リークウォッチ

国内の主な情報漏えい・随時更新

漏れるのは、
渡した情報だけ。

利用者には、漏らさない会社を選べません。選べるのは、何を渡すかです。このサイトでは、国内で公表された情報漏えいを公式発表と報道から整理し、何が漏れたのかを並べています。「漏えいを確認」と「漏えいの可能性」は公表どおりに分け、続報が出たら最新の内容に直します。

渡さないための3つの原則 →

最終確認 ・掲載 30 件

更新情報

2025年、上場企業とその子会社の事故は 180 件

漏えい・紛失した個人情報は 3,063万6,910 人分(前年比93.1%増)。原因の最多はウイルス感染・不正アクセス(64.4%)です。

出典: 東京商工リサーチ「2025年 上場企業の個人情報漏えい・紛失事故」調査(Web担当者Forumの報道)

公表された事案

2026

  1. 公表

    楽天ドライブクラウドストレージ

    規模
    保存データ 15,382アカウント、アカウント情報 687件・313件(パスワード含む)
    原因
    第三者が、楽天ドライブで使用する一部システムの管理用アカウントの認証情報を不正に取得し、システムにアクセスした。保存データは2026年1月29日から9月17日にかけて、アカウント情報は8月27日に取得・閲覧された。検知後に不正アクセス経路を遮断し、アプリのダウンロードと新規アカウント発行を制限。関係当局に報告済み。
    情報
    楽天ドライブに保存されたデータ(写真・文書等を含む)、アカウント名、ディスプレイネーム、プロフィール用画像URL、暗号化されたパスワード
    詳しく見る →

    出典: 楽天ドライブ 公式発表

  2. 公表
    漏えいを確認原因は調査中

    物語コーポレーション焼肉きんぐ 公式アプリ

    規模
    10,788,963件(アプリのユーザー登録数 10,808,784件のほぼ全員)
    原因
    公式アプリの会員管理システムへの第三者による不正アクセス。10月2日に確認し、通信遮断などの防御措置を実施。侵入経路は報道の範囲では記載なし。
    情報
    会員番号、氏名(アプリ登録名)、メールアドレス、電話番号
    含まれない
    ログインパスワード、生年月日、性別、郵便番号、保有ポイント、店舗利用履歴、決済情報(同社では保有していない)
    詳しく見る →

    出典: ASCII.jp(公表内容の報道)

  3. 公表
    漏えいの可能性ランサムウェア

    大阪公立大学

    規模
    少なくとも13万人分の個人情報が流出した恐れ
    原因
    ランサムウェア攻撃。10月2日未明にシステム障害が発生し、サーバー約500台が停止、一部データの改ざんの形跡も確認された。
    情報
    氏名、住所、メールアドレス、携帯電話番号、学生証の写真など(在学生・卒業生ら)
    詳しく見る →

    出典: ITmedia NEWS(公表内容の報道)

  4. 公表
    漏えいの可能性原因は調査中

    大和証券問い合わせ管理に使う外部サービス

    規模
    約22万件の情報が漏えいした可能性(うち顧客約11万人分)
    原因
    外部サービスの提供元(スカラコミュニケーションズ)のサーバーが不正アクセスを受けた。不正アクセスは10月2日20時33分〜3日8時1分に発生。
    情報
    顧客の氏名、メールアドレス、口座番号、個人を特定できない問い合わせ情報
    含まれない
    漏えいした情報だけでは、証券口座へのアクセスやオンライントレードを含む各種取引はできないと公表
    詳しく見る →

    出典: 大和証券 公式発表(TDnet)/ITmedia NEWS(公表内容の報道)

  5. 公表
    漏えいを確認脆弱性の悪用

    GMOリサーチ&AIアンケートサイト「infoQ」

    規模
    最大 948,498件(10月5日時点)
    原因
    第三者が、サイトで使用していたソフトウェアの脆弱性を悪用して侵入。10月3日に攻撃経路を遮断した。
    情報
    氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、暗号化されたパスワード、会員ID、ニックネーム、保有ポイント数、利用状況に関する情報
    含まれない
    クレジットカード情報、マイナンバー
    詳しく見る →

    出典: GMOリサーチ&AI 公式発表

  6. 公表
    漏えいの可能性認証情報の漏れ・推測

    日経BP従業員1名のメールアカウント

    規模
    26件
    原因
    不正アクセスされた従業員が、日本経済新聞社の社員のメールアドレスで届いたフィッシングメールから認証情報を入手された。9月30日に不正アクセスが発生し、発覚後に当該アカウントへの接続を遮断。個人情報保護委員会に報告済み。
    情報
    個人名、メールアドレス
    詳しく見る →

    出典: 日経BP 公式発表

  7. 公表
    漏えいの可能性原因は調査中

    日本経済新聞社業務ソフト Microsoft 365 のアカウント

    規模
    なりすましメール 約9,000件の送信
    原因
    社員のMicrosoft 365アカウントがサイバー攻撃を受け、9月30日にそのアカウントからなりすましメール約9,000件が送信された。侵入の手口は公表されていない。パスワード変更後は不正ログインを確認していないと公表。
    情報
    メールの送信先のメールアドレスと氏名、一部のメールの内容
    詳しく見る →

    出典: 日本経済新聞社 公式発表

  8. 公表
    漏えいの可能性原因は調査中

    日本経済新聞社業務クラウド Google Workspace のアカウント

    規模
    社員・取引先など 1,646人分
    原因
    社員のGoogle Workspaceアカウントが7月下旬以降、外部から不正にログインされた。8月上旬にGoogleからの通知で判明し、パスワードを変更。以降の不正ログインは確認されていないと公表。
    情報
    メールアドレス、氏名など
    含まれない
    読者の情報、取材先に関する情報
    詳しく見る →

    出典: 日本経済新聞社 公式発表

  9. 公表
    漏えいの可能性原因は調査中

    第一ライフグループ・第一生命保険人事システム

    規模
    従業員ら約12万人分(うち退職者 約7万人分)
    原因
    両社が共同で使う人事システムへの不正アクセス。9月24日に確認。侵入経路は報道の範囲では記載なし。
    情報
    従業員番号、氏名、住所、電話番号、性別、所属、職位、職務、上長の氏名
    含まれない
    10月2日時点で顧客(契約者)の情報への被害は確認されていないと公表
    詳しく見る →

    出典: セキュリティ対策Lab(公表内容の報道)

  10. 第2報
    漏えいの可能性原因は調査中

    ヤマト運輸クロネコ代金後払いサービス

    規模
    一部のお客さま・一部の加盟店の情報(件数は第2報時点で非公表)
    原因
    第三者による不正アクセス。9月28日に確認し、同日中にサービスを停止。原因の詳細は第2報時点で調査中。
    情報
    氏名、住所、電話番号、メールアドレス、与信番号など
    含まれない
    クレジットカード情報、パスワード
    詳しく見る →

    出典: ヤマトホールディングス 公式発表

  11. 第2報
    漏えいの可能性原因は調査中

    佐川急便お荷物問い合わせサービス

    規模
    件数は公表されていない(9月30日からさかのぼって約100日間分の荷物が対象)
    原因
    Webサイトの「お荷物問い合わせサービス」への不正アクセス。9月30日に確認し、一部のアクセスを制限。
    情報
    荷物の送り主・届け先の氏名(または法人名・担当者名)、住所、電話番号。運賃契約者の法人名または氏名、住所、電話番号。スマートクラブ登録者のメールアドレス、会員ID
    含まれない
    クレジットカード情報、パスワード
    詳しく見る →

    出典: 佐川急便 公式発表

  12. 第4報
    漏えいを確認脆弱性の悪用

    VOISING

    規模
    約17万件。SNS上で10件の公開を確認し、特定のサイトでは約5万件が公開されている可能性があるとも公表
    原因
    利用していたBIツールの既知の脆弱性が、修正プログラムの適用前に悪用された。
    情報
    氏名、住所、電話番号、メールアドレス、生年月日、性別、購買履歴、決済金額の記録、サービス加入状況、応援するタレントの選択情報
    含まれない
    クレジットカード番号、セキュリティコード、ログインパスワード
    詳しく見る →

