[
 {
  "id": "2026-09-03_RIZAP",
  "url": "https://leak-archive.com/cases/2026-09-03_RIZAP.html",
  "summary": "社員が私用の生成AIサービスに、特定保健指導の対象者データを誤ってアップロードした",
  "company": {
   "name": "RIZAP株式会社",
   "industry": null,
   "size": null,
   "listing": null
  },
  "timeline": {
   "occurred": "2026-08-20",
   "discovered": null,
   "first_announced": "2026-09-03",
   "updates": []
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "生年月日",
    "性別",
    "住所",
    "保険証記号番号",
    "医療"
   ],
   "count": 19996,
   "count_note": "RIZAP公表文に人数の記載なし。委託元の全国土木建築国保の公表による数（日経xTECH経由）。委託元別ではIHIグループ健保210名、東京金属事業健保15名",
   "certainty": "可能性",
   "subjects": "特定保健指導の対象者（委託元の健保・共済の加入者）"
  },
  "cause": {
   "major": "AI関連",
   "minor": "社員が個人で使用している外部の生成AIサービスに顧客データをアップロード（業務利用を許可していない生成AI）",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": true,
   "hotline": true,
   "compensation": null,
   "secondary_damage": null
  },
  "prevention": {
   "tags": [
    "生成AI利用ルールの周知",
    "社員教育",
    "アクセス権限の見直し",
    "AIMS導入検討"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://business.rizap.jp/news/2492",
   "saved_at": "2026-10-04",
   "related": [
    "https://xtech.nikkei.com/atcl/nxt/column/18/00598/010900381/",
    "https://www.ihikenpo.or.jp/asp/news/news.asp?articleid=189769&page=1",
    "https://www.tokinkenpo.or.jp/topics/13979.html"
   ]
  }
 },
 {
  "id": "2026-08-01_Eストアー",
  "url": "https://leak-archive.com/cases/2026-08-01_E%E3%82%B9%E3%83%88%E3%82%A2%E3%83%BC.html",
  "summary": "EC構築サービスのサーバーで不正なプログラムが実行され、購入者情報が延べ約885万件漏えいした",
  "company": {
   "name": "株式会社Eストアー",
   "industry": "G 情報通信業",
   "size": null,
   "listing": null
  },
  "timeline": {
   "occurred": "2026-05-21",
   "discovered": "2026-08-01",
   "first_announced": "2026-08-01",
   "updates": [
    {
     "date": "2026-08-02",
     "url": "https://estore.jp/press/20260802/",
     "summary": "発生開始日（5月21日）、会員ID・パスワード、カード情報の一部、店舗側の管理画面ID・パスワードや振込先口座情報が漏えい対象に追加"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "住所",
    "電話番号",
    "メールアドレス",
    "勤務先",
    "ID・パスワード",
    "決済",
    "口座情報"
   ],
   "count": 8853839,
   "count_note": "延べ件数。同一人物の複数登録を含む可能性があり人数ではないと記載。2026-08-02時点で調査継続中。カード情報は番号の一部（先頭6桁・下4桁）、名義、有効期限で、セキュリティコードは保持しておらず対象外。会員ID・パスワードは暗号化状態で管理と記載",
   "certainty": "確定",
   "subjects": "ショップサーブ利用店舗の購入者・会員、利用店舗（事業者）"
  },
  "cause": {
   "major": "不正アクセス",
   "minor": "EC構築サービスのサーバー上で第三者が不正なプログラムを実行し、購入者情報を外部送信。詳細は調査中",
   "contractor_involved": true
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": null,
   "hotline": "購入者向けメール窓口、店舗向け電話・メール窓口",
   "compensation": null,
   "secondary_damage": "具体的な二次被害の報告は確認されていない（2026-08-02時点）"
  },
  "prevention": {
   "tags": [],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://estore.jp/press/20260801/",
   "saved_at": "2026-10-04",
   "related": []
  }
 },
 {
  "id": "2026-06-25_相模原商工会議所",
  "url": "https://leak-archive.com/cases/2026-06-25_%E7%9B%B8%E6%A8%A1%E5%8E%9F%E5%95%86%E5%B7%A5%E4%BC%9A%E8%AD%B0%E6%89%80.html",
  "summary": "青年部がGoogleフォームの設定を誤り、申込者の児童と保護者の連絡先が回答者から閲覧できる状態になった",
  "company": {
   "name": "相模原商工会議所（主催は当所内部団体の相模原商工会議所青年部）",
   "industry": "サービス業（他に分類されないもの）",
   "size": null,
   "listing": "非上場（商工会議所）"
  },
  "timeline": {
   "occurred": "2026-06-23",
   "discovered": "2026-06-25",
   "first_announced": "2026-06-25",
   "updates": [
    {
     "date": "2026-06-30",
     "url": "https://s-yeg.gr.jp/archives/788",
     "summary": "確報。原因（Googleフォームの「結果の概要を表示する」設定が有効）、対象22件、漏えい項目、全申込者への文書通知、個人情報保護委員会への報告、再発防止策を公表"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "住所",
    "学校名・学年",
    "食物アレルギーの有無（要配慮個人情報1件を含む）"
   ],
   "count": 22,
   "count_note": "速報（2026-06-25）は「他のお申込者（計21名）からアクセスできる状態」、確報（2026-06-30）は「対象件数は22件」と記載",
   "certainty": "可能性",
   "subjects": "子ども向けイベントに申し込んだ児童および保護者"
  },
  "cause": {
   "major": "誤送信・設定ミス",
   "minor": "申込Webフォーム（Googleフォーム）で「結果の概要を表示する」設定が有効になっており、回答送信後の完了画面のリンクから他の申込者の回答内容が閲覧できた（2026-06-23〜25の3日間）",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "6/25から対象申込者へ電話で順次報告。確報時点で全対象者へ文書通知",
   "hotline": "相模原商工会議所青年部事務局（電話・メール）",
   "compensation": null,
   "secondary_damage": "確報時点で情報の不正利用は確認されていない"
  },
  "prevention": {
   "tags": [
    "フォーム公開設定の確認徹底",
    "公開前の一般回答者目線での挙動テスト（シークレットウィンドウ等）",
    "複数人による公開前ダブルチェック"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://s-yeg.gr.jp/archives/782",
   "saved_at": "2026-10-04",
   "related": [
    "https://s-yeg.gr.jp/archives/788",
    "https://www.security-next.com/187128"
   ]
  }
 },
 {
  "id": "2026-06-15_佐嘉平川屋",
  "url": "https://leak-archive.com/cases/2026-06-15_%E4%BD%90%E5%98%89%E5%B9%B3%E5%B7%9D%E5%B1%8B.html",
  "summary": "自社ECサイトの脆弱性を突かれて決済画面が改ざんされ、カード情報が漏えいした可能性がある",
  "company": {
   "name": "株式会社佐嘉平川屋",
   "industry": "E 製造業",
   "size": null,
   "listing": null
  },
  "timeline": {
   "occurred": null,
   "discovered": "2026-03-09",
   "first_announced": "2026-06-15",
   "updates": []
  },
  "leaked": {
   "types": [
    "氏名",
    "生年月日",
    "住所",
    "電話番号",
    "メールアドレス",
    "決済"
   ],
   "count": 73213,
   "count_note": "冒頭では個人情報73,213件・クレジットカード情報6,303件と記載。本文の対象者数はカード情報5,783名（2025-03-21〜2026-03-10の決済者）、その他個人情報30,170名（2021-04-06〜2026-03-10の入力者）。件数と名数の差の説明はなし",
   "certainty": "可能性",
   "subjects": "顧客（自社オンラインショップ利用者。楽天店・実店舗は対象外）"
  },
  "cause": {
   "major": "不正アクセス",
   "minor": "ECサイトの脆弱性を突かれ、ペイメントアプリケーションが改ざんされた",
   "contractor_involved": "不明"
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "対象者へ電子メールで個別連絡。届かない場合は書状",
   "hotline": "お客様相談窓口（フリーダイヤル・メール）、FAQページ",
   "compensation": "カード差し替え時の再発行手数料を本人負担としないようカード会社に依頼",
   "secondary_damage": "一部のカード情報が不正利用された可能性があると記載"
  },
  "prevention": {
   "tags": [
    "セキュリティ対策強化",
    "監視体制強化"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.saga-hirakawaya.jp/security-notice/",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.saga-hirakawaya.jp/documents/pdf/202606-public-notice.pdf"
   ]
  }
 },
 {
  "id": "2026-06-04_ビジュアルアーツ",
  "url": "https://leak-archive.com/cases/2026-06-04_%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB%E3%82%A2%E3%83%BC%E3%83%84.html",
  "summary": "ゲーム会社のクラウドストレージ認証情報が盗まれ、顧客・取引先・従業員の個人情報が漏えいした可能性がある",
  "company": {
   "name": "株式会社ビジュアルアーツ",
   "industry": "G 情報通信業",
   "size": null,
   "listing": null
  },
  "timeline": {
   "occurred": null,
   "discovered": "2026-04-19",
   "first_announced": "2026-06-04",
   "updates": [
    {
     "date": "2026-07-31",
     "url": "https://nhp.visual-arts.jp/wp/wp-content/uploads/2026/07/VA20260731.pdf",
     "summary": "第2報。6月29日に個人情報保護委員会へ確報を提出。対象範囲の追加はなし。フォレンジック調査は9月中旬以降に本格着手予定。電話窓口を終了しメール窓口に一本化"
    },
    {
     "date": "2026-08-24",
     "url": "https://nhp.visual-arts.jp/wp/wp-content/uploads/2026/08/VA20260824.pdf",
     "summary": "第3報。管理者アクセスに多要素認証を含む強化措置を適用し、公式通販サイトVA STOREの新規注文受付を9月1日に再開すると告知"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "生年月日",
    "マイナンバー",
    "本人確認書類"
   ],
   "count": null,
   "count_note": "合計件数の記載なし。内訳は個人顧客 約6,017件（氏名・メールアドレス）、個人顧客 約2,626件（氏名・住所・電話番号・メールアドレス）、個人取引先 約1,859件、マイナンバーを含む個人取引先 約484件、法人取引先 約1,452件（担当者氏名・メールアドレス）、採用応募者 約1,007件（生年月日含む）、従業員（退職者含む）約114件（マイナンバー・一部の本人確認書類画像含む）。件数・対象者数は調査中と記載。第2報・第3報で追加対象はなし",
   "certainty": "可能性",
   "subjects": "VA STORE購入者・抽選応募者などの顧客、取引先、採用応募者、従業員（退職者含む）"
  },
  "cause": {
   "major": "不正アクセス",
   "minor": "社内ポータルシステムで利用しているクラウドストレージの認証情報が第三者に窃取され、クラウドストレージ上の社内情報が持ち出された可能性が高い",
   "contractor_involved": null
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "対象となる可能性のある人に順次個別連絡。連絡先不明の場合は公表をもって代える",
   "hotline": "特別対応窓口（フリーダイヤル・メール）。2026-07-31で電話対応を終了しメールのみ",
   "compensation": null,
   "secondary_damage": "ゲームのマスターデータ以外の情報の公開・拡散や二次被害は確認されていない（2026-08-24時点）"
  },
  "prevention": {
   "tags": [
    "認証方式・アクセス権限の見直し",
    "多要素認証（管理者アクセス）",
    "24時間監視（MDR）",
    "クラウド・ID基盤の設定点検",
    "境界防御の強化",
    "経営層への報告体制強化",
    "従業員教育"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://visual-arts.jp/wp/wp-content/uploads/2026/06/VA20260604.pdf",
   "saved_at": "2026-10-04",
   "related": []
  }
 },
 {
  "id": "2026-06-04_日本医業経営コンサルタント協会",
  "url": "https://leak-archive.com/cases/2026-06-04_%E6%97%A5%E6%9C%AC%E5%8C%BB%E6%A5%AD%E7%B5%8C%E5%96%B6%E3%82%B3%E3%83%B3%E3%82%B5%E3%83%AB%E3%82%BF%E3%83%B3%E3%83%88%E5%8D%94%E4%BC%9A.html",
  "summary": "支部のメールアカウントが乗っ取られ、やり取り相手1,051件の氏名・メールアドレスなどが閲覧された可能性がある",
