情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件1 2 3 4 5 6 7 8次の20件
1か月分すべての内容を表示する 2018年11月
日付 タイトル・内容
20日
内容を表示する
内部不正/ミス 移植患者情報の誤送付/公益財団法人 日本骨髄バンク
14日
内容を表示する
サイバー攻撃 顧客メールアドレス流出/ココサブ(株式会社麻田)
09日
内容を表示する
サイバー攻撃 偽「津波警報発表」メールに注意/気象庁
02日
内容を表示する
セキュリティ対策 セキュリティ業務を担う人材の現状調査報告書(2018年上期調査)/日本ネットワークセキュリティ協会(JNSA)
01日
内容を表示する
サイバー攻撃 パスワードリスト攻撃で被害/おさいふPonta・ローソン

1か月分すべての内容を表示する 2018年10月
日付 タイトル・内容
26日
内容を表示する
内部不正/ミス メールアドレスの誤送信/兵庫県立図書館
26日
内容を表示する
セキュリティ対策 ランサムウェア「GandCrab」に無料の復号ツール/NO MORE RANSOM
25日
内容を表示する
内部不正/ミス 個人情報を含むノートパソコン紛失/ロイヤルホールディングス
25日
内容を表示する
不正アクセス 940万人の乗客データ流出/香港キャセイ航空
24日
内容を表示する
ネット犯罪 不正アクセスによるクレジットカード情報流出/伊織ネットショップ
23日
内容を表示する
システム障害 電子カルテシステムでランサムウェア被害/宇陀市立病院
22日
内容を表示する
ネット犯罪 不正アクセスによる個人情報流出/DLmarket
19日
内容を表示する
セキュリティ対策 「金融分野におけるサイバーセキュリティ強化に向けた取組方針」アップデート/金融庁
18日
内容を表示する
システム障害 株式取引システム障害で障害補償10万件か/東京証券取引所
17日
内容を表示する
セキュリティ対策 関西サイバーセキュリティ・ネットワークが発足/近畿経済産業局
12日
内容を非表示にする
サイバー攻撃 システム脆弱性にサイバー攻撃で約5000万に影響/Facebook
【状況】
Facebookは、「誕生日祝福機能」のぜい弱性が悪用され、アカウントのアクセストークンを不正に取得される攻撃を受けた
・攻撃者は既にコントロールを握っていた複数のアカウントを使い、友達関係でつながる計約40万人のアカウントをたどって、およそ3,000万人のアクセストークンを盗み出していた
・このうち約1,500万人については、氏名と連絡先情報(プロフィールに登録された電話番号や電子メール)が不正アクセスされた
・約1400万人については氏名と連絡先情報に加えて、他のプロフィール情報(性別、言語、家族と交際ステータス、宗教、出身地、居住地、生年月日、Facebookへのアクセスに使うデバイスの種類、学歴、勤務先、最近訪れた場所、フォローしている相手、直近15回の検索内容など)にも不正アクセスされていた
・残る100万人については、いずれの情報にもアクセスされなかった
・なお、今回の攻撃の対象にはMessengerやInstagram、サードパーティーアプリなどは含まれていない

【原因】
・脆弱性が存在していたのは、表示状態を確認するためプレビューを提供する「特定のユーザーへのプレビュー(View As)」機能
・Facebookのコードに2017年7月から2018年8月の間に存在していた脆弱性が悪用され、アクセストークンが盗まれた
・アクセストークンは、毎回パスワードを入力し直さなくてもログイン状態を維持できる仕組みに使われており、これを盗めば他人のアカウントを乗っ取ることが可能。当初の発表では、約5,000万人のアクセストークンが盗まれた可能性があるとしていた。

【対応】
・約5,000万のアカウントに影響があり、予防措置の対象となったアカウントとあわせて約9,000万件におよぶアカウントをリセットした
・被害が確認された3,000万人については、数日のうちにFacebookからメッセージを送り、どの情報が不正アクセスされたかについて説明予定
10日
内容を表示する
不正アクセス SEO支援サービスに不正アクセスでアカウント情報流出/SEOプラットフォーム「MIERUCA」
08日
内容を表示する
内部不正/ミス 個人情報情報流出/リアニメーション「Re:animation11」
05日
内容を表示する
ネット犯罪 迷惑メール・詐欺メールに注意/日本気象協会「tenki.jp」
03日
内容を表示する
不正アクセス ホームページ改ざんで不正なサイトに誘導/福島信用金庫

前の20件1 2 3 4 5 6 7 8次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング