンクの合弁子会社であるClassiから、不正アクセスにより「約122万人分のユーザーIDと暗号化されたパスワード」、および「2031件の教員ユーザーが任意で公開している自己紹介文」が流出した。 [86]
2020/02/29 金沢大学 約25万件 盗難 2020年2月29日盗難発生、2020年8月28日金沢大学発表。教員が海外出張の際所持していたノートパソコン1台が入ったカバンが盗難にあい内部に保存されていた個人情報約25万件が漏えい。漏えいしたのは「学生や卒業生など」の「顔写真、成績、住所、氏名、生年月日、携帯電話番号など」。当該教員は個人情報の学外への持ち出し許可を得ておらず、パスワードの設定などのセキュリティ対策もしていなかった。2020年8月までに当該ノートパソコンは発見されていない。盗難発生から発表までに約半年かかった理由として同大は、事実確認に時間がかかったとしている。 [87][88]
2020/01/31 横須賀市内の市立中学校 219人分 過失 2020年1月31日横須賀市教育委員会発表。1月7日、市内の市立中学校で教諭が生徒219人分の氏名や1教科分の定期試験の点数等が記載されたファイルを紛失した。 [89][90]
2020/01/30 NEC 約2万8000件 不正アクセス サイバー攻撃による情報流出の可能性。 [91]
2020/01/20 三菱電機 最大8122人分 不正アクセス サイバー攻撃による情報流出の可能性。中国のサイバー攻撃グループ「TICK(ティック)」(別名:BRONZE BUTLER、REDBALDKNIGHT)による攻撃の可能性が指摘された。 [92][93]

2019年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2019/12/06 神奈川県庁 HDD18台分のデータ 過失 2019年12月6日報道。神奈川県庁で個人情報や機密情報を含む行政文書の保存に使われていたHDD(ハードディスクドライブ)、9個がオークションサイトで転売され情報が流出した。神奈川県サーバ等のリース契約を結んでいる富士通リースが、2019年春に県にリースしているサーバからこのHDDを取り外し、契約に基づいてHDDの処分をブロードリンクに委託した。このブロードリンクの担当者がHDDの一部を持ち出しオークションサイトで転売、これを購入したIT企業経営の男性がHDDの中身を確認したところ神奈川県の公文書と思われるデータを発見し、新聞社に情報提供、情報提供を受けた新聞社が県に確認し、流出が判明した。6日午前の県の発表によると持ち出されたHDDは計18個で、内9個の所在が記事作成時点(2019年12月6日)で確認できていない。(詳細は2019年神奈川県HDD転売・情報流出事件を参照のこと) [94][95][96]
2019/12/05 象印ユーサービス株式会社 (象印マホービン株式会社の子会社)

(流出元したのは同社ECサイト「象印でショッピング」の顧客情報)

最大28万52件 不正アクセス 2019年12月5日象印マホービン株式会社発表。同社子会社の象印ユーサービス株式会社が運営するECサイト「象印でショッピング」の顧客情報が脆弱性を悪用した不正アクセスにより流出した。流出したのは、「氏名、住所、注文内容(商品、金額等)、配送先情報、メールアドレス等」の個人情報、最大28万0052件。また、流出したメールアドレス宛てにクレジットカード情報窃取を目的としたと思われる不審なメールの送信が確認され、ここに情報を入力した一部顧客のクレジットカード情報(カード名義人名、クレジットカード番号、有効期限、セキュリティコード)が流出した可能性もある。 [97][98]
2019/10/27 ドワンゴ 不明 不正アクセス 2019年10月27日ドワンゴ発表。同社サービス「ニコニコ動画」への不正アクセス(リスト型アカウントハッキング)が発生した。 [99][100]
2019/10/25 アドビ 約750万件 設計ミス 2019年10月25日アドビ発表。Adobe Creative Cloudのメールアドレスを含む顧客情報、約750万件が脆弱性が原因で公開された状態になっていた。パスワードは含まれていなかった。 [101]
2019/10/24 スターバックス コーヒージャパン 数件 不正アクセス 2019年10月24日スターバックス コーヒージャパン発表。会員ページ「My Starbucks」への不正ログインを確認した。 [102][103][104]
2019/10/18 メルセデス・ベンツ

(流出元は同社製アプロ「Mercedes me connect」)

不明 設計ミス 2019年10月18日発生。自動車の状態の確認や遠隔操作が可能なアプリ「Mercedes me connect」で他人の情報が表示される状態になった。表示された他人の情報は「車両のモデルやカラー等の車両情報、車の利用履歴等のアクティビティ、ユーザー名、メールアドレス、住所」等。ただし、実際に他人の車を遠隔操作することは出来なかったとされる。 [105]
2019/09/27 DoorDash(ドアダッシュ) 490万人分 不正アクセス 2019年5月4日発生、同年9月27日DoorDash発表、同日報道。フードデリバリーサービス「DoorDash」から顧客・従業員などの個人情報合計490万人分が漏洩した。漏洩したのは「氏名、メールアドレス、住所、注文履歴、電話番号、クレジットカードの下四桁など」および、配達従業員約10万人分の「運転免許証情報」。 [106][107][108]
2019/09/27 Amazon.co.jp 約11万件 不明(2019/9/27時点) 2019年9月26日報道。26日、不明な理由により、Amazon.co.jpの会員ページ(注文履歴など)に自分のものではなく他人の情報が表示される事象が複数報道されている。流出しているのは「注文履歴、住所、氏名など」の個人情報で、Amazon(アマゾンジャパン合同会社)もこの問題を認識しているが、記事作成時点では件数、原因ともに発表されていないため詳細は不明。10月11日、個人情報保護委員会の発表によると、約11万件のアカウントの個人情報が流出した。 [109][110][111][112]
2019/09/20 宮城県仙台市

(流出元は宮城野区内の市立中学校(校名非発表))

23人分 確認不足、誤使用、誤配布 2019年9月20日宮城県仙台市発表。流出したのはいじめ被害者6名、加害者17名の合計生徒23名分の個人情報で「氏名、性別、欠席日数、事案内容、指導内容、対応結果」などの個人情報が含まれていた。流出は上記の情報が記載された「平成30年度いじめ事案集計表」を裏紙として利用した印刷物を誤って生徒に配布したために発生した。 [113][114][115]
2019/09/18 LINE Credit

(流出したのは、LINE株式会社傘下LINE Credit株式会社のサービスLINE Pocket Moneyの顧客情報)

280人分 誤送信 2019年9月18日LINE Credit株式会社発表。流出したのは、LINE株式会社傘下LINE Credit株式会社のサービス「LINE Pocket Money」の顧客個人情報、280人分で、第三者が閲覧可能なLINE株式会社のサービス「OpenChat」のグループに個人情報280人分を含んだExcelファイルを担当者が誤って送信したことにより情報が流出した。流出したのは「氏名、生年月日、自宅電話番号、携帯電話番号、LINE Credit社で扱う各種管理番号、指定信用情報機関から取得した情報の一部」。 [116][117][118][119]
2019/09/17 Novaestrat(ノバエストラット)(エクアドルのコンサルティング会社)

(流出したのはエクアドルの国民のデータ)

2000万人分以上 設計ミス 2019年9月17日報道。この漏洩を最初に報告したvpnMentorによると、流出したのは「エクアドルの全国民と死亡したエクアドル国民数百万人分のものと思われる個人情報2000万人分以上」で、Novaestratの米国のサーバーに無防備な状態で保存されていたとしている。流出した情報には「氏名、生年月日、(死亡している場合は)死亡日、住所、出生地、メールアドレス、電話番号、婚姻に関する情報、銀行口座残高、口座の種類、国民識別番号(日本でいうところの個人番号)、納税者識別番号、雇用主、雇用開始日、雇用終了日、役職、給与情報、車のナンバー、企業の情報、家族に関する情報など」が含まれていた。また、今回流出した情報の中には、2012年から2019年まで在英エクアドル大使館、に亡命していたウィキリークス編集長のジュリアン・アサンジの情報も含まれていた。 [120][121]
2019/09/05 (管理者不明のデータベース)

(流出したのはFacebookのユーザーデータ)

4億1900万件以上 設計ミス 2019年9月4日報道。パスワードが設定されずにオンラインに公開されていた管理者不明のデータベースで4億1900万以上のFacebook IDと関連付けられた電話番号等の情報が公開状態となっていた。流出したのは「Facebook ID、電話番号、名前、性別、居住国など」。(2019年9月時点でデータベースの管理者が不明のため管理者によるコメントや発表はない) [122][123]
2019/09/05 セガ・インタラクティブ(流出したのはmaimaiのアクセスコードとプレイヤー名) 3255件 不正アクセス 2019年8月24日発生、2019年9月5日セガ・インタラクティブ発表。セガ・インタラクティブが運営する「maimai動画作成サービス」に対して不正アクセスが実行され、2017年12月31日までに「maimai MURASAKi」をAime、バナパスポートカード、おサイフケータイを使用してプレイし、かつ「maimaiNET」を利用した3255名のアクセスコード並びに「maimai」上のプレイヤー名が流出した。但し、バナパスポート利用時のおサイフケータイのアクセスコードは流出していない。 [124]
2019/08/26 Hostinger 約1400万件 不正アクセス 2019年8月26日報道。ホスティングサービスのHostingerへの不正アクセスにより、約1400万件のレコードが格納されたAPIデータベースの情報が流出した可能性がある。 [125]
2019/08/23 三井住友カード (三井住友カード Vpassアプリ) 1万6756件 不正アクセス 2019年8月19日確認、2019年8月23日三井住友カード発表、同日報道。不正アクセス(リスト型攻撃)が約500万回試行され、そのうち1万6756回で攻撃が成功したため、1万6756件の個人情報が漏洩した。漏洩したのは「氏名、カード名称、カード利用金額、カード利用明細、利用可能額、ポイント残高等」。 [126][127][128]
2019/08/09 平塚市 最低248件 故意 2019年8月8日報道。2019年現在現職の平塚市議会議員で、元平塚市職員の渡部亮議員が同市市役所のPCから個人情報、約3万1000件および248件を持ち出し、その後選挙活動に利用された可能性がある。流出したのは「氏名、住所、電話番号、銀行口座情報」など。同議員はこの内248件の情報を持ち出したことを認めている。 [129][130][131][132]
2019/08/05 横浜市立大学附属病院 3275人分 誤送信、規則違反 2019年8月5日報道。担当者が禁止されているにも関わらず、電子メールで医療情報を送信し、その際誤送信があり個人情報が流出した。流出したのは、2010年から2014年の間に同院を含む神奈川県内20病院で膀胱がんの手術を受けた患者3275人(3411件)の「氏名、生年月日、術後の治療、再発の有無など」医療情報を含む個人情報。 [133][134]
2019/08/05 川崎市中原区 50人分 誤送信 2019年7月26日発生、2019年8月5日報道。担当職員がイベントの抽選結結果を伝えるメールを送信する際に誤ってBCCではなく他人のメールアドレスが閲覧可能な状態で送信した。流出したのは50人分の「メールアドレス」。 [135]
2019/08/02 E3 (コンピュータゲーム見本市) 約2000人分 設計ミス 2019年8月2日発表。ゲーム見本市「E3」のウェブサイトで、2019年6月11日から13日までの3日間開催されていた「E3 2019」の関係者約2000人分の個人情報が設定ミスにより公開状態となっていた。流出したのは、「E3 2019」に関係者として登録していた約2000人の「氏名、住所、電話番号、メールアドレスなど」の個人情報。 [136][137]
2019/07/29 キャピタル・ワン (金融関連企業) 約1億600万人 設計ミス、不正アクセス 2019年7月19日発覚、2019年7月29日キャピタル・ワン発表。ファイヤーウォールの設定ミスを利用され、不正アクセスされた。流出したのは米国ユーザー約1億人およびカナダユーザー600万人の合計約1億600万人分の個人情報。流出した情報の種類は「氏名、住所、郵便番号、電話番号、メールアドレス、生年月日、自己申告による年収、信用スコア、貸し出し限度額、残高、支払履歴、連絡先情報」など。 [138][139][140][141][142]
2019/07/24 クロネコメンバーズ (ヤマト運輸のサービス) 3467件 不正アクセス 2019年7月24日ヤマト運輸発表。同年7月23日に同社が同社サービス「クロネコメンバーズ」への不正アクセス(パスワードリスト攻撃)を確認し、不正アクセスに利用されたIPアドレスからのアクセスを遮断した。不正アクセスにより個人情報が流出した。流出したのは「クロネコID、メールアドレス、利用の端末種別(パソコンまたは携帯・スマートフォン)、氏名、氏名ふりがな、電話番号、性別、郵便番号、住所、クレジットカード情報(カード番号の下4桁・有効期限・氏名)、アドレス帳情報(氏名・住所・電話番号)」など3467件。 [143][144][145]
2019/07/24 コーナンPay (コーナンの支払いサービス) (未記載) 不正アクセス 2019年7月24日コーナン発表。同年7月23日に同社が同社支払いサービス「コーナンPay」への不正アクセスを確認した。同不正アクセスでによる不正ログインが確認されているが、情報漏洩の詳細は不明。同社はサービスの提供を一時停止している。(2019年7月25日時点) [146][147]
2019/07/03 7pay (セブン&アイ・ホールディングス子会社セブン・ペイの決済サービス) 約900件 設計ミス、不正アクセス 同サービスは2019年7月1日にサービスを開始し、その3日後の7月3日に漏洩が報道された。流出したのは7payユーザーの個人情報約900名分。また、同時にアカウントに関連付けられたクレジットカード、デビットカードが不正に利用され、約5500万円が不正利用される被害が発生した。(件数、被害額は共に2019年7月4日6時時点のもの)

20197307iD1,650

201981717pay930

2019927930247Pay退7iD101110
[148][149]

[150]

[151]

[152][153][154][155][156][157]

2019/06/26 オリエンタルランド 7438件 設計ミス 2019年6月23日発覚、同年同月26日オリエンタルランド発表、同日報道。流出したのは、東京ディズニーリゾート内で撮影された写真7438件で内1549件が実際に閲覧された。流出原因は、2019年6月7日から21日配布分と同月22日から24日配布分に、写真へのアクセスに利用する番号に重複があったためで、番号の重複があった利用者が番号が重複していた別の利用者の写真を閲覧できる状態だった。 [158][159]

[160]

2019/06/13 神奈川県立三浦初声高等学校 220人分 書類紛失 2019年5月10日発覚、神奈川県教育委員会が2019年6月13日に発表、同日報道。流出した可能性があるのは神奈川県立三浦初声高等学校、2016年度(平成28年度)入学生の「学校名、生徒氏名、修得単位数、評定、出欠の記録、特別活動の記録、指導上参考となる諸事項等が記録されている生徒指導要録の写し(4クラス128人分)」、「生徒氏名、評定、修得単位数、出欠の記録等が記録されている通知表の写し(1クラス33人分)」、「学校名、生徒氏名、性別、生年月日、現住所、修得単位数、評定、出欠の記録、特別活動の記録、指導上参考となる諸事項等が記録されている調査書の原稿(2クラス59人分)」に記載された合計220人分の個人情報。 [161][162]

[163]

2019/06/10 Perceptics

(流出したのはアメリカ合衆国税関・国境警備局が管理するデータ)

約10万人 不正アクセス 2019年6月10日報道。CBP(アメリカ合衆国税関・国境警備局)の下請業者である「Perceptics」がCBPに許可を得ずにコピー・保存していた、「米国に車で出入国した人々」の顔写真、車のナンバープレートなどの情報が不正アクセスにより漏洩した。アメリカ自由人権協会のネーマ・シング・グリアン上級法務顧問は本件について「機密性の高い個人データの侵害を未然に防ぐ最善の方法は、そもそも収集しないことです」と述べている。 [164][165]

[166]

2019/05/29 ヤマダ電機 最大3万7832件 不正アクセス ヤマダ電機が2019年4月16日に漏洩を把握、同年5月29日に発表。2019年3月18日から同年4月26日の間に同社サイトにおいてクレジットカードの新規登録、登録変更を行った最大3万7832人の個人情報が流出した可能性があり、流出した可能性のある情報は、クレジットカード番号、有効期限、セキュリティコードで、そのクレジットカード情報の一部が不正利用された可能性がある [167][168]

[169]

[170]

[171]

[172]

[173]

2019/05/20 Chtrbox

(流出したのはInstagramのユーザーデータなど)

4900万件以上 設計ミス 2019年5月20日報道。マーケティング企業「Chtrbox」からInstagramおよびその他SNS、ブログなどのインフルエンサーに関する4900万件以上の情報が流出した。流出したのは、履歴、プロフィール画像、フォロワー数、検証状態、国、都市、などの公開データ、電子メール、電話番号などの未公開データおよびインフルエンサーのスコアなど。 [174][175]

[176]

[177]

2019/05/13 ファーストリテイリング

ユニクロ

ジーユー

46万1091件 不正アクセス 2019年5月10日確認、ファーストリテイリングが2019年5月13日に発表。2019年4月23日から同年5月10日の間にリスト型攻撃により同年5月13日時点で46万1091件のアカウントに不正ログインがあったことが判明している。流出した個人情報の内容は、氏名、フリガナ、住所(郵便番号、市区郡町村、番地、部屋番号)、電話番号、携帯電話番号、メールアドレス、性別、生年月日、購入履歴、マイサイズ(身長、体重、ウエスト、ヒップ、足の長さ、足のサイズなど)、マイサイズ登録氏名、クレジットカード番号の一部、カード名義人、有効期限。 [178][179]

[180]

[181]

[182]

[183]

[184]

2019/04/03 Cultura Colectiva

At the Pool

(流出したのはFacebookのユーザーデータ)

5億4000万件以上 設計ミス 米企業UpGuardが2019年4月3日に発表。メキシコの企業Cultura Colectiva、アプリAt the PoolのデータがそれぞれAmazon S3上でロックされずに公開状態となっていた。流出したのは、Cultura ColectivaからはFacebook上でのリアクション、アカウント名、Facebook IDなど5億4000万件以上、At the PoolからはFacebook ID、友達、音楽、映画、写真、グループ、チェックイン、At the Poolのものと思われる約2万2000人の生のパスワードデータなど。At the Poolから流出した情報には生(平文)のパスワードが含まれていたためこれを悪用して別のアカウントなどへの不正なログインなど、二次被害が発生する可能性がある。 [185][186]

[187]

[188]

[189]

2019/03/29 東京トヨタ自動車株式会社

東京トヨペット株式会社 トヨタ東京カローラ株式会社 ネッツトヨタ東京株式会社 トヨタメトロジック株式会社 レクサス小石川販売株式会社 ジャミール商事株式会社(レクサス練馬) トヨタ西東京カローラ株式会社

最大310万件 不正アクセス 2019年3月21日に不正アクセスがあり、3月29日に発表。氏名、住所、生年月日、職業などの情報が流出した可能性がある。 [190][191]
2019/03/23 ファミリーロケータ (React Appsが運営) 23万8000人以上 設計ミス 2019年3月23日報道、報道時点で運営者は流出を認めていない。流出したのはユーザー名、メールアドレス、プロフィール写真、平文のパスワード、本人とその家族のリアルタイムの位置情報、ユーザーが設定していた場合は自宅、職場などの名前と座標。流出原因は開発者がサーバにパスワードをかけていなかったため。 [192][193]
2019/03/20 神奈川県立横浜南陵高等学校 231人分 書類紛失 2019年3月14日発覚、神奈川県教育委員会が2019年3月20日に発表、同日報道。流出した可能性があるのは、英語資格検定試験に関する受験生徒全員分の試験結果および教員用一覧表8部に記載されていた、2年生231名分の個人情報(クラス、氏名、試験各項目の結果、成績概況等)。 [194][195]

[196]

