ランサムウェア攻撃を受けた「IDCFクラウド」を巡り、攻撃者を名乗る人物のメッセージが管理コンソールに表示されたとする画像が、10月7日からX上で拡散している。画像には、攻撃者によるものとみられる英語のメッセージや、被害規模を示す具体的な数字が記されている。ITmedia NEWSは、画像の内容について運営元のIDCフロンティアに聞いた。
NTTドコモは10月9日、同社の「dポイント」に関連する約1億1000万件の顧客情報がダークウェブ上で販売されているとするSNS上の投稿について、調査の結果、同様の事実は確認していないと発表した。
JR東日本は10月9日、列車予約サービス「えきねっと」と会員制サービス「大人の休日倶楽部」のにおいて、最大約206万件の利用者情報が漏えいした可能性があると発表した。7日にIDCフロンティアが公表した不正アクセスが原因で、メール配信用の外部サービスに保存していた利用者の情報が第三者に閲覧・取得された恐れがあるという。
旅行予約サイト「skyticket」(スカイチケット)を運営するアドベンチャー(東京都渋谷区)は10月9日、サーバ、業務管理システム、バス予約サービスの計3件で不正アクセスがあったと発表した。流出・閲覧の恐れがあるものを含め、公表された対象件数は単純合算で計約1467万件に上る。対象には返金先の口座情報やバス予約情報も含まれる。
不正アクセスによる個人情報の漏えいが、9月前後から国内で相次いでいる。被害の拡大を受け、サイバー攻撃への対応支援などを行うJPCERTコーディネーションセンター(JPCERT/CC)は10月8日、注意喚起を公表した。技術情報の共有不足を指摘した上で、普段から発生するランサムウェア攻撃などとは別に、特に増加している恐れのある複数の攻撃類型を紹介している。
ソフトバンク子会社のIDCフロンティアは10月7日、法人向けクラウドサービス「IDCFクラウド」で起きている障害について、第三者によるランサムウェア攻撃が原因だったと明かし、影響範囲は495の企業・自治体に及ぶと発表した。これを受け、同日朝から利用企業によるサービス停止や一部機能の不具合の公表が相次いでいる。
富山県立大学は10月7日、学生1人が利用する「Microsoft 365」のアカウントに不正アクセスがあり、同アカウントから計1092件の迷惑メールが送信されたと発表した。
ソフトバンク子会社のIDCフロンティア(東京都千代田区)が提供する法人向けクラウドサービス「IDCFクラウド」の障害が、ランサムウェア攻撃によるものだったことが10月7日、ITmedia NEWSの取材で分かった。同社は同日、福島県白河市にある「東日本第1リージョン」が不正アクセスを受け、システムに障害が発生していると発表していた。
法人向けクラウド事業を手掛けるソフトバンク子会社のIDCフロンティア(東京都千代田)は10月7日、パブリッククラウド「IDCFクラウド」の一部システムが第三者から不正アクセスを受け、サービスの一部で障害が発生していると発表した。福島県白河市のデータセンターにある「東日本第1リージョン」が影響を受けているという。
画像・動画制作ソフト「ArtCraft」の開発チームが10月上旬、無料ソフト集「Crafting Apps」をGitHubで公開した。画像・動画編集やPDF操作などに対応する7つのアプリの初版で、Xなどでは「Adobe製品の代替になるのでは」と期待する声が上がっている。
シチズン時計は10月6日、問い合わせ受付業務の委託先に不正アクセスがあり、約10万人分の個人情報が漏えいした可能性があると発表した。対象は、同社の腕時計ブランド「シチズン」「ブローバ」「フレデリック・コンスタント」の各Webサイトに設置したフォームで受け付けた問い合わせ情報。自社システムへの不正アクセスは確認していないとしている。
楽天モバイルは10月6日、同社が提供するクラウドストレージサービス「楽天ドライブ」の一部システムに不正アクセスがあったと発表した。利用者が保存した写真や文書などのデータのほか、アカウント名や暗号化されたパスワードなども第三者に取得・閲覧されたという。
歯のホワイトニングサービスなどを展開するホワイトエッセンス(東京都渋谷区)は10月5日、8月に公表した予約サイトと基幹システムへの不正アクセスにより、約105万アカウント分の個人情報が漏えいしたと発表した。対象には利用者のほか、加盟院の関係者や本部社員なども含まれる。
大和証券は10月5日、問い合わせ管理などに利用する外部サービスの提供元が不正アクセスを受けた影響で、約22万件の情報が漏えいした可能性があると発表した。顧客約11万人の氏名、メールアドレス、口座番号に加え、個人を特定できない問い合わせ情報などが含まれるという。
オンラインゲームの開発・運営を手掛けるサミーネットワークス(東京都品川区)は10月2日、同社が運営するパチンコ・パチスロ店向け入場抽選アプリ「777CON-PASS」で第三者による不正アクセスがあり、利用者の個人情報が流出した可能性があると発表した。位置情報から生成した行動エリアやプロフィール写真などが対象に含まれる。対象件数は調査中という。
ヤマト運輸は10月2日、9月29日に公表した「クロネコ代金後払いサービス」への不正アクセスについて、一部の利用者や加盟店の情報、担当社員の氏名が漏えいした可能性があると発表した。
デジタル庁は10月2日、「Androidのマイナンバーカード」の提供を20日に始める予定だと発表した。既存の「Androidスマホ用電子証明書搭載サービス」を刷新するもので、Android端末でも実物のカードを提示せずに、スマートフォンで対面の本人確認や年齢確認などを受けられるようになる。
英字日刊紙「The Japan Times」を発行するジャパンタイムズ(東京都千代田区)は10月2日、グループ会社が管理するサーバの一部に不正アクセスがあったと発表した。
大阪公立大学は10月2日、基盤システムに大規模な障害が発生したため、全キャンパスで同日の授業を終日休講にすると発表した。履修登録や教材の閲覧に使うシステムのほか、公式アプリや教職員向けのシステムなど、学内の幅広いサービスに影響が出ている。
チケットプラス(東京都渋谷区)は10月1日、電子チケットサービス「チケプラ」で、一部ユーザーの個人情報が別のユーザーに表示される不具合があったと発表した。最大107人の情報が他の利用者の画面に表示された可能性があるという。
信用情報機関の日本信用情報機構(JICC)は10月1日、免許証などの悪用を防ぐ「本人申告コメント」と、自分の信用情報を確認する「本人開示」について、申し込み集中を受けてスマートフォンアプリからの受付を一時休止していると発表した。9月28日にパーク24が公表したカーシェアサービス「タイムズカー」の情報漏えいが影響したものとみられる。
中古アニメグッズの買取・販売を手掛けるらしんばん(東京都豊島区)は10月1日、同社が運営するサービスに第三者による不正アクセスがあり、利用者の個人情報が外部に漏えいした可能性があると発表した。
国土交通省は9月30日、新たに生産する自動車に対し、運転者の眠気や脇見を検知して警報する装置(ドライバーモニタリングシステム)の搭載を義務付けると発表した。新型車は2031年9月から、既存モデルを引き続き生産する「継続生産車」は33年9月から対象となる。
福利厚生サービスを手掛けるベネフィット・ワンは9月30日、企業・団体の担当者向けサービス「ベネワン・プラットフォーム」で個人情報が漏えいしたと発表した。対象は2322企業・団体の1万3460人。担当者がアンケート結果をダウンロードする際、本来アクセスできない他社などの従業員情報が表示される状態になっていたという。
LINEアプリ内の動画プラットフォーム「LINE VOOM」が9月30日、サービス終了日を迎えた。運営するLINEヤフーによると、終了時刻は同日午前11時ごろ。終了作業は順次進めるため、利用できなくなるタイミングはアカウントによって異なるとしている。
集英社は9月28日、同社のファッション誌メディアで活動するブロガーの情報管理・連絡用システム「HAPPY PLUS COMMUNITY」に不正アクセスがあったと発表した。ブロガー2835人分の個人情報のほか、同システムから送信したメールの情報や取引先情報も漏えいしたという。
