<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>ALLALARM CYBER JOURNAL</title><link>https://cyber.allalarm.app/</link><description>国内・海外のハッキング、情報漏洩、ランサムウェアの主要ニュースを出典付きで整理。確認状況、被害規模、公表日から検索できます。</description><language>ja</language><item><title>外部委託先の侵害で最大約11万人の顧客情報に影響の可能性</title><link>https://cyber.allalarm.app/news/daiwa-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/daiwa-2026/</guid><description>外部委託先が管理するサーバーへの不正アクセスにより、最大約11万人の顧客情報が漏洩した可能性があると公表しました。</description></item><item><title>約880万人分の登録情報に不正アクセス</title><link>https://cyber.allalarm.app/news/denmark-cpr-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/denmark-cpr-2026/</guid><description>民間企業に認められたCPR照会権限が悪用され、約880万人分の氏名・住所・CPR番号などに第三者が不正アクセス。企業のアクセス権限を停止し、当局と調査を進めています。</description></item><item><title>公式アプリの会員情報1,078万8,963件の漏洩を確認</title><link>https://cyber.allalarm.app/news/yakiniku-king-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/yakiniku-king-2026/</guid><description>会員管理システムへの不正アクセスにより、会員番号・登録名・メールアドレス・電話番号1,078万8,963件が漏洩したと公表しました。</description></item><item><title>大規模システム障害、500台のサーバー停止</title><link>https://cyber.allalarm.app/news/omu-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/omu-2026/</guid><description>10月2日未明に情報システム障害が発生し、関連サーバー500台が停止。ランサムウェア攻撃の可能性が高く、学生・卒業生ら13万人以上の個人情報が流出した恐れがあると産経新聞が報じました。</description></item><item><title>約105万アカウントの個人情報持ち出しを確認</title><link>https://cyber.allalarm.app/news/whiteessence-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/whiteessence-2026/</guid><description>予約サイトと基幹システムへの不正アクセスの調査で、利用者・加盟院関係者・本部社員など約105万アカウント分の情報が外部に持ち出されていたと公表しました。</description></item><item><title>退会者を含む17万4,933人の個人情報に漏洩のおそれ</title><link>https://cyber.allalarm.app/news/daiki-suisan-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/daiki-suisan-2026/</guid><description>公式アプリのシステムが第三者から不正アクセスを受け、登録者17万4,933人の氏名・電話番号・メールアドレス等が漏洩した可能性を否定できないと公表しました。</description></item><item><title>Webサイトに恐喝メッセージ、企業は顧客情報流出を否定</title><link>https://cyber.allalarm.app/news/atb-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/atb-2026/</guid><description>Webサイトに恐喝メッセージが掲載された後、一部オンラインサービスが一時停止。ATBはサイバー攻撃について説明し、UNNへの取材回答で個人情報の流出を否定しました。</description></item><item><title>社員アカウントの侵害から約9,000件のフィッシングメール</title><link>https://cyber.allalarm.app/news/nikkei-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/nikkei-2026/</guid><description>社員のMicrosoft 365アカウントが侵害され、9月30日に約9,000件のフィッシングメールを送信。氏名・メールアドレス・一部のメール内容が漏洩した可能性があります。</description></item><item><title>会員・注文情報への不正アクセス、返金を装うメールも確認</title><link>https://cyber.allalarm.app/news/abahouse-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/abahouse-2026/</guid><description>会員情報とEC受注情報を保管するデータベースへの不正アクセスの痕跡を確認。氏名・連絡先・生年月日・注文情報などが漏えいした可能性を公表しました。実際の注文内容と一致する不審な返金案内メールも確認されています。</description></item><item><title>後払いサービスの顧客・加盟店・社員情報に漏洩の可能性</title><link>https://cyber.allalarm.app/news/yamato-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/yamato-2026/</guid><description>9月28日に第三者による不正アクセスを確認。顧客の氏名・住所・電話番号・メールアドレス・請求金額・商品明細など、一部加盟店の情報と担当社員の氏名が漏洩した可能性を第二報で公表しました。</description></item><item><title>サーバーファイルが暗号化、自社保有とみられる情報が公開</title><link>https://cyber.allalarm.app/news/ikegami-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/ikegami-2026/</guid><description>一部サーバーで不正アクセスが疑われる痕跡とファイル暗号化を確認し、社内ネットワークを切断。10月2日には、自社が保有していたと思われる情報が攻撃者のリークサイトに公開されていることを確認したと発表しました。</description></item><item><title>従業員・退職者約12万人の個人情報が流出した可能性</title><link>https://cyber.allalarm.app/news/dai-ichi-life-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/dai-ichi-life-2026/</guid><description>人事システムに保存された従業員約5万人、退職者約7万人の情報が第三者に閲覧され、外部へ流出した可能性を公表しました。氏名・住所・電話番号・所属・職位等が対象です。</description></item><item><title>荷物追跡サービスに侵入。約100日分の配送データが対象に</title><link>https://cyber.allalarm.app/news/sagawa-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/sagawa-2026/</guid><description>「お荷物問い合わせサービス」への不正アクセスを確認。送り主・届け先の氏名、住所、電話番号など、約100日分の荷物データが外部に流出した可能性があると報じられています。</description></item><item><title>研究用原子炉の利用者175人分の個人情報が漏洩</title><link>https://cyber.allalarm.app/news/jaea-jrr3-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/jaea-jrr3-2026/</guid><description>研究支援サイトから2,419ファイルが不正にダウンロードされ、うち367件に175人分の個人情報が含まれていたと公表しました。身分証明書画像や特殊健康診断結果などが対象です。</description></item><item><title>別手法によるアプリ侵害、会員55人の情報に閲覧のおそれ</title><link>https://cyber.allalarm.app/news/nippon-rentacar-second-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/nippon-rentacar-second-2026/</guid><description>9月19日から21日にかけてアプリへ外部から攻撃があり、55人の会員情報ページへの不正アクセスを確認。氏名・連絡先・ログインID・利用履歴・予約情報が閲覧された可能性があります。</description></item><item><title>ランサムウェアで市のシステムを停止、公共料金の窓口支払いに影響</title><link>https://cyber.allalarm.app/news/vicksburg-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/vicksburg-2026/</guid><description>市はランサムウェアによる事案の調査とコンピューターシステムの一時停止を公表しました。公共料金の対面支払いに遅れが生じる可能性がある一方、緊急通報・警察・消防・公共サービスは継続しています。</description></item><item><title>アプリ会員57万2,022人分の情報の閲覧を確認</title><link>https://cyber.allalarm.app/news/seicomart-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/seicomart-2026/</guid><description>アプリのサーバーを経由して会員情報を保有するサーバーに不正アクセス。57万2,022人分の情報が閲覧されたことを第三報で確認しました。</description></item><item><title>軍・文民の人事関連記録、約300万件が露出した可能性</title><link>https://cyber.allalarm.app/news/dmdc-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/dmdc-2026/</guid><description>2025年10月〜2026年7月に人事関連システムへ不正アクセス。存命者に関する約276万件と故人に関する約29.4万件の記録が、閲覧・持ち出しの対象となった可能性が報じられました。</description></item><item><title>委託先の採用情報漏洩、応募者・採用担当者5,784アカウントが対象</title><link>https://cyber.allalarm.app/news/applynow-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/applynow-2026/</guid><description>ApplyNowのデータ分析ツールの脆弱性を悪用した不正アクセスで、吉野家・はなまるの応募者情報と採用担当者の情報が漏洩。応募者は吉野家4,998件、はなまる368件、従業員は418件と公表しました。</description></item><item><title>学内システムへの侵入を確認、接続停止で一部サービス利用不能</title><link>https://cyber.allalarm.app/news/kuins-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/kuins-2026/</guid><description>学内システムの一部への第三者による不正アクセスを確認し、被害拡大防止の緊急措置としてインターネット接続を停止しました。一部の学内システムにアクセスできない状況を公表しています。</description></item><item><title>BIツールへの侵入で約17万件の個人情報漏洩を確認</title><link>https://cyber.allalarm.app/news/voising-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/voising-2026/</guid><description>9月30日の最終調査報告で、BIツールの脆弱性を悪用した侵入による約17万件の個人情報漏洩を確認しました。氏名・住所・連絡先などの基本情報に加え、購買履歴、サービス加入状況、応援対象タレントの選択情報が対象です。</description></item><item><title>約660万アカウントが対象。本人確認書類も流出</title><link>https://cyber.allalarm.app/news/park24-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/park24-2026/</guid><description>タイムズカーのWebシステムから、現会員・退会済み会員の約660万アカウントの情報を第三者が取得。約160万アカウントで、運転免許証画像などの本人確認書類の漏洩を確認しました。</description></item><item><title>払戻し管理システムから1,463件の個人情報が漏洩</title><link>https://cyber.allalarm.app/news/eplus-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/eplus-2026/</guid><description>電子チケット「スマチケ」の払戻し情報を管理するシステムが不正アクセスを受けました。1,463件にメールアドレス、カタカナ氏名、対象公演の情報が含まれます。</description></item><item><title>19人分・69件の顧客情報を不正取得</title><link>https://cyber.allalarm.app/news/japanpost-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/japanpost-2026/</guid><description>郵便局アプリが外部から不正アクセスを受け、ゆうIDおよびアプリに関連する顧客情報69件、19人分が不正に取得されたと発表しました。</description></item><item><title>サイバー事案で一部システムが停止、患者ポータルは利用再開</title><link>https://cyber.allalarm.app/news/luminis-health-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/luminis-health-2026/</guid><description>米国の医療組織が、サイバー事案による一部システムの利用不能と復旧対応を公表。9月29日の更新では電話とMyChartの利用再開を案内し、停止中に使った紙の診療記録をシステムへ取り込んでいると説明しています。</description></item><item><title>サイト改ざんで外部サイトへ転送、Web予約も一時停止</title><link>https://cyber.allalarm.app/news/okamoto-thyroid-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/okamoto-thyroid-2026/</guid><description>岡本甲状腺クリニック・天満橋甲状腺クリニックのホームページに不正プログラムが設置され、9月28日に無関係な外部サイトへ転送される改ざんが発生しました。大量アクセスへの防御措置でホームページとWeb予約が停止し、9月29日夕方に復旧しました。</description></item><item><title>GLM-5.3の自律的な攻撃コード生成能力を警告</title><link>https://cyber.allalarm.app/news/ai-1/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/ai-1/</guid><description>研究環境での評価に基づく事前警告。実際の大規模侵入を確認した事件報告とは区別します。</description></item><item><title>役職員等最大1万9,000件・社外関係者最大3万6,000件に漏洩の可能性</title><link>https://cyber.allalarm.app/news/mitsui-fudosan-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/mitsui-fudosan-2026/</guid><description>一部システムの資格情報が不正に利用され、役職員等の氏名・メールアドレス・部署・役職と、社外関係者のメールアドレス・表示名が閲覧された可能性を公表しました。</description></item><item><title>ブロガー管理システムから2,835人の個人情報などが漏洩</title><link>https://cyber.allalarm.app/news/shueisha-happy-plus-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/shueisha-happy-plus-2026/</guid><description>ファッション誌のブロガー管理・連絡用システムが不正アクセスを受け、登録者2,835人の個人情報などの漏洩を公表しました。氏名、連絡先、プロフィールやSNS関連情報などが含まれ、対象項目は個人によって異なります。</description></item><item><title>医療ソフトウェア基盤への攻撃で個人情報の窃取を確認</title><link>https://cyber.allalarm.app/news/medyc-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/medyc-2026/</guid><description>ポーランドのQbusoftはMedyc基盤へのサイバー攻撃により、氏名、PESEL番号、住所、電話番号、メールアドレスへの不正アクセスと窃取が発生したと公表しました。</description></item><item><title>最大44万2,779人分の会員・退会者情報に漏洩の可能性</title><link>https://cyber.allalarm.app/news/ozmall-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/ozmall-2026/</guid><description>9月26日に海外からの大量の不正アクセスを検知。10月1日の第2報で、会員と一部退会者のメールアドレス、一部の氏名・都道府県までの住所が閲覧された可能性のある対象を最大44万2,779人分と更新しました。</description></item><item><title>約5万9,000件のメールアドレスが閲覧・取得された可能性</title><link>https://cyber.allalarm.app/news/metpo-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/metpo-2026/</guid><description>メールの送信不能により配信を停止している会員のメールアドレスを格納したサーバーへの不正アクセスを確認。約5万9,000件が閲覧または取得された可能性があります。</description></item><item><title>ランサムウェアで一部の営業システムに障害</title><link>https://cyber.allalarm.app/news/keio-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/keio-2026/</guid><description>グループのサーバーにランサムウェア攻撃を確認。一部グループ会社の営業システムに支障が生じ、ネットワーク遮断などの対応を実施しました。</description></item><item><title>アプリへの不正アクセス、会員41人の情報に閲覧のおそれ</title><link>https://cyber.allalarm.app/news/nippon-rentacar-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/nippon-rentacar-2026/</guid><description>アプリのシステムに第三者による不正アクセスが発生し、会員41人の氏名・電話番号・メールアドレス・ログインID・利用履歴・予約情報が閲覧されたおそれがあります。</description></item><item><title>ユーザー関連データ約2,362万件と画像メタデータが流出</title><link>https://cyber.allalarm.app/news/gyazo-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/gyazo-2026/</guid><description>画像共有サービス「Gyazo」からユーザーに関するデータ約2,362万件が流出。メールアドレスを登録したユーザーのデータは約562万件で、残りの約1,801万件は匿名ユーザーのデータです。</description></item><item><title>予約者情報153万6,322件が影響対象、詳細調査中</title><link>https://cyber.allalarm.app/news/fines-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/fines-2026/</guid><description>9月22日にシステムの異常を検知し、第三者による不正アクセスを確認。影響対象として予約者の氏名・電話番号・メールアドレス・予約店舗・メニュー・日時など153万6,322件を公表しました。</description></item><item><title>事務部門のNASでファイル暗号化、ランサムウェア被害を公表</title><link>https://cyber.allalarm.app/news/saga-university-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/saga-university-2026/</guid><description>事務情報システムのNAS内でファイルの暗号化を確認し、ランサムウェア被害を公表しました。NASをネットワークから隔離し、事務用端末の利用停止を周知。感染経路と影響範囲を調査しています。</description></item><item><title>警察の非緊急系システムが障害、職員情報への影響を調査</title><link>https://cyber.allalarm.app/news/dyfed-powys-police-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/dyfed-powys-police-2026/</guid><description>サイバー事案により一部の非緊急系システムが停止し、オンライン・メールでの連絡が一時利用できなくなりました。9月25日の公式発表では連絡機能は復旧済みで、緊急対応と電話サービスに影響はありません。</description></item><item><title>国際郵便の調査請求Web受付、不正アクセスの可能性で停止</title><link>https://cyber.allalarm.app/news/japanpost-web-inquiry-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/japanpost-web-inquiry-2026/</guid><description>日本郵便は9月25日15時ごろ、国際郵便物の調査請求Web受付サービスのサーバーに外部から不正アクセスされた可能性が発覚したと公表し、受付を一時停止しました。</description></item><item><title>電話番号偽装による侵害、機密情報へのアクセス・取得の可能性</title><link>https://cyber.allalarm.app/news/astrana-health-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/astrana-health-2026/</guid><description>社員になりすまし会社の代表電話番号を偽装する攻撃があり、システム内の不正な活動を検知。サーバー上の非公開・機密情報が無許可でアクセスまたは取得されたと同社は考えているとSECに報告しました。</description></item><item><title>医療機器メーカーの製造・出荷に影響、9月に復旧</title><link>https://cyber.allalarm.app/news/boston-scientific-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/boston-scientific-2026/</guid><description>8月25日に検知したサイバー攻撃で製造・出荷などに影響し、9月9日に業務復旧を発表。調査では、外部向けネットワーク機器から社内IT環境の一部への侵入を確認しました。</description></item><item><title>連携アプリの認証情報を奪われ、EC店舗へ侵入</title><link>https://cyber.allalarm.app/news/bigcommerce-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/bigcommerce-2026/</guid><description>外部アプリ「Ribon」の認証情報が侵害され、連携先のEC店舗へ侵入。Master of Maltでは、顧客の氏名・メールアドレス・電話番号・住所へのアクセスを確認しました。</description></item><item><title>約60万件の在籍データが不正アクセスの対象に</title><link>https://cyber.allalarm.app/news/lmu-munich-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/lmu-munich-2026/</guid><description>入学・在籍管理システムへの不正アクセスを確認し、データが取得された可能性を公表。9月28日の調査更新では、現役・元学生の約50年分、約60万件のデータが対象と説明しました。</description></item><item><title>配送先・取引先・従業員等の個人情報漏洩を確認</title><link>https://cyber.allalarm.app/news/nichirei-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/nichirei-2026/</guid><description>7月に公表したサイバー攻撃の調査で、配送先顧客3,308件、取引先役職員6,849件、従業員・家族・求職者43,709件の個人情報漏洩を確認しました。</description></item><item><title>海外向けサイト侵害、最大15人の個人情報に流出の可能性</title><link>https://cyber.allalarm.app/news/montbell-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/montbell-2026/</guid><description>海外向けサイトの登録ユーザー情報が8月9日から10日に第三者に取得された可能性があります。対象は最大15人で、1人の氏名・住所・電話番号、14人の氏名・電話番号が含まれます。</description></item><item><title>タンカーの船内ネットワーク侵害、米沿岸警備隊とFBIが調査</title><link>https://cyber.allalarm.app/news/vl-prosperity-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/vl-prosperity-2026/</guid><description>米沿岸警備隊は船内ネットワーク侵害の兆候を受け、8月21日にFBIと専門チームを派遣したとThe Recordに説明。CBS Newsも独自取材で悪意あるサイバー活動の発見を報じ、対象船をVL Prosperityと伝えました。</description></item><item><title>決済画面への不正プログラム設置でカード情報流出の可能性</title><link>https://cyber.allalarm.app/news/photogoods-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/photogoods-2026/</guid><description>脆弱性とファイルアップロード機能を悪用した不正アクセスを確認。氏名・連絡先・変換保存されたパスワード関連情報と、決済画面へ入力されたカード番号・有効期限・セキュリティコードが漏洩した可能性を公表しました。</description></item><item><title>約771万件の顧客情報の持ち出しを確認</title><link>https://cyber.allalarm.app/news/murauchi-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/murauchi-2026/</guid><description>7月に公表した不正アクセスの調査が完了し、771万6,811件の個人情報漏洩が明らかになりました。氏名・住所・電話番号などが対象です。</description></item><item><title>観光列車の予約システム侵害、1,409人の個人情報に漏洩のおそれ</title><link>https://cyber.allalarm.app/news/ainokaze-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/ainokaze-2026/</guid><description>9月2日から8日まで複数回の不正アクセスを確認。予約の不正キャンセル等が発生し、利用者・予約者1,409人の氏名・住所・電話番号・メールアドレスが漏洩したおそれを公表しました。</description></item><item><title>分析ツールの脆弱性から約44万アカウントの顧客情報を取得される</title><link>https://cyber.allalarm.app/news/lean-body-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/lean-body-2026/</guid><description>社内分析ツールMetabaseの脆弱性を悪用した不正アクセスで、顧客情報の取得を確認しました。退会者を含む約44万アカウントが対象で、メールアドレスやサービスに登録した情報等が含まれます。</description></item><item><title>通販の通話音声データ・顧客管理情報が不正取得された可能性</title><link>https://cyber.allalarm.app/news/rohto-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/rohto-2026/</guid><description>通信販売のお客様対応システムに保存された通話音声データと付随情報、および顧客管理システムの情報が、第三者に不正取得された可能性があると発表しました。影響範囲と件数を調査しています。</description></item><item><title>盗まれたAPIキーでCDNを操作、埋め込みスクリプトにClickFixを注入</title><link>https://cyber.allalarm.app/news/brevo-clickfix-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/brevo-clickfix-2026/</guid><description>侵害されたCloudflare APIキーでWorkerを設置され、Brevoのサイトや顧客サイトに埋め込む3種類のJavaScriptに悪性スクリプトが注入されました。偽の認証画面を表示し、訪問者にコマンド実行を促すClickFix攻撃です。</description></item><item><title>教員5人のメールアカウントを侵害、1,333件の不審メール送信</title><link>https://cyber.allalarm.app/news/nihon-university-email-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/nihon-university-email-2026/</guid><description>第三者が教員5人のアカウントへ不正アクセスし、1,333件の不審メールを送信。一部アカウントで内部データへのアクセス痕跡を確認しました。