# 個人情報漏えい事例アーカイブ > 企業・団体が公表した個人情報漏えい事例を、原因別に整理した日本語の事例集です。各事例は公表文と公的発表にある事実だけを要約し、出典URLを付けています。 - 引用するときは、各事例ページの出典(公表文)もあわせて示してください。 - 推測や評価は載せていません。最新の情報は公表文で確認してください。 - 事例数: 20件(最終更新 2026-10-06) ## 原因別の解説と対策 - [不正アクセス](https://leak-archive.com/causes/unauthorized-access.html): サイトやクラウドの弱点を外から突かれる - [ランサムウェア](https://leak-archive.com/causes/ransomware.html): 侵入されてデータを暗号化・窃取される - [誤送信・設定ミス](https://leak-archive.com/causes/misdelivery.html): 宛先や共有設定を人が間違える - [紛失](https://leak-archive.com/causes/loss.html): USB・書類・PCを持ち出し先でなくす - [内部不正](https://leak-archive.com/causes/insider.html): 従業員や委託先が正規の権限で持ち出す - [AI関連](https://leak-archive.com/causes/ai.html): 生成AIへの入力やAIサービスの不備で漏れる ## 事例(公表日の新しい順) - [RIZAP株式会社(AI関連、2026-09-03公表)](https://leak-archive.com/cases/2026-09-03_RIZAP.html): 社員が私用の生成AIサービスに、特定保健指導の対象者データを誤ってアップロードした - [株式会社Eストアー(不正アクセス、2026-08-01公表)](https://leak-archive.com/cases/2026-08-01_E%E3%82%B9%E3%83%88%E3%82%A2%E3%83%BC.html): EC構築サービスのサーバーで不正なプログラムが実行され、購入者情報が延べ約885万件漏えいした - [相模原商工会議所(誤送信・設定ミス、2026-06-25公表)](https://leak-archive.com/cases/2026-06-25_%E7%9B%B8%E6%A8%A1%E5%8E%9F%E5%95%86%E5%B7%A5%E4%BC%9A%E8%AD%B0%E6%89%80.html): 青年部がGoogleフォームの設定を誤り、申込者の児童と保護者の連絡先が回答者から閲覧できる状態になった - [株式会社佐嘉平川屋(不正アクセス、2026-06-15公表)](https://leak-archive.com/cases/2026-06-15_%E4%BD%90%E5%98%89%E5%B9%B3%E5%B7%9D%E5%B1%8B.html): 自社ECサイトの脆弱性を突かれて決済画面が改ざんされ、カード情報が漏えいした可能性がある - [株式会社ビジュアルアーツ(不正アクセス、2026-06-04公表)](https://leak-archive.com/cases/2026-06-04_%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB%E3%82%A2%E3%83%BC%E3%83%84.html): ゲーム会社のクラウドストレージ認証情報が盗まれ、顧客・取引先・従業員の個人情報が漏えいした可能性がある - [公益社団法人日本医業経営コンサルタント協会(不正アクセス、2026-06-04公表)](https://leak-archive.com/cases/2026-06-04_%E6%97%A5%E6%9C%AC%E5%8C%BB%E6%A5%AD%E7%B5%8C%E5%96%B6%E3%82%B3%E3%83%B3%E3%82%B5%E3%83%AB%E3%82%BF%E3%83%B3%E3%83%88%E5%8D%94%E4%BC%9A.html): 支部のメールアカウントが乗っ取られ、やり取り相手1,051件の氏名・メールアドレスなどが閲覧された可能性がある - [東京鋪装工業株式会社(ランサムウェア、2026-05-12公表)](https://leak-archive.com/cases/2026-05-12_%E6%9D%B1%E4%BA%AC%E9%8B%AA%E8%A3%85%E5%B7%A5%E6%A5%AD.html): ネットワーク機器の脆弱性から侵入され、取引先の口座情報や従業員・退職者の住所などが流出した可能性がある - [株式会社ロッキング・オン・ジャパン(内部不正、2026-05-11公表)](https://leak-archive.com/cases/2026-05-11_%E3%83%AD%E3%83%83%E3%82%AD%E3%83%B3%E3%82%B0%E3%83%BB%E3%82%AA%E3%83%B3%E3%83%BB%E3%82%B8%E3%83%A3%E3%83%91%E3%83%B3.html): 退職する従業員が最終出勤日に、取引先約1,000名分の個人情報を私物のUSBメモリで持ち出した - [丸高興業株式会社(ランサムウェア、2026-03-13公表)](https://leak-archive.com/cases/2026-03-13_%E4%B8%B8%E9%AB%98%E8%88%88%E6%A5%AD.html): VPN機器経由で侵入され、サーバーを暗号化された。