最近、「大手企業のシステムに不正アクセス」「数百万人分の個人情報が流出」といった報道を毎日のように見かけるようになりました。
「またか……」と思いつつ、ニュースをよく読まないまま流してしまったり、自分が使っているサービスを見落としたりしていないか不安になりませんか?
私も連日のニュースを見ていて、「流出事故が多すぎてよく分からないけれど、とりあえず自分が使っているサービスが含まれていないか一覧でサクッと確認して安心したい!」という気持ちがありました。
そこで今回は、直近(2026年9月〜10月)に公表された主な個人情報漏洩ニュースを時系列で分かりやすく整理し、自分への影響があるのかどうか確かめる方法と、今すぐできる対策を詳しくまとめました。
【ブックオフ 約643万件情報流出か】 https://t.co/lzzXkBChL9
— Yahoo!ニュース (@YahooNewsTopics) October 9, 2026
個人情報流出ニュース一覧(2026年9月〜10月)
最近(2026年9月から10月)の不正アクセスや情報漏洩の可能性が公表された主な企業・サービスを、公表日順(時系列)で一覧表にまとめました。
ご自身が利用しているサービスが含まれていないかチェックしてみてください。
| No. | 公表日(2026年) | 企業名・サービス名 | 対象件数 | 流出(可能性)のある主な情報 |
|---|---|---|---|---|
| 1 | 9月11日 | デジタル庁(GビズID等関連) | 約24.6万件 | 行政手続き関連の登録情報・事業者情報など |
| 2 | 9月15日 | ムラウチドットコム | 約771.6万件 | 氏名、住所、電話番号、メールアドレス、生年月日など |
| 3 | 9月16日 | Gyazo(Helpfeel) | 約2,362万件 | メールアドレス、認証関連情報、画像のメタデータなど |
| 4 | 9月18日 | シチズン時計 | 約10万件 | お客様および関係者の氏名、メールアドレス等の個人情報 |
| 5 | 9月19日 | ニッポンレンタカー | 55人分 | 予約システム関連の利用客個人情報の一部 |
| 6 | 9月20日 | 日本経済新聞社 / 日経BP | 計1,672人分 | 従業員や外部関係者の氏名・連絡先情報(日経1,646人分、日経BP26人分) |
| 7 | 9月22日 | HIS | 最大627人分 | ツアー予約客等の氏名、電話番号、メールアドレスなど |
| 8 | 9月24日 | ハイホー(hi-ho) | 約3.85万契約 | 会員の氏名、住所、電話番号、支払い関連情報の一部 |
| 9 | 9月25日 | タイムズカー(タイムズモビリティ) | 約660万件 | 氏名、住所、電話番号、メールアドレス、運転免許証画像(約160万件)、本人確認書類など |
| 10 | 9月25日 | アクティブ(Active) | 約5.5万件 | 通販・サービス登録者の氏名、住所、電話番号、メールアドレス |
| 11 | 9月26日 | JOGMEC(エネルギー・金属鉱物資源機構) | 約8,500件 | 関連事業者およびイベント参加者の氏名・連絡先情報 |
| 12 | 9月27日 | OZmall(オズモール) | 最大約44.8万件 | 会員のメールアドレス、氏名、住所(都道府県まで) |
| 13 | 9月29日 | セイコーマート(セコマ) | 約57万件 | 氏名、性別、生年月日、住所、電話番号、メールアドレスなど |
| 14 | 9月29日 | イープラス(スマチケ払戻し関連) | 1,463件 | メールアドレス、銀行の口座情報など |
| 15 | 9月30日 | 戸田建設 | 従業員4,778人分ほか | 社内システム不正アクセスによる従業員および関係者の個人情報 |
| 16 | 9月30日 | スカラコミュニケーションズ | 約71.3万件 | 委託元システムの受託データ(氏名、連絡先等の登録情報) |
| 17 | 10月1日 | 日本原子力研究開発機構(JAEA) | 175人分 | 情報端末の不正アクセスによる外部関係者の連絡先情報 |
| 18 | 10月2日 | 旭化成セラピューティクス | 約51.4万件 | 医療・製品関連データベースに含まれる顧客・関係者情報 |
| 19 | 10月2日 | チャーム(Charm) | 約2.5万件(追加分) | ECサイト利用客の氏名、住所、注文履歴情報の一部 |
| 20 | 10月3日 | 損保ジャパン | 約6万件 | 代理店システム・業務委託先経由の契約者情報の一部 |
| 21 | 10月4日 | 集英社 | 2,835件ほか | Webサービス読者プレゼント応募者等の個人情報 |
| 22 | 10月5日 | 焼肉きんぐ(物語コーポレーション) | 約1,078.8万件 | 公式アプリ登録者の会員番号、氏名、メールアドレス、電話番号 |
| 23 | 10月6日 | 楽天ドライブ | 15,382アカウント | 一部システムに保存されていた写真、文書等のデータファイル、暗号化パスワード |
| 24 | 10月6日 | ミスターマックス | 最大約173.5万件 | 会員ID、氏名、メールアドレス、電話番号 |
| 25 | 10月7日 | skyticket(アドベンチャー) | 調査中(件数未公表) | 予約システムへの不正アクセスに伴う個人情報流出の可能性 |
| 26 | 10月8日 | 第一興商 | 約872.4万件 | 生年月日、メールアドレス、電話番号など(カラオケ等関連データ) |
| 27 | 10月8日 | ローソン(ローソンID関連) | 約215.5万件 | ローソンID登録情報(一部アプリ予約でクレジットカード番号の一部流出報道あり) |
| 28 | 10月9日 | ブックオフ(ブックオフグループHD) | 最大約643万件 | 会員の氏名、住所、生年月日、メールアドレス、暗号化パスワードなど(※クレカ情報は対象外) |
個人情報流出ニュースが相次ぐ背景と原因
2026年に入り、企業からの個人情報漏洩の公表が過去最悪ペースで増えています。
東京商工リサーチの調査(2026年10月発表)によると、2026年は10月初旬の段階で1,000万人分以上の大規模な情報漏洩事故がすでに3件発生するという異常事態となっています。
なぜこれほどまでに個人情報流出ニュースが相次いでいるのか、主な原因や背景には以下の3つのポイントがあります。
- 委託先や共通システムへのサイバー攻撃
1つの業務委託先やクラウドシステムが不正アクセスを受けると、そこを利用している複数の企業へ被害が連鎖的に波及してしまいます。 - ランサムウェア攻撃と二重脅迫
単にシステムを暗号化するだけでなく、「データを盗み出し、公開されたくなければ身代金を払え」と脅す悪質な攻撃手口が増加しています。 - 海外ハッカー集団による標的型攻撃
企業のVPN機器やサーバーの弱点(脆弱性)を狙い、組織的に大量のデータを盗み出す事案が頻発しています。
自分の個人情報が流出しているか確かめる方法
「流出企業一覧に自分が使っているサービスがあったけれど、私の情報も漏洩しているのかな?」と心配になりますよね。
自分の個人情報が対象になっているかを判断するための確認手順を整理しました。
公式からの個別通知メール・マイページを確認する
まずは、該当サービスの公式アプリや会員マイページにログインし、公式のお知らせが掲載されていないか確認するのが一番確実です。
流出した情報の種類をチェックして危険度を把握する
ひとくちに「個人情報漏洩」と言っても、漏れたデータの内容によって危険度は大きく変わります。
- 氏名・メールアドレス・電話番号
迷惑メールや不審な電話、フィッシング詐欺が増える - ログインパスワード
他のSNSやECサイトへの「不正ログイン」に悪用される危険性が高いため、緊急の対処が必要 - クレジットカード情報・銀行口座
銀行口座情報が含まれる場合やクレジットカード決済情報が含まれる場合は、身に覚えのない決済(不正利用)が行われるリスクがある - 運転免許証・本人確認書類
顔写真や免許証画像が含まれる場合、なりすまし契約などに悪用されるリスクがあるため厳重な警戒が必要
もし個人情報が漏洩していたら?今すぐやるべき対策4選
万が一、自分の使っているサービスで個人情報の流出が判明した場合や、不安を感じたときに「今すぐやるべき4つの自己防衛策」をまとめました。
1. 同じパスワードを使っている他サイトのパスワードを変更する
最も危険なのは、流出したメールアドレスとパスワードの組み合わせを使って、別のサイト(Amazon、楽天、SNSなど)へ勝手にログインされる「使い回し攻撃(パスワードリスト攻撃)」です。
2. クレジットカードの利用明細をこまめに確認する
クレジットカード決済を利用しているサービスで流出があった場合は、WEB明細をチェックし、数百円程度の身に覚えのない少額決済や不審な引き落としがないか確認しましょう。
3. 多要素認証(2段階認証)を設定する
ログイン時にスマホのSMSや認証アプリへワンタイムコードが送られてくる「2段階認証(多要素認証)」を設定しておくと、IDとパスワードが漏洩していても第三者による不正ログインを強力に防ぐことができます。
4. 不審な連絡やSMSのリンクを開かない
電話番号やメールアドレスが漏洩していると、ショートメッセージ(SMS)やメールで怪しい案内が届く回数が増える可能性があります。
「自分の情報は自分で守って」 不正アクセス頻発で古川デジタル相 https://t.co/w7gU6muiri #時事通信 #ニュース #時事ドットコム
— 時事ドットコム(時事通信ニュース) (@jijicom) October 6, 2026
個人情報流出にまつわる不審メールの見分け方
企業からの流出通知を装って「あなたの情報が漏洩しました。至急こちらのURLからパスワードを再設定してください」という偽メールを送り、偽サイトに誘導してカード情報を盗み取る悪質な手口です。
便乗詐欺に騙されないための見分け方のコツは以下の通りです。
- メール本文のリンクを直接押さない
メール内に貼られたリンクからアクセスせず、必ず自分でブックマークしている公式サイトや公式アプリからログインして確認 - 送信元のメールアドレスのドメインを確認する
公式企業の正しいドメイン(@以降の文字)と一致しているか確認 - メールやSMSでクレカ番号や暗証番号を求められたら疑う
企業側からメールの返信やSMS経由でクレジットカード番号やセキュリティコードを直接求めてくることは通常ありません
まとめ
今回ご紹介した、最近の個人情報流出ニュースのポイントと対策をまとめました。
| 項目 | 詳細・要点まとめ |
|---|---|
| 主な流出事例 (2026年9〜10月) | Gyazo(2,362万件)、焼肉きんぐ(1,078万件)、第一興商(872万件)、タイムズカー(免許証画像等)、ローソンなど多数 |
| 最近流出が多い理由 | 委託先システムへの攻撃、ランサムウェアによる脅迫、VPN等の脆弱性を狙った攻撃の急増 |
| 自分の影響確認方法 | 公式アプリやマイページのお知らせ確認、公式からの個別通知メールのチェック |
| 今すぐやるべき対策 | パスワード使い回しの解除・変更、2段階認証の設定、クレカ明細の定期チェック |
| 二次被害(詐欺)への注意 | 「流出通知」を装った偽メールや偽SMSに注意し、必ず公式サイトから確認する |
相次ぐニュースを見ると不安になってしまいますが、落ち着いて「自分が利用しているサービスが含まれているか」を確認し、適切なパスワード管理や2段階認証を設定しておけば、大きな実害を防ぐことができます。
私自身もこれを機に、使っていない昔のサービスの退会処理や、パスワードの使い回し見直しを一つずつ進めていこうと思います。
皆さんもぜひ今一度、身の回りのアカウント設定をチェックしてみてくださいね!