2019/01/25 宅ふぁいる便 (オージス総研が運営) 481万5399件 不正アクセス 1月22日に運営元のオージス総研が"同社が認識していないファイル"がサーバー内に作成されていることに気が付き、1月23日にサービスを停止、1月25日に情報漏洩を確認、1月29日に問い合わせ先のフリーダイヤルを開設した。3月時点でもサービスは復旧していない。同社によると有料会員2万2569件、無料会員475万329件、退会者4万2501件の合計481万5399件の個人情報が漏洩した。流出した個人情報の内容は、氏名、ふりがな、ログイン用メールアドレス、ログインパスワード、生年月日、性別、 職業・業種・職種、居住地の都道府県名、メールアドレス2、メールアドレス3および"2005年~2012年の期間でのみ、利用者により入力された情報"(勤務先の都道府県名、勤務先の郵便番号、配偶者、子供)。また、今回の流出では既に利用を終了した"退会者"の情報も流出したほか、パスワードが暗号化されていなかったため生のパスワードデータが流出しており、流出した認証情報を悪用した別のサイトやサービスへの不正ログインなどの二次被害が発生する可能性がある。 [197][198]

[199][200]

2018年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2018/12/29 川崎市住宅供給公社 最大55名分 不注意、書類紛失 2018年12月28日紛失。同年同月29日発表。流出したのは10世帯28人分の氏名、住所、電話番号、年齢、性別、生年月日、続柄、収入、障害の有無、連帯保証人12人分の氏名、住所、電話番号、生年月日、入居者との続柄対応記録、入居者の関係者15名分の情報の合計55人分の個人情報。流出原因は上記の情報が記入された書類を車の屋根においたまま発進しその後紛失に気がつき捜索したが発見には至らなかったため。 [201][202][203][204]
2018/12/14 Facebook 最大680万人 不正アクセス

APIのバグ

9月25日発見、12月14日発表。原因はAPIのバグで、9月13日から9月25日のおよそ2週間の間、最大で680万人のユーザーの、本来は非公開の写真にサードパーティ製アプリおよそ1500個がアクセス可能な状態だった。 [205][206][207][208]
2018/12/10 Google+ 5250万人 不正アクセス

APIのバグ

10月8日報道の流出とは別件。5250万人のユーザーの氏名、メールアドレス、職業、年齢などの個人情報が非公開に設定されていてもアクセス可能な状態だった。また、この発表と同時にGoogleは2019年8月終了予定としていたGoogle+の一般向けサービスを2019年4月終了に早めると発表した。 [209][210][211][212]
2018/11/30 マリオット 5億人 不正アクセス マリオットが11月30日に発表。2014年からサーバーに不正アクセスがあり2018年11月19日に発覚した。最大5億人分の顧客データが流出し、そのうち約3億2700万人の情報には、氏名、住所、電話番号、メールアドレス、パスポート番号、生年月日、性別、到着・出発情報、予約日などの個人情報がふくまれていた。2018年9月10日までにStarwoodのブランドのホテル(Sheraton Hotels & Resorts、W Hotels、Westin Hotels & Resorts、Le Meridien、Four Points by Sheraton、Aloft Hotels、St. Regisなど)を予約した人に影響がある。 [213][214][215]
2018/10/08 Google+ 最大50万件 不正アクセス

APIのバグ

ユーザー名、メールアドレス、職業、性別、年齢などが流失の恐れ。Googleがこのバグを発見したのは2018年3月だったが、この漏洩が発表されたのは2018年10月8日だった。また、Googleは同時に2019年8月にGoogle+の一般向けサービスを完全に終了すると発表した。 [216][217][218]
2018/09/28 Facebook 5000万人 不正アクセス

複数のバグ

9月25日発見、9月28日発表。原因は「View As」、「アクセストークンを間違って生成してしまうバグ」など複数のバグが重なった結果、不正にアクセストークンを入手できる状態になってしまったためで、結果としてユーザー5000万人分のアクセストークンが盗まれ、予備的措置により9000万人に影響が出た。 [219][220]
2018/05/09 森永乳業 2.3万件 (未記載) 「健康食品通販サイト」からクレジットカードの名義・番号・有効期限・セキュリティコードなどが漏洩。カード不正利用により発覚。 [221]
2018/04/07 プレミアム・アウトレット 43万件 (未記載) ショッピングモール会員のメールアドレスとパスワード43万件が他のサイトで公開されていた [222]
2018/04/04 Facebook 8700万人 設計ミス Facebookが4月4日に発表。Cambridge AnalyticaがFacebookユーザー8700万人分の個人情報を不正に入手したもの。また、ここで不正に入手された個人情報がアメリカ大統領選などで情報操作に使われた可能性があり、CAスキャンダルなどの名称でメディアが大きく取り上げた。(詳細はCambridge Analyticaページ参照) [223][224][225][226][227]
2018/02/01 長崎県東彼杵町 1件 不注意、意識欠如 端末に警告が出ていたにもかかわらず、DV被害者の個人情報を電話により外部に漏洩 [228]
2018/02/01 ジャパンパレタス 821件 不正アクセス 821人分の氏名、クレジットカードの番号・有効期限・セキュリティコードなど [229]
2018/01/26 GMOペパボ(カラーミーショップ) 7.7万件 不正アクセス サービス配下のショップ購入者2711件分の氏名、クレジットカードの番号・有効期限・セキュリティコード等の全部/一部

ネットショップ運営者7.7万人分のログインID、住所、氏名、メールアドレスなど。(内9430人分はクレジットカードの番号・有効期限・セキュリティコードなどの全部/一部)

[230]
2018/01/19 佐賀東部水道企業団 1件 故意 水道使用者情報を悪用し女性に接触 [231]
2018/01/18 ライフコーポレーション 357件 誤送信 メールの誤送信により、ショップ顧客357件分のメールアドレスが流出。 [232]
2018/01/17 千葉県浦安市 2件 設計ミス 市営駐輪場のWEB申請システムで、他人の身分証明書画像を表示 [233]
2018/01/15 幻冬舎 9.3万人 不正アクセス 「幻冬舎plus」登録の9.3万人の氏名、メールアドレス、ユーザーIDなど。 [234]
2018/01/09 九州商船 7.3万人 不正アクセス 離島便予約サイトの会員・元会員計7.3万人の住所、氏名、電話番号、性別、メールアドレス、ID、パスワードなど [235]

2017年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2017/12/26 センプレデザイン 2.2万件 不正アクセス 実店舗目黒区。「SEMPRE.JP」ネットショップ利用者2.2万人の氏名、メールアドレス、パスワード(内1.3万件のクレジットカード情報) [236]
2017/12/22 ガンバ大阪 30件 誤設定・誤送信 19日の対浦和レッズ戦の「ガンバ号」利用者30名のメールアドレス [237]
2017/12/22 日新火災海上保険 905件 故意 社員が鹿児島市内の火災保険契約者の氏名、住所、電話番号を無断で第三者提供 [238]
2017/12/22 常磐商事 6679件 不正アクセス 「トキワオンラインショップ」購入者のクレジットカード氏名、カード番号、有効期限、セキュリティコード [239]
2017/12/21 東京海上日動火災保険 5400件 不正アクセス 中国・四国地域の代理店子会社から。顧客の氏名/名称、住所、電話番号、証券番号など [240]
2017/12/19 山と渓谷社 1160人(最大22万人 不正アクセス 「ヤマケイオンライン」サイトの登録者氏名1160人分。数件はメールアドレス、住所電話番号も漏洩。10/27以前のログは保管しておらず漏洩確認できていない。会員のメールアドレスにフィッシングメールが届き判明。 [241]
2017/12/13 大阪大学 8.1万人 不正アクセス (在籍中/元)(教職員/学生)のID、氏名、所属、メールアドレス、入学年度、学籍番号など。またメールの本文/添付ファイル記載の(学外/学内)関係者の氏名、所属、電話番号、メールアドレスなど(内、学内関係者については人事情報、給与情報も漏洩) [242]
2017/11/16 フローラ 635件 不正アクセス 「HB-101ネットショップ本店サイト」で2017/4/22 - 5/22期間の購入者のクレジットカード氏名、カード番号、有効期限、セキュリティコード [243]
2017/09/06 Equifax 1億4450万人 不正アクセス、設計ミス 2017年9月6日Equifax(エキファックス)発表。米信用情報会社Equifaxから、米国の顧客約1億4200万人分と英国の顧客約1520万件を含む合計1億4450万人分の個人情報が流出した。流出原因は同年3月に発見されていたStruts2脆弱性(CVE-2017-5638)を放置したこと。 [244][245][246][247]
2017年8月~9月 ケイズファクトリー 335件 不正アクセス 「C.O.U.オンラインショップ」購入者821人分の氏名、クレジットカードの番号・有効期限・セキュリティコードなど [248]

2016年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2016/11/04 イプサ 42万件 不正アクセス 氏名、住所、生年月日、メールアドレス、クレジットカード番号など [249]
2016/11/18 サンナチュラルズ 6159件 不正アクセス 名義や番号、有効期限といったクレジットカード情報のほか、住所や電話番号、メールアドレスなど [250]

2015年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2015/12/04 リクルートキャリア (リクルートホールディングス関連会社) 約3.7万人
社内オペレーションによるメール誤送信 年収750万以上を対象としたハイクラス転職サイトに登録している会員の氏名、生年月日、性別、都道府県名、会員番号、直近の年収、直近の業種、直近の職種、直近の企業名、直近の部署名・役職、直近の在籍期間、過去の業種、過去の職種、過去の企業名、過去の部署名・役職、過去の在籍期間、学校種別、学校名、学部・学科、卒業年月、英語レベル、英語資格の点数、資格、希望の業種、希望の職種、希望の勤務地の各情報など登録されたデリケートな情報の流出 [251]
2015/09/15 ベルネージュダイレクト 約2万2000件
不正アクセス 委託先が調査したところ、2012年9月から2015年8月までに登録や注文を行った顧客の情報が流失した可能性。 [252]
2015/07 アヴィド・ライフ・メディア 3200万人分、合計9.7GB超の可能性
サイト閉鎖を要求するハッカー集団「インパクトチーム(Impact Team)」による不正アクセス 不倫を目的とした出会い系サイトアシュレイ・マディソン」に登録している会員の数百万回分の支払い情報やメールアドレス、電話番号がダークウェブ上に流出。うち約1万5000人分は、政府や軍のドメインであった。カナダで少なくとも2名、米国でも聖職者1名が情報流出を苦に自殺。 [253][254][255]
2015/06/24 新日本プロレス 約1万8000件 不正アクセス 決済代行会社からの連絡で調査したところ、2013年8月から2015年8月までに、公式サイトでチケットを購入した客やファンクラブに入会や更新を行った会員の情報が流出した。 [256]
2015/06/24 大阪府堺市 約68万件 重大な過失(外部公開) 課長補佐が選挙システムを売り込む為に民間レンタルサーバーにシステムを保存したところ公開状態になった。後に課長補佐は懲戒免職となった。漏洩したデータは平成18年度から平成23年度の堺市民有権者情報等 [257]
2015/06/01 日本年金機構 125万件
超の可能性
不正アクセス 氏名、基礎年金番号、生年月日、住所(年金管理システムサイバー攻撃問題 [258]

2014年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2014/11/25 ソニー・ピクチャーズ 4万7000人
合計100TB超の可能性
不正アクセス PSN個人情報漏洩事件に続きグループとしては二度目。
未公開映画の流出、映画制作者・ハリウッドスターのギャラ、社会保険番号、健康状態、従業員の給与・住所など。
[259]
2014/07/09 ベネッセ 760万件
最大2070万件の可能性
不明(外部持ち出し) 子供や保護者の住所や氏名、電話番号、子供の性別や生年月日など(ベネッセ個人情報流出事件 [260]
2014/06/20 長野県須坂市の小学校 33人 記録媒体の紛失 男性教諭が、担当する児童の名前や写真、連絡網などを私物のUSBメモリに保存し、持ち帰り、紛失。 [261]

2013年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2013/10/23 セブンネットショッピング 15万件 不正アクセス

(なりすまし)

氏名や住所、クレジットカード情報(カード番号と有効期限)を含む個人情報約15万件が漏洩した可能性 [262]
2013/10/29 寒河江市立小学校 21人 記録媒体の紛失 20代女性教諭が児童の個人情報を保存したUSBメモリを紛失。校長の許可を得ず自宅に持ち帰る。 [263]
2013/10/03 アドビシステムズ 290万人 不正アクセス 顧客名、暗号化されたクレジットカードまたはデビットカードの番号、有効期限、および顧客注文に関連するその他の情報 [264]
2013/08 N.T.Technology 約3万件 不明。故意の可能性 2ちゃんねるの有料サービスである2ちゃんねるビューア会員のクレジットカード番号や名前などの個人情報が、OnionちゃんねるTor板上に流出。
匿名で投稿した投稿者個人が書き込み内容と共に特定される内容が含まれており、実際にピンポンダッシュ無言電話などの二次被害が報告されている他、ライトノベル作家の杉井光が他の作家に対する誹謗中傷を行っていたことが発覚し、本人が謝罪する事態なども発生している。
[265][266]
2013/05/17 Yahoo! JAPAN 最大2200万件 不正アクセス 不正アクセスによりIDが抽出されたファイルが作成され、外部に流出した可能性。うち148.6万件については、不可逆暗号化されたパスワードおよびパスワード再設定に必要な情報の一部が流出した可能性。 [267]

2012年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2012/10/01 ウィルゲート
(プライバシーマーク取得企業)
11,493人 社内メーリングリスト誤送信 保険相談サイトの顧客情報。
内5,588件の個人情報には持病情報、服用薬、世帯年収、配偶者情報も含まれている。
[268]
2012/03/22 ベクター 261,161件 不正アクセス クレジットカード情報を含む個人情報が漏洩の可能性。クレジットカード情報463件の流出を確認。 [269][270]
2012/03/22 アフラック 2,555人 メール誤送信 契約者・被保険者の氏名、生年月日、年齢、性別、郵便番号、住所、電話番号と契約内容 [271][272]
2012/01/27 ヴァーナル 1,493人 不正アクセス 通信販売サイトに不正アクセスを受け、登録ユーザーのクレジットカード情報を含む個人情報が流出。 [273]
2012/05/14 同窓会ネット
(プライバシーマーク取得企業)
誤送付 採用応募者の履歴書を第三者に誤送付で個人情報を漏洩 [274]
2012/03/06 アメリカンファミリー生命保険 約2800件 メール誤送信 仙台支社の社員が代理店に顧客の契約情報を送信しようとしたところ、第三者に誤送信した。 [275]

2011年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2011/11/11 広島県尾道市山波小学校 29人 記録媒体の紛失
外部持ち出し
児童の成績や体力テストの結果を、教諭の私物USBメモリに保存。持ち歩き、紛失。2011年10月27日紛失、同年11月4日校長に申し出、翌日5日に尾道市教育委員会に報告、同委員会が11月11日に記者会見で発表。 [276]
2011/11/07 SCSK(旧CSK) (未記載) 関係者の不正行為 関連会社の契約社員が顧客のカード情報を不正利用。 [277]
2011/10/14 エムオーツーリスト 240件(氏名や旅行日程)
129件(クレジットカード会社・番号)
メール誤送信 業務提携先(ANAグループ関連会社)での別件の顧客情報漏洩事件の処理中に、事情説明メールの送信時に誤って個人情報リストを添付 [278]
2011/10/12 ホビボックス 3,471件 不正アクセス
(SQLインジェクション)
パソコンゲーム通販サイトで顧客氏名、住所、ID、パスワード、暗号化されたクレジットカード番号が閲覧・取得された可能性。 [279]
2011/08/16 セディナ 最大158,248人 外部持ち出し
(委託先)
業務委託した保険販売代理店がクレジットカード会員情報を不正に持ち出し、外部へ売却した可能性。 [280][281]
2011/08/16 アメリカンファミリー生命保険

メットライフアリコ

アメリカンホーム保険

エース損害保険

合計

25252人

故意

(委託先が名簿売却)

各生損保4社が業務委託をしていた共通の業務委託保険販売代理店が、顧客情報(既往症などを含む)を不正に外部(名簿業者)へ売却した。 [282]
2011/07/25 pixiv
ウッド・ベル
9人 同意なく公開 VOCALOID FESTA 02カタログにてpixiv主催イベント「みんなのボカロ計画」受賞者の年齢を本人の許可なく公開、結果的に漏洩。 [283]
2011/06/19 セガヨーロッパ
セガの欧州子会社)
約129万人 不正アクセス サイトに登録していた全顧客の氏名、生年月日、メールアドレス、暗号化されたパスワードが漏洩。 [284]
2011/06/09 シティグループ 約150万人 不正アクセス クレジットカード利用者のうち1%にあたる約150万人の氏名、連絡先、口座情報などが漏洩したことを発表。 [285]
2011/05/14 Eidos
(スクウェア・エニックス傘下)
25,350名 不正アクセス
(ハッキング)
欧州子会社で採用選考に応募した人の履歴書350名分、新商品に関する情報サービスに登録している人のEメールアドレス25,000名分の個人情報が漏洩していたことを公表。 [286]
2011年4月〜6月 ソニー 1億261万3000件
(グループ全体)
LulzSecによる (2011/06/03)ソニー・ピクチャーズ約100万件、ミュージックレコード75,000件・ミュージッククーポン350万件 [287]

[288]

[289]

[290]

[291]

[292]

[293]

(2011/05/25)ソニー・エリクソン 2000名
カナダ支社の公式ウェブサイトから漏洩。[294]
(2011/05/24)ソニー・ミュージックエンタテインメント 8500名
ギリシャ支社のウェブサイトから漏洩。[295]
(2011/05/05)ソニー・エレクトロニクス 2500名
ソニー・エレクトロニクスのサーバ上で2001年当時の顧客情報2500件分がGoogleキャッシュなどでも捕捉されていた。サーバ上に10年間そのまま置いていたと思われる。
不正アクセス (2011/05/03)SOE(ソニーオンラインエンタテインメント)2460万名
PSN情報漏洩より以前の4月19日にSOEへの不正アクセス攻撃があり、直後の調査では問題なしと判断されていたが、5月1日のPSN謝罪会見より2日後の5月3日にSOEアカウントサービス登録者の住所、氏名、メールアドレスと2007年当時のクレジットカード情報、デビットカード履歴などが流出した可能性があると発表。
不正アクセス (2011/04/27)ソニーおよびSCEPlayStation Network) 全世界7700万名
ネットワークサービス「PlayStation Network」に、4月21日に不正アクセス攻撃が始まり、同日よりPSNの全サービスを停止。住所、氏名、メールアドレスなどが流出した不正アクセスがあったと、1週間後の4月27日に発表。事件発生から1週間過ぎての公開に、日本のみならず世界各国で、ソニーに対しての聴聞会の任意出頭が要請されている(PlayStation Network個人情報流出事件)。

2010年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2010/11/10 サミーネットワークス
(777town.net)
173万5,841名 不正アクセス オンラインゲームサイト777town.netに10月23日から不正アクセス攻撃がはじまり、11月4日から11月10日までの期間に複数回、外部からの不正アクセスの痕跡を確認、個人情報は、姓のみ、名のみ、郵便番号の一部が漏洩とゲーム用ログインID、パスワード、メールアドレスが流出。 [296]
2010/11/01 ルーク19(サンプル百貨店) 46万3360名 外部持ち出し
(従業員)
氏名、性別、生年月日、住所、電話番号、メールアドレス、職業、世帯年収、家族構成など。
二次被害(架空請求)従業員が顧客情報を持ち出し複数の名簿業者に売却
[297][298][299]
2010/10/22 アメリカンファミリー生命保険 3万9000 紛失 代理店が顧客情報(3万8980件、3万555人分)を記録したCD-Rを紛失した。 [300]
2010/10/06 ホビーサーチ 最大2万7,320名 不正アクセス
(SQLインジェクション)
クレジットカード情報流出。韓国の大学ネットワークを経由して不正アクセスを受けた。 [298][301]
2010/09/27 ユニットコム
(フェイス、ツートップ)
最大25万4,122名 不正アクセス 2010年9月13日、クレジットカード会社より通販サイトWebサーバからクレジットカード情報が流出した可能性があるとの指摘を受け判明、9月27日発表。海外からの不正アクセスがあり、顧客情報の一部が流出。フェイスWebサイトにて、2008年6月26日〜2010年8月17日の期間に、クレジットカードを利用した顧客7万4048名分のクレジットカード番号およびクレジットカード有効期限が流出。ツートップにて、1999年6月29日〜2008年9月10日の期間に登録された会員個人情報が最大18万74名分流出していた可能性があることが判明した。 [302]

[303]

2010/09/22 アメリカンファミリー生命保険 2179件 紛失 代理店が顧客情報(2179件、1300人分)を記録したCD-Rを紛失した。 [304]
2010/08/25 神奈川県茅ケ崎市立浜之郷小学校 (未記載) 記録媒体の紛失 2008年5月8日、女性教諭が児童の個人情報を保存したUSBメモリを紛失。このUSBメモリのデータと思われる学級名簿や行動記録の印刷物が同校近くの路上に複数散乱していた。 [305]
2010/06/04 スクウェア・エニックス
(プレイオンライン)
(未記載) 不正アクセス
(SQLインジェクション)
何者かにより特定コンピューター端末に対して攻撃が行われ、オンラインゲーム契約者のユーザーID・パスワードの他に「その他登録情報の一部」が流出漏洩。 [306]
2010/03/03 三井情報 約10万件 端末の紛失 氏名、生年月日などが流出漏洩。派遣社員が顧客から預かった個人情報などが記録された派遣元会社所有のノートパソコンを入れた鞄を帰宅途中に紛失。 [307]

2009年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2009/09/30 東京都立山吹高校 1343人 記録媒体の紛失 定時制課程の男性教諭が、生徒670人とその保護者らの名前や住所などをUSBメモリに保存。作業後引き出しにしまったが、なくなっていたという。 [308]
2009/04/22 アトラス
(旧社)
1584件 強盗被害による記録媒体の盗難 直営のアミューズメント施設に強盗が押し入り、売上金と共に顧客情報が入ったUSBメモリとフロッピーディスクが奪われた。 [309]

2008年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2008/12/30 東京都立墨東病院 640人分以上 ウイルス感染 東京都立墨東病院患者の氏名、年齢、性別、疾患名など271人分をはじめ、職員の氏名、住所、電話番号が64人分、委託職員の会社名と氏名が291人分、その他14人分の氏名とメールアドレスが含まれる個人情報の流出。事務職員のPCよりWinny通じ流出。 [310]
2008/11/03 セガ 115名 アルバイトの応募者合計115名分の個人情報が外部に流出漏洩。氏名、年齢、住所、本籍地、生年月日、電話番号など。Google マップ経由で流出。 [311]
2008/11/04 品川近視クリニック 約1万8千人 不明
(外部持ち出しの可能性)
患者情報約1万8千人が外部に流出漏洩。患者氏名、住所、生年月日、電話番号など。流出漏洩した情報がどのような方法で外部へ漏洩したのかは不明だが、何者かが記録メディアに個人情報を保存して持ち出した可能性が高いとのこと。 [312]
2008/10/17 パナソニック ネットワークサービシズ 37件 作業ミス 自社カスタマーサポート部門の作業ミスが原因。 [313]
2008/04/06 サウンドハウス 最大9万7,500件 不正アクセス
(SQLインジェクション)
うち2万7743件はクレジットカード情報含む。中国からのSQLインジェクションによる不正アクセス。 [314]

2007年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2007/12/04 NTTドコモ 340件 関係者の不正行為 契約者の個人情報が漏洩。ドコモ関西の販売代理店であるパナソニック・テレコム株式会社が運営するドコモショップ草津駅前店(滋賀県草津市)のスタッフ(派遣社員)が業務中に不正検索し、顧客の住所・生年月日などの情報を社外(探偵事務所など)に漏洩させていた。 [315]
2007/12/04 日本電子計算機
富士通エフサス
1万5,000件 ウイルス感染 千葉県職員の個人情報が流出。日本電子計算機の業務委託先である富士通エフサス社員の私物PCがコンピュータウイルスに感染し、Share経由で流出。 [316]
2007/07/26 アメリカンファミリー生命
(アフラック)
顧客情報15万2,758人
契約情報20万4,716件
端末の盗難 同社代理店の社員が通勤中に顧客情報の入ったパソコンを置引きされる。当時、保険業界で最大規模の個人情報漏洩事故となる。 [317]
2007/02/21 大日本印刷 約15万件 外部持ち出し カード情報を詐欺グループに売却した容疑で、大日本印刷の元社員が逮捕された。漏れたのは、2005年2月までにJACCSカードに入会し、生年月日が1935年6月25日〜1975年2月27日、2005年2月時点で神奈川以北の地区に住んでいた会員の個人情報。 [318]

2006年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2006/12/22 日産自動車 538万人 (未記載) 「旧お客さまデータベース」の顧客情報が流出した可能性。流出経路や流出件数は不明。二次被害(架空請求 [319]
2006/10/04 テレコム三洋
NTTドコモの携帯電話販売会社)
3万8,483件 盗難(車上荒らし) 9月25日に同社新潟支店の社員が事務所移転準備の作業中に、駐車場で車上荒らしに遭い、取引先の販売代理店の顧客情報を含む経理処理用資料を保存していたUSBメモリーが盗まれる。 [320]
2006/10/06 三菱東京UFJ銀行 96万人 紛失 顧客情報86ヶ店の96万人分。ATM資料や伝票などを紛失。名義、住所、口座番号、取引金額や届印など含む。 [321]
2006/10/06 熊本市 28人 盗難 税金滞納者の個人名や納税額などを記した領収書、嘱託職員のバッグが盗難。 [322]
2006/10/03 テレビ朝日 108人 題名のない音楽会21」の番組出演者など計108人分。インターネット上に流出。 [323]
2006/10/03 テレビ東京 47人 ウイルス感染 出没!アド街ック天国」の取材候補先の担当者47人分。社外の制作スタッフがWinny通じ流出。 [323]
2006/09/25 東京社会保険事務所 4,708人 記録媒体の紛失 被保険者の情報を含むフロッピーディスクを紛失。 [324]
2006/09/19 甲南大学 506件 ウイルス感染 履修者506件分。学籍番号、氏名、出欠記録や成績など。同大学院生の私物パソコンがShareウイルスに感染。 [325]
2006/09/13 NTTデータ 506件 ウイルス感染 共同プロジェクトの研究員や技術資料など506件分。社員の私物パソコンがWinnyウイルスに感染。 [326]
2006/09/07 富士ゼロックスシステムサービス 400万件 関係者の不正行為 自治体の戸籍情報400万件が流出。当該データを使い富士ゼロックスシステムサービスを恐喝未遂。[34] 2007年1月12日第4回公判東京地方裁判所(平成18年刑(わ)第3506号 恐喝未遂)の被告人質問で、元協力会社社員は自治体から戸籍データをコピーし、40自治体分の約400万戸籍を自宅の個人PCに所持が判明。恐喝未遂は共犯者が持ち込んだPCにデータを一部コピーし使用された。2007年2月16日第5回公判では富士ゼロックスシステムサービスを恐喝したとされる共犯者は、流出した戸籍データを格納したPCを2台保持していたことが明らかになった。富士ゼロックスシステムサービスが戸籍事務のコンピュータ化を担当した自治体のうち、流出した40自治体について、どの自治体の戸籍データが流出したかは明確にはなっていないが一部はWEB上で名前が掲載されている。9月8日記事 [327]
2006/06/13 KDDI 399万6,789人 インターネット接続サービスDION(現au one net)の利用者399万6789人分。漏洩情報を持ち込み金を脅し取ろうとした男2人が恐喝未遂容疑で逮捕された。 [328][329]


2005年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
(未記載) NTTドコモ中国が経理業務の一部を委託しているドコモサービス中国株式会社 支払先の口座情報などを含む計 134,782件の個人情報の入った外付型ハードディスク 紛失 (未記載) [35]
2005/10/11 アフラック 564名 ウイルス感染 代理店のパソコンがWinnyによりウイルスに感染。564名分の顧客情報がWinny上に流出。 [330]
2005/08/25 みずほ信託銀行大阪支店 預金者情報1,149人分 内部流出の可能性 (未記載) [36]
2005/08/09 株式会社ディー・エヌ・エーのオンラインショップAMC(楽天市場・ビッダーズに出店) 44,695人分(一部クレジットカード情報含む) 内部流出の可能性 (未記載) [37][38]
2005/08/08 麒麟麦酒の支店(MR担当・中国四国地方) 医療関係者5757人分+社員数10人分。 ノートPC盗難による (未記載) [39]
2005/08/05 日本情報処理開発協会 苦情相談者1人分 資料作成ミス (未記載) [40]
2005/08/05 ダイキン工業 九州・沖縄および東京都・静岡県のエアコン修理の顧客計約9,800人分。 ノートPC盗難 (未記載) [41]
2005/08/01 NTT番号情報 電話帳配達先214人分 盗難 (未記載) [42]
2005/07/15 ウィルコム 利用者1人分 スリーエフで払込伝票紛失 (未記載) [43]
2005/07/06 宮崎信用金庫高鍋信用金庫南郷信用金庫 宮崎信用金庫、顧客8,696件分。高鍋信用金庫顧客12,334件分南郷信用金庫、顧客550件分。 マイクロフィルムなど紛失 (未記載) [44]
2005/07/06 山陰合同銀行 顧客約19万件分 マイクロフィルムなど紛失 (未記載) [45]
2005/07/06 山口銀行 顧客約47,000件分 マイクロフィルムなど紛失 (未記載) [46]
2005/06/27 NTTドコモ 利用者48,000人分 HDD紛失 (未記載) [47]

[48]

[49]

2005/06/27 九州電力 8人分 領収書紛失 (未記載) [50]
2005/06/21 大阪市 いのちの塔寄付者30万人分 三菱電機コントロールソフトウェア社員のPC盗難 (未記載) [51]
2005/06/20 ビザ・インターナショナル、米マスターカード・インターナショナル ビザ・インターナショナルクレジットカード情報2,400万件以上、米マスターカード・インターナショナル:クレジットカード情報1,390万件以上 不正アクセス。 二次被害(クレジットカード不正利用)あり。[52] [53]

[54]

2005/06/14 NTTドコモ・埼玉県内店舗 利用者の契約申込書62人分 紛失 (未記載) [55]
2005/06/13 So-net 364件分 内部流出の可能性。 (未記載) [56]
2005/06/09 ウィルコム 顧客2000社分+社員59人分 ノートPC盗難 (未記載) [57]
2005/06/06 シティグループ 390万件紛失 (未記載) [58]
2005/06/02 愛知県一宮市公立小学校 児童525人分+教職員の個人情報 教員のPCがWinnyウイルスに感染 (未記載) [59]
2005/06/02 NTT西日本 山口県内の顧客約84,000件 USBメモリ紛失 (未記載) [60]
2005/06/01 三菱信託銀行 全国44店・合計173,000人分 紛失 (未記載) [61]
2005/05/24 NTTデータ NTTデータ社員の個人情報11,835人分 USBメモリ紛失 (未記載) [62]
2005/05/24 Yahoo! BB Yahoo! BBの会員情報900人分以上漏洩(86,000人分漏洩の可能性もあり) 元社員が全加入者660万人分の情報を持ち出し DMに流用 [63]
2005/05/23 パソコンスクール運営のアビバ クレジットカード情報含む申込書131人分 社員がクレカ情報持ち出し・悪用 二次被害(カード不正利用)18件。 [64]
2005/05/23 カカクコム メールアドレス22,511件 不正アクセス (未記載) [65]
2005/05/20 ボーダフォン 携帯電話申込書の控え146人分。 ソニーマーケティングが紛失。 公園で発見。 [66]
2005/05/12 NTTドコモ東北 口座振替依頼書77件分 紛失 (未記載) [67]
2005/04/28 UFJ銀行 取引先の取引先情報など企業情報347件 FD紛失 (未記載) [68]
2005/04/25 NTTデータ 個人情報2,146人分 ノートPC盗難 (未記載) [69]
2005/04/22 ミニストップ さいたま市内店舗にて、携帯電話の物含む払込伝票63件分 紛失後発見 (未記載) [70][71]
2005/04/22 みちのく銀行 約131万件 CD紛失 (未記載)

個人情報保護法の改善勧告第1号となる。[72]

[73]
2005/04/22 ネクストコム(現三井情報) 顧客情報2名分 運営中のメールマガジンで登録顧客2名のメールアドレスを約2,600名へ誤送信。 (未記載) [74]
2005/04/14 秋田県湯沢市 市民11,255人分ほか。 職員のPCがWinnyウイルスに感染 [75] (未記載)
2005/04/11 鈴鹿サーキットランド 携帯サイトでのF1日本GP観戦券購入者29人分 ウェブ編集ミス (未記載) [76]
2005/04/09 三重県津市の県立津工業高校 生徒276人分 ノートPC盗難 (未記載) [77]
2005/04/05 リコー 顧客1万8700社分 ノートPC盗難 (未記載) [78]
2005/03/31 みずほ銀行 全国167店・合計約27万人分。口座情報・各種金融申込書など。 紛失 (未記載) [79]
2005/03/30 みずほ信託銀行本店・福岡/鹿児島支店 計約6,800人分。口座情報・各種金融申込書など。 紛失 (未記載) [331]
2005/03/30 アメリカンファミリー生命保険 約17,800人分。各種保険情報など。 紛失 (未記載) [332]
2005/03/30 ジェーシービー 約7,600人分。カード情報。 FD紛失 (未記載) [80]
2005/03/30 岡山市の訪問介護施設「コスモケアサービス」 約90人分 ファイル紛失 (未記載) [81]
2005/03/30 東京電力千葉支店 16人分。口座番号など。 紛失 (未記載) [82]
2005/03/30 名古屋市の水道局 28人分。領収書など。 紛失 (未記載) [83]
2005/03/30 昭和シェル石油系列のガソリンスタンド(横浜市) 700人分。クレカ伝票。 盗難 二次被害(カード不正利用)138件。 [84]
2005/03/19 旅行会社のクラブツーリズム(近畿日本ツーリスト系列) 約9万人分。ID・パスワードほか。 不正アクセス。 (未記載) [85]
2005/03/09 NTTドコモ東北 契約申込書205人分 紛失 (未記載) [86]
2005/02/14 NTTドコモ 利用者分24,632件' 内部流出の可能性 (未記載) [87]
2005/01/31 NTTドコモ東北 契約者資料127人分 紛失 数日後に発見回収 [88]

2004年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2004 社会保険庁 (未記載) 故意 社会保険庁の職員1,574名が、私用目的で年金加入者の年金納付記録を閲覧した。

一部の社会保険庁職員が、故意にマスメディア等へ情報漏洩していた。年金未納問題#個人情報の漏洩政治家の年金未納問題

[89]
2004/10/06 NTTドコモ九州 件数および流出人数は不明 故意 北九州支店に勤務していた元派遣社員が2004年9月28日、詐欺幇助の疑いで警視庁に逮捕された。容疑は、元派遣社員が2003年4月から6月まで同社北九州支店に勤務した際、支店の地下倉庫に保管していた契約申込書のクレジットカード番号などを書き写し、インターネットオークションの詐欺グループに売り渡していた。 [90]
2004/09/21 NTTドコモがPHSの「いまどこサービス」のシステム保守業務を委託している会社 一部の顧客に関する個人情報56,396件 紛失・盗難 個人情報が記録されているパソコンが盗難された為 [91]
2004/03/31 サントリー 健康食品のモニター応募者の個人情報 約8万人分 (未記載) (未記載) [333]
2004/03/25 アッカ・ネットワークス 加入者の個人情報約110万人分 (未記載) (未記載) [334]
2004/03/09 ジャパネットたかた 顧客の個人情報 約66万人分 故意 (未記載) [335]
2004/01/23 Yahoo! BB加入者の個人情報 約452万人分(ソフトバンクBB) 故意 (未記載) 別項目 Yahoo! BB顧客情報漏洩事件参照

2003年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2003/11/19 ファミリーマート ファミマ・クラブ会員の個人情報 約18万人分 (未記載) (未記載) [336]
2003/06/26 ローソン ローソンパス会員の個人情報 約56万人分 (未記載) (未記載) [337]

2002年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2002/05/26 東京ビューティーセンター 約3万人分 インターネットに流出 二次被害(迷惑メールなど) 被害者14人が東京地方裁判所に提訴し、二次被害を受けた13人は3万5千円、受けなかった1人は2万2千円の損害賠償を認める判決が言い渡された。 [338]

2000年[編集]

日付 法人・団体名 件数・人数 漏洩原因 漏洩内容・詳細・二次被害(悪用)など 出典
2000/03/02 SCE 266人分 の個人情報 PlayStation 2の予約を行っていたソニー・コンピュータエンタテインメント公式のネットショップである「Playstation.com」から流出。 (未記載) (未記載) [339]

脚注[編集]

注釈[編集]

  1. ^ 発表時に判明していなかった詳細(例:協力企業の社員ではなく協力企業の委託先企業の社員であった)も、ここでは組み込んだ。

出典[編集]



(一)^ .  . 202335

(二)^ .  F-Secure (20081220). 2022718

(三)^ 2-1-1.https://www.meti.go.jp/policy/it_policy/privacy/kaisei-guideline.pdf

(四)^  :  :  

(五)^ Facebook使6 - WIRED20101013

(六)^ . www.soumu.go.jp. 2019713

(七)^ 使bitwarden使. GIGAZINE. 2019713

(八)^ STOP! 使!2018. JPCERT/CC. 2019713

(九)^  |  - SSL. . 2019713

(十)^ 

(11)^ Inc, mediagene (201421). . www.lifehacker.jp. 2019713

(12)^ Amazon - Impress Watch2008/03/12 18:47

(13)^    - 201571

(14)^   - J-CAST2015/8/19 15:24

(15)^ 3.2   2019-07-05

(16)^ 800 TOKYO Web.  TOKYO Web. 2023912

(17)^ ab |  |  Meikai University. www.meikai.ac.jp. 2023912

(18)^ .  . 2023818

(19)^ abcJAL  TOKYO Web.  TOKYO Web. 2023912

(20)^ 92500. internet.watch.impress.co.jp. 2019722

(21)^ abchttps://www.ipa.go.jp/files/000004480.pdf

(22)^ USB. CNET Japan (2006105). 2019722

(23)^  1693. www.ntt.com. 2019722

(24)^  -  (PDF) 

(25)^  - 

(26)^  3001 / 1Security NEXT. www.security-next.com. 2019722

(27)^ http://www.kansai-u.ac.jp/riss/rcss/DPS/pdf/dp025.pdf

(28)^ 調.  . 2023818

(29)^ .   (2023110). 2023111

(30)^ .   (2023110). 2023111

(31)^ abcdef10 Reuters.comReuters2022752022719

(32)^ abcde102022762022719

(33)^ abcd10 2022752022719

(34)^ WiLL (18 July 2022). 10WiLL (). YouTube. : 1245. 2022719

(35)^ Zheng, Sarah (202274). Hackers Claim Theft of Police Info in Chinas Largest Data Leak (English). Bloomberg (Bloomberg L.P.). https://www.bloomberg.com/news/articles/2022-07-04/hackers-claim-theft-of-police-info-in-china-s-largest-data-leak 202275 

(36)^ 1022TB2800GIGAZINEOSA202275202275

(37)^ abcdefghicacco 20220706ed.

(38)^  (2022629). 70. Impress Watch.  . 2022719

(39)^  20226297020226302022719

(40)^ abcde USB調20226242022719

(41)^ abcdUSB (PDF).  BIPROGY (2022626). 2022719

(42)^ 3 220225262022719

(43)^ 3 20225262022719

(44)^  - Internet Archive2022524

(45)^ CHUOH  - Internet Archive2022615

(46)^ CHUOH - Internet Archive2022525

(47)^ NTT800 TV. ITmedia NEWS (202172). 202175

(48)^ xTECH (2021521). Omiai171. xTECH. 202175

(49)^ 28000 . (2021521). 202175

(50)^ 2062 . ITmedia NEWS (2021222). 2021223

(51)^  . www.aeonbank.co.jp (2021222). 20212222021223

(52)^ freee3000 Salesforce. ITmedia NEWS (2021210). 2021220

(53)^ . JAIST  (2021129). 2021292021220

(54)^ xTECH. . xTECH. 2021220

(55)^ INC, SANKEI DIGITAL (202117).  . . 2021112

(56)^  9500 . 西 (202117). 2021112

(57)^ xTECH. 148. xTECH. 20201228

(58)^ 43000. ITmedia NEWS. 20201228

(59)^ EXILEEC 44000. ITmedia NEWS. 2020128

(60)^ EXILEEC 44000. ITmedia NEWS. 20201282020128

(61)^ PayPay.  - PayPay. PayPay. 20201272020127

(62)^ xTECH. PayPay2000. xTECH. 2020127

(63)^ PayPay2000--. CNET Japan (2020127). 2020127

(64)^ 1000. ITmedia NEWS. 20201116

(65)^  .  . 20201116

(66)^ 35112. ITmedia NEWS. 20201116

(67)^  | . |  / . 2020111620201116

(68)^ SFC3 10. ITmedia NEWS. 20201228

(69)^ JR 1200 . ITmedia NEWS. 2020925

(70)^  . CBC. 2020918

(71)^  40 . ITmedia NEWS. 2020615

(72)^ INC, SANKEI DIGITAL (2020520). 調 . . 2020521

(73)^  | IODATA . www.iodata.jp. 20205142020517

(74)^ NarSuS.  . 20205172020517

(75)^ 6 . ITmedia NEWS (2020515). 20205172020517

(76)^ .   (2020512). 20205162020517

(77)^ 1 . ITmedia NEWS. 20205172020517

(78)^  - . www.pref.aichi.jp. 202055202055

(79)^  . . 202055202055

(80)^  . . 202055

(81)^ 490HP45396 . FNN. 202055

(82)^ 16 :  : . (2020424). 2020429

(83)^ 16 . . 2020429

(84)^ piyokango (1587776019). . piyolog. 2020429

(85)^ IDNintendo. . 2020429

(86)^ SaaSClassi 122ID. ITmedia NEWS. 2020413

(87)^  |  (2020828). 2020831202091

(88)^ 25 :  : . (202091). 202091

(89)^ 2020131. www.city.yokosuka.kanagawa.jp. 2020131

(90)^   |  | by. . 2020131

(91)^ NEC . . 2020131

(92)^  . . 2020131

(93)^ TICK. GIGAZINE. 2020131

(94)^  . . 2019126

(95)^  (2019126).    . . 2019126

(96)^ 18 9. . 2019126

(97)^ 2019125. 2019126

(98)^ EC28 . ITmedia NEWS. 2019126

(99)^ (2019/10). (2019/10)niconico (20191027). 2019103020191031

(100)^  (20191030). niconico. INTERNET Watch. 2019103020191031

(101)^  (20191031). Adobe Creative Cloud750Watch. INTERNET Watch. 2019126

(102)^ 2019/10/24 |   .     (20191024). 2019102420191031

(103)^  . ITmedia NEWS (20191025). 2019102620191031

(104)^  (20191025). . INTERNET Watch. 2019102720191031

(105)^ . GIGAZINE (20191021). 2019102220191031

(106)^ Whittaker, Zack. DoorDash490. TechCrunch Japan. 2019927

(107)^ DoorDash470. ITmedia NEWS. 2019927

(108)^ DoorDash (2019926). Important security notice about your DoorDash account (). Medium. 2019927

(109)^ Amazon.co.jp 調. ITmedia NEWS (2019926). 20199262019926

(110)^  (2019926). AmazonSNS. INTERNET Watch. 20199262019926

(111)^  (20191011). Amazon11 . INTERNET Watch. 2019101320191013

(112)^  11. ITmedia NEWS. 20191013

(113)^ .  City of Sendai (2019920). 20199262019926

(114)^ . ScanNetSecurity (2019926). 20199262019926

(115)^  . (2019921). 20199262019926

(116)^ LINE CreditLINE Pocket Money | LINE Financial Corporation | . LINE Financial Corporation (2019918). 20199242019924

(117)^ LINE OpenChat稿. ITmedia NEWS. 20199242019924

(118)^ LINELINE CreditExcel稿 |  . security.srad.jp. 2019924

(119)^ ExcelLINEOpenChat稿LINE Credit. ScanNetSecurity[]. 2019926

(120)^ . CNN.co.jp (2019917). 20199172019917

(121)^ Report: Ecuadorian Breach Reveals Sensitive Personal Data (). vpnMentor. 20199172019917

(122)^ Whittaker, Zack. Facebook. TechCrunch Japan. 201995

(123)^ A huge database of Facebook users phone numbers found online (). TechCrunch. 201995

(124)^ maimai 3255. Social Game info (201995). 2019928

(125)^ Whittaker, Zack. Hostinger1400. TechCrunch Japan. 201995

(126)^ 17000 . ITmedia NEWS (2019823). 20198242019824

(127)^  (2019823). Vpass1.6 500. INTERNET Watch. 20198242019824

(128)^ .   (2019823). 20198242019824

(129)^   |  | by. (201988). 201989201989

(130)^  (201988).   . NHK. 201989201989

(131)^ piyokango (1565300963). . piyolog. 201989

(132)^  退LiVE. LiVE. 201989

(133)^   |  | by. (201985). 201986201986

(134)^  . (201985). 201986201986

(135)^ 50  |  | by. (201985). 201986201986

(136)^ E3 20192000. GIGAZINE. 201985

(137)^ E3 20192000. ITmedia NEWS. 201985

(138)^ Capital One1 . ITmedia NEWS (2019730). 20197312019731

(139)^ Kumparak, Greg (2019730). 1. TechCrunch Japan. 20197312019731

(140)^ Andriotis, Nicole Hong, Liz Hoffman and AnnaMaria. Capital One Reports Data Breach Affecting 100 Million Customers, Applicants (). WSJ. 2019731

(141)^ Seattle Tech Worker Arrested for Data Theft Involving Large Financial Services Company (). www.justice.gov (2019729). 20197312019731

(142)^ Facts 2019. www.capitalone.com. 20197312019731

(143)^  - . (2019724). 20197252019725

(144)^  3467. ITmedia NEWS. 2019725

(145)^  (2019725). 3467 使. INTERNET Watch. 2019725

(146)^ Pay . ITmedia NEWS (2019725). 20197252019725

(147)^ .  . 20197252019725 

(148)^  (201974). 7pay9005500 . INTERNET Watch. 201974

(149)^ 7pay  ID. ITmedia NEWS (201973). 201974

(150)^  (201973). 7pay  . INTERNET Watch. 201974

(151)^ 201973  & 7pay.  &. 201973201974 ATMnanaco

(152)^   | 7pay - 使. www.7pay.co.jp. 201974201974 

(153)^ xTECH, . HD7iD16507pay.  xTECH. 201986

(154)^ 7pay9. ITmedia Mobile. 201986 9307pay

(155)^  (201981). 7pay930 . INTERNET Watch. 201986

(156)^ 7pay使9. ITmedia NEWS. 2019927

(157)^ 7pay | . www.7pay.co.jp. 20199272019927

(158)^  . ITmedia NEWS.  ITmedia. 20196272019628

(159)^  . . 2019628

(160)^ 2019626   .  . 20196272019628

(161)^   | . . 2019613

(162)^ . . . 2019613

(163)^  - . web.archive.org (2019613). 2019613

(164)^ 10. GIGAZINE. 2019613

(165)^ Kanno-Youngs, Zolan; Sanger, David E. (2019610). Border Agencys Images of Travelers Stolen in Hack (). The New York Times. ISSN 0362-4331. https://www.nytimes.com/2019/06/10/us/politics/customs-data-breach.html 2019613 

(166)^ U.S. Customs and Border Protection says photos of travelers were taken in a data breach.  The Washington Post. 2019613

(167)^  YAMADA DENKI Co.,LTD.. www.yamada-denki.jp. 2019530

(168)^  37000. ITmedia NEWS. 2019530

(169)^ piyokango (1559165657). . piyolog. 2019530

(170)^ 3.8--EC. CNET Japan (2019529). 2019530

(171)^ .  37000 . NHK. 2019530

(172)^  : . (2019529). 2019530

(173)^  37832. . 2019530

(174)^ Millions of Instagram influencers had their contact data scraped and exposed (). TechCrunch. 2019530

(175)^ Whittaker, Zack. Instagram. TechCrunch Japan. 2019530

(176)^ Instagram4900. CNET Japan (2019521). 2019530

(177)^ Yamamoto), (Tatsuya. Instagram4900 - Engadget Japanese. Engadget JP. 20195212019530

(178)^  | FAST RETAILING CO., LTD.. www.fastretailing.com. 2019514

(179)^ GU46 . ITmedia NEWS. 2019514

(180)^ 46. . 2019514

(181)^ 46--. CNET Japan (2019514). 2019514

(182)^ GU46 .  . 2019514

(183)^ GU 46. . 2019514

(184)^  (2019514). GU46. INTERNET Watch. 2019514

(185)^ Losing Face: Two More Cases of Third-Party Facebook App Data Exposure (). www.upguard.com. 201947

(186)^ Facebook54000. ITmedia NEWS. 201947

(187)^ 5Facebook. GIGAZINE. 201947

(188)^ Whittaker, Zack. 5.4Facebook. TechCrunch Japan. 201947

(189)^ Millions of Facebook Records Found on Amazon Cloud Servers (). (201947). https://www.bloomberg.com/news/articles/2019-04-03/millions-of-facebook-records-found-on-amazon-cloud-servers 201947 

(190)^  310. ITmedia NEWS. 2019329

(191)^ CORPORATION, TOYOTA MOTOR.  |  | .  . 2019329

(192)^ A family tracking app was leaking real-time location data (). TechCrunch. 2019329