  "company": {
   "name": "公益社団法人日本医業経営コンサルタント協会",
   "industry": "R サービス業（他に分類されないもの）",
   "size": null,
   "listing": null
  },
  "timeline": {
   "occurred": "2026-04-17",
   "discovered": "2026-04-17",
   "first_announced": "2026-06-04",
   "updates": []
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "所属先"
   ],
   "count": 1051,
   "count_note": "過去に岩手県支部とメールのやり取りのあったアカウント",
   "certainty": "可能性",
   "subjects": "過去に岩手県支部とメールをやり取りした関係者"
  },
  "cause": {
   "major": "不正アクセス",
   "minor": "岩手県支部のメールアカウントへの不正アクセス。乗っ取られたアカウントから迷惑メールが一斉送信された。端末にウイルス感染の形跡は確認されていないと記載",
   "contractor_involved": null
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": null,
   "hotline": "総務部（電話）",
   "compensation": null,
   "secondary_damage": "公表時点で情報の不正利用等の報告なし。迷惑メール・標的型攻撃メールに利用される可能性があると注意喚起"
  },
  "prevention": {
   "tags": [
    "二段階認証の徹底",
    "情報セキュリティ運用の見直し",
    "関係者への注意喚起"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.jahmc.or.jp/topics/30563/",
   "saved_at": "2026-10-04",
   "related": []
  }
 },
 {
  "id": "2026-05-12_東京鋪装工業",
  "url": "https://leak-archive.com/cases/2026-05-12_%E6%9D%B1%E4%BA%AC%E9%8B%AA%E8%A3%85%E5%B7%A5%E6%A5%AD.html",
  "summary": "ネットワーク機器の脆弱性から侵入され、取引先の口座情報や従業員・退職者の住所などが流出した可能性がある",
  "company": {
   "name": "東京鋪装工業株式会社",
   "industry": "D 建設業",
   "size": "社員数192名（2026年3月末、同社会社概要）、資本金1億円",
   "listing": null
  },
  "timeline": {
   "occurred": null,
   "discovered": "2026-04-02",
   "first_announced": "2026-05-12",
   "updates": [
    {
     "date": "2026-07-31",
     "url": "https://www.tokyohoso.co.jp/news/1418/",
     "summary": "最終報。フォレンジック調査完了。原因は一部のネットワーク機器の脆弱性を悪用した不正アクセス。持ち出しの証跡は確認されず、流出の可能性は完全には否定できないと結論。漏えいの可能性がある情報の範囲は第1報から変更なし"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "住所",
    "生年月日",
    "口座情報"
   ],
   "count": null,
   "count_note": "件数の記載なし。現取引先・在籍従業員には個別連絡済み、過去の取引先・退職者は全件の特定と個別連絡が困難と記載",
   "certainty": "可能性",
   "subjects": "顧客・取引先（社名・担当者名・メールアドレス・口座情報等）、従業員（退職者含む。氏名・住所・生年月日等）"
  },
  "cause": {
   "major": "ランサムウェア",
   "minor": "一部のネットワーク機器の脆弱性を悪用した不正アクセスから内部ネットワークへ侵入（2026-07-31最終報）",
   "contractor_involved": null
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "現取引先・在籍従業員には個別連絡と対応を完了。過去の取引先・退職者には順次連絡（全件の特定は困難）",
   "hotline": "相談窓口（電話・メール、平日9:00〜17:00）",
   "compensation": null,
   "secondary_damage": "2026-07-31最終報時点で二次被害は確認されていない"
  },
  "prevention": {
   "tags": [
    "ネットワーク機器の脆弱性管理",
    "セキュリティ監視体制の強化（早期検知）",
    "BCPのサイバー攻撃想定への改定",
    "定期的なアセスメント"
   ],
   "followup_report": "2026-07-31 最終報でフォレンジック調査結果と再発防止策を公表"
  },
  "sources": {
   "announcement_url": "https://www.tokyohoso.co.jp/news/1366/",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.tokyohoso.co.jp/news/1418/",
    "https://www.tokyohoso.co.jp/outline/"
   ]
  }
 },
 {
  "id": "2026-05-11_ロッキング・オン・ジャパン",
  "url": "https://leak-archive.com/cases/2026-05-11_%E3%83%AD%E3%83%83%E3%82%AD%E3%83%B3%E3%82%B0%E3%83%BB%E3%82%AA%E3%83%B3%E3%83%BB%E3%82%B8%E3%83%A3%E3%83%91%E3%83%B3.html",
  "summary": "退職する従業員が最終出勤日に、取引先約1,000名分の個人情報を私物のUSBメモリで持ち出した",
  "company": {
   "name": "株式会社ロッキング・オン・ジャパン",
   "industry": "N 生活関連サービス業，娯楽業",
   "size": "従業員数76名（ロッキング・オン・グループ共通、2026年4月現在、同社会社概要）、資本金3,000万円",
   "listing": null
  },
  "timeline": {
   "occurred": "2026-03-19",
   "discovered": "2026-03-19",
   "first_announced": "2026-05-11",
   "updates": []
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "勤務先"
   ],
   "count": 1000,
   "count_note": "公表文の記載は「約1,000名分」",
   "certainty": "確定",
   "subjects": "取引先の担当者（フェス参加者など一般消費者の情報は含まれないと記載）"
  },
  "cause": {
   "major": "内部不正",
   "minor": "退職予定の従業員が最終出勤日に業務用クラウドサービスから職務上不要なファイルを多数ダウンロードし、個人所有のUSBメモリにコピーして持ち帰った",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": null,
   "hotline": "メール窓口（contact@rockinon.co.jp）",
   "compensation": null,
   "secondary_damage": "元従業員から第三者への開示・譲渡や自己使用がないことの確認と誓約書を取得。回収したUSBメモリのログ検証で外部への持ち出しの形跡は確認されなかったと記載"
  },
  "prevention": {
   "tags": [
    "アクセス権限の厳格化",
    "外部デバイスへの持ち出し制御",
    "ログ監視・早期検知",
    "従業員教育"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.rockinon.co.jp/news/204300",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.rockinon.co.jp/company"
   ]
  }
 },
 {
  "id": "2026-03-13_丸高興業",
  "url": "https://leak-archive.com/cases/2026-03-13_%E4%B8%B8%E9%AB%98%E8%88%88%E6%A5%AD.html",
  "summary": "VPN機器経由で侵入され、サーバーを暗号化された。取引先情報が少なくとも1.5GB漏えいしたおそれ",
  "company": {
   "name": "丸高興業株式会社",
   "industry": "I 卸売業，小売業",
   "size": "従業員102名（2025年3月現在）、資本金3,000万円",
   "listing": null
  },
  "timeline": {
   "occurred": "2026-03-11",
   "discovered": "2026-03-11",
   "first_announced": "2026-03-13",
   "updates": [
    {
     "date": "2026-07-29",
     "url": "https://marutakakogyo.com/information/notice-ransomware-personal-information-20260729/",
     "summary": "フォレンジック調査の結果、VPN機器経由の侵入と判明。少なくとも1.5GBのデータ漏えいのおそれ、保存されていた個人情報項目を公表"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "住所",
    "会社名・部署名",
    "受発注履歴"
   ],
   "count": null,
   "count_note": "件数の記載なし。「少なくとも1.5GBのデータが漏えいしたおそれ」。システムログの一部が削除され、持ち出しの有無は完全には確認できなかったと記載。クレジットカード情報・金融機関口座情報は当該サーバーに保存していないと記載",
   "certainty": "可能性",
   "subjects": "顧客・取引先（担当者）"
  },
  "cause": {
   "major": "ランサムウェア",
   "minor": "VPN機器経由の侵入、不正な管理者アカウントの作成",
   "contractor_involved": "不明"
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "本通知を送付（2026-07-29付）",
   "hotline": "情報システム部（電話、平日9:00〜17:00）",
   "compensation": null,
   "secondary_damage": "不正利用の事実は確認されていない（2026-07-29時点）"
  },
  "prevention": {
   "tags": [
    "VPN機器入替",
    "ネットワーク再構築",
    "社内サーバー廃止・クラウド移行",
    "PC全台入替",
    "パスワード再設定",
    "認証方式見直し",
    "セキュリティ監視強化",
    "定期監査・脆弱性診断",
    "従業員教育",
    "情報セキュリティ担当役員の任命"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://marutakakogyo.com/information/marutaka_info_20260313/",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.security-next.com/188142"
   ]
  }
 },
 {
  "id": "2025-10-16_ローレルバンクマシン",
  "url": "https://leak-archive.com/cases/2025-10-16_%E3%83%AD%E3%83%BC%E3%83%AC%E3%83%AB%E3%83%90%E3%83%B3%E3%82%AF%E3%83%9E%E3%82%B7%E3%83%B3.html",
  "summary": "AI-OCRサービスのサーバーが辞書攻撃で侵入され、利用企業の社員名やOCR処理したアンケート回答が漏えいした可能性がある",
  "company": {
   "name": "ローレルバンクマシン株式会社",
   "industry": "E 製造業",
   "size": "従業員数1,292名（ローレルグループ、2025年3月末、会社概要）",
   "listing": null
  },
  "timeline": {
   "occurred": "2025-09-25",
   "discovered": "2025-09-25",
   "first_announced": "2025-10-16",
   "updates": [
    {
     "date": "2026-01-09",
     "url": "https://www.lbm.co.jp/news/2026/260109/",
     "summary": "調査結果の報告。身代金要求を伴う不正アクセスで、辞書攻撃等によりデータベースに侵入しデータを削除・窃取した可能性が高いと報告。漏えい対象の範囲と件数、再発防止策を公表"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "アンケート回答データ"
   ],
   "count": null,
   "count_note": "合計件数の記載なし。内訳は「Jijilla」利用顧客の社員の氏名・メールアドレス18件、トライアル利用などで登録された利用者の氏名・メールアドレス361件、OCR処理しテキスト変換したアンケート回答データ22.3万帳票分（回答項目55万箇所相当）。アンケートは無記名で直接個人情報を記入する項目はなかったと記載。初回公表（2025-10-16）は「個人情報の一部」とのみ記載",
   "certainty": "可能性",
   "subjects": "AI-OCRサービス利用顧客の社員、OCR処理されたアンケートの記入者、トライアル登録者"
  },
  "cause": {
   "major": "不正アクセス",
   "minor": "AI-OCRサービス「Jijilla」のサーバーに身代金要求を伴う不正アクセス。第三者が辞書攻撃等を繰り返してデータベースに侵入し、データを削除・窃取した可能性が高い。ランサムウェア等のマルウェア感染はないと記載",
   "contractor_involved": true
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "対象者へ順次個別に案内。連絡先不明等の場合は公表をもって代える（2026-01-09）",
   "hotline": "コーポレート本部（電話・メール）",
   "compensation": null,
   "secondary_damage": "被害の発生は確認されていない（2026-01-09時点）"
  },
  "prevention": {
   "tags": [
    "全サービスのセキュリティリスク再評価",
    "運用チェックリストの改善",
    "インシデント対応マニュアル改善・訓練",
    "セキュリティ監査の充実",
    "従業員教育"
   ],
   "followup_report": "2026-01-09 フォレンジック調査を含む調査結果と再発防止策を公表"
  },
  "sources": {
   "announcement_url": "https://www.lbm.co.jp/news/2025/1016/",
   "saved_at": "2026-10-04",
   "related": []
  }
 },
 {
  "id": "2025-05-02_盛岡ガス燃料",
  "url": "https://leak-archive.com/cases/2025-05-02_%E7%9B%9B%E5%B2%A1%E3%82%AC%E3%82%B9%E7%87%83%E6%96%99.html",
  "summary": "社員が社用車に置いた鞄を盗まれ、顧客約2,200件の情報が入ったUSBメモリが所在不明になった",
  "company": {
   "name": "盛岡ガス燃料株式会社",
   "industry": "卸売業，小売業",
   "size": "従業員95名（令和8年6月16日現在、同社会社概要）",
   "listing": "非上場"
  },
  "timeline": {
   "occurred": "2025-04-28",
   "discovered": "2025-04-28",
   "first_announced": "2025-05-02",
   "updates": []
  },
  "leaked": {
   "types": [
    "氏名",
    "住所",
    "電話番号"
   ],