取引先情報が少なくとも1.5GB漏えいしたおそれ - [ローレルバンクマシン株式会社(不正アクセス、2025-10-16公表)](https://leak-archive.com/cases/2025-10-16_%E3%83%AD%E3%83%BC%E3%83%AC%E3%83%AB%E3%83%90%E3%83%B3%E3%82%AF%E3%83%9E%E3%82%B7%E3%83%B3.html): AI-OCRサービスのサーバーが辞書攻撃で侵入され、利用企業の社員名やOCR処理したアンケート回答が漏えいした可能性がある - [盛岡ガス燃料株式会社(紛失、2025-05-02公表)](https://leak-archive.com/cases/2025-05-02_%E7%9B%9B%E5%B2%A1%E3%82%AC%E3%82%B9%E7%87%83%E6%96%99.html): 社員が社用車に置いた鞄を盗まれ、顧客約2,200件の情報が入ったUSBメモリが所在不明になった - [一般財団法人日本健康文化振興会(紛失、2025-03-28公表)](https://leak-archive.com/cases/2025-03-28_%E6%97%A5%E6%9C%AC%E5%81%A5%E5%BA%B7%E6%96%87%E5%8C%96%E6%8C%AF%E8%88%88%E4%BC%9A.html): 職員が持ち帰った業務用PCをカバンごと紛失し、健診申込者など約17万人分の情報が対象になった - [協立情報通信株式会社(誤送信・設定ミス、2025-01-30公表)](https://leak-archive.com/cases/2025-01-30_%E5%8D%94%E7%AB%8B%E6%83%85%E5%A0%B1%E9%80%9A%E4%BF%A1.html): 一斉送信メールでBCCに入れるべき宛先を「宛先」欄に入れ、349件のアドレスが受信者に見えた - [ミツイコーポレーション株式会社(ランサムウェア、2025-01-27公表)](https://leak-archive.com/cases/2025-01-27_%E3%83%9F%E3%83%84%E3%82%A4%E3%82%B3%E3%83%BC%E3%83%9D%E3%83%AC%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3.html): 美容商材の卸売会社がリモートデスクトップ経由でランサムウェアに感染し、顧客の氏名・住所などが流出したおそれがある - [アクシスコンサルティング株式会社(内部不正、2024-11-13公表)](https://leak-archive.com/cases/2024-11-13_%E3%82%A2%E3%82%AF%E3%82%B7%E3%82%B9%E3%82%B3%E3%83%B3%E3%82%B5%E3%83%AB%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0.html): 元従業員が在職中に登録者・取引先1,306名分を持ち出し、転職先に持ち込んだ - [トヨタモビリティ東京株式会社(紛失、2024-11-08公表)](https://leak-archive.com/cases/2024-11-08_%E3%83%88%E3%83%A8%E3%82%BF%E3%83%A2%E3%83%93%E3%83%AA%E3%83%86%E3%82%A3%E6%9D%B1%E4%BA%AC.html): 従業員が私物のUSBメモリに従業員・応募者など9,489人分を保存し、紛失した - [株式会社イセトー(ランサムウェア、2024-05-29公表)](https://leak-archive.com/cases/2024-05-29_%E3%82%A4%E3%82%BB%E3%83%88%E3%83%BC.html): 印刷の受託会社がVPN経由でランサムウェアに感染。業務終了後も残していた委託元の顧客データが流出した - [株式会社リートンテクノロジーズジャパン(AI関連、2024-03-19公表)](https://leak-archive.com/cases/2024-03-19_%E3%83%AA%E3%83%BC%E3%83%88%E3%83%B3%E3%83%86%E3%82%AF%E3%83%8E%E3%83%AD%E3%82%B8%E3%83%BC%E3%82%BA%E3%82%B8%E3%83%A3%E3%83%91%E3%83%B3.html): 生成AIサービスのデータベース設定の不備で、利用者のメールアドレスや入力プロンプトが第三者から閲覧できる状態だった - [株式会社エイチーム(誤送信・設定ミス、2023-12-07公表)](https://leak-archive.com/cases/2023-12-07_%E3%82%A8%E3%82%A4%E3%83%81%E3%83%BC%E3%83%A0.html): Googleドライブの共有設定が「リンクを知っている全員」になっており、約94万人分が閲覧できる状態だった - [株式会社NTTマーケティングアクトProCX/NTTビジネスソリューションズ株式会社(内部不正、2023-10-17公表)](https://leak-archive.com/cases/2023-10-17_NTT%E3%83%9E%E3%83%BC%E3%82%B1%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%82%A2%E3%82%AF%E3%83%88ProCX.html): コールセンタシステムの保守委託先の元派遣社員が、顧客情報約928万件を持ち出した ## データ - [全事例のJSON](https://leak-archive.com/data/cases.json): 項目は日付・漏れた情報・原因・対応・出典 - [データで見る(原因別の件数・公表までの日数)](https://leak-archive.com/stats.html) - [全事例の本文](https://leak-archive.com/llms-full.txt): 全事例の要点をひとつのテキストにまとめたもの ## そのほか - [AIを使う会社が決めておくこと](https://leak-archive.com/ai.html) - [自社チェック10問](https://leak-archive.com/check.html) - [運営者・掲載方針・訂正の申し入れ](https://leak-archive.com/about.html)