情報漏洩やサイバー攻撃の被害は、もはや大企業だけの話ではありません。中小企業や個人事業主も標的になる時代です。このサイトでは、国内外で実際に起きた重大なセキュリティ事件を種別(手口・原因のタイプ)ごとに分類し、「何が起きたのか」「なぜ起きたのか」「どう防げばよいのか」を、専門用語をかみくだいて解説します。

過去の事件は「他人ごと」ではなく「自社の予習」です。同じ手口・同じ油断が、規模を問わず繰り返されています。まずは自社に当てはまりそうな種別から読んでみてください。

セキュリティ事件の種別(分類)

セキュリティ事件は、攻撃の「手口」や「原因」によって大きく次のタイプに分けられます。それぞれの代表的な事件を下の一覧で紹介しています。

種別どんな事件か代表的な事件
ランサムウェアデータを暗号化し「元に戻したければ身代金を払え」と要求する攻撃KADOKAWA/カシオ/イセトー/名古屋港/岡山県精神科/社労夢/大阪急性期/メディバンク/チェンジ・ヘルスケア/コロニアル/ホンダ/半田病院/ニップン/カプコン/WannaCry
ビジネスメール詐欺(BEC)取引先や経営者になりすました偽メールで、お金を振り込ませる詐欺日本航空(JAL)
フィッシング詐欺偽サイトに誘導しID・カード情報を盗む、最も身近な手口手口と対策/スミッシング(SMS)/サポート詐欺(偽警告)
ソフトウェアの脆弱性広く使われる部品やソフトの弱点が突かれ、被害が一斉に広がるLog4j/MOVEit
サプライチェーン攻撃守りの手薄な取引先や、ソフトの供給元を踏み台に、供給網全体へ広がる攻撃イセトー/大阪急性期/トヨタ/小島プレス/MOVEit/SolarWinds
標的型攻撃特定の組織を狙い、巧妙なメールやVPNの穴からウイルスに感染させる攻撃JAXA/三菱電機/日本年金機構
内部不正従業員や委託先など、内部の人間による情報の持ち出しNTT西日本子会社/ベネッセ
紛失・人的ミス紛失・置き忘れ・誤操作など、人のミスによる情報の流出リスク尼崎市USB紛失
ばらまき型マルウェア不特定多数にウイルス付きメールをばらまき感染を広げる攻撃Emotet
大規模アカウント漏洩外部攻撃で会員サービスから大量のアカウント情報が漏れる事件ソニーPSN
暗号資産の流出取引所などから仮想通貨(暗号資産)が盗まれる事件コインチェック/Mt.Gox
決済の不正利用キャッシュレス決済が乗っ取られ、残高などが不正に使われる事件ドコモ口座/セブンペイ
委託先・データ管理委託先(特に海外)のアクセスやデータ保管をめぐる管理・説明の問題LINEヤフー/LINE
クラウド設定ミスクラウドやAPI(連携の窓口)の設定不備を突かれ大量の情報が漏れる事件オプタス(豪州)/トヨタ/Capital One
クラウド・認証情報の悪用盗まれたID・パスワードでクラウドに不正ログインされ情報が漏れる事件(MFA不備)Snowflake(世界規模)
不正アクセス・業務妨害認証の穴を突かれ、大量退会などでサービスを止められる攻撃(生成AIの悪用も)バンダイチャンネル
ソーシャルエンジニアリングシステムの穴ではなく「人の心理・行動の隙」を突く攻撃(ディープフェイク=生成AI悪用も)ディープフェイク詐欺/Uber/Twitter乗っ取り
個人データの不適切利用攻撃ではなく「集めたデータの使い方・同意」が問われる、プライバシーの問題リクナビ 内定辞退率問題

主な事件の規模を比べる

① 漏洩・影響した個人情報の件数(万件)

個人情報の件数で見ると、Capital One(約1億600万件)やチェンジ・ヘルスケア(約1億人分)、MOVEit(約9,300万人分)、ソニーPSN(約7,700万件)など、桁違いの規模で情報が流出しています。特に近年は、チェンジ・ヘルスケアやMOVEitのように「1つのサービス・ソフトの弱点」から世界規模で被害が連鎖する例が目立ちます。国内でも、NTT西日本子会社の内部不正(約928万件)のように大規模な流出が続いています。尼崎市のUSB紛失(約46万人分)のように、攻撃でなく人的ミスでも大量の情報が危険にさらされる点にも注目してください。中小企業でも、顧客名簿や取引先データは同じリスクを抱えています。

② 金銭的な被害・流出の規模(億円)

金額で見ると、暗号資産の流出(コインチェック 約580億円、Mt.Gox 当時 約470億円相当)が突出します。ランサムウェアでは、チェンジ・ヘルスケアが約2,200万ドル(当時のレートで約33億円)の身代金を支払いながらデータが戻らなかったことも大きな教訓です(身代金は払っても解決せず、犯罪組織を利するだけとされます)。一方、日本航空のビジネスメール詐欺(約3.8億円)は、システムを壊さず「人をだまして振り込ませる」だけでこれだけの被害が出ることを示しており、中小企業にとっても他人事ではありません。グラフは差が大きいため対数目盛(けた違いを見やすくした目盛)で表示しています。
ランサムウェア(半田病院・ニップン・WannaCry等)やフィッシング・脆弱性(Log4j)のように、「件数」「金額」だけでは表せない被害もあります。事件の本当の重さは数字だけでは測れません。各事件ページで内容・原因・対策を確認してください。

事件一覧(種別ごと)

🤖 不正アクセス・業務妨害(生成AI悪用)

🎭 ソーシャルエンジニアリング(人を狙う)

🔒 ランサムウェア

2024年

KADOKAWA・ニコニコ ランサムウェア事件

基幹システムが暗号化され、ニコニコ動画などが約2か月停止。約25万人分の情報が流出し、身代金を払っても復旧できず。

2023年

名古屋港 ランサムウェア事件

日本最大級の港のコンテナ管理システムがLockBitに暗号化され、搬出入が約3日停止。物流という社会インフラが止まった。

2024年

岡山県精神科医療センター ランサム事件

電子カルテが停止し、最大約4万人分の患者情報が流出の可能性。バックアップまで消失し復旧が困難に。

2024年

チェンジ・ヘルスケア ランサム事件(米国)

MFA未設定の入口から侵入され、全米の医療費請求の約4割が停止。約1億人分の情報が流出した。

2024年

イセトー ランサムウェア事件

印刷・BPO大手が攻撃され、預かっていた自治体・企業の個人情報 約307万人分が流出。委託先経由の被害。

2024年

カシオ ランサムウェア事件

大手メーカーが攻撃を受け、従業員・取引先など約8,500人分の個人情報と企業機密が流出。二重恐喝の手口。

2023年

エムケイシステム「社労夢」ランサム事件

社労士向けクラウドが攻撃で長期停止し、全国約3,400ユーザーの業務がストップ。SaaS依存のリスク。

2021年

コロニアル・パイプライン ランサム事件(米国)

放置された古いVPNアカウントから侵入され、米国最大級の燃料パイプラインが停止。燃料不足を招いた。

2022年

大阪急性期・総合医療センター ランサム事件

侵入口は「給食委託業者のVPN」。電子カルテが約2か月停止。委託先経由の攻撃とずさんな内部管理が要因。

2022年

メディバンク 情報漏洩事件(豪州)

医療保険大手が攻撃され約970万人分が流出。身代金を拒否した結果、精神疾患などの機微情報が公開された。

2020年

ホンダ ランサムウェア事件

「EKANS」とみられる攻撃で国内外9工場が停止。生産設備まで狙う、ホンダを標的にした攻撃だった。

2021年

つるぎ町立半田病院 診療停止事件

VPN機器の脆弱性を突かれ電子カルテが暗号化。約2か月にわたり通常診療が停止した。

2021年

ニップン 大規模ランサムウェア事件

基幹システムや財務データが広範囲に暗号化され、四半期決算の発表延期に発展した。

2020年

カプコン 情報流出事件(二重恐喝)

暗号化に加え「盗んだ情報を公開する」と脅す二重恐喝の被害。VPN脆弱性が入口に。

2017年

WannaCry 世界同時多発

自己増殖して世界中に一斉拡散。更新を当てていれば防げた、史上有数のランサムウェア。

✉️ ビジネスメール詐欺(BEC)

🎣 フィッシング詐欺

🐞 ソフトウェアの脆弱性

🔗 サプライチェーン攻撃

🎯 標的型攻撃

👤 内部不正

💾 紛失・人的ミス

📧 ばらまき型マルウェア

🌐 大規模アカウント漏洩

🪙 暗号資産の流出

💳 決済の不正利用

🗂 委託先・データ管理

☁ クラウド設定ミス

🔑 クラウド・認証情報の悪用

⚖️ 個人データの不適切利用

このサイトは順次、事件を追加していきます。各事件ページでは「概要 → 被害 → 原因・手口 → 対策・教訓」の順で、中小企業や個人でも実践できる学びを整理しています。
※本サイトの内容は、報道・公的機関の公表資料など一般に公開された情報をもとに、教育・啓発を目的として再構成したものです。被害規模などの数値は公表時点のもので、調査の進展により変動する場合があります。正確な情報は各組織の公式発表をご確認ください。