2026年5月に公表された主なセキュリティインシデント
株式会社マネーフォワード(対象:GitHub)
同社がソフトウェア開発およびシステム管理に利用している「GitHub」の認証情報が漏洩し、それを用いた第三者による不正なアクセスが発生、「GitHub」内の「リポジトリ」がコピーされたことが判明しました。これにより、ソースコードおよび、リポジトリに含まれていたファイル内に記載されていた個人情報の一部が流出した可能性があることが確認されています。(2026年5月1日公表)
株式会社イースト(対象:社内ネットワーク)
2026年4月24日、同社の社内ネットワークに対する第三者による不正アクセスが確認されました。(2026年5月7日公表)
株式会社近鉄エクスプレス(対象:海外子会社サーバ)
2026年5月15日未明、同社グループのKWE-Kintetsu World Express (S) Pte Ltd.において、一部サーバーに異常が検知され、不正アクセスが確認されました。(2026年5月17日公表)
日本・アルカディア・ネットワーク株式会社(対象:顧客サーバ)
2026年5月1日 午後9時頃、同社が管理・運用を行っている一部の顧客サーバー環境において、第三者による不正アクセスの痕跡および不審なファイルの設置が確認されました。(2026年5月12日公表)
CSアカウンティング株式会社(対象:社内サーバ)
2026年5月5日 1時9分頃、同社が契約する振る舞い型検知システム(EDR)がサーバーの一部で不審な動作を検知し、第三者による不正アクセスがあったことが判明しました。(2026年5月15日公表)
象印マホービン株式会社(対象:海外子会社サーバ)
2026年4月13日、同社の台湾の連結子会社である台象股份有限公司において、第三者によるサイバー攻撃を起点としたシステム障害が発生しました。外部の専門家の支援のもと調査が進められ、同子会社が管理する一部の個人情報および機密情報が外部へ流出した可能性があることが判明しました。(2026年5月15日公表)
CKCネットワーク株式会社(対象:新規お問い合わせ情報管理システム)
2026年5月2日、同社および株式会社学参が共同で運用する「新規お問い合わせ情報管理システム」において、第三者からのランサムウェア攻撃を受けたことが判明しました。(2026年5月15日公表)
ポラリス・ホールディングス株式会社(対象:外部宿泊予約サービス「Booking.com」)
2026年5月23日、同社が利用する外部宿泊予約サービス「Booking.com」のグループアカウントにおいて異常が検知されました。 その後の調査により、第三者による不正アクセスが行われ、同社グループが運営する複数のホテルにおいて、売上金受領口座情報が第三者口座に不正に改ざんされていたことが判明しました。
このうち、1ホテルにおいては、当該改ざんにより本来同社が受領すべき売掛金の一部が不正な口座に振り込まれ、公表時点で約9百万円の損失が発生しています。(2026年5月28日公表)
アソビュー株式会社(対象:アクティビティ事業者向け予約管理システム)
2026年5月20日、同社が提供するアクティビティ事業者向け予約管理システム「satsuki」に対し、外部からの不審なアクセスが検知され、調査の結果、サイバー攻撃による不正アクセスであると判明しました。(2026年5月28日公表)
有限会社山田ボデー工業所(対象:社内サーバ)
2026年5月19日、同社のメールシステムを構築するサーバーに対する、外部の第三者による不正アクセスが確認されました。(2026年5月27日公表)
アイサンテクノロジー株式会社(対象:コーポレートサイト)
2026年5月6日、同社コーポレートサイトが外部からの不正アクセスを受け、本来とは異なる不適切なウェブページへ誘導される事象が発生しました。(2026年5月15日公表)
株式会社オリエンタルダイヤモンド(対象:社内サーバ)
2026年5月4日、同社が管理するサーバーにおいて、第三者によるランサムウェアを用いたサイバー攻撃により、システム上のデータが暗号化される被害が発生しました。また、これに伴い、同社が保有する個人情報が外部に流出した可能性があることが判明しました。(2026年5月12日公表)
株式会社ソディック(対象:社内サーバ)
2026年5月15日、同社サーバーに対する第三者による不正アクセスが検知され、調査の結果、同社サーバーへの侵入の形跡が確認されました。(2026年5月21日公表)
東京鋪装工業株式会社(対象:社内システム)