    出典: VOISING 公式発表

  13. 第2報
    漏えいの可能性原因は調査中

    セイコーマートセイコーマートアプリ

    規模
    約57万アカウント
    原因
    アプリのサーバーを経由して、会員情報を保有するサーバーへ第三者が不正アクセスした可能性。9月24日の夜に不正なクラブカード退会処理が1件あり、28日17時過ぎに判明して同日20時に接続を停止。
    情報
    氏名、性別、生年月日、住所、電話番号、メールアドレス、クラブカードの入会年月日・退会年月日
    詳しく見る →

    出典: セイコーマート 公式発表(PDF・第2報)/ScanNetSecurity(公表内容の報道)

  14. 公表
  15. 第3報
    漏えいを確認原因は調査中

    パーク24タイムズカー

    規模
    本人確認書類の漏えいを確認したアカウント 約160万件
    原因
    Webシステムへの不正アクセス。侵入経路は第3報時点で記載なし。
    情報
    運転免許証画像、現住所確認書類画像、学生証画像(学生プラン)、家族確認書類画像(家族プラン)
    詳しく見る →

    出典: パーク24 公式発表

  16. 公表
  17. 公表
  18. 公表
  19. 第2報
    漏えいを確認脆弱性の悪用

    HelpfeelGyazo

    規模
    ユーザーデータ 約2,362万件、画像メタデータ 約4.9億件、削除済み画像のメタデータ 約1.74億件
    原因
    脆弱性を突いた不正アクセス。原因となった脆弱性は修正済みと公表。
    情報
    メールアドレス(登録ユーザー約562万件)、画像メタデータ、X連携用トークン(単体ではログイン不可と公表)
    含まれない
    決済情報、画像ファイル本体
    詳しく見る →

    出典: Helpfeel 公式発表

  20. 調査結果
    漏えいを確認原因は調査中

    ニチレイ

    規模
    53,866件(配送先の顧客 3,308件、取引先 6,849件、従業員・退職者・その家族・求職者 43,709件)
    原因
    サイバー攻撃を受けたサーバーに保管されていた個人情報。7月13日にシステム障害が発生し、15日にサーバーの一部が攻撃を受けたと公表していた。
    情報
    氏名、住所、連絡先。従業員等は給与・賞与情報、在留資格、所属・異動などの人事情報を含む
    含まれない
    クレジットカード情報
    詳しく見る →

    出典: セキュリティ対策Lab(調査結果の報道)

  21. 調査状況の公表(初報は9月11日)
    漏えいの可能性原因は調査中

    ロート製薬通信販売で利用するシステム

    規模
    範囲・件数・対象は調査中(第2報時点)
    原因
    通信販売のシステムに第三者から不正アクセスの可能性がある事象を9月10日に確認。侵入の手口は公表されていない。個人情報保護委員会に報告し、警察と連携。
    情報
    通信販売の顧客対応に使うシステムに保存された顧客との通話音声データと付随する情報、顧客管理システムの情報
    詳しく見る →

    出典: ロート製薬 公式発表(調査状況)/ロート製薬 公式発表(初報)

  22. 第2報
    漏えいを確認脆弱性の悪用

    ムラウチドットコム

    規模
    7,716,811件
    原因
    Webシステムの一部にあった脆弱性を突かれた不正アクセス。7月15日未明に社内システムで障害が発生し、16日に不正アクセスの痕跡を発見。フォレンジック調査で、個人情報が外部に持ち出されたと確認。
    情報
    氏名、住所、電話番号(全対象)。メールアドレス、生年月日、性別(一部)
    含まれない
    クレジットカードなどの決済情報、ログインID・パスワード
    詳しく見る →

    出典: ムラウチドットコム 公式発表/ScanNetSecurity(第2報の報道)

  23. 公表
    漏えいの可能性脆弱性の悪用

    デジタル庁ガバメントソリューションサービス(GSS)

    規模
    約24.6万件
    原因
    第三者がネットワーク接続機器(VPN)の脆弱性を利用してシステムに侵入。
    情報
    利用機関の職員・業務従事者、事業者等の氏名、メールアドレス、電話番号、住所
    含まれない
    マイナンバー、金融機関口座情報、年金番号。一般の方の情報も含まれないと公表
    詳しく見る →

    出典: デジタル庁 公式発表

  24. 第3報
    漏えいの可能性原因は調査中

    さくらインターネット販売管理システム、さくらのレンタルサーバ

    規模
    販売管理システム 最大 1,360,563アカウント。さくらのレンタルサーバ 951アカウント
    原因
    2023年4月から2026年3月にかけて続いた不正アクセス。技術的な詳細はセキュリティ上の理由から非公表。8月9日に異常を検知し、17日に初報を公表。
    情報
    会員情報(ユーザーID、住所、電話番号、メールアドレス、ドメイン名、サービス契約情報など)。一部の顧客のハッシュ化されたパスワード情報を含む。外部への持ち出しは確認されていないと公表
    含まれない
    クレジットカード情報(保管していないと公表)
    詳しく見る →

    出典: さくらインターネット 公式発表(第3報)/@IT(第3報の報道)

  25. 第2報
    漏えいを確認原因は調査中

    Eストアーショップサーブ

    規模
    8,853,839件(同一人物の重複登録を含む延べ件数)
    原因
    外部からの不正アクセス。詳細は第2報時点で調査中。
    情報
    購入者情報(氏名・住所・電話番号・メール等)、会員情報とパスワード、クレジットカード番号の一部(先頭6桁・下4桁)と有効期限、店舗管理画面のID・パスワード、振込先口座情報
    詳しく見る →

    出典: Eストアー 公式発表

  26. 調査結果
    漏えいを確認APIの悪用・大量照会

    アフラック生命保険オンライン相談/アフラック よりそうネット

    規模
    顧客 約440万人(うち保険料振替口座情報を含む 約22万人)、代理店 約4万店
    原因
    対象システムへの不正アクセス。短時間に大量のデータ照会があった際に監視・制御する機能が不足していたと報じられている。
    情報
    契約者の氏名・生年月日・性別・住所・電話番号、被保険者・受取人の情報、証券番号、保障内容、保険料振替口座情報(システムにより異なる)
    含まれない
    マイナンバー、クレジットカード情報、メールアドレス
    詳しく見る →

    出典: ScanNetSecurity(調査結果の報道)

  27. 第1報(7月に件数訂正)
  28. 最終報
    漏えいを確認APIの悪用・大量照会

    2りんかんイエローハット2りんかん 会員サーバー・アプリ

    規模
    3,179,454名分(第2報の最大3,455,754名から確定)
    原因
    外部調査のログ解析で、アプリのAPIを悪用して顧客データが取得されたと判明。
    情報
    氏名、住所、電話番号、生年月日、性別、メールアドレス、会員番号、アプリのユーザーIDとパスワード、ポイント残高、車両情報
    含まれない
    クレジットカード情報(外部の決済システムを利用)
    詳しく見る →

    出典: ScanNetSecurity(最終報の報道)

  29. 調査結果
    漏えいの可能性認証情報の漏れ・推測

    CAMPFIRE

    規模
    225,846件(ユニーク)
    原因
    従業員が発行したGitHubの個人用アクセストークンが、個人開発用のサーバー上に意図せずアップロードされ、不正利用された。そこから社内クラウドの管理領域へ侵害が広がった。
    情報
    一部プロジェクトオーナー等の氏名、住所、電話番号、メールアドレス、口座情報(口座情報を含むもの 53,869件)
    詳しく見る →

    出典: ScanNetSecurity(調査結果の報道)

  30. 第5報
    漏えいの可能性ランサムウェア

    YCC情報システム

    規模
    委託元の自治体・企業・団体に波及(山形市の健康情報 約50万件など)
    原因
    ランサムウェア攻撃。ネットワーク機器の管理者アカウントの認証情報が攻撃者に推測または取得されたことが侵入経路と判明。
    情報
    委託元が預けていた情報(健康情報、マイナンバーを含む人事給与情報など)
    詳しく見る →

    出典: ScanNetSecurity(第5報の報道)