(193)^ Whittaker, Zack. Family Locator. TechCrunch Japan. 2019329

(194)^   | . . 2019613

(195)^ . . . 2019613

(196)^  - . web.archive.org (2019613). 2019613

(197)^ 便480. (2019125). 2019328

(198)^ 便480 . ITmedia NEWS. 2019328

(199)^ 便 | . www.ogis-ri.co.jp. 2019328

(200)^ 便  | . www.ogis-ri.co.jp. 2019328

(201)^   | . . 2019621

(202)^ . ScanNetSecurity[]. 2019621

(203)^ 301229 .  . 2019621

(204)^ Wayback Machine. web.archive.org (2019621). 2019621

(205)^ Facebook680. GIGAZINE. 20181230

(206)^ 680 WIRED.jp. WIRED.jp. 20181230

(207)^ Facebook 680.  ITmedia. 20181230

(208)^ Notifying our Developer Ecosystem about a Photo API Bug (). Facebook for Developers. 20181230

(209)^ Lardinois, Frederic. Google+5250. TechCrunch Japan. 20181211

(210)^  (20181210). 5 -   This kiji is. . 20181211

(211)^ 5000Google20194. GIGAZINE. 20181211

(212)^ Expediting changes to Google+ (). Google (20181210). 20181211

(213)^ Marriott2014 5.  ITmedia. 20181211

(214)^ 5--. CNET Japan (2018123). 20181211

(215)^ Starwood Reservation Database Security Incident. answers.kroll.com. 20181211

(216)^ Google+--API50 (). CNET Japan. (2018109). https://japan.cnet.com/article/35126682/ 20181122 

(217)^  (2018109). Google+8 Google+ (). . https://forest.watch.impress.co.jp/docs/news/1146765.html 20181122 

(218)^ Google+WIRED.jp (). WIRED.jp. https://wired.jp/2018/10/15/googles-privacy-whiplash/ 20181122 

(219)^ Yamamoto), (Tatsuya. Facebook50009000 - Engadget Japanese. Engadget JP. 201892920181211

(220)^ Facebook5000. GIGAZINE. 20181211

(221)^ https://netshop.impress.co.jp/node/5404

(222)^ https://www.nikkei.com/article/DGXMZO29150480Z00C18A4000000/

(223)^ Constine, Josh. Facebook87003000. TechCrunch Japan. 20181211

(224)^ FB8700 . www.afpbb.com. 20181211

(225)^ Inc, mediagene (201845). Facebook50008700. www.gizmodo.jp. 20181211

(226)^ 8700Reuters20184520181211

(227)^  . . 20181211

(228)^ https://web.archive.org/web/20180213140653/http://www.yomiuri.co.jp/kyushu/news/20180202-OYS1T50003.html

(229)^ https://netshop.impress.co.jp/node/5129

(230)^ https://www.itmedia.co.jp/news/articles/1801/26/news066.html

(231)^ http://www.saga-s.co.jp/articles/-/171656

(232)^ https://www.ryutsuu.biz/topix/k011817.html

(233)^ http://www.city.urayasu.lg.jp/shisei/koho/press/1021658.html

(234)^ https://www.itmedia.co.jp/news/articles/1801/15/news099.html

(235)^ https://web.archive.org/web/20180114065900/http://www.sankei.com/west/news/180109/wst1801090080-n1.html

(236)^ https://netshop.impress.co.jp/node/5031

(237)^ https://www.soccer-king.jp/news/japan/jl/20170322/566081.html

(238)^ https://www.nikkei.com/article/DGXMZO24989570S7A221C1ACYZ00/

(239)^ https://netshop.impress.co.jp/node/5020

(240)^ https://xtech.nikkei.com/it/atcl/news/17/122102903/

(241)^ https://xtech.nikkei.com/it/atcl/news/17/121902889/

(242)^ https://xtech.nikkei.com/it/atcl/news/17/121302846/

(243)^ https://netshop.impress.co.jp/node/4899

(244)^ Equifax1520. (20171013). 20197242019724 14450

(245)^ 14000Equifax7755. ITmedia NEWS. 2019724

(246)^ xTECH, . Equifax14300Struts2.  xTECH. 2019724

(247)^ Equifax says 15.2 million UK records exposed in cyber breach (). Reuters. (20171010). https://www.reuters.com/article/us-equifax-cyber-idUSKBN1CF2JU 2019724 

(248)^ http://cou-shop.jugem.jp/?eid=1629

(249)^ http://www.asahi.com/articles/ASJD24CQKJD2ULFA009.html

(250)^  - 

(251)^ 37000 - @it|

(252)^    2015915

(253)^   - AFP, 20150819

(254)^ 2  AFP, 20150825

(255)^  - AFP, 20150910

(256)^  18000 web 201572

(257)^  

(258)^  NHK 201561

(259)^  . . (2014126). http://www.asahi.com/articles/ASGD54RSBGD5UHBI00N.html 2014126 

(260)^  2070. . (201479). http://www.nikkei.com/article/DGXNASDZ09082_Z00C14A7000000/ 201479 

(261)^ USB. abn. (2014620). http://www.abn-tv.co.jp/news/article.htm?id=152347&p=&page=2&sid=kooipek0osfl978lj7g7skvhi6&mid=5b5c003fbb408a707a99ff5858e38986 2014712 

(262)^  (20131029). 15. INTERNET Watch. 201975

(263)^  .   (20131029). 2014712

(264)^ [1]

(265)^ 23. NHK (). (2013826). 2013826. https://web.archive.org/web/20130826123612/http://www3.nhk.or.jp/news/html/20130826/t10014046851000.html 2013827 

(266)^ 2 3稿. SankeiBiz (). (2013826). https://web.archive.org/web/20150924121751/http://www.sankeibiz.jp/compliance/news/130826/cpb1308261420000-n1.htm 2013827 

(267)^ 5/17.  Yahoo! JAPAN (2013523). 2014712

(268)^ [2]

(269)^ [3]

(270)^ http://www.security-next.com/032599

(271)^ [4]

(272)^ .  ITMedia (201236). 2014712

(273)^ [5]

(274)^ [6]

(275)^  2800 - 1 / 1Security NEXT. www.security-next.com. 2019722

(276)^ USB. FMWeb (20111111). 2014712

(277)^ [7]

(278)^ [8]

(279)^ [9]

(280)^ [10]

(281)^ 158000.   (2011816). 2014712

(282)^  4 - 1 / 1Security NEXT. www.security-next.com. 2019722

(283)^ pixiv.  pixiv (2011727). 2014712

(284)^ 129.  IMPRESS (2011620). 2014712

(285)^ Citibank100. ITmedia . 2019722

(286)^ .  LivedoorKotaku JAPAN (2011516). 2014712

(287)^ Pepitone, Julianne (201162). Group claims fresh hack of 1 million Sony accounts Money. CNN. http://money.cnn.com/2012/06/02/technology/sony_lulz_hack/?section=money_latest 201263 []

(288)^ Ogg, Erica. Hackers steal more customer info from Sony servers.  CNET. 201263

(289)^ Reisinger, Don. Tupac hackers to Sony: 'Beginning of the end'.  CNET. 201263

(290)^ Ars Staff. Lulz? Sony hackers deny responsibility for misuse of leaked data.  Ars Technica. 201263

(291)^ Olivarez-Giles, Nathan (201269). Sony Pictures says LulzSec hacked 37,500 user accounts, not 1 million. Los Angeles Times (Los Angeles). 2011614. https://web.archive.org/web/20110614001856/http://latimesblogs.latimes.com/technology/2011/06/sony-denies-lulzsec-hacked-1-million-user-accounts-estimates-it-was-37500.html 2012612 

(292)^ --. CNET Japan (201163). 2019722

(293)^ http://www.mind-to-action.com/report20110530.pdf

(294)^  2000.  . 2019722

(295)^ --2000. CNET Japan (2011525). 2019722

(296)^ 調.  777town.net (20101113). 2014712

(297)^ [11]

(298)^ ab[12]

(299)^ [13]

(300)^  39000CD-R - 1 / 1Security NEXT. www.security-next.com. 2019722

(301)^ [14]

(302)^ ,  (2010107).  25 | . WebForum. 2019722

(303)^ http://ke.kabupro.jp/tsp/20100927/140120100927018772.pdf

(304)^  1300CD-R - 1 / 1Security NEXT. www.security-next.com. 2019722

(305)^ [15]

(306)^ FINAL FANTASY XI Official Web Site. www.playonline.com. 2019722

(307)^ 10PC.  ITmedia (2010310). 2014712

(308)^    - ()

(309)^   2009428

(310)^ 271Winny. INTERNET Watch  (2009130). 2023118

(311)^ Google. internet.watch.impress.co.jp. 2019722

(312)^ 1 2008114 

(313)^ [16]

(314)^ . internet.watch.impress.co.jp. 2019722

(315)^ [17]

(316)^   - 1 / 1Security NEXT. www.security-next.com. 2019722

(317)^ [18] (PDF) 

(318)^ 15667

(319)^ 538.  impress (20061222). 2014712

(320)^ [19][20]

(321)^ [21]

(322)^ [22]

(323)^ ab[23]

(324)^ [24]

(325)^ [25]

(326)^ [26]

(327)^ [27]

(328)^ [28]

(329)^ [29]

(330)^  Winny1 / 1Security NEXT. www.security-next.com. 2019722

(331)^  1 / 1Security NEXT. www.security-next.com. 2019722

(332)^  130001 / 1Security NEXT. www.security-next.com. 2019722

(333)^ 75000. ScanNetSecurity[]. 2019722

(334)^ xTECH, . 110.  xTECH. 2019722

(335)^ 2. ITmedia NEWS. 2019722

(336)^ 18. www.itmedia.co.jp. 2019722

(337)^ 56. 20037112019723

(338)^ TBC 3. [IT] All About. 2019722

(339)^ https://internet.watch.impress.co.jp/www/article/2000/0302/ps2.htm

[]




  DV

[]


GDPRQ&AGDPRCookie(42) 1. .   (20211030). 2022718

  .   (PPC). 2022719

2022. Lab -- by cacco.   (2022). 2022719

2022719