紛失・盗難による個人情報流出事件一覧 (12枚中1枚目)

(1/12)
公表日
2020年9月11日
漏洩元
新潟県
漏洩件数
16561
漏洩内容
土地・建物の所有者、納入業者の氏名など
原 因
ホームページの電子入札情報サービスの工事平面図に誤って個人情報を掲載した。
発見者
対 応
削除した。
関係者への謝罪。
参考サイト
https://www.pref.niigata.lg.jp/sec/dobokukanri/0304104.html
https://mainichi.jp/articles/20200912/ddl/k15/040/138000c

公表日
2020年9月11日
漏洩元
三越伊勢丹
漏洩件数
31366
漏洩内容
会員の氏名や住所、電話番号、メールアドレス、生年月日、クレジットカード番号の下4桁や有効期限など
原 因
三越伊勢丹オンラインストアと傘下のクレジットカード事業者エムアイカードの会員が、海外からの不正アクセス被害に遭った。
発見者
ユーザーから「身に覚えのないログイン通知メールが届いた」と報告があった。
対 応
当該IPアドレスからの通信を遮断
参考サイト
https://www.mistore.jp/shopping/information/i00014_info.html
https://www.itmedia.co.jp/news/articles/2008/07/news089.html
https://www.itmedia.co.jp/news/articles/2009/11/news130.html

公表日
2020年9月8日
漏洩元
茅ヶ崎市
漏洩件数
435
漏洩内容
保育所の待機児童の個人情報:名前、住所、保育時間、入園要件など
原 因
7日16時から約1時間半にわたり、職員が誤って市のホームページに個人情報が入ったExcelファイルを掲載してしまった。事前に保育課長らが確認したものの、気づかなかった。
発見者
市民から問い合わせがあり発覚。
対 応
対象者へ電話にて謝罪を行うとともに、謝罪文を郵送する。
参考サイト
https://www.city.chigasaki.kanagawa.jp/koho/1030702/1002784/10404...
https://www.news24.jp/articles/2020/09/08/07718223.html

公表日
2020年9月3日
漏洩元
神奈川県立中井やまゆり園
漏洩件数
12
漏洩内容
入所者の個人情報:氏名、性別、年齢、入所されていた寮の名称、症状・病名、入院先の医療機関名、入退院日及び入院日数
原 因
「平成31年度(令和元年度)版事業概要」に、当時の入所者の入院状況に関する個人情報を誤ってホームページに掲載した。ホームページ掲載に係るチェック体制が不十分だった。
発見者
外部からの指摘で発覚した。
対 応
直ちに当該箇所を削除した。
個人情報を掲載してしまった入所者、そのご家族や後見人へ謝罪及び状況の説明を行った。
参考サイト
https://www.pref.kanagawa.jp/docs/a4b/prs/r0756645.html
https://news.yahoo.co.jp/articles/97642da028dc2e83a72d1bc71553fa0f38af4ae7

公表日
2020年9月3日
漏洩元
同志社大学
漏洩件数
35
漏洩内容
教員公募応募社の個人情報:氏名、住所、電話番号
原 因
大学の公式サイト上に掲載していた今年度の教員応募書類のエクセルファイルにおいて、非表示設定シートを再表示にすると個人情報が表示される状態になっていた。検索エンジンにも表示されていた。
発見者
外部からの指摘で発覚した。
対 応
該当する過去の応募者に謝罪し、ファイルを入手した今年度の応募者には削除を依頼した。
参考サイト
https://www.doshisha.ac.jp/news/2020/0903/news-detail-7815.html
https://www.msn.com/ja-jp/news/national/%E6%95%99%E5%93%A1%E5%BF%9C%E5%8B%9F%E8%80%85%EF%BC%93%EF%BC%95%E4%BA%BA%E3%81%AE%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E6%B5%81%E5%87%BA-%E5%90%8C%E5%BF%97%E7%A4%BE%E5%A4%A7/ar-BB18Fv3x

公表日
2020年9月3日
漏洩元
熊本市
漏洩件数
60
漏洩内容
災害時に避難の手助けが必要な住民の名簿:名前、住所、電話番号など
原 因
民生委員2人が保管していた名簿を閉じたファイルを紛失した。
発見者
民生委員が交替する際に発覚した。
対 応
熊本市が対象者に謝罪した。
参考サイト
https://www.city.kumamoto.jp/
https://www.news24.jp/nnn/news86821942.html

公表日
2020年8月28日
漏洩元
金沢大学
漏洩件数
248337
漏洩内容
学生や教員、学外関係者らの個人情報
原 因
2月29日、教員が出張先のスイスで個人情報の入ったノートPCを盗まれた。パソコンにはパスワードが設定されていない。保存されていた個人情報は今回の出張に必要なものではなく、学外持ち出しの許可も得ていなかった。
発見者
対 応
現地警察に盗難届を出した。
参考サイト
https://www.kanazawa-u.ac.jp/news/83181
https://digital.asahi.com/articles/ASN9174GFN91PISC005.html

公表日
2020年8月24日
漏洩元
名古屋大学
漏洩件数
61
漏洩内容
学生の個人情報
原 因
今月7日、医学部保健学科の教員が学生の個人情報などが入ったUSBメモリ2本をペンケースに入れて外部に持ち出し、紛失した。データにはパスワードがかかっている。
発見者
12日に紛失に気づいた。
対 応
参考サイト
http://www.met.nagoya-u.ac.jp/
https://www.news24.jp/nnn/news86249777.html

公表日
2020年8月20日
漏洩元
山梨県
漏洩件数
120
漏洩内容
労働力調査の対象世帯情報:氏名、住所など
原 因
17日午後、調査員が書類を提出しようとしていたところ紛失に気づいた。
発見者
対 応
参考サイト
https://mainichi.jp/articles/20200821/ddl/k19/040/092000c

公表日
2020年8月19日
漏洩元
アイテック
漏洩件数
漏洩内容
2016年6月13日から2020年8月14日までの期間に「アイテックストア」で購入した顧客情報:アイテックID、氏名、氏名(カナ)、郵便番号、住所、メールアドレス、電話番号、購入商品、購入金額、支払方法
原 因
海外のIPアドレスからの不正アクセスを受けた。
発見者
対 応
外部からのアクセス制限措置(不正アクセスの遮断)
対象顧客に個別にメールで連絡
警察当局へ相談
参考サイト
https://www.itec.co.jp/topics/41278

公表日
2020年8月18日
漏洩元
糸満市教育委員会
漏洩件数
3
漏洩内容
児童生徒2人と保護者1人の氏名、学校名、学校長名など
原 因
本来は、保護者の相談により学校側が作成した文書を、市教委が当該機関へ郵送している。しかし、市教委職員は7月28日、「提出までの時間が迫っていた」として、学校から受け取った文書を個人の携帯電話で撮影し、メールに添付して誤送信した。
発見者
8月14日、同職員が返信がないため同機関に連絡し、無関係の第三者への誤送信に気付いた。
対 応
誤送信した相手にはデータの削除を14日に求めた。
児童生徒と保護者らには18日までに謝罪した。
参考サイト
http://www.city.itoman.lg.jp/soshiki/kyoikuiinkai/
https://ryukyushimpo.jp/news/entry-1176090.html

公表日
2020年8月15日
漏洩元
兵庫県西宮市
漏洩件数
4
漏洩内容
新型コロナ・ウイルス感染症患者の個人情報:名前、住所、電話番号、職業、症状など
原 因
連絡票を市保健所からファクスで誤送信した。
発見者
11日、誤送信先の住人から「個人情報が送られている」と連絡があったが、13日にも別の職員が同様の手順で患者2人分の連絡票を同じ民家に送り、再び住人から指摘を受けた。
対 応
保健所は患者に電話で謝罪した。
参考サイト
https://www.kobe-np.co.jp/news/sougou/202008/0013606033.shtml

公表日
2020年8月5日
漏洩元
沖縄県の県立高校
漏洩件数
39
漏洩内容
生徒の名前、電話番号など
原 因
職員がクラス担任から誤ったメールアドレスを伝えられ、メール文書を誤った2つのアドレスに送信した。
発見者
職員は誤って送信したメールアドレスにメールの破棄と返信依頼のメールを送ったが、返信はない。
対 応
保護者に謝罪の電話を入れた。
参考サイト
https://ryukyushimpo.jp/news/entry-1168933.html

公表日
2020年7月21日
漏洩元
みずほ総合研究所
漏洩件数
約2507000
漏洩内容
顧客情報:顧客企業の担当者のメールアドレスや電話番号など、セミナーなどに参加した企業名や担当者名、相談内容など、みずほ銀行の取引先の情報など
原 因
データ保存用の磁気テープを紛失した。昨年12月に古くなった情報機器を廃棄した際に誤って磁気テープが紛れ込んだ可能性が高い。
発見者
2月、社内で定期的な設備点検をした際に発覚。
対 応
参考サイト
https://www.mizuho-ri.co.jp/company/release/pdf/20200721release.p...
https://www3.nhk.or.jp/news/html/20200721/k10012526971000.html

公表日
2020年7月17日
漏洩元
内吉野保健所(奈良県)
漏洩件数
1
漏洩内容
PCR検査を受ける予定者の個人情報:氏名、住所、電話番号など
原 因
15日午後3時40分ごろ、職員がファクスで無関係の個人宅に誤送信した。内吉野保健所のファクス複合機には同センターの番号が複数登録されており、そのうちの一つの市外局番下ひと桁が誤って登録されているのに長年気づいていなかった。
発見者
16日午前9時に担当者に連絡が入り発覚した。
対 応
参考サイト
http://www.pref.nara.jp/1736.htm
https://www.sankei.com/west/news/200717/wst2007170042-n1.html

公表日
2020年7月16日
漏洩元
城南進学研究社
漏洩件数
34263
漏洩内容
顧客情報
原 因
ウェブサーバーに第三者による不正アクセスがあった。
発見者
7月11日に発覚
対 応
該当サーバを停止
参考サイト
https://contents.xj-storage.jp/xcontents/AS70393/94a3705c/0dc0/48...
https://www.nikkei.com/article/DGXLASFL16HNX_W0A710C2000000/

公表日
2020年7月13日
漏洩元
アスカ
漏洩件数
約30000
漏洩内容
派遣の仮登録をしたユーザー情報:氏名、生年月日、住所、メールアドレス、保育士資格の有無など
原 因
5月下旬に外部からサイバー攻撃を受けた。
発見者
対 応
5月25日に群馬県警に相談。
参考サイト
http://www.asuka-hu.co.jp/
https://president.jp/articles/-/36907
https://news.nifty.com/article/magazine/12179-726062/

公表日
2020年7月9日
漏洩元
愛媛大学
漏洩件数
104
漏洩内容
卒業生の個人情報:住所、氏名、ふりがな
原 因
有期契約職員だった元研究員が在職中に卒業生の個人情報を無断で議員事務所などに渡していた。
発見者
発覚後に辞職の申し出があり、今年3月に退職した。
対 応
停職1カ月の懲戒処分相当にした。1カ月分の給与を自主返納するよう求めている。
参考サイト
https://www.ehime-u.ac.jp/data_news/data_news-125921/
https://www.tokyo-np.co.jp/article/41419/

公表日
2020年7月6日
漏洩元
おかやま希望学園
漏洩件数
3083
漏洩内容
2019、20年度の児童計14人のほか、オープンスクールや宿泊体験の参加者、PTA役員の名簿が記録され、氏名や住所、電話番号などの情報が入っていた。
原 因
校長が6月12日、在宅ワークをするために持ち帰り、紛失した。
発見者
6月14日、紛失に気づいた。
対 応
22日、岡山北署へ紛失届を出した。
児童や保護者らには謝罪した。
参考サイト
http://www.kibou-gakuen.jp/
https://www.sanyonews.jp/article/1028542/

公表日
2020年6月23日
漏洩元
百四銀行
漏洩件数
206
漏洩内容
顧客情報:氏名、住所、電話番号、口座番号など
原 因
通常製本して保管する伝票を、新型コロナウイルスの影響で業務を簡素化するために紙袋に入れて棚で保管したところ、紛失した。一般書類などを捨てる箱に混入し廃棄した可能性が高い。/
発見者
6月8日、顧客からの問い合わせのあった取引内容を確認しようとしたところ、書類の紛失が発覚した。
対 応
参考サイト
https://www.114bank.co.jp/newsrelease/2020/pdf/news_20200623_1.pd...
https://www.news24.jp/nnn/news87965020.html

icon プライバシー保護/セキュリティ対策グッズ
この項つづく
header