   "count": 2200,
   "count_note": "公表文の表記は「約2,200件」。北上営業所の2020年4月と2021年4月時点の顧客情報",
   "certainty": "可能性",
   "subjects": "顧客（北上営業所）"
  },
  "cause": {
   "major": "紛失",
   "minor": "社員が北上市内で社用車内に置いていた鞄が盗まれ、顧客情報を記録したUSBメモリが鞄ごと盗難",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": null,
   "hotline": "北上営業所（電話、平日9時〜17時）",
   "compensation": null,
   "secondary_damage": "公表時点で不正利用の事実は確認されていない"
  },
  "prevention": {
   "tags": [],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.morigasnen.co.jp/media/3/20250502-kitakami-osirase.pdf",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.security-next.com/170370",
    "https://www.morigasnen.co.jp/about.php"
   ]
  }
 },
 {
  "id": "2025-03-28_日本健康文化振興会",
  "url": "https://leak-archive.com/cases/2025-03-28_%E6%97%A5%E6%9C%AC%E5%81%A5%E5%BA%B7%E6%96%87%E5%8C%96%E6%8C%AF%E8%88%88%E4%BC%9A.html",
  "summary": "職員が持ち帰った業務用PCをカバンごと紛失し、健診申込者など約17万人分の情報が対象になった",
  "company": {
   "name": "一般財団法人日本健康文化振興会",
   "industry": "医療，福祉",
   "size": null,
   "listing": "非上場（一般財団法人）"
  },
  "timeline": {
   "occurred": "2025-03-15",
   "discovered": "2025-03-17",
   "first_announced": "2025-03-28",
   "updates": [
    {
     "date": "2025-04-15",
     "url": "https://www.bengoshi-kokuho.or.jp/UploadedFiles/No%EF%BC%93_20250415.pdf",
     "summary": "報告3。警察の落とし物検索でPCを発見・回収（拾得は3/17）。紛失日を3/17から3/14〜15頃に訂正。保存データの種類と件数を公表。PCは通電せずメーカーへ修理依頼（委託元の弁護士国保サイト掲載版）"
    },
    {
     "date": "2025-12-19",
     "url": "https://www.healthnet.or.jp/file/report1219.pdf",
     "summary": "最終報告書。原因3点（組織的安全管理措置の不備、BitLocker回復キーの管理不徹底、職員の虚偽報告）、経緯、外部漏洩調査で「検出なし」、個人情報保護委員会から報告完了の通知を受領、専用窓口は2026-03-31で終了"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "住所",
    "生年月日",
    "健康保険証記号・番号",
    "医療（健診結果・ストレスチェック）",
    "マイナンバー（特定個人情報）",
    "人事情報・履歴書"
   ],
   "count": 171472,
   "count_note": "最大の区分は2021〜2022年度の健診申込者171,472名。ほかに要配慮個人情報約5,300件（委託元7社の健診結果・ストレスチェック）、役職員・外部関係者の人事情報等約2,200件（ファイル数、確認中）、ストレスチェック受検者約400名、メールアドレス10,202名分、特定個人情報21名（報告3）。最終報告書は特定個人情報の件数を記載していない。区分間の重複有無は記載なし",
   "certainty": "可能性",
   "subjects": "健診申込者、委託元（健康保険組合・企業）の健診受診者、ストレスチェック受検者、役職員・外部関係者"
  },
  "cause": {
   "major": "紛失",
   "minor": "職員が業務用ノートPCを自宅に持ち帰り、外出中にPCを入れたカバンごと紛失。PCには旧デスクトップのバックアップデータや自宅作業用の人事データが保存されていた",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "2025-05-20から対象となる個人への通知文書を発送",
   "hotline": "2025-05-19に問い合わせ窓口（電話）とWebフォームを設置。2026-03-31で終了し、以降は苦情相談受付で対応",
   "compensation": null,
   "secondary_damage": "最終報告時点で、複数の専門業者によるダークウェブ調査は「検出なし」、漏えいの報告はない"
  },
  "prevention": {
   "tags": [
    "PC全台の持出禁止（初動）",
    "個人情報ダウンロード等の規程見直し",
    "情報セキュリティ教育",
    "第三者委員会による監査",
    "ISMS認証取得",
    "外部調査による漏洩調査の継続"
   ],
   "followup_report": "2025-12-19 ノートパソコン紛失事案に係る報告書（最終報告）"
  },
  "sources": {
   "announcement_url": "https://www.healthnet.or.jp/file/report1219.pdf",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.bengoshi-kokuho.or.jp/UploadedFiles/No%EF%BC%93_20250415.pdf",
    "https://www.security-next.com/169106"
   ]
  }
 },
 {
  "id": "2025-01-30_協立情報通信",
  "url": "https://leak-archive.com/cases/2025-01-30_%E5%8D%94%E7%AB%8B%E6%83%85%E5%A0%B1%E9%80%9A%E4%BF%A1.html",
  "summary": "一斉送信メールでBCCに入れるべき宛先を「宛先」欄に入れ、349件のアドレスが受信者に見えた",
  "company": {
   "name": "協立情報通信株式会社",
   "industry": "情報通信業",
   "size": "従業員177名（2026年3月末現在、同社会社概要）",
   "listing": "スタンダード"
  },
  "timeline": {
   "occurred": "2025-01-30",
   "discovered": null,
   "first_announced": "2025-01-30",
   "updates": []
  },
  "leaked": {
   "types": [
    "連絡先"
   ],
   "count": 349,
   "count_note": "メールアドレス349件",
   "certainty": "確定",
   "subjects": null
  },
  "cause": {
   "major": "誤送信・設定ミス",
   "minor": "一斉送信メールのBCC漏れ（BCCで送るべき宛先を「宛先」欄で送信）",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "受信者に一次報告とメール削除を依頼（発生から約1.5時間後）",
   "hotline": "情報企画室（メール窓口）",
   "compensation": null,
   "secondary_damage": null
  },
  "prevention": {
   "tags": [
    "送信前ダブルチェック",
    "一斉送信の運用フロー見直し",
    "従業員教育"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.kccnet.co.jp/news/2025/20250130.html",
   "saved_at": "2026-10-04",
   "related": [
    "https://finance.yahoo.co.jp/quote/3670.T/profile"
   ]
  }
