株式会社ケンコーは3月29日、同社が運営するストーマ用品を扱う「ケンコーオンラインショッピング」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。不正アクセス発生から発表まで562日間を要している。
株式会社健康いきいき倶楽部は3月29日、同社が運営する「健康いきいき倶楽部 公式通販サイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。不正アクセス発生から発表まで471日間を要している。
株式会社デザインXは3月29日、同社が運営するアパレル資材・服飾資材の法人向けECサイト「ApparelX」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。改ざんの検知から発表まで110日間を要している。
東京都墨田区は3月26日、同区が業務を委託する事業者のサーバが第三者からのサイバー攻撃によりウイルス感染し、同区が貸与した情報の流出した可能性が判明したと発表した。
公益社団法人中央畜産会(JLIA)は3月19日、同会が事務局を務め馬事畜産振興協議会が運営するWebキャンペーン「がんばれ!日本の畜産生産者 応援キャンペーン」にて、個人情報が閲覧される状態が発生したと発表した。
三菱電機株式会社は3月26日、2020年11月20日に公表した第三者による不正アクセス事案について、調査結果を発表した。
愛知県は3月26日、2020年5月5日に公表した同県の新型コロナウイルス感染症に関するWebページ上への患者に関する非公開情報の誤掲載について、関与した職員の処分を発表した。
国立大学法人九州大学は3月23日、九州産業大学のWebサーバ上で同学の科学研究費助成事業の申請に関する機密情報等が外部から閲覧できる状態となっていることが判明したと発表した。
エリオットカンパニーは3月5日、同社のアメリカ ペンシルベニア州ジュネットにある本社工場に「ランサムウェア」による攻撃があったと発表した。エリオットカンパニーはポンプの総合メーカーで東証1部に上場する株式会社荏原製作の子会社。
富山県で人材派遣業を行う株式会社グロスは3月22日、同社Webサイトのリニューアルキャンペーンの申し込みページに入力後、登録情報が閲覧出来る状態であったことが判明したと発表した。
株式会社はせがわ酒店は3月24日、同社が運営する「はせがわ酒店 オンライン店」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社宝仙堂は3月23日、同社が運営する「すっぽんコラーゲン」「宝仙堂パワーライフ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
SCSK株式会社は3月24日、同社が受託する松井証券株式会社の証券取引のシステム開発等を担当していた同社の元社員1名が、警視庁に電子計算機使用詐欺等の容疑で同日、逮捕されたと発表した。
約 2 年前の 2019 年 5 月のゴールデンウィーク明けに ScanNetSecurity 編集部は NTTデータ先端技術株式会社に設立された直後のスレットインテリジェンスセンターを取材した。
半導体や機器の専門商社で東証1部に上場する伯東株式会社は3月19日、2月12日に公表した同社サーバへの不正アクセスについての調査結果を発表した。
株式会社つゆきは3月23日、同社が運営する「ふとんのつゆきオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
宝ホールディングス株式会社は3月19日、宝ホールディングス株式会社および宝酒造株式会社に籍を置く従業員およびその家族の特定個人情報(マイナンバーを含む個人情報)の、外部の給与システム開発業者への流出が判明したと発表した。
東京都は3月22日、東京都児童相談センターの職員が個人情報を記載したノートを紛失したことが判明したと発表した。
コンテンツマーケティング事業などを行うCROCO株式会社は3月16日、同社のShinobiライティング運営事務局で配信したメールマガジンに本文とは関係のないメールアドレスを表示した状態で送信したことが判明したと発表した。
日本事務器株式会社は3月8日、同社が運営するサービスサイトの問い合わせフォームが悪用され、同社からの自動返信メールに不審なURLが記載された迷惑メールが送信されたことが判明したと発表した。
中部国際空港株式会社は3月17日、同社が実施する訪日外国人向けアンケートにて回答者の名前をはじめとする回答結果が別の回答者に閲覧できる状況であったことが判明したと発表した。
大阪府は3月16日、大阪府立狭山池博物館の開館20周年安藤忠雄記念講演会の参加者募集の結果公表の際、申込者の個人情報が入ったデータをWebサイトに誤掲載したことが判明したと発表した。
株式会社コダマは3月18日、同社が運営するハムやソーセージ等を扱う「コダマオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
国立研究開発法人海洋研究開発機構(JAMSTEC)は3月18日、同機構職員になりすましてのVPN接続による基幹ネットワークシステムへの不正アクセスが3月16日に判明したと発表した。
LINE株式会社は3月17日、同社が提供するコミュニケーションアプリ「LINE」の国内ユーザーの日本国外での個人情報の取り扱いに関する報道について見解を発表した。
株式会社日本経済新聞社は3月17日、同社の海外現地法人である日経中国(香港)社と日経香港支局で使用しているメールアカウントの一部に不正アクセスがあり、海外顧客の氏名などの個人情報が流出した可能性が判明したと発表した。
学習塾「武田塾」を運営する株式会社A.verは3月13日、同社がフランチャイズ契約を結ぶ武田塾柏校での口コミ投稿指示の調査報告とお詫びを発表した。
独立行政法人国際協力機構(JICA)は3月16日、同機構が運営する国際キャリア総合情報サイト「PARTNER」で利用する外部のクラウド型システムに対し、第三者から不正アクセスがあり情報の一部閲覧が判明したと発表した。
新生フィナンシャル株式会社は3月5日、同社の「レイクALSA」会員専用サービスにて悪意ある第三者からの不正ログインが判明したと発表した。
東京都足立区は3月5日、同区がコンサルティング業務を委託するランドブレイン株式会社のサーバが第三者からのサイバー攻撃でコンピューターウイルスに感染し、情報流出の可能性が判明したと発表した。
企業イメージ以上に、既存顧客のサービスをどうするか、この責任は大企業では逃れられない。逆に逃れたいなら、出資という形で別会社にする。この線引きによって、事件が発生していない他社においても、必要な対応、責任が見えてくる
厚生労働省沖縄労働局は3月12日、同局が実施する「実践型地域雇用創造事業」の講座申し込みシステムにおいて個人情報が漏えいした可能性が判明したと発表した。
株式会社京・月待庵は3月15日、同社が運営する豆菓子販売サイト「京・月待庵オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。
株式会社アドバンテッジリスクマネジメントは3月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」での「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であった事案について再発防止策を発表した
情報セキュリティ企業の Qualys、同社のクラウドベースの脆弱性検知テクノロジー、その SSL サーバーテスト Web ページが、ランサムウェア攻撃の被害に遭ったようだ。
愛知県名古屋市は3月9日、住民票の写しを別人に交付したことによる個人情報の漏えいについて発表した。
東京都葛飾区は3月10日、第三者からの不正アクセスで同区が保有するメールアドレスが不正利用されたと発表した。
株式会社龍村美術織物は3月11日、同社が運営する「龍村美術織物オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
4つあるセンターの1つが完全に焼失。被害は甚大です。
この情報を資料に載せたとしてもクラウドストライクの製品やサービスが売れることには直接関わらないから、これも教科書的にはまちがいだ。
特定非営利活動法人CWS Japanは3月9日、同会メールアカウントに第三者からの不正アクセスがあり、該アカウントから複数のメールが送信されたことが判明したと発表した。
株式会社アーバンリサーチは3月10日、同社が運営するメンズ・レディースウェアなどを扱う「アーバンリサーチ公式オンラインストア」に対し、外部から不正アクセスがあり、同社保有の個人情報が流出した可能性が判明した。
2020年より提供を開始したフォレンジック調査サービス。ここではそんなフォレンジック調査について、主人公「家良さん」とともにWeb漫画にてご紹介します。
株式会社SMBC信託銀行とSMBC日興証券株式会社は3月8日、クラウド型口座開設サービスへの第三者からの不正アクセスについて発表した。
大阪府茨木市と岸和田市、千葉県芝山町は3月、委託事業者のサーバに不正アクセスがあり個人情報流出の可能性が判明したと発表した。
昨今、滑走路から飛び立つ飛行機は少ないが、航空業界に技術提供を行う SITA 社が「サイバー攻撃」を受けた後、大量の乗客データがサーバから離陸するのを止めることはできなかった。
北海道旭川市は3月5日、同市の業務委託先の社内サーバーが不正アクセスによりウイルス感染し、社内サーバ内のデータが暗号化され使用不能となり市営住宅の入居者情報が流出した可能性が判明したと発表した。
社会福祉法人朝日新聞厚生文化事業団は3月2日、同事業団が使用する寄付の受付ページに対する不正な操作により、寄付を行った4名の個人情報が外部の第三者から閲覧されたことが判明したと発表した。
全日本空輸株式会社(ANA)は3月6日、SITA社システムへの不正アクセスによるANAマイレージクラブ会員情報の漏えいについて発表した。
私見ですが、現在中国の APT グループは、2018 年以降から大きく変容している印象を持っています。現在の脅威アクターを知る上でも本レポートは参考になるものだと思います。
株式会社東急ホテルズは3月4日、関係者へのテスト用として設定したメールが誤って顧客に配信されたことが判明したと発表した。
認定NPO法人キャンサーネットジャパンは3月4日、同法人のスタッフ間の内部メールが、過去のセミナー参加者や支援者のメールアドレスに誤送信されたことが判明したと発表した。
日本航空株式会社(JAL)は3月5日、SITA社セキュリティ事故によるJALマイレージバンク会員情報の漏えいについて発表した。
埼玉県は3月2日、保健医療政策課にて3月1日、2日開催の「医療従事者等接種のワクチン分配に関する説明会」の参加者に対し、誤って接種予定者リストを送信したことが判明したと発表した。
ソフトバンク株式会社は3月4日、訪問販売代理店等にて同社の携帯電話サービスなどの契約手続きを行った顧客の情報が不正取得されたことが判明したと発表した。
独立行政法人工業所有権情報・研修館は3月3日、同館委託事業である「知財総合支援窓口事業」について、委託先事業者の支援担当者1名が使用するPCの「Emotet」感染が判明したと発表した。
佐賀県佐賀市は3月2日、同市Webサイトにて問い合わせ等の際に添付された個人情報を含む画像データがインターネット上で閲覧可能な状態であったことが判明したと発表した。
独立行政法人情報処理推進機構(IPA)は3月3日、Microsoft Exchange Server の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
公正取引委員会は2月26日、同会の事務総局経済取引局総務課が過去のアンケートで収集した個人情報が含まれるファイルを外部の2団体及び1事業者に対しメール送信したことが判明したと発表した。
株式会社コナミデジタルエンタテインメントと株式会社コナミアミューズメントは3月1日、同社外のクラウド型顧客管理システムに第三者から不正アクセスがあり、顧客情報の一部流出を確認したと発表した。
株式会社NTTデータ数理システムは2月26日、同社主催イベントに関するメール送信時に顧客の個人情報を流出したと発表した。
日本通運株式会社は3月1日、同社パソコンへの不正アクセスによる情報流出の可能性について発表した。
株式会社みずほ銀行は3月1日、2月28日午前から発生したシステム不具合について3月1日午後3時現在で当該システムは復旧した旨を発表した。