情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

1 2 3 4 5 6 7 8 9 10次の20件
1か月分すべての内容を表示する 2019年12月
日付 タイトル・内容
10日
内容を表示する
セキュリティ対策 マルウエアEmotetの感染に関する注意喚起/JPCERTコーディネーションセンター
09日
内容を表示する
サイバー攻撃 「Emotet」感染で不正メール送信/株式会社サンウェル
06日
内容を表示する
セキュリティ対策 マルウエア Emotet の感染に関する注意喚起/JPCERT コーディネーションセンター
06日
内容を表示する
セキュリティ対策 UC Card をかたるフィッシング発生/フィッシング対策協議会
06日
内容を表示する
不正アクセス 「象印でショッピング」への不正アクセスによる個人情報流出・フィッシングメール/象印マホービン
06日
内容を非表示にする
内部不正/ミス 廃棄ハードディスク(HDD)をネットオークションで転売/ブロードリンク
【状況】
・ブロードリンクの従業員が廃棄処分するべきハードディスクを窃盗して、ネットオークションで販売。
・落札者が安全性確認のためHDDのデータを復元したところ、廃棄委託した行政機関(神奈川県)の情報が含まれていることを発見し通報した。
・委託者は、富士通リースに廃棄委託していたが、ブロードリンクに再委託していたことは把握しておらず、HDDの消去証明も受領していなかった。
・当該従業員は、警視庁に窃盗容疑で逮捕されているが、過去にも同様な犯罪を犯していることを供述している。

【行政の対応】
総務省は、全国自治体に対して記憶媒体の廃棄処分について以下を通知した。
・物理的な破壊、または磁気を用いたデータの消去
・処理作業完了まで職員の立会

【ブロードリンクの対応】
保管していた、ハードディスクなどの記憶媒体やケーブル・イヤホンなどの電子機器が外部に持ち出され、オークションサイトにて転売されていた事実が外部からの情報提供により発覚し、社内調査で容疑者を特定した。
就業規則の懲戒規程に則り、従業員を懲戒解雇し、大森警察に本通報し、被害届を提出
今後、元従業員の在籍期間まで遡り該当する条件から社内調査を行い、調査の結果は改めて報告する

【神奈川県の対応】
重要情報が格納されている機器(サーバー等)をリース満了によりリース会社に返却する場合は、従前より情報漏洩防止のため、県内部の初期化作業でデータを全て消去した後、リース会社が「データ復旧が不可能とされている方法によりデータ消去作業を行うものとする」としていたが、今後は、情報漏洩防止を徹底するため、契約満了時には、職員が立ち合いのもと、データ記憶装置を物理破壊させるよう、契約の見直しを行う。
05日
内容を表示する
行政機関/公的機関からの情報 インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書公開/JPCERT コーディネーションセンター
05日
内容を表示する
その他 日立サイバーセキュリティセンター開設/日立グループ
05日
内容を表示する
システム障害 自治体専用IaaSシステム「Jip-Base」の障害/日本電子計算
04日
内容を表示する
サイバー攻撃 ウェブサーバにマルウェア設置される/日本郵政グループ労働者共済生活協同組合
04日
内容を表示する
行政機関/公的機関からの情報 個人情報保護委員会より勧告・指導/リクルート・リクルートキャリアおよび利用企業
03日
内容を表示する
不正アクセス 不正アクセスによる個人情報流出/モーターマガジン社コーポレートサイト
02日
内容を表示する
内部不正/ミス 受託社員による個人情報の持ち出し/株式会社インテック
02日
内容を表示する
不正アクセス 不正アクセスでメールアカウント流出/RIZAP株式会社

1か月分すべての内容を表示する 2019年11月
日付 タイトル・内容
29日
内容を表示する
内部不正/ミス 指定信用情報機関への信用情報の誤提供/UQ コミュニケーションズ
29日
内容を表示する
行政機関/公的機関からの情報 サイバーレスキュー隊J-CRAT(ジェイ・クラート)活動報告/IPA(情報処理推進機)
29日
内容を表示する
内部不正/ミス 個人情報を保存したUSBメモリ紛失/金沢大学
29日
内容を表示する
行政機関/公的機関からの情報 「個人情報保護法 いわゆる3年ごと見直し 制度改正大綱(骨子)」 の公表/個人情報保護委員会
25日
内容を表示する
行政機関/公的機関からの情報 セキュリティ業務を担う人材のスキル可視化における概念検証報告書=トライアル結果の考察=/JNSA
22日
内容を表示する
セキュリティ対策 PayPay をかたるフィッシング発生/フィッシング対策協議会

1 2 3 4 5 6 7 8 9 10次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング