【2026年8月】注目のインシデントニュース|不正アクセス5選

サイバーセキュリティラボでは、サイバーセキュリティに関する事件や事故のニュースを日々取り上げています。2026年8月も様々な種類のインシデントが発生しました。今月は不正アクセスのインシデント事例を5つピックアップしてまとめています。
※ 本記事の内容は各社・各団体の発表当時の情報です。
※ 本記事はサイバーセキュリティに関する啓発や考察を目的としています。特定の企業・団体を批判する意図は一切ありません。
株式会社講談社
- フィッシングメール内の偽画面に認証情報を入力したことで社用メールへ不正アクセスされ、最大3,812件の連絡先情報が流出
- 553件のメールアドレス宛てに、当該社員を装ったフィッシングメールを大量送信
- パスワード変更やセッション削除を行い、対象者への個別の通知および個人情報保護委員会への報告を完了
講談社は2026年8月3日、外部からの不正アクセスにより、社用メールから個人情報が流出したことを公表しました。同年7月27日、取引先を装ったフィッシングメール内のリンクを社員がクリックし、偽のログイン画面に認証情報を入力したことでメールアカウントに不正侵入されたものです。攻撃者は7月30日に保存されていた連絡先情報最大3,812件を窃取し、そのうち553件宛てに社員を装ったフィッシングメールを大量送信しました。同社は直ちにパスワード変更とセッション削除を行い、以降の不正アクセスは確認されていません。7月31日に対象者へメールで通知し、個人情報保護委員会への報告も完了しており、今後は再発防止に努めるとしています。

RIZAP株式会社(APORITO オンラインストア)
- 第三者が設置したとみられる不審な外部送信プログラムが発見され、個人情報およびクレジットカード情報が流出した可能性
- 2026年5月1日~8月5日までに同サイトで情報を入力した顧客で、氏名や連絡先に加えクレジットカード番号、有効期限、セキュリティコードも含む
- サイトを非公開化して対応し、個人情報保護委員会への報告と対象顧客へのメール通知を実施
- 専門調査会社とともに原因の調査を進めている
RIZAPグループ株式会社は2026年8月10日、子会社のRIZAP株式会社が運営する「APORITO オンラインストア」において、顧客の個人情報およびクレジットカード情報が外部へ流出した可能性があると公表しました。同年8月5日に不審な外部送信プログラムが発見されたことで判明し、同サイトを非公開にする措置を講じました。流出した可能性があるのは同年5月1日から8月5日までの間にサイトで注文・情報を入力した顧客の情報で、クレジットカード番号やセキュリティコード等が含まれます。同社は個人情報保護委員会への報告と対象者への通知を行い、専門の調査会社とともに詳しい原因や影響範囲の調査を進めています。




株式会社VOISING
- BIツールで不正アクセスが発生し、退会者や休眠利用者を含む最大約17万人分の顧客情報が不正ダウンロードされた可能性
- 流出した可能性があるのは氏名や連絡先、購買履歴等で、クレジットカード番号や口座情報、パスワードは対象システムに保存されていない
- システム停止やネットワーク遮断、安全対策を実施し、警察への通報および個人情報保護委員会への報告を完了
株式会社VOISINGは2026年8月18日、利用するBIツールへの不正アクセスにより顧客情報が漏えいしたことを公表しました。同年8月16日の一部時間帯にBIツール内のデータが不正ダウンロードされたもので、対象は「VOISING ID」などを利用した退会者や休眠者を含む最大約17万人に上ります。流出した可能性があるのは氏名、住所、電話番号、購買履歴等で、クレジットカード番号やパスワードは含まれていません。同社は翌17日までにシステム停止や安全対策を実施し、警察への通報と個人情報保護委員会への報告を完了しました。今後は外部専門機関と連携して調査を進める方針です。



楽天ブックスネットワーク株式会社
- 一部のPC端末が第三者による不正アクセスを受け、計3万5,773件の個人情報が漏えいした可能性
- 漏えいの可能性があるのは「楽天ブックス」の利用者3万3,333件や取引先、従業員等の情報で、クレジットカード情報は含まれない
- 端末の隔離と外部専門機関との調査を行い、個人情報保護委員会への報告および対象者への通知を実施
楽天ブックスネットワーク株式会社は2026年8月21日、一部のPC端末が第三者からの不正アクセスを受け、保存されていた個人情報が漏えいした可能性があると公表しました。同年4月5日に不正アクセスを検知し、対象となるPC端末の隔離と外部専門機関による調査を開始したものです。漏えいの可能性があるのは「楽天ブックス」の利用者3万3,333件、取引先担当者2,101件、従業員339件を含む計3万5,773件の氏名、住所、電話番号等で、クレジットカード情報は含まれていません。同社は個人情報保護委員会への報告と対象者へのメール通知を実施しており、今後はセキュリティ対策の強化を進める方針です。

環境機器株式会社(虫退治ドットコム)
- 脆弱性により管理者権限が不正取得され、通販サイトの決済ページに不正プログラムが設置された
- 2026年8月11日~18日にサイトを利用した顧客15名で、氏名や連絡先に加え、うち6名はクレジットカード情報も含まれる
- 不正プログラムの除去と脆弱性対策を完了
- 対象者への個別連絡や関係機関への報告を実施
環境機器株式会社は2026年8月22日、同社が運営する通販サイト「虫退治ドットコム」が第三者による不正アクセスを受け、顧客15名分の個人情報が漏えいした可能性があると公表しました。関連プラグインの脆弱性により管理者権限が取得され、決済ページに不正プログラムが設置されていたことが判明したものです。不正プログラムの稼働期間は同年8月11日から18日までで、漏えいの可能性があるのは氏名、住所、電話番号等であり、うち6名はクレジットカード情報も含まれます。同社は対策を完了しており、対象顧客への個別連絡や関係機関への報告を進めています。

執筆者