</description></item><item><title>外部公開システム経由で一部顧客の個人情報を取得される</title><link>https://cyber.allalarm.app/news/centerpoint-energy-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/centerpoint-energy-2026/</guid><description>SEC提出書類で、権限のない第三者が外部公開システムの一つを通じて一部顧客の個人情報を取得したと公表しました。外部専門家と対象顧客・情報の範囲を調査しています。</description></item><item><title>VPN経由の侵入で、職員・業務関係者の情報が対象に</title><link>https://cyber.allalarm.app/news/gss-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/gss-2026/</guid><description>政府の共通業務基盤「ガバメントソリューションサービス」で、氏名・メールアドレス・電話番号・住所など約24.6万件が漏洩した可能性。VPNの脆弱性を利用した侵入を確認しました。</description></item><item><title>ランサムウェア被害、流出の可能性がある情報のネット掲載を確認</title><link>https://cyber.allalarm.app/news/rext-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/rext-2026/</guid><description>一部社内ネットワークシステムへのランサムウェアによる不正アクセス被害について、第4報で、流出した可能性のある情報の一部がインターネット上に掲載されていることを確認したと発表しました。</description></item><item><title>不正アクセスで133人の抽選結果を改ざん</title><link>https://cyber.allalarm.app/news/mogily-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/mogily-2026/</guid><description>9月9日から10日に管理システムが不正アクセスを受け、1社の顧客133人の当落ステータスが当選から落選に書き換えられました。対象者のステータスは復旧済みと説明しています。</description></item><item><title>施設サイトへの侵入、最終調査で情報流出・改ざんなしを確認</title><link>https://cyber.allalarm.app/news/kbic-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/kbic-2026/</guid><description>指定管理者が運用するWebサイトへの不正アクセスを9月4日に発見し、一時閉鎖しました。10月6日の最終報で、詳細調査によりサイト改ざんと個人情報等の流出はなかったと発表しました。</description></item><item><title>会員情報 約136万アカウントに影響の可能性</title><link>https://cyber.allalarm.app/news/sakura-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/sakura-2026/</guid><description>レンタルサーバーの一部環境と販売管理システムに不正アクセス。136万563アカウントに関する保存情報が、第三者に閲覧・取得された可能性があると発表しました。一部サービスの初期パスワードも対象に含まれます。</description></item><item><title>SSOのアクセス範囲不備で138アカウントに侵入、43から連絡先を持ち出し</title><link>https://cyber.allalarm.app/news/brevo-sso-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/brevo-sso-2026/</guid><description>SAML SSOの組織間アクセス制御の不備により、攻撃者が138のBrevo顧客アカウントへアクセスしました。43アカウントで連絡先のエクスポート、6アカウントでフィッシングメール送信を確認しています。</description></item><item><title>認証情報の不正利用で個人情報26,489件に漏えいの可能性</title><link>https://cyber.allalarm.app/news/fusodentsu-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/fusodentsu-2026/</guid><description>第三者による認証情報の不正利用で共有フォルダが侵害され、取引先の顧客・担当者に関する氏名、住所、電話番号26,489件が漏えいした可能性があると発表しました。</description></item><item><title>AIが侵入から盗んだデータの処理まで使われる実例を報告</title><link>https://cyber.allalarm.app/news/ai-0/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/ai-0/</guid><description>Anthropicが、AIを使う攻撃者の偵察・侵入・データ処理を報告。観測した悪用活動に関する調査です。</description></item><item><title>約411万人の個人・健康情報に影響</title><link>https://cyber.allalarm.app/news/adapthealth-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/adapthealth-2026/</guid><description>在宅医療サービス企業のシステムが6月5日に不正アクセスを受け、患者情報の持ち出しが確認されました。9月の報道で、米保健福祉省への届出における影響人数が411万5,802人と判明しました。</description></item><item><title>ランサムウェアで社内サーバー暗号化、従業員情報の漏洩を否定できず</title><link>https://cyber.allalarm.app/news/washington-hotel-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/washington-hotel-2026/</guid><description>9月7日の最終報で、外部接続機器経由の不正アクセスによる一部サーバーの暗号化を確認。情報窃取の明確な痕跡は確認されていませんが、従業員情報が保存されていたサーバーが対象となりました。</description></item><item><title>中央ITシステムが暗号化、顧客情報への影響を調査</title><link>https://cyber.allalarm.app/news/stadtwerke-landsberg-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/stadtwerke-landsberg-2026/</guid><description>ドイツの自治体公益企業がサイバー攻撃を受け、中央ITシステムが暗号化されました。電話・メールの連絡に制約が生じ、顧客の氏名、住所、電話番号、メールアドレス、銀行口座情報へのアクセスや流出を否定できないと説明しています。</description></item><item><title>豪州・NZの学生・保護者・職員107万9,819人の情報を取得</title><link>https://cyber.allalarm.app/news/mathspace-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/mathspace-2026/</guid><description>内部レポート用Metabaseの脆弱性を悪用され、豪州とニュージーランドの学生・保護者・学校職員等107万9,819人の情報がダウンロードされました。氏名、メールアドレス、ユーザーIDやアカウント関連情報が対象です。</description></item><item><title>教育サイトへの侵入で採用応募者・管理者の情報に閲覧のおそれ</title><link>https://cyber.allalarm.app/news/up-education-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/up-education-2026/</guid><description>プラグインの脆弱性を悪用した不正アクセスで、サーバー内に不正プログラムが設置されました。講師採用応募者10人とサイト管理者の従業員3人の個人情報が、第三者に閲覧された可能性があります。</description></item><item><title>ギフトの不正交換がシステム侵害に起因、対策後にサービス再開</title><link>https://cyber.allalarm.app/news/anatc-egift-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/anatc-egift-2026/</guid><description>8月11日から12日の不正アクセスで契約企業担当者の情報が閲覧された可能性があり、ギフトの不正交換も発生。9月4日の第2報で不正交換が同じ侵害に起因すると確認し、原因特定・修正後にサービスを再開しました。</description></item><item><title>患者・従業員情報への不正アクセス、約281万人に影響</title><link>https://cyber.allalarm.app/news/baylor-genetics-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/baylor-genetics-2026/</guid><description>6月11日から17日にネットワークの一部と保存データへの不正アクセスがあったと説明しています。9月3日の報道で、米保健福祉省への届出人数は281万878人と伝えられました。</description></item><item><title>英3空港の顧客情報取得、9月続報でネット公開を報道</title><link>https://cyber.allalarm.app/news/manchester-airports-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/manchester-airports-2026/</guid><description>8月の侵害でマンチェスター・スタンステッド・イーストミッドランズ空港の予約・Wi-Fi登録に関する顧客データが取得されました。メールアドレス・電話番号・車両登録情報・郵便番号が対象で、9月3日の続報はネット公開を報じています。</description></item><item><title>ランサムウェアで主監視局の電子ファイルが暗号化</title><link>https://cyber.allalarm.app/news/tottori-radiation-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/tottori-radiation-2026/</guid><description>環境放射線モニタリングシステムの主サーバーがランサムウェア攻撃を受け、電子ファイルの暗号化とシステム停止が発生。通信経路を遮断し、原因を調査すると発表しました。</description></item><item><title>予約関連情報約500名分が誤設定で外部閲覧可能に</title><link>https://cyber.allalarm.app/news/seibu-52seki-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/seibu-52seki-2026/</guid><description>スタッフ間の情報共有機能の誤設定により、個人情報を含む符号化された予約関連情報が外部から閲覧できる状態に。西武鉄道は約500名分の情報漏えいを公表しました。</description></item><item><title>患者954万683人の情報に影響した可能性を9月報道で確認</title><link>https://cyber.allalarm.app/news/aesto-health-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/aesto-health-2026/</guid><description>AWS基盤の一部が2025年12月2日から18日に侵害され、患者の氏名・生年月日・医療情報等が閲覧または取得された可能性があります。9月1日の報道で、米保健福祉省への届出の影響人数が954万683人と伝えられました。</description></item><item><title>外部アプリケーションへの不正アクセスとデータ持ち出しを確認</title><link>https://cyber.allalarm.app/news/mckesson-2026/</link><guid isPermaLink="true">https://cyber.allalarm.app/news/mckesson-2026/</guid><description>McKessonは9月21日の続報で、外部アプリケーションへの不正アクセスと情報の持ち出しを確認。Oncology &amp; Multispecialty部門の一部顧客と、Medical-Surgical部門の主に業務連絡先・注文データが対象と説明しました。</description></item></channel></rss>