NTTドコモは9月30日、同社サービスの料金支払いが遅れた利用者に請求する「期日後料金回収事務手数料」を新設すると発表した。手数料は385円で、2027年2月請求分から適用する。
プリペイドカード「QUOカード」を発行するクオカード(東京都中央区)は9月29日、同社のLINE公式アカウントのキャンペーンシステムに第三者による不正アクセスがあったと発表した。一部の利用者のLINE表示名とキャンペーン当選情報が、第三者に閲覧されたか、流出した可能性があるという。
さくらインターネットは9月29日、ドメインを取得・管理するサービス「さくらのドメイン」で提供する「.site」「.work」「.xyz」の料金を2027年2月から引き上げると発表した。レジストリなど上位組織が提示するドメイン価格の上昇を受けた措置という。
ヤマト運輸は9月29日、「クロネコ代金後払いサービス」が第三者による不正アクセスを受け、サービスを停止していると発表した。同サービスを巡っては、28日夜から複数の通販サイトで、システム障害により後払い決済が利用できなくなっていると案内されていた。
テーマパークなどを運営するLEGOLAND Japan(愛知県名古屋市)は9月25日、レゴランド・ジャパン・ホテルの公式予約サイトで利用する外部のオンライン予約プラットフォームに不正アクセスがあったと発表した。予約1557件分の氏名、メールアドレス、電話番号が漏えいした可能性があるという。
米SpaceXは9月28日(現地時間)、大型ロケット「Starship」の14回目の飛行を実施し、宇宙船が初めて地球周回軌道に到達したと発表した。衛星インターネット「Starlink」向けの次世代通信衛星26基を軌道に投入し、全基との通信を確認したという。
北海道を中心にコンビニエンスストアを展開するセイコーマートは9月29日、会員制サービス「セイコーマートクラブ」の情報を保有するサーバに不正アクセスを受け、情報が漏えいした可能性があると発表した。スマートフォン向け「セイコーマートアプリ」のサーバを経由した攻撃だったといい、セイコーマートクラブ会員のアカウント約57万件が影響を受けた。
米Microsoftは9月24日(現地時間)、表計算ソフト「Excel」で、1つのセルに複数のデータを入力し、それぞれを絞り込みや計算に使える新機能「Lists」を発表した。Windows版とMac版の一部ユーザー向けに、プレビュー版として順次提供する。同社は、40年続いた「1セルに1つの値」という仕組みを変える機能とうたう。
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は9月25日(現地時間)、米Microsoftの「SharePoint Server」の脆弱性が実際のサイバー攻撃で悪用されているとして、「既知の悪用脆弱性(KEV)」リストに追加した。悪用されると、攻撃者がサーバー上で不正なプログラムを動かす恐れがある。
日本郵便とKDDIは9月28日、郵便局をドローンの発着拠点として活用する実証実験を、石川県珠洲市で始めた。珠洲郵便局の屋上にドローンの発着設備「ドローンポート」を設置し、平時の通学路の見守りや、災害時の被災状況・住民の安否確認などに活用する。実証は10月4日まで。
落とし物管理サービスを手掛けるfind(東京都港区)は9月24日、紛失物が警察や対応施設に届くと所有者に通知するシール「find return」を発表した。シールとfindの落とし物管理サービスを組み合わせた商品で、貼り付けた物が拾得物として対応施設に届くと、findから持ち主に通知する。10月1日から販売し、価格はシール5枚と「お守りカード」付きで1000円。
パナソニック オートモーティブシステムズ(神奈川県横浜市)は9月25日、市販向けカーナビゲーションと専用オプション品の生産を2027年3月までに終了すると発表した。同社は1993年から市販カーナビを展開しており、30年余りの歴史に幕を下ろす。背景として、スマートフォンのナビアプリの普及や、車載情報システムの高機能化・標準搭載の拡大を挙げている。
