<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ムラカミドットプロ</title>
	<atom:link href="https://murakami.pro/feed/" rel="self" type="application/rss+xml" />
	<link>https://murakami.pro</link>
	<description>経済産業省認定スマートSMEサポーター広島</description>
	<lastBuildDate>Sat, 10 Oct 2026 11:43:25 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.3</generator>

<image>
	<url>https://murakami.pro/wp-content/uploads/2023/05/cropped-fab1-32x32.png</url>
	<title>ムラカミドットプロ</title>
	<link>https://murakami.pro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>情報漏えいはなぜ日本に集中？2026年秋の不正アクセスを分析</title>
		<link>https://murakami.pro/japan-data-breach-2026-autumn/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Sat, 10 Oct 2026 11:43:25 +0000</pubDate>
				<category><![CDATA[セキュリティー]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4323</guid>

					<description><![CDATA[2026年9月から10月にかけて、ニュースを開くたびに「不正アクセス」「個人情報漏えい」の見出しが並びました。焼肉きんぐのアプリ、タイムズカー、ミスターマックス、大和証券の委託先、日経新聞と、業種も規 ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>2026年9月から10月にかけて、ニュースを開くたびに「不正アクセス」「個人情報漏えい」の見出しが並びました。焼肉きんぐのアプリ、タイムズカー、ミスターマックス、大和証券の委託先、日経新聞と、業種も規模もばらばらの企業が次々と被害を公表しています。</p>
<p>「日本だけ、なぜこんなに多いのか」。私もこの質問を何度か受けました。海外のニュースではあまり見かけないのに、日本では毎日のように新しい事案が出てくる。そう感じている方は多いはずです。</p>
<p>今回は、セキュリティ企業の観測データ、JPCERT/CCの注意喚起、個人情報保護委員会の指摘をもとに、この「日本ばかり」の正体を分解します。結論から言うと、攻撃の量で日本が突出しているわけではありません。ただし、日本の企業が狙われやすい形で攻撃が増えたこと、そして被害が表に出やすい仕組みがあることは事実です。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>攻撃の「数」で比べた日本と世界の実際の差</li>
<li>2026年7月以降に国内の侵害公表が急増したデータ</li>
<li>JPCERT/CCが確認した3つの攻撃手口</li>
<li>1件の攻撃が数百社の被害公表に増える理由</li>
<li>「日本ばかり」に見えやすい構造的な背景</li>
<li>中小企業が今すぐ点検すべき5項目</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>1組織あたりの攻撃件数は、日本は世界平均より少ない。ただし増加率は高い</strong></li>
<li><strong>7月以降、公開Webシステムやアプリを広く探索して侵入する攻撃が日本で急増した</strong></li>
<li><strong>共有基盤の侵害と強い公表ルールが重なり、被害件数が実態以上に多く見えている</strong></li>
</ul>
</div></div></p>
<p><div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">「日本が特別に攻撃されている」というより、「日本のスキだらけのシステムが効率よく見つけられている」と考えるのが近いです。</div>
	</div>
</div><br />
<img fetchpriority="high" decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/japan-data-breach-2026.webp" alt="日本ばかり不正アクセルなぜ起きる" width="1200" height="670" class="aligncenter size-full wp-image-4328" srcset="https://murakami.pro/wp-content/uploads/2026/10/japan-data-breach-2026.webp 1200w, https://murakami.pro/wp-content/uploads/2026/10/japan-data-breach-2026-300x168.webp 300w, https://murakami.pro/wp-content/uploads/2026/10/japan-data-breach-2026-1024x572.webp 1024w, https://murakami.pro/wp-content/uploads/2026/10/japan-data-breach-2026-768x429.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><br />
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ol>
<li><a href="#sec1">攻撃の「数」で見ると、日本は世界平均より少ない</a></li>
<li><a href="#sec2">それでも7月以降、日本の公開Webシステムへの侵害は急増している</a></li>
<li><a href="#sec3">手口は「既知の脆弱性」「API」「BIツール」の3つ</a></li>
<li><a href="#sec4">1件の侵害が数百社の「被害公表」に増える共有基盤の問題</a></li>
<li><a href="#sec5">公表ルールと日本の報道で「日本ばかり」に見えやすい</a></li>
<li><a href="#sec6">中小企業が今週やるべき点検は5つ</a></li>
<li><a href="#sec7">よくある質問</a></li>
<li><a href="#sec8">まとめ</a></li>
</ol>
</div></div></p>
<hr />
<h2 id="sec1">1. 攻撃の「数」で見ると、日本は世界平均より少ない</h2>
<p><span class="ymarker">1組織あたりの攻撃件数では、日本は毎月世界平均を下回っています。</span>イスラエルのセキュリティ企業チェック・ポイントの脅威インテリジェンス部門（Check Point Research）は、毎月、国・地域別の攻撃件数を公表しています。直近3か月の数字は次のとおりです。</p>
<table>
<thead>
<tr>
<th>月</th>
<th>日本（週平均/1組織）</th>
<th>世界平均（週平均/1組織）</th>
<th>日本の前年比</th>
</tr>
</thead>
<tbody>
<tr>
<td>2026年6月</td>
<td>1,635件</td>
<td>2,270件</td>
<td>30%増（APACで最大）</td>
</tr>
<tr>
<td>2026年7月</td>
<td>1,754件</td>
<td>2,336件</td>
<td>35%増</td>
</tr>
<tr>
<td>2026年8月</td>
<td>1,907件</td>
<td>2,422件</td>
<td>35%増</td>
</tr>
</tbody>
</table>
<p><span class="ymarker">一方で、日本の増加率は世界平均を上回るペースが続いています。</span>8月の世界平均の前年比は22%増で、日本の35%増はそれより高い水準です。「件数は少ないが、急速に増えている」というのが日本の現在地です。</p>
<p>ランサムウェアのリークサイト（犯行グループが被害企業を晒すサイト）の掲載数でも、<span class="ymarker">国別の被害件数は米国が突出するのが通例です。</span>やや古いデータですが、三井物産セキュアディレクション（MBSD）の集計では、2023年4月の被害国1位は米国の172件で、日本は9件の6位（アジアでは1位）でした。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">数字の上では「日本が世界一やられている」わけではありません。ただ、増え方が速いので油断はできない、という状況です。</div>
	</div>
</div>
<hr />
<h2 id="sec2">2. それでも7月以降、日本の公開Webシステムへの侵害は急増している</h2>
<p><span class="ymarker">2026年に公表された国内Webシステムの侵害のうち、約7割が7月以降に集中しています。</span>マクニカ セキュリティ研究センターが2024年1月〜2026年10月6日に公表された国内のWebシステム侵害事案を集計した結果は、次のとおりです。</p>
<table>
<thead>
<tr>
<th>年</th>
<th>公表件数</th>
</tr>
</thead>
<tbody>
<tr>
<td>2024年</td>
<td>62件</td>
</tr>
<tr>
<td>2025年</td>
<td>84件</td>
</tr>
<tr>
<td>2026年（10月6日時点）</td>
<td>119件（うち7月以降が81件）</td>
</tr>
</tbody>
</table>
<p>マクニカは、<span class="ymarker">特定の企業を狙い撃ちするのではなく、インターネットに公開されたシステムを広く探索し、侵入できる所から攻撃している可能性</span>を指摘しています。特に個人情報を扱うサービスが狙われているとみられます。</p>
<p>9月末から10月上旬にかけて公表された大規模事案だけでも、規模は桁違いです。</p>
<table>
<thead>
<tr>
<th>組織・サービス</th>
<th>規模</th>
<th>公表されている原因</th>
</tr>
</thead>
<tbody>
<tr>
<td>焼肉きんぐ公式アプリ</td>
<td>10,788,963件</td>
<td>会員管理システムへの不正アクセス（詳細は調査中）</td>
</tr>
<tr>
<td>タイムズカー</td>
<td>約660万アカウント（うち約160万で本人確認書類も）</td>
<td>Webシステムへの不正アクセス</td>
</tr>
<tr>
<td>MrMax</td>
<td>最大1,735,154人</td>
<td>ソフトウェアの機能を不正利用して侵入</td>
</tr>
<tr>
<td>infoQ（GMOリサーチ&amp;AI）</td>
<td>最大948,498件</td>
<td>使用ソフトウェアの脆弱性を悪用</td>
</tr>
<tr>
<td>セイコーマートアプリ</td>
<td>574,647人</td>
<td>非公表（警察等と調査中）</td>
</tr>
</tbody>
</table>
<p><span class="ymarker">増加の背景として、攻撃にAIが悪用されている可能性も指摘されています。</span>NHKの報道によると、セキュリティー会社は7月以降の被害増加を受けて、AI悪用の可能性が高いとみています。脆弱性の探索やアプリの解析は、AIで最も自動化しやすい作業です。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">今年の夏以降、「鍵のかけ忘れ」を自動で探して回る泥棒が一気に増えた、とイメージするとわかりやすいです。</div>
	</div>
</div>
<hr />
<h2 id="sec3">3. 手口は「既知の脆弱性」「API」「BIツール」の3つ</h2>
<p><span class="ymarker">JPCERT/CCは10月8日、国内で相次ぐ不正アクセスについて3つの攻撃パターンを公表しました。</span>注意喚起番号はJPCERT-AT-2026-0030です。ランサムウェアとは別に増えている恐れがある攻撃として、次の3つを挙げています。</p>
<div class="st-mybox  has-title " style="background:#f5f3ff;border-color:#7c3aed;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#6d28d9;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f5f3ff 0%,#f5f3ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">JPCERT/CCが確認した3つの手口</p><div class="st-in-mybox">
<ul>
<li><strong>ケースA：</strong>公開システムをスキャンし、製品・バージョンごとの既知の脆弱性を探して悪用。設定ファイルやバックアップファイルなど管理不備も狙う</li>
<li><strong>ケースB：</strong>スマホアプリを解析してAPIの接続先やキーを特定し、画面からは使えない管理用APIを直接操作（権限変更、不正アカウント作成など）</li>
<li><strong>ケースC：</strong>BIツール「Metabase」のSQLインジェクション脆弱性（CVE-2026-72898）を悪用</li>
</ul>
</div></div>
<p><span class="ymarker">どれも未知の高度な攻撃ではなく、「すでに知られている穴」を突く手口です。</span>Metabaseの脆弱性はMetabase社が8月にゼロデイ攻撃を確認し、JPCERT/CCも8月14日に注意喚起を出していました。それでも被害が続いたのは、パッチの適用が攻撃のスピードに追いつかなかったためです。実際、社内用BIツールを悪用され約17万件が漏えいしたVOISINGは、修正プログラムの適用が間に合わなかったことを直接の原因に挙げています。</p>
<p>個人情報保護委員会の指摘も同じ方向です。2026年度第1四半期の監視・監督状況では、<span class="ymarker">既知脆弱性の放置、推測しやすいID・パスワード、データベースのアクセス制御の設定ミスが不正アクセスの主な原因</span>とされています。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">「社内でしか使っていないから大丈夫」は通用しません。ネットから見えている時点で、攻撃者の探索リストに載っています。</div>
	</div>
</div>
<hr />
<h2 id="sec4">4. 1件の侵害が数百社の「被害公表」に増える共有基盤の問題</h2>
<p><span class="ymarker">クラウドやSaaSが1か所侵害されると、利用企業がそれぞれ被害を公表するため、件数が一気に膨らみます。</span>10月には、IDCフロンティアの「IDCFクラウド」で障害が発生し、原因はランサムウェア攻撃と判明しました。影響はニッスイや茨城県など495の企業・自治体に及んでいます。</p>
<p>同じ構図は他にもあります。FAQシステム「i-ask」への不正アクセスでは大和証券（約11万人）やシチズン（約10万人）が影響を受け、ECプラットフォーム「ショップサーブ」への攻撃では885万件超が対象となり、多数の出店企業が個別に公表しました。<span class="ymarker">ニュース上では「○社が被害」と並びますが、元をたどると攻撃は1件</span>というケースが少なくありません。</p>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">補足：委託先の被害も自社の責任になる</p><div class="st-in-mybox">
<p>個人情報保護委員会の指導では「委託先に対する監督」の不備も上位に入っています。自社のシステムが無事でも、顧客情報を預けているSaaSや制作会社が侵害されれば、公表と本人への通知が必要になる場合があります。</p>
</div></div>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">被害のニュースが多いのは、「みんなが同じ大家さんの建物に住んでいる」ことの裏返しでもあります。</div>
	</div>
</div>
<hr />
<h2 id="sec5">5. 公表ルールと日本の報道で「日本ばかり」に見えやすい</h2>
<p>ここからは統計で裏付けられた事実ではなく、私の見立てです。<span class="ymarker">日本は被害を公表する仕組みが強く、海外なら表に出ない規模の事案も報道されやすいと考えています。</span></p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">「日本ばかり」に見える3つの背景（推測を含む）</p><div class="st-in-mybox">
<ul>
<li><strong>公表義務：</strong>2022年4月施行の改正個人情報保護法で、不正アクセスによる漏えいなどは個人情報保護委員会への報告と本人への通知が義務化。上場企業の適時開示も加わる</li>
<li><strong>情報源の偏り：</strong>日本のニュースは国内事案を細かく報じる一方、海外の同規模の事案はほとんど報道されない</li>
<li><strong>報道の連鎖：</strong>10月上旬はランサムウェア集団「Qilin」関係者の国内拘束や政府の注意喚起も重なり、関連報道そのものが増えた</li>
</ul>
</div></div>
<p>加えて、<span class="ymarker">攻撃者から見ると、日本は「効率のいい狩り場」になっている可能性があります。</span>大量の会員情報を持つアプリが多く、退会者や本人確認書類まで保管されている例もあります（タイムズカーでは退会済み会員も対象）。その一方で、パッチ適用が遅れる組織が一定数ある。この組み合わせは、探索型の攻撃にとって好都合です。</p>
<p>なお、Qilinについては警察庁への取材で国内53社の被害が確認されています。拘束されたロシア国籍の男はドイツに引き渡され、現地当局が逮捕しました。<span class="hutoaka">犯人の摘発で攻撃が止まるわけではない</span>点には注意が必要です。ランサムウェアは分業化が進んでおり、別のグループがすぐに入れ替わります。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">ニュースの多さだけで「日本は危ない国」と悲観する必要はありません。ただ、「狙われやすい条件」を自社が持っていないかは見直すべきです。</div>
	</div>
</div>
<hr />
<h2 id="sec6">6. 中小企業が今週やるべき点検は5つ</h2>
<p><span class="ymarker">今回の手口はどれも基本対策で防げる範囲なので、まずは外から見えている部分の棚卸しから始めます。</span>中小企業のWebサイトやECで、私がクライアントに優先して勧めているのは次の5項目です。</p>
<div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">今週中に確認したい5項目</p><div class="st-in-mybox">
<ol>
<li><strong>CMS・プラグインの更新：</strong>WordPress本体、テーマ、プラグインを最新版に。使っていないプラグインは削除</li>
<li><strong>管理画面の公開範囲：</strong>WordPressの管理画面、BIツール、予約・顧客管理システムがネットから直接開けないか確認。可能ならIP制限や二段階認証をかける</li>
<li><strong>不要ファイルの削除：</strong>サーバー上の古いバックアップファイル、設定ファイル、テスト用ページを削除</li>
<li><strong>パスワードと二段階認証：</strong>管理者アカウントの推測しやすいパスワードを変更し、使える所はすべて二段階認証に</li>
<li><strong>預け先の確認：</strong>顧客情報を預けているSaaS・制作会社・EC基盤の一覧を作り、障害や侵害の連絡を受けられる状態にする</li>
</ol>
</div></div>
<p>あわせて、<span class="ymarker">利用目的を終えた個人情報や退会者データは削除しておくと、万一の際の被害件数を直接減らせます。</span>JPCERT/CCも今回の注意喚起で、保存期間を過ぎたデータを残さないことを対策として挙げています。</p>
<p><div><a href="https://murakami.pro/otasuketai/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/06/sybersec.webp" /></dt>
<dd>
<p class="st-cardbox-t">IPAのサイバーセキュリティお助け隊サービス｜中国地方で利用できる28事業者</p>
<div class="st-card-excerpt smanone">
<p>本稿は、独立行政法人情報処理推進機構（IPA）が推進する「サイバーセキュリティお助け隊サービス」を、中国地方（広島県・岡山県・山口県・島根県・鳥取県）の中小企業の視点から整理し、各サービスの技術的特徴 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/exo-security-file-encryption/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/exosecurity.webp" /></dt>
<dd>
<p class="st-cardbox-t">中小企業のPC情報漏洩対策｜EXOセキュリティの暗号化　流出しても読ませない。</p>
<div class="st-card-excerpt smanone">
<p>「社員のPCに、顧客の名簿や見積書がどれくらい入っているか」と聞かれて、すぐに答えられる経営者は多くありません。Excelの顧客リスト、メールに添付されてきた申込書、USBメモリにコピーしたままの資料 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/cyber-incidents-2026-autumn-summary/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident-summary.webp" /></dt>
<dd>
<p class="st-cardbox-t">2026年秋の不正アクセス50件超まとめ｜手口と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>2026年9月から10月にかけて、ほぼ毎日のように「不正アクセス」「情報漏えい」のニュースが流れました。デジタル庁や大学、佐川急便やヤマト運輸、タイムズカー、焼肉きんぐ、大和証券に加え、ローソン、JR &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">まずは「ネットから何が見えているか」を把握すること。これだけで、今回の攻撃パターンの多くは避けられます。</div>
	</div>
</div>
<hr />
<h2 id="sec7">7. よくある質問</h2>
<h3>Q. 日本は世界で一番サイバー攻撃を受けている国ですか？</h3>
<p>いいえ。チェック・ポイントの観測では、1組織あたりの攻撃件数は日本が世界平均を下回っています。ただし前年比の増加率は高く、2026年6月にはAPACで最大の伸びを記録しました。</p>
<h3>Q. 一連の漏えいは同じ犯人によるものですか？</h3>
<p>現時点では断定できません。JPCERT/CC自身が、すべての事案で同じ手口が使われたことを示すものではないと説明しています。共通しているのは、ネットに公開されたシステムが広く探索されている点です。</p>
<h3>Q. 小さな会社でも狙われますか？</h3>
<p>狙われます。今回の攻撃は企業規模ではなく「侵入できる穴があるか」で標的を選んでいるとみられます。警察庁の統計でも、2026年上半期のランサムウェア被害123件は統計開始以来の過去最多で、中小企業の被害が多くを占めています。</p>
<h3>Q. 自分の情報が漏れたかもしれない場合、個人は何をすればいいですか？</h3>
<p>該当サービスのパスワードを変更し、同じパスワードを使い回している他サービスも変更してください。漏えい後は、実際の注文内容などを装ったなりすましメールが届く例も確認されています。メール内のリンクは開かず、公式アプリや公式サイトから確認するのが安全です。</p>
<hr />
<h2 id="sec8">8. まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>1組織あたりの攻撃件数で、日本は世界平均より少ない。ただし増加率は高い</li>
<li>2026年7月以降、公開Webシステムやアプリを探索して侵入する攻撃が急増した</li>
<li>手口は既知の脆弱性、API悪用、BIツールの脆弱性で、どれも基本対策で防げる範囲</li>
<li>共有基盤の侵害と強い公表ルールで、被害件数が実態以上に多く見えている面もある</li>
<li>中小企業は「ネットから見えている部分」の棚卸しと更新から始める</li>
</ul>
</div></div>
<p>9〜10月の相次ぐ漏えいは、「日本が特別に狙われた」というより、「放置されていた穴が一斉に見つかった」出来事だと私は見ています。ニュースを見て不安になったら、それを自社のWebサイトや預け先を点検するきっかけにしてください。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">怖がるより、点検する。今回のニュースから得られるいちばんの教訓はそれです。</div>
	</div>
</div>
<h2>参考リンク</h2>
<ul>
<li><a href="https://www.jpcert.or.jp/at/2026/at260030.html" target="_blank" rel="noopener noreferrer">JPCERT/CC：直近で相次いでいる国内組織における不正アクセスに関する注意喚起（JPCERT-AT-2026-0030）</a></li>
<li><a href="https://www.jpcert.or.jp/at/2026/at260023.html" target="_blank" rel="noopener noreferrer">JPCERT/CC：MetabaseのSQLインジェクションの脆弱性（CVE-2026-72898）に関する注意喚起</a></li>
<li><a href="https://security.macnica.co.jp/blog/2026/10/web-incidents2026.html" target="_blank" rel="noopener noreferrer">マクニカ セキュリティ研究センター：相次ぐWEBシステムからの情報漏洩事案について</a></li>
<li><a href="https://www.logi-today.com/1000206" target="_blank" rel="noopener noreferrer">LOGISTICS TODAY：日本企業へのサイバー攻撃35%増、週1907件（2026年9月14日）</a></li>
<li><a href="https://zaikei.co.jp/releases/3567379/" target="_blank" rel="noopener noreferrer">財経新聞：チェック・ポイント・リサーチ、2026年7月の主要なサイバー脅威を発表</a></li>
<li><a href="https://dxmagazine.jp/news/2629ykmt10/" target="_blank" rel="noopener noreferrer">DXマガジン：日本へのサイバー攻撃が急増 前年比30%増（2026年6月分）</a></li>
<li><a href="https://scan.netsecurity.ne.jp/article/2023/05/16/49359.html" target="_blank" rel="noopener noreferrer">ScanNetSecurity：日本の被害件数 アジアでトップ、MBSD「暴露型ランサムウェア攻撃統計」（2023年4月分）</a></li>
<li><a href="https://news.web.nhk/newsweb/na/nd-20261006de55037" target="_blank" rel="noopener noreferrer">NHK：個人情報流出なぜ相次ぐ？“異様な状況”AI悪用可能性の指摘も</a></li>
<li><a href="https://rocket-boys.co.jp/?p=39919" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：個人情報保護委員会、第1四半期に141件を指導</a></li>
<li><a href="https://kumanichi.com/articles/2044544" target="_blank" rel="noopener noreferrer">熊本日日新聞（共同通信）：ランサム集団、日本で53社被害 ドイツ移送の男、当局が逮捕</a></li>
<li><a href="https://kumanichi.com/articles/2044537" target="_blank" rel="noopener noreferrer">熊本日日新聞（共同通信）：政府、情報漏えい続出で企業に注意喚起へ</a></li>
<li><a href="https://dxmagazine.jp/?p=222353" target="_blank" rel="noopener noreferrer">DXマガジン：警察庁 2026年上半期のサイバー空間をめぐる脅威の情勢</a></li>
<li><a href="https://www.ppc.go.jp/" target="_blank" rel="noopener noreferrer">個人情報保護委員会</a></li>
</ul>
<p><small>※攻撃件数はチェック・ポイントの観測網に参加する組織を母集団とした値で、日本全体の全数ではありません。マクニカの集計は公表された事案のみが対象で、非公表の被害は含まれません。リークサイトの国別件数（2023年4月）は参考値です。第5章の「日本ばかりに見える背景」および「効率のいい狩り場」という見方は、公開情報をもとにした私の推測です。各社の被害件数は2026年10月8日時点の公表内容に基づきます。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>個人情報漏洩の賠償額 日本と米英仏独韓を徹底比較【2026年版】</title>
		<link>https://murakami.pro/data-breach-lawsuit-overseas/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Sat, 10 Oct 2026 07:00:38 +0000</pubDate>
				<category><![CDATA[セキュリティー]]></category>
		<category><![CDATA[補助金・助成金]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4311</guid>

					<description><![CDATA[「個人情報が漏れても、お詫びに500円の金券を配って終わり」。日本の情報漏洩事件を見ていると、そんな印象を持つ方は少なくないと思います。実際、私が中小企業の経営者とセキュリティの話をすると、「大企業で ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>「個人情報が漏れても、お詫びに500円の金券を配って終わり」。日本の情報漏洩事件を見ていると、そんな印象を持つ方は少なくないと思います。実際、私が中小企業の経営者とセキュリティの話をすると、「大企業でもあの程度で済んでいるなら、うちが大きな投資をする理由はない」という本音を聞くことがあります。</p>
<p>では、海外はどうなのか。アメリカ、イギリス、フランス、ドイツ、韓国で、不正アクセスによって個人情報を流出させた企業が実際にいくら払ったのかを、公的機関の発表や裁判資料をもとに一覧表にまとめました。</p>
<p>調べてみると、「海外は桁違いに厳しい」という単純な話でもありませんでした。お金が動く仕組みが国ごとにまったく違い、被害者1人あたりの金額は日本と大差ない国もあります。今回は、その違いを表で整理したうえで、日本の中小企業が何をしておくべきかまで落とし込みます。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>米・英・仏・独・韓の5か国で、情報流出企業が支払った金額の実例</li>
<li>「集団訴訟の和解金」と「行政の制裁金」の違い</li>
<li>被害者1人あたりの賠償額の国別比較</li>
<li>日本の賠償額が低くなりやすい理由</li>
<li>海外で流出企業が「被害者」ではなく「責任者」として扱われる理由</li>
<li>中小企業が今日から取れる具体的な対策</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>アメリカは集団訴訟の和解金だけで数百億〜1,000億円規模</strong>に達する</li>
<li><strong>欧州・韓国の巨額支払いの中心は「行政の制裁金・課徴金」</strong>で、被害者個人への賠償は1人1万〜数万円程度が多い</li>
<li><strong>日本でも「漏れても安く済む」時代は終わりつつある</strong>。不要データの削除・アクセス権限・暗号化の3点は今すぐ見直す価値がある</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">海外で巨額になるのは「被害者への賠償」より「国からの罰金」と「アメリカの集団訴訟」。仕組みの違いを知ると、日本で何が変わりそうかも見えてきます。</div>
	</div>
</div></p>
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ul>
<li><a href="#sec1">1. 日本の「500円お詫び」は本当に安く済んでいるのか</a></li>
<li><a href="#sec2">2. 5か国の支払額を一覧表で比較</a></li>
<li><a href="#sec3">3. アメリカ：集団訴訟の和解金が数百億円になる仕組み</a></li>
<li><a href="#sec4">4. イギリス：制裁金と集団訴訟の二段構え</a></li>
<li><a href="#sec5">5. フランス：制裁金71億円でも被害者には戻らない</a></li>
<li><a href="#sec6">6. ドイツ：「データを失っただけ」で1人100ユーロ</a></li>
<li><a href="#sec7">7. 韓国：過去最大の課徴金と経営トップの辞任</a></li>
<li><a href="#sec8">8. 日本と海外の違いを4つの軸で整理</a></li>
<li><a href="#sec9">9. 海外では流出企業は「被害者」ではなく「責任者」</a></li>
<li><a href="#sec10">10. 中小企業が今日からできる5つの対策</a></li>
<li><a href="#faq">よくある質問</a></li>
<li><a href="#matome">まとめ</a></li>
</ul>
</div></div>
<hr />
<h2 id="sec1">1. 日本の「500円お詫び」は本当に安く済んでいるのか</h2>
<p>日本の大規模漏洩の代表例が、2014年に発覚したベネッセの顧客情報流出事件です。ベネッセは漏洩が確認された顧客に、500円分の金券を送るか、同額を子ども支援の基金へ寄付するかを選んでもらう形で補償しました。</p>
<p>その後の裁判でも金額は低く、東京地裁は関連会社に<strong>1人あたり3,300円</strong>の支払いを命じています（このときベネッセ本体への請求は棄却）。判決では、氏名や生年月日はある程度他人に開示されることが前提の情報で、秘匿性が高いとは言えないという考え方が示されました。</p>
<p>つまり「被害者1人あたりの金額」で見れば、冒頭の印象どおり日本はかなり低い水準です。ただし、ベネッセは補償の原資として<strong>200億円</strong>を準備したと公表しています。1人あたりは少額でも、対象が数千万人になれば企業全体の負担は大きくなる。この点は海外の事例を読むときにも重要になります。</p>
<p>なお、ベネッセ事件は委託先の派遣社員による持ち出しで、インターネット経由の不正アクセスではありません。日本の判例は、漏洩の経路にかかわらず「実害がなければ慰謝料は低い」という傾向がある、と押さえておけば十分です。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">日本は「1人あたり」が安いだけで、人数が多ければ総額は大きくなります。安く済むかどうかは、人数と仕組みの掛け算で決まります。</div>
	</div>
</div>
<hr />
<h2 id="sec2">2. 5か国の支払額を一覧表で比較</h2>
<p>まず全体像です。「民事」は被害者への賠償・和解金、「行政」は国の監督機関による制裁金・課徴金を指します。この2つを混ぜると比較を誤るので、表では分けています。</p>
<table>
<thead>
<tr>
<th>国</th>
<th>企業（発生年）</th>
<th>原因・規模</th>
<th>種類</th>
<th>支払額</th>
<th>円換算（目安）</th>
</tr>
</thead>
<tbody>
<tr>
<td rowspan="3">アメリカ</td>
<td>Equifax（2017年）</td>
<td>システムへの侵入／約1億4,700万人</td>
<td>民事＋行政（包括和解）</td>
<td>最大7億ドル（うち消費者向け基金最大4億2,500万ドル）</td>
<td>約1,050億円</td>
</tr>
<tr>
<td>T-Mobile（2021年）</td>
<td>ハッキング／約7,660万人</td>
<td>民事（集団訴訟和解）</td>
<td>3億5,000万ドル＋セキュリティ投資1億5,000万ドル</td>
<td>約525億円＋約225億円</td>
</tr>
<tr>
<td>Capital One（2019年）</td>
<td>クラウド上のデータへの侵入／約9,800万人</td>
<td>民事＋行政</td>
<td>和解1億9,000万ドル＋制裁金8,000万ドル</td>
<td>約285億円＋約120億円</td>
</tr>
<tr>
<td rowspan="2">イギリス</td>
<td>British Airways（2018年）</td>
<td>サイト改ざんによる情報窃取／約42万人</td>
<td>行政＋民事</td>
<td>制裁金2,000万ポンド＋集団訴訟和解（金額非公開）</td>
<td>約40億円＋非公開</td>
</tr>
<tr>
<td>Capita（2023年）</td>
<td>ランサムウェア攻撃／約660万人</td>
<td>行政</td>
<td>制裁金1,400万ポンド（当初案は4,500万ポンド）</td>
<td>約28億円</td>
</tr>
<tr>
<td>フランス</td>
<td>Free／Free Mobile（2024年）</td>
<td>システムへの侵入／2,400万契約（IBAN含む）</td>
<td>行政</td>
<td>制裁金 計4,200万ユーロ</td>
<td>約71億円</td>
</tr>
<tr>
<td>ドイツ</td>
<td>Facebook（2021年公表）</td>
<td>機能を悪用したデータ収集（スクレイピング）／約5億3,300万人</td>
<td>民事（個別訴訟）</td>
<td>連邦通常裁判所が1人あたり100ユーロ程度を妥当と判断</td>
<td>1人約1.7万円</td>
</tr>
<tr>
<td rowspan="2">韓国</td>
<td>Coupang（2025年）</td>
<td>元従業員による不正アクセスとされる／約3,370万アカウント</td>
<td>行政＋自主補償</td>
<td>課徴金 計6,246.8億ウォン（うち流出分約4,235億ウォン）＋補償クーポン1.69兆ウォン</td>
<td>約687億円＋約1,860億円</td>
</tr>
<tr>
<td>SK Telecom（2025年発覚）</td>
<td>ハッキング／約2,300万人</td>
<td>行政</td>
<td>課徴金 約1,348億ウォン</td>
<td>約148億円</td>
</tr>
</tbody>
</table>
<p><small>※円換算は1ドル=150円、1ポンド=200円、1ユーロ=170円、1ウォン=0.11円で計算した概算です。実際の為替レートとは異なります。各数値の出典は本文と参考リンクに記載しています。</small></p>
<p>表を見ると、アメリカだけが「民事」で巨額になっていて、欧州と韓国は「行政」が中心だとわかります。ここからは国ごとに、なぜそうなるのかを見ていきます。</p>
<hr />
<h2 id="sec3">3. アメリカ：集団訴訟の和解金が数百億円になる仕組み</h2>
<p>アメリカで金額が大きくなる最大の理由は、<strong>クラスアクション（集団訴訟）</strong>です。代表者が訴えると、辞退しない限り被害者全員が自動的に原告グループに含まれます。数千万人規模の請求を一度に抱えることになるため、企業は判決まで争うより、大きな和解基金をつくって決着させることが多くなります。</p>
<h3>Equifax：行政と民事をまとめた包括和解</h3>
<p>信用情報会社のEquifaxは、2017年の侵害で約1億4,700万人に影響を出しました。2019年、連邦取引委員会（FTC）、消費者金融保護局（CFPB）、48州などとの包括和解で、<strong>最大7億ドル</strong>の救済と制裁金を支払うことになりました。内訳は、消費者向けの救済が最大4億2,500万ドル、民事制裁金が1億ドルなどです。</p>
<h3>T-Mobile：和解金とは別に「セキュリティ投資」も約束</h3>
<p>通信大手T-Mobileは、2021年のハッキングで約7,660万人の情報を流出させました。集団訴訟の和解で<strong>3億5,000万ドル</strong>を支払い、さらに2022〜2023年にデータセキュリティへ<strong>1億5,000万ドル</strong>を追加投資することを約束しています。和解は2023年6月に裁判所の最終承認を受けました。</p>
<h3>Capital One：和解と銀行監督当局の制裁金</h3>
<p>Capital Oneは、2019年にクラウド上の顧客データへの侵入を受け、約9,800万人が和解の対象になりました。集団訴訟は<strong>1億9,000万ドル</strong>の基金で和解し、これとは別に通貨監督庁（OCC）から<strong>8,000万ドル</strong>の制裁金を科されています。</p>
<p>アメリカでは、カリフォルニア州の消費者プライバシー法（CCPA）のように、セキュリティ不備による漏洩に対して<strong>消費者1人あたり100〜750ドル</strong>の法定損害賠償を定める州法もあります。被害者が損害額を証明しなくても請求できるため、人数が多いほど企業の負担が膨らみます。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">アメリカでは、被害者全員がまとめて請求してくると考えておくのが現実的です。和解金に加えて、セキュリティ投資まで約束させられることもあります。</div>
	</div>
</div>
<hr />
<h2 id="sec4">4. イギリス：制裁金と集団訴訟の二段構え</h2>
<p>イギリスでは、まず情報コミッショナー事務局（ICO）が制裁金を科し、その後に被害者が集団で賠償を求める、という流れが典型です。</p>
<h3>British Airways：当初案1億8,300万ポンドから大幅減額</h3>
<p>2018年、British Airwaysのサイトとアプリが改ざんされ、利用者が偽サイトに誘導されて約42万人の情報が盗まれました。ICOは当初1億8,300万ポンドの制裁金を予告しましたが、同社の反論やコロナ禍の影響を考慮し、2020年に<strong>2,000万ポンド</strong>へ減額しています。</p>
<p>その後、約1万6,000人が集団で賠償を請求し、2021年7月に和解しました。和解金額や1人あたりの額は非公開ですが、請求の中身は金銭的被害ではなく、不便・精神的苦痛・データに対するコントロールの喪失といった「非金銭的損害」でした。</p>
<h3>Capita：ランサムウェア対策の不備で1,400万ポンド</h3>
<p>アウトソーシング大手のCapitaは、2023年3月のランサムウェア攻撃で約660万人の年金記録や従業員情報を盗まれました。ICOは2025年10月、<strong>1,400万ポンド</strong>の制裁金を科しています。当初案は4,500万ポンドで、事後の改善や被害者支援が考慮されて減額されました。</p>
<p>ICOは、ペネトレーションテスト（侵入テスト）で弱点が少なくとも3回指摘されていたのに修正されていなかった点を問題視しています。「わかっていたのに直さなかった」ことが、制裁金を重くする典型的な理由になるわけです。</p>
<hr />
<h2 id="sec5">5. フランス：制裁金71億円でも被害者には戻らない</h2>
<p>フランスの監督機関CNILは2026年1月、通信事業者のFree MobileとFreeに、それぞれ<strong>2,700万ユーロ</strong>と<strong>1,500万ユーロ</strong>、合計<strong>4,200万ユーロ</strong>の制裁金を科しました。2024年10月の侵入で、2,400万件の契約者データ（一部は銀行口座番号IBANを含む）にアクセスされた事件です。</p>
<p>CNILが指摘した違反は3つあります。</p>
<ul>
<li>攻撃を難しくするための基本的なセキュリティ対策が不十分だった</li>
<li>被害者への通知内容が法律で求められる水準に足りなかった</li>
<li>Free Mobileが元契約者のデータを、必要な期間を超えて保存していた</li>
</ul>
<p>注目したいのは3つ目です。<strong>使わなくなったデータを持ち続けていたこと自体</strong>が違反とされ、6か月以内に整理・削除するよう命じられています。</p>
<p>一方で、CNILの制裁金は国に納められるもので、被害者には一切支払われません。フランスのメディアもこの点を指摘しており、被害者が賠償を受けるには、GDPR第82条にもとづいて自ら裁判所に訴えるか、認定消費者団体による集団訴訟を利用する必要があります。現時点では、Freeが被害者に賠償金を支払った事例は確認できませんでした。</p>
<hr />
<h2 id="sec6">6. ドイツ：「データを失っただけ」で1人100ユーロ</h2>
<p>ドイツは、被害者個人への賠償について重要な判断が出た国です。2021年4月、106か国・約5億3,300万人分のFacebookユーザー情報がネット上に公開されました。電話番号の照合機能などを悪用して、第三者が自動でデータを集めた「スクレイピング」によるものです。</p>
<p>ドイツでは同様の訴訟が多数起こされ、下級審の判断は分かれていました。そこで連邦通常裁判所（BGH）は2024年11月18日の判決（VI ZR 10/24）で、<strong>悪用などの実害がなくても、データに対するコントロールを失ったこと自体が損害になりうる</strong>と判断しました。そのうえで、特別な事情がない場合の賠償額は<strong>100ユーロ程度</strong>が妥当だとしています。</p>
<p>100ユーロは約1.7万円です。ベネッセ事件の3,300円と比べれば高いものの、アメリカのような桁違いの金額ではありません。ただ、ドイツの判断が重要なのは、「被害者が具体的な損害を証明しなくても賠償が認められる」という道を開いた点です。対象者が数百万人いれば、1人100ユーロでも総額は数百億円規模になりえます。</p>
<p><small>※この事案は、厳密にはシステムへの侵入ではなく、公開機能の悪用によるデータ収集です。ただし「企業の安全対策が不十分だった」として責任が問われた点で、不正アクセス事案と同じ構図で整理しています。</small></p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">ドイツの1人約1.7万円は、単価としては控えめです。それでも「実害を証明しなくても払う」という考え方が広がると、人数次第で総額は一気に膨らみます。</div>
	</div>
</div>
<hr />
<h2 id="sec7">7. 韓国：過去最大の課徴金と経営トップの辞任</h2>
<p>5か国のなかで、ここ1年ほどで最も動きが大きいのが韓国です。韓国の個人情報保護法は、違反企業に<strong>売上高の最大3%</strong>の課徴金を科せる仕組みになっています。</p>
<h3>Coupang：課徴金687億円、補償クーポン1,860億円、CEO辞任</h3>
<p>韓国最大級のECサイトCoupangでは、2025年11月に約3,370万アカウントの情報流出が発覚しました。元従業員による不正アクセスとされています。2025年12月には当時のCEOが辞任し、同月末には<strong>1.69兆ウォン</strong>規模の補償として、1アカウントあたり5万ウォン（約5,500円）分の自社クーポンを配ると発表しました。</p>
<p>ただしこのクーポンは、旅行サービスや高級品サイトなど利用の少ないサービス向けの枠が大きく、国会議員や消費者団体から「補償ではなく販促だ」と強い批判を受けています。</p>
<p>さらに2026年6月、個人情報保護委員会（PIPC）は過去最大となる総額<strong>6,246.8億ウォン</strong>の課徴金を決定しました。このうち約4,235億ウォンが情報流出に対するもので、残りは外部サイトでの閲覧履歴を無断で収集・保存していた別の違反に対するものです。Coupangは行政裁判所で争う方針を示しています。</p>
<h3>SK Telecom：USIM情報の流出で148億円</h3>
<p>通信大手SK Telecomは、ハッキングにより約2,300万人分のUSIM関連情報を流出させました。2025年8月、PIPCは<strong>約1,348億ウォン</strong>の課徴金を科しています。USIM認証キー約2,600万件を暗号化せずに保存していたことなどが問題視されました。</p>
<p>民事でも動きがあります。PIPCの紛争調停委員会は2025年11月、申請者3,998人に<strong>1人30万ウォン（約3.3万円）</strong>を支払うよう調停案を示しましたが、SK Telecomは受け入れず、訴訟で争われることになりました。</p>
<h3>韓国の裁判所が認める賠償額は「1人10万ウォン」が目安</h3>
<p>韓国の裁判で個人への賠償額の目安になっているのが、2014年のカード会社3社の情報流出事件です。最終的に3社とも<strong>1人あたり10万ウォン（約1.1万円）</strong>の慰謝料支払いが確定しました（この事件は委託先社員による持ち出しで、不正アクセスではありません）。一方、2012年のKTへのハッキング事件では、下級審で10万ウォンの賠償が認められたものの、最高裁は企業の賠償責任を認めませんでした。</p>
<p>韓国でも、裁判所が認める個人への賠償額は1人1万円前後が中心です。巨額になっているのは、課徴金と、世論の圧力を受けた企業の自主補償だと整理できます。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">韓国では、国の罰金も世間からの批判も非常に厳しく、社長の辞任にまでつながっています。裁判で認められる1人あたりの額は、実は日本と大きくは変わりません。</div>
	</div>
</div>
<hr />
<h2 id="sec8">8. 日本と海外の違いを4つの軸で整理</h2>
<p>ここまでの事例を、日本と比べやすいように4つの軸でまとめます。</p>
<table>
<thead>
<tr>
<th>比較軸</th>
<th>日本</th>
<th>アメリカ</th>
<th>欧州（英・仏・独）</th>
<th>韓国</th>
</tr>
</thead>
<tbody>
<tr>
<td>個人への賠償額（実害なし）</td>
<td>数百円〜数千円（ベネッセ事件で3,300円）</td>
<td>和解基金から分配。州法で1人100〜750ドルの法定賠償あり</td>
<td>ドイツで1人100ユーロ程度（約1.7万円）</td>
<td>裁判で1人10万ウォン（約1.1万円）が目安</td>
</tr>
<tr>
<td>集団で請求する仕組み</td>
<td>限定的</td>
<td>辞退しない限り全員が対象になる集団訴訟</td>
<td>英国の集団訴訟、仏の消費者団体訴訟など</td>
<td>集団紛争調停、共同訴訟</td>
</tr>
<tr>
<td>行政の制裁金の上限</td>
<td>命令違反時の罰金が中心</td>
<td>FTCや州司法長官との和解・制裁金</td>
<td>全世界売上高の4%または2,000万ユーロの高い方</td>
<td>売上高の最大3%</td>
</tr>
<tr>
<td>経営責任</td>
<td>社長辞任まで至るケースは少数</td>
<td>株主代表訴訟なども起こりうる</td>
<td>—</td>
<td>Coupang CEOが辞任、カード3社でも経営陣が辞任</td>
</tr>
</tbody>
</table>
<p>この表からわかるのは、「海外は被害者1人に何十万円も払っている」というイメージは正確ではないということです。違いの本質は次の2点にあります。</p>
<ul>
<li><strong>被害者全員が一度に請求できる仕組みがあるか</strong>（アメリカの集団訴訟）</li>
<li><strong>売上高に連動する重い行政罰があるか</strong>（GDPR、韓国の個人情報保護法）</li>
</ul>
<p>日本は、この2つがどちらも弱いため、経営上の最大損失が見積もりやすい構造になっています。「セキュリティにお金をかけなくても致命傷にはならない」という判断が、ある意味で合理的に成り立ってしまっているわけです。</p>
<p>ただし、日本でも2022年4月の個人情報保護法改正で、一定の漏洩が起きたときの個人情報保護委員会への報告と本人への通知が義務になりました。また、EUや韓国の居住者を相手に商売をしていれば、日本の会社でも現地の法律が適用されます。越境ECやインバウンド向けの予約サイトを運営している中小企業は、すでに対象になっている可能性があります。</p>
<hr />
<h2 id="sec9">9. 海外では流出企業は「被害者」ではなく「責任者」</h2>
<p>日本で不正アクセスの被害が発表されるとき、「当社は不正アクセスを受けました」「当社も被害者です」という言い方がよく見られます。たしかに、システムに侵入した犯人は別にいます。</p>
<p>しかし海外では、情報を流出させた企業は<strong>「攻撃された被害者」である前に、「預かったデータを守れなかった責任者」</strong>として扱われる傾向がはっきりしています。ここまで見てきた事例にも、その考え方が表れています。</p>
<h3>法律が「攻撃されたか」ではなく「守る義務を果たしたか」を問う</h3>
<p>GDPRは、データを扱う企業に、リスクに見合った安全対策を取る義務を課しています（第32条）。違反とされるのは「攻撃を受けたこと」ではなく、「対策が不十分だったこと」です。</p>
<p>アメリカでも、消費者金融保護局（CFPB）はEquifaxの件を、2017年の侵害に関連した<strong>「不公正で欺瞞的な行為」</strong>として訴えました。犯人の行為とは別に、企業自身の落ち度が企業の違反として切り分けられているわけです。</p>
<h3>当局が「防げたはず」と認定する</h3>
<p>各国の監督機関は、処分の理由として「防げた可能性」を繰り返し指摘しています。</p>
<ul>
<li><strong>英国ICO（Capita）</strong>：侵入テストで少なくとも3回指摘された弱点を修正していなかった</li>
<li><strong>韓国PIPC（SK Telecom）</strong>：委員長が、より強い投資をしていれば防げた侵害であり、それが違反を重くしたという趣旨を述べた</li>
<li><strong>韓国PIPC（Coupang）</strong>：管理の根本的な怠慢によるものと判断し、課徴金に加えて刑事告発も決定した</li>
</ul>
<p>ここまで来ると、扱いは「巻き込まれた被害企業」ではなく、「被害の発生に加担した企業」に近いと言えます。</p>
<h3>隠したり、知らせるのが遅れたりすると「加害者」になる</h3>
<p>攻撃そのものは防げなかったとしても、その後の対応の不誠実さは、企業自身の行為として厳しく裁かれます。象徴的なのがUberの事例です。</p>
<p>Uberは2016年、約5,700万人の利用者・ドライバーの情報を盗まれました。同社はハッカーに10万ドルを支払ってデータを削除させ、それを脆弱性報奨金プログラムの支払いに見せかけて、1年以上公表しませんでした。2018年には、報告を怠ったとして全50州とワシントンD.C.に<strong>1億4,800万ドル</strong>を支払う和解をしています。</p>
<p>さらに2022年10月、当時の最高セキュリティ責任者が、連邦取引委員会（FTC）の手続きを妨害した罪などで<strong>有罪判決</strong>を受けました。情報漏洩をめぐって企業幹部が刑事訴追された、初めてのケースとされています。</p>
<p>ほかにも、SK Telecomは72時間以内の通知義務に違反したとして別途処分を受け、フランスのFreeも被害者への説明不足が違反とされました。<strong>「攻撃を受けた」ことより「隠した・遅れた」ことのほうが、企業を加害者の側に押しやる</strong>と考えておくべきです。</p>
<h3>それでも「責任なし」とされるケースがある</h3>
<p>海外でも、流出させた企業が常に加害者扱いされるわけではありません。分かれ目は<strong>「合理的な対策を取っていたかどうか」</strong>です。</p>
<p>わかりやすいのが韓国の2つのハッキング事件です。SKコミュニケーションズは、会員のパスワードや住民登録番号を暗号化し、侵入の検知・遮断の仕組みも運用していたため、裁判所は賠償責任を否定しました。一方、管理がずさんだったKTには、下級審で1人10万ウォンの賠償が命じられています（KTについては、その後最高裁が責任を否定）。同じ「ハッキングされた企業」でも、事前の対策しだいで評価は正反対になるのです。</p>
<table>
<thead>
<tr>
<th>判断の分かれ目</th>
<th>「被害者」寄りに見られる</th>
<th>「責任者」寄りに見られる</th>
</tr>
</thead>
<tbody>
<tr>
<td>重要情報の保存方法</td>
<td>パスワードや口座情報を暗号化している</td>
<td>平文のまま保存している</td>
</tr>
<tr>
<td>監視の体制</td>
<td>侵入の検知・遮断の仕組みを運用している</td>
<td>警告が出ても誰も対応しない</td>
</tr>
<tr>
<td>既知の弱点</td>
<td>診断で指摘された点を修正した記録がある</td>
<td>指摘を受けたのに放置していた</td>
</tr>
<tr>
<td>不要なデータ</td>
<td>使わなくなったデータを削除している</td>
<td>退会者や古いデータを持ち続けている</td>
</tr>
<tr>
<td>発覚後の対応</td>
<td>速やかに当局へ報告し、本人に通知した</td>
<td>隠した、または報告・通知が遅れた</td>
</tr>
</tbody>
</table>
<p><small>※この表は、本記事で取り上げた監督機関の処分理由と裁判例から共通点を整理したもので、各国の法令上の要件を網羅したものではありません。</small></p>
<h3>日本の「当社も被害者」という発表とのギャップ</h3>
<p>日本の個人情報保護法にも、個人データの漏洩を防ぐ「安全管理措置」の義務があります（第23条）。法律の建て付けは、海外と大きくは変わりません。</p>
<p>違うのは、社会の受け止め方です。日本では、企業が自らを被害者として発表し、報道も企業を被害者の側に置くことが少なくありません。賠償額の低さとあわせて、「流出させた側の責任」を問う圧力が弱いことが、セキュリティ投資が後回しにされやすい背景の一つになっていると私は考えています。</p>
<p>ただ、お客様の目線で見れば、自分の情報を預けた相手が漏らしたことに変わりはありません。万一のときの発表では、「当社も被害者」を前面に出すより、<strong>お客様の何が漏れたのか、お客様は何をすればよいのか、会社として何をするのか</strong>を先に伝えるほうが、信頼の回復につながります。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">海外では「攻撃されたかどうか」より「守る努力をしていたか」「正直に知らせたか」で、被害者にも加害者にもなります。日本でも、お客様から見た評価の基準は同じです。</div>
	</div>
</div>
<hr />
<h2 id="sec10">10. 中小企業が今日からできる5つの対策</h2>
<p>海外の制裁事例を読むと、問題にされたポイントは驚くほど基本的なことばかりです。高額なシステムを入れる前に、次の5つから見直すことをおすすめします。</p>
<div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">今日から見直したい5つのポイント</p><div class="st-in-mybox">
<ol>
<li><strong>使っていない個人情報を削除する</strong><br />
退会者や過去の問い合わせデータを残していないか確認します。フランスのFreeは、古いデータを持ち続けていたこと自体を違反とされました。</li>
<li><strong>管理者権限を持つ人を減らす</strong><br />
共有IDや退職者のアカウントが残っていないか棚卸しします。イギリスのCapitaは権限管理の甘さを突かれ、侵入範囲を広げられました。</li>
<li><strong>重要な情報は暗号化して保存する</strong><br />
韓国のSK Telecomは、認証キーを暗号化せずに保存していた点を厳しく指摘されました。顧客の口座情報やパスワードは必ず暗号化します。</li>
<li><strong>指摘された弱点はすぐに直す</strong><br />
脆弱性診断やセキュリティ会社から指摘を受けたら、記録を残して対応します。「知っていたのに放置した」は、どの国でも処分を重くする理由になっています。</li>
<li><strong>漏洩時の連絡手順を1枚の紙にまとめる</strong><br />
誰が判断し、誰に連絡し、お客様へ何を伝えるかを決めておきます。日本でも報告と本人通知が義務化されており、初動の遅れは信用を大きく損ないます。</li>
</ol>
</div></div>
<p>自社だけで判断が難しい場合は、IPA（情報処理推進機構）の「サイバーセキュリティお助け隊サービス」のように、中小企業向けに監視・駆けつけ・保険をまとめた低価格のサービスもあります。</p>
<p>&lt;p&gt;</p>
<div><a href="https://murakami.pro/otasuketai/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/06/sybersec.webp" /></dt>
<dd>
<p class="st-cardbox-t">IPAのサイバーセキュリティお助け隊サービス｜中国地方で利用できる28事業者</p>
<div class="st-card-excerpt smanone">
<p>本稿は、独立行政法人情報処理推進機構（IPA）が推進する「サイバーセキュリティお助け隊サービス」を、中国地方（広島県・岡山県・山口県・島根県・鳥取県）の中小企業の視点から整理し、各サービスの技術的特徴 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<p>&lt;/p&gt;<br />
&lt;p&gt;</p>
<div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<p>&lt;/p&gt;<br />
&lt;p&gt;</p>
<div><a href="https://murakami.pro/exo-security-file-encryption/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/exosecurity.webp" /></dt>
<dd>
<p class="st-cardbox-t">中小企業のPC情報漏洩対策｜EXOセキュリティの暗号化　流出しても読ませない。</p>
<div class="st-card-excerpt smanone">
<p>「社員のPCに、顧客の名簿や見積書がどれくらい入っているか」と聞かれて、すぐに答えられる経営者は多くありません。Excelの顧客リスト、メールに添付されてきた申込書、USBメモリにコピーしたままの資料 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<p>&lt;/p&gt;<br />
&lt;p&gt;</p>
<div><a href="https://murakami.pro/cyber-incidents-2026-autumn-summary/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident-summary.webp" /></dt>
<dd>
<p class="st-cardbox-t">2026年秋の不正アクセス50件超まとめ｜手口と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>2026年9月から10月にかけて、ほぼ毎日のように「不正アクセス」「情報漏えい」のニュースが流れました。デジタル庁や大学、佐川急便やヤマト運輸、タイムズカー、焼肉きんぐ、大和証券に加え、ローソン、JR &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<p>&lt;/p&gt;</p>
<p><!-- 内部リンク候補：IPAお助け隊サービスの解説記事[embed]https://murakami.pro/（スラッグ要確認）/[/embed]

--><div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">海外で処分された理由の多くは「古いデータを消していない」「権限がゆるい」「暗号化していない」といった基本の抜けです。お金をかける前に、まず棚卸しから始めましょう。</div>
	</div>
</div></p>
<hr />
<h2 id="faq">よくある質問</h2>
<h3>Q. 海外の制裁金は、被害者に分配されるのですか？</h3>
<p>多くの場合、分配されません。フランスのCNILやイギリスのICOの制裁金は国庫に入ります。被害者が賠償を受けるには、別に訴訟や集団での請求が必要です。アメリカのEquifaxのように、行政との和解のなかに消費者向けの救済基金が含まれるケースもあります。</p>
<h3>Q. 日本の中小企業でもGDPRの制裁金を受ける可能性はありますか？</h3>
<p>EU域内の人に商品やサービスを提供していたり、サイト上でEU域内の人の行動を追跡していたりすれば、GDPRが適用される可能性があります。上限は全世界売上高の4%または2,000万ユーロの高い方なので、中小企業でも理論上は2,000万ユーロ（約34億円）が上限になります。実際の金額は違反の程度や対応状況で決まります。</p>
<h3>Q. 日本でも賠償額が上がる可能性はありますか？</h3>
<p>判例が大きく変わったわけではないため、現時点で「上がる」と断言はできません。ただ、ドイツのように「実害がなくても、コントロールを失ったこと自体が損害」という考え方が国際的に広がっていること、日本でも報告・通知の義務化が進んでいることから、漏洩時の企業の負担は今後重くなる方向にあると考えるのが妥当です。</p>
<h3>Q. サイバー保険に入っていれば安心ですか？</h3>
<p>保険は費用面の備えとして有効ですが、多くは「法的に賠償責任があると確定した場合」に支払われる仕組みです。また、保険では信用の低下や取引停止までは補えません。保険は対策の代わりではなく、対策をしたうえでの最後の備えと考えてください。</p>
<hr />
<h2 id="matome">まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>アメリカは集団訴訟の和解で数百億〜1,000億円規模（Equifax最大7億ドル、T-Mobile 3億5,000万ドルなど）</li>
<li>イギリス・フランスは監督機関の制裁金が中心（BA 2,000万ポンド、Capita 1,400万ポンド、Free 4,200万ユーロ）</li>
<li>ドイツは「コントロール喪失」だけで1人100ユーロ程度の賠償を認めた</li>
<li>韓国はCoupangに過去最大の課徴金6,246.8億ウォン、CEOも辞任</li>
<li>個人への賠償単価は各国とも1人1万〜数万円程度が多く、総額を押し上げるのは「人数×仕組み」</li>
<li>海外では流出企業は「被害者」より「責任者」として扱われ、隠蔽や通知の遅れは幹部の有罪判決にまでつながる</li>
<li>中小企業は「不要データの削除・権限の整理・暗号化」から始めるのが現実的</li>
</ul>
</div></div>
<p>「日本は漏れても安く済む」という見方は、被害者1人あたりの金額だけを見れば当たっています。しかし海外で企業を追い込んでいるのは、まとめて請求される仕組みと、売上高に連動する罰金でした。日本の会社でも、海外のお客様を相手にしていればその仕組みの対象になりますし、国内でも取引先や顧客からの信用を失う損失は金額以上に大きくなります。まずは自社が持っている個人情報の棚卸しから始めてみてください。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">大事なのは、罰金の大きさに怯えることではなく、海外で問題にされた基本の抜けを自社で一つずつ潰しておくことです。</div>
	</div>
</div>
<hr />
<h2>参考リンク</h2>
<ul>
<li><a href="https://www.consumerfinance.gov/enforcement/actions/equifax-inc/" target="_blank" rel="noopener noreferrer">米国消費者金融保護局（CFPB）：Equifax, Inc.</a></li>
<li><a href="https://www.sec.gov/Archives/edgar/data/1283699/000119312522200065/d790999d8k.htm" target="_blank" rel="noopener noreferrer">米国証券取引委員会（SEC）：T-Mobile US Form 8-K（2022年）</a></li>
<li><a href="https://kellerrohrback.com/currentcases/t-mobile-2021-data-breach" target="_blank" rel="noopener noreferrer">Keller Rohrback：T-Mobile 2021 Data Breach（和解の最終承認）</a></li>
<li><a href="https://www.tzlegal.com/our-successes/190-million-settlement-in-capital-one-data-breach-multi-district-litigation/" target="_blank" rel="noopener noreferrer">Tycko &amp; Zavareei LLP：Capital One Data Breach $190 Million Settlement</a></li>
<li><a href="https://www.hunton.com/privacy-and-cybersecurity-law-blog/british-airways-settles-uk-breach-class-action" target="_blank" rel="noopener noreferrer">Hunton Andrews Kurth：British Airways Settles UK Breach Class Action</a></li>
<li><a href="https://www.doyleclayton.co.uk/resources/news/british-airways-settles-personal-data-claim" target="_blank" rel="noopener noreferrer">Doyle Clayton：British Airways settles group action personal data claim</a></li>
<li><a href="https://ico-newsroom.prgloo.com/news/capita-tech" target="_blank" rel="noopener noreferrer">英国情報コミッショナー事務局（ICO）：ICO fines Capita £14m（2025年）</a></li>
<li><a href="https://www.cliffordchance.com/insights/resources/blogs/talking-tech/en/articles/2025/10/ico-fines-capita-for-uk-gdpr-infringements-following-march-2023-.html" target="_blank" rel="noopener noreferrer">Clifford Chance：ICO fines Capita for UK GDPR infringements</a></li>
<li><a href="https://www.cnil.fr/fr/sanction-free-2026" target="_blank" rel="noopener noreferrer">CNIL：Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE（2026年）</a></li>
<li><a href="https://www.journaldugeek.com/2026/01/14/le-ras-le-bol-des-francais-entendu-free-vient-detre-condamne-a-payer-des-millions-pour-sa-derniere-fuite-de-donnees-personnelles/" target="_blank" rel="noopener noreferrer">Journal du Geek：Free の制裁金と被害者への補償に関する記事（2026年1月）</a></li>
<li><a href="https://www.otto-schmidt.de/news/wirtschaftsrecht/bgh-entscheidet-uber-anspruche-im-zusammenhang-mit-dem-datenschutzvorfall-beim-sozialen-netzwerk-facebook-sog-scraping-2024-11-18.html" target="_blank" rel="noopener noreferrer">Otto Schmidt：BGH v. 18.11.2024 &#8211; VI ZR 10/24（Facebookスクレイピング判決）</a></li>
<li><a href="https://www.haufe.de/recht/weitere-rechtsgebiete/wirtschaftsrecht/daten-scraping-bgh-urteil-zu-facebook_210_637702.html" target="_blank" rel="noopener noreferrer">Haufe：Das Scraping-Urteil des BGH zum Facebook-Datenleck</a></li>
<li><a href="https://www.sec.gov/Archives/edgar/data/0001834584/000183458426000056/cpng-20260610.htm" target="_blank" rel="noopener noreferrer">米国証券取引委員会（SEC）：Coupang, Inc. Form 8-K（2026年6月）</a></li>
<li><a href="https://www.retail-insight-network.com/newsletters/south-korea-fines-coupang-won624-68bn" target="_blank" rel="noopener noreferrer">Retail Insight Network：South Korea issues Won624.68bn fine on Coupang</a></li>
<li><a href="https://www.yahoo.com/news/articles/coupang-announces-1-18-billion-010222796.html" target="_blank" rel="noopener noreferrer">Reuters（Yahoo News掲載）：Coupang announces $1.18 billion compensation（2025年12月）</a></li>
<li><a href="https://www.koreajoongangdaily.com/business/coupang-rolls-out-data-breach-vouchers-faces-criticism-over-usage-limits/12449461" target="_blank" rel="noopener noreferrer">Korea JoongAng Daily：Coupang rolls out data breach vouchers</a></li>
<li><a href="https://www.lightreading.com/regulatory-politics/privacy-watchdog-hits-skt-with-record-97m-fine-over-data-breach" target="_blank" rel="noopener noreferrer">Light Reading：Privacy watchdog hits SKT with record $97M fine</a></li>
<li><a href="https://byline.network/2025/11/4-364/" target="_blank" rel="noopener noreferrer">Byline Network：個人情報委、SKTに損害賠償1人30万ウォン支払い決定（韓国語）</a></li>
<li><a href="https://www.newsis.com/view/NISX20251119_0003409188" target="_blank" rel="noopener noreferrer">ニューシス：SKT、紛争調停案を受け入れない方針（韓国語）</a></li>
<li><a href="https://aa.com.tr/en/asia-pacific/south-korea-imposes-record-fine-on-telecom-company-for-user-data-breach/3671872" target="_blank" rel="noopener noreferrer">Anadolu Agency：South Korea imposes record fine on telecom company for user data breach</a></li>
<li><a href="https://sbsstar.net/article/N1008605723/coupang-hit-with-record-6246-billion-won-fine-over-data-breach" target="_blank" rel="noopener noreferrer">SBS：Coupang Hit With Record 624.6 Billion Won Fine Over Data Breach</a></li>
<li><a href="https://view.asiae.co.kr/article/2014090110545365283" target="_blank" rel="noopener noreferrer">アジア経済：SKコミュニケーションズとKTの情報流出訴訟の判断の違い（韓国語）</a></li>
<li><a href="https://m.boannews.com/html/detail.html?idx=53503" target="_blank" rel="noopener noreferrer">ボアンニュース：カード3社情報流出事件の最後の判決（韓国語）</a></li>
<li><a href="https://monolith.law/corporate/risk-of-company-personal-information-leak-compensation-for-damages" target="_blank" rel="noopener noreferrer">モノリス法律事務所：ベネッセ個人情報流出事件と損害賠償リスク</a></li>
<li><a href="https://www.bengo4.com/other/n_9117/" target="_blank" rel="noopener noreferrer">弁護士ドットコムニュース：ベネッセ情報流出、1人3300円賠償</a></li>
<li><a href="https://fortune.com/2022/10/06/uber-former-chief-security-officer-joseph-sullivan-convicted-cover-up-2016-data-breach-hackers-stole-millions-customer-records" target="_blank" rel="noopener noreferrer">Fortune（AP配信）：Uber’s former chief security officer convicted over cover-up of 2016 data breach</a></li>
<li><a href="https://computing.co.uk/news/4057615/uber-cso-joe-sullivan-convicted-concealing-2016-hack" target="_blank" rel="noopener noreferrer">Computing：Uber CSO Joe Sullivan convicted of concealing 2016 hack</a></li>
<li><a href="https://aphnetworks.com/news/26089-ubers-former-head-security-convicted-over-concealing-2016-data-breach" target="_blank" rel="noopener noreferrer">APH Networks（CNET記事の紹介）：Uber&#8217;s Former Head of Security Convicted</a></li>
<li><a href="https://gdpr-info.eu/art-32-gdpr/" target="_blank" rel="noopener noreferrer">GDPR-info.eu：GDPR第32条（取扱いの安全性）</a></li>
<li><a href="https://gdpr-info.eu/art-83-gdpr/" target="_blank" rel="noopener noreferrer">GDPR-info.eu：GDPR第83条（制裁金の一般条件）</a></li>
<li><a href="https://gdpr-info.eu/art-82-gdpr/" target="_blank" rel="noopener noreferrer">GDPR-info.eu：GDPR第82条（損害賠償請求権）</a></li>
<li><a href="https://oag.ca.gov/privacy/ccpa" target="_blank" rel="noopener noreferrer">カリフォルニア州司法長官：California Consumer Privacy Act（CCPA）</a></li>
</ul>
<p><small>※本記事の金額は、各国の監督機関の発表、米国SECへの提出書類、裁判所判決および報道にもとづきます（2026年10月時点で確認できた情報）。<br />
※円換算は1ドル=150円、1ポンド=200円、1ユーロ=170円、1ウォン=0.11円で計算した概算であり、実際の為替レートとは異なります。<br />
※Coupangの課徴金はPIPCの発表額で、同社は行政訴訟で争う方針を示しているため、最終的な金額は変わる可能性があります。SK Telecomの紛争調停案（1人30万ウォン）は同社が受け入れておらず、確定した賠償額ではありません。<br />
※British Airwaysの集団訴訟の和解金額は非公開です。<br />
※ベネッセ事件と韓国カード3社事件は、委託先社員によるデータ持ち出しで、インターネット経由の不正アクセスではありません。各国の個人賠償の水準を示す参考として掲載しています。<br />
※韓国の課徴金上限（売上高の最大3%）、GDPRの制裁金上限、CCPAの法定損害賠償額は、各法令の規定にもとづく一般的な説明です。個別の事案への適用は専門家にご確認ください。本記事は法的助言ではありません。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>中小企業のPC情報漏洩対策｜EXOセキュリティの暗号化　流出しても読ませない。</title>
		<link>https://murakami.pro/exo-security-file-encryption/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Fri, 09 Oct 2026 07:11:41 +0000</pubDate>
				<category><![CDATA[windows11]]></category>
		<category><![CDATA[セキュリティー]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4284</guid>

					<description><![CDATA[「社員のPCに、顧客の名簿や見積書がどれくらい入っているか」と聞かれて、すぐに答えられる経営者は多くありません。Excelの顧客リスト、メールに添付されてきた申込書、USBメモリにコピーしたままの資料 ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>「社員のPCに、顧客の名簿や見積書がどれくらい入っているか」と聞かれて、すぐに答えられる経営者は多くありません。Excelの顧客リスト、メールに添付されてきた申込書、USBメモリにコピーしたままの資料。中小企業のPCには、思った以上に個人情報が散らばっています。 ウイルス対策ソフトを入れていても、それだけでは防げない事故があります。ノートPCの置き忘れ、USBメモリの紛失、メールの誤送信、退職者による持ち出しなどです。こうした事故では、ファイルが外に出た時点で中身が読まれてしまいます。 そこで今回は、ウイルス対策に「ファイルの暗号化」と「持ち出し制御」を組み合わせた法人向けセキュリティソフト「EXOセキュリティ」を取り上げます。実は私は、3年ほど前にEXOセキュリティの提供元に問い合わせたことがあります。システムの内容はとても良かったのですが、当時は最小購入単位が50台でした。お客様の規模では50台も必要なかったため、残念ながらお客様への推薦は見送りました。 現在は5台から導入できるようになっています。最新の情報をもとに、暗号化ファイルを誰が開けて誰が開けないのかという仕組みと、2つのプランの違い、契約条件までを整理しました。 <div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>EXOセキュリティが一般的なウイルス対策ソフトとどう違うのか</li>
<li>暗号化されたファイルを「開けるPC」と「開けないPC」の条件</li>
<li>EPPプランとALLプランで、使える暗号化機能がどう違うのか</li>
<li>USB・アプリ・印刷・画面キャプチャなどの持ち出し制御の内容</li>
<li>5台で導入した場合の料金と、年間契約などの契約条件</li>
<li>導入前にベンダーへ確認しておきたいポイント</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>強制暗号化されたファイルを開けるのは「同じ企業IDで認証されたEXOセキュリティが入ったPC」だけ</strong>。社内ネットワークにいるかどうかは関係ありません</li>
<li><strong>個人情報の自動検出・強制暗号化と持ち出し制御は上位のALLプランのみ</strong>。右クリックでの手動暗号化は下位のEPPプランでも使えます</li>
<li><strong>ALLプランは1台あたり月額600円（税別）、5台で月額3,000円（税別）</strong>。ただし年間契約で、契約期間中の解約・返金はできません</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">ウイルスを防ぐだけでなく、「ファイルが外に出ても読ませない」ところまで面倒を見てくれるソフトです。</div>
	</div>
</div> <img decoding="async" class="aligncenter size-full wp-image-4289" src="https://murakami.pro/wp-content/uploads/2026/10/exosecurity.webp" alt="exo セキュリティー" width="1200" height="670" srcset="https://murakami.pro/wp-content/uploads/2026/10/exosecurity.webp 1200w, https://murakami.pro/wp-content/uploads/2026/10/exosecurity-300x168.webp 300w, https://murakami.pro/wp-content/uploads/2026/10/exosecurity-1024x572.webp 1024w, https://murakami.pro/wp-content/uploads/2026/10/exosecurity-768x429.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /> <div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ol>
<li><a href="#sec1">EXOセキュリティはウイルス対策・情報漏洩対策・IT資産管理が1つになったソフト</a></li>
<li><a href="#sec2">一般的なウイルス対策ソフトとの違いは「DLP」の有無</a></li>
<li><a href="#sec3">暗号化ファイルを開ける条件は「社内ネットワーク」ではなく「同じ企業ID」</a></li>
<li><a href="#sec4">暗号化の3つの方法と、社員の操作はどう変わるか</a></li>
<li><a href="#sec5">暗号化を支える持ち出し制御（USB・アプリ・印刷・画面キャプチャ）</a></li>
<li><a href="#sec6">社員が勝手に外せない仕組みと、承認・ログの管理</a></li>
<li><a href="#sec7">料金はALLプランで1台あたり月額600円（推測）</a></li>
<li><a href="#sec8">年間契約・ライセンスの数え方・対応OSなどの契約条件</a></li>
<li><a href="#sec9">導入前にベンダーへ確認したい6つのポイント</a></li>
<li><a href="#faq">よくある質問</a></li>
<li><a href="#matome">まとめ</a></li>
</ol>
</div></div></p>
<hr />
<h2 id="sec1">1. EXOセキュリティはウイルス対策・情報漏洩対策・IT資産管理が1つになったソフト</h2>
