2026-10-07/株式会社東京ネット工務店 海老沢敦
① 何が終わったか
英精密工具メーカー Stour Precision Tools、管財人選任
英国の精密工具メーカー Stour Precision Tools Limited(会社番号00876483、英ドロイトウィッチ、事業内容は他に分類されない特殊目的機械の製造)について、2026年9月3日付で管財人(administrator、英国で経営が立ち行かなくなった企業の管理を行う専門家)2名(Benjamin Neil Jones氏、Rajnesh Mittal氏)が選任された。選任の通知は2026年9月10日付の英国官報(The London Gazette)に掲載された。事件番号はCR-2026-000439。負債額の記載はない。
集英社「HAPPY PLUS COMMUNITY」、CMS設定不備からブロガー2,835件の情報漏えい
株式会社集英社は2026年9月28日、ファッション誌メディアのブロガー向け情報管理・連絡システム「HAPPY PLUS COMMUNITY」(ハピコミュ)が外部の第三者から不正アクセスを受け、登録ブロガー2,835名の個人情報が閲覧・取得された可能性があると公表した。不正アクセスは2026年9月9日0時45分から1時25分、および同日13時42分から16時46分の2回発生し、発覚は同日14時53分、受信者からの通報による。漏えいした情報は、ブロガーの個人情報(氏名・メールアドレス・住所・電話番号・生年月日等)2,835件、案件情報630件、システム送信メール情報11,237件、取引先一覧10,780件(うちメールアドレス26件・電話番号113件)。
ConoHa WING、426アカウントのWebサーバー領域に不正アクセス
GMOインターネットグループの「ConoHa WING」は2026年9月20日、一部収容ホスト(Webサーバー)が第三者による不正アクセスを受けたと公表した。対象は426アカウント。不正アクセスの開始および不正プログラムの設置は2026年9月3日、検知・調査開始は同年9月16日、原因・影響範囲の特定と不正プログラムの排除完了は同年9月18日だった。会員情報・契約情報・支払い情報の漏えいはないとしている。
東洋紡せんい発のフィッシング、グループ会社社員2名にも波及
東洋紡エムシー株式会社は2026年9月30日、グループ会社の東洋紡せんい株式会社従業員のメールアカウントが不正アクセスを受けてフィッシングメールが送信された事案に関連し、自社従業員2名のメールアカウントも不正アクセスを受けたと公表した。東洋紡せんいの従業員メールアカウントから送信された不審メールは約1,500件。発生は2026年9月24日11時頃、東洋紡の情報セキュリティ部門による検知は同日13時頃、東洋紡エムシー従業員への被害発覚は同月28日だった。
トーセイ、通期純利益予想を151億57百万円から159億6百万円に上方修正
トーセイ株式会社(東証プライム、証券コード8923)は2026年10月5日、2026年11月期(2025年12月1日から2026年11月30日)の通期連結業績予想および配当予想を修正すると公表した。親会社の所有者に帰属する当期利益を、2026年1月14日公表の前回予想151億57百万円から7億49百万円増の159億6百万円に修正した。売上高は1,229億86百万円から93億73百万円減の1,136億13百万円に修正した(一部物件の販売時期を翌期以降に変更したため)。営業利益は246億11百万円から4億49百万円増の250億61百万円に修正した。期末配当金は1株あたり55円から58円に増額し、年間配当金合計は58円となった。
BlueMeme、2020年のソフトウェア取引を訂正 特別損失約394百万円を計上
株式会社BlueMeme(東証グロース、証券コード4069)は2026年9月30日、2020年3月30日に締結したソフトウェアライセンス契約の会計処理に疑義が生じたとして2026年6月11日に外部の弁護士・公認会計士からなる特別調査委員会を設置して調査し、2021年3月期から2025年3月期の有価証券報告書(金融商品取引法に基づき上場会社が毎年提出する開示文書)等について訂正報告書を提出したと公表した。あわせて2027年3月期中間期に特別損失(臨時的な要因で生じた損失を通常の損益と区別して計上する項目)として約394百万円を計上すると公表した。訂正対象は2021年3月期から2025年3月期の有価証券報告書、2022年3月期から2024年3月期の四半期報告書、2025年3月期および2026年3月期の半期報告書。特別調査委員会は、本件ソフトウェア取引について、実質的に無償となる取引を有償の売上取引として実態を偽ったことで売上計上額30,000千円が過大計上されていたと認定した。業務委託費の増額を通じて取引先に返す念書33,500千円の存在を意図的に隠蔽し、2021年3月期以降、外注費の増額を通じて返済を進めていたと認定した。
② 当時、それはどう見えていたか
Stour Precision Toolsについて、当時の材料は確認できませんでした。官報公告には管財人選任の事実と管財人名、事業内容のみが記載され、経営状況や申請に至る経緯についての記載はない。
集英社について、公表文によれば、利用しているCMS(コンテンツ管理システム)の設定の不備に起因してAPI(システム間でデータをやり取りする仕組み)認証情報を狙った攻撃を受け、特権ユーザーアカウント(システムの設定を変更できる管理者権限を持つアカウント)が不正に作成され、APIリクエストが繰り返し実行されたことで情報が漏えいしたとされる。事前の脆弱性周知などについての公表情報は確認できなかった。
ConoHa WINGについて、当時の材料は確認できませんでした。公表文には不正アクセスの手口・侵入経路についての具体的な記載がない。会員情報・契約情報・支払い情報の漏えいはないとし、影響範囲を顧客のWebサーバー領域に保存されたデータに限定して説明している。
東洋紡エムシーについて、公表文によれば、フィッシングサイトへの誘導を目的とした不審メールの送信を受けて従業員のメールアカウントが第三者による不正アクセスを受けたとされる。個人情報漏えいの有無は公表時点で調査が続いていた。
トーセイについて、2026年1月14日公表の前回予想(売上高1,229億86百万円、当期利益151億57百万円、配当55円)が、修正前の見通しとして公表されていた。修正理由として、国内不動産市場での投資意欲の堅調さ、保有物件のリーシング(テナント誘致・賃貸借契約の締結)・賃料上昇、不動産ファンド・コンサルティング事業でのアセットマネジメント受託資産の取得・売却進捗が挙げられている。
BlueMemeについて、2020年3月30日の契約締結の時点では、当該取引は有償の売上取引として計上・公表されていた。2026年6月11日に特別調査委員会を設置、2026年9月4日に調査報告書を受領した。
③ 構造として残るもの
BlueMemeが訂正した2020年3月期の売上計上額は30,000千円だった。取引単体の金額は小さい。実態は、業務委託費・外注費の増額を通じて対価の一部を取引先に還流させる仕組みで、単年度の決算書には現れない。発覚は、2026年6月に設置された特別調査委員会が複数期の取引全体を調査した結果だった。訂正は有価証券報告書5期分、四半期報告書3期分、半期報告書2期分に及んだ。契約と念書を単年度でなく複数期を通して確認する作業は、同種の取引構造を持つ企業に共通して起こりうる。