「情報漏えいのうち何パーセントくらいが内部から発生していると思いますか?」この質問をした時に興味深い傾向がある。役職が高ければ高い方ほど、高いパーセンテージを答えるのだ。おそらくNeed to Knowで知る人こそが知っているインシデントが多いのだろう。
今回の講演では CrowdStrike Falcon の脆弱性管理モジュール「Falcon Spotlight」に関して詳しい解説が行われ、リアルタイムの脆弱性管理機能の社外のリモートワークへの活用なども解説される予定である。
この込み入った状況を打開する理論的な方法はのひとつは、個人の身元を明らかにするようなデータをひたすら取り除き続けることだ。しかし、データを削除するたびに、データセットの価値が下がってしまうとイールケ・ボイテン教授は警告する。
測量や土木建設業向けのCADシステムの設計・開発等を行う東証JASDAQ上場企業のアイサンテクノロジー株式会社は9月21日、同社が配信するメールマガジンで誤送信によるメールアドレスの流出が発生したと発表した。
株式会社新生銀行と新生フィナンシャル株式会社は9月27日、同行らの複数の業務委託先等にWeb 解析や広告媒体事業に関するデータ提供をするにあたり、一部顧客の個人情報が含まれることが判明したと発表した。
今回二人がテーマとするのは、セキュリティという言葉が一人歩きし、製品やサービスが肥大化・複雑化した現在、自分たちは一体何を守っているのかという問題意識だという。
データを匿名化することを「非識別化」というが、これを適切に行うことは見かけ以上に難しいと、UCLA のコンピュータサイエンス教授でスケーラブル・アナィティクス・インスティチュートのディレクターであるウェイ・ワン氏は言う。
衣料品を扱う有限会社エクスプローラーは9月27日、同社が運営するオンラインサイト「Explorer」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
株式会社オリエンタルコンサルタンツホールディングスは9月17日、同社サーバに対するランサムウェア攻撃に伴う特別損失の計上と業績予想の修正について発表した。
富士通株式会社は9月24日、5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについての続報を発表した。
翻訳ソフトや電子辞典を扱うロゴヴィスタ株式会社は9月24日、同社サーバに第三者から不正アクセスがあり、個人情報の流出が判明したと発表した。
株式会社DONUTSは9月17日、同社が運営するライブ配信アプリ「ミクチャ」にて、メール誤送信によるメールアドレスの流出について発表した。
スーパーマーケットを展開するサミット株式会社は9月16日、同社の「サミット予約ネット」Webサイトの運用委託先に第三者から不正アクセスがあり、サミットを含む複数小売事業者の顧客情報が流出した可能性が判明したと発表した。
オリンパス株式会社は9月14日、9月11日に公表した同社一部地域のITシステムへの不正アクセスについて、対応状況と業務の復旧を発表した。
株式会社PR TIMESは9月22日、同社が7月9日に公表したプレスリリース配信サービス「PR TIMES」での発表前情報への不正アクセスについて調査結果を発表した。
同社では今後、情報が流出した顧客に対し「在宅応援キャンペーン2021」で獲得したポイント分に加え、500円分のAmazonギフト券をお詫びとして進呈するとのこと。
長野県は9月16日、新型コロナウイルス感染症陽性者等の個人情報を含む資料のFAX誤送信について発表した。
岡山県倉敷市は9月17日、同市の業務委託先へのサイバー攻撃に関する調査状況について発表した。
伊藤忠テクノソリューションズ株式会社は9月17日、Webアンケートに関連する個人情報の漏えいについて発表した。
東芝テック株式会社は9月16日、同社が取り扱うECサイト構築サービス「オムニEC」に外部から不正アクセスがあり、同サービスを運営する株式会社ジーアールより個人情報流出の痕跡が発見されたと報告があったことを発表した。
山口県を中心にスーパーマーケットを展開する株式会社丸久は9月16日、同社が利用する進物・カタログ受注システム管理委託先に第三者から不正アクセスがあり、個人情報の一部流出の可能性が判明したと発表した。
株式会社アプラスは9月16日、同社が提供するクレジットカード会員向けマイページ「NETstation*APLUS」のスマホアプリのログインIDとパスワードを、親会社である株式会社新生銀行がWeb解析を委託する事業者2社に対し、誤ってデータ提供していたことが判明したと発表した。
トヨタ自動車株式会社は9月15日、8月19日に公表したトヨタ販売店における個人情報の不適切な取扱いについて、その後、全国257社の再点検を実施した結果を発表した。
沖縄でスーパーマーケットを経営する株式会社リウボウストアは9月17日、同社の運営するオンラインショップへの不正アクセスによる個人情報流出について発表した。
三立製菓株式会社は9月14日、同社システムへの外部からの不正アクセスによるシステム障害について発表した。
早稲田システム開発株式会社は9月15日、不正アクセスによる迷惑メール送信について発表した。
株式会社山賀は9月16日、同社が運営する「こだわりふぐショップかぶやま」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。
国立大学法人静岡大学は9月16日、不正アクセスによる迷惑メール送信について発表した。
学部内の情報交換の為に使用していた無料通信アプリ「LINE」のトークルームに、何者かの参加が判明したというもの。当該トークルームはオープンチャット機能を利用しており、第三者の参加が可能な状態であった。
海産珍味の製造・販売を行う株式会社関谷食品は9月14日、同社が運営する「伊勢せきやオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社東京ビッグサイトは9月10日、メール誤送信による委託事業者の従業員の個人情報流出について発表した。
大阪府堺市は9月2日、同市が実施する新型コロナウイルス感染症の検査にて、検査委託業者が検査の受検者に誤った検査結果を通知したことが判明したと発表した。同市では9月7日にも同じ検査委託業者による誤通知を発表している。
地方公共団体向け情報サービスに特化した会計事務所で東証1部上場企業の株式会社TKCは9月9日、同社が提供する「TASKクラウド住基システム」の障害発生について発表した。
株式会社ラネクシーは9月7日、同社が運営するPrizmDocのプロダクトサイトの第三者からの一部改ざんが判明したと発表した。
「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。
オリンパス株式会社は9月11日、同社一部地域のITシステムへの不正アクセスについて発表した。
愛知県名古屋市教育委員会事務局は9月7日、タブレット端末アプリにおける設定誤りで個人情報が閲覧可能であったことが判明したと発表した。
IT業界以外の多くの人は、コンピュータが仕事を奪うと考えていますが、今回のランサムウェアの被害を見ると、少なくともそれと同じくらいの速さで、新しい、より興味深い種類の仕事が生み出されています。
群馬県と滋賀県は9月3日、業務委託先へのサイバー攻撃について発表した。東京都も同日、9月1日公表分以外の業務委託先へのサイバー攻撃について発表している。
和洋陶磁器を扱う株式会社たち吉は9月7日、同社が運営する「たち吉オンラインショップ」に第三者からの不正アクセスがありクレジットカード情報漏えいの可能性が判明したと発表した。
愛知県がんセンターは9月8日、同センター医師のクラウドサービスのアカウント情報が窃取され、個人情報漏えいの可能性が判明したと発表した。同センターでは、Microsoft社のOffice365を情報共有、外部への連絡のために使用している。
「現在、たくさんのお花が開花中!まるで、女性専用車です たくさんの『とってもいい香り』思わず、息を吸い込みます」
株式会社ユナイテッドは9月7日、同社が運営する「婚姻届製作所」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
明知鉄道株式会社は9月7日、同社Webサイトに第三者からの不正アクセスがあり、当該サイトの改ざん及び個人情報流出の可能性が判明したと発表した。
8 月はタリバンがアフガニスタン首都を制圧したことが記憶に新しいニュースです。今回の事案に関連していると噂される中国は、昨年 12 月に国家安全部の関係者が、タリバン内の最強硬派「ハッカニ・ネットワーク」と接触していたことが報じられています。
水産事業などを行う株式会社阿部長商店は8月30日、同社社内ネットワークへの不正アクセスについて発表した。
山口県は8月31日、県事業の「頑張るお店応援プロジェクト」委託事業者のWebサイトでの個人情報の誤表示について発表した。
神奈川県横浜市は9月1日、住民基本台帳ネットワークシステムにおける障害発生について発表した。
3 月に、マイクロソフト Exchangeサーバを標的とした大規模な攻撃が発生した。
公立大学法人九州歯科大学は8月24日、教員のメールアカウントからの不審メール送信について発表した。
医療機器を取り扱う株式会社八神製作所は9月1日、同社サーバへの不正アクセスについて発表した。
医療関連事業を手がけ創業100年を超える株式会社ムトウは8月31日、同社サーバへの不正アクセスについて発表した。
東京都が業務を委託する株式会社オリエンタルコンサルタンツの同社グループの複数サーバにランサムウェア攻撃があり、サーバ内に保管された業務関連データの多くが暗号化され、外部流出した可能性が判明した。
株式会社JTBの海外グループ会社であるJTB USA, Inc.は8月26日、JTBが8月18日に公表した海外グループ会社への不正アクセスについて調査結果を発表した。
雑草対策のショップを運営する株式会社白崎コーポレーションは8月30日、不正アクセスによる個人情報流出の可能性について発表した。
佐賀県は8月30日、業務委託先での個人情報が記載された資料の誤送付について発表した。
攻撃と防御の非対称性はこの世界では周知の事実。不利は承知の上で、それぞれの特徴を踏まえて、DMARC をはじめとする複数のなりすまし対策を組み合わせていくことが重要だ
サイバー事件の調査報道で日本を代表するジャーナリスト、朝日新聞 須藤 龍也 記者の寄稿を受けた特別連載「朝日新聞で書ききれなかった『あの話』」は、毎月の月初に配信します。今回は第 3 回です。
東京都葛飾区は8月23日、同区の業務委託事業者へのランサムウェアによるサイバー攻撃について発表した。
一般財団法人沿岸技術研究センターは8月27日、8月13日に公表した同財団への不正アクセスについて続報を発表した。