<p>EXOセキュリティは、株式会社JIRAN JAPANが提供する法人向けのエンドポイントセキュリティです。エンドポイントとは、社員が使うPCのことです。ウイルス対策、情報漏洩対策、IT資産管理を1つのソフトでまとめて行えます。 想定している利用者は、情報システムの担当者がいない中小企業です。管理者がWeb上の管理画面で社員を登録し、「インストール案内メール送信」を押すと、各社員にインストール案内のメールが届きます。クラウド（AWS）で提供されるため、管理サーバーを社内に置く必要はなく、PCの状況はブラウザから確認できます。初期費用はかかりません。 ウイルス対策のエンジンには、Norton・Avast・AVGなどを傘下に持つGen Digitalグループの<strong>Aviraのエンジン</strong>を使っています。ウイルス対策性能テスト「VB100」の認証を取得しており、Microsoft Virus Initiative（MVI）のメンバーにも加入しています。機能のアップデートは年2回以上とされています。 機能は大きく3つに分かれます。</p>
<table>
<thead>
<tr>
<th>分類</th>
<th>主な機能</th>
</tr>
</thead>
<tbody>
<tr>
<td>ウイルス対策</td>
<td>アンチマルウェア（リアルタイム検査・予約検査・USB接続時の自動検査・AIとクラウドによる追加分析）、ランサムウェア対策、危険なサイトのブロック（WEB保護）、PCの脆弱性チェック</td>
</tr>
<tr>
<td>情報漏洩対策</td>
<td>ファイルの手動暗号化・完全削除、個人情報・機密データの検出と強制暗号化、デバイス制御（USBなど）、アプリケーション制御、印刷制御、画面キャプチャ制御</td>
</tr>
<tr>
<td>IT運用の最適化</td>
<td>PCのハードウェア情報・インストール済みソフト・IPアドレスの自動収集、業務に不要なWebサイトへの接続制限</td>
</tr>
</tbody>
</table>
<p>脆弱性チェックでは、OSのアップデート、ファイアウォールの使用、スクリーンセーバー、パスワードの設定、共有フォルダ、USBの自動実行、主なソフトの更新状況などを自動で確認します。管理者は社員のPCごとに、対策が必要な項目を管理画面で確認できます。</p>
<hr />
<h2 id="sec2">2. 一般的なウイルス対策ソフトとの違いは「DLP」の有無</h2>
<p>市販のウイルス対策ソフトの多くは、外から入ってくる脅威を止めるための製品です。専門用語ではEPP（Endpoint Protection Platform）と呼ばれます。 EXOセキュリティは、EPPに加えてDLP（Data Loss Prevention：情報漏洩防止）の機能を持っています。DLPは、中にある大事な情報が外に出ていくのを防ぐための仕組みです。プランは、ウイルス対策中心の「EPP（Endpoint protection）」と、DLPまで含む「ALL（All-in-one protection）」の2つです。</p>
<table>
<thead>
<tr>
<th>比較項目</th>
<th>一般的なウイルス対策ソフト</th>
<th>EXO（EPPプラン）</th>
<th>EXO（ALLプラン）</th>
</tr>
</thead>
<tbody>
<tr>
<td>ウイルス・ランサムウェア対策</td>
<td>○</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>IT資産管理・Web接続管理</td>
<td>×（製品による）</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>右クリックでのファイル手動暗号化</td>
<td>×（製品による）</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>PC内の個人情報の検出・強制暗号化</td>
<td>×</td>
<td>×</td>
<td>○</td>
</tr>
<tr>
<td>USBメモリなどへの持ち出し制御</td>
<td>×（製品による）</td>
<td>×</td>
<td>○</td>
</tr>
<tr>
<td>アプリ・印刷・画面キャプチャの制御</td>
<td>×</td>
<td>×</td>
<td>○</td>
</tr>
</tbody>
</table>
<p><div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">補足：なぜ暗号化が必要なのか</p><div class="st-in-mybox"> 情報漏洩の原因は、サイバー攻撃だけではありません。PCやUSBメモリの紛失、メールの誤送信、退職者による持ち出しなど、人のミスや内部の行動によるものも多くあります。ウイルス対策ソフトはこうした事故を防げません。ファイル自体を暗号化しておけば、外に出ても中身は読まれません。 </div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">入ってくるものを止めるのが普通のウイルス対策、出ていくものを止めるのがEXOの強みです。その強みを丸ごと使えるのはALLプランです。</div>
	</div>
</div></p>
<hr />
<h2 id="sec3">3. 暗号化ファイルを開ける条件は「社内ネットワーク」ではなく「同じ企業ID」</h2>
<p>EXOセキュリティの暗号化は、「社内では普通に使えて、外に出ると暗号化されたまま」と説明されることがあります。大筋はそのとおりですが、正確な条件は少し違います。 <div class="st-mybox  has-title " style="background:#f5f3ff;border-color:#7c3aed;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#6d28d9;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f5f3ff 0%,#f5f3ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">仕組み：開けるかどうかは「EXOの登録」で決まる</p><div class="st-in-mybox">機能表では、強制暗号化について「EXOセキュリティ独自の暗号化モジュールで提供され、<strong>同じ企業IDで認証されたEXOセキュリティのエージェントを通じてのみ復号化できる</strong>」と説明されています。エージェントとは、各PCにインストールするEXOセキュリティ本体のことです。 つまり、開けるかどうかを決めるのは<strong>「社内LANにつながっているか」ではありません</strong>。<strong>「同じ会社のEXOセキュリティが入っているPCか」</strong>です。 </div></div> 実際の場面に当てはめると、次のようになります。</p>
<table>
<thead>
<tr>
<th>状況</th>
<th>暗号化ファイルを開けるか</th>
</tr>
</thead>
<tbody>
<tr>
<td>社内にある、EXOが入った社員のPC</td>
<td>開ける</td>
</tr>
<tr>
<td>自宅やテレワーク先で使う、EXOが入った社員のPC</td>
<td>開ける（ネットワークの場所は条件ではないため）</td>
</tr>
<tr>
<td>社内LANにつないだ、EXOが入っていないPC</td>
<td>開けない</td>
</tr>
<tr>
<td>取引先や家族のPC</td>
<td>開けない</td>
</tr>
<tr>
<td>紛失したUSBメモリを拾った人のPC</td>
<td>開けない（暗号化されたまま）</td>
</tr>
</tbody>
</table>
<p>「社内の人＝EXOが入ったPC」「外＝EXOが入っていないPC」と言い換えると、「社内では普通に使えて、外に出ると暗号化されたまま」という説明はそのとおりです。テレワーク中の社員も問題なく開けるので、在宅勤務がある会社でも使いやすい仕組みです。 <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">鍵は「場所」ではなく「会社が配ったソフト」です。社員のPCなら家でも開けて、それ以外のPCでは開けません。</div>
	</div>
</div></p>
<p><div><a href="https://murakami.pro/bitwarden-2/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/09/bitwarden-2.webp" /></dt>
<dd>
<p class="st-cardbox-t">Bitwardenパスワードマネージャーは2026年も「無料で最強」か？</p>
<div class="st-card-excerpt smanone">
<p>パスワードを付箋に書いてモニターに貼っている。取引先ごとのログイン情報をExcelにまとめ、そのファイル自体に「password」という名前を付けている。Google広告、GBP、WordPress、 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/bitwarden/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/01/bitwarden.webp" /></dt>
<dd>
<p class="st-cardbox-t">無料のパスワード管理ソフトBitwarden（ビットワーデン）</p>
<div class="st-card-excerpt smanone">
<p>無料のパスワード管理ソフトはたくさんありますが、私が一番気に入っているのは Bitwarden です。多くの無料ソフトは、起動するたび・使うたびに有料プランを勧めてくることがあります。しかしBitwa &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<hr />
<h2 id="sec4">4. 暗号化の3つの方法と、社員の操作はどう変わるか</h2>
<h3>暗号化の3つの方法</h3>
<table>
<thead>
<tr>
<th>方法</th>
<th>内容</th>
<th>向いている場面</th>
<th>プラン</th>
</tr>
</thead>
<tbody>
<tr>
<td>強制暗号化</td>
<td>個人情報を含むファイルを見つけると、管理者の設定に従って自動で暗号化</td>
<td>名簿や申込書など、個人情報を必ず守りたい場合</td>
<td>ALLのみ</td>
</tr>
<tr>
<td>検出時に社員が選んで暗号化</td>
<td>見つけたときに通知を出し、社員が「暗号化して保護」を押す</td>
<td>業務への影響を見ながら段階的に導入したい場合</td>
<td>ALLのみ</td>
</tr>
<tr>
<td>一般ファイルの手動暗号化</td>
<td>右クリック →「EXOセキュリティ」→「暗号化設定」で、任意のファイルやフォルダを暗号化</td>
<td>見積書・図面・原価表など、個人情報を含まない機密ファイル</td>
<td>EPP・ALLとも</td>
</tr>
</tbody>
</table>
<p>右クリックのメニューには、ファイルを復元できない形で消す「ファイル完全削除」もあります。こちらもEPP・ALLの両方で使えます。古い名簿を処分するときに便利です。</p>
<h3>検出の対象になる情報（ALLプラン）</h3>
<p>機能表で、検出の対象として挙げられている個人情報は次の7種類です。</p>
<ul>
<li>マイナンバー</li>
<li>クレジットカード番号</li>
<li>メールアドレス</li>
<li>電話番号</li>
<li>郵便番号</li>
<li>運転免許証番号</li>
<li>基礎年金番号</li>
</ul>
<p>個人情報ごとに「何件以上含まれていたら検出するか」を設定できます。たとえばメールアドレスが1件書かれているだけの文書まで引っかかると、現場が混乱します。件数の基準を決めておくと、本当に守るべき名簿だけを拾えます。 個人情報とは別に、「社外秘」「企画書」「設計書」「顧客」など、会社が指定したキーワードを含むファイルを<strong>機密データ</strong>として検出することもできます。 検査の方法は、新しく作ったファイルや変更したファイルをその場で調べる「リアルタイム検査」と、時間を決めて行う「予約検査」の2つです。対象の拡張子や容量の上限、クイックスキャンと一般スキャンの切り替えも設定できます。ただし、ファイルの中身をすべて読む検査なので、時間がかかる場合があると注意書きしています。初回は業務時間外に予約検査を回すのが無難です。</p>
<h3>暗号化されたファイルの開き方</h3>
<p>暗号化されたファイルは拡張子が変更になり、鍵のマークが付いたアイコンで表示されます。社員の操作は次のとおりです。</p>
<ol>
<li>暗号化ファイルをダブルクリックする</li>
<li>EXOセキュリティ用のフォルダに元のファイルが一時的に作られ、ExcelやWordで開く</li>
<li>いつもどおり閲覧・編集する</li>
<li>作業が終わってしばらくすると、変更内容が自動で暗号化ファイルに反映され、一時的に作られたファイルは削除される</li>
</ol>
<p>社員から見ると「ダブルクリックで開くだけ」なので、日々の業務が大きく変わることはありません。 <div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意：強制暗号化されたファイルは社員が勝手に解除できない</p><div class="st-in-mybox"> 手動で暗号化したファイルは、右クリックの「暗号化解除」で元に戻せます。一方、個人情報を検出して強制暗号化されたファイルは、社員が自分で解除することはできません。外部に渡す必要があるときは、社員が<strong>「暗号化一時解除」または「暗号化例外」の承認</strong>を申請し、承認者が認める流れになります。申請時に理由を入力させることもできます。承認者はグループ（部署）ごとに設定できます。 </div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">社員はダブルクリックで普段どおり使えて、外に出すときだけ会社の承認が要る、という形です。</div>
	</div>
</div></p>
<hr />
<h2 id="sec5">5. 暗号化を支える持ち出し制御（USB・アプリ・印刷・画面キャプチャ）</h2>
<p>暗号化だけでは、画面を撮影されたり印刷されたりする漏洩は防げません。EXOセキュリティのALLプランは、暗号化の周りを持ち出し制御で固めています。さらに、<strong>暗号化されていない個人情報・機密データのファイル</strong>がアプリを通じて持ち出されるのを止める「ファイル持ち出し制御」もあります。</p>
<table>
<thead>
<tr>
<th>制御の対象</th>
<th>できること</th>
</tr>
</thead>
<tbody>
<tr>
<td>デバイス（USBメモリ・外付けHDDなど）</td>
<td>接続をブロックする／読み取り専用にする／ブロックせず記録だけ残す。社員は承認を申請し、管理者が認めれば接続やコピーができる。メディアごと・ユーザーごとに例外設定も可能。<br />
対象：Windowsはリムーバブルディスク、DVD、ポータブルデバイス、ワイヤレスLAN、Bluetooth、USBテザリング、カメラなどの画像取り込み機器。macOSはリムーバブルディスク、ワイヤレスLAN、Bluetooth、USBテザリング</td>
</tr>
<tr>
<td>アプリケーション</td>
<td>指定したアプリの実行をブロック（例：個人用メッセンジャー）、ファイル添付のブロック、ブロックせずに添付履歴だけ記録。<br />
対象カテゴリ：P2P、メッセンジャー、FTP、メールソフト、クラウドノート、遠隔操作、Webブラウザ、クラウドストレージ（macOSはAirDropも対象、P2Pとクラウドノートは対象外）。ネットワークドライブへの持ち出し制御も可能</td>
</tr>
<tr>
<td>印刷</td>
<td>印刷のブロック、透かし文字（画像・テキスト）の挿入、記録のみ。印刷の承認申請はWindowsのみ</td>
</tr>
<tr>
<td>画面キャプチャ</td>
<td>キャプチャソフトやPrintScreenキーによる画面の撮影を防ぐ（Windowsのみ）</td>
</tr>
</tbody>
</table>
<p>LINEやDropbox、Googleドライブなど、社員が個人的に使い慣れたサービスは、悪気のない持ち出しの経路になりがちです。どのアプリで、誰が、どのファイルを外に出したかが記録に残るだけでも、社内の意識は変わります。 最初からすべてをブロックすると、現場の業務が止まって不満が出やすくなります。まずは記録だけで運用し、誰がどんなファイルを持ち出しているかを把握してから、段階的に制限を強めるのが現実的です。 <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">いきなり全部ブロックせず、まず「見える化」から始めると現場とぶつかりにくくなります。</div>
	</div>
</div></p>
<hr />
<h2 id="sec6">6. 社員が勝手に外せない仕組みと、承認・ログの管理</h2>
<p>どれだけ良い設定をしても、社員がソフトをアンインストールできてしまえば意味がありません。EXOセキュリティには、管理者側でソフトを守る機能がEPP・ALLの両方に用意されています。</p>
<table>
<thead>
<tr>
<th>機能</th>
<th>内容</th>
</tr>
</thead>
<tbody>
<tr>
<td>エージェント削除防止</td>
<td>社員が勝手にEXOセキュリティを削除できないようにする</td>
</tr>
<tr>
<td>セーフモードでの削除防止</td>
<td>PCをセーフモードで再起動して削除する抜け道をふさぐ（Windowsのみ）</td>
</tr>
<tr>
<td>OSの時刻変更防止</td>
<td>PCの時計を変えて、時間で決めたルールをすり抜けるのを防ぐ（Windowsのみ）</td>
</tr>
<tr>
<td>監視ログ</td>
<td>管理画面へのログイン、ポリシーの変更、ユーザーの追加・削除などの履歴をCSVで出力できる</td>
</tr>
<tr>
<td>セキュリティログ</td>
<td>管理画面で照会できるのは直近3ヶ月分。有料プランの利用中は、それより前のログも提供元がバックアップして保管する</td>
</tr>
</tbody>
</table>
<p>ALLプランでは、これに<strong>承認管理</strong>が加わります。暗号化の一時解除・例外、デバイスの接続、ファイルの持ち出し、印刷について、社員がボタンひとつで承認を申請し、承認者が判断する流れです。承認の履歴もCSVで残せます。 <div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意：ログの保管は「利用中のみ」</p><div class="st-in-mybox"> セキュリティログの保管は<strong>サービスを利用している間のみ</strong>とされています。解約するとログも参照できなくなると考えておくべきです。情報漏洩が疑われたときの証拠として残したいログは、定期的にCSVで出力して自社で保存しておくと安心です。 </div></div></p>
<hr />
<h2 id="sec7">7. 料金はALLプランで1台あたり月額600円（税別）推測です</h2>
<p>公式サイトでは見積もりベースの案内となっているため、実際の契約金額は必ず見積もりで確認してください。</p>
<table>
<thead>
<tr>
<th>プラン</th>
<th>1台あたり月額（税別）</th>
<th>5台の月額（税別・計算値）</th>
<th>主な機能</th>
</tr>
</thead>
<tbody>
<tr>
<td>EPP（Endpoint protection）</td>
<td>300円</td>
<td>1,500円</td>
<td>アンチマルウェア、ランサムウェア対策、WEB保護、脆弱性チェック、IT運用最適化（IT資産管理・Web接続管理）、ファイル手動暗号化・完全削除</td>
</tr>
<tr>
<td>ALL（All-in-one protection）</td>
<td>600円</td>
<td>3,000円</td>
<td>EPPの機能に加え、個人情報・機密データの検出と強制暗号化、ファイル持ち出し制御、デバイス制御、アプリケーション制御、印刷制御、画面キャプチャ制御、承認管理</td>
</tr>
</tbody>
</table>
<p><small>※</small> <div class="st-mybox  has-title " style="background:#fff1f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#be123c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff1f2 0%,#fff1f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">重要な分岐点：個人情報の自動暗号化と持ち出し制御を使うならALL</p><div class="st-in-mybox"> EPPプランでも、右クリックでの手動暗号化はできます。ただし、<strong>PC内の個人情報を自動で見つけて強制的に暗号化する機能と、USB・アプリ・印刷・画面キャプチャの持ち出し制御は、ALLプランでのみ使えます</strong>。社員の判断に頼らずに情報漏洩を防ぎたいなら、ALLプランで見積もりを取ってください。 </div></div> ALLプランを5台で1年間使うと、600円×5台×12ヶ月で年額36,000円（税別）、税込39,600円になります（推測）。 <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">5台で月3,000円、1台あたり月600円で、個人情報の自動暗号化から持ち出し制御まで付く計算です。</div>
	</div>
</div></p>
<p><div><a href="https://murakami.pro/otasuketai/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/06/sybersec.webp" /></dt>
<dd>
<p class="st-cardbox-t">IPAのサイバーセキュリティお助け隊サービス｜中国地方で利用できる28事業者</p>
<div class="st-card-excerpt smanone">
<p>本稿は、独立行政法人情報処理推進機構（IPA）が推進する「サイバーセキュリティお助け隊サービス」を、中国地方（広島県・岡山県・山口県・島根県・鳥取県）の中小企業の視点から整理し、各サービスの技術的特徴 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/exo-security-file-encryption/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/exosecurity.webp" /></dt>
<dd>
<p class="st-cardbox-t">中小企業のPC情報漏洩対策｜EXOセキュリティの暗号化　流出しても読ませない。</p>
<div class="st-card-excerpt smanone">
<p>「社員のPCに、顧客の名簿や見積書がどれくらい入っているか」と聞かれて、すぐに答えられる経営者は多くありません。Excelの顧客リスト、メールに添付されてきた申込書、USBメモリにコピーしたままの資料 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/cyber-incidents-2026-autumn-summary/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident-summary.webp" /></dt>
<dd>
<p class="st-cardbox-t">2026年秋の不正アクセス50件超まとめ｜手口と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>2026年9月から10月にかけて、ほぼ毎日のように「不正アクセス」「情報漏えい」のニュースが流れました。デジタル庁や大学、佐川急便やヤマト運輸、タイムズカー、焼肉きんぐ、大和証券に加え、ローソン、JR &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/ai-attack-countermeasures/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/sekurity1.webp" /></dt>
<dd>
<p class="st-cardbox-t">AI攻撃から会社と家族を守る｜中小企業と個人が今すぐやる対策</p>
<div class="st-card-excerpt smanone">
<p>「社長から急ぎの振込指示が来た。声も話し方もいつもの社長だった」。こうした連絡を、AIで作られた偽物だと見抜ける自信はあるでしょうか。 2026年10月1日、国の「能動的サイバー防御」が本格的に動き出 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/bitwarden-2/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/09/bitwarden-2.webp" /></dt>
<dd>
<p class="st-cardbox-t">Bitwardenパスワードマネージャーは2026年も「無料で最強」か？</p>
<div class="st-card-excerpt smanone">
<p>パスワードを付箋に書いてモニターに貼っている。取引先ごとのログイン情報をExcelにまとめ、そのファイル自体に「password」という名前を付けている。Google広告、GBP、WordPress、 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/exo-security-file-encryption/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/exosecurity.webp" /></dt>
<dd>
<p class="st-cardbox-t">中小企業のPC情報漏洩対策｜EXOセキュリティの暗号化　流出しても読ませない。</p>
<div class="st-card-excerpt smanone">
<p>「社員のPCに、顧客の名簿や見積書がどれくらい入っているか」と聞かれて、すぐに答えられる経営者は多くありません。Excelの顧客リスト、メールに添付されてきた申込書、USBメモリにコピーしたままの資料 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<hr />
<h2 id="sec8">8. 年間契約・ライセンスの数え方・対応OSなどの契約条件</h2>
<p>料金と同じくらい大事なのが契約条件です。月額表示なので月単位で解約できると思いがちですが、実際は年間契約です。</p>
<h3>契約とライセンスの条件</h3>
<table>
<thead>
<tr>
<th>項目</th>
<th>内容</th>
</tr>
</thead>
<tbody>
<tr>
<td>契約期間</td>
<td>年間契約（最低1年）。解約の申し出がなければ自動更新</td>
</tr>
<tr>
<td>解約</td>
<td>契約期間満了日の1ヶ月前までに申し出る。契約期間中の解約・返金は不可</td>
</tr>
<tr>
<td>最小ライセンス数</td>
<td>5ライセンス</td>
</tr>
<tr>
<td>追加の単位</td>
<td>5〜50ライセンスは5ライセンス単位、51ライセンス以上は1ライセンス単位</td>
</tr>
<tr>
<td>ライセンスの数え方</td>
<td>1台のPCにつき1ライセンス。会社のPCと自宅のPCの両方に入れると2ライセンス</td>
</tr>
<tr>
<td>初期費用</td>
<td>なし（管理サーバーの購入も不要）</td>
</tr>
<tr>
<td>無料トライアル</td>
<td>契約前に全機能を1ヶ月間試せる</td>
</tr>
<tr>
<td>利用開始まで</td>
<td>申し込みから5営業日以内</td>
</tr>
<tr>
<td>サポート</td>
<td>メール・チャット。内容によっては技術チームによる遠隔操作対応あり</td>
</tr>
</tbody>
</table>
<p>3台の事務所でも5ライセンス分の契約になります。残りの2ライセンスは、将来の増員や買い替え時の予備として考えておくと無駄になりません。</p>
<h3>対応OSと動作環境</h3>
<table>
<thead>
<tr>
<th>項目</th>
<th>Windows</th>
<th>macOS</th>
</tr>
</thead>
<tbody>
<tr>
<td>対応OS</td>
<td>Windows 10、11（ARM版は非対応）</td>
<td>Big Sur（11）以上、Golden Gate（27）以下</td>
</tr>
<tr>
<td>CPU</td>
<td>Intel Core 2 Duo 2.4GHz以上</td>
<td>Intel Core i5 1.3GHz以上、またはM1チップ以上</td>
</tr>
<tr>
<td>メモリ</td>
<td>4GB以上（8GB以上推奨）</td>
<td>4GB以上（8GB以上推奨）</td>
</tr>
<tr>
<td>ストレージ</td>
<td>2GB以上の空き容量</td>
<td>2GB以上の空き容量</td>
</tr>
</tbody>
</table>
<p>管理画面はEdge・Chrome・Firefoxで使え、表示言語は日本語・英語・韓国語です。最近増えている<strong>ARM版のWindows PC（Snapdragon搭載機など）には対応していない</strong>ので、PCの買い替えを予定している会社は注意してください。</p>
<hr />
<h2 id="sec9">9. 導入前にベンダーへ確認したい6つのポイント</h2>
<p>導入前に、無料トライアルやベンダーへの質問で確かめておくと安心です。 <div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">確認チェックリスト</p><div class="st-in-mybox">
<ol>
<li><strong>一時ファイルの扱い</strong>：暗号化ファイルを開いている間は、元のファイルが一時的にPC上にあります。この間に別の場所へコピーしたりメールに添付したりするとどうなるか</li>
<li><strong>解約時の復号手段</strong>：EXOがないと開けない仕組みのため、解約前にすべてのファイルを元に戻す手段があるか。年間契約で自動更新なので、満了1ヶ月前までに段取りを決めておく必要がある</li>
<li><strong>PC故障時の対応</strong>：PCが壊れたときに、バックアップした暗号化ファイルを別のPCで開けるか</li>
<li><strong>暗号方式</strong>：資料では「EXOセキュリティ独自の暗号化モジュール」とされているが、AES-256など、どの暗号方式を使っているか</li>
<li><strong>EPPの手動暗号化の開ける範囲</strong>：「同じ企業IDのPCでのみ復号できる」という説明は強制暗号化の項目にある。EPPプランの右クリック暗号化でも同じ条件か</li>
<li><strong>取引先へ渡すときの手順</strong>：承認の申請から解除までに、どれくらいの手間と時間がかかるか</li>
</ol>
</div></div> 特に1と2は、実際に操作してみないとわかりません。トライアル期間（1ヶ月）中に、社員1〜2人で普段の業務を試してもらうことをおすすめします。 <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">契約前にトライアルで「開く・直す・外に渡す・やめる」の4つを試しておけば失敗しません。</div>
	</div>
</div></p>
<p><div><a href="https://murakami.pro/bitwarden-2/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/09/bitwarden-2.webp" /></dt>
<dd>
<p class="st-cardbox-t">Bitwardenパスワードマネージャーは2026年も「無料で最強」か？</p>
<div class="st-card-excerpt smanone">
<p>パスワードを付箋に書いてモニターに貼っている。取引先ごとのログイン情報をExcelにまとめ、そのファイル自体に「password」という名前を付けている。Google広告、GBP、WordPress、 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<p><div><a href="https://murakami.pro/bitwarden/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/01/bitwarden.webp" /></dt>
<dd>
<p class="st-cardbox-t">無料のパスワード管理ソフトBitwarden（ビットワーデン）</p>
<div class="st-card-excerpt smanone">
<p>無料のパスワード管理ソフトはたくさんありますが、私が一番気に入っているのは Bitwarden です。多くの無料ソフトは、起動するたび・使うたびに有料プランを勧めてくることがあります。しかしBitwa &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<hr />
<h2 id="faq">よくある質問</h2>
<h3>Q. 取引先に暗号化ファイルを送ったら、相手は開けますか？</h3>
<p>開けません。相手のPCにはEXOセキュリティ（同じ企業ID）が入っていないためです。取引先に渡すときは、承認を得て暗号化を解除してから送る必要があります。誤って暗号化ファイルを送っても中身は読まれないので、誤送信対策としても役立ちます。</p>
<h3>Q. テレワーク中の社員の自宅PCでも使えますか？</h3>
<p>会社が支給したPCにEXOセキュリティが入っていれば、自宅のネットワークからでも暗号化ファイルを開けます。開けるかどうかはネットワークの場所ではなく、PCにEXOが入っているかどうかで決まります。なお、社員の私物の自宅PCにもインストールすると、その分1ライセンスを使います。</p>
<h3>Q. 安いEPPプランでも暗号化はできますか？</h3>
<p>右クリックで任意のファイルやフォルダを暗号化する「手動暗号化」はEPPプランでも使えます。個人情報を自動で見つけて強制的に暗号化する機能や、USB・アプリ・印刷などの持ち出し制御はALLプランのみです。</p>
<h3>Q. 個人情報が入っていない見積書も暗号化できますか？</h3>
<p>できます。右クリックメニューの「暗号化設定」から、任意のファイルやフォルダを手動で暗号化できます。ALLプランなら、「社外秘」「見積」など会社で決めたキーワードを含むファイルを機密データとして検出することもできます。</p>
<h3>Q. 社員が勝手に暗号化を解除したり、ソフトを削除したりできませんか？</h3>
<p>強制暗号化されたファイルは、社員が自分で解除することはできません。解除には承認者による「一時解除」または「例外」の承認が必要です。承認者はグループ（部署）ごとに設定できます。また、エージェント削除防止の設定をすれば、社員がEXOセキュリティ自体を削除することもできません。</p>
<h3>Q. Macでも暗号化機能は使えますか？</h3>
<p>使えます。機能表では、個人情報の検出・強制暗号化、デバイス制御、アプリケーション制御、印刷制御はWindowsとmacOSの両方に対応しています。ただし画面キャプチャ制御と印刷の承認申請はWindowsのみです。Macが混在する職場では、使いたい機能がMacで動くかをトライアルで確認してください。</p>
<h3>Q. 途中で解約できますか？</h3>
<p>できません。年間契約（最低1年）で、契約期間中の解約・返金には対応していないと資料に明記されています。解約する場合は、契約期間満了日の1ヶ月前までに申し出る必要があり、申し出がなければ自動更新されます。</p>
<hr />
<h2 id="matome">まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>EXOセキュリティは、ウイルス対策に情報漏洩対策（DLP）とIT資産管理を加えた中小企業向けのソフト</li>
<li>強制暗号化されたファイルを開けるのは「同じ企業IDのEXOが入ったPC」だけ。外に出たファイルは暗号化されたまま</li>
<li>右クリックの手動暗号化はEPPでも使えるが、個人情報の自動検出・強制暗号化と持ち出し制御はALLのみ</li>
<li>USB・アプリ・印刷・画面キャプチャの持ち出し制御と承認管理で、暗号化の抜け道をふさぐ</li>
<li>ALLプランは1台あたり月額600円（税別）。年間契約で途中解約・返金は不可、1ヶ月の無料トライアルあり</li>
</ul>
</div></div> <span style="color: #ff0000;">個人情報の漏洩は、会社の信用を一度で失う事故です。下手をすると倒産のリスクさえあります。</span>一方で、大企業向けの情報漏洩対策製品は、中小企業には価格も運用も重すぎることが少なくありません。EXOセキュリティは、ウイルス対策の延長で暗号化と持ち出し制御まで導入できる、現実的な選択肢の1つです。まずは1ヶ月の無料トライアルで、自社のファイルがどれくらい見つかるかを確かめてみてください。 <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">まずはトライアルで「うちのPCにどれだけ個人情報があるか」を見てみるのが第一歩です。</div>
	</div>
</div></p>
<hr />
<h2>参考リンク</h2>
<ul>
<li><a href="https://exosp.net/features" target="_blank" rel="noopener noreferrer">JIRAN JAPAN：EXOセキュリティ 特徴</a></li>
<li><a href="https://exosp.net/news/view/id/115" target="_blank" rel="noopener noreferrer">JIRAN JAPAN：EXOセキュリティ アップデート（情報漏洩対策機能の強化）</a></li>
<li><a href="https://ascii.jp/elem/000/004/235/4235415/" target="_blank" rel="noopener noreferrer">ASCII.jp（PR TIMES）：EXOセキュリティ、IT資産管理・ウイルス対策・情報漏洩防止機能を強化した最新アップデートを実施（2024年11月）</a></li>
<li><a href="https://www.sateraito.jp/pc_virus_protection/index.html" target="_blank" rel="noopener noreferrer">サテライトオフィス：パソコンウイルス対策ソフト for EXO セキュリティ</a></li>
<li><a href="https://www.itreview.jp/products/exosp/profile" target="_blank" rel="noopener noreferrer">ITreview：EXOセキュリティの製品情報</a></li>
</ul>
<p><small><br />
※料金は公式サイトでは見積もりベースの案内となっており、販売代理店や台数によって実際の見積額が異なる場合があります。<br />
※VB100認証、導入社数などは提供元の資料による記載です。 </small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GPT-6.1 Solの特徴と他モデル比較｜中小企業の活用例</title>
		<link>https://murakami.pro/gpt-6-1-sol-sme/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Thu, 08 Oct 2026 03:24:31 +0000</pubDate>
				<category><![CDATA[生成AI]]></category>
		<category><![CDATA[補助金・助成金]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4278</guid>

					<description><![CDATA[「GPT-6.1 Sol」という名前は見かけるけれど、大手企業向けの話で、うちには関係ないのでは——そう思って読み流していませんか。結論から言うと、このモデルはむしろ中小企業に向いています。理由は性能 ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>「GPT-6.1 Sol」という名前は見かけるけれど、大手企業向けの話で、うちには関係ないのでは——そう思って読み流していませんか。結論から言うと、このモデルはむしろ中小企業に向いています。理由は性能そのものより、<strong>同じ仕事を5分の1のコストで回せる</strong>点にあります。予算も人員も限られる会社ほど、この差が効きます。</p>
<p>中小企業がAIでつまずく原因は、能力不足ではありません。総務省の調査でも、導入の懸念として最も多く挙がるのは「効果的な活用方法がわからない」でした。つまり、何に使えばいいかが見えないことが最大の壁です。今回は、その壁を外すために、特徴・他モデルとの比較・自社業務での具体例の順に並べます。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>GPT-6.1 Solの特徴と、GPT-6 Sol・Astraとの違い</li>
<li>価格・性能を他社モデルと並べた比較</li>
<li>中小企業にとっての意味（なぜ今なのか）</li>
<li>業務別の具体的な活用例</li>
<li>導入時に必ず押さえる3つの注意点</li>
<li>コストの目安と始め方</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>GPT-6.1 Solは、最上位モデルに近い実力を5分の1のコストで使える中間モデル。中小企業の「ちょうどいい」価格帯に落ちてきた</strong></li>
<li><strong>効くのは書類処理・定型ワークフロー・社内ナレッジの3領域。難解な研究用途は上位モデルに譲ってよい</strong></li>
<li><strong>導入の要点は「どの業務を渡すか」の仕分け。全業務に一気に広げず、1つ試してから広げる</strong></li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">要は、高いモデルを我慢して使う必要がなくなった、ということですね。中小企業にとっては追い風です。</div>
	</div>
</div><br />
<img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/gpt6.1_sol.webp" alt="gpt6.1sol" width="1200" height="670" class="aligncenter size-full wp-image-4282" srcset="https://murakami.pro/wp-content/uploads/2026/10/gpt6.1_sol.webp 1200w, https://murakami.pro/wp-content/uploads/2026/10/gpt6.1_sol-300x168.webp 300w, https://murakami.pro/wp-content/uploads/2026/10/gpt6.1_sol-1024x572.webp 1024w, https://murakami.pro/wp-content/uploads/2026/10/gpt6.1_sol-768x429.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ul>
<li><a href="#sec1">1. GPT-6.1 Solとはどんなモデルか</a></li>
<li><a href="#sec2">2. 他モデルとの比較（価格とベンチマーク）</a></li>
<li><a href="#sec3">3. 中小企業にとって何が変わるか</a></li>
<li><a href="#sec4">4. 業務別の具体的な活用例</a></li>
<li><a href="#sec5">5. 導入時に押さえる3つの注意点</a></li>
</ul>
</div></div>
<hr />
<h2 id="sec1">1. GPT-6.1 Solとはどんなモデルか</h2>
<p>GPT-6.1 Solは、OpenAIが2026年9月29日の開発者向けイベント（DevDay）で発表した推論モデルです。2026年9月22日に出たGPT-6 Solの改良版で、位置づけとしては最上位のGPT-6 Astraの下、小型のGPT-6 Lunaの上に収まります。</p>
<p>特徴を一言でいえば、<strong>「上位モデルにほぼ並ぶ実力を、5分の1の価格で出す」</strong>こと。公式発表でも「エージェント的なコーディング、コンピュータ操作、実務作業において、GPT-6 Astraの知能にほぼ匹敵し、Astraの標準入出力トークン価格の5分の1で提供する」と説明されています。</p>
<div class="st-mybox  has-title " style="background:#f5f3ff;border-color:#7c3aed;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#6d28d9;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f5f3ff 0%,#f5f3ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">仕組み：コストが下がった理由</p><div class="st-in-mybox">
<p>価格そのものは前世代のGPT-6 Solと同じです（入力100万トークンあたり2ドル、出力10ドル）。下がったのは<strong>キャッシュ入力</strong>で、100万トークンあたり0.20ドルから0.10ドルへ半減しました。これは標準入力価格の95%引きにあたります。同じ資料を何度も参照する業務ほど、この差が効いてきます。</p>
</div></div>
<p>仕様面で中小企業が知っておくべき点を整理します。</p>
<table>
<thead>
<tr>
<th>項目</th>
<th>内容</th>
</tr>
</thead>
<tbody>
<tr>
<td>入力の上限</td>
<td>105万トークン（長い契約書や資料をまとめて読ませられる）</td>
</tr>
<tr>
<td>出力の上限</td>
<td>12万8,000トークン</td>
</tr>
<tr>
<td>推論の強さ</td>
<td>low / medium（既定）/ high / xhigh / max の5段階</td>
</tr>
<tr>
<td>使える場所</td>
<td>ChatGPT Work、Codex、API（モデル名は gpt-6.1-sol）</td>
</tr>
<tr>
<td>対象プラン</td>
<td>Plus / Pro / Business / Enterprise / Edu</td>
</tr>
</tbody>
</table>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意：料金が2倍になる分岐点</p><div class="st-in-mybox">
<p>入力が27万2,000トークンを超えると、そのリクエスト全体が入力・キャッシュ2倍、出力1.5倍で課金されます。上限いっぱいまで詰め込むより、資料を分けて投げるほうが安く済む場合があります。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">性能が上がったというより、同じ仕事が安くなったモデル。そこが中小企業にとっての価値です。</div>
	</div>
</div></p>
<hr />
<h2 id="sec2">2. 他モデルとの比較（価格とベンチマーク）</h2>
<p>ここが判断の核心です。まず価格を、同じ価格帯の競合と並べます。</p>
<table>
<thead>
<tr>
<th>モデル</th>
<th>入力 / 100万</th>
<th>出力 / 100万</th>
<th>キャッシュ入力</th>
<th>文脈長</th>
</tr>
</thead>
<tbody>
<tr>
<td>GPT-6.1 Sol</td>
<td>$2.00</td>
<td>$10.00</td>
<td>$0.10</td>
<td>105万</td>
</tr>
<tr>
<td>GPT-6 Sol</td>
<td>$2.00</td>
<td>$10.00</td>
<td>$0.20</td>
<td>105万</td>
</tr>
<tr>
<td>GPT-6 Astra（最上位）</td>
<td>$10.00</td>
<td>$50.00</td>
<td>$1.00</td>
<td>105万</td>
</tr>
<tr>
<td>Claude Sonnet 5.5</td>
<td>$2.00</td>
<td>$10.00</td>
<td>$0.20</td>
<td>100万</td>
</tr>
<tr>
<td>Claude Opus 5.5</td>
<td>$5.00</td>
<td>$25.00</td>
<td>$0.50</td>
<td>100万</td>
</tr>
</tbody>
</table>
<p>GPT-6.1 SolとClaude Sonnet 5.5は同じ$2／$10の帯に並びますが、キャッシュ入力はSolのほうが半額です。この差は、同じ資料を繰り返し読ませる運用でじわじわ効いてきます。</p>
<p>次に、実際の作業能力を主要ベンチマークで比べます。</p>
<table>
<thead>
<tr>
<th>評価項目</th>
<th>GPT-6.1 Sol</th>
<th>GPT-6 Sol</th>
<th>GPT-6 Astra</th>
</tr>
</thead>
<tbody>
<tr>
<td>DeepSWE v1.1（実務コーディング）</td>
<td>75.2%</td>
<td>68.8%</td>
<td>74.8%</td>
</tr>
<tr>
<td>OSWorld 2.0（PC操作）</td>
<td>71.4%</td>
<td>64.4%</td>
<td>73.5%</td>
</tr>
<tr>
<td>GDP.pdf（複雑な文書読解）</td>
<td>32.0%</td>
<td>28.0%</td>
<td>32.2%</td>
</tr>
<tr>
<td>Terminal-Bench Science 0.1（科学計算）</td>
<td>前世代の2倍超</td>
<td>—</td>
<td>68.1%（最高峰）</td>
</tr>
</tbody>
</table>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">補足：数字の読み方</p><div class="st-in-mybox">
<p>数値はOpenAIの発表と、それを整理したVellum・DataCampの記事に基づきます。表の%は高いほど良い指標です。科学計算の項目だけ満点の基準が異なるため、Astraの68.1%が最高水準であり、GPT-6.1 Solはそれには届きません。</p>
</div></div> <div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">補足：GDP.pdfとは何か</p><div class="st-in-mybox">
<p>「GDP.pdf」は、データアノテーション・評価プラットフォームの<strong>Surge AI</strong>が開発した文書読解ベンチマークです。名前は「GDP（経済価値を生む）× .pdf」に由来します。</p>
<ul>
<li><strong>目的</strong>：単なる文字認識（OCR）やプレーンテキストの読解にとどまらず、現実の経済活動を生み出す高度な知的労働文書をAIが正確に理解・推論できるかを測る</li>
<li><strong>構成</strong>：金融・法務・医療・学術など10分野の専門ワークフローから集めた100件のタスクと、4,500ページを超える実際のPDF文書</li>
<li><strong>テスト内容</strong>：複雑な表、グラフ、図版、微小フォントで書かれた注記などを含む視覚的なPDFを読み解き、高度な専門判断や情報抽出を行う推論力</li>
</ul>
<p>問題が実務由来で採点も厳しいため、最高水準のモデルでも20〜30%台に収まる難度です。GPT-6.1 Solがこの指標で32.0%を出したことは、<strong>細かい注記まで読み落とさない読解力が、実用価格の帯で手に入った</strong>ことを意味します。</p>
</div></div></p>
<p>実力が近いなら、差はコストに現れます。OpenAIが示した「1タスクあたりの実行コスト」では、こうなります。</p>
<table>
<thead>
<tr>
<th>作業</th>
<th>GPT-6.1 Sol</th>
<th>比較対象</th>
</tr>
</thead>
<tbody>
<tr>
<td>コーディング（DeepSWE）</td>
<td>約$1.50</td>
<td>Astra 約$7.70（約5分の1）</td>
</tr>
<tr>
<td>PC操作（OSWorld 2.0）</td>
<td>約$1.30</td>
<td>Astra 約$9.30（約7分の1）</td>
</tr>
<tr>
<td>文書読解（GDP.pdf）</td>
<td>約$0.38</td>
<td>Astra 約$1.95</td>
</tr>
<tr>
<td>業務ワークフロー（AutomationBench）</td>
<td>約$0.30</td>
<td>Opus 5.5 約$0.92</td>
</tr>
<tr>
<td>科学計算（Terminal-Bench Science）</td>
<td>約$5.47</td>
<td>Astra 約$23.80 / Opus 5.5 約$23.21</td>
</tr>
</tbody>
</table>
<p>ここまで読むと「安いだけ」に見えるかもしれませんが、精度面でも前世代からの改善があります。難しい質問での事実誤り率は、推論を弱くした設定で11.4%から7.7%へ減りました（約32%減）。つまり<strong>安い設定でも、以前ほど間違えなくなった</strong>ということです。</p>
<div class="st-mybox  has-title " style="background:#fff1f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#be123c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff1f2 0%,#fff1f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">重要な分岐点</p><div class="st-in-mybox">
<p>迷ったときの分け方はシンプルです。日常業務・書類処理・定型ワークフローはGPT-6.1 Sol、高度な科学研究や専門的なセキュリティ業務はAstra。費用対効果の差が10倍近く開く場面では、Solを選ぶ理由のほうが大きくなります。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">上位モデルと遜色ない実力で、値段は5分の1。日常業務なら、もうSolで十分という判断になります。</div>
	</div>
</div></p>
<hr />
<h2 id="sec3">3. 中小企業にとって何が変わるか</h2>
<p>総務省の調査では、日本企業のうち中小企業ほど「生成AIの活用方針を明確に定めていない」割合が高く、約半数に達します。方針が決まらない理由の多くは、費用と効果の見合いが読めないことです。</p>
<p>GPT-6.1 Solは、この見合いを変えます。ポイントは3つです。</p>
<ul>
<li><strong>試すまでの心理的な壁が下がる</strong>：1つの業務で月に数百円〜数千円規模から試せるため、失敗しても痛手が小さい</li>
<li><strong>キャッシュ入力の半減が効く</strong>：自社のマニュアルや規程を読ませて使い回す運用と相性がよい</li>
<li><strong>「高いから我慢する」が不要になる</strong>：Astra相当の作業を日常的に回せる</li>
</ul>
<div class="st-mybox  has-title " style="background:#f5f3ff;border-color:#7c3aed;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#6d28d9;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f5f3ff 0%,#f5f3ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">仕組み：キャッシュが効く場面</p><div class="st-in-mybox">
<p>同じ長い資料を何度も参照する業務では、入力の大部分がキャッシュから供給されます。たとえば20万トークンの社内規程を読み込ませたエージェントが毎回それを参照する場合、1ステップの入力費は約$0.40から約$0.02へ下がる計算です。繰り返し使うほど安くなるのが、Solの効きどころです。</p>
</div></div>
<p>ここは誤解されやすい点ですが、安いこと自体が目的ではありません。<strong>安いから「試してやめる」ができる</strong>ことが中小企業にとっての価値です。全社導入の稟議を通す前に、1つの業務で結果を出し、それを持って広げる。この順番が取れるようになります。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">効果を確かめてから広げられる。これが中小企業にとって一番ありがたい変化です。</div>
	</div>
</div>
<hr />
<h2 id="sec4">4. 業務別の具体的な活用例</h2>
<p>中小企業で効果が出やすいのは、次の3系統です。順に具体例を挙げます。</p>
<table>
<thead>
<tr>
<th>系統</th>
<th>向いている業務</th>
<th>効く理由</th>
</tr>
</thead>
<tbody>
<tr>
<td>書類処理</td>
<td>見積書・請求書・契約書の読み取りと転記</td>
<td>複雑な帳票や細かい注記の読み取りが得意</td>
</tr>
<tr>
<td>定型ワークフロー</td>
<td>受注処理・経費精算・問い合わせ一次対応</td>
<td>複数ツールをまたぐ手順の実行が安定</td>
</tr>
<tr>
<td>社内ナレッジ</td>
<td>マニュアル整備・社内検索・教育資料</td>
<td>長い文書をまとめて扱える</td>
</tr>
</tbody>
</table>
<h3>例1：見積書・請求書の内容を転記する</h3>
<p>取引先から届くPDFの見積書から、品目・数量・単価を拾って社内の一覧表に起こす作業は、地味に時間を取られます。GPT-6.1 Solは表や細かい注記を含む複雑な文書の読み取りを評価するGDP.pdfで、Claude Opus 5.5を上回り、上位のAstraとほぼ同水準に達しています。月に数百枚を処理する会社なら、ここだけで効果が見えます。</p>
<h3>例2：受注・経費精算の手順を自動で回す</h3>
<p>「メールを確認 → 受注システムに入力 → 在庫を確認 → 確認メールを返す」のような複数ツールをまたぐ手順は、AutomationBenchで前世代より4.8ポイント改善しました。Opus 5.5を上回りつつ、コストは3分の1です。手順が決まっている定型業務ほど、AIに渡す価値があります。</p>
<h3>例3：社内マニュアルをまとめて検索できるようにする</h3>
<p>105万トークンの入力枠があるため、就業規則・業務マニュアル・過去の議事録をまとめて読ませ、「うちの経費精算の締め日は？」と聞けるようにできます。キャッシュ入力が半額になったことで、この使い方が現実的な費用に収まります。</p>
<h3>例4：議事録とメールの下書き</h3>
<p>総務省の調査で、生成AIの利用が最も進んでいる業務はメール・議事録・資料作成の補助です。この領域は特別な設定が要らず、明日から試せます。まずはここから慣らし、効果を体感してから次へ広げるのが安全です。</p>
<h3>例5：社内の小さなツール・定型レポートの作成</h3>
<p>「売上データを集計して毎週レポートにする」「Excelの集計作業を自動化する」といった軽い開発も、GPT-6.1 Solで十分こなせます。コーディングで最上位に並ぶ実力がありながら、1タスク約$1.50で回せるため、外注するほどでもない小規模な改善に向きます。</p>
<h3>例6：問い合わせ対応の下書きとナレッジ化</h3>
<p>よくある質問への回答案を作り、対応履歴をナレッジとして蓄積する運用も現実的です。担当者が回答をゼロから書く時間を減らしつつ、判断は人が行う形にすれば、品質を落とさずに件数をさばけます。</p>
<div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">対策：最初に渡す1業務の選び方</p><div class="st-in-mybox">
<p>最初の一歩は、<strong>手順が決まっていて・量が多く・失敗しても取り返しがつく</strong>業務を選ぶこと。請求書の転記や問い合わせの下書きは条件に合います。逆に、金額や契約条件を確定させる判断はAIに任せず、人が確認する工程を必ず残します。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">特別なことは要りません。身近で繰り返しの多い作業を1つ選ぶところから始めるのが正解です。</div>
	</div>
</div></p>
<hr />
<h2 id="sec5">5. 導入時に押さえる3つの注意点</h2>
<p>費用より先に確認すべき点が3つあります。</p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意：使える場所が限られる</p><div class="st-in-mybox">
<p>GPT-6.1 SolはChatGPT WorkとCodex、APIで提供され、通常のChatではまだ使えません。普段使っているチャット画面で「モデルが出てこない」と混乱しないよう、導入前にどの画面で使うかを決めておきましょう。</p>
</div></div> <div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意：仕様変更に伴う調整</p><div class="st-in-mybox">
<p>このモデルは推論を切る設定（none／minimal）が使えず、ツール連携にはResponses APIが必要です。既存のシステムから乗り換える場合は、ここで小さな改修が発生します。新規で始める分には影響しません。</p>
</div></div></p>
<p>3つめは、情報管理です。取引先の情報や個人情報を扱う業務では、入力してよい情報の範囲を社内で先に決めておきます。これは特定のモデルの問題ではなく、AI活用全体の前提として整えておくべき事項です。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">対策：導入前チェックリスト</p><div class="st-in-mybox">
<ul>
<li>使う画面（ChatGPT Work／Codex／API）を決めたか</li>
<li>入力してよい情報・だめな情報を線引きしたか</li>
<li>AIの出力を人が確認する工程を残しているか</li>
<li>最初に試す業務を1つに絞ったか</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">つまずくのは能力ではなく段取りです。使う画面と情報の線引きを決めておけば、あとは流れに乗るだけです。</div>
	</div>
</div></p>
<hr />
<h2>よくある質問</h2>
<h3>GPT-6.1 Solは無料で使えますか？</h3>
<p>無料プランは対象外です。ChatGPTのPlus、Pro、Business、Enterprise、Eduと、APIが対象になります。中小企業ならBusinessプランかAPI利用が現実的な選択肢になります。</p>
<h3>GPT-6 Astraとの違いは何ですか？</h3>
<p>Astraは最上位モデルで、最も難しい科学研究やセキュリティ業務向けです。価格は入力$10／出力$50とSolの5倍。日常業務ではGPT-6.1 Solで十分な精度が出るため、よほどの専門用途でない限りSolで問題ありません。</p>
<h3>コストはどれくらいかかりますか？</h3>
<p>入力$2／出力$10（100万トークンあたり、いずれも標準価格）です。20万トークンほどの資料を読ませて2,000トークンの回答を得る単発処理なら、入力約$0.40＋出力約$0.02で、1件あたり数十円程度の試算になります。ただし実際の費用は文書量と手順の回数で変わるため、PoC（小規模な試行）で実測するのが確実です。</p>
<h3>導入に専門知識は必要ですか？</h3>
<p>チャットから使う分には不要です。API連携や自動化まで進める場合は、簡単な設定作業が発生します。まずはチャットで1業務を試し、効果を確認してから次の段階へ進むのが安全です。</p>
<hr />
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>GPT-6.1 Solは、最上位Astraに近い実力を5分の1のコストで使える中間モデル</li>
<li>効くのは書類処理・定型ワークフロー・社内ナレッジの3領域</li>
<li>手順が決まった繰り返し業務を1つ選び、効果を確かめてから広げる</li>
</ul>
</div></div>
<p>やることは3つです。使う画面を決める、情報の線引きを決める、最初の業務を1つ選んで1週間回してみる。ここまで来れば、AIが自社で使えるかどうかの判断は、もう目の前まで来ています。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">高いから我慢する時代は終わりました。小さく試して、効いた業務だけ広げていくのが近道です。</div>
	</div>
</div>
<h2>参考リンク</h2>
<ul>
<li><a href="https://openai.com/index/introducing-gpt-6-1-sol/" target="_blank" rel="noopener noreferrer">OpenAI：Introducing GPT-6.1 Sol</a></li>
<li><a href="https://www.vellum.ai/blog/gpt-6-1-sol-benchmarks-explained" target="_blank" rel="noopener noreferrer">Vellum：GPT-6.1 Sol Benchmarks Explained</a></li>
<li><a href="https://www.datacamp.com/blog/gpt-6-1-sol" target="_blank" rel="noopener noreferrer">DataCamp：GPT-6.1 Sol Features, Benchmarks, Pricing, and Access</a></li>
<li><a href="https://surgehq.ai/benchmarks/gdp-pdf" target="_blank" rel="noopener noreferrer">Surge AI：GDP.pdf Benchmark（開発元）</a></li>
<li><a href="https://techcrunch.com/2026/09/29/openai-launches-gpt-6-1-sol-says-it-nearly-matches-gpt-6-astra-and-costs-less/" target="_blank" rel="noopener noreferrer">TechCrunch：OpenAI launches GPT-6.1 Sol</a></li>
<li><a href="https://www.soumu.go.jp/johotsusintokei/whitepaper/ja/r07/html/nd112220.html" target="_blank" rel="noopener noreferrer">総務省：令和7年版 情報通信白書「企業におけるAI利用の現状」</a></li>
</ul>
<p><small>※価格・ベンチマーク・仕様は2026年9月29日のOpenAI発表および各社報道に基づきます。1タスクあたりのコストは公開ベンチマーク上の平均値で、実際の費用は利用量により変動します。コスト試算は公開価格に基づく簡易的な目安です。中小企業の調査結果は総務省「令和7年版情報通信白書」の対象企業に基づくもので、企業規模により傾向が異なります。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ビール4社カルテル疑惑とは？談合との違いを分かりやすく解説</title>
		<link>https://murakami.pro/beer-cartel-dango-difference/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Wed, 07 Oct 2026 14:05:35 +0000</pubDate>
				<category><![CDATA[メモ]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4259</guid>

					<description><![CDATA[2026年10月7日、「ビール大手4社にカルテルの疑い」というニュースが一斉に流れました。アサヒ、キリン、サントリー、サッポロ。誰もが知っている4社に、公正取引委員会が刑事告発も視野に入れた強制調査に ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>2026年10月7日、「ビール大手4社にカルテルの疑い」というニュースが一斉に流れました。アサヒ、キリン、サントリー、サッポロ。誰もが知っている4社に、公正取引委員会が刑事告発も視野に入れた強制調査に入ったという内容です。</p>
<p>スーパーで缶ビールを手に取ったとき、「最近どのメーカーも値段が上がったな」「どれも似たような値段だな」と感じた方は多いと思います。その値上げが、もし各社の話し合いで決められていたとしたら……というのが今回の疑惑の核心です。</p>
<p>一方で、ニュースを見て「カルテルって何？」「談合とは違うの？」と疑問に思った方も少なくないはずです。言葉はよく聞くものの、違いを説明できる人は意外と多くありません。</p>
<p>今回は、ビール4社の疑惑の中身を報道ベースで整理したうえで、カルテルと談合の違いをたとえ話と表で分かりやすく解説します。最後に、中小企業が同じ落とし穴にはまらないための具体的な対策もまとめました。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>ビール大手4社に何の疑いがかけられているのか</li>
<li>「一木会」と呼ばれる会合と、疑われている手口</li>
<li>今回の「強制調査（犯則調査）」が異例と言われる理由</li>
<li>カルテルとは何か（ラーメン屋のたとえで解説）</li>
<li>カルテルと談合の違い（比較表つき）</li>
<li>中小企業が業界の集まりで気をつけるべきポイント</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>ビール4社は、卸売業者向けの出荷価格を示し合わせて決めていた疑いで強制調査を受けた</strong></li>
<li><strong>カルテルは「売る値段を同業者で決める」、談合は「入札の勝者と金額を同業者で決める」こと</strong></li>
<li><strong>どちらも独占禁止法の「不当な取引制限」で、口約束や会合での目安の共有でも違法になり得る</strong></li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">要するに「ライバル同士が裏で値段をそろえる」のがカルテル。業界の集まりで値段の話をするだけでも危ない、と覚えておけば大丈夫です。</div>
	</div>
</div></p>
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ol>
<li><a href="#sec1">ビール大手4社に公取委が強制調査（何が起きたか）</a></li>
<li><a href="#sec2">疑われている手口：「一木会」に合わせた非公式の集まり</a></li>
<li><a href="#sec3">「強制調査（犯則調査）」が異例と言われる理由</a></li>
<li><a href="#sec4">背景：9割超を握る4社と、そろった値上げ</a></li>
<li><a href="#sec5">カルテルとは？ラーメン屋のたとえで理解する</a></li>
<li><a href="#sec6">カルテルと談合の違いを表で整理</a></li>
<li><a href="#sec7">今後どうなる？軽油カルテル事件から見る流れ</a></li>
<li><a href="#sec8">中小企業が今日からできるカルテル予防</a></li>
<li><a href="#faq">よくある質問</a></li>
</ol>
</div></div>
<hr />
<h2 id="sec1">1. ビール大手4社に公取委が強制調査（何が起きたか）</h2>
<p>2026年10月7日、公正取引委員会（公取委）は独占禁止法違反（不当な取引制限）の疑いで、ビール大手4社の本社などに強制調査に入りました。毎日新聞、TBS、時事通信などが関係者への取材として報じています。</p>
<table>
<thead>
<tr>
<th>項目</th>
<th>報道されている内容</th>
</tr>
</thead>
<tbody>
<tr>
<td>調査日</td>
<td>2026年10月7日（アサヒビールには午前9時ごろ、係官数十人が入ったと報道）</td>
</tr>
<tr>
<td>対象企業</td>
<td>アサヒビール（墨田区）、キリンビール（中野区）、サントリー（港区）、サッポロビール（渋谷区）</td>
</tr>
<tr>
<td>関係先</td>
<td>業界団体「ビール酒造組合」</td>
</tr>
<tr>
<td>疑い</td>
<td>卸売業者向けのビール類の出荷価格を調整するカルテル</td>
</tr>
<tr>
<td>対象商品</td>
<td>ビールのほか、発泡酒・第三のビールなどのビール風飲料</td>
</tr>
<tr>
<td>各社の対応</td>
<td>4社とも調査を受けていることを認め、「全面的に協力する」と表明</td>
</tr>
</tbody>
</table>
<p>ビール酒造組合には、4社に加えて沖縄のオリオンビールも加盟しています。ただ、海外メディアの報道によると、オリオンは問題とされる話し合いには参加していなかったとされています。</p>
<p>サントリーは顧客や取引先に心配をかけたことを謝罪する声明を出し、キリンホールディングスは業績への影響はまだ判断できないとしています。公取委の岩成博夫事務総長は定例会見で、調査が行われていることは否定しないものの、詳細についてはコメントを控える姿勢を示しました。</p>
<p>株式市場も反応し、報道によればサッポロが一時3%台後半、キリンが3%強、アサヒが2%台半ばの下落となりました（サントリーは非上場）。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">日本のビールのほぼ全部を作っている4社が、そろって調べられているという状況です。</div>
	</div>
</div>
<hr />
<h2 id="sec2">2. 疑われている手口：「一木会」に合わせた非公式の集まり</h2>
<p>TBSの報道によると、疑われている手口は次のようなものです。</p>
<ul>
<li>ビール酒造組合では、毎月第1木曜日に「一木会（いちもくかい）」と呼ばれる会合が開かれていた</li>
<li>その会合に合わせて、4社の本社の<strong>営業課長クラス</strong>が非公式に集まっていた</li>
<li>そこで<strong>値上げ幅の具体的な目標</strong>を決めるなどしていたとみられる</li>
<li>こうした不適切な情報交換は、数年前、あるいはそれ以上前から続いていた可能性がある</li>
</ul>
<p>海外メディアがNHKの報道として伝えたところでは、焦点は<strong>2022年10月と2025年4月の値上げ</strong>とされています。どちらも4社がほぼ同じタイミングで実施した値上げです。</p>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">ポイント：業界団体の会合そのものが悪いわけではない</p><div class="st-in-mybox">
<p>ビール酒造組合は、酒税の要望活動や適正飲酒の啓発などを行う正式な業界団体です。問題とされているのは、団体の正式な活動ではなく、<strong>会合に合わせて行われていたとされる「非公式の集まり」で価格の話をしていた疑い</strong>です。</p>
</div></div>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">正式な会議の「ついで」に、担当者同士で値上げの相談をしていたのでは、という疑いです。</div>
	</div>
</div>
<hr />
<h2 id="sec3">3. 「強制調査（犯則調査）」が異例と言われる理由</h2>
<p>公取委の調査には大きく2種類あります。</p>
<table>
<thead>
<tr>
<th></th>
<th>通常の立ち入り検査</th>
<th>強制調査（犯則調査）</th>
</tr>
</thead>
<tbody>
<tr>
<td>目的</td>
<td>行政処分（排除措置命令・課徴金）</td>
<td>検察への刑事告発</td>
</tr>
<tr>
<td>令状</td>
<td>不要</td>
<td>裁判所の令状が必要</td>
</tr>
<tr>
<td>権限</td>
<td>相手の協力を前提とした検査</td>
<td>強制的な捜索・差し押さえが可能</td>
</tr>
<tr>
<td>使われる場面</td>
<td>一般的なカルテル・談合事件</td>
<td>国民生活への影響が大きい悪質・重大な事案</td>
</tr>
</tbody>
</table>
<p>今回は後者の「犯則調査権限」が使われました。つまり公取委は、最初から<strong>刑事事件に発展させることを視野に入れている</strong>ということです。</p>
<p>毎日新聞によれば、価格カルテルの疑いでビール大手に強制調査が入るのは初めてです。また、NHKの報道を引いたJapan Timesは、食品・飲料分野で公取委が犯則調査に踏み切ったのは初めてだと伝えています。犯則調査の行使自体も、2025年9月の軽油販売カルテル以来です。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">「行政のお叱り」で終わらせず、「犯罪として裁く」ことを前提にした調査。それだけ重く見られているということです。</div>
	</div>
</div>
<hr />
<h2 id="sec4">4. 背景：9割超を握る4社と、そろった値上げ</h2>
<p>今回の疑惑がこれほど注目される理由は、市場の大きさと、4社の存在感にあります。</p>
<ul>
<li><strong>シェア</strong>：4社で国内ビール市場の9割超を占める寡占市場</li>
<li><strong>市場規模</strong>：国税庁のデータでは、2024年のビールの市場規模は約1兆1,500億円（TBS報道）。発泡酒などを含めると約1.61兆円（Japan Times報道）</li>
</ul>
<p>直近の値上げの経緯も振り返っておきます。</p>
<table>
<thead>
<tr>
<th>時期</th>
<th>内容</th>
</tr>
</thead>
<tbody>
<tr>
<td>2022年10月</td>
<td>原材料・資材・エネルギー高騰を理由に4社がそろって値上げ。アサヒは缶商品の値上げが約14年ぶり。店頭価格の上げ幅はおおむね数%〜1割強</td>
</tr>
<tr>
<td>2025年4月</td>
<td>4社がそろって価格改定。報道や酒販店の情報では、値上げ率は3〜12%程度</td>
</tr>
<tr>
<td>2026年10月</td>
<td>酒税改正でビール系飲料の税率が一本化（ビールは減税、第三のビールは増税）</td>
</tr>
</tbody>
</table>
<p>各社はいずれも原材料費や物流費の高騰を値上げの理由に挙げてきました。コストが上がれば値上げすること自体は問題ありません。問題になるのは、<strong>その値上げの幅やタイミングを、競争相手同士で事前に話し合って決めていたかどうか</strong>です。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">値上げそのものは悪くありません。ライバル同士で「いくら上げるか」を相談していたかどうかが問われています。</div>
	</div>
</div>
<hr />
<h2 id="sec5">5. カルテルとは？ラーメン屋のたとえで理解する</h2>
<p>カルテルとは、<strong>同業の会社同士が示し合わせて、本来それぞれが自由に決めるべき価格や販売量などを一緒に決めてしまうこと</strong>です。</p>
<div class="st-mybox  has-title " style="background:#f5f3ff;border-color:#7c3aed;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#6d28d9;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f5f3ff 0%,#f5f3ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">たとえ話：ラーメン屋が4軒並ぶ通り</p><div class="st-in-mybox">
<p>ラーメン屋が4軒並んだ通りで、店主たちが「来月から全店一杯1,000円にしよう。安売りはやめよう」と約束したとします。</p>
<p>お客さんはどの店に行っても値段が同じで、安い店を選ぶ自由がなくなります。競争があれば800円で食べられたかもしれない分を、余計に払わされることになります。<strong>これがカルテルの本質です。</strong></p>
</div></div>
<p>カルテルで取り決められる内容には、主に次のようなものがあります。</p>
<ul>
<li><strong>価格</strong>：値上げ幅、値上げ時期、最低価格（今回のビールの疑いはこれ）</li>
<li><strong>数量</strong>：生産量や出荷量を絞って値崩れを防ぐ</li>
<li><strong>市場・顧客の分割</strong>：「東日本はA社、西日本はB社」「この取引先には手を出さない」</li>
</ul>
<h3>契約書がなくても成立する</h3>
<p>カルテルは、正式な契約書がなくても成立します。会合で目安を話し合い、お互いに「そうしよう」と了解した時点で違法になり得ます。過去の最高裁判決でも、合意をした時点で罪が成立し、実際にその価格で売ったかどうかは問わないという考え方が示されています。</p>
<h3>「追随値上げ」はカルテルではない</h3>
<p>逆に、1社が値上げしたのを見て、他社が自社の判断で追随するだけなら、それ自体はカルテルではありません。業界のトップ企業が値上げし、他社がそれに合わせる「プライスリーダーシップ」は、寡占市場ではよく見られる現象です。</p>
<p>違法かどうかの分かれ目は、<strong>事前に示し合わせた（意思の連絡があった）かどうか</strong>です。ビールの件で、営業課長たちが集まって値上げ幅の目標を決めていたかどうかが焦点になっているのはこのためです。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">「様子を見て合わせる」はセーフ、「事前に相談して合わせる」はアウト。この差がとても大きいんです。</div>
	</div>
</div>
<hr />
<h2 id="sec6">6. カルテルと談合の違いを表で整理</h2>
<p>カルテルとよく並べて語られるのが「談合」です。</p>
<p>談合（正式には入札談合）とは、<strong>入札で、参加する業者同士が事前に「今回はどこが落札するか」「いくらで入札するか」を決めておくこと</strong>です。</p>
<p>国や自治体の工事は、本来いちばん安い（または条件の良い）金額を出した業者が受注する仕組みです。ところが業者同士で「今回はA社の番。A社は9,800万円で入れるから、他の社はそれより高く入れて」と決めておくと、形だけの競争になり、発注者（公共工事なら税金）が割高な金額を払うことになります。順番に受注を回す「持ち回り」がよくあるパターンです。</p>
<table>
<thead>
<tr>
<th></th>
<th>カルテル</th>
<th>談合（入札談合）</th>
</tr>
</thead>
<tbody>
<tr>
<td>起きる場面</td>
<td>一般の市場での販売全般</td>
<td>入札（公共工事・物品調達など）</td>
</tr>
<tr>
<td>決める内容</td>
<td>価格・数量・販売地域など</td>
<td>誰が落札するか・入札金額</td>
</tr>
<tr>
<td>主な被害者</td>
<td>消費者、取引先</td>
<td>発注者（公共工事なら納税者）</td>
</tr>
<tr>
<td>典型例</td>
<td>今回のビール、軽油販売</td>
<td>公共工事、東京五輪関連の入札</td>
</tr>
<tr>
<td>独占禁止法上の扱い</td>
<td colspan="2">どちらも「不当な取引制限」として禁止</td>
</tr>
</tbody>
</table>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">法律上は「同じ仲間」</p><div class="st-in-mybox">
<p>政府広報オンラインの用語解説でも、カルテルと入札談合はどちらも独占禁止法の「不当な取引制限」の一つとして説明されています。<strong>談合は「入札の場面で行われるカルテル」</strong>と考えると分かりやすいです。</p>
<p>ただし談合には、独占禁止法とは別に<strong>刑法の「談合罪」</strong>もあります。公共工事の談合事件で、公取委ではなく警察や検察が先に動くことがあるのはこのためです。</p>
<p>また、発注側の役人が予定価格を漏らすなどして関わるものは<strong>官製談合</strong>と呼ばれ、別の法律でも規制されています。</p>
</div></div>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">カルテルは「売る値段をそろえる」、談合は「入札の勝ち負けを決めておく」。どちらも競争をなくして、買う側に余計なお金を払わせる行為です。</div>
	</div>
</div>
<hr />
<h2 id="sec7">7. 今後どうなる？軽油カルテル事件から見る流れ</h2>
<p>今後の展開を考えるうえで参考になるのが、直近の軽油カルテル事件です。</p>
<table>
<thead>
<tr>
<th>時期</th>
<th>軽油カルテル事件の流れ</th>
</tr>
</thead>
<tbody>
<tr>
<td>2025年9月</td>
<td>公取委が石油販売8社に強制調査（犯則調査）</td>
</tr>
<tr>
<td>2026年3月</td>
<td>東京地検特捜部が関係先を家宅捜索</td>
</tr>
<tr>
<td>2026年4月</td>
<td>公取委が5社を検事総長に刑事告発</td>
</tr>
<tr>
<td>その後</td>
<td>特捜部が5社を起訴</td>
</tr>
</tbody>
</table>
<p>強制調査から告発までは約7カ月でした。ビールの件が同じようなペースで進むとすれば、告発するかどうかの判断は2027年前半ごろになる可能性があります（あくまで過去事例からの推測です）。</p>
<h3>違反と認定された場合のペナルティ</h3>
<p>独占禁止法の一般的な規定では、不当な取引制限に対して次のようなペナルティがあります。</p>
<ul>
<li><strong>刑事罰（法人）</strong>：5億円以下の罰金</li>
<li><strong>刑事罰（個人）</strong>：5年以下の拘禁刑または500万円以下の罰金</li>
<li><strong>行政処分</strong>：排除措置命令、課徴金納付命令（対象商品の売上高の原則10%）</li>
</ul>
<p>なお、カルテルの期間、リーニエンシー（自主申告による課徴金減免制度）の利用の有無、個人が告発対象になるかなどは、10月7日時点では報じられていません。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">結論が出るまでには時間がかかりそうです。続報が出たら、どの値上げが対象になったのかに注目しましょう。</div>
	</div>
</div>
<hr />
<h2 id="sec8">8. 中小企業が今日からできるカルテル予防</h2>
<p>「大企業の話でしょう」と思われるかもしれませんが、実は今回の構図は中小企業にとっても他人事ではありません。<strong>業界団体の会合の「ついで」に、営業担当者同士が価格の目安を話す</strong>という状況は、地方の組合や同業者の集まりでも起こりやすいからです。</p>
<p>時々、中小企業の支援の現場で業界の集まりの話を聞くことがありますが、「みんな大変だから値上げしよう」という雑談が悪意なく出てくる場面は珍しくないと感じます。</p>
<div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">対策：今日からできるチェックリスト</p><div class="st-in-mybox">
<ul>
<li><strong>同業者との会合では、価格・値上げ幅・値上げ時期・取引条件の話をしない</strong></li>
<li>誰かが価格の話を始めたら、はっきり断って話題を変える（必要ならその場を離れる）</li>
<li>会合後の「二次会」や非公式な集まりも同じルールで臨む</li>
<li>値上げを決めるときは、社内でコスト根拠（原材料費・人件費など）を記録に残しておく</li>
<li>業界団体の議題や議事録に、価格に関する話題が入っていないか確認する</li>
<li>社員向けに「同業者と値段の話はしない」というルールを周知する</li>
</ul>
</div></div>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意：「情報交換」だけでも疑われる</p><div class="st-in-mybox">
<p>「うちは来月5%上げる予定」と伝えただけでも、相手がそれを参考に値上げすれば、意思の連絡があったと見られるおそれがあります。<strong>具体的な数字を同業者に伝えないこと</strong>が一番の予防策です。</p>
</div></div>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">値上げは自社の数字だけで決める。同業者と値段の話はしない。この2つを守れば、カルテルの疑いはまず避けられます。</div>
	</div>
</div>
<hr />
<h2 id="faq">よくある質問</h2>
<h3>Q. 4社とも同じ時期に値上げしたら、それだけでカルテルになるのですか？</h3>
<p>なりません。原材料費の高騰など同じ外部要因があれば、各社が自主的に判断して同じ時期に値上げすることは十分にあり得ます。違法になるのは、事前に各社で値上げの幅や時期を示し合わせた場合です。</p>
<h3>Q. 今回の疑惑で、ビールの値段は下がるのですか？</h3>
<p>現時点では分かりません。調査はまだ始まったばかりで、違反が認定されるかどうかも決まっていません。各社がすぐに価格を改定するという報道も、10月7日時点ではありません。</p>
<h3>Q. カルテルと談合、どちらが重い罪ですか？</h3>
<p>独占禁止法上はどちらも同じ「不当な取引制限」で、罰則の枠組みも基本的に共通です。ただし入札談合には刑法の談合罪や、官製談合を防ぐための法律も別にあるため、事件によって適用される法律が異なります。</p>
<h3>Q. 業界団体に参加すること自体がリスクなのですか？</h3>
<p>いいえ。業界団体は、制度改正の要望や業界共通の課題への取り組みなど、正当な活動を行う場です。リスクになるのは、そこで価格や数量など競争に関わる情報を同業者とやり取りすることです。</p>
<h3>Q. 自社がカルテルに関わってしまったかもしれない場合は？</h3>
<p>早めに弁護士に相談してください。独占禁止法には、違反を自主的に公取委へ申告すると課徴金が減免されるリーニエンシー制度があり、申告の順番が早いほど有利になります。</p>
<hr />
<h2>まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>2026年10月7日、公取委はビール大手4社に、刑事告発を視野に入れた強制調査（犯則調査）を行った</li>
