情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件1 2 3 4 5 6 7 8 9 10次の20件
1か月分すべての内容を表示する 2017年05月
日付 タイトル・内容
02日
内容を表示する
情報取扱い イベント案内メール誤配信で情報漏えい/サイサン「My ウォーターワン」
02日
内容を表示する
ネット犯罪 Apache Struts2の脆弱性を悪用した不正アクセス被害/国立研究開発法人情報通信研究機構
01日
内容を表示する
ネット犯罪 不正アクセスによる情報流出に関する調査報告書/GMOペイメントゲートウェイ
01日
内容を表示する
セキュリティ対策 Security Action(セキュリティ対策宣言制度)/IPA

1か月分すべての内容を表示する 2017年04月
日付 タイトル・内容
28日
内容を表示する
その他 情報流出事故に関する報告書公開/厚労省・日本年金機構
25日
内容を非表示にする
ネット犯罪 不正アクセスによるカード情報を含む個人情報流出/ぴあ
【状況】
B.LEAGUEチケットサイトおよびファンクラブ受付サイトで、顧客のクレジットカードの不正使用が判明し、3月25日に同サイトのすべてのクレジットカード決済機能を停止し、調査依頼したところ、3月7日〜15日の間「ApacheStruts2」への攻撃で、Webサーバー及びデータベースサーバーへの不正アクセスの痕跡を確認
結果として、最大約155,000件の個人情報(クレジットカード情報約32,000件を含む)が、第三者に流出した可能性が判明

【漏えい等の被害状況】
1)2016年5月16日〜2017年3月15日の期間中にB.LEAGUE会員に登録の個人情報
▶︎ 住所・氏名・電話番号・生年月日・ログインID・パスワード・メールアドレスの登録情報
合計154,599件(複数クラブへの重複登録を除いた件数合計147,093件)

2)上記1)のうち、ファンクラブ会費の支払いに、クレジットカード決済を利用した決済情報
▶︎ カード会員名・カード会員番号・有効期限・セキュリティコード
合計13,696件

3)上記1)のうち、2017年1月7日〜2017年3月13日の期間中に、B. LEAGUEチケットサイトでクレジットカード決済でチケットを購入した決済情報
▶︎ カード会員名・カード会員番号・有効期限・セキュリティコード
合計23,025件(上記2)と3)とで、重複を除いた件数合計32,187件)

4)当該クレジットカード番号による、不正使用の件数と金額(4月21日現在の集計値)
▶︎ 197件/630万円

【対策】
・顧客にクレジットカード利用明細のチェックや不審メールについて注意喚起し、ログインパスワードの変更依頼、クレジットカードの再発行案内
・「ApacheStruts2」のバージョンアップと、サーバーの再構築
・関連するシステムと運用に対するガイドラインの見直しと安全点検、監視の強化
・個人情報の取得を目的とした外部からの不正なアタックに備え、サイバーセキュリティ対策の実装と強化
・クレジットカード決済サービスは対策が完了するまで当面中止し、コンビニエンスストア等の他の決済で代行
・流出したクレジットカード番号によって不正使用された金額や、クレジットカード再発行の手数料は、ぴあが補償

【その他】
17年3月期の連結純利益を12億円から9億5000万円に下方修正し、情報流出への対応で特別損失などを計上する
14日
内容を表示する
ネット犯罪 不正アクセスによる個人情報流出の可能性/東商マート(東洋商事)
13日
内容を表示する
ネット犯罪 ネットバンキングマルウェアに感染させるウイルス付メールに注意/日本サイバー犯罪対策センター(JC3)
13日
内容を表示する
ネット犯罪 地図による小地域分析に不正アクセス/総務省
13日
内容を表示する
ネット犯罪 ネットバンキングマルウェアに感染させるウイルス付メール情報(1)/JC3
13日
内容を表示する
ネット犯罪 ネットバンキングマルウェアに感染させるウイルス付メール情報(2)/JC3
13日
内容を表示する
事業継続 災害拠点病院にBCPを義務化/厚労省
12日
内容を表示する
ネット犯罪 不正アクセスで図書館HP閉鎖/埼玉県秩父市
11日
内容を表示する
ネット犯罪 マイナンバー不審メールに注意/総務省−地方公共団体情報システム機構
11日
内容を表示する
情報取扱い 「宅配アプリ」から220万人の個人情報が流出/インドマクドナルド
10日
内容を表示する
ネット犯罪 不正アクセスに関する経過報告/GMOペイメントゲートウェイ
10日
内容を表示する
ネット犯罪 MUFGカード利用者から個人情報だまし取る偽サイト/フィッシング対策協議会
07日
内容を表示する
ネット犯罪 「SMS」(スミッシング)に注意/GMOペイメントゲートウェイ
07日
内容を表示する
ネット犯罪 「審決等データベース」サーバの不正利用により公開停止/公正取引委員会
07日
内容を表示する
ネット犯罪 Amazonをかたるフィッシングメール/フィッシング対策協議会

前の20件1 2 3 4 5 6 7 8 9 10次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング