IT & Information security Journal

  1. UNITIS
  2. 脅威とサイバー攻撃
  3. 2026年5月 セキュリティインシデントニュースまとめ

Monthly Incident Report 第6回

2026年5月 セキュリティインシデントニュースまとめ

2026年5月に公表された主なセキュリティインシデントについて、企業の発信内容をもとに紹介します。

2026年5月に公表された主なセキュリティインシデント

株式会社マネーフォワード(対象:GitHub)

同社がソフトウェア開発およびシステム管理に利用している「GitHub」の認証情報が漏洩し、それを用いた第三者による不正なアクセスが発生、「GitHub」内の「リポジトリ」がコピーされたことが判明しました。これにより、ソースコードおよび、リポジトリに含まれていたファイル内に記載されていた個人情報の一部が流出した可能性があることが確認されています。(2026年5月1日公表)

株式会社イースト(対象:社内ネットワーク)

2026年4月24日、同社の社内ネットワークに対する第三者による不正アクセスが確認されました。(2026年5月7日公表)

株式会社近鉄エクスプレス(対象:海外子会社サーバ)

2026年5月15日未明、同社グループのKWE-Kintetsu World Express (S) Pte Ltd.において、一部サーバーに異常が検知され、不正アクセスが確認されました。(2026年5月17日公表)

日本・アルカディア・ネットワーク株式会社(対象:顧客サーバ)

2026年5月1日 午後9時頃、同社が管理・運用を行っている一部の顧客サーバー環境において、第三者による不正アクセスの痕跡および不審なファイルの設置が確認されました。(2026年5月12日公表)

CSアカウンティング株式会社(対象:社内サーバ)

2026年5月5日 1時9分頃、同社が契約する振る舞い型検知システム(EDR)がサーバーの一部で不審な動作を検知し、第三者による不正アクセスがあったことが判明しました。(2026年5月15日公表)

象印マホービン株式会社(対象:海外子会社サーバ)

2026年4月13日、同社の台湾の連結子会社である台象股份有限公司において、第三者によるサイバー攻撃を起点としたシステム障害が発生しました。外部の専門家の支援のもと調査が進められ、同子会社が管理する一部の個人情報および機密情報が外部へ流出した可能性があることが判明しました。(2026年5月15日公表)

CKCネットワーク株式会社(対象:新規お問い合わせ情報管理システム)

2026年5月2日、同社および株式会社学参が共同で運用する「新規お問い合わせ情報管理システム」において、第三者からのランサムウェア攻撃を受けたことが判明しました。(2026年5月15日公表)

ポラリス・ホールディングス株式会社(対象:外部宿泊予約サービス「Booking.com」)

2026年5月23日、同社が利用する外部宿泊予約サービス「Booking.com」のグループアカウントにおいて異常が検知されました。 その後の調査により、第三者による不正アクセスが行われ、同社グループが運営する複数のホテルにおいて、売上金受領口座情報が第三者口座に不正に改ざんされていたことが判明しました。
このうち、1ホテルにおいては、当該改ざんにより本来同社が受領すべき売掛金の一部が不正な口座に振り込まれ、公表時点で約9百万円の損失が発生しています。(2026年5月28日公表)

アソビュー株式会社(対象:アクティビティ事業者向け予約管理システム)

2026年5月20日、同社が提供するアクティビティ事業者向け予約管理システム「satsuki」に対し、外部からの不審なアクセスが検知され、調査の結果、サイバー攻撃による不正アクセスであると判明しました。(2026年5月28日公表)

有限会社山田ボデー工業所(対象:社内サーバ)

2026年5月19日、同社のメールシステムを構築するサーバーに対する、外部の第三者による不正アクセスが確認されました。(2026年5月27日公表)

アイサンテクノロジー株式会社(対象:コーポレートサイト)

2026年5月6日、同社コーポレートサイトが外部からの不正アクセスを受け、本来とは異なる不適切なウェブページへ誘導される事象が発生しました。(2026年5月15日公表)

株式会社オリエンタルダイヤモンド(対象:社内サーバ)

2026年5月4日、同社が管理するサーバーにおいて、第三者によるランサムウェアを用いたサイバー攻撃により、システム上のデータが暗号化される被害が発生しました。また、これに伴い、同社が保有する個人情報が外部に流出した可能性があることが判明しました。(2026年5月12日公表)

株式会社ソディック(対象:社内サーバ)

2026年5月15日、同社サーバーに対する第三者による不正アクセスが検知され、調査の結果、同社サーバーへの侵入の形跡が確認されました。(2026年5月21日公表)

東京鋪装工業株式会社(対象:社内システム)

2026年4月2日、同社のシステム内にランサムウェアによるものと思われるアクセス制限が確認され、調査の結果、顧客、取引先、および従業員の情報が外部に流出した可能性があることが判明しました。(2026年5月12日公表)

株式会社日本資産総研(対象:社内システム)

同社のシステムに対して、外部からのランサムウェアによる不正アクセスが行われ、システム内のファイルが暗号化される被害が発生しました。(2026年5月14日公表)

株式会社石川コンピュータ・センター(対象:メールサーバ)

2026年5月14日、同社の添付ファイル分離メールサーバに対し、第三者によるサイバー攻撃(不正アクセス)が行われ、当該サーバに保存されていた顧客への送信メール情報が外部に漏洩した可能性があることが判明しました。(2026年5月19日公表)

TMIプライバシー&セキュリティコンサルティング株式会社ロゴ

(協力:TMIプライバシー&セキュリティコンサルティング株式会社)

関連記事

この記事は会員限定です。
登録すると続きをお読みいただけます。

UNITIS 利用規約に同意のうえ

このサイトはreCAPTCHAによって保護されており、
Googleの プライバシーポリシー利用規約 が適用されます。

UNITISは、IT・セキュリティ担当者へ、実務家・専門家による解説や他社事例等を伝えるメディアです。セキュリティ・法律の専門家による実務解説や分析、第一線の実務家による事例・ノウハウをお届けします。

あわせて読みたい

この記事をシェアする

TOP