<li>4社は、業界団体の会合「一木会」に合わせて営業課長らが集まり、出荷価格の値上げ幅を調整していた疑いがある</li>
<li>カルテルは「売る値段を同業者で決める」、談合は「入札の勝者と金額を同業者で決める」こと。どちらも独占禁止法の「不当な取引制限」</li>
<li>違法かどうかの分かれ目は「事前に示し合わせたかどうか」。様子を見て追随するだけなら違法ではない</li>
<li>中小企業も、同業者との集まりで価格の話をしないことが最大の予防策</li>
</ul>
</div></div>
<p>今回の件は、大企業のニュースであると同時に、「業界の集まりでの何気ない会話」がどれほど大きなリスクになり得るかを示す事例でもあります。自社の値段は自社の数字で決める。この当たり前を、改めて社内で確認するきっかけにしてみてください。</p>
<div><a href="https://murakami.pro/business/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/themes/affinger/images/no-img.png" alt="no image" title="no image" width="100" height="100" /></dt>
<dd>
<p class="st-cardbox-t">事業内容</p>
<div class="st-card-excerpt smanone">
<p>概要 名称 村上ドットプロ 所在地 広島県広島市中区十日市町2-9-5 代表者 TEL 資格、所属 情報処理技術者 経済産業省認定スマートSMEサポーター 広島商工会議所登録専門家 経歴 慶應義塾大学 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">ニュースを「他人事」で終わらせず、自社の会議や同業者の集まりを一度見直してみましょう。</div>
	</div>
</div>
<hr />
<h2>参考リンク</h2>
<ul>
<li><a href="https://news.yahoo.co.jp/articles/a6011b9f8eb762bf9ce1bb348caee55dc0f558d3" target="_blank" rel="noopener noreferrer">毎日新聞（Yahoo!ニュース）：ビール大手4社がカルテルか 公取委が強制調査、刑事告発も視野</a></li>
<li><a href="https://news.yahoo.co.jp/articles/ec62a39307d506ef10311136bd4401ce22f09ff0" target="_blank" rel="noopener noreferrer">TBS NEWS DIG（Yahoo!ニュース）：「ビール」価格めぐり大手4社がカルテルか 公正取引委員会が強制調査</a></li>
<li><a href="https://news.yahoo.co.jp/articles/0f04cbc4e1bb02c570feba5336104d94fd8d11dd" target="_blank" rel="noopener noreferrer">TBS NEWS DIG（Yahoo!ニュース）：ビール大手4社にカルテル疑い 数年前から価格調整か</a></li>
<li><a href="https://www.jiji.com/jc/article?k=2026100700343&amp;g=eco" target="_blank" rel="noopener noreferrer">時事ドットコム：ビール４社、カルテルの疑い 数年にわたり出荷価格調整か</a></li>
<li><a href="https://www.japantimes.co.jp/business/2026/10/07/companies/beer-cartel-ftc/" target="_blank" rel="noopener noreferrer">The Japan Times：Japan watchdog raids four major brewers over suspected beer price cartel</a></li>
<li><a href="https://time.news/japan-fair-trade-commission-raids-asahi-kirin-sapporo-and-suntory-over-price-fixing-cartel-allegations/" target="_blank" rel="noopener noreferrer">Time News：Japan Fair Trade Commission Raids Asahi, Kirin, Sapporo, and Suntory</a></li>
<li><a href="https://www.gov-online.go.jp/article/202511/entry-10038.html" target="_blank" rel="noopener noreferrer">政府広報オンライン：独占禁止法 不当な取引制限を禁じて公正な競争を促進</a></li>
<li><a href="https://www8.cao.go.jp/chosei/dokkin/archive/kaisaijokyo/mtng_18th/mtng_18-11.pdf" target="_blank" rel="noopener noreferrer">内閣府：独占禁止法と証券取引法の課徴金及び刑事罰の比較（資料）</a></li>
<li><a href="https://newswitch.jp/p/32601" target="_blank" rel="noopener noreferrer">ニュースイッチ：ビール4社が酒類一斉値上げ…原料価格高騰響き</a></li>
<li><a href="https://macaro-ni.jp/163142" target="_blank" rel="noopener noreferrer">macaroni：2025年4月に価格改定。ビールはどのくらい値上げされた?</a></li>
<li><a href="https://www.logi-today.com/940403" target="_blank" rel="noopener noreferrer">LOGISTICS TODAY：軽油カルテル疑いで石油販売5社を刑事告発、公取委</a></li>
<li><a href="https://www.sakigake.jp/news/article/20260304CO0063/" target="_blank" rel="noopener noreferrer">秋田魁新報：東京地検、石油販売会社を捜索 特捜部、軽油価格カルテル容疑で</a></li>
</ul>
<p><small>※ビール4社の疑惑に関する内容は、2026年10月7日時点の報道（関係者への取材に基づくもの）を整理したものです。公取委による違反の認定や刑事告発はまだ行われておらず、今後の調査で事実関係が変わる可能性があります。<br />
※オリオンビールの不参加、焦点となる値上げ時期（2022年10月・2025年4月）、株価の下落率は海外メディアの報道に基づきます。<br />
※市場規模は国税庁のデータを報道機関が引用した数値です。ビール単体（約1兆1,500億円）と発泡酒等を含む数値（約1.61兆円）で集計範囲が異なります。<br />
※値上げ率（2025年4月：3〜12%程度）は報道・酒販店の情報に基づく目安で、メーカーの公表値ではありません。<br />
※刑事罰・課徴金は独占禁止法の一般的な規定であり、今回の事案で科されるペナルティを示すものではありません。2025年6月の刑法改正により「懲役」は「拘禁刑」に改められています。<br />
※告発時期の見通しは、軽油カルテル事件の経過をもとにした推測です。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Screaming Frog SEO Spiderとは？無料版でできることと使い方</title>
		<link>https://murakami.pro/screaming-frog-seo-spider/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Wed, 07 Oct 2026 13:40:51 +0000</pubDate>
				<category><![CDATA[SEO]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4251</guid>

					<description><![CDATA[「サイトのどこかにリンク切れがある気がする」「タイトルやディスクリプションが重複しているページを洗い出したい」。そう思っても、ページを1枚ずつ開いて確認していくのは現実的ではありません。記事が100本 ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>「サイトのどこかにリンク切れがある気がする」「タイトルやディスクリプションが重複しているページを洗い出したい」。そう思っても、ページを1枚ずつ開いて確認していくのは現実的ではありません。記事が100本を超えたあたりから、手作業のチェックは追いつかなくなります。</p>
<p>そこで、SEOの現場で長く使われているのが <strong>Screaming Frog SEO Spider</strong> です。サイト全体を自動で巡回し、技術的な問題を一覧にしてくれるツールで、私も自社サイト（murakami.pro）のメタディスクリプション未設定ページを洗い出すのに使いました。</p>
<p>ただ、画面は英語でタブも多く、「結局なにができるのか」「無料版でどこまで使えるのか」がわかりにくいツールでもあります。今回は、中小企業のWeb担当者の方が最初につまずきやすいポイントに絞って、SEO Spiderでできること・便利な点・無料版と有料版の違いを整理します。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>Screaming Frog SEO Spiderがどんなツールか</li>
<li>画面のタブごとに何がチェックできるか</li>
<li>実務で便利な使いどころ</li>
<li>無料版と有料版の違い（GA4・Search Console連携、AI連携を含む）</li>
<li>日本語サイトで使うときの注意点</li>
<li>中小企業サイトの初回診断の手順</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>サイト全体のリンク切れ・リダイレクト・title/descriptionの問題を一括で洗い出せるツール</strong></li>
<li><strong>無料版は500URLまで。中小企業のサイトなら、まず無料版で基本チェックができる</strong></li>
<li><strong>GA4・Search Console連携やAI連携、定期クロールは有料版（年£199／$279）の機能</strong></li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">手作業では見落とすサイトの不具合を、まとめて見える化してくれる「サイトの健康診断ツール」です。</div>
	</div>
</div></p>
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ol>
<li><a href="#sec1">Screaming Frog SEO Spiderはサイト全体を巡回する診断ツール</a></li>
<li><a href="#sec2">画面のタブ別にわかる「チェックできること」</a></li>
<li><a href="#sec3">実務で便利な5つの使いどころ</a></li>
<li><a href="#sec4">無料版と有料版の違い｜連携機能は有料</a></li>
<li><a href="#sec5">最新版v24の新機能｜AIから操作できるMCP連携</a></li>
<li><a href="#sec6">日本語サイトで使うときの3つの注意点</a></li>
<li><a href="#sec7">中小企業サイトの初回診断は6ステップで進める</a></li>
<li><a href="#faq">よくある質問</a></li>
<li><a href="#summary">まとめ</a></li>
</ol>
</div></div>
<hr />
<h2 id="sec1">1. Screaming Frog SEO Spiderはサイト全体を巡回する診断ツール</h2>
<p>Screaming Frog（スクリーミングフロッグ）は、イギリスのSEO・広告運用エージェンシーです。自社で開発したSEOツールを2つ提供しています。</p>
<table>
<thead>
<tr>
<th>ツール</th>
<th>役割</th>
<th>無料版の範囲</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>SEO Spider</strong></td>
<td>サイトを自分で巡回（クロール）して、技術的なSEOの問題を見つける</td>
<td>500URLまで</td>
</tr>
<tr>
<td>Log File Analyser</td>
<td>サーバーのアクセスログから、Googlebotなどが実際にどう巡回したかを分析する</td>
<td>1,000行のログまで</td>
</tr>
</tbody>
</table>
<p>今回取り上げるのは、利用者の多い <strong>SEO Spider</strong> です。公式サイトによると、300種類以上のSEO上の問題・警告・改善ポイントを検出できます。</p>
<p>特徴は、<strong>クラウドサービスではなく、自分のパソコンにインストールして動かすデスクトップアプリ</strong>である点です。Windows・Mac・Linuxに対応しています。クラウド型のツールのようにURL数に応じた従量課金がないため、何度クロールしても追加費用はかかりません。</p>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">補足：「クロール」とは</p><div class="st-in-mybox">
<p>トップページから順にリンクをたどり、サイト内のページを自動で巡回して情報を集めることです。Googleの検索ロボット（Googlebot）も同じようにサイトを巡回しています。SEO Spiderは、その動きを自分のパソコン上で再現するツールだと考えるとわかりやすいです。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">Googleのロボットと同じ目線で、自分のサイトを点検できるツールです。</div>
	</div>
</div></p>
<hr />
<h2 id="sec2">2. 画面のタブ別にわかる「チェックできること」</h2>
<p><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/screaming2.webp" alt="Screaming Frog SEO Spider" width="1913" height="1015" class="aligncenter size-full wp-image-4254" srcset="https://murakami.pro/wp-content/uploads/2026/10/screaming2.webp 1913w, https://murakami.pro/wp-content/uploads/2026/10/screaming2-300x159.webp 300w, https://murakami.pro/wp-content/uploads/2026/10/screaming2-1024x543.webp 1024w, https://murakami.pro/wp-content/uploads/2026/10/screaming2-768x407.webp 768w, https://murakami.pro/wp-content/uploads/2026/10/screaming2-1536x815.webp 1536w" sizes="(max-width: 1913px) 100vw, 1913px" /><br />
SEO Spiderの画面は、大きく4つのエリアに分かれています。</p>
<table>
<thead>
<tr>
<th>場所</th>
<th>役割</th>
</tr>
</thead>
<tbody>
<tr>
<td>上部のタブ</td>
<td>チェック項目ごとに結果を切り替える</td>
</tr>
<tr>
<td>左上の一覧</td>
<td>選んだタブの対象URLとデータの一覧</td>
</tr>
<tr>
<td>右側の「Overview」</td>
<td>項目ごとの問題件数の集計（Missing＝欠落、Duplicate＝重複など）。クリックすると左の一覧が絞り込まれる</td>
</tr>
<tr>
<td>左下の詳細欄</td>
<td>一覧で選んだURL1件の詳細（リンク元・リンク先など）</td>
</tr>
</tbody>
</table>
<p>上部のタブで確認できる主な内容は次のとおりです。</p>
<table>
<thead>
<tr>
<th>分類</th>
<th>タブ</th>
<th>わかること</th>
</tr>
</thead>
<tbody>
<tr>
<td rowspan="4">基本チェック</td>
<td>Internal / External</td>
<td>サイト内ページと外部リンクの一覧</td>
</tr>
<tr>
<td>Response Codes</td>
<td>404（リンク切れ）、301/302（リダイレクト）、5xx（サーバーエラー）</td>
</tr>
<tr>
<td>URL</td>
<td>大文字・日本語・パラメーター付き・長すぎるURL</td>
</tr>
<tr>
<td>Security</td>
<td>http混在、HTTPSでないページ、不足しているセキュリティヘッダー</td>
</tr>
<tr>
<td rowspan="4">ページ内要素</td>
<td>Page Titles / Meta Description</td>
<td>欠落・重複・長すぎ・短すぎ・複数設定</td>
</tr>
<tr>
<td>H1 / H2</td>
<td>見出しの欠落・重複・複数設定</td>
</tr>
<tr>
<td>Content</td>
<td>内容がほぼ同じページ、文字数の少ないページ</td>
</tr>
<tr>
<td>Images</td>
<td>alt属性の欠落、容量の大きい画像</td>
</tr>
<tr>
<td rowspan="2">インデックス制御</td>
<td>Canonicals / Directives</td>
<td>canonicalの設定ミス、noindex・nofollowの付いたページ</td>
</tr>
<tr>
<td>Pagination / Hreflang</td>
<td>ページ送り・多言語設定の確認</td>
</tr>
</tbody>
</table>
<p>右側のパネルにある <strong>「Issues」タブ</strong> には、検出された問題が重要度つきで一覧になっています。各問題には説明と対処方法も表示されるので、慣れないうちは <strong>まずIssuesを見る</strong> のが近道です。</p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意：画面上部に「Upload」ボタンがあるとき</p><div class="st-in-mybox">
<p>画面上部にURL入力欄ではなく「Upload」ボタンが出ている場合は、<strong>リストモード</strong>（URLの一覧を読み込んでチェックするモード）になっています。サイト全体を巡回したいときは、メニューの「Mode」から「Spider」に切り替えてからURLを入力してください。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">タブが多くて迷ったら、右側の「Issues」から見れば大丈夫です。</div>
	</div>
</div></p>
<hr />
<h2 id="sec3">3. 実務で便利な5つの使いどころ</h2>
<h3>① リンク切れとリダイレクトを一括で見つける</h3>
<p>404エラーになっているリンクと、そのリンクが貼られている元ページをまとめて書き出せます。リダイレクトが何重にもつながっている「リダイレクトチェーン」や、ループしているものも検出できます。サイトリニューアル後の確認には特に役立ちます。</p>
<h3>② title・descriptionの抜けと重複を洗い出す</h3>
<p>WordPressで記事が増えてくると、ディスクリプションの書き忘れや、似たタイトルの重複が必ず出てきます。私も自社サイトで、メタディスクリプション未設定のページをSEO Spiderで抽出しました。対象URLが一覧で手に入るので、修正作業の段取りが一気に立てやすくなります。</p>
<h3>③ 意図しないnoindexを見つける</h3>
<p>テーマやプラグインの設定変更で、気づかないうちに大事なページにnoindexが付いていることがあります。「Directives」タブで、インデックスされない設定になっているページを確認できます。</p>
<h3>④ Excel・CSVに書き出して改善リストにする</h3>
<p>URL、タイトル、ディスクリプション、見出しなどの要素をスプレッドシートに書き出せます。クライアントへの改善提案や、制作会社への修正依頼の元データとしてそのまま使えます。</p>
<h3>⑤ XMLサイトマップを作る</h3>
<p>クロール結果から、XMLサイトマップや画像用のサイトマップを生成できます。含めるURLや更新日の設定も細かく調整できます。</p>
<p><div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">「どこを直せばいいか」が一覧になるので、修正の段取りがぐっと立てやすくなります。</div>
	</div>
</div><br />
<img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/screaming3.webp" alt=" Screaming Frog SEO Spider　excel" width="1586" height="721" class="aligncenter size-full wp-image-4255" srcset="https://murakami.pro/wp-content/uploads/2026/10/screaming3.webp 1586w, https://murakami.pro/wp-content/uploads/2026/10/screaming3-300x136.webp 300w, https://murakami.pro/wp-content/uploads/2026/10/screaming3-1024x466.webp 1024w, https://murakami.pro/wp-content/uploads/2026/10/screaming3-768x349.webp 768w, https://murakami.pro/wp-content/uploads/2026/10/screaming3-1536x698.webp 1536w" sizes="(max-width: 1586px) 100vw, 1586px" /></p>
<hr />
<h2 id="sec4">4. 無料版と有料版の違い｜連携機能は有料</h2>
<p>SEO Spiderは無料でダウンロードでき、ユーザー登録やメールアドレスの入力も不要です。ただし、無料版には次の制限があります。</p>
<table>
<thead>
<tr>
<th>機能</th>
<th>無料版</th>
<th>有料版</th>
</tr>
</thead>
<tbody>
<tr>
<td>クロールできるURL数</td>
<td>500URLまで</td>
<td>無制限（PCのメモリ・容量に依存）</td>
</tr>
<tr>
<td>リンク切れ・title・description・noindexなどの基本チェック</td>
<td>○</td>
<td>○</td>
</tr>
<tr>
<td>クロール設定の変更</td>
<td>制限あり</td>
<td>○</td>
</tr>
<tr>
<td>クロールデータの保存</td>
<td>×</td>
<td>○</td>
</tr>
<tr>
<td>JavaScriptレンダリング</td>
<td>×</td>
<td>○</td>
</tr>
<tr>
<td>カスタム抽出（指定した要素の抜き出し）</td>
<td>×</td>
<td>○</td>
</tr>
<tr>
<td>GA4・Search Console・PageSpeed Insights連携</td>
<td>×</td>
<td>○</td>
</tr>
<tr>
<td>AI連携（OpenAI・Gemini・Anthropic・Ollama）</td>
<td>×（推定）</td>
<td>○</td>
</tr>
<tr>
<td>価格</td>
<td>無料</td>
<td>年£199／年$279（1ライセンス）</td>
</tr>
</tbody>
</table>
<p>公式サイトでは、無料版で制限される機能として「クロール設定」「クロールの保存」「JavaScriptレンダリング」「カスタム抽出」「API連携」が挙げられています。GA4・Search Console・PageSpeed InsightsはいずれもAPI連携なので、有料版の機能です。</p>
<p>AI連携も各社のAPIで接続する仕組みなので、有料版の機能と判断しています。ただし、公式ページでAI連携を名指しして有料と書いた文言は確認できなかったため、表では「推定」としました。</p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意：AI連携には別途API利用料がかかる</p><div class="st-in-mybox">
<ul>
<li>有料ライセンスとは別に、OpenAIやGeminiなどのAPIキーを用意する必要があります</li>
<li>API利用料は各AI事業者に、使った分だけ支払います</li>
<li>ライセンスは<strong>ユーザー単位</strong>です。2人で使う場合は2ライセンスが必要です</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">まずは無料版で基本チェックを試し、データ連携や定期チェックが必要になってから有料版を検討すれば十分です。</div>
	</div>
</div></p>
<hr />
<h2 id="sec5">5. 最新版v24の新機能｜AIから操作できるMCP連携</h2>
<p>2026年5月19日にバージョン24.0が公開され、6月29日には修正版の24.3が出ています。主な新機能は次のとおりです。</p>
<table>
<thead>
<tr>
<th>新機能</th>
<th>できること</th>
</tr>
</thead>
<tbody>
<tr>
<td>MCP連携</td>
<td>ClaudeやLM StudioなどのAIチャットから、自然な言葉でクロールの実行・分析・書き出しができる</td>
</tr>
<tr>
<td>自動クロール比較</td>
<td>定期クロールのたびに、直近2回の結果を自動で比べる</td>
</tr>
<tr>
<td>メール通知の強化</td>
<td>クロール完了の通知に問題の一覧と前回からの変化が載る</td>
</tr>
<tr>
<td>書き出しファイルのメール送信</td>
<td>リンク切れレポートなどを担当者へ自動で送る</td>
</tr>
<tr>
<td>クロールできないリンクの検出</td>
<td>onclickやjavascript:で書かれた、Googleの推奨に沿わないリンクを見つける</td>
</tr>
</tbody>
</table>
<p>中でも注目は <strong>MCP連携</strong> です。「このサイトをクロールして、問題を重要度順にまとめて」とAIに頼むだけで、SEO Spiderの操作から集計までを任せられるようになりました。公式ブログでも、経験あるSEO担当者の代わりになるものではなく、日々の作業を効率化するための機能だと位置づけられています。</p>
<div class="st-mybox  has-title " style="background:#f5f3ff;border-color:#7c3aed;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#6d28d9;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f5f3ff 0%,#f5f3ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">仕組み：MCPとは</p><div class="st-in-mybox">
<p>MCP（Model Context Protocol）は、AIが外部のツールやデータにアクセスするための共通の接続ルールです。SEO SpiderがMCPに対応したことで、AIが「道具」としてSEO Spiderを動かせるようになりました。なお、MCP連携が無料版でも使えるかどうかは、公式情報では確認できませんでした。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">AIに「調べて」と頼むだけで、サイト診断ができる時代になってきました。</div>
	</div>
</div></p>
<hr />
<h2 id="sec6">6. 日本語サイトで使うときの3つの注意点</h2>
<h3>注意① 文字数の判定基準は英語向け</h3>
<p>Meta Descriptionの初期設定では、「155文字超」「70文字未満」が問題として判定されます。これは英語サイト向けの基準です。日本語のディスクリプションは70文字未満でも普通にあるため、そのままだと多くのページが「短すぎ」と表示されてしまいます。</p>
<p>日本語サイトでは、<strong>文字数ではなくPixel（画面上の表示幅）の判定を見る</strong>か、設定（Config → Spider → Preferences）で基準値を変更するのがおすすめです。</p>
<h3>注意② 無料版の500URLはすぐ埋まることがある</h3>
<p>WordPressでは、記事ページのほかにタグ・カテゴリー・日付アーカイブ・画像ファイルのURLもカウントされます。記事が100本程度でも、500URLの上限に届く場合があります。</p>
<h3>注意③ 共用サーバーへの負荷に気をつける</h3>
<p>クロールは短時間に大量のアクセスを送ります。共用のレンタルサーバーで運用しているサイトでは、設定（Config → Speed）で速度を落としてから実行すると安心です。クライアントのサイトをクロールするときは、事前に一言伝えておくとトラブルを避けられます。</p>
<div class="st-mybox  has-title " style="background:#fff1f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#be123c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff1f2 0%,#fff1f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">重要：「問題あり」の表示をうのみにしない</p><div class="st-in-mybox">
<p>SEO Spiderの判定は、あくまで機械的な基準によるものです。「短すぎ」「複数あり」と出ても、日本語サイトでは問題にならないケースがあります。<strong>件数の多さではなく、検索流入の多い重要ページから順に確認する</strong>ことが大切です。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">英語向けの初期設定のまま使うと、問題でないものまで「問題」と表示されるので注意しましょう。</div>
	</div>
</div></p>
<hr />
<h2 id="sec7">7. 中小企業サイトの初回診断は6ステップで進める</h2>
<p>初めて使う場合は、次の順番で進めると迷いません。</p>
<div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">初回診断の手順</p><div class="st-in-mybox">
<ol>
<li><strong>公式サイトからダウンロード</strong>し、モードが「Spider」になっていることを確認する</li>
<li><strong>トップページのURLを入力してStart</strong>を押す</li>
<li><strong>Issues</strong>タブで、問題を重要度順に確認する</li>
<li><strong>Response Codes</strong>で、リンク切れとリダイレクトを修正する</li>
<li><strong>Page Titles / Meta Description</strong>で、欠落と重複を修正する</li>
<li><strong>Directives</strong>で、意図しないnoindexがないか確認し、結果をExcelに書き出して改善リストにする</li>
</ol>
</div></div>
<p>ディスクリプションの書き直しが大量に必要な場合は、書き出したURLの一覧をもとに、内容のリライトとあわせて計画的に進めるのが効率的です。</p>
<p><!-- 内部リンク候補：SEO対策・WordPress（AFFINGER）設定・Google Search Console関連の記事があれば、ここに[embed]https://murakami.pro/スラッグ/[/embed]

を配置 --></p>
<hr />
<h2 id="faq">よくある質問</h2>
<h3>Q. 無料版だけで十分ですか？</h3>
<p>ページ数が数百程度の中小企業のサイトであれば、リンク切れやtitle・descriptionのチェックは無料版で十分に役立ちます。GA4やSearch Consoleのデータと組み合わせて分析したい場合や、定期的に自動チェックしたい場合は有料版を検討してください。</p>
<h3>Q. Google Search Consoleがあれば不要ではありませんか？</h3>
<p>役割が違います。Search Consoleは「Googleがどう認識したか」の結果を見るツールで、SEO Spiderは「今のサイトに問題がないか」を自分で点検するツールです。公開前や修正直後の確認はSEO Spider、検索での評価はSearch Consoleと使い分けるのがおすすめです。</p>
<h3>Q. MacやLinuxでも使えますか？</h3>
<p>使えます。Windows、macOS（Apple Silicon・Intel）、Linux（Ubuntu・Fedora）向けのインストーラーが公式サイトで配布されています。</p>
<h3>Q. 安全に使えますか？</h3>
<p>必ず公式サイトからダウンロードしてください。公式サイトでは各インストーラーにSHA256ハッシュ値が公開されており、ファイルが改ざんされていないかを確認できます。他人のサイトをクロールするときは、サーバーに負荷をかけないよう速度を落として実行しましょう。</p>
<h3>Q. 有料ライセンスは社内で共有できますか？</h3>
<p>ライセンスはユーザー単位なので、使う人数分が必要です。5ライセンス以上はまとめ買いの割引があります。</p>
<hr />
<h2 id="summary">まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>Screaming Frog SEO Spiderは、サイト全体を巡回して技術的なSEOの問題を一覧にするツール</li>
<li>リンク切れ・リダイレクト・title/descriptionの欠落や重複・noindexを一括でチェックできる</li>
<li>無料版は500URLまで。GA4・Search Console連携やAI連携、データ保存は有料版（年£199／$279）</li>
<li>v24からはClaudeなどのAIから操作できるMCP連携に対応</li>
<li>日本語サイトでは、英語向けの文字数基準を調整するか、Pixelの判定を見る</li>
</ul>
</div></div>
<p>サイトの不具合は、検索順位だけでなく、問い合わせや来店につながる導線にも影響します。まずは無料版でトップページからクロールして、Issuesタブに何が表示されるかを確認してみてください。最初の1回で、手作業では気づかなかった改善点がきっと見つかります。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">まずは無料版で1回クロールしてみる。それだけで、サイトの「直すべき場所」が見えてきます。</div>
	</div>
</div>
<h2>参考リンク</h2>
<ul>
<li><a href="https://www.screamingfrog.co.uk/seo-spider/" target="_blank" rel="noopener noreferrer">Screaming Frog：SEO Spider（製品ページ・無料版と有料版の比較）</a></li>
<li><a href="https://www.screamingfrog.co.uk/seo-spider/pricing/" target="_blank" rel="noopener noreferrer">Screaming Frog：SEO Spider Pricing</a></li>
<li><a href="https://www.screamingfrog.co.uk/blog/seo-spider-24/" target="_blank" rel="noopener noreferrer">Screaming Frog：Screaming Frog SEO Spider Update – Version 24.0（2026年5月）</a></li>
<li><a href="https://www.screamingfrog.co.uk/log-file-analyser/" target="_blank" rel="noopener noreferrer">Screaming Frog：SEO Log File Analyser</a></li>
</ul>
<p><small>※価格・機能・バージョン情報は、2026年10月7日時点のScreaming Frog公式サイトの表示にもとづきます。価格は公式サイトの表示通貨（英ポンド・米ドル）で記載しており、日本円での支払額は為替レートによって変わります。<br />
※AI連携が有料版限定である点は、公式の「API連携は無料版で制限」という記載からの推定です。MCP連携の無料版での可否は確認できていません。<br />
※日本語サイトでの文字数基準の扱い、500URLに届く目安、クロール速度の調整などは、実務経験にもとづく一般的な目安であり、サイトの構成によって異なります。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>吉野家・自治体に連鎖したApplyNowほか委託先経由の不正アクセス</title>
		<link>https://murakami.pro/cyber-incidents-2026-supply-chain-public/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Tue, 06 Oct 2026 12:56:38 +0000</pubDate>
				<category><![CDATA[セキュリティー]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4216</guid>

					<description><![CDATA[「うちは自社でシステムを持っていないから大丈夫」――中小企業の方から、よくこう言われます。ですが2026年9月から10月にかけて公表された事案を見ると、被害の多くは「自社のシステム」ではなく、採用管理 ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>「うちは自社でシステムを持っていないから大丈夫」――中小企業の方から、よくこう言われます。ですが2026年9月から10月にかけて公表された事案を見ると、被害の多くは「自社のシステム」ではなく、採用管理、予約管理、ECプラットフォーム、レンタルサーバーなど、<strong>外部のサービスを経由して</strong>起きています。</p>
<p>採用管理サービス「ApplyNow」1社への不正アクセスでは、吉野家や広島県福山市を含む12以上の企業・自治体が、応募者情報の流出を公表する事態になりました。予約システムのファインズでは約153万件、宿泊予約管理の「手間いらず」では予約者に不審なメッセージが届いています。</p>
<p>今回は、委託先・SaaS経由の被害、企業システムへのランサムウェア、メールの踏み台化、そして公共・研究・報道機関の事案をまとめて整理しました。外部サービスを使う側の会社がどこを確認すればよいかも、チェックリストにしています。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>ApplyNow経由で自治体や吉野家に被害が広がった仕組み</li>
<li>予約・EC・ホスティングなどSaaS事業者が破られた事案</li>
<li>ニチレイ・ユニリタ・エスケーロジなど企業システムへの攻撃</li>
<li>ローソンや東洋紡のメールが詐欺メールの送信に使われた件</li>
<li>鳥取県・JAEA・JOGMEC・ジャパンタイムズなど公共・研究・報道機関の被害</li>
<li>外部サービスを使う会社が確認すべき委託先管理のポイント</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>外部サービスが破られると、使っていた会社が「漏えいの当事者」になる</strong>。お客様への説明責任は自社に残ります</li>
<li><strong>契約が終わってもデータが残っていた</strong>。吉野家は2024年に契約を終えた採用サービスから、応募者情報が流出しました</li>
<li><strong>「メールが乗っ取られる」だけでも取引先に被害が連鎖</strong>します。二段階認証は最低限の備えです</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">システムを外部に任せても、お客様の情報を預かっている責任は自社に残ります。「どこに、何を預けているか」を把握することが第一歩です。</div>
	</div>
</div></p>
<p><img decoding="async" class="aligncenter size-full wp-image-4219" src="https://murakami.pro/wp-content/uploads/2026/10/incident_saas.webp" alt="2026年サイバーインシデントSaaS" width="1200" height="670" srcset="https://murakami.pro/wp-content/uploads/2026/10/incident_saas.webp 1200w, https://murakami.pro/wp-content/uploads/2026/10/incident_saas-300x168.webp 300w, https://murakami.pro/wp-content/uploads/2026/10/incident_saas-1024x572.webp 1024w, https://murakami.pro/wp-content/uploads/2026/10/incident_saas-768x429.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ol>
<li><a href="#sec1">この記事で扱う事案の一覧</a></li>
<li><a href="#sec2">ApplyNow：1社の穴から自治体・企業へ被害が連鎖</a></li>
<li><a href="#sec3">予約・EC・サーバーなどSaaS事業者が破られた事案</a></li>
<li><a href="#sec4">企業システムへの不正アクセスとランサムウェア</a></li>
<li><a href="#sec5">メールサーバー・アカウントが詐欺メールの踏み台に</a></li>
<li><a href="#sec6">公共・研究・報道機関の事案</a></li>
<li><a href="#sec7">外部サービスを使う会社のチェックリスト</a></li>
<li><a href="#sec8">よくある質問</a></li>
</ol>
</div></div>
<hr />
<h2 id="sec1">1. この記事で扱う事案の一覧</h2>
<table>
<thead>
<tr>
<th>区分</th>
<th>組織</th>
<th>公表</th>
<th>概要</th>
</tr>
</thead>
<tbody>
<tr>
<td rowspan="5">委託先・SaaS</td>
<td>ApplyNow（採用管理）</td>
<td>9月9日以降</td>
<td>分析ツールの脆弱性から応募者情報が流出。吉野家・複数の自治体に波及</td>
</tr>
<tr>
<td>ファインズ（予約システム）</td>
<td>9月25日</td>
<td>予約者情報1,536,322件が漏えいの恐れ</td>
</tr>
<tr>
<td>手間いらず「TEMAIRAZU」</td>
<td>9月28日〜10月1日</td>
<td>宿泊者情報が閲覧された可能性。予約者に不審メッセージ</td>
</tr>
<tr>
<td>スマレジEC</td>
<td>9月25日</td>
<td>管理画面ログイン機能の脆弱性で4社の環境に不正アクセス</td>
</tr>
<tr>
<td>ConoHa WING（GMOインターネット）</td>
<td>9月20日</td>
<td>収容ホストに不正プログラム設置。426アカウントが対象</td>
</tr>
<tr>
<td rowspan="6">企業システム</td>
<td>三井不動産</td>
<td>9月1日</td>
<td>資格情報の不正利用で最大5.5万件が漏えいの可能性</td>
</tr>
<tr>
<td>日本トレクス</td>
<td>9月8日</td>
<td>不正アクセスでシステム障害、9月30日に復旧</td>
</tr>
<tr>
<td>ニチレイ</td>
<td>9月18日</td>
<td>7月の攻撃で個人情報53,866件の漏えいを確認</td>
</tr>
<tr>
<td>エスケーロジ</td>
<td>9月24日</td>
<td>受注システム停止、出荷・在庫確認に影響</td>
</tr>
<tr>
<td>ユニリタ</td>
<td>9月29日</td>
<td>社内文書管理システムから情報窃取。攻撃者が約128GBの窃取を主張</td>
</tr>
<tr>
<td>アイホン（豪州法人）</td>
<td>9月29日</td>
<td>豪州子会社の社内ネットワークに不正アクセス</td>
</tr>
<tr>
<td rowspan="2">メールの踏み台化</td>
<td>ローソン</td>
<td>10月1日</td>
<td>メールサーバーから不審な英文メール約70万件</td>
</tr>
<tr>
<td>東洋紡せんい／東洋紡エムシー</td>
<td>9月25日・30日</td>
<td>乗っ取られたアカウントからフィッシングメール約1,500件、受信側にも被害</td>
</tr>
<tr>
<td rowspan="6">公共・研究・報道</td>
<td>鳥取県</td>
<td>9月3日</td>
<td>環境放射線モニタリングシステムの主監視局がランサムウェア被害</td>
</tr>
<tr>
<td>国際文化会館 図書室</td>
<td>9月29日</td>
<td>蔵書検索システムに不正アクセス</td>
</tr>
<tr>
<td>日本原子力研究開発機構（JAEA）</td>
<td>10月1日</td>
<td>研究支援サイトから身分証画像などを含む175人分が流出</td>
</tr>
<tr>
<td>JOGMEC</td>
<td>10月2日</td>
<td>メールアドレス約8,500件が漏えいの可能性</td>
</tr>
<tr>
<td>ジャパンタイムズ</td>
<td>10月2日</td>
<td>グループ会社管理のサーバーに不正アクセス</td>
</tr>
<tr>
<td>アップ（ベネッセグループ）</td>
<td>10月5日</td>
<td>サイトのプラグインの脆弱性で応募者情報などが流出</td>
</tr>
</tbody>
</table>
<hr />
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<h2 id="sec2">2. ApplyNow：1社の穴から自治体・企業へ被害が連鎖</h2>
<h3>何が起きたか</h3>
<p>採用管理プラットフォーム「ApplyNow」では、利用していたデータ分析ツールの脆弱性を突かれ、2026年8月9日から9月7日にかけて不正アクセスを受けました。ApplyNowは9月7日に異常を検知して遮断し、パッチの適用と新しいサーバーへの移行を行っています。</p>
<p>ApplyNowは自治体の職員採用試験や企業のアルバイト採用に使われていたため、9月中旬以降、利用していた組織が次々に応募者・受験者情報の流出を公表しました。piyologのまとめによると、影響を公表した組織は12以上にのぼります。</p>
<table>
<thead>
<tr>
<th>組織</th>
<th>件数（公表値）</th>
<th>主な項目</th>
</tr>
</thead>
<tbody>
<tr>
<td>吉野家ホールディングス</td>
<td>応募者5,366件（吉野家4,998件、はなまる368件）、従業員アカウント418件</td>
<td>氏名（カナ）、メール、電話番号、生年月日など</td>
</tr>
<tr>
<td>所沢市</td>
<td>1,701件</td>
<td>氏名、メール、電話番号</td>
</tr>
<tr>
<td>入間市</td>
<td>1,276件</td>
<td>氏名、電話番号、メール、受験職種</td>
</tr>
<tr>
<td>富士市</td>
<td>約800人</td>
<td>職員採用試験の受験者情報</td>
</tr>
<tr>
<td>一宮市</td>
<td>約600件</td>
<td>氏名、電話番号、メールなど</td>
</tr>
<tr>
<td>福山市（広島県）</td>
<td>155人＋13名</td>
<td>氏名、生年月日、メールなど</td>
</tr>
</tbody>
</table>
<div class="st-mybox  has-title " style="background:#fff1f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#be123c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff1f2 0%,#fff1f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">重要：契約が終わってもデータは残っていた</p><div class="st-in-mybox">
<p>吉野家ホールディングスは、ApplyNowとの契約を2024年6月30日に終えており、「契約終了とともに応募者情報は消去される」と認識していました。ところが9月28日の確認で、実際にはデータベースに残っていたことが判明しています。報道では、一宮市でも過去年度の応募者情報が残っていたことが指摘されています。</p>
<p>委託先との契約書に「削除する」と書いてあっても、実際に消されたかどうかを確認しなければ、データは残り続けます。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">使い終わった外部サービスに、お客様や応募者のデータが残っていないか。解約したサービスこそ、一度確認してみる価値があります。</div>
	</div>
</div></p>
<hr />
<h2 id="sec3">3. 予約・EC・サーバーなどSaaS事業者が破られた事案</h2>
<h3>ファインズ：予約システムから約153万件</h3>
<p>ファインズは9月25日、同社が提供する予約システムに第三者による不正アクセスがあり、1,536,322件の個人情報が漏えいした恐れがあると公表しました。9月22日に異常を検知しています。対象は予約者の氏名、電話番号、メールアドレス、予約店舗、予約メニュー、予約日時です。利用していた店舗名は公表されていませんが、件数から見て多くの業種・店舗の予約者が含まれるとみられます。</p>
<h3>手間いらず「TEMAIRAZU」：予約者に不審なメッセージ</h3>
<p>ホテル・旅館向けの予約管理システム「TEMAIRAZU」に不正アクセスがあり、宿泊者情報が閲覧または取得された可能性があります。複数の施設の予約者に、WhatsApp・WeChat・メール・SMSで不審なメッセージが届いたことが確認されています。クレジットカード情報はシステムで保有していません。</p>
<h3>スマレジEC：4社の環境に不正アクセス</h3>
<p>ECサイト構築サービスのスマレジECは9月25日、管理画面のログイン機能にあった脆弱性を突かれ、4社の顧客環境に不正アクセスがあったと公表しました。</p>
<h3>ConoHa WING：レンタルサーバーに不正プログラム</h3>
<p>GMOインターネットのレンタルサーバー「ConoHa WING」では、収容ホストに不正アクセスがあり、不正なプログラムが設置されました。対象は426アカウントで、不正アクセスは9月3日に始まり、18日に排除されています。侵入経路は公表されていません。</p>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">補足：期間前から続くSaaS経由の被害</p><div class="st-in-mybox">
<p>8月に公表されたECプラットフォーム「ショップサーブ」（Eストアー）への不正アクセスでは、9月以降もPFU（最大169,355件の注文データ）やキングジムなど、利用していた店舗が個別に被害を公表し続けています。エステ予約の「EPARKリラク＆エステ」も、9月24日の続報で約2,218万レコードの転送を確認しました。SaaSが破られると、利用企業の公表が数週間〜数カ月にわたって続きます。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">予約やECの仕組みを外部サービスに頼っている会社は、事業者からの「重要なお知らせ」メールを見逃さないようにしてください。最初の連絡が遅れると、お客様への案内も遅れます。</div>
	</div>
</div></p>
<hr />
<h2 id="sec4">4. 企業システムへの不正アクセスとランサムウェア</h2>
<table>
<thead>
<tr>
<th>組織</th>
<th>何が起きたか</th>
</tr>
</thead>
<tbody>
<tr>
<td>三井不動産</td>
<td>8月28日、一部システムの資格情報が不正に使われた。役職員等約1.9万件（氏名・メール・部署・役職）と社外関係者約3.6万件（メールアドレス・表示名）の最大約5.5万件が漏えいの可能性。資格情報を無効化し監視を強化</td>
</tr>
<tr>
<td>日本トレクス（極東開発工業グループ）</td>
<td>9月8日に不正アクセスでシステム障害が起き、一部業務が停止。9月30日に復旧し、情報流出は確認されなかったと報告</td>
</tr>
<tr>
<td>ニチレイ</td>
<td>7月に受けたサイバー攻撃の調査結果として、9月18日に配送先・取引先・従業員などの個人情報53,866件の漏えいを確認</td>
</tr>
<tr>
<td>エスケーロジ</td>
<td>物流会社。9月20日午前2時ごろに不正アクセスを受け、受注システムが停止、出荷指示や在庫確認にも支障。取引先には電話・メールでの代替連絡を依頼（9月24日公表）</td>
</tr>
<tr>
<td>ユニリタ</td>
<td>9月28日に、社内文書管理システムへの不正アクセスと情報窃取を確認。ランサムウェアグループ「Everest」が約128GB・約16万ファイル（契約・製品開発・顧客情報・人事評価資料など）の窃取を主張。ユニリタは件数・容量を調査中</td>
</tr>
<tr>
<td>アイホン（豪州法人）</td>
<td>豪州子会社の社内ネットワークに不正アクセス（9月29日公表）。海外拠点も攻撃の入口になり得る例</td>
</tr>
</tbody>
</table>
<p>エスケーロジの事案は、物流会社のシステムが止まると荷主企業の出荷にも影響が出ることを示しています。前回まとめた京王電鉄グループや佐川急便と同じく、「自社は無事でも取引先が止まると業務が止まる」構図です。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">取引先のシステムが止まったときに、電話やメールで受発注を続けられるか。紙1枚でいいので、代替手順を決めておくと安心です。</div>
	</div>
</div>
<hr />
<h2 id="sec5">5. メールサーバー・アカウントが詐欺メールの踏み台に</h2>
<h3>ローソン：約70万件の英文メール</h3>
<p>ローソンは10月1日、同社のメールサーバーが第三者に不正利用され、9月25日15時ごろから27日17時15分ごろにかけて、不審な英文メール約70万件（推計）が送信されたと公表しました。件名は「Mutual Benefit」や「RE」で、金銭の取得を示唆する内容です。送信先の大半は海外でした。個人情報の流出やデータセンターへの侵入、マルウェア感染は確認されていないとしています。</p>
<h3>東洋紡せんい／東洋紡エムシー：受信側にも被害が連鎖</h3>
<p>東洋紡せんいでは従業員のメールアカウントが乗っ取られ、約1,500件のフィッシングメールが送信されました。これを受け取ったグループ会社の東洋紡エムシーでも、従業員2名がアカウントの被害に遭っています。日本経済新聞社のなりすましメールから日経BPに被害が広がったのと同じ構図です。</p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意点：「知っている相手からのメール」が一番危ない</p><div class="st-in-mybox">
<p>乗っ取られたアカウントから届くメールは、送信元が本物なので、迷惑メールフィルターも人の目もすり抜けやすくなります。取引先から「急ぎで確認を」「ファイルを共有しました」と届いたときは、リンクを開く前に、心当たりがあるか、電話など別の手段で確認する習慣をつけましょう。</p>
</div></div>
<hr />
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<h2 id="sec6">6. 公共・研究・報道機関の事案</h2>
<h3>鳥取県：放射線モニタリングの主監視局が暗号化</h3>
<p>鳥取県は9月3日、島根原発や人形峠環境技術センター周辺の環境放射線を監視するシステムが、9月2日にランサムウェアの被害を受けたと公表しました。県庁内の主監視局のサーバーが暗号化されて停止しましたが、遠隔地にある副監視局は無事で、監視は継続できています。システムは県庁の行政ネットワークとは分離された専用ネットワークで運用されていました。</p>
<p>バックアップの監視局を別の場所に置いていたことで、住民の安全に関わる機能が止まらずに済んだ例です。</p>
<h3>日本原子力研究開発機構（JAEA）：身分証画像など175人分</h3>
<p>JAEAは10月1日、研究用原子炉JRR-3の研究支援サイトに不正アクセスがあり、2026年5月以降に登録されたファイル2,419件が外部からダウンロードされたと公表しました。このうち367件・175人分に個人情報が含まれ、運転免許証・マイナンバーカード・パスポート・在留カードなどの身分証画像200件、放射線の特殊健康診断結果146件などが含まれています。9月25日に外部接続を遮断し、警察と個人情報保護委員会に報告しています。</p>
<h3>そのほかの機関</h3>
<table>
<thead>
<tr>
<th>組織</th>
<th>概要</th>
</tr>
</thead>
<tbody>
<tr>
<td>JOGMEC（エネルギー・金属鉱物資源機構）</td>
<td>9月9日に外部機関からの情報提供で判明。職員約1,100件、外部約7,400件の計約8,500件のメールアドレスが漏えいした可能性（10月2日公表）</td>
</tr>
<tr>
<td>国際文化会館 図書室</td>
<td>蔵書検索システム（OPAC）に9月23日〜25日に不正アクセス。一部の会社名やパスワードなどが漏えいした可能性</td>
</tr>
<tr>
<td>ジャパンタイムズ</td>
<td>グループ会社が管理するサーバーの一部に不正アクセス（10月2日公表）。公表文書のURLにはランサムウェア事案と読める表記がある。電子版と決済は独立した基盤のため影響なし。漏えいの有無は調査中</td>
</tr>
<tr>
<td>アップ（ベネッセグループ）</td>
<td>2つのサイトがプラグインの脆弱性を突かれ、講師採用の応募者などの個人情報が流出（10月5日公表）</td>
</tr>
</tbody>
</table>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">公共機関でも、ランサムウェア対策の基本は同じです。鳥取県の例のように「止まっても別の場所で動き続ける仕組み」があるかどうかで、被害の大きさが変わります。</div>
	</div>
</div>
<hr />
<h2 id="sec7">7. 外部サービスを使う会社のチェックリスト</h2>
<div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">委託先・SaaS管理のチェックリスト</p><div class="st-in-mybox">
<table>
<thead>
<tr>
<th>確認すること</th>
<th>参考にした事案</th>
</tr>
</thead>
<tbody>
<tr>
<td>採用・予約・EC・メール配信・問い合わせ管理など、個人情報を預けている外部サービスを一覧にする</td>
<td>ApplyNow、ファインズ、手間いらず、スマレジEC</td>
</tr>
<tr>
<td>解約済みのサービスにデータが残っていないか、削除証明を取るか管理画面で確認する</td>
<td>吉野家、一宮市</td>
</tr>
<tr>
<td>外部サービスの管理画面に二段階認証をかけ、担当者が辞めたらアカウントを止める</td>
<td>スマレジEC、三井不動産</td>
</tr>
<tr>
<td>レンタルサーバーやWordPressのプラグインを最新に保ち、不要なものは削除する</td>
<td>ConoHa WING、アップ</td>
</tr>
<tr>
<td>メールアカウントの二段階認証と、送信量の急増を検知する設定を入れる</td>
<td>ローソン、東洋紡</td>
</tr>
<tr>
<td>取引先や外部サービスが止まった場合の代替連絡手段を決めておく</td>
<td>エスケーロジ、日本トレクス</td>
</tr>
<tr>
<td>本人確認書類の画像など、機微な情報をサイトに保存しっぱなしにしない</td>
<td>JAEA</td>
</tr>
</tbody>
</table>
</div></div>
<p>中小企業でも、採用サイト、予約システム、ネットショップ、メルマガ配信など、複数の外部サービスを使っているのが普通です。全部を自社で守るのは無理でも、「何を、どこに、いつまで預けているか」を一覧にするだけで、事故が起きたときの初動が大きく変わります。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">まずは「個人情報を預けている外部サービス」を思いつく限り書き出してみてください。5つ以上出てくる会社がほとんどです。</div>
	</div>
</div>
<p>2026年秋の事案の一覧と共通点は、総まとめ記事でまとめています。</p>
<div><a href="https://murakami.pro/cyber-incidents-2026-autumn-summary/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident-summary.webp" /></dt>
<dd>
<p class="st-cardbox-t">2026年秋の不正アクセス50件超まとめ｜手口と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>2026年9月から10月にかけて、ほぼ毎日のように「不正アクセス」「情報漏えい」のニュースが流れました。デジタル庁や大学、佐川急便やヤマト運輸、タイムズカー、焼肉きんぐ、大和証券に加え、ローソン、JR &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<div><a href="https://murakami.pro/cyber-incidents-2026-ec-apps/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident_app.webp" /></dt>
<dd>
<p class="st-cardbox-t">ミスターマックス・infoQ・Gyazoなどアプリ通販の情報漏えい17件</p>
<div class="st-card-excerpt smanone">
<p>「セイコーマートのアプリ、うちも入ってた」「ミスターマックスからお詫びメールが来た」「infoQのポイントが勝手にギフト券に換えられていた」――2026年9月から10月初めにかけては、大手インフラ企業 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<hr />
<h2 id="sec8">8. よくある質問</h2>
<h3>外部サービスが原因でも、自社が責任を負うのですか？</h3>
<p>個人情報保護法では、業務を委託した会社は委託先を監督する義務があります。漏えいが起きた場合も、お客様への説明や個人情報保護委員会への報告は、委託した側（今回なら吉野家や各自治体）が行っています。委託先の事故でも、お客様から見れば「預けた会社」の問題です。</p>
<h3>ApplyNowで採用試験を受けました。何をすればいいですか？</h3>
<p>受験した自治体や応募した企業の公式サイトで、対象者への案内を確認してください。採用担当を名乗るメールや電話でお金や追加の個人情報を求められたら、公式の電話番号に問い合わせて確認するのが安全です。</p>
<h3>レンタルサーバーやSaaSを選ぶとき、何を見ればいいですか？</h3>
<p>管理画面の二段階認証に対応しているか、不正アクセス時の通知や公表の体制があるか、解約時にデータを削除してもらえるか、の3点は最低限確認しておきたいところです。</p>
<h3>メールが踏み台にされたかどうかは、どうやって気づけますか？</h3>
<p>送信済みフォルダに見覚えのないメールがある、取引先から「変なメールが来た」と言われる、メールの送信数が急に増える、といった兆候があります。Google WorkspaceやMicrosoft 365では、ログイン履歴や不審なアクティビティの通知を有効にしておくと気づきやすくなります。</p>
<hr />
<h2>まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>ApplyNowへの不正アクセスは、吉野家や福山市など12以上の企業・自治体に被害が連鎖。契約終了後もデータが残っていた</li>
<li>ファインズ（約153万件）、手間いらず、スマレジEC、ConoHa WINGなど、SaaS事業者が破られる事案が相次いだ</li>
<li>ニチレイ・ユニリタ・エスケーロジなど企業システムへの攻撃では、情報窃取や業務停止が発生</li>
<li>ローソンや東洋紡ではメールが詐欺メールの送信に使われ、受信側にも被害が連鎖</li>
<li>鳥取県・JAEA・JOGMEC・ジャパンタイムズなど公共・研究・報道機関も狙われた</li>
</ul>
</div></div>
<p>外部サービスを使うこと自体は、中小企業にとって欠かせない選択です。大事なのは、使っているサービスを把握し、使わなくなったら確実にデータを消し、管理画面とメールのアカウントを守ることです。それだけで、今回のような連鎖被害の多くは小さくできます。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">「外に任せているから安心」ではなく「外に任せているからこそ確認する」。この意識の切り替えが、いちばんの対策です。</div>
	</div>
</div>
<h2>参考リンク</h2>
<ul>
<li><a href="https://piyolog.hatenadiary.jp/entry/2026/10/02/174228" target="_blank" rel="noopener noreferrer">piyolog：ApplyNowへの不正アクセスについてまとめてみた</a></li>
<li><a href="https://it-trend.jp/news/01-252" target="_blank" rel="noopener noreferrer">ITトレンド：吉野家HD、委託先ApplyNow経由で応募者情報が漏えい</a></li>
<li><a href="https://www.city.fuji.shizuoka.jp/1005250000/p007780.html" target="_blank" rel="noopener noreferrer">富士市：職員採用試験受験者情報の流出の可能性について</a></li>
<li><a href="https://www.city.iruma.saitama.jp/soshiki/jinjika/saiyo_jinzai/15254.html" target="_blank" rel="noopener noreferrer">入間市：職員採用試験に関する個人情報の流出について</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/fines-reservation-system-unauthorized-acess-data-leak/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：ファインズの予約システムに不正アクセス 約153万件の個人情報漏洩の恐れ</a></li>
<li><a href="https://enterprisezine.jp/news/detail/25188" target="_blank" rel="noopener noreferrer">EnterpriseZine：宿泊予約管理システム「TEMAIRAZU」に不正アクセス</a></li>
<li><a href="https://ec.smaregi.jp/b2b/news/2026925-2/" target="_blank" rel="noopener noreferrer">スマレジEC：不正アクセスに関するお知らせ</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/gmo-conoha-web-server-status-report/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：ConoHa WINGのWebサーバーへの不正アクセス</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/pfu-169355-ec-order-data-report/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：PFU、ショップサーブ不正アクセスで最大169,355件の注文データが対象</a></li>
<li><a href="https://weekly.ascii.jp/elem/000/004/431/4431720/" target="_blank" rel="noopener noreferrer">ASCII：三井不動産に不正アクセス、最大5万5000件が漏えいの可能性</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/nippon-trex-security-incident-report-updated/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：日本トレクスの不正アクセスとシステム復旧</a></li>
<li><a href="https://internet.watch.impress.co.jp/docs/news/2142333.html" target="_blank" rel="noopener noreferrer">INTERNET Watch：ニチレイ、サイバー攻撃による個人情報漏えいを確認</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/sk-logi-cyberattack-2026-09/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：エスケーロジにサイバー攻撃、受注システムが停止</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/unirita-data-breach-everest-127g/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：ユニリタへの不正アクセスとEverestの犯行主張</a></li>
<li><a href="https://www.aiphone.co.jp/docs/news/202609291325.html" target="_blank" rel="noopener noreferrer">アイホン：豪州子会社への不正アクセスについて</a></li>
<li><a href="https://www.lawson.co.jp/contents/cont07/1532969_3310.html" target="_blank" rel="noopener noreferrer">ローソン：メールサーバーの不正利用について</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/toyobo-textile-email-account-unauthorized-access-phishing/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：東洋紡せんい、メールアカウント不正アクセスでフィッシングメール送信</a></li>
<li><a href="https://www.toyobo-mc.jp/news/press_release-260930_2/" target="_blank" rel="noopener noreferrer">東洋紡エムシー：当社従業員のメールアカウントへの不正アクセスについて</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/tottori-radiation-monitoring-incident/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：鳥取県の環境放射線モニタリングシステムにランサムウェア攻撃</a></li>
<li><a href="https://atmarkit.itmedia.co.jp/ait/articles/2610/05/news018.html" target="_blank" rel="noopener noreferrer">@IT：日本原子力研究開発機構の研究支援サイトに不正アクセス</a></li>
<li><a href="https://www.jogmec.go.jp/news/information/information_00706.html" target="_blank" rel="noopener noreferrer">JOGMEC：不正アクセスによる個人情報漏えいの可能性について</a></li>
<li><a href="https://ihj.global/news/new/lib_opac/" target="_blank" rel="noopener noreferrer">国際文化会館：図書室蔵書検索システムへの不正アクセスについて</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2610/02/2000001975/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：ジャパンタイムズに不正アクセス</a></li>
<li><a href="https://www.security-next.com/190961" target="_blank" rel="noopener noreferrer">Security NEXT：アップ（ベネッセグループ）のサイトに不正アクセス</a></li>
<li><a href="https://note.com/zephel01/n/n84fdb7de06ee" target="_blank" rel="noopener noreferrer">note（zephel01）：9月の不正アクセス公表34件、13件は委託先やSaaS経由だった</a></li>
</ul>
<p><small>※本記事の内容は2026年10月6日時点で公表・報道されている情報に基づきます。件数は各組織の公表値で「最大」「可能性」を含み、調査の進展により変わる場合があります。ApplyNow経由で影響を公表した組織の一覧と件数はpiyologのまとめ、富士市は同市の公表、一宮市のデータ残存はnote（zephel01）の分析に基づきます。ユニリタの約128GBは攻撃者側の主張です。ジャパンタイムズのランサムウェアに関する記述は公表文書のURL表記に基づくもので、本文では明記されていません。参考リンクの記事タイトルは内容を要約した表記を含みます。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ミスターマックス・infoQ・Gyazoなどアプリ通販の情報漏えい17件</title>
		<link>https://murakami.pro/cyber-incidents-2026-ec-apps/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Tue, 06 Oct 2026 12:43:42 +0000</pubDate>
				<category><![CDATA[セキュリティー]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4209</guid>

					<description><![CDATA[「セイコーマートのアプリ、うちも入ってた」「ミスターマックスからお詫びメールが来た」「infoQのポイントが勝手にギフト券に換えられていた」――2026年9月から10月初めにかけては、大手インフラ企業 ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>「セイコーマートのアプリ、うちも入ってた」「ミスターマックスからお詫びメールが来た」「infoQのポイントが勝手にギフト券に換えられていた」――2026年9月から10月初めにかけては、大手インフラ企業だけでなく、毎日の買い物やポイ活で使うアプリ・通販サイトでも被害の公表が相次ぎました。</p>
<p>この領域の事案は1件あたりの件数が大きく、Gyazoの約2,362万件、ムラウチドットコムの約771万件、ミスターマックスの最大約173万件など、数十万〜数千万単位の流出が目立ちます。さらに、アバハウスやnimocaのように、流出した情報を使ったと考えられる詐欺メールがすでに届いているケースもあります。</p>
<p>今回は、EC・アプリ・会員サービスで公表された17件を、公式発表と報道をもとに整理しました。利用者が今やるべきことと、自社でECやアプリを運営している事業者が見直すべき点もまとめています。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>EC・アプリ・会員サービスで公表された17件の一覧</li>
<li>ムラウチドットコム、Gyazo、ミスターマックスなど大規模流出の中身</li>
<li>本人確認書類の番号や銀行口座、購入履歴まで漏れた事案</li>
<li>infoQのポイント不正交換など「実害」がすでに出ている事案</li>
<li>多くの事案に共通する「使っているソフトの脆弱性」という入口</li>
<li>利用者とEC・アプリ運営者がやるべきこと</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>流出情報を使った詐欺はすでに始まっている</strong>。アバハウスでは実際の注文内容と一致する「返金」メールが届いて発覚しました</li>
<li><strong>入口の多くは「使っているソフトウェアの既知の弱点」</strong>。更新を後回しにしていたことを認めた会社もあります</li>
<li><strong>ポイントは「お金」と同じ</strong>。infoQでは約287万円分が勝手にギフト券に交換されました。ポイントサイトのパスワードも使い回さないでください</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">身近なアプリほど、氏名・電話番号・購入履歴がまとめて預けられています。「小さなお店のアプリだから大丈夫」とは言えない状況です。</div>
	</div>
</div></p>
<p><img decoding="async" class="aligncenter size-full wp-image-4212" src="https://murakami.pro/wp-content/uploads/2026/10/incident_app.webp" alt="2026年秋サイバーインシデントAPP" width="1200" height="670" srcset="https://murakami.pro/wp-content/uploads/2026/10/incident_app.webp 1200w, https://murakami.pro/wp-content/uploads/2026/10/incident_app-300x168.webp 300w, https://murakami.pro/wp-content/uploads/2026/10/incident_app-1024x572.webp 1024w, https://murakami.pro/wp-content/uploads/2026/10/incident_app-768x429.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ol>
<li><a href="#sec1">EC・アプリで公表された17件の一覧</a></li>
<li><a href="#sec2">数十万〜数千万件規模の会員情報流出</a></li>
<li><a href="#sec3">本人確認書類・口座・購入履歴まで漏れた事案</a></li>
<li><a href="#sec4">ポイント・キャンペーン・クラウド保存の事案</a></li>
<li><a href="#sec5">共通する入口：ソフトウェアの脆弱性と更新遅れ</a></li>
<li><a href="#sec6">利用者とEC・アプリ運営者がやるべきこと</a></li>
<li><a href="#sec7">よくある質問</a></li>
</ol>
</div></div>
<hr />
<h2 id="sec1">1. EC・アプリで公表された17件の一覧</h2>
<p>公表日順です。件数は各社の公表値（「最大」「可能性」を含む）で、10月6日時点のものです。</p>
<table>
<thead>
<tr>
<th>公表日</th>
<th>組織／サービス</th>
<th>件数</th>
<th>主な情報</th>
</tr>
</thead>
<tbody>
<tr>
<td>9月15日</td>
<td>ムラウチドットコム</td>
<td>7,716,811件</td>
<td>氏名、住所、電話番号、メール、生年月日、性別</td>
</tr>
<tr>
<td>9月15日・24日</td>
<td>ロート製薬（通販）</td>
<td>調査中</td>
<td>通販顧客との通話音声データなど</td>
</tr>
<tr>
<td>9月15日以降</td>
<td>LEAN BODY</td>
<td>約44万アカウント</td>
<td>メール、生年月日、身長・体重、運動目的など</td>
</tr>
<tr>
<td>9月16日・25日</td>
<td>Gyazo（Helpfeel）</td>
<td>ユーザー情報約2,362万件</td>
<td>ユーザー関連情報、画像のメタデータ</td>
</tr>
<tr>
<td>9月27日</td>
<td>OZmall（スターツ出版）</td>
<td>約44万人</td>
<td>メールアドレス、一部会員の氏名・都道府県</td>
</tr>
<tr>
<td>9月28日</td>
<td>集英社「HAPPY PLUS COMMUNITY」</td>
<td>2,835人</td>
<td>ブロガーの個人情報、案件情報など</td>
</tr>
<tr>
<td>9月29日・30日</td>
<td>セイコーマートアプリ（セコマ）</td>
<td>572,022人</td>
<td>氏名、住所、生年月日、電話、メールなど</td>
</tr>
<tr>
<td>9月29日</td>
<td>イープラス（スマチケ払戻し）</td>
<td>1,463件</td>
<td>払戻し情報、うち751件は振込先口座</td>
</tr>
<tr>
<td>9月29日・30日</td>
<td>QUOカード（LINEキャンペーン）</td>
<td>調査中</td>
<td>LINE表示名、当選情報</td>
</tr>
<tr>
<td>9月30日</td>
<td>Gポイント（ジー・プラン）</td>
<td>最大約7万件</td>
<td>会員識別子。サービス停止中</td>
</tr>
<tr>
<td>10月1日</td>
<td>らしんばん</td>
<td>非公表</td>
<td>本人確認書類の種別・番号、口座、買取・注文履歴など</td>
</tr>
<tr>
<td>10月2日</td>
<td>アバハウス</td>
<td>全会員</td>
<td>会員情報と注文情報（商品名・金額・配送先）</td>
</tr>
<tr>
<td>10月5日</td>
<td>大起水産アプリ</td>
<td>174,933人</td>
<td>氏名、電話、メール、住所など</td>
</tr>
<tr>
<td>10月5日</td>
<td>infoQ（GMOリサーチ&amp;AI）</td>
<td>最大948,498件</td>
<td>氏名、住所、電話、生年月日、暗号化パスワードなど。ポイント不正交換あり</td>
</tr>
<tr>
<td>10月6日</td>
<td>ミスターマックス</td>
<td>最大1,735,154人</td>
<td>会員ID、氏名、メール、電話番号</td>
</tr>
<tr>
<td>10月6日</td>
<td>楽天ドライブ</td>
<td>15,382アカウント</td>
<td>保存されていた写真・文書などのデータ</td>
</tr>
<tr>
<td>10月6日</td>
<td>nimoca</td>
<td>521件</td>
<td>カード番号、生年月日、メールアドレス</td>
</tr>
</tbody>
</table>
<p>アプリや予約システムなど、外部のサービス事業者（SaaS）側が破られた事案は、別記事の「委託先・企業システム・公共機関編」でまとめています。</p>
<hr />
<h2 id="sec2">2. 数十万〜数千万件規模の会員情報流出</h2>
<h3>Gyazo：ユーザー情報約2,362万件と画像のメタデータ</h3>
<p>画像共有サービス「Gyazo」を運営するHelpfeelは9月16日、アップロード用サーバーの脆弱性を突かれ、ユーザー関連情報約2,362万件と、画像のメタデータ約4.9億件が流出したと公表しました。9月25日の続報では、過去に削除された画像のメタデータ約1.74億件の流出も判明しています。9月29日にサービスを再開しました。</p>
<p>ユーザーには海外利用者も多く含まれるとみられ、国内の個人だけの数字ではない点には注意が必要です。仕事の画面キャプチャをGyazoで共有している会社は、社内でどんな画像を上げていたかを一度確認しておくと安心です。</p>
<h3>ムラウチドットコム：約771万件を外部に持ち出し</h3>
<p>家電通販のムラウチドットコムは9月15日、Webシステムの一部にあった脆弱性を悪用され、複数のシステムに不正アクセスを受けたと公表しました。7月15日に社内システムの障害が起き、その復旧作業中に不正アクセスの痕跡を見つけたのがきっかけです。第2報で、7,716,811件の顧客情報が外部に持ち出されたことを確認しています。</p>
<p>対象は氏名、住所、電話番号、メールアドレス、生年月日、性別で、クレジットカード情報とパスワードは別システムで管理されていたため含まれていません。</p>
<h3>ミスターマックス：最大約173万人分</h3>
<p>ディスカウントストアのミスターマックスは10月6日、アプリとオンラインストアに不正アクセスがあり、最大1,735,154人分の会員情報が流出したと発表しました。10月3日夕方に不審なアクセスを確認し、サービスを一時停止して同日中に外部からのアクセスを遮断しています。</p>
<ul>
<li>流出：会員ID、氏名、メールアドレス、電話番号</li>
<li>流出していない：住所、生年月日、クレジットカード情報、パスワード、購入履歴</li>
<li>原因：サービスを構成するソフトウェアの機能を第三者が不正に利用してサーバーに侵入</li>
</ul>
<h3>infoQ：最大約95万件、ポイントの不正交換も</h3>
<p>GMOリサーチ&amp;AIが運営するアンケートサイト「infoQ」では、10月2日以降に不正アクセスがあり、10月3日午前に会員からの問い合わせで発覚しました。最大948,498件の個人情報（氏名、フリガナ、性別、生年月日、メール、住所、電話番号、暗号化されたパスワード、会員IDなど）が対象です。</p>
<p>さらに、会員のポイント611件・計2,869,500円分が、本人の意思と関係なくAmazonギフトコードに交換されていました。同社はサイトで使っていたソフトウェアの脆弱性が悪用されたとし、不正に交換されたポイントは全額補填するとしています。</p>
<h3>セイコーマートアプリ：会員の約半数、約57万人</h3>
<p>北海道を中心とするコンビニ「セイコーマート」を運営するセコマは、9月29日に可能性を、30日に確定を公表しました。アプリの情報管理サーバーに不正アクセスがあり、572,022人分（全会員の約49%）の氏名、性別、生年月日、住所、電話番号、メールアドレスなどが閲覧されました。パスワードとクレジットカード情報は対象外です。アプリの新規入会・会員情報変更、公式通販サイトを停止しています。</p>
<h3>その他の大規模事案</h3>
<table>
<thead>
<tr>
<th>組織</th>
<th>概要</th>
</tr>
</thead>
<tbody>
<tr>
<td>OZmall（スターツ出版）</td>
<td>約44万人のメールアドレスと、一部会員の氏名・住所（都道府県まで）が漏えいの可能性。詳しい住所やカード情報は対象外</td>
</tr>
<tr>
<td>LEAN BODY</td>
<td>オンラインフィットネス。分析ツール「Metabase」の脆弱性を悪用され、退会者を含む約44万アカウントのメール、生年月日、身長・体重・目標体重などが流出。脆弱性情報の確認と更新を定期的にできていなかったと説明</td>
</tr>
<tr>
<td>大起水産アプリ</td>
<td>大阪の回転寿司チェーン。9月15日に不正アクセスを確認し、退会者を含む174,933人の氏名・電話・メール・住所などが漏えいの可能性（10月5日公表）</td>
</tr>
</tbody>
</table>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">数百万件単位の流出が、家電通販・ディスカウントストア・コンビニのアプリで起きています。「よく使うアプリの会社から連絡が来ていないか」を一度確認してみてください。</div>
	</div>
</div>
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<hr />
<h2 id="sec3">3. 本人確認書類・口座・購入履歴まで漏れた事案</h2>
<p>件数は少なくても、詐欺やなりすましに直結する情報が含まれていた事案です。</p>
<h3>らしんばん：本人確認書類の番号と銀行口座</h3>
<p>中古アニメグッズの買取・販売を行う「らしんばん」は10月1日、9月14日〜16日に不正アクセスを受けたと公表しました。漏えいの可能性がある情報は、氏名、住所、電話番号、メールアドレス、生年月日、職業に加え、<strong>本人確認書類の種別と番号、銀行口座情報、買取・注文履歴</strong>です。買取サービスでは古物営業法に基づく本人確認が必要なため、こうした情報を保持していました。件数は公表されていません。</p>
<h3>イープラス：払戻し用の振込先口座</h3>
<p>チケット販売のイープラスは9月29日、「スマチケ」の払戻し情報を管理するシステムが9月11日〜12日に複数回の不正アクセスを受け、1,463件が漏えいしたと公表しました。このうち751件には、払戻しの振込先である金融機関名・支店名・口座番号・口座名義が含まれます。</p>
<h3>アバハウス：注文内容と一致する「返金」詐欺メールで発覚</h3>
<p>アパレルのアバハウスインターナショナルは10月2日、9月27日深夜〜28日に会員・EC受注のデータベースが不正アクセスを受け、退会者を含む全会員の情報が漏えいした可能性があると公表しました。</p>
<p>発覚のきっかけは、9月28日に複数の顧客から「実際の注文内容と一致する不審な返金案内メールが届いた」という問い合わせがあったことです。会員ID、氏名、住所、電話番号、メールアドレス、生年月日、性別のほか、注文日時・商品名・金額・配送先などの注文情報も対象です。カード番号とセキュリティコードは含まれていません。</p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意点：「本物の注文内容」が書かれた詐欺メールが届いている</p><div class="st-in-mybox">
<p>アバハウスの件は、流出した情報がすぐに詐欺に使われた実例です。買った商品名、金額、日付が正しく書かれていても、「返金のためにカード情報や口座を入力してください」という案内は疑ってください。返金や注文の確認は、必ずショップの公式サイトやアプリの注文履歴から行いましょう。</p>
</div></div>
<h3>ロート製薬：通販顧客との通話音声</h3>
<p>ロート製薬は9月15日、通販システムに第三者による不正アクセスの可能性があると公表し、その後、通販顧客との通話音声データや顧客管理情報が不正に取得された可能性があるとして個人情報保護委員会に報告しました。攻撃者側は約4TBのデータ（顧客情報や通話録音を含むと主張）を取得したと主張していますが、これは攻撃者の主張であり、ロート製薬が確認した内容ではありません。</p>
<h3>nimoca：カード番号521件</h3>
<p>九州を中心に使われる交通系ICカード「nimoca」の利用履歴照会サービスで、10月4日午前0時ごろから不正アクセスがあり、同日17時40分にサービスを停止しました。登録メールアドレス、生年月日、nimocaカード番号の521件が漏えいしています。10月4日朝に「身に覚えのないメールが届いた」という利用者の問い合わせから発覚しました。nimocaカード自体は通常どおり使えます。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">口座番号や本人確認書類の番号は、それだけで引き出しはできなくても、「本物らしい連絡」を作る材料になります。届いた連絡ではなく、自分で公式窓口を調べて確認する習慣が大切です。</div>
	</div>
</div>
<hr />
<h2 id="sec4">4. ポイント・キャンペーン・クラウド保存の事案</h2>
<table>
<thead>
<tr>
<th>組織／サービス</th>
<th>何が起きたか</th>
</tr>
</thead>
<tbody>
<tr>
<td>Gポイント（ジー・プラン）</td>
<td>9月25日にシステムの異常を検知し、同日中に停止。会員識別子が最大約7万件漏えいした可能性。原因は調査中で、再開時期は未定。停止中に有効期限を迎えるポイントは失効させない措置</td>
</tr>
<tr>
<td>QUOカード</td>
<td>LINE公式アカウントのキャンペーンシステムに不正アクセス。LINEの表示名と当選情報が流出した可能性</td>
</tr>
<tr>
<td>楽天ドライブ</td>
<td>システム管理用アカウントの認証情報を不正に取得され、2026年1月29日〜9月17日に15,382アカウントの保存データ（写真・文書など）が閲覧・取得された。687アカウントのプロフィール情報、うち313アカウントは暗号化パスワードも対象。新規アカウント発行などを制限</td>
</tr>
<tr>
<td>集英社「HAPPY PLUS COMMUNITY」</td>
<td>CMSの設定不備とAPI認証情報の漏えいを起点に、特権アカウントが不正に作成された。ブロガー2,835人の個人情報に加え、案件情報や取引先一覧なども対象</td>
</tr>
</tbody>
</table>
<p>楽天ドライブの事案は、侵入が約8カ月続いていた点と、「利用者が預けたファイルの中身」が見られた点で、ほかの事案と性質が異なります。業務の書類をクラウドストレージに保存している場合は、どのサービスに何を置いているかを把握しておくことが重要です。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">ポイントやクラウドの保存データも、乗っ取られれば実害につながります。重要なサービスほど、パスワードの使い回しをやめて二段階認証をオンにしましょう。</div>
	</div>
</div>
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<hr />
<h2 id="sec5">5. 共通する入口：ソフトウェアの脆弱性と更新遅れ</h2>
<p>原因が公表された事案を並べると、多くが「自社で使っているソフトウェアの弱点」を突かれています。</p>
<table>
<thead>
<tr>
<th>入口</th>
<th>該当した事案</th>
</tr>
</thead>
<tbody>
<tr>
<td>Webシステム・ソフトウェアの脆弱性</td>
<td>ムラウチドットコム、Gyazo、infoQ、ミスターマックス</td>
</tr>
<tr>
<td>分析ツール（BIツール）の脆弱性</td>
<td>LEAN BODY（Metabase）。同時期に採用管理のApplyNowやVOISINGでも、分析ツール・BIツールの脆弱性が入口になっている</td>
</tr>
<tr>
<td>設定不備・認証情報の漏えい</td>
<td>集英社（CMS設定とAPI認証情報）、楽天ドライブ（管理用アカウント）</td>
</tr>
<tr>
<td>原因調査中・非公表</td>
<td>セイコーマート、OZmall、アバハウス、らしんばん、nimoca、Gポイント、大起水産 など</td>
</tr>
</tbody>
</table>
<div class="st-mybox  has-title " style="background:#f5f3ff;border-color:#7c3aed;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#6d28d9;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f5f3ff 0%,#f5f3ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">仕組みの解説：なぜ「分析ツール」が狙われるのか</p><div class="st-in-mybox">
<p>売上や会員の分析に使うBIツールは、データベースに直接つながっており、会員情報をまとめて読み出せる権限を持っています。一方で「社内向けの補助ツール」という扱いになりやすく、本体のシステムほど更新や監視が行き届かないことがあります。脆弱性が公開されると、インターネットから見える状態のツールは短期間で狙われます。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">メインのECサイトだけでなく、「分析用」「管理用」に後から入れたツールも、更新の対象リストに入れておきましょう。</div>
	</div>
</div></p>
<hr />
<h2 id="sec6">6. 利用者とEC・アプリ運営者がやるべきこと</h2>
<h3>利用者</h3>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">利用者の対策</p><div class="st-in-mybox">
<ol>
<li>使っているアプリ・通販サイトの公式お知らせを確認する（届いたメールのリンクからではなく、自分で開く）</li>
<li>「返金」「ポイント失効」「お詫びクーポン」の連絡は、注文内容が正しくても疑う</li>
<li>ポイントサイト・通販・クラウドストレージのパスワードを使い回していたら変更し、二段階認証を有効にする</li>
<li>ポイント残高や、ギフトコードへの交換履歴を確認する</li>
<li>本人確認書類の番号や口座が漏れた可能性がある場合は、口座の入出金をこまめに見る</li>
</ol>
</div></div>
<h3>EC・アプリを運営する事業者</h3>
<div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">運営者のチェックリスト</p><div class="st-in-mybox">
<ol>
<li>ECサイト・アプリ・管理画面・分析ツール・プラグインなど、使っているソフトウェアの一覧と更新状況を把握する</li>
<li>管理画面や管理用アカウントに二段階認証をかけ、使っていないアカウントを削除する</li>
<li>退会者の情報、本人確認書類の画像や番号、払戻し用の口座情報など、持ち続ける必要がないデータの削除ルールを決める</li>
<li>ポイントやギフト交換には、短時間の大量交換を検知・停止する仕組みを入れる</li>
<li>「当店を名乗る返金メールに注意」というお知らせ文と、問い合わせ窓口の手順を事前に用意しておく</li>
</ol>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">中小のネットショップでも、プラグインや分析ツールの更新漏れは起こりがちです。まずは「何を使っているか」の一覧作りから始めてみてください。</div>
	</div>
</div></p>
<p>2026年秋の事案全体の一覧と共通点は、総まとめ記事で整理しています。</p>
<div><a href="https://murakami.pro/cyber-incidents-2026-autumn-summary/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident-summary.webp" /></dt>
<dd>
<p class="st-cardbox-t">2026年秋の不正アクセス50件超まとめ｜手口と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>2026年9月から10月にかけて、ほぼ毎日のように「不正アクセス」「情報漏えい」のニュースが流れました。デジタル庁や大学、佐川急便やヤマト運輸、タイムズカー、焼肉きんぐ、大和証券に加え、ローソン、JR &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<div><a href="https://murakami.pro/cyber-incidents-2026-services-finance/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident_service.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー・焼肉きんぐ・大和証券など6件の情報漏えい詳細</p>
<div class="st-card-excerpt smanone">
<p>「タイムズカーから免許証の画像が漏れたらしい」「焼肉きんぐのアプリ会員、ほぼ全員が対象だって」――2026年9月末から10月初めにかけて、身近なサービスの情報漏えいが立て続けに報じられました。家族や知 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<hr />
<h2 id="sec7">7. よくある質問</h2>
<h3>アプリを退会すれば、情報は消えますか？</h3>
<p>今回、大起水産・LEAN BODY・アバハウスなどでは退会者の情報も対象になりました。退会後もしばらく情報を保持する会社は多いため、退会だけで安心とは言えません。退会時にデータ削除を依頼できるか、プライバシーポリシーで確認するのが確実です。</p>
<h3>Gyazoを使っていました。何をすればいいですか？</h3>
<p>Gyazoのパスワードを他サービスと共用していれば変更し、二段階認証を設定してください。過去に機密性の高い画面をアップロードしていた場合は、その内容を把握し、社内で共有が必要か検討してください。</p>
<h3>infoQのポイントが勝手に交換されていました。</h3>
<p>GMOリサーチ&amp;AIは、不正に交換されたポイントを全額補填するとしています。公式サイトの案内に沿って問い合わせてください。あわせて、同じメールアドレスとパスワードを使っている他のサービスがあれば変更しておきましょう。</p>
<h3>小さなネットショップでも狙われますか？</h3>
<p>狙われます。攻撃者は会社の規模ではなく、「脆弱性のあるソフトウェアが動いているか」で対象を探します。同じECパッケージやプラグインを使っていれば、規模に関係なく同じ手口が使われます。</p>
<hr />
<h2>まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>EC・アプリ・会員サービスで17件の被害が公表され、Gyazo約2,362万件、ムラウチドットコム約771万件、ミスターマックス最大約173万件など大規模流出が続いた</li>
<li>らしんばん（本人確認書類の番号・口座）、イープラス（振込先口座）、アバハウス（注文情報）など、お金に直結する情報も漏れた</li>
<li>infoQではポイント約287万円分の不正交換、アバハウスでは本物の注文内容を使った詐欺メールと、実害が出始めている</li>
<li>入口の多くはソフトウェアの脆弱性や設定不備で、分析ツールなど「補助的なツール」も狙われている</li>
</ul>
</div></div>
<p>普段使いのアプリや通販サイトは、件数が大きくなりやすく、届く詐欺も具体的になります。利用者は「本物そっくりの連絡」を疑う習慣を、運営者は「使っているソフトの棚卸し」と「持ちすぎないデータ設計」を、この機会に見直してみてください。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">アプリのお知らせ欄、一度のぞいてみてください。自分が対象になっていないかを知るだけでも、詐欺への備えになります。</div>
	</div>
</div>
<h2>参考リンク</h2>
<ul>
<li><a href="https://news.mynavi.jp/techplus/article/20260930-5050581/" target="_blank" rel="noopener noreferrer">マイナビニュース：2026年9月のサイバー攻撃・不正アクセスまとめ</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/2026-09-latest-cyber-attack-cases/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：2026年9月の最新サイバー攻撃事例</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2609/16/2000001560/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：Gyazoに不正アクセス ユーザー情報約2362万件、画像メタデータ約4.9億件が流出</a></li>
<li><a href="https://news.yahoo.co.jp/articles/b24b9270a2c5da09fa00def3786d4ed4bcab2766" target="_blank" rel="noopener noreferrer">INTERNET Watch（Yahoo!ニュース）：Gyazo、不正アクセスで続報。削除された画像のメタデータ約1.74億件も流出</a></li>
<li><a href="https://weekly.ascii.jp/elem/000/004/440/4440195/" target="_blank" rel="noopener noreferrer">ASCII：ミスターマックスのアプリとオンラインストアに不正アクセス</a></li>
<li><a href="https://gmo-research.ai/pressroom/notice/notice-20261005" target="_blank" rel="noopener noreferrer">GMOリサーチ&amp;AI：「infoQ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2609/30/2000001906/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分</a></li>
<li><a href="https://scan.netsecurity.ne.jp/article/2026/10/05/56382.html" target="_blank" rel="noopener noreferrer">ScanNetSecurity：LEAN BODY が利用する分析ツール「Metabase」の脆弱性を悪用した不正アクセス</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2610/05/2000002008/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：「大起水産アプリ」に不正アクセス、17万人の個人情報漏えいか</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2610/01/2000001927/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：中古アニメグッズ「らしんばん」に不正アクセス 口座情報や本人確認書類の番号など漏えいの恐れ</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/abahouse-unauthorized-access-data-leak-20261003/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：アバハウスに不正アクセス、実際の注文内容と一致する「返金」詐欺メールも確認</a></li>
<li><a href="https://www.security-next.com/190377" target="_blank" rel="noopener noreferrer">Security NEXT：ロート製薬の不正アクセス、顧客との通話音声データが流出の可能性</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/rohto-4tb-ec-site-data-access-report/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：ロート製薬 ECサイトへの不正アクセスでハッカーが約4TBのデータ取得を主張</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2610/06/2000002047/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：nimocaの利用履歴照会サービスに不正アクセス</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2610/01/2000001913/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：「Gポイント」に不正アクセス、システムと関連サービスを停止</a></li>
<li><a href="https://ascii.jp/elem/000/004/439/4439144/" target="_blank" rel="noopener noreferrer">ASCII：「楽天ドライブ」に不正アクセス、1万5382アカウントの保存データが閲覧される</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/shueisha-happy-plus-community-data-breach/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：集英社「HAPPY PLUS COMMUNITY」の個人情報漏えい</a></li>
<li><a href="https://act1.co.jp/cybersecurity-news/" target="_blank" rel="noopener noreferrer">株式会社アクト：サイバーセキュリティ・ニュース（QUOカードのLINEキャンペーンシステム不正アクセスほか）</a></li>
</ul>
<p><small>※本記事の内容は2026年10月6日時点で公表・報道されている情報に基づきます。件数は各社の公表値で「最大」「可能性」を含み、調査の進展により変わる場合があります。Gyazoのユーザー情報約2,362万件は国内外の利用者を含むとみられます（内訳は未公表）。OZmallの件数は報道により44万7,610件と44万2,779件の表記があり、本記事では「約44万人」としています。ロート製薬の約4TBは攻撃者側の主張で、同社が確認した数字ではありません。LEAN BODYと大起水産、QUOカード、集英社の内容はセキュリティ専門メディアの報道に基づきます。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>タイムズカー・焼肉きんぐ・大和証券など6件の情報漏えい詳細</title>
		<link>https://murakami.pro/cyber-incidents-2026-services-finance/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Tue, 06 Oct 2026 08:39:07 +0000</pubDate>
				<category><![CDATA[セキュリティー]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4189</guid>

					<description><![CDATA[「タイムズカーから免許証の画像が漏れたらしい」「焼肉きんぐのアプリ会員、ほぼ全員が対象だって」――2026年9月末から10月初めにかけて、身近なサービスの情報漏えいが立て続けに報じられました。家族や知 ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>「タイムズカーから免許証の画像が漏れたらしい」「焼肉きんぐのアプリ会員、ほぼ全員が対象だって」――2026年9月末から10月初めにかけて、身近なサービスの情報漏えいが立て続けに報じられました。家族や知人との会話で話題になった方も多いと思います。</p>
<p>今回の一連の事案で特に深刻なのは、件数の多さだけではありません。運転免許証の画像、証券口座番号、社員の上司の名前など、「なりすまし」や「本物そっくりの詐欺」に直接使える情報が含まれている点です。</p>
<p>今回は、タイムズカー（パーク24）、焼肉きんぐ（物語コーポレーション）、ニッポンレンタカー、第一ライフグループ、日本経済新聞社、大和証券の6件を、公式発表と報道をもとに整理しました。対象になったかもしれない方が今日からできる対策も、具体的にまとめています。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>タイムズカーの約660万件・免許証など画像約160万件の内訳と経緯</li>
<li>焼肉きんぐ公式アプリで約1,079万件が漏えいした内容</li>
<li>ニッポンレンタカーで2つの別手法の不正アクセスが見つかった件</li>
<li>第一ライフグループで退職者を含む約12万人分が対象になった理由</li>
<li>日経のMicrosoft 365・Google Workspace乗っ取りと大和証券の委託先被害</li>
<li>免許証画像が漏れた人がやるべき「本人申告」などの具体策</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>タイムズカーの本人確認書類の画像流出は、本人確認書類の流出として国内最大規模</strong>。対象者は信用情報機関への「本人申告」を検討する価値があります</li>
<li><strong>焼肉きんぐ・大和証券の対象者は、SMSとメールの詐欺に最警戒</strong>。名前・電話番号・口座番号が正しくても本物とは限りません</li>
<li><strong>6件中4件が「本体以外」から破られた</strong>。アプリ、委託先、クラウドのアカウントが入口でした</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">今回は「件数」より「中身」が問題です。免許証の画像や口座番号は、詐欺やなりすましにそのまま使われるおそれがあります。</div>
	</div>
</div></p>
<p><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident_service.webp" alt="2026年秋情報漏洩サービス業" width="1200" height="670" class="aligncenter size-full wp-image-4207" srcset="https://murakami.pro/wp-content/uploads/2026/10/incident_service.webp 1200w, https://murakami.pro/wp-content/uploads/2026/10/incident_service-300x168.webp 300w, https://murakami.pro/wp-content/uploads/2026/10/incident_service-1024x572.webp 1024w, https://murakami.pro/wp-content/uploads/2026/10/incident_service-768x429.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ol>
<li><a href="#sec1">生活サービス・金融・メディアの6件の全体像</a></li>
<li><a href="#sec2">タイムズカー：約660万件と本人確認書類の画像約160万件</a></li>
<li><a href="#sec3">焼肉きんぐ：アプリ会員約1,079万件、ほぼ全員が対象</a></li>
<li><a href="#sec4">ニッポンレンタカー：別手法の不正アクセスが2件</a></li>
<li><a href="#sec5">第一ライフグループ：退職者を含む約12万人分の人事情報</a></li>
<li><a href="#sec6">日本経済新聞社：クラウドのアカウント乗っ取りが2件</a></li>
<li><a href="#sec7">大和証券：問い合わせ管理の委託先から約11万人分</a></li>
<li><a href="#sec8">対象かもしれない人が今日からやること</a></li>
<li><a href="#sec9">よくある質問</a></li>
</ol>
</div></div>
<hr />
<h2 id="sec1">1. 生活サービス・金融・メディアの6件の全体像</h2>
<table>
<thead>
<tr>
<th>組織</th>
<th>公表日</th>
<th>入口</th>
<th>規模・主な情報</th>
</tr>
</thead>
<tbody>
<tr>
<td>パーク24（タイムズカー）</td>
<td>9月25日〜29日</td>
<td>カーシェアのWebシステム</td>
<td>約660万アカウント。うち本人確認書類の画像など約160万件</td>
</tr>
<tr>
<td>物語コーポレーション（焼肉きんぐ）</td>
<td>10月5日</td>
<td>公式アプリの会員管理システム</td>
<td>1,078万8,963件（会員番号・氏名・メール・電話番号）</td>
</tr>
<tr>
<td>ニッポンレンタカー</td>
<td>9月26日／10月1日</td>
<td>公式アプリのシステム（2つの別手法）</td>
<td>41名＋55名の会員情報ページ（免許証番号等を含む場合あり）</td>
</tr>
<tr>
<td>第一ライフグループ・第一生命</td>
<td>10月2日</td>
<td>2社共用の人事システム</td>
<td>従業員・退職者約12万人分（所属・職位・上長名など）</td>
</tr>
<tr>
<td>日本経済新聞社</td>
<td>10月4日</td>
<td>Microsoft 365／Google Workspaceのアカウント</td>
<td>なりすましメール約9,000件送信／1,646人分が漏えいの疑い</td>
</tr>
<tr>
<td>大和証券</td>
<td>10月5日</td>
<td>問い合わせ管理の委託先サーバー</td>
<td>約11万人の氏名・メール・証券口座番号など（全体で約22万件）</td>
</tr>
</tbody>
</table>
<hr />
<h2 id="sec2">2. タイムズカー：約660万件と本人確認書類の画像約160万件</h2>
<h3>何が起きたか</h3>
<p>カーシェア「タイムズカー」を運営するタイムズモビリティ（パーク24の子会社）は、2026年9月25日午前9時07分にWebシステムへの不正アクセスを検知し、9月26日午前7時25分までに通信を遮断しました。その後の発表は次のとおりです。</p>
<table>
<thead>
<tr>
<th>日付</th>
<th>内容</th>
</tr>
</thead>
<tbody>
<tr>
<td>9月25日</td>
<td>不正アクセスを検知</td>
</tr>
<tr>
<td>9月28日（第2報）</td>
<td>約660万アカウント分の個人情報が第三者に取得されたと公表</td>
</tr>
<tr>
<td>9月29日（第3報）</td>
<td>本人確認書類が漏えいしたアカウントが約160万件と判明。対象者への個別メール開始</td>
</tr>
<tr>
<td>10月1日</td>
<td>退会者向けの専用問い合わせフォームを案内</td>
</tr>
</tbody>
</table>
<h3>漏えいした情報</h3>
<ul>
<li>約660万アカウント：氏名、住所、生年月日、電話番号、メールアドレス、運転免許の情報など。現会員だけでなく、退会者、入会手続きを完了しなかった人、法人会員なども含まれます</li>
<li>うち約160万件：運転免許証の画像、現住所確認書類（公共料金の請求書など）、学生証、家族確認書類などの画像</li>
</ul>
<p>クレジットカード情報の漏えいは確認されておらず、10月6日時点で今回の流出に起因する不正利用も確認されていないとされています。サービスは通常どおり利用できます。</p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意点：退会しても画像は7年間残っていた</p><div class="st-in-mybox">
<p>共同通信の取材によると、本人確認書類の画像の保存期間は「退会から7年」と設定されていました。個人情報保護法は、不要になったデータを遅滞なく消去するよう事業者に努力義務を課しており、保存期間の設計が被害を大きくした可能性が指摘されています。日本経済新聞は、同業他社は退会後すぐに削除していると報じています。</p>
</div></div>
<p>報道では、本人確認書類の画像流出としては国内最大規模とされ、被害者による集団訴訟に向けた動きも伝えられています。信用情報機関には「本人申告」の申し込みが殺到し、JICC（日本信用情報機構）ではアプリでの受付を一時休止する事態になりました。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">退会したから関係ない、とは言えないのが今回のポイントです。過去にタイムズカーへ入会したことがある人は、まず自分が対象かを確認しましょう。</div>
	</div>
</div>
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<hr />
<h2 id="sec3">3. 焼肉きんぐ：アプリ会員約1,079万件、ほぼ全員が対象</h2>
<h3>何が起きたか</h3>
<p>「焼肉きんぐ」を運営する物語コーポレーションは2026年10月5日、公式アプリの会員管理システムが不正アクセスを受け、会員情報1,078万8,963件が漏えいしたと発表しました。アプリの登録数は1,080万8,784件で、ほぼ全員が対象です。</p>
<p>10月2日にアプリの管理を委託している外部企業からの報告で不正アクセスがわかり、通信の遮断などを実施しましたが、翌3日に会員情報の漏えいが確認されました。原因と、不正アクセスが可能になった経緯は調査中です。</p>
<table>
<thead>
<tr>
<th>漏えいした情報</th>
<th>漏えいしていない情報</th>
</tr>
</thead>
<tbody>
<tr>
<td>会員番号、氏名（アプリ登録名）、メールアドレス、電話番号</td>
<td>ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴。決済情報は同社で保有していない</td>
</tr>
</tbody>
</table>
<p>漏えいした情報が不特定多数に公開された事実や、不正利用された事実は確認されていないとしています。アプリは防御措置を講じたうえで提供を継続しており、「丸源ラーメン」など他ブランドのアプリでは漏えいは発生していないとされています。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">名前・電話番号・メールの組み合わせは、SMS詐欺の材料になります。「焼肉きんぐからお詫びのクーポン」などのSMSが来ても、リンクは開かずアプリから確認しましょう。</div>
	</div>
</div>
<hr />
<h2 id="sec4">4. ニッポンレンタカー：別手法の不正アクセスが2件</h2>
<p>ニッポンレンタカーサービスでは、公式「ニッポンレンタカーアプリ（NRアプリ）」のシステムに対し、手口の異なる2件の不正アクセスが公表されました。</p>
<table>
<thead>
<tr>
<th>公表日</th>
<th>内容</th>
<th>対象</th>
</tr>
</thead>
<tbody>
<tr>
<td>9月26日</td>
<td>第三者による不正アクセスで会員情報が閲覧されたおそれ</td>
<td>41名</td>
</tr>
<tr>
<td>10月1日</td>
<td>1件目の調査中（9月29日）に、別手法の不正アクセスを確認。9月19日〜21日に会員情報ページへアクセス</td>
<td>55名</td>
</tr>
</tbody>
</table>
<p>閲覧されたおそれがある情報は、氏名、電話番号、メールアドレス、ログインID、利用履歴、予約情報です。運転免許証やクレジットカードを登録していた会員は、免許証番号、住所、生年月日、カード番号の下4桁、名義人名も対象になります。41名と55名に重複があるかは公表されていないため、単純に合算はできません。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">件数は少なくても、免許証番号まで見られた可能性があります。対象の連絡が来た人は、パスワードの再設定を後回しにしないでください。</div>
	</div>
</div>
<hr />
<h2 id="sec5">5. 第一ライフグループ：退職者を含む約12万人分の人事情報</h2>
<h3>何が起きたか</h3>
<p>第一ライフグループと第一生命保険は2026年10月2日、2社が共同で使う従業員向けの人事システムが不正アクセスを受け、約12万人分の個人情報が流出した可能性があると発表しました。不正アクセスの検知は9月24日です。</p>
<table>
<thead>
<tr>
<th>区分</th>
<th>人数（約）</th>
<th>備考</th>
</tr>
</thead>
<tbody>
<tr>
<td>現役従業員</td>
<td>5万人</td>
<td>内勤職員約1.3万人、営業職員約3.7万人。グループ会社への出向者を含む</td>
</tr>
<tr>
<td>退職者</td>
<td>7万人</td>
<td>内勤職員は1967年以降、営業職員は2017年以降の退職者</td>
</tr>
</tbody>
</table>
<p>対象項目は、従業員番号、氏名、住所、電話番号、性別、所属、職位、職務、上長の氏名です。顧客情報への不正アクセスは確認されておらず、退職者についての二次被害の報告もないとしています。</p>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">補足：「誰が誰の上司か」が漏れるリスク</p><div class="st-in-mybox">
<p>所属・職位・上長名がそろうと、「部長の◯◯です。至急この請求書を処理してください」といった、社内の上司を装うなりすましメール（ビジネスメール詐欺）が作りやすくなります。顧客情報が無事でも、組織の内部情報は攻撃の下準備として価値があります。また、約60年前の退職者まで残っていたことは、人事データの保存期間の見直しを考えるきっかけになりそうです。</p>
</div></div>
<hr />
<h2 id="sec6">6. 日本経済新聞社：クラウドのアカウント乗っ取りが2件</h2>
<p>日本経済新聞社は2026年10月4日、業務で使うクラウドサービスのアカウントについて、別々の2件の被害を公表しました。</p>
<h3>Microsoft 365：なりすましメール約9,000件</h3>
<p>社員のMicrosoft 365のアカウントがサイバー攻撃を受け、第三者が不正にログインしたとみられます。9月30日、社内のほか、複数の社員とやりとりがあった取材先などに、悪性サイトへ誘導するなりすましメール約9,000件が送信されました。送信先の氏名・メールアドレスに加え、一部のメールの内容が漏えいしたとみられ、件数は調査中です。</p>
<h3>Google Workspace：1,646人分が漏えいの疑い</h3>
<p>別の社員が使っていたGoogle Workspaceのアカウントに、7月下旬以降、外部から不正ログインがありました。8月上旬にGoogleからの通知で判明し、すぐにパスワードを変更しています。社員や取引先など1,646人分の氏名・メールアドレスなどが漏えいした疑いがあり、読者や取材先に関する情報は含まれていないとしています。</p>
<p>同じ日には、グループの日経BPも従業員のメールアカウントへの不正アクセスを公表しました。日経は両事案とも個人情報保護委員会に報告済みです。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">知っている人の本物のアドレスから届くメールは、つい開いてしまいます。添付やリンクに違和感があれば、電話など別の手段で本人に確認するのが確実です。</div>
	</div>
</div>
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<hr />
<h2 id="sec7">7. 大和証券：問い合わせ管理の委託先から約11万人分</h2>
<h3>何が起きたか</h3>
<p>大和証券は2026年10月5日、インターネット経由の問い合わせ内容の管理を委託していたスカラコミュニケーションズ（SC社）のサーバーが不正アクセスを受け、顧客情報が不正に取得された可能性があると発表しました。不正アクセスは10月2日20時33分ごろから3日8時01分ごろにかけて発生し、大和証券は3日にSC社から報告を受けています。</p>
<ul>
<li>対象：約11万人の氏名、メールアドレス、証券口座番号など</li>
<li>個人を特定できない問い合わせ情報なども含めると約22万件</li>
<li>大和証券本体のシステムへの不正アクセスは確認されていない</li>
<li>漏えいした可能性のある情報だけでは口座へのアクセスや取引はできず、10月5日時点で不正取引やネット上への公開も確認されていない</li>
</ul>
<p>朝日新聞の報道によると、SC社が大和証券の問い合わせ管理を請け負っていた期間は2013年4月から2025年12月までとされています。契約期間の終了後もデータが残っていたのかどうかは発表からは明らかではありませんが、委託先のデータをいつ消すかは、多くの企業に共通する課題だと私は考えています。</p>
<p>大和証券は対象顧客に個別連絡するとともに、同社を装ったメールや電話に、取引用のID・パスワード・暗証番号・ワンタイムパスワードなどを伝えないよう呼びかけています。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">証券会社が電話やメールでパスワードや暗証番号を聞くことはありません。口座番号を言い当てられても、それは今回の流出情報かもしれないと考えてください。</div>
	</div>
</div>
<hr />
<h2 id="sec8">8. 対象かもしれない人が今日からやること</h2>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">全員に共通する対策</p><div class="st-in-mybox">
<ol>
<li>各社の公式サイトで、自分が対象かどうかと専用窓口を確認する（メールのリンクからではなく、自分で検索・ブックマークから開く）</li>
<li>各社を名乗る「お詫び」「返金」「本人確認」「未払い」のSMS・メール・電話は、まず疑う</li>
<li>同じパスワードを複数のサービスで使っていたら、重要なもの（メール、銀行、証券、通販）から変更する</li>
<li>使えるサービスでは二段階認証やパスキーを有効にする</li>
<li>カード明細・銀行口座の入出金を、しばらくこまめに確認する</li>
</ol>
</div></div>
<h3>免許証の画像などが漏れた人（タイムズカーの対象者など）</h3>
<div class="st-mybox  has-title " style="background:#fff1f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#be123c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff1f2 0%,#fff1f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">重要：信用情報機関への「本人申告」を検討する</p><div class="st-in-mybox">
<p>日本の主な信用情報機関（CIC・JICC・全国銀行個人信用情報センター）には、本人確認書類の紛失や流出があった場合に「名義が悪用されるおそれがある」と登録できる「本人申告」の制度があります。登録されていると、カードやローンの審査をする会社が、申込者が本人かどうかをより慎重に確認するようになります。JICCは、免許証の現物が手元にあり画像だけが流出した場合も登録できると案内していると報じられています。</p>
<ul>
<li>加盟している会社が機関ごとに異なるため、広く備えるなら3機関それぞれへの申告を検討します</li>
<li>手数料がかかります（ネット申込みで1機関あたり数百円〜1,000円程度との報告が多い）。最新の金額と方法は各機関の公式サイトで確認してください</li>
<li>申告後は、自分がカードやローンを申し込むときにも追加の確認が入る場合があります</li>
<li>本人申告は「審査する会社への注意喚起」であり、不正な申込みを自動的に止める仕組みではありません</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">本人申告は万能ではありませんが、免許証の画像が出回ってしまった以上、できる備えの中では効果が見込める方法の一つです。</div>
	</div>
</div></p>
<h3>事業者として学べること</h3>
<p>6件を事業者の目で見ると、「本人確認書類の画像を何年も持っていた」「数十年前の退職者のデータが残っていた」「委託先に問い合わせ履歴が残っていた」など、持ちすぎたデータが被害を大きくした例が目立ちます。自社でも、会員登録時に預かった画像や、外部のフォーム・メール配信サービスに残っているデータを、保存期間とあわせて見直しておくことをおすすめします。</p>
<p>同じ時期には、ミスターマックス、セイコーマート、infoQ、アバハウスなど、アプリや通販サイトでも大規模な流出が相次いでいます。全体の一覧と、EC・アプリの事案は次の記事にまとめています。</p>
<div><a href="https://murakami.pro/cyber-incidents-2026-autumn-summary/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident-summary.webp" /></dt>
<dd>
<p class="st-cardbox-t">2026年秋の不正アクセス50件超まとめ｜手口と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>2026年9月から10月にかけて、ほぼ毎日のように「不正アクセス」「情報漏えい」のニュースが流れました。デジタル庁や大学、佐川急便やヤマト運輸、タイムズカー、焼肉きんぐ、大和証券に加え、ローソン、JR &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<div><a href="https://murakami.pro/cyber-incidents-2026-ec-apps/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident_app.webp" /></dt>
<dd>
<p class="st-cardbox-t">ミスターマックス・infoQ・Gyazoなどアプリ通販の情報漏えい17件</p>
<div class="st-card-excerpt smanone">
<p>「セイコーマートのアプリ、うちも入ってた」「ミスターマックスからお詫びメールが来た」「infoQのポイントが勝手にギフト券に換えられていた」――2026年9月から10月初めにかけては、大手インフラ企業 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<hr />
<h2 id="sec9">9. よくある質問</h2>
<h3>タイムズカーを何年も前に退会しました。対象になりますか？</h3>
<p>約660万件には退会者も含まれています。報道では本人確認書類の画像は退会から7年保存されていたとされているため、退会時期によっては対象になり得ます。タイムズカーが案内している退会者向けの問い合わせフォームで確認してください。</p>
<h3>免許証は手元にあるのに、再発行したほうがいいですか？</h3>
<p>流出したのは画像なので、再発行しても過去の画像の記載内容（氏名・住所・生年月日など）は変わりません。再発行で免許証番号が変わる場合もありますが、効果や手続きは警察・免許センターで確認のうえ判断してください。まずは本人申告と、身に覚えのない契約の通知に注意することが現実的です。</p>
<h3>焼肉きんぐのアプリは退会したほうがいいですか？</h3>