2026年4月2日、同社のシステム内にランサムウェアによるものと思われるアクセス制限が確認され、調査の結果、顧客、取引先、および従業員の情報が外部に流出した可能性があることが判明しました。(2026年5月12日公表)
株式会社日本資産総研(対象:社内システム)
同社のシステムに対して、外部からのランサムウェアによる不正アクセスが行われ、システム内のファイルが暗号化される被害が発生しました。(2026年5月14日公表)
株式会社石川コンピュータ・センター(対象:メールサーバ)
2026年5月14日、同社の添付ファイル分離メールサーバに対し、第三者によるサイバー攻撃(不正アクセス)が行われ、当該サーバに保存されていた顧客への送信メール情報が外部に漏洩した可能性があることが判明しました。(2026年5月19日公表)
(協力:TMIプライバシー&セキュリティコンサルティング株式会社)
関連記事
マネーフォワードのGitHubから個人情報漏洩 法的対応・補償・教訓を弁護士が解説
家計・資産管理アプリ「マネーフォワード ME」などを提供するマネーフォワードは5月1日、ソフトウェア開発やシステム管理で活用されるソースコード管理サービス「GitHub」への認証情報が漏洩したと発表しました。
それに伴い、第三者による不正アクセスが発生し、GitHub内でプログラムの設計図を格納する「リポジトリ」がコピーされたこと、ファイル内に記載していたソースコードや個人情報の一部が流出した可能性があることなどを伝えています。
企業のセキュリティ事案を専門として扱う、牛島総合法律事務所 影島 広泰弁護士に、本件の論点と企業が備えるべきリスク管理の要諦を聞きました。
辻伸弘氏が語る最新セキュリティ脅威と2026年の対策 侵入前提でも「防御を簡単に諦めない」
ランサムウェア攻撃をはじめ、サイバー攻撃の分業化が進み、攻撃者の裾野が広がるなか、企業に求められるセキュリティ対策も刻々と変化しています。近年の動向を踏まえて、企業は2026年にどのような対策に取り組むべきなのでしょうか。
2026年1月に講演した辻 伸弘氏は、2025年のランサムウェア攻撃の傾向を振り返ったうえで、実効的なバックアップのためのポイント、フィッシング攻撃の多様化による影響、そして情報窃取型のマルウェア「インフォスティーラー」の脅威と特徴について詳しく解説しました。
徳丸浩氏が注目する最新インシデントと対策実務 「サイバー攻撃対策の早見表」も紹介
AIの急速な進化により、サイバー攻撃はかつてないほど巧妙化・低コスト化しています。もはや従来の対策だけでは、いつどこから侵害を受けてもおかしくありません。
セキュリティ分野に長年携わる徳丸 浩氏は、「徳丸浩氏が注目する、実務影響が大きい2025年のインシデント」と題したオンラインセミナーにおいて、2025年に企業が直面したセキュリティインシデントを解説。セキュリティ担当者が実務に活かすべき教訓や、見直すべき対策などを語りました。
【単独取材】安野貴博氏に聞く、Mythosが企業にもたらす最大のセキュリティリスクと対策、近未来予測
2026年4月7日、米Anthropic社は、脆弱性の発見・悪用が可能な高い能力を持つAIモデル「Claude Mythos Preview(以下、Mythos)」を公表しました。Mythosの登場は、一般企業のセキュリティ対策にどのような影響を及ぼすのでしょうか。
チームみらい党首の安野貴博氏に、フロンティアAIがもたらすリスクの実態と、企業が取るべき対策、動向のスピード等について聞きました。
ビジネスメール詐欺(BEC)最新動向 1件で1億円超の被害も、「本人確認」で対策
企業の取引先やCEOなどになりすましたメールによって従業員をだまし、犯罪者の口座へ送金させる「ビジネスメール詐欺(BEC)」による被害が、国内企業でも発生しています。特に2025年末からはLINEを悪用した新たな手口も確認されており、従来の対策だけでは防ぎきれない局面を迎えています。
本記事では、最新の手口から実効性のある事前・事後対策まで、株式会社ラック 金融犯罪対策センター エバンジェリストの小森 美武氏が詳しく解説します。
心理学から紐解くソーシャルエンジニアリングの手口と対策 「なぜ人は騙されるのか」
フィッシングやビジネスメール詐欺(BEC)など、人間の心理や行動の隙を狙うサイバー攻撃である「ソーシャルエンジニアリング」による被害が深刻化しています。
本記事では、ソーシャルエンジニアリングのさまざまな手口に被害者が騙されてしまう背景と、攻撃者が用いる騙しのテクニックを紹介したうえで、心理を踏まえた対策について解説します。