 },
 {
  "id": "2025-01-27_ミツイコーポレーション",
  "url": "https://leak-archive.com/cases/2025-01-27_%E3%83%9F%E3%83%84%E3%82%A4%E3%82%B3%E3%83%BC%E3%83%9D%E3%83%AC%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3.html",
  "summary": "美容商材の卸売会社がリモートデスクトップ経由でランサムウェアに感染し、顧客の氏名・住所などが流出したおそれがある",
  "company": {
   "name": "ミツイコーポレーション株式会社",
   "industry": "I 卸売業，小売業",
   "size": "社員数250名、資本金5,000万円（会社概要）",
   "listing": null
  },
  "timeline": {
   "occurred": "2025-01-21",
   "discovered": "2025-01-21",
   "first_announced": "2025-01-27",
   "updates": [
    {
     "date": "2025-02-07",
     "url": "https://www.mitsui-corp.co.jp/news/information0207/",
     "summary": "第2報。基幹システムの復旧は2月10日頃の予定。現時点で情報流出・二次被害は確認されていないと報告"
    },
    {
     "date": "2025-03-24",
     "url": "https://www.mitsui-corp.co.jp/news/%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E6%B5%81%E5%87%BA%E3%81%AE%E3%81%8A%E3%81%9D%E3%82%8C%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8B%E3%81%8A%E8%A9%AB%E3%81%B3%E3%81%A8%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B/",
     "summary": "調査結果。流出・閲覧の痕跡は確認されなかったが、可能性を否定できないとして個人情報保護法に基づき通知。原因はリモートデスクトップの悪用と報告"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先"
   ],
   "count": null,
   "count_note": "件数の記載なし。項目は氏名（宛名ラベルのお客様名）、取引開始時の住所（勤務サロン住所または自宅住所）、電子請求書「楽々明細」利用者の登録メールアドレス",
   "certainty": "可能性",
   "subjects": "顧客（美容サロン等）および取引スタッフ"
  },
  "cause": {
   "major": "ランサムウェア",
   "minor": "リモートデスクトップを悪用した不正アクセスにより、基幹システム（販売管理・物流管理）のサーバーが暗号化された",
   "contractor_involved": null
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": null,
   "hotline": "専用コールセンター（電話）、問い合わせフォーム",
   "compensation": null,
   "secondary_damage": "外部への不正公開や二次被害の報告はない（2025-03-24時点）"
  },
  "prevention": {
   "tags": [
    "セキュリティ対策の強化",
    "監視体制の強化"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.mitsui-corp.co.jp/news/information0127/",
   "saved_at": "2026-10-04",
   "related": []
  }
 },
 {
  "id": "2024-11-13_アクシスコンサルティング",
  "url": "https://leak-archive.com/cases/2024-11-13_%E3%82%A2%E3%82%AF%E3%82%B7%E3%82%B9%E3%82%B3%E3%83%B3%E3%82%B5%E3%83%AB%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0.html",
  "summary": "元従業員が在職中に登録者・取引先1,306名分を持ち出し、転職先に持ち込んだ",
  "company": {
   "name": "アクシスコンサルティング株式会社",
   "industry": "サービス業（他に分類されないもの）",
   "size": "従業員（単独）138人（Yahoo!ファイナンス企業情報、2026-10-04閲覧）",
   "listing": "グロース"
  },
  "timeline": {
   "occurred": null,
   "discovered": "2024-10-15",
   "first_announced": "2024-11-13",
   "updates": [
    {
     "date": "2025-02-19",
     "url": "https://axc-g.co.jp/news/2024/11/13_01-2/",
     "summary": "同じページに追記。転職先への調査完了で1,306名以外の漏えいがないことを確認。元従業員の前職の会社が保有していた13件も削除を確認し、件数の増減なし・全データ削除完了と報告"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "生年月日",
    "勤務先・部署名"
   ],
   "count": 1306,
   "count_note": "2025-02-19追記で件数に増減がないことを確認",
   "certainty": "確定",
   "subjects": "転職支援サービスの登録者・取引先"
  },
  "cause": {
   "major": "内部不正",
   "minor": "元従業員が在職中に登録者・取引先の個人情報を持ち出し、転職先企業へ持ち込み",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "2024-11-13から対象者にお詫びのメールまたはSMSを送付",
   "hotline": null,
   "compensation": null,
   "secondary_damage": null
  },
  "prevention": {
   "tags": [
    "退職前のデータ持ち出しログ調査",
    "監視体制の見直し",
    "従業員教育"
   ],
   "followup_report": "2025-02-19 追記（調査完了・データ削除完了の報告）"
  },
  "sources": {
   "announcement_url": "https://axc-g.co.jp/news/2024/11/13_01-2/",
   "saved_at": "2026-10-04",
   "related": [
    "https://finance.yahoo.co.jp/quote/9344.T/profile"
   ]
  }
 },
 {
  "id": "2024-11-08_トヨタモビリティ東京",
  "url": "https://leak-archive.com/cases/2024-11-08_%E3%83%88%E3%83%A8%E3%82%BF%E3%83%A2%E3%83%93%E3%83%AA%E3%83%86%E3%82%A3%E6%9D%B1%E4%BA%AC.html",
  "summary": "従業員が私物のUSBメモリに従業員・応募者など9,489人分を保存し、紛失した",
  "company": {
   "name": "トヨタモビリティ東京株式会社",
   "industry": "卸売業，小売業",
   "size": "従業員約7,800名（同社会社概要、時点の記載なし）",
   "listing": null
  },
  "timeline": {
   "occurred": null,
   "discovered": null,
   "first_announced": "2024-11-08",
   "updates": []
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "生年月日",
    "国籍",
    "その他の従業員情報"
   ],
   "count": 9489,
   "count_note": "従業員・退職者9,078人分、入社を希望した学生等411人分。USBメモリは2024-08-26に拾得物として届けられ回収済み",
   "certainty": "可能性",
   "subjects": "従業員・退職者・入社を希望した学生等"
  },
  "cause": {
   "major": "紛失",
   "minor": "従業員が個人情報をダウンロードした私物USBメモリを紛失",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "連絡可能な対象者に個別にお詫び",
   "hotline": "お客様相談テレフォン（フリーダイヤル）",
   "compensation": null,
   "secondary_damage": "公表時点で不正利用等の二次被害は確認されていない"
  },
  "prevention": {
   "tags": [
    "私物記憶媒体への記録制限（技術的措置を検討）",
    "従業員教育"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.toyota-mobi-tokyo.co.jp/file/special/03601/25272/news/%E5%BC%8A%E7%A4%BE%E5%BE%93%E6%A5%AD%E5%93%A1%E7%AD%89%E3%81%AE%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E6%BC%8F%E3%81%88%E3%81%84%E3%81%AE%E5%8F%AF%E8%83%BD%E6%80%A7%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8B%E3%81%8A%E7%9F%A5%E3%82%89%E3%81%9B.pdf",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.toyota-mobi-tokyo.co.jp/corporate/outline"
   ]
  }
 },
 {
  "id": "2024-05-29_イセトー",
  "url": "https://leak-archive.com/cases/2024-05-29_%E3%82%A4%E3%82%BB%E3%83%88%E3%83%BC.html",
  "summary": "印刷の受託会社がVPN経由でランサムウェアに感染。業務終了後も残していた委託元の顧客データが流出した",
  "company": {
   "name": "株式会社イセトー",
   "industry": "G 情報通信業",
   "size": "資本金1億円（従業員数は会社概要に記載なし）",
   "listing": null
  },
  "timeline": {
   "occurred": null,
   "discovered": "2024-05-26",
   "first_announced": "2024-05-29",
   "updates": [
    {
     "date": "2024-06-06",
     "url": "https://www.iseto.co.jp/news/news_202406.html",
     "summary": "一部の取引先で個人情報流出の恐れが判明したと報告（続報）"
    },
    {
     "date": "2024-07-03",
     "url": "https://www.iseto.co.jp/news/news_202407.html",
     "summary": "6月18日にリークサイトでダウンロードURLを確認。流出情報に一部取引先の顧客の個人情報が含まれると判明（続報2）"
    },
    {
     "date": "2024-10-04",
     "url": "https://www.iseto.co.jp/news/news_202410.html",
     "summary": "フォレンジック調査完了。侵入経路はVPN、受託業務データの保管・未削除が原因と報告"
    }
   ]
  },
  "leaked": {
   "types": [],
   "count": null,
   "count_note": "イセトーの公表文に件数の記載なし。委託元が個別に公表しており、例として公文教育研究会は会員739,714名（重複除く）の漏えいを公表（2024-08-20、sources.related）",
   "certainty": "確定",
   "subjects": "取引先（委託元）の顧客"
  },
  "cause": {
   "major": "ランサムウェア",
   "minor": "VPN経由の不正アクセス。受託業務データを取り扱ってはならないサーバに保管し、業務終了後も削除していなかった",
   "contractor_involved": true
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": null,
   "hotline": null,
   "compensation": null,
   "secondary_damage": "二次被害は確認されていない（2024-10-04時点）"
  },
  "prevention": {
   "tags": [
    "VPN廃止",
    "認証強化",
    "外部ネットワーク接続制限",
    "データ持ち出し制限",
    "データ保管期限・削除ルール",
    "監査",
    "従業員教育"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.iseto.co.jp/news/news_202405.html",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.kumon.ne.jp/oshirase/2024081.html"
   ]
  }
 },
 {
  "id": "2024-03-19_リートンテクノロジーズジャパン",
  "url": "https://leak-archive.com/cases/2024-03-19_%E3%83%AA%E3%83%BC%E3%83%88%E3%83%B3%E3%83%86%E3%82%AF%E3%83%8E%E3%83%AD%E3%82%B8%E3%83%BC%E3%82%BA%E3%82%B8%E3%83%A3%E3%83%91%E3%83%B3.html",
  "summary": "生成AIサービスのデータベース設定の不備で、利用者のメールアドレスや入力プロンプトが第三者から閲覧できる状態だった",
  "company": {
   "name": "株式会社リートンテクノロジーズジャパン",
   "industry": null,
   "size": null,
   "listing": null
  },
  "timeline": {
   "occurred": null,
   "discovered": "2023-11-30",
   "first_announced": "2024-03-19",
   "updates": []
  },
  "leaked": {
   "types": [
    "ニックネーム",
    "メールアドレス",
    "LINE UID",
    "入力プロンプトと生成結果"
   ],
   "count": null,
   "count_note": "件数の記載なし",
   "certainty": "可能性",
   "subjects": "生成AIサービス「リートン」の利用者"
  },
  "cause": {
   "major": "AI関連",
   "minor": "生成AIサービスのデータベースシステムの設定不備（特定の操作で外部からアクセス可能）",
   "contractor_involved": null
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": null,
   "hotline": null,
   "compensation": null,
   "secondary_damage": null
  },
  "prevention": {
   "tags": [
    "外部セキュリティ監査",
    "セキュリティコンサルティング導入",
    "セキュリティ担当者増員"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://wrtn.notion.site/c457a69c24ef45bab427db5b9e69fd08",
   "saved_at": "2026-10-04",
   "related": [
    "https://forest.watch.impress.co.jp/docs/news/1577999.html",
    "https://xtech.nikkei.com/atcl/nxt/column/18/00598/021000213/",
    "https://scan.netsecurity.ne.jp/article/2024/03/28/50775.html"
   ]
  }
 },
 {
  "id": "2023-12-07_エイチーム",
  "url": "https://leak-archive.com/cases/2023-12-07_%E3%82%A8%E3%82%A4%E3%83%81%E3%83%BC%E3%83%A0.html",
  "summary": "Googleドライブの共有設定が「リンクを知っている全員」になっており、約94万人分が閲覧できる状態だった",
  "company": {
   "name": "株式会社エイチーム（2025年4月に株式会社エイチームホールディングスへ社名変更）",
   "industry": "情報通信業",
   "size": "連結社員729名（2026年7月31日時点、同社会社概要）",
   "listing": "プライム"
  },
  "timeline": {
   "occurred": null,
   "discovered": "2023-11-21",
   "first_announced": "2023-12-07",
   "updates": [
    {
     "date": "2023-12-21",
     "url": "https://www.a-tm.co.jp/news/44238/",
     "summary": "調査・精査の完了報告。対象935,779人（ユニーク数）、ファイル1,369件。原因・再発防止策・本人連絡を公表"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "端末識別番号",
    "顧客管理番号"
   ],
   "count": 935779,
   "count_note": "第2報（2023-12-21）のユニーク数。初回公表（2023-12-07）では延べ件数で約96万件・ファイル約4千件としていた。閲覧可能期間はファイルにより異なり最も古いもので2017年3月から2023年11月22日まで",
   "certainty": "可能性",
   "subjects": "サービス利用者・取引先/法人顧客・採用候補者・インターン参加学生・従業員（退職者含む）"
  },
  "cause": {
   "major": "誤送信・設定ミス",
   "minor": "Googleドライブの共有設定を「リンクを知っているインターネット上の全員が閲覧できます」にしていた",
   "contractor_involved": false
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "連絡先が把握できた対象者に2023-12-20から順次メール等で個別連絡",
   "hotline": "法人向け・利用者向け・報道向けのメール窓口",
   "compensation": null,
   "secondary_damage": "公表時点で不正使用などの被害は確認されていない"
  },
  "prevention": {
   "tags": [
    "セキュリティツールによる監視",
    "クラウド共有設定の制限",
    "従業員教育"
   ],
   "followup_report": null
  },
  "sources": {
   "announcement_url": "https://www.a-tm.co.jp/news/43858/",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.a-tm.co.jp/news/44238/",
    "https://www.a-tm.co.jp/about/history/",
    "https://finance.yahoo.co.jp/quote/3662.T/profile"
   ]
  }
 },
 {
  "id": "2023-10-17_NTTマーケティングアクトProCX",
  "url": "https://leak-archive.com/cases/2023-10-17_NTT%E3%83%9E%E3%83%BC%E3%82%B1%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%82%A2%E3%82%AF%E3%83%88ProCX.html",
  "summary": "コールセンタシステムの保守委託先の元派遣社員が、顧客情報約928万件を持ち出した",
  "company": {
   "name": "株式会社NTTマーケティングアクトProCX／NTTビジネスソリューションズ株式会社（連名で公表）",
   "industry": "サービス業（他に分類されないもの）",
   "size": null,
   "listing": null
  },
  "timeline": {
   "occurred": null,
   "discovered": null,
   "first_announced": "2023-10-17",
   "updates": [
    {
     "date": "2023-12-19",
     "url": "https://www.nttactprocx.com/info/detail/231219.html",
     "summary": "続報。件数を928万件・クライアント69に更新。特定のクライアントに紐づけられない117万件は両社から個別に連絡する予定"
    },
    {
     "date": "2024-02-09",
     "url": "https://www.nttactprocx.com/info/detail/240209.html",
     "summary": "クライアントを特定できなかった顧客へ書面で順次連絡。特設コールセンターは2026-04-30で受付終了（2026-04-24更新）"
    },
    {
     "date": "2024-02-29",
     "url": "https://www.nttactprocx.com/info/detail/240229.html",
     "summary": "西日本電信電話株式会社と3社連名で、社内調査委員会の調査報告書と情報セキュリティ強化策を公表"
    }
   ]
  },
  "leaked": {
   "types": [
    "氏名",
    "連絡先",
    "決済"
   ],
   "count": 9280000,
   "count_note": "2023-12-19続報の928万件（クライアント69）。初回公表時は約900万件・クライアント59。初回資料では2クライアントの81件にクレジットカード情報が含まれると記載。2024-02-09の告知は、クライアントに紐づけられない顧客の情報について決済関連情報・パスワードは含まれないとしている",
   "certainty": "確定",
   "subjects": "テレマーケティング業務の委託元（クライアント）の顧客"
  },
  "cause": {
   "major": "内部不正",
   "minor": "コールセンタシステムの運用保守を担う委託先に派遣された元派遣社員が、システム管理者アカウントを悪用して顧客情報を持ち出し第三者に流出",
   "contractor_involved": true
  },
  "stance": {
   "apology_target": null,
   "cause_explained_specifically": null,
   "responsibility_owned": null,
   "contractor_named": null
  },
  "response": {
   "individual_notice": "クライアントに紐づけられない顧客には両社から書面で順次連絡（2024-02-09告知）",
   "hotline": "特設コールセンター（2026-04-30で受付終了）",
   "compensation": null,
   "secondary_damage": "2024-02-09時点で不正利用等の二次被害は確認されていない"
  },
  "prevention": {
   "tags": [
    "保守端末へのダウンロード禁止（中継サーバ経由）",
    "外部記録媒体の接続禁止",
    "不審な操作のリアルタイム検知",
    "ログの定期チェック・第三者による抜き打ちチェック",
    "従業員教育"
   ],
   "followup_report": "2024-02-29 社内調査委員会の調査報告書と情報セキュリティ強化策を公表"
  },
  "sources": {
   "announcement_url": "https://www.nttactprocx.com/info/detail/231017.html",
   "saved_at": "2026-10-04",
   "related": [
    "https://www.nttactprocx.com/uploads/extraFile/nttbizsol_20231017.pdf"
   ]
  }
 }
]