<p>すでに流出した情報は、退会しても取り戻せません。退会するかどうかより、届くSMSやメールを疑うこと、パスワードを使い回していないか確認することのほうが大切です。今後使わないのであれば、退会して保有データを減らすのも一つの考え方です。</p>
<h3>大和証券の口座番号が漏れると、勝手に取引されますか？</h3>
<p>大和証券は、漏えいした可能性のある情報だけでは口座へのアクセスや取引はできないとしています。危険なのは、口座番号を使った偽の連絡にだまされてIDやパスワードを入力してしまうことです。ログインは必ず公式アプリかブックマークから行ってください。</p>
<hr />
<h2>まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>タイムズカーは約660万アカウント、本人確認書類の画像約160万件。退会者の画像も7年間保存されていた</li>
<li>焼肉きんぐはアプリ会員のほぼ全員、1,078万8,963件の氏名・メール・電話番号が漏えい</li>
<li>ニッポンレンタカーは別手法の不正アクセスが2件、免許証番号を含む場合も</li>
<li>第一ライフは退職者を含む約12万人分の人事情報。上長名などが詐欺に悪用されるおそれ</li>
<li>日経はクラウドのアカウント乗っ取りでなりすましメール約9,000件、大和証券は委託先から約11万人分</li>
</ul>
</div></div>
<p>身近なサービスほど、私たちは本人確認書類や電話番号を気軽に預けています。今回の事案は、その預け先や、さらにその委託先が破られると何が起きるかを示しました。対象かもしれない方は、詐欺への警戒と本人申告などの備えを、できるところから始めてください。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">「正しい名前や番号が書いてある連絡ほど疑う」。しばらくはこの一点を家族とも共有しておくと安心です。</div>
	</div>
</div>
<h2>参考リンク</h2>
<ul>
<li><a href="https://www.park24.co.jp/news/2026/09/20260929-1.html" target="_blank" rel="noopener noreferrer">パーク24：タイムズカーWebシステムへの不正アクセスに関する調査結果</a></li>
<li><a href="https://www.itmedia.co.jp/business/articles/2609/30/news072.html" target="_blank" rel="noopener noreferrer">ITmedia ビジネスオンライン：「タイムズカー」で約660万件の情報漏えい</a></li>
<li><a href="https://www.nikkei.com/article/DGXZQOUC303V60Q6A930C2000000/" target="_blank" rel="noopener noreferrer">日本経済新聞：タイムズカー免許証画像流出、勝手にクレカ発行の恐れ とるべき対策は</a></li>
<li><a href="https://news.yahoo.co.jp/articles/a48e4a695edaf91c80cd9e95e06bbacbbc5fad7a" target="_blank" rel="noopener noreferrer">共同通信（Yahoo!ニュース）：タイムズカー、情報保護法を軽視 160万件の免許証画像流出</a></li>
<li><a href="https://news.yahoo.co.jp/pickup/6597293" target="_blank" rel="noopener noreferrer">Yahoo!ニュース：免許証画像流出 集団訴訟動き進む</a></li>
<li><a href="https://www.monogatari.co.jp/news/261005_news/" target="_blank" rel="noopener noreferrer">物語コーポレーション：『焼肉きんぐ』公式アプリ 会員管理システムへの不正アクセスに関するお詫び</a></li>
<li><a href="https://ascii.jp/elem/000/004/440/4440100/" target="_blank" rel="noopener noreferrer">ASCII.jp：焼肉きんぐに不正アクセス、1078万人分の情報流出</a></li>
<li><a href="https://www.nikkei.com/article/DGXZQOUC057340V01C26A0000000/" target="_blank" rel="noopener noreferrer">日本経済新聞：「焼肉きんぐ」、顧客情報漏洩 不正アクセスで1000万件超</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2610/02/2000001952/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：ニッポンレンタカーで別の不正アクセス発覚 新たに55人分情報漏えいか</a></li>
<li><a href="https://rocket-boys.co.jp/security-measures-lab/nippon-rentacar-nr-app-unauthorized-access-2026-updated-20261002/" target="_blank" rel="noopener noreferrer">セキュリティ対策Lab：ニッポンレンタカー アプリで別手法の不正アクセスが判明</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2610/02/2000001971/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象</a></li>
<li><a href="https://act1.co.jp/2026-10-05-02/" target="_blank" rel="noopener noreferrer">株式会社アクト：第一生命の人事システムに不正アクセス、退職者約7万人を含む約12万人分</a></li>
<li><a href="https://www.itmedia.co.jp/business/articles/2610/05/news074.html" target="_blank" rel="noopener noreferrer">ITmedia ビジネスオンライン：日経で相次ぐ不正アクセス 1646人分の個人情報漏えい</a></li>
<li><a href="https://piyolog.hatenadiary.jp/entry/2026/10/05/115509" target="_blank" rel="noopener noreferrer">piyolog：日本経済新聞社へのサイバー攻撃となりすましメール送信についてまとめてみた</a></li>
<li><a href="https://news.yahoo.co.jp/articles/d807b50edd9a6a910c500a3365fa547d53e1aaf4" target="_blank" rel="noopener noreferrer">朝日新聞（Yahoo!ニュース）：大和証券、顧客11万人の口座番号など漏洩か 委託先に不正アクセス</a></li>
<li><a href="https://news.yahoo.co.jp/articles/69f5a1bdeda19ed369803fed8174dae5acf382cd" target="_blank" rel="noopener noreferrer">ASCII（Yahoo!ニュース）：大和証券、約11万人の顧客情報漏えいか 委託先に不正アクセス</a></li>
<li><a href="https://www.daiwa.jp/onlinetrade/security/safety/phishing/" target="_blank" rel="noopener noreferrer">大和証券：フィッシング詐欺による不正ログインにご注意ください</a></li>
<li><a href="https://osaka-yotsuba.com/column/personal-data-breach-response/" target="_blank" rel="noopener noreferrer">よつば総合法律事務所：タイムズカーの個人情報漏えいから考える企業の報告・通知義務と免許証画像流出への対策</a></li>
</ul>
<p><small>※本記事の内容は2026年10月6日時点で公表・報道されている情報に基づきます。件数は各社の公表値で、調査の進展により変わる場合があります。タイムズカーの約660万件は「アカウント数」で、退会者・入会未完了者・法人会員を含みます。ニッポンレンタカーの41名と55名は重複の有無が公表されていません。本人申告の手数料は各機関の公式発表ではなく、申告した個人のブログ等の報告をもとにした目安です。大和証券の委託期間後のデータの扱いに関する記述は私見で、同社は公表していません。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>佐川・ヤマト・京王など物流鉄道5社の不正アクセス詳細【2026年】</title>
		<link>https://murakami.pro/cyber-incidents-2026-logistics-railway/</link>
		
		<dc:creator><![CDATA[support]]></dc:creator>
		<pubDate>Tue, 06 Oct 2026 08:31:18 +0000</pubDate>
				<category><![CDATA[セキュリティー]]></category>
		<guid isPermaLink="false">https://murakami.pro/?p=4186</guid>

					<description><![CDATA[「佐川の追跡ページが開かない」「ヤマトの後払いが選べなくなった」「京王ストアでカードが使えない」――2026年9月下旬、普段の買い物や荷物のやり取りで、こうした場面に出くわした方も多かったのではないで ... <p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></description>
										<content:encoded><![CDATA[<p>「佐川の追跡ページが開かない」「ヤマトの後払いが選べなくなった」「京王ストアでカードが使えない」――2026年9月下旬、普段の買い物や荷物のやり取りで、こうした場面に出くわした方も多かったのではないでしょうか。</p>
<p>9月25日から10月初めにかけて、佐川急便、ヤマト運輸、日本郵便の物流大手3社と、京王電鉄グループ、東京メトロで、不正アクセスやランサムウェアの被害が相次いで公表されました。トラックも電車も止まっていないのに、周辺のWebサービスや決済が止まり、ネットショップの運営者にも影響が広がりました。</p>
<p>今回は、物流・鉄道の5社で何が起きたのか、どんな情報が対象になったのかを、公式発表と報道をもとに整理します。荷物を送った・受け取った人が今気を付けること、EC事業者が備えておくことも最後にまとめました。</p>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">この記事でわかること</p><div class="st-in-mybox">
<ul>
<li>佐川急便で「約100日分」の送り主・届け先情報が対象になった経緯</li>
<li>ヤマト運輸「クロネコ代金後払い」で請求額や購入明細まで対象になった理由</li>
<li>日本郵便の郵便局アプリで、住所録の相手や品名まで取得された件</li>
<li>京王グループのランサムウェアで、ホテルやスーパーの決済が止まった仕組み</li>
<li>東京メトロの委託先に残っていた「配信停止アドレス」が狙われた件</li>
<li>利用者とEC事業者が今やるべきこと</li>
</ul>
</div></div> <div class="st-mybox  has-title " style="background:#fef2f2;border-color:#dc2626;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#b91c1c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fef2f2 0%,#fef2f2 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">先に結論</p><div class="st-in-mybox">
<ul>
<li><strong>配送そのものは止まっていない</strong>。止まったのは追跡・受付・後払い・決済など「周辺のWebサービス」です</li>
<li><strong>最も警戒すべきは、実在の荷物情報を使った偽の不在通知や請求</strong>。宅配業者を名乗るSMSのリンクは開かないでください</li>
<li><strong>EC事業者は「配送会社のAPIや後払いが止まる日」を想定した手順が必要</strong>です</li>
</ul>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">荷物は届いているのに、問い合わせや支払いの仕組みが止まった――今回の物流・鉄道の被害は、そんな形で暮らしに出てきました。</div>
	</div>
</div></p>
<div class="st-mybox  has-title " style="background:#f9fafb;border-color:#d1d5db;border-width:1px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#111827;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f9fafb 0%,#f9fafb 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">目次</p><div class="st-in-mybox">
<ol>
<li><a href="#sec1">物流・鉄道で起きた5件の全体像</a></li>
<li><a href="#sec2">佐川急便：追跡サービスから約100日分の送り主・届け先</a></li>
<li><a href="#sec3">ヤマト運輸：後払いサービスで請求額や購入明細も対象に</a></li>
<li><a href="#sec4">日本郵便：郵便局アプリと国際郵便の調査請求受付</a></li>
<li><a href="#sec5">京王電鉄グループ：ランサムウェアでホテル・小売の決済が停止</a></li>
<li><a href="#sec6">東京メトロ：委託先に残っていた約5.9万件のアドレス</a></li>
<li><a href="#sec7">利用者とEC事業者が今やるべきこと</a></li>
<li><a href="#sec8">よくある質問</a></li>
</ol>
</div></div>
<hr />
<h2 id="sec1">1. 物流・鉄道で起きた5件の全体像</h2>
<table>
<thead>
<tr>
<th>組織</th>
<th>確認・公表</th>
<th>狙われた場所</th>
<th>主な影響</th>
</tr>
</thead>
<tbody>
<tr>
<td>佐川急便</td>
<td>9月30日確認／10月1日第2報・第3報</td>
<td>Webの「お荷物問い合わせサービス」</td>
<td>約100日分の送り主・届け先、契約顧客、会員情報が流出の可能性。追跡APIなど9サービス停止</td>
</tr>
<tr>
<td>ヤマト運輸</td>
<td>9月28日確認／10月2日第2報</td>
<td>「クロネコ代金後払いサービス」</td>
<td>利用者の氏名・住所・請求金額・商品明細などが漏えいの可能性。後払いサービス停止</td>
</tr>
<tr>
<td>日本郵便</td>
<td>9月25日〜29日</td>
<td>郵便局アプリ／国際郵便の調査請求Web受付</td>
<td>アプリ利用者19名分・69件を不正取得。調査請求受付は停止</td>
</tr>
<tr>
<td>京王電鉄グループ</td>
<td>9月26日未明確認・同日公表</td>
<td>グループのサーバー（ランサムウェア）</td>
<td>スーパーのキャッシュレス決済、ホテルの予約などが停止。鉄道運行は影響なし</td>
</tr>
<tr>
<td>東京メトロ</td>
<td>9月25日確認／9月27日公表</td>
<td>メール配信を委託する会社のサーバー</td>
<td>メトポ会員のメールアドレス約5.9万件が閲覧・取得された可能性</td>
</tr>
</tbody>
</table>
<p>5件とも「列車の運行」や「荷物の集配」は止まっていません。一方で、ネットで荷物を調べる、後払いで買う、カードで支払うといった日常の動作が止まりました。</p>
<hr />
<h2 id="sec2">2. 佐川急便：追跡サービスから約100日分の送り主・届け先</h2>
<h3>何が起きたか</h3>
<p>佐川急便は2026年9月30日、Webサイトの「お荷物問い合わせサービス」で第三者による不正アクセスを確認し、アクセスを一部制限したと発表しました。10月1日の第2報で個人情報が流出した可能性を公表し、同日の第3報で専用の問い合わせ窓口を開設しています。</p>
<h3>流出の可能性がある情報</h3>
<table>
<thead>
<tr>
<th>対象</th>
<th>項目</th>
</tr>
</thead>
<tbody>
<tr>
<td>預かった荷物の送り主・届け先（9月30日からさかのぼって約100日間の累計）</td>
<td>氏名（法人は法人名・担当者名）、住所、電話番号</td>
</tr>
<tr>
<td>運賃契約を結んでいる法人・個人の顧客</td>
<td>氏名（法人は法人名・担当者名）、住所、電話番号</td>
</tr>
<tr>
<td>Webサービス「スマートクラブ」の登録者</td>
<td>氏名、住所、電話番号、メールアドレス、会員ID</td>
</tr>
</tbody>
</table>
<p>クレジットカード情報とパスワードは含まれていないとしています。なお「約100日分」は対象期間であって、件数（人数）ではありません。件数は調査中です。</p>
<h3>止まったサービス</h3>
<p>被害拡大を防ぐため、次の9サービスが停止されました。</p>
<ul>
<li>インターネット貨物お荷物問い合わせ、および同サービスのAPI</li>
<li>飛脚宅配便受付、飛脚往復便受付、飛脚往復便（ゴルフ）受付</li>
<li>商品回収返金サービス</li>
<li>受取先変更（配達予定段階・不在発生後）</li>
<li>回収くん</li>
</ul>
<p>荷物の集荷・配達は通常どおり行われています。ただし、ネットショップが配送状況の表示に使う追跡APIも止まったため、ショップ側の注文画面で「配送状況が確認できない」と案内する事業者も出ました。</p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意点：本物の荷物情報を使った詐欺に注意</p><div class="st-in-mybox">
<p>佐川急便は公式サイトで、同社を装ったLINEメッセージ・メール・電話への注意を呼びかけています。最近実際に荷物をやり取りした相手の名前や住所が書かれていると、本物と見分けにくくなります。不在通知や住所確認のSMSが届いても、リンクは開かず、公式アプリや公式サイトから送り状番号で確認してください。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">最近荷物を送った・受け取った人は、「宅配業者を名乗るSMSのリンクは押さない」をしばらく徹底するのが一番の自衛策です。</div>
	</div>
</div></p>
<p><div><a href="https://murakami.pro/timescar-leak-attack-methods/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/timesdefense.webp" /></dt>
<dd>
<p class="st-cardbox-t">タイムズカー情報漏えいの悪用手口7選｜実例と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>前回は、タイムズカーへの不正アクセスで約660万アカウント分の情報が漏えいし、そのうち約160万件で運転免許証などの本人確認書類の画像まで流出したことを整理しました。 そのあと、いちばん多くいただいた &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
</p>
<hr />
<h2 id="sec3">3. ヤマト運輸：後払いサービスで請求額や購入明細も対象に</h2>
<h3>何が起きたか</h3>
<p>ヤマト運輸は2026年9月28日、ネット通販向けの決済サービス「クロネコ代金後払いサービス」が第三者による不正アクセスを受けたことを確認しました。外部からのアクセス制限などを行ったうえで、同日22時28分にサービスを停止しています。9月29日に公表し、10月2日の第2報で情報の一部が漏えいした可能性があると発表しました。</p>
<h3>漏えいの可能性がある情報</h3>
<table>
<thead>
<tr>
<th>対象</th>
<th>項目</th>
</tr>
</thead>
<tbody>
<tr>
<td>サービスを利用した一部の利用者</td>
<td>氏名、住所、電話番号、メールアドレス、与信番号、請求金額、債権残高、商品明細</td>
</tr>
<tr>
<td>一部の加盟店（通販事業者）</td>
<td>加盟店名、加盟店コード</td>
</tr>
<tr>
<td>担当するヤマト運輸の社員</td>
<td>氏名</td>
</tr>
</tbody>
</table>
<p>クレジットカード情報やパスワードは含まれていないとしています。対象範囲と件数は引き続き調査中です。宅急便など他のサービスは通常どおり利用できます。</p>
<p>報道によると、ヤマト運輸は加盟店に対して、決済方法の選択肢から後払いを外すよう依頼しており、通販サイト側でも対応が必要になりました。復旧時期は10月6日時点で示されていません。</p>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#2563eb;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1d4ed8;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">補足：「何を買ったか」「いくら払っていないか」が漏れる意味</p><div class="st-in-mybox">
<p>商品明細と請求金額・未払い残高がそろうと、「◯月◯日にご購入の◯◯の代金◯円が未払いです」といった、本物そっくりの督促が作れてしまいます。後払いを利用した覚えのある人は、届いた請求のURLや振込先を使わず、購入したショップの注文履歴やヤマト運輸の公式窓口で確認してください。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">金額や商品名が正確でも、それだけで本物と判断しないこと。支払いの前に、必ず自分で公式サイトを開いて確かめましょう。</div>
	</div>
</div></p>
<hr />
<h2 id="sec4">4. 日本郵便：郵便局アプリと国際郵便の調査請求受付</h2>
<h3>郵便局アプリ：19名分・69件を不正取得</h3>
<p>日本郵政と日本郵便は2026年9月29日、スマートフォン向けの「郵便局アプリ」が外部から不正アクセスを受け、19名分・69件の顧客情報が不正に取得されたと発表しました。9月25日22時30分ごろに「ゆうID」と郵便局アプリの緊急メンテナンスを行い、調査と対策のうえ9月26日にサービスを再開しています。</p>
<table>
<thead>
<tr>
<th>情報の種類</th>
<th>主な項目（登録内容によって異なる）</th>
</tr>
</thead>
<tbody>
<tr>
<td>ゆうIDの会員情報</td>
<td>氏名、住所、生年月日、性別、電話番号、メールアドレス（登録があれば勤務先・家族状況なども）</td>
</tr>
<tr>
<td>ゆうIDの住所録</td>
<td>登録した相手の氏名、住所（登録があれば企業名・電話番号・メールアドレス）</td>
</tr>
<tr>
<td>アプリで作成した送り状</td>
<td>差出人の氏名・住所・電話番号、受取人の氏名・住所、追跡番号、品名、発送・配達予定</td>
</tr>
</tbody>
</table>
<p>人数は19名と少ないものの、アプリを使っていない「住所録に登録された相手」や「荷物の受取人」の情報まで含まれている点が特徴です。該当者には書面などで個別に連絡するとしています。</p>
<h3>国際郵便物の調査請求Web受付</h3>
<p>報道によると、日本郵便は9月25日、国際郵便物の亡失・破損の調査を申し込む「調査請求Web受付サービス」のサーバーに不正アクセスの疑いがあるとして、サービスを停止しました。このサービスは神奈川県・山梨県で試行していたものです。詳細は調査中とされています。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">自分は何もしていなくても、知人のアプリの住所録経由で情報が漏れることがあります。「心当たりのない差出人」からの連絡こそ慎重に。</div>
	</div>
</div>
<hr />
<h2 id="sec5">5. 京王電鉄グループ：ランサムウェアでホテル・小売の決済が停止</h2>
<h3>何が起きたか</h3>
<p>京王電鉄は2026年9月26日、同日未明（報道では午前5時台〜6時台）にグループのサーバーがランサムウェアによる攻撃を受けたことを確認したと発表しました。ネットワークの遮断など被害拡大を防ぐ措置をとり、警察に通報したうえで外部専門家と攻撃経路や被害を調べています。京王プラザホテルも同日、自社サーバーへの攻撃を確認したと公表しました。</p>
<p>鉄道の運行システムは別系統のため、列車の運行には影響がありませんでした。</p>
<h3>グループ各社への影響</h3>
<table>
<thead>
<tr>
<th>会社・事業</th>
<th>報じられた主な影響</th>
</tr>
</thead>
<tbody>
<tr>
<td>京王ストア</td>
<td>一部店舗でクレジットカード・電子マネーなど現金以外の決済が利用不可、ポイントの付与・利用にも障害</td>
</tr>
<tr>
<td>京王百貨店</td>
<td>決済やポイントに障害</td>
</tr>
<tr>
<td>京王プレッソイン</td>
<td>新規予約とメールでの問い合わせの受付を停止</td>
</tr>
<tr>
<td>宿泊施設（告知）</td>
<td>セルフチェックイン機・客室のスマートTV・Wi-Fiを停止し、手続きは対面のフロントのみに</td>
</tr>
<tr>
<td>京王プラザホテル</td>
<td>営業は継続。問い合わせへの回答に遅れ</td>
</tr>
</tbody>
</table>
<p>京王グループは9月28日正午の時点で、攻撃者からの身代金要求は確認していないと説明していると報じられています。顧客情報の漏えいは確認されておらず、引き続き調査中です。</p>
<div class="st-mybox  has-title " style="background:#f5f3ff;border-color:#7c3aed;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#6d28d9;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f5f3ff 0%,#f5f3ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">仕組みの解説：なぜ鉄道は無事で、ホテルとレジは止まったのか</p><div class="st-in-mybox">
<p>列車の運行システムは、もともとグループの共用ネットワークとは別系統に分けられていました。一方、ホテルの予約やスーパーのレジ決済、ポイントは、グループ共用のサーバーやネットワークを通っていたため、被害拡大を防ぐための「遮断」でも一緒に止まりました。守りたい業務ごとにネットワークを分けておくと、攻撃を受けても止まる範囲を小さくできます。</p>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">「全部つながっていると便利」は、攻撃されたときには「全部止まる」の裏返しです。止まると困る業務だけは、別の線で動くようにしておくと安心です。</div>
	</div>
</div></p>
<hr />
<h2 id="sec6">6. 東京メトロ：委託先に残っていた約5.9万件のアドレス</h2>
<h3>何が起きたか</h3>
<p>東京メトロは2026年9月27日、ポイントサービス「メトロポイントクラブ（メトポ）」の会員向けサービスで不正アクセスがあり、メールアドレス約5万9,000件が閲覧または取得された可能性があると発表しました。</p>
<ul>
<li>9月20日：メトポ会員向けのメール配信サービスで不具合が発生</li>
<li>9月25日：メール配信を委託する会社のサーバーに、国外からとみられる第三者の不正アクセスを確認</li>
<li>9月27日：公表。被害拡大を防ぐ技術的な措置は実施済み</li>
</ul>
<p>不正アクセスを受けたサーバーには、メールが届かないために配信を止めていたアドレスが保存されており、メールアドレス以外の会員情報は含まれていないとしています。鉄道の運行には影響していません。</p>
<div class="st-mybox  has-title " style="background:#fff7ed;border-color:#ea580c;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#c2410c;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#fff7ed 0%,#fff7ed 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">注意点：「もう使っていないデータ」が狙われた</p><div class="st-in-mybox">
<p>配信エラーで止めたアドレスは、業務上はほぼ使っていないデータです。それでも委託先のサーバーに残っていたことで、漏えいの対象になりました。メルマガ配信やフォームの管理を外部サービスに任せている会社は、「止めたリスト」「古いリスト」が残っていないかを確認しておきましょう。</p>
</div></div>
<hr />
<h2 id="sec7">7. 利用者とEC事業者が今やるべきこと</h2>
<h3>荷物を送った・受け取った人</h3>
<div class="st-mybox  has-title " style="background:#f0fdfa;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#0f766e;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#f0fdfa 0%,#f0fdfa 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">利用者の自衛策</p><div class="st-in-mybox">
<ol>
<li>宅配業者・後払い会社を名乗るSMSやメールのリンクは開かない。送り状番号は公式アプリや公式サイトで自分で入力して確認する</li>
<li>「未払い」「住所不備」「関税の支払い」など、お金や個人情報を求める連絡は、いったん手を止めて公式窓口に問い合わせる</li>
<li>スマートクラブ・ゆうID・メトポなどのパスワードを他サービスと使い回していたら変更する</li>
<li>各社の公式サイトの「重要なお知らせ」を時々確認し、自分が対象か案内を待つ</li>
</ol>
</div></div>
<h3>ネットショップを運営している事業者</h3>
<div class="st-mybox  has-title " style="background:#ecfdf5;border-color:#0f766e;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#047857;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#ecfdf5 0%,#ecfdf5 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">EC事業者の備え</p><div class="st-in-mybox">
<ol>
<li>配送会社の追跡APIが止まったときに、お客様へ出す案内文と、問い合わせ対応の手順を用意しておく</li>
<li>後払い決済が使えなくなったときの代替手段（別の後払いサービス、銀行振込など）と、受注済み分の請求の扱いを決めておく</li>
<li>お客様に「当店や配送会社を名乗る不審な連絡に注意」と告知する文面を準備する</li>
<li>メール配信やフォームを外部サービスに任せている場合、不要な配信リスト・古い問い合わせデータが残っていないか確認する</li>
</ol>
</div></div> <div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">配送や決済は外部サービスに頼るのが当たり前の時代です。だからこそ「止まった日」の段取りを紙1枚にまとめておくと、慌てずに済みます。</div>
	</div>
</div></p>
<p>同じ時期には、物流会社のエスケーロジでも受注システムが止まり、宿泊予約管理の「手間いらず」や予約システムのファインズなど、外部サービス経由の被害も相次ぎました。全体の一覧と、委託先・SaaS経由の事案は次の記事にまとめています。</p>
<div><a href="https://murakami.pro/cyber-incidents-2026-autumn-summary/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident-summary.webp" /></dt>
<dd>
<p class="st-cardbox-t">2026年秋の不正アクセス50件超まとめ｜手口と今すぐできる対策</p>
<div class="st-card-excerpt smanone">
<p>2026年9月から10月にかけて、ほぼ毎日のように「不正アクセス」「情報漏えい」のニュースが流れました。デジタル庁や大学、佐川急便やヤマト運輸、タイムズカー、焼肉きんぐ、大和証券に加え、ローソン、JR &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<div><a href="https://murakami.pro/cyber-incidents-2026-supply-chain-public/" class="st-cardlink st-embed-cardlink"></p>
<div class="kanren st-cardbox">
<dl class="clearfix">
<dt class="st-card-img"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/10/incident_saas.webp" /></dt>
<dd>
<p class="st-cardbox-t">吉野家・自治体に連鎖したApplyNowほか委託先経由の不正アクセス</p>
<div class="st-card-excerpt smanone">
<p>「うちは自社でシステムを持っていないから大丈夫」――中小企業の方から、よくこう言われます。ですが2026年9月から10月にかけて公表された事案を見ると、被害の多くは「自社のシステム」ではなく、採用管理 &#8230; </p>
</div>
</dd>
</dl>
</div>
<p></a></div>
<hr />
<h2 id="sec8">8. よくある質問</h2>
<h3>佐川急便で荷物を受け取っただけでも対象になりますか？</h3>
<p>佐川急便の発表では、9月30日からさかのぼって約100日間に預かった荷物の「送り主」と「届け先」の両方が対象になる可能性があります。受け取っただけでも対象に含まれ得ます。詳細は佐川急便の専用窓口やFAQで確認してください。</p>
<h3>クロネコ代金後払いで買った商品の支払いはどうなりますか？</h3>
<p>サービスが停止しているため、請求や支払いの扱いは購入したショップやヤマト運輸の案内に従うことになります。メールやSMSで届いた振込先へ急いで支払うのではなく、公式の案内を確認してからにしてください。</p>
<h3>京王ストアや京王プラザホテルを利用しましたが、カード情報は大丈夫ですか？</h3>
<p>10月6日時点では、顧客情報の漏えいは確認されていないとされています。念のため、利用したカードの明細に身に覚えのない請求がないかを確認しておくと安心です。</p>
<h3>メトポ会員ですが、何をすればいいですか？</h3>
<p>対象はメールアドレスのみとされています。東京メトロを名乗る不審なメールに注意し、メトポのパスワードを他サービスと共用しているなら変更しておきましょう。</p>
<hr />
<h2>まとめ</h2>
<div class="st-mybox  has-title " style="background:#eff6ff;border-color:#1d4ed8;border-width:2px;border-radius:6px;margin: 25px 0;"><p class="st-mybox-title" style="color:#1e40af;font-weight:bold;text-shadow: #fff 3px 0px 0px, #fff 2.83487px 0.981584px 0px, #fff 2.35766px 1.85511px 0px, #fff 1.62091px 2.52441px 0px, #fff 0.705713px 2.91581px 0px, #fff -0.287171px 2.98622px 0px, #fff -1.24844px 2.72789px 0px, #fff -2.07227px 2.16926px 0px, #fff -2.66798px 1.37182px 0px, #fff -2.96998px 0.42336px 0px, #fff -2.94502px -0.571704px 0px, #fff -2.59586px -1.50383px 0px, #fff -1.96093px -2.27041px 0px, #fff -1.11013px -2.78704px 0px, #fff -0.137119px -2.99686px 0px, #fff 0.850987px -2.87677px 0px, #fff 1.74541px -2.43999px 0px, #fff 2.44769px -1.73459px 0px, #fff 2.88051px -0.838246px 0px;background: linear-gradient(0deg,#eff6ff 0%,#eff6ff 55%,rgba(0,0,0,0) 55%,rgba(0,0,0,0) 100%);">まとめ</p><div class="st-in-mybox">
<ul>
<li>佐川急便は追跡サービスへの不正アクセスで、約100日分の送り主・届け先が流出の可能性。追跡APIなど9サービスが停止</li>
<li>ヤマト運輸は後払いサービスで、請求金額や商品明細まで漏えいの可能性。後払いは停止中</li>
<li>日本郵便は郵便局アプリで19名分・69件を不正取得。住所録の相手や品名も含まれた</li>
<li>京王グループはランサムウェアでホテル予約やスーパーの決済が停止。鉄道は別系統で無事</li>
<li>東京メトロは委託先に残っていた配信停止アドレス約5.9万件が対象に</li>
</ul>
</div></div>
<p>物流や鉄道の「本業」は止まりませんでしたが、問い合わせ、受付、決済といった周辺のWebサービスが次々に止まりました。利用者にとっては、実在の荷物情報を使った詐欺がこれから本格化する可能性があります。事業者にとっては、外部サービスが止まる前提で段取りを用意しておくことが求められます。</p>
<div class="st-kaiwa-box clearfix kaiwaicon1">
	<div class="st-kaiwa-face"><img decoding="async" src="https://murakami.pro/wp-content/uploads/2026/08/Ｍ.png" alt="" width="100" height="100">
		<div class="st-kaiwa-face-name"></div>
	</div>
	<div class="st-kaiwa-area">
		<div class="st-kaiwa-hukidashi">しばらくは「宅配・後払い・ポイントを名乗る連絡」は全部いったん疑う、くらいでちょうどいいと思います。</div>
	</div>
</div>
<h2>参考リンク</h2>
<ul>
<li><a href="https://www2.sagawa-exp.co.jp/information/detail/419/" target="_blank" rel="noopener noreferrer">佐川急便：「お荷物問い合わせサービス」への不正アクセスの発生について（第1報）</a></li>
<li><a href="https://ecnomikata.com/ecnews/eclogistics/51852/" target="_blank" rel="noopener noreferrer">ECのミカタ：佐川急便、不正アクセスによる個人情報流出の可能性を発表【第1報〜第3報】</a></li>
<li><a href="https://netkeizai.com/articles/detail/20061" target="_blank" rel="noopener noreferrer">日本ネット経済新聞：佐川急便、不正アクセスで個人情報流出の可能性 荷物追跡APIなど9サービス停止</a></li>
<li><a href="https://www.yamato-hd.co.jp/important/info_260929_1.html" target="_blank" rel="noopener noreferrer">ヤマト運輸：【第2報】「クロネコ代金後払いサービス」への不正アクセスの発生について</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2610/02/2000001979/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：ヤマト運輸、「クロネコ代金後払いサービス」への不正アクセスで続報</a></li>
<li><a href="https://piyolog.hatenadiary.jp/entry/2026/10/05/023139" target="_blank" rel="noopener noreferrer">piyolog：ヤマト運輸のクロネコ代金後払いサービスへの不正アクセスについてまとめてみた</a></li>
<li><a href="https://www.itmedia.co.jp/news/article/2609/30/2000001881/" target="_blank" rel="noopener noreferrer">ITmedia NEWS：「郵便局アプリ」に不正アクセス 氏名や送り先住所など漏えい 19人分・69件</a></li>
<li><a href="https://www.security-next.com/190734" target="_blank" rel="noopener noreferrer">Security NEXT：日本郵便のサーバに不正アクセスか &#8211; 詳細は調査中</a></li>
<li><a href="https://www.nikkei.com/article/DGXZQOUC270LL0X20C26A9000000/" target="_blank" rel="noopener noreferrer">日本経済新聞：京王電鉄にランサム攻撃 鉄道に影響なしもホテルやスーパーに障害</a></li>
<li><a href="https://piyolog.hatenadiary.jp/entry/2026/09/30/021814" target="_blank" rel="noopener noreferrer">piyolog：ランサムウェア攻撃による京王電鉄グループのシステム障害についてまとめてみた</a></li>
<li><a href="https://it-trend.jp/news/01-243" target="_blank" rel="noopener noreferrer">ITトレンド：京王グループにランサムウェア攻撃――京王ストアの決済やホテル予約などに影響</a></li>
<li><a href="https://news.yahoo.co.jp/articles/2248553c8a6e16359264cd4b65e25a990eb2550e" target="_blank" rel="noopener noreferrer">毎日新聞（Yahoo!ニュース）：東京メトロ、5.9万件のメールアドレス流出か 「メトポ」会員</a></li>
<li><a href="https://news.yahoo.co.jp/articles/85bf16558f9104e0217fba7f5baadfb2898dfaa2" target="_blank" rel="noopener noreferrer">INTERNET Watch（Yahoo!ニュース）：東京メトロ、「メトポ会員向けサービス」で不正アクセス</a></li>
</ul>
<p><small>※本記事の内容は2026年10月6日時点で公表・報道されている情報に基づきます。佐川急便とヤマト運輸は漏えい件数を公表しておらず、「約100日分」は対象期間を示すもので件数ではありません。日本郵便の調査請求Web受付と京王グループ各社の影響（京王百貨店・宿泊施設の設備停止・身代金要求の有無）は報道・解説記事による情報で、公式発表の表現と異なる場合があります。EC事業者側の影響に関する記述は、公表された停止内容から想定される一般的な影響を含みます。</small></p>
<p>Copyright &copy; 2026 <a href="https://murakami.pro">ムラカミドットプロ</a> All Rights Reserved.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
