無料見積サイバー保険の⼀括⾒積⽐較はこちらから
画像:カルビー株式会社より引用
2026年9月は、クレジットカード情報やマイナンバー、金融機関の口座情報など、重要な個人情報の漏えいや、その可能性を公表する事例が相次ぎました。各社の公式発表では、決済画面への不正プログラムの設置や、データ分析ツールの脆弱性を悪用した不正アクセスが報告されています。
カルビー株式会社は2026年9月17日、業務提携先の大興印刷株式会社が運営する「PhotoGoods」で、利用者の個人情報等が漏えいした可能性を発表しました。大興印刷社が2026年9月16日に公表した情報によると、カード番号、有効期限、セキュリティコードなどを不正取得するプログラムが設置されていました。2026年8月6日~2026年9月11日に決済画面へカード情報を入力した利用者が対象となる可能性があり、購入を完了していない場合も含まれる、としています。
きちりホールディングスは2026年9月9日、子会社ApplyNowの採用管理プラットフォームへの不正アクセスを公表しました。データ分析ツールの脆弱性が悪用され、電子雇用契約サービス「ApplyNow Sign」では、マイナンバー、基礎年金番号、金融機関口座情報を含む契約者情報が漏えいした可能性が生じたというものです。発表時点で対象件数は調査中で、アクセス遮断と修正パッチの適用を実施しています。
LEAN BODYは2026年9月15日、分析ツール「Metabase」への不正アクセスにより、顧客情報が外部に取得されたと発表しました。対象は退会者を含む約44万アカウントで、カード番号の下4桁、請求・返金の記録、暗号化されたパスワードなどが含まれます。同社はアクセス経路の遮断やツールの更新を行い、利用者にパスワード変更を呼びかけています。
金融情報やマイナンバーなどの機微な情報は、漏えいの影響が大きく、特に厳格な管理が求められます。企業には、保有する情報やアクセス権限を必要最小限に抑え、脆弱性への迅速な対応や委託先を含めた管理体制の点検を徹底することが重要です。
参照弊社が利用する分析ツールへの不正アクセスによるお客様情報の取得について(お詫び)|株式会社LEAN BODY
参照当社子会社における個人情報漏えいに関するお知らせとお詫び|株式会社きちりホールディングス
参照当社業務提携先における個人情報等の漏えいの可能性について|カルビー株式会社
参照【重要なお知らせ】「PhotoGoods」への不正アクセスによる個人情報等の漏えい可能性に関するお詫びとお知らせ|大興印刷株式会社

