情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件2 3 4 5 6 7 8 9 10 11次の20件
1か月分すべての内容を表示する 2016年09月
日付 タイトル・内容
12日
内容を表示する
情報取扱い 顧客情報記録したATMジャーナル、誤廃棄/コザ信用金庫
09日
内容を表示する
ネット犯罪 PC2台マルウェア感染、ランサムウェア被害/神戸大学
09日
内容を表示する
情報取扱い セミナーの申込フォームに設定不備、個人情報が流出/雇用人材協会
09日
内容を表示する
情報取扱い メール誤送信、アドレス流出/角栄ガス
08日
内容を表示する
情報取扱い 第三セクターのサーバー、アクセス制御設定不備で個人情報閲覧可能に/十日町市
07日
内容を表示する
ネット犯罪 不正アクセス 顧客情報流出/グラフィック2
06日
内容を表示する
ネット犯罪 大量の不正通信で関連12サイトに影響/ヨドバシカメラ
06日
内容を表示する
情報取扱い 勤務時間中にアダルトサイトを閲覧しマルウェア感染、職員を処分/佐賀県
05日
内容を表示する
情報取扱い 5支店で公金納付書の控えを紛失、誤廃棄の可能性/北越銀行
05日
内容を表示する
ネット犯罪 不正ログイン「セシールオンラインショップ」/ディノス・セシール
02日
内容を表示する
情報取扱い メール誤送信、災害報道関係者のアドレス流出/内閣官房
02日
内容を表示する
ネット犯罪 約6800万人分のアカウント情報、2012年に流出/Dropbox
02日
内容を表示する
情報取扱い 「DOKODEMO」顧客情報を誤表示/ベガコーポレーション
01日
内容を表示する
情報取扱い 教員が個人情報や不適切な情報を自身のSNSに投稿/名古屋大学
01日
内容を表示する
情報取扱い 海外研修参加生徒の個人情報記載した冊子を紛失/大阪府立高校
01日
内容を表示する
情報取扱い 不正アクセス「CardWave Online」顧客情報流出/カード・ウェーブ

1か月分すべての内容を表示する 2016年08月
日付 タイトル・内容
30日
内容を非表示にする
ネット犯罪 「Chrome:ユーザー調査」偽のアンケートサイトへ誘導するフィッシング攻撃
○概要
ブラウザを閲覧中に、正規のアンケートに見せかけ、メールアドレス、氏名、クレジットカード情報などの個人情報をだまし取るフィッフィング攻撃が確認されている。

利用中のブラウザが表示したかのように「Chromeユーザーの皆様」などとポップアップを表示し、「Chrome:ユーザー調査」などと偽のアンケートサイトへ誘導する。ロゴも表示し、本物に見せかけている。

アンケートに回答すると、動画配信サービスを無料で利用できるなどと騙し、実在しない動画サービスに見せかけた誘導先で、サインアップなどと称して個人情報をだまし取る。

トレンドマイクロが今回の攻撃について調査を行った結果、8月8日〜28日までの3週間で2万7000件のアクセスがあったが、約半数にあたる1万3000件が国内からアクセスだったことがわかった。

ターゲットとするブラウザも「Chrome」に限らず使用しているブラウザに応じて変化し、AndroidやiOSなどモバイル端末も標的としている。

詐欺サイトへの誘導方法について詳細を調べているが、不正広告が原因と見られている。

今回確認された攻撃は目新しいものではなく、類似した攻撃は以前から発生しており、クレジットカード情報の詐取だけでなく、ランサムウェアやバンキングトロジャンといったマルウェアに感染させるケースもあるとして、注意を呼びかけている。
26日
内容を非表示にする
ネット犯罪 軒先パーキング、不正アクセスで会員情報流出か/軒先
○概要
駐車場シェアリングサービス「軒先パーキング」が不正アクセスを受け、会員情報が流出。

システムの脆弱性を突かれ、ウェブサイトでやり取りするデータを不正に取得されたとのこと。流出したのは、2015年5月〜2016年7月にかけて同サービスを利用した会員の登録情報。

○流出した個人情報の件数
最大11万1959件

○流出した個人情報の内容
氏名、住所、電話番号、メールアドレス、パスワード、その他登録情報など
(3万8201件は、クレジットカード情報も含まれており、カード番号、名義、有効期限、セキュリティコードも含まれる)

○URL
弊社の運営サイト「軒先パーキング」における不正アクセスによるお客様情報流出に関するお知らせとお詫び
https://parking.nokisaki.com/topics/view/61
26日
内容を非表示にする
情報取扱い 産業労働センターでメールの誤送信が発生/愛知県
○概要
愛知県産業労働センターでメールの誤送信が発生、受信者間でメールアドレスが閲覧できる状態となった。

同センターの指定管理者であるアイラック愛知が、会議室の利用者に対し前日20日にメールを送信。翌21日に受信者から指摘があり判明。

マニュアルでは「BCC」を利用するよう指定されていたが、誤って「TO」に入力していたとのこと。

対象となる会議室利用者には、アイラック愛知がメールと電話で謝罪し、誤送信したメールの削除を依頼している。

○流出した個人情報の件数
58件

○流出した個人情報の内容
メールアドレス

○URL
【重要】メールアドレスの流出について
http://www.winc-aichi.jp/topics/2016/08/1068/
25日
内容を非表示にする
ネット犯罪 マルウェア感染、顧客情報や職員名簿が流出の可能性/中電工
○概要
中電工の端末がマルウェアに感染し、一部顧客情報や同社の職員名簿などが外部に流出した可能性があることが判明。

6月29日、パソコン1台よりマルウェアを検知し、調査した結果、6月15日に同端末から不正サイトにアクセスした形跡がみつかった。端末の設定に問題があり脆弱性が存在し、さらに添付ファイルを開いたことでマルウェアに感染したとみられる。

同社は7月4日より情報流出の可能性について外部に調査を依頼しているが、影響はわかっていない。対象顧客の特定作業は6月29日から進めており、8月16日に終了した。

同社は対象となる顧客に事情を説明し、謝罪する書面を送付。また、インターネット上にデータが流出していないか監視を行っている。

○流出した個人情報の件数(可能性)
211件

○流出した個人情報の内容(可能性)
氏名、住所(1件についてはメールアドレスも含む)
職員名簿

○URL
弊社パソコンのウイルス感染による個人情報流出の可能性について
http://www.chudenko.co.jp/release/images/p160822_01.pdf

前の20件2 3 4 5 6 7 8 9 10 11次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング