東証1部上場企業の株式会社ネットマーケティングは5月23日、同社コーポレートサイトの不具合でお問い合わせフォーム内の個人情報が他者から閲覧できたことが判明したと発表した。
横浜市立大学附属病院は5月24日、2019年8月5日に公表した臨床研究におけるメール誤送信による患者情報の漏えいについて、再発防止策をまとめ5月12日に厚生労働大臣に報告したと発表した。
株式会社黎明は5月27日、同社が運営する美容・健康用品のECサイト「Rモール」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。
北海道芽室町は5月24日、業務用ノートパソコン及び個別台帳の盗難事件が発生したと発表した。
神奈川県鎌倉市は5月18日、鎌倉市立深沢保育園にて保護者会から預かったデジタルカメラ1台の紛失が発生したと発表した。
富士通株式会社は5月25日、同社がプロジェクト運営に社内外の関係者と情報共有するためのツール「ProjectWEB」を利用する一部プロジェクトに第三者から不正アクセスがあり、保存されている顧客から預った情報の一部が不正に窃取されたことが判明したと発表した。
国立大学法人茨城大学は5月26日、多賀工業会が管理するWebサーバに外部から不正アクセスがあり、国外のWebサーバへの攻撃の踏み台として利用されたことが判明したと発表した。
ホーユー株式会社は5月24日、同社が2月26日に公表したクラウド型顧客管理システムへの不正アクセスについて調査結果を発表した。
東京都福祉保健局は5月24日、4月27日に公表したワクチン接種予約システムの不具合について、調査結果を発表した。
西日本電信電話株式会社(NTT西日本)は5月24日、5月11日から実施している社内システムメンテナンスについて、作業時間延長に伴う顧客からの注文受付の延期と具体的な見通しについて発表した。
大阪市は5月24日、大阪市立小学校で以前、勤務していた教員の私的アカウントへ不正アクセスがあり、個人情報を含む写真データが閲覧可能な状態であることが判明したと発表した。
株式会社ブルークレールは5月24日、同社が運営する化粧品販売サイト「ブルークレールWebサイト」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。
コクヨ株式会社は5月20日、同社の「取扱い販売店検索サイト」の改ざんについて発表した。
海外ではパスワード付き Zip ファイルがメールで来ると「マルウェア(ウイルス)が来た!」とセキュリティチームで盛り上がるという話もあるなど、その扱いが日本とはまったく違った状況です。
国立大学法人大阪教育大学は5月24日、同学教員の私的アカウントへの不正アクセスによる情報漏えいについて発表した。
大阪府は5月21日、新型コロナウイルス陽性者の個人情報が記載されたメールの誤送信について発表した。
株式会社メルカリは5月21日、同社が利用する外部のコードカバレッジツール「Codecov」に第三者からの不正アクセスがあり、同社のソースコードの一部および一部顧客情報の外部流出が判明したと発表した。
国立大学法人東海国立大学機構 岐阜大学は5月19日、外部サイトにて公表した資料について個人情報が閲覧可能な状態であることが判明したと発表した。
成田国際空港株式会社は5月20日、運航情報管理システムの情報の流出について発表した。
三井住友信託銀行株式会社は5月19日、同行のクラウド型カードローン申込システムに第三者からの不正アクセスが判明したと発表した。
東京都目黒区は5月20日、個人情報等を含むインターネット粗大ごみ申込完了メールの誤送信について発表した。
東証1部上場企業の株式会社ネットマーケティングは5月21日、同社が提供する恋活・婚活マッチングアプリ「Omiai」の管理サーバに対し外部から不正アクセスがあり、会員情報の一部流出の可能性が判明したと発表した。
地方自治体へコンサルティングを行うランドブレイン株式会社は5月19日、3月2日に公表した同社本社サーバへのウイルス感染及び情報流出の可能性について調査結果を発表した。
有限会社プラネットは5月19日、同社が運営する「香水学園」に第三者からの不正アクセスがあり、一部顧客の個人情報流出の可能性が判明したと発表した。
東京都は5月18日、東京都政策連携団体である公益財団法人東京都道路整備保全公社において、メール誤送信による関係権利者の個人情報漏えいが発生したと発表した。
一昔前までセキュリティ侵害事故の発生は、不幸な企業を襲ったかわいそうな運命のようにみなされたが、今後も我々が DX という鉱山を掘り進みつづける限り、決してなくならない、有毒ガス発生のような不可避的リスクに変わりつつある。
東洋食品工業短期大学は5月19日、学内サーバに対し第三者から不正アクセス攻撃があり、ランサムウェアに感染したことが判明したと発表した。
兵庫県神戸市は5月7日、神戸市水道Web閲覧システムにて、一部の利用登録者がシステムの管理者サイトを閲覧できる状態であったことが判明したと発表した。
株式会社富士ドライは5月17日、同社が運営するECサイト「洗匠工房」に第三者からの不正アクセスがあり、クレジットカード情報を含む顧客の個人情報の外部流出が判明したと発表した。
Classi株式会社は5月11日、2020年4月13日に公表した同社の提供する教育プラットフォーム「Classi」への不正アクセスについて、発生直後の対応と実行したセキュリティ強化対策を含めた今後の取り組みについて発表した。
株式会社インターメスティックは5月15日、同社が運営するメガネブランド「Zoff」及び「GLASSAGE」が保有する顧客情報及び取引先情報の流出について発表した。
鳥取県は5月11日、新型コロナウイルス感染症PCR検査にかかる検査依頼書(対象者名簿)の誤送信について発表した。
ダイハツディーゼル株式会社は5月16日、同社の欧州グループ会社へのサイバー攻撃について発表した。
東芝テック株式会社は5月14日、同社グループの欧州子会社へのサイバー攻撃について発表した。
印刷機械、印刷関連機器の製造販売を行う東証一部上場企業 株式会社小森コーポレーションは5月11日、同社米国子会社への不正アクセスについて発表した。
株式会社DINOS CORPORATIONは5月14日、同社が運営する「ディノスオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスが判明したと発表した。
岡山放送株式会社は5月7日、視聴者応募データの誤表示について発表した。
株式会社セールスフォース・ドットコムは5月12日、同社が提供する複数のサービスが利用できない事象が発生したと発表した。
株式会社高速オフセットは5月12日、2020年11月30日に公表した「羽生結弦2021カスタマイズカレンダー」販売サイトへの不正アクセスについて、調査機関による調査結果について発表した。
SEOを軸にWeb広告やWebサイト制作を展開する株式会社ジオコードは5月12日、5月7日に公表した不正アクセスによる同社Webサイトのシステム障害について調査結果を発表した。
株式会社ソースポッドは5月11日、OSINTによる国内銀行130社が所有するドメインアカウント情報の漏えい調査を行い「SP Intelligence Report」として公開した。
佛教大学は5月10日、誤送信による個人情報流出について発表した。
大阪府茨木市は5月10日、2月18日に公表した同市公式アプリ「いばライフ」への不正アクセスについて調査結果を発表した。
株式会社神奈川銀行は5月7日、顧客情報を含むデータを業務提携先に誤送信したことが判明したと発表した。
この連載で、終わりなき運用現場で直接目撃した出来事のうち、現場の管理者にとどまらず、管理層や経営層にも新しい発見があるような、そして腑に落ちるような、そんな出来事やヒントとなる情報をご紹介していきます。
クラウドサービスの開発を行うトヨクモ株式会社は5月7日、メール誤送信による個人情報漏えいについて発表した。
電力向け大型高温高圧バルブを製造し東証2部に上場する岡野バルブ製造株式会社は4月26日、同社グループシステムへのサイバー攻撃について発表した。
クラウドによって、細かい権限管理やアクセス管理が簡単に自動で行えるようになった。白木氏は、今回のクラスメソッドとイエラエセキュリティの協業によって提供できるようになった価値について「ガードレールでも防ぎ切れない複合的な事故を防げる」点を挙げる。
ランサムウェアによる攻撃を行う犯罪者へと企業が保険金の支払いによって被害を免れることを禁止する法律が必要であると、かつてイギリスの政府通信本部(GCHQ)で高い地位に就いていた多くの人物らが最近になって声を上げるようになっている。
公益社団法人ジャパン・プロフェッショナル・バスケットボールリーグ(B.LEAGUE)は5月6日、3月に実施したB.LEAGUE会員キャンペーンにおいて個人情報漏えいの可能性が判明したと発表した。
株式会社タイトーは4月23日、同社が運営するスマートフォンゲーム「ラクガキ キングダム」のゲームデータを保管するサーバへの不正アクセスについて発表した。
日産証券株式会社は5月、4月26日に公表した第三者からの不正アクセスによるオンライントレードシステムへの障害について続報を発表した。
宮城県仙台市は4月27日、廃棄扱いとした個人情報記載の書類が同市宛てに郵送で届いたと発表した。
株式会社みらいワークスは5月6日、4月9日に公表した同社運営の副業と地方貢献のプラットフォーム「Skill Shift」への第三者からの不正アクセスによる一部の個人会員、企業会員およびパートナー情報流出について、調査結果と再発防止策を第三報として発表した。
トヨクモ株式会社は4月27日、医療従事者等向け「ワクチン接種予約システム」に関する不具合の一部リリースについて、同社の見解を発表した。
ソフトバンク株式会社は5月6日、楽天モバイル株式会社および楽天モバイル元社員に対し民事訴訟を東京地方裁判所へ提起したと発表した。
慶應義塾大学湘南藤沢キャンパスは5月7日、同キャンパスの大学院棟会議室予約システムにて学外からの不正アクセスが確認されたと発表した。
独立行政法人環境再生保全機構は4月15日、同機構のメールアカウントから不審メールの大量送信が判明したと発表した。
株式会社ロイヤリティ マーケティングは5月2日、同社がサービス展開するPontaポイントシステムに障害が発生したと発表した。
大阪市は4月27日と30日、同市の複数の施設での電話不通について発表した。
国立大学法人千葉大学医学部附属病院は4月30日、同院職員が宅配業者を装ったフィッシングメールによりクラウドサービス用ID・パスワードを窃取され、患者の個人情報が閲覧できる状態になったことが判明したと発表した。
奈良県生駒市は4月28日、市内小学校教員のスマートフォンへの不正アクセスによる情報漏えいについて発表した。
滋賀県長浜市は4月23日、同市が株式会社両備システムズに運営・管理を委託する子育て応援アプリ「ながまるキッズ!」に第三者から不正アクセスがあり、個人情報が参照された可能性が判明したと発表した。