公正取引委員会は11月26日、公正取引委員会経済取引局総務課企画室がメールを一斉送信した際に同報者のメールアドレスが表示される形で誤送信したことが判明したと発表した。
厚生労働省は11月27日、各労働局とハローワークで雇用保険や職業紹介、各種雇用対策に関する業務処理を行う「ハローワークシステム」の機器更改を実施した際、撤去した旧サーバのバックアップ媒体の紛失が判明したと発表した。
LINE株式会社は11月18日、LINEスタンプを制作・販売できるプラットフォーム「LINE Creators Market」にてクリエイターがアップロードしたファイルがインターネット上からアクセス可能な状況であったことが判明したと発表した。
総務省関東総合通信局は11月27日、公にしないとの条件で任意に提供された情報を含んだ資料を誤って添付しメール送信したと発表した。
株式会社モリサワは11月19日、同社から配信したイベント案内に関するメールにて、一部顧客に対し誤って別顧客の契約番号および氏名を記載したことが判明したと発表した。
福岡県を中心にカレー料理専門店「亜橋」を経営するアジアンブリッジ株式会社は11月、同社が運営する「亜橋メールマガジン」に第三者からの不正アクセスがあり、会員情報が流出したと発表した。
一般財団法人関東大学バレーボール連盟は11月20日、同連盟のアンケートフォームでの回答内容が、他の回答者に閲覧可能な状態であったことが判明したと発表した。
株式会社SHIFT SECURITYは12月10日、オンラインセミナー「クラウドのセキュリティで知っておくべきリスクと対策について」をライブ放送で開催する。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は11月25日、「クラウドコンピューティングの重大脅威:11の悪質な脅威 ディープダイブ」を公開した。
株式会社みかづきは11月25日、同社が運営する冷凍イタリアン等を販売する「みかづきオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社エブリシングジャパンは11月18日、同社が運営するカラオケアプリ「エブリシング」について、その開発等に関する委託先である株式会社Dear Uに第三者からの不正アクセスがあり、会員の個人情報の一部流出を確認したと発表した。
株式会社リフォーム産業新聞社は11月18日、同社が運営する「リフォームブックス」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
スマホEC事業などを行う株式会社ALL CONNECTは11月4日、同社が運営するWebサイトが使用するサーバに対し第三者からの不正アクセスがあり、一部顧客の個人情報流出の可能性が判明したと発表した。
株式会社第一印刷所は10月28日、同社が利用する社内サーバの一部に第三者からの不正アクセスがあり、情報流出の可能性が判明したと発表した。
三菱電機株式会社は11月20日、同社が契約するクラウドサービスに第三者からの不正アクセスがあり、国内取引先情報の一部の外部流出を確認したと発表した。
神奈川県川崎市は11月18日、川崎市公共施設利用予約システム(ふれあいネット)に対する大量のログイン失敗動作が偽計業務妨害罪(刑法第233条)に該当するものとして、告訴状を同日、川崎警察署長宛てに提出したと発表した。
衆議院議員である下地ミキオ氏の後援会は11月19日、同会が発行するメールマガジンを運営するサーバに対し第三者からの不正アクセスがあり、同メールマガジンの配信システムを不正使用したメールの配信が判明したと発表した。
東京都教育委員会は11月19日、都立鷺宮高等学校の男性主任教諭が同校及び前任校である都立日野高等学校の入学者選抜に係る個人情報4,697名分の紛失が判明したと発表した。
北海道網走市は11月18日、2010年に開催した「あばしりまなび塾フェスティバル」でのタイムカプセルメッセージの紛失について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、トレンドマイク製ウイルスバスター クラウドにおける任意のファイルが削除可能な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
国家公務員共済組合連合会は11月13日、同会が運営する「虎の門病院」Webサイトに対し11月11日に第三者からの不正アクセスがあり、閲覧できない状態になっていると発表した。
イベント管理アプリ「Peatix」を提供するPeatix Inc.は11月17日、同社が運営する「Peatix(https://peatix.com/)」に第三者からの不正アクセスがあり、顧客の個人情報が不正に引き出されたことが判明したと発表した。
東建コーポレーション株式会社は11月17日、同社グループ会社のネットワークに第三者からの不正アクセスがあり、個人情報が外部流出した可能性を確認したと発表した。
株式会社カプコンは11月16日、第三者からのオーダーメイド型ランサムウェアによる不正アクセス攻撃による同社グループ保有の個人情報流出について発表した。
株式会社小学館パブリッシング・サービスは11月16日、同社が運営する「BOOK SHOP小学館」に対し第三者から不正アクセスがあり顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
福岡市教育委員会は11月13日、公用USBメモリの不適正管理を行った教諭へ懲戒処分を行ったと発表した。
宮崎県西都市は11月13日、同市のWebサイトに対し第三者からの不正アクセスがあり当該サイト利用者の個人情報流出の可能性が判明したと発表した。
暗号資産・仮想通貨取引所「Liquid」を運営するQUOINE株式会社は11月16日、同社が利用するドメイン登録サービス「GoDaddy」内の同社アカウントにて不正アクセスを確認したと発表した。
横浜トヨペット株式会社は11月14日、7月29日から発生した「Emotet」感染による「なりすましメール」に関し、詳細調査の結果を発表した。
慶應義塾大学湘南藤沢キャンパスは11月10日、同キャンパスの情報ネットワークシステム(SFC-CNS)および授業支援システム(SFC-SFS)に対し、外部からの不正アクセスと授業支援システムの脆弱性を突いた攻撃で利用者の個人情報が漏えいした可能性が判明したと発表した。
マネージメントやプロデュース業を行う株式会社レプロエンタテインメントは11月11日、同社が運営する「レプロ公式オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。
医療機器の開発や製造・販売を行う東証一部上場企業 朝日インテック株式会社は11月11日、11月10日から第三者からの不正アクセスにより同社グループのITシステムの一部で、メールシステムやファイルサーバ等に障害が発生していると発表した。
中小企業セキュリティについて、Interop Tokyo 2020においてベンダーや商工会議所の担当者によるセッションが行われた。
株式会社ゆうちょ銀行は11月9日、キャッシュレス決済サービスに関するセキュリティ総点検の結果について発表した。
カネシメ松田水産株式会社は11月9日、同社が運営する「たらこ家虎杖浜」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。
株式会社メイプルは11月10日、同社が運営する「全国鍼灸マッサージ協会オンラインストア」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は11月9日、2019年度「個人情報の取扱いにおける事故報告集計結果」について公表した。
株式会社ディノス・セシールは11月6日、同社通販サイト「セシールオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスで顧客情報が閲覧された可能性が判明したと発表した。
公益財団法人ふくい産業支援センターは11月5日、同センターが管理運営する福井県産業情報ネットワーク「ふくいナビ」で11月1日から障害発生し使用不可となっていると発表した。
傘の販売を行う株式会社イー・ビー・アイは11月5日、同社が運営する「Tokyo noble* online shopping」にて第三者からの不正アクセスがあり、顧客のカード情報が流出した可能性が判明したと840×2390のPNG形式の画像で発表した。
2020年になってもメール誤送信による個人情報流出が後を絶たない。民間では中小企業から日本を代表する大企業、官公庁では小さな町村役場から省庁までと、大小を問わずあらゆる場所で誤送信が発生している。
保険代理店業務を行う株式会社ライフィは10月29日、同社の管理する顧客データに対し、同社Webサイトを通じて第三者からの不正アクセスがあり個人情報流出の可能性が判明したと発表した。
ウイルス被害などの調査や内部不正の調査の際の精度向上のために、データ保全は何よりも適切に行う必要があります。適切な保全データがあれば何度でも調査は実施可能ですが、保全に限っては初回しか行えないからです。
何かと諜報活動に利用されている印象のある Linkedin ですが、在宅勤務者の増加で、悪用リスクはこれまで以上に増大するのではないでしょうか。副業を認める企業も増加傾向にあると言われています。これまで以上にターゲットへ接近しやすくなることは想像がつきます。
学校法人関西医科大学は10月30日、同学職員の一部のパソコンが「Emotet」に感染し、同学職員を装った不審メールが過去に職員とメール連絡を行った者に同学とは異なるサーバから10月23日以降に送信されたことが確認されたと発表した。
株式会社カプコンは11月4日、同社グループシステムの一部でメールシステムやファイルサーバーなどにアクセスしづらい障害が11月2日未明から発生していると発表した。
黎明期クラウドには漠然とした不安があったが、普及が進む近年そのリスクがあちこちで顕在化しはじめた。本資料でもクラウド利用時のセキュリティインシデント事例を紹介している。
株式会社山梨中央銀行は10月14日、山梨県内のコンビニエンスストア設置のATMにて偽造キャッシュカードによると推測される不正アクセスと被害が確認されたと発表した。
防犯カメラメーカーの新鋭株式会社は10月23日、同社社員のパソコン1台が「Emotet」に感染し、同社を装った第三者からの不審メールが複数送信されたことを10月14日に確認致したと発表した。
、更新処理を担当する職員が、電子データの更新ができていると誤認し、さらに複数人によるチェックが行われていなかったことが原因。
ユニットハウスやトランクルームの製造・販売・レンタルを行う三協フロンテア株式会社は10月23日、9月18日午前11時過ぎに同社社員を装った社外の差出人から「Emotet」標的型攻撃メールを受信し、当該社員のPCの「Emotet」感染が判明した件について続報を発表した。
JASDAQに上場し携帯電話の代理店業務を行う株式会社ベルパークは10月22日、9月25日に公表した不正アクセスによる賃貸借契約に関する情報流出について続報を発表した。
株式会社上毛新聞社は10月29日、同社が発行する上毛新聞の愛読者クラブ「ジョモだち」の会員情報が流出した可能性が判明したと発表した。会員から「ジョモだち」登録のメールアドレスに迷惑メールが届いたと連絡があり、同社で調査して発覚した。
Repro株式会社は10月23日、同社が運営するオウンドメディア「Growth Hack Journal」の一部において第三者からの不正アクセスがありサイトが改ざんされたことが判明したと発表した。
航空宇宙機器や大型輸送システムなどの製造を行うシンフォニアテクノロジー株式会社は10月23日、同社社内のパソコン1台が「Emotet」に感染したことを10月21日に確認したと発表した。