アジア航測は9月24日、台風25号による被害状況を捉えた航空写真約400枚を公開した。エアロトヨタと共同で同日に航空機から撮影したもので、神奈川県や千葉県・印旛沼周辺など、被災地の様子を上空から確認できる。
中国Tencentは9月24日、海外から中国を訪れる旅行者向けの決済アプリ「TenPayGo」をローンチした。同社のメッセージアプリ「WeChat」の決済サービス「Weixin Pay」の機能を利用したアプリで、Apple Payや国際ブランドのクレジットカード・デビットカード、対象の電子ウォレットを使って、中国国内のWeixin Pay加盟店で支払える。
スマートフォンゲーム「モンスターストライク」(モンスト)のキャラクター「ガブリエル」を模したAI音声で、MIXIのニュースリリース(報道発表)を紹介する──同社が予告したこんな企画に対し、Xで批判が相次いでいる。MIXIは9月24日、企画の実施を見合わせると発表し、「内容や形をあらためて検討する」とした。
小学館のWebメディア「サライ.jp」は9月18日、8月23日に配信した記事に掲載したイラストを巡り、著作権侵害があったとして謝罪した。制作を担当したフリーランスのイラストレーターが、岡山城に展示されている「豪姫」の肖像画を権利者に無断でChatGPT(米OpenAIが提供する生成AI)に読み込ませ、生成した画像を加工して納品していたという。
東急電鉄とパナソニック コネクトグループは9月16日、ワンマン運転の運転士がドアを閉める際の判断を支援する「乗務員支援ホーム監視AIシステム」を東横線に導入すると発表した。ホームのカメラ映像をAIで解析し、乗降客や介助が必要な利用者の検出結果を運転台のモニターに表示する。17日に綱島駅で運用を始め、代官山駅〜横浜駅の計20駅に順次導入する。
9月17日に開幕した「東京ゲームショウ2026」(千葉・幕張メッセ、9月17〜21日)で配布されたノベルティが、フリマアプリ「メルカリ」に相次いで出品されている。一般公開に先立つ「ビジネスデイ」で入手したとみられ、SNS上では「早速転売されている」「ビジネスデイなのにこうなるのか」と批判する声が上がっている。
メインで使うスマートフォンは、Androidが54.1%でiPhoneの45.6%を8.5ポイント上回った――。モバイル分野の市場調査を手掛けるMMD研究所が9月17日、こんな調査結果を発表した。
米Amazon Web Services(AWS)は9月15日(太平洋夏時間)、3月の軍事衝突に伴うドローン攻撃で被害を受けた中東のデータセンターについて、バーレーンリージョンとアラブ首長国連邦(UAE)リージョンの一部に保存されていたデータやリソースへのアクセスを復旧できないと発表した。両リージョンでは物理的な被害が発生し、AWSが約半年にわたり復旧作業を進めていた。
スクウェア・エニックスは9月16日、オンラインゲーム「ファイナルファンタジーXIV」(FF14)の著作物利用条件を改定し、二次創作グッズなど「有体物」の制作を一定の条件で認めると発表した。これまでは、法律で認められた範囲を超える有体物の制作を許可していなかったが、条件付きで規制を緩和する。一方、AIで生成した二次創作を使ったグッズや、3Dプリンタを用いた制作は禁止する。
人間の動作だけから学習したというロボットAIの映像が、Xで注目を集めている。開発した米Reward AIは「人間レベルに近い器用さと効率」をうたい、映像はいずれも早送りなしの1倍速だと説明。Xでは「これが1倍速?」「これまでで最速のロボット操作モデル」と、その動作速度や滑らかさに驚く声が上がっている。
トビラシステムズ(愛知県名古屋市)は9月15日、「ニセ警察詐欺」に関する調査結果と実際の通話音声を公開した。被害者の9割超が手口を認識していたにもかかわらず、実際には警戒心が揺らいでいた。公開音声では、「NTTカスタマーセンター」を名乗る人物が携帯電話の不正契約を告げ、警察官を名乗る人物へ電話を転送する手口も確認された。