X-SI SECURITY / STATS
直近1か月のインシデント統計まとめ
対象期間: 2026年9月7日〜10月7日。日本国内で公表されたインシデントのうち、X-SIが一次情報(当事者の公式発表)を直接確認できす9件に、公式ページの本文を取得できず報道で確認して1件(佐川急便、表中の※)を加えた10件を集計しています。
10掲載インシデント
8漏えい(可能性含む)を公表
6件数を公表
1ランサムウェアと明記
公表された原因・手口の内訳
| 区分 | 件数 | 該当 | |
|---|---|---|---|
| 原因の詳細を公表していない不正アクセス | 6 | タイムズカー、ヤマト運輸、セイコーマート、東京メトロ、焼肉きんぐ(物語コーポレーション)、佐川急便(報道に基づく) | |
| ランサムウェアと明記 | 1 | 京王電鉄グループ | |
| VPNの脆弱性を悪用した侵入 | 1 | デジタル庁(GSS) | |
| 委託先事業者のサーバー経由 | 1 | シチズン時計 | |
| 原因を公表していないシステム障害 | 1 | 大阪公立大学 |
情報漏えいの公表状況
| 状況 | 件数 |
|---|---|
| 漏えいまたは漏えいの可能性を公表 | 8 |
| 漏えいの事実は確認できていないと公表(調査継続中) | 1(京王電鉄) |
| 公表資料に記載なし | 1(大阪公立大学) |
インシデント一覧
| 公表(最新報) | 組織 | 区分 | 公表された規模 |
|---|---|---|---|
| 2026-09-11 | デジタル庁 GSS | VPN脆弱性の悪用 | 個人情報 約24.6万件(可能性) |
| 2026-09-26 | 京王電鉄グループ | ランサムウェア | 漏えいは確認できていない |
| 2026-09-27 | 東京メトロ(メトポ) | 不正アクセス | メールアドレス 約59,000件(可能性) |
| 2026-09-29 | タイムズカー | 不正アクセス | 本人確認書類 約160万アカウント |
| 2026-09-30 | 佐川急便(お荷物問い合わせ)※ | 不正アクセス | 件数の記載なし(対象は約100日分の送り主・届け先情報) |
| 2026-09-30 | セイコーマート | 不正アクセス | 572,022人分(可能性) |
| 2026-10-02 | ヤマト運輸(代金後払い) | 不正アクセス | 件数の記載なし |
| 2026-10-02 | 大阪公立大学 | システム障害 | 全キャンパスの学内システム停止、授業休講 |
| 2026-10-05 | 焼肉きんぐ公式アプリ | 不正アクセス | 10,788,963件 |
| 2026-10-06 | シチズン時計(委託先) | 委託先経由 | 約10万名分(可能性) |
規模の見方
件数は事案ごとに単位が異なり(アカウント、人、メールアドレスの件数)、重複もあり得るため、X-SIでは合計していません。公表された規模は、いずれも、1件あたり数十万〜数百万の単位です。
この統計の限界
- 期間中に公表されたすべてのインシデントではありません。当事者の公式発表を直接読めた9件と、公式ページの本文を取得できず報道で確認した1件(佐川急便、表中の※)のみを対象としています。
- 報道やマート・まとめ記事のみで確認できた事案や、公式ページを読めなかった事案は含めていません。
- 件数や分類は、確認日(2026年10月7日)時点の公表内容に基づきます。後の報で変更されることがあります。
- 「原因の詳細を公表していない」は、原因が存在しないという意味ではなく、確認した公表資料に記載がないという意味です。