2019年12月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年12月の記事一覧(5 ページ目)

実証実験参加者へのアンケートメールを誤送信、登録者のアドレスが流出(静岡鉄道) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

実証実験参加者へのアンケートメールを誤送信、登録者のアドレスが流出(静岡鉄道)

静岡鉄道株式会社は12月10日、同社内の企画部内に事務局を置く「静岡型MaaS基幹事業実証プロジェクト事務局」にてアンケート依頼を行う際に、誤って全ての送信先のメールアドレスが表示された状態でメール送信したことが判明したと発表した。

別人の国民健康保険料納付書を誤交付、ダブルチェックと枚数確認を実施せず(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別人の国民健康保険料納付書を誤交付、ダブルチェックと枚数確認を実施せず(大阪市)

大阪市は12月12日、同市の平野区役所保険年金課にて国民健康保険料納付書の誤交付に伴う個人情報の漏えいが発生したと発表した。

「Athenz」にフィッシングなどに遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Athenz」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、ベライゾンメディアが提供する「Athenz」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「Custom Body Class」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Custom Body Class」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Andrei Lupuが提供するWordPress用プラグイン「Custom Body Class」に複数の脆弱性が存在すると「JVN」で発表した。

サプライチェーン含むセキュリティ指針の監査支援サービス(ニュートン・コンサルティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーン含むセキュリティ指針の監査支援サービス(ニュートン・コンサルティング)

ニュートン・コンサルティングは、アメリカ国立標準技術研究所(NIST)が定めた指針「NIST SP800-171」に基づくセキュリティ監査支援サービスを開始する。

アカウント更新や口座の制限解除を理由に誘導する、みずほ銀行偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アカウント更新や口座の制限解除を理由に誘導する、みずほ銀行偽メール(フィッシング対策協議会)

フィッシング対策協議会は、みずほ銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

マイクロソフトが12月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが12月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

マイクロソフトが2019年12月度のセキュリティ更新プログラムを公開。IPAが「Microsoft 製品の脆弱性対策について(2019年12月)」、JPCERT/CCが「2019年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Appleが7製品11バージョンのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが7製品11バージョンのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Intelが複数の製品に対するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが複数の製品に対するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

FAX誤送信、顧客の貯金残高等が流出(JA高知県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAX誤送信、顧客の貯金残高等が流出(JA高知県)

高知県農業協同組合は12月9日、同組合にてFAX誤送信による個人情報の漏えいが発生したと発表した。

「グラマシーニューヨークオンラインショップ」に不正アクセス、カード情報3,312件が流出(プレジィール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「グラマシーニューヨークオンラインショップ」に不正アクセス、カード情報3,312件が流出(プレジィール)

株式会社プレジィールは12月11日、同社が運営する洋菓子を扱う「グラマシーニューヨークオンラインショップ」に第三者からの不正アクセスがあり顧客のカード情報流出の可能性が判明したと発表した。

別人の遺児手当所得状況届を同封し誤送付、発送時ダブルチェックも見逃す(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別人の遺児手当所得状況届を同封し誤送付、発送時ダブルチェックも見逃す(名古屋市)

愛知県名古屋市は12月9日、緑区徳重支所区民福祉課にて遺児手当所得状況届の誤送付が判明したと発表した。

同一町内で苗字が同じ別人へ書類誤配布、今後「指差喚呼」を徹底(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同一町内で苗字が同じ別人へ書類誤配布、今後「指差喚呼」を徹底(名古屋市)

愛知県名古屋市は12月5日、中川区にて通達員による配付誤りが発生したと発表した。

再利用封筒内に書類が残入、会費収納済通知書を別人に誤配(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再利用封筒内に書類が残入、会費収納済通知書を別人に誤配(新潟県)

新潟県は12月11日、県立長岡工業高等学校にて諸会費の関係書類の別の生徒への誤配付が判明したと発表した。

水防警報伝達メール誤送信、過去3ヶ月間に16回発生(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水防警報伝達メール誤送信、過去3ヶ月間に16回発生(新潟県)

新潟県は12月6日、土木部河川管理課にて水防警報伝達のメールを誤送信しメールアドレスの流出が発生したと発表した。

「進撃の巨人」「ワールドトリガー」などShareで公開、男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「進撃の巨人」「ワールドトリガー」などShareで公開、男性を送致(ACCS)

ACCSによると、愛媛県警サイバー犯罪対策課と今治署は、「Share」を通じて、ゲームソフトおよび漫画作品を権利者に無断でアップロードし送信できる状態にしていた、広島県の自営業男性(47歳)を著作権法違反の疑いで松山地検今治支部に送致した。

Webブラウザ「Kinza」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webブラウザ「Kinza」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dayzが提供するWebブラウザ「Kinza」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

業務用PCが「Emotet」に感染、迷惑メールを送信(おめめどう) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用PCが「Emotet」に感染、迷惑メールを送信(おめめどう)

自閉症支援を行う株式会社おめめどうは12月6日、同社のパソコンがウイルスに感染し個人情報の流出が判明したと発表した。

「リクナビDMPフォロー」サービス利用企業へも指導(個人情報保護委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「リクナビDMPフォロー」サービス利用企業へも指導(個人情報保護委員会)

個人情報保護委員会は12月4日、内定辞退率を提供するサービスを行っていた株式会社リクルート及び株式会社リクルートキャリアに対し個人情報保護法に基づく勧告を、また同サービスの利用企業に対し同法に基づく指導を行ったと発表した。

研修の参加申し込み時に登録者の個人情報が閲覧可能な状態に(神奈川県理学療法士会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

研修の参加申し込み時に登録者の個人情報が閲覧可能な状態に(神奈川県理学療法士会)

公益社団法人神奈川県理学療法士会は12月2日、同会の研修会参加申し込み時に参加登録者の個人情報が一部閲覧できる状態であったことが判明したと発表した。

FAX誤送信で火災被災者の個人情報が漏えい(鹿児島放送) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAX誤送信で火災被災者の個人情報が漏えい(鹿児島放送)

株式会社鹿児島放送は12月10日、FAX誤送信による個人情報の漏えいが発生したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×