情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件4 5 6 7 8 9 10 11 12 13次の20件
1か月分すべての内容を表示する 2016年08月
日付 タイトル・内容
10日
内容を非表示にする
情報取扱い 顧客情報記載した休眠口座に関する書類が紛失/北陸銀行
○概要
北陸銀行において、顧客情報を記載した休眠口座に関する書類が紛失。

所在がわからなくなっているのは、一定期間以上、利用のない休眠口座に関する「睡眠預金管理表」「印鑑届」「諸勘定明細表」などの書類。顧客から古い通帳に関する問い合わせを受けて調査したところ判明した。

いずれも不要書類とともに誤って廃棄した可能性が高いとし、不正利用等も報告されていないと説明している。

関連する休眠口座の預金について、預金通帳や証書、預金者の本人確認書類があれば、従来同様、解約や払い出しを行うことができるとのこと。

※「睡眠預金管理表」(1984年から1993年までの書類)
46店舗
約3600人分
氏名、住所、電話番号、勤務先、口座番号、残高など

※「印鑑届」
23店舗
約1万9500人分
氏名、住所、電話番号、勤務先、印影など

※「諸勘定明細表」
21店舗
約1万5000人分
10日
内容を非表示にする
情報取扱い 県立高校教諭が生徒の個人情報保存したUSBメモリ、紛失/神奈川県
○概要
神奈川県立商工高校において、生徒の個人情報を保存したUSBメモリが紛失。

同校の教諭が自宅で作業を行うため、学校が管理しているUSBメモリを7月14日に持ち出したが、7月29日に自宅で紛失していることに気が付いた。紛失したUSBメモリには、同教諭が授業を担当している生徒の情報が保存されていた。

同校は対象となる生徒とその保護者に説明と謝罪を行っている。

○紛失した個人情報の件数
57人分

○紛失した個人情報の内容
氏名、1学期のテスト結果、評価など
09日
内容を非表示にする
情報取扱い 「comico」複数の会員に同じ会員番号を発行する不具合/NHN comico
○概要
マンガや小説を無料で提供するサービス「comico」において、複数の会員に同じ会員番号を発行する不具合が発生し、関係のない会員の個人情報を閲覧できる状態になった。

TwitterやFacebookなどのSNSアカウントでログインした場合に、一部のユーザーにおいて別のユーザーに発行済みである会員番号を誤って発行する不具合が発生したとのこと。

初回ログイン時にはエラーが表示されるが、同じSNSアカウントで再度ログインした場合、エラー処理が行われていなかった。

2013年10月17日のサービス提供時より不具合が生じていた。7月31日に利用者から問い合わせがあり判明した。

同サービスを提供するNHN comicoは修正を行い、所管官庁に事故を届けた。また、対象となる利用者に説明と謝罪を行う。

○流出した個人情報の件数
240人分(ID120件分)

○流出した個人情報の内容
ニックネーム、性別、生年月日、会員番号、メールアドレス、TwitterやFacebookのID、コイン購入履歴、プロフィール画像、お気に入り作品、コメント履歴、閲覧履歴など
09日
内容を非表示にする
情報取扱い メトロス葛西店にて料金収納の振込票を紛失/ローソン
○概要
ローソン メトロス葛西店において、料金収納の振込票を紛失。

紛失したのは、同店舗で7月26日に受け付けた料金収納代行振込票25件。

7月26日
閉店後、振込票を入れた袋を社内便バッグに入れた。

7月27日
社内便バッグを配送担当のドライバーに渡した。
バッグは施錠されずファスナーが開いた状態で手渡しており、配送センター到着時に担当者が閉めたが、店舗からトラックまでの運搬時、あるいはトラックでの配送時に紛失したと見られている。

7月29日
帳票類を処理する管理センターにて、届いた社内便バッグを開封したところ、7月26日分の振込票が入った袋の紛失が判明。

帳票の収納処理については受付時に完了しており、影響はないとのこと。同社は、対象となる顧客に説明と謝罪を行う。

○紛失した個人情報の件数
15人分

○紛失した個人情報の内容
氏名、住所、電話番号、支払金額など
09日
内容を非表示にする
情報取扱い 市立図書館で個人情報を誤って掲載/多摩市
○概要
東京都多摩市の市立図書館において、掲載したPDFファイルからパブリックコメント提出者の個人情報が一時取得できる状態が発生したことが判明。

同市は8月2日10時半頃、同図書館のウェブサイトに「多摩市読書活動振興計画 別冊 パブリックコメント等の記録」のPDFファイルを掲載。その際、ファイルから意見の提出者に関する個人情報が削除されていなかった。表示を黒塗りにしていたが、データが削除されておらず、コピー操作によって取得できる状態だったとのこと。

同日17時頃、住民より指摘があり問題が判明。同市では17時15分にファイルの掲載を中止した。それまでの間に、図書館の業務用端末によるアクセス34件を含む42件のアクセスがあった。

ファイルには、意見を提出した43人のうち匿名2人を除く41人の個人情報が含まれていた。

同市はファイルをダウンロードした人を特定し、連絡を取って削除を依頼。対象となる市民に説明と謝罪を行う。

○流出した個人情報の件数
41人分

○流出した個人情報の内容
氏名、住所、電話番号、メールアドレス
08日
内容を非表示にする
情報取扱い 顧客情報を記載した申込書などが店舗にて紛失/デサント
○概要
デサント(スポーツウェアの製造・販売等)ルコックスポルティフアウトレット神戸店において、顧客情報が記載された申込書などが所在不明となっていることが判明。

7月5日にメンバーズカードの申込書、顧客情報記載のノート、顧客が店舗に持参し回収したダイレクトメールなどがなくなっていることに気がついたとのこと。6月23日以降に紛失したと見られている。

これらの書類は、店舗の商品保管場所で保管していたが、施錠はしていなかった。

※紛失した個人情報の件数/内容
・申込書
約100人分/氏名、住所、電話番号、生年月日、性別、メールアドレス
・ノート
約40人分/氏名、電話番号
・ダイレクトメール
約10人分/氏名と住所
08日
内容を非表示にする
情報取扱い 民生委員の自宅で盗難発生、住民情報が被害に/宮城県大崎市
○概要
宮城県大崎市において、住民の個人情報が記載されたノートが盗難被害に遭った。

7月21日早朝に、民生委員児童委員の自宅から鞄が盗まれる盗難事件が発生。鞄の中には、委員の活動地区の住民に関する情報を記載したノート2冊が入っていた。

同市は、対象となる世帯の世帯主に報告と謝罪の書面を送付した。盗まれた情報の不正利用は確認されていない。

○流出した個人情報の件数
122世帯415人

○流出した個人情報の内容
氏名、住所、性別、生年月日、続柄、面談記録など
05日
内容を非表示にする
情報取扱い メルマガ配信時、人為的ミスで個人情報流出/セーレン
○概要
セーレン株式会社(総合繊維業)において、メールマガジン配信時に人為的なミスがあり、個人情報が流出。

8月1日11時半過ぎ、同社が販売している化粧品コモエースの福井市内における直営店3店舗で、メールマガジン登録者に対し一斉送信した際、ミスが発生した。

送信先アドレスを、誤って「To」に設定したため、受信者間で個人情報が閲覧できる状態となった。

同社は受信者にメールで事情を説明し、謝罪した。また、誤送信したメールの削除については改めて依頼するとのこと。

○流出した個人情報の件数
387人

○流出した個人情報の内容
氏名、メールアドレス

○URL
メール誤送信についてのお詫びとご説明
http://www.seiren.com/info/2016_743/pdf/pdf0.pdf
05日
内容を非表示にする
ネット犯罪 不正アクセス「あめやえいたろう」クレカ情報流出か/榮太樓總本鋪
○概要
榮太樓總本鋪が運営する通販サイト「あめやえいたろう」が不正アクセスを受け、利用者のクレジットカード情報が流出した可能性があることが判明。

流出した可能性があるのは、2016年1月6日〜5月17日にかけてクレジットカードで商品を購入した1188人分の個人情報。

楽天市場、Yahoo!ショッピング、ポンパレモール、DeNA、アマゾンなどのショッピングモールの同社店舗で購入した顧客には影響ないとのこと。

※5月17日
決済代行会社からクレジットカード情報が流出している可能性について指摘を受け、問題が発覚。

※5月24日
外部に調査を依頼し実施。

※7月5日
最終報告を受けた上で問題を公表。

同社は、対象となる顧客に書面を送付し事情を説明する。また、身に覚えのない請求が行われていないか、利用者に注意を呼びかけている。

○流出した個人情報の件数
1188人分

○流出した個人情報の内容
クレジットカード会員の氏名、クレジットカード番号、有効期限、住所、電話番号、メールアドレス
05日
内容を非表示にする
情報取扱い 退職した医師が1年前に紛失したUSBメモリ、匿名で届く/県立広島病院
○概要
県立広島病院において、すでに退職している医師が在職中の2015年7月に、患者情報が保存されたUSBメモリを出張先で紛失していたことが判明。

2015年7月15日、在職中だった同院医師が患者情報を保存した私物のUSBメモリを出張先で紛失した。2016年7月27日に匿名の封書が同院に届き、問題が発覚した。

紛失した患者の情報は2236人だが、このうち1104人分についてはパスワードが設定されていたとのこと。

同医師は出張先で空いた時間に患者データを整理するため、許可なくデータを持ち出しており、名古屋市内の宿泊先で作業を行った。翌16日、出張の目的だった浜松市内の学会会場でUSBメモリを紛失していることに気付いたが、その後、紛失については報告していなかったとのこと。

今回の問題を受けて同院は、対象となる患者に説明と謝罪の書面を送付した。8月中を目処に、パスワードロック機能が付いたUSBメモリをすべての医師に配布するなど対策を講じる。

○紛失した個人情報の件数/内容
2236人/氏名、性別、生年月日、患者番号、傷病名など
(このうち319人については、住所、電話番号、健康保険に関する情報も含まれる)

○URL
個人情報を含むUSBメモリの紛失についてのお知らせとお詫び
http://www.hph.pref.hiroshima.jp/news/20160804.pdf
05日
内容を非表示にする
情報取扱い 90社分の委託データ保存したHDD2台がサーバ室から紛失/NTTアドバンステクノロジ2
○概要
NTTアドバンステクノロジにおいて、90社より受注していたプロジェクトのデータを保存したハードディスクが、所在不明になった件の続報。

問題のハードディスクは、捜索を継続しているが現在も見つかっていない。インターネットのモニタリングを実施しているが、情報流出などは確認されていないとのこと。

同社は情報通信研究機構(NICT)より、善管注意義務や事故報告義務など委託契約に違反したとして、8月1日から9月30日までの2カ月間の指名停止処分を受けた。

今回の問題を受けて、サーバルームにおける入退室管理や監視カメラの設置、物品の持ち込み制限の徹底、可搬記憶媒体の利用規定の見直しなど、緊急対策を実施。また、セキュリティ教育の徹底など、抜本的な対策を講じるとのこと。

○URL
国立研究開発法人 情報通信研究機構からの指名停止処分および当社の対応について
http://www.ntt-at.co.jp/news/2016/detail/release160801.html
03日
内容を非表示にする
情報取扱い 非常勤講師が学生の個人情報保存したUSBメモリを紛失/大阪体育大学
○概要
大阪体育大学健康福祉学部の非常勤講師が、在学生や卒業生の個人情報が記録された私物のUSBメモリを7月5日に紛失。

同大学は対象となる学生とその保護者に、説明と謝罪の書面を送付した。二次被害等は報告されていないとのこと。

○紛失した個人情報の件数
451人分

○紛失した個人情報の内容
氏名、学籍番号、出席状況、成績など(同講師が2014年〜2016年まで担当した科目を受講した在学生と卒業生の情報)
03日
内容を非表示にする
情報取扱い メール誤配信、アドレス流出/主婦と生活社
○概要
主婦と生活社において、イベント情報をメールで案内する際、誤送信が発生。

8月1日、雑誌「ジュノン」の編集部が、メールアドレスを登録している読者にメールを送信した際、ミスが発生した。送信先のメールアドレスを誤って「CC」に設定し送信したため、受信者間でメールアドレスが閲覧できる状態になった。

同社は今回の事故を受け、対策チームを設置し、個人情報管理の強化を図るとしている。

○流出した個人情報の件数
752人

○流出した個人情報の内容
メールアドレス
02日
内容を非表示にする
情報取扱い 参院選の記録文書を紛失/大阪市東淀川区
○概要
大阪市東淀川区において、7月10日投開票の参議院議員選挙の際、19の投票所の投票に関する記録文書を紛失。

7月10日の投開票終了後、19日に投票録の写しなど関係文書を市役所の選挙課宛てに送付する際に、22カ所ある投票所のうち19カ所の投票記録関係文書が入った「開票所への投票録等送致袋」と「開票所への必要書類送致袋」がないことが判明。

これらの送致袋について、投開票終了後の片付け時に所定の会議室で保管されていたことが確認されていることから、片付けの際に誤って不要書類とともに廃棄した可能性が高いと説明。本来なら6年間保管する必要がある。

紛失したのは、投票録や代理投票申請書などの18種の文書で、合計270件。このうち6種に、投票管理者や投票管理者職務代理者兼投票立会人、投票立会人各19人、民間従事者57人、投票箱が空であることを確認した選挙人38人の個人情報が記載されていた。

同市は関係者に説明と謝罪を行う。また、今回の紛失が選挙結果に影響することはないとしている。
02日
内容を非表示にする
情報取扱い 市立保育園で園児の個人情報を記載した書類を紛失/神奈川県
○概要
神奈川県鎌倉市の市立保育園において、園児の個人情報を記載した書類を紛失。

紛失したのは、園児の発達や成長の状況を、クラスの担任が記録する書類「子どもの姿」。同市立保育園が独自に扱っているもので、小学校に提出する「保育所児童保育要録」の作成に利用している書類とのこと。

担任が、6月分の記録を行うため書類を確認したところ、保管場所だった事務室のカゴに見当たらないことが判明した。前月、書類を扱ってからの所在がわからなくなっている。

同園は、個人情報が記載された書類の保管方法を見直し、今後は鍵付きのキャビネットで保管するよう対策を行うとしている。

○紛失した個人情報の件数
25人分(1クラス分)

○紛失した個人情報の内容
氏名、発達や成長の状況など
02日
内容を非表示にする
情報取扱い 顧客情報が記載された管理台帳、店舗で盗難被害/トリンプ
○概要
トリンプ・インターナショナル・ジャパンにおいて、顧客情報が記載された管理台帳の盗難が発生。

盗難が発生したのは、愛知県のアピタ稲沢東店の婦人肌着売り場にある同社コーナー。7月28日13時頃、売り場の施錠された接客台に保管されていた顧客管理台帳10冊のうち2冊がなくなっていることが判明。

同社は盗難事件として警察に届け、その後、容疑者が逮捕されたが、盗まれた台帳は回収されていないとのこと。

同社は、対象顧客の連絡先を把握できないとして、ウェブサイトや対象店舗で事件についてアナウンスを行っている。

○流出した個人情報の件数
138人分

○流出した個人情報の内容
氏名、住所、電話番号、生年月日、メールアドレス、採寸サイズ、購入商品に関する情報(下着のサイズなど)

○URL
お客様情報の盗難による紛失に関するご報告と対応について
http://www.triumph.com/jp/ja/announcement.html?_ga=1.94370525.1390499712.1470195294
01日
内容を非表示にする
情報取扱い 措置児童の個人情報を記載したレセプト等を紛失/岐阜県
○概要
岐阜県の健康福祉部障害福祉課において、措置児童の個人情報が記載されたレセプトや福祉医療費請求書を紛失。

紛失したのは、児童養護施設や障害児施設に入所させている措置児童に関するレセプトと、保険に加入している児童が受けた診療についてレセプトに代わって県に送付される福祉医療費請求書。

2015年3月〜6月までの4カ月分、同年7月〜10月までの4カ月分を、それぞれ箱型フォルダーに入れ倉庫に保管していたが、7月20日に紛失していることに気が付いたとのこと。

同県は対象となる児童の保護者に謝罪する書面を送付した。

○紛失した個人情報の件数/内容
397人分
・レセプト
 188人分/氏名、生年月日、性別、傷病名、診療内容など
・福祉医療費請求書
 227人分/氏名、決定点数、決定金額など
(18人はレセプトと福祉医療費請求書で重複)

1か月分すべての内容を表示する 2016年07月
日付 タイトル・内容
29日
内容を表示する
情報取扱い 委託先で顧客情報含むUSBメモリが紛失/大阪アメニティパーク
29日
内容を表示する
情報取扱い 顧客情報記載した商品発送伝票、商品の出荷元で紛失/全国農協食品
28日
内容を表示する
情報取扱い 従業員が外商の顧客情報を持ち帰り流出/高島屋

前の20件4 5 6 7 8 9 10 11 12 13次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング