東証1部上場企業の大日本住友製薬株式会社は12月27日、同社が過去に臨床試験に関する業務の一部を委託していた株式会社リニカルへの不正アクセスについて、同社への影響を発表した。
戸隠神社は12月17日、同神社Webサイトへの不正アクセスについて発表した。
井上商事株式会社は12月24日、同社が運営する「SWEETS PARADISEオンラインショップ」への外部からの不正アクセスの可能性について発表した。
仙台・宮城ミュージアムアライアンス(SMMA)事務局は12月22日、SMMAが運営する仙台・宮城のミュージアム情報サイト「見験楽学」への不正アクセスによる改ざんについて発表した。
社会福祉法人全国社会福祉協議会は12月23日、出版部Webサイト「福祉の本 出版目録」に第三者からの不正アクセスがあり、個人情報が流出したと発表した。
兵庫県は12月23日、「ふるさと応援ひょうごを旅しようキャンペーン」でのメール誤送信による個人情報漏えいについて発表した。
東北工業大学は12月22日、学科紹介Webサイトの改ざんについて発表した。
洋服・雑貨の小売を行う株式会社チチカカは12月23日、同社が運営する「チチカカオンラインショップ」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいの可能性が判明したと発表した。
高知県四万十町は12月24日、四万十町スマホアプリ保守委託業者のサーバへの不正アクセスによるアプリシステムの一時停止について発表した。
三菱電機株式会社は12月24日、2020年1月20日に公表した不正アクセス事案で流出した可能性のあるファイルの防衛省での安全保障上の影響に関する確認結果について発表した。
東洋インキSCホールディングス株式会社は12月23日、同社オウンドメディア「TOYO INK 1050+」( https://www.toyoink1050plus.com )が外部からの不正アクセスによるサイトの一部改ざんについて発表した。
東証マザーズ上場企業の株式会社メディア工房は12月22日、10月6日に公表した同社運営の「きゃらデン」に登録するキャストの個人情報流出について、調査結果を発表した。
植彌加藤造園株式会社は12月21日、同社が管理する無鄰菴及び国指定史跡岩倉具視幽棲旧宅でのメール誤送信について発表した。
宮崎県日向市は12月20日、国民健康保険税の還付者の個人情報を市のWebサイトに誤掲載したと発表した。
株式会社北洋銀行は12月10日、同行が発行するクレジットカード「cloverDC」の一部の顧客情報を委託先である三菱 UFJ ニコス株式会社が他金融機関に誤ってメール送信したことが判明したと発表した。
ヤフー株式会社は12月22日、誤った内容のプッシュ通知の配信について発表した。
英国の警察は、NHS(国民保険サービス)データベースへのアクセス権を持つ者たちが、NHS ワクチンパスポートアプリに登録するための偽のワクチン接種状況情報を販売したとされる事件を受け、過去数ヶ月の間に相次いで容疑者を逮捕した。
はくさん信用金庫は12月20日、同金庫のWebサイトへの不正アクセスによる一時閉鎖について発表した。
自動車用オイルシールなどを製作する東証1部上場企業のNOK株式会社は12月21日、同社サーバへの不正アクセスによるシステム障害について発表した。
株式会社コーカスは12月20日、同社が運営する「SuiSavon-首里石鹸-オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
「業務スーパー」をFC展開する東証1部上場企業の株式会社神戸物産は12月20日、同社サーバに第三者から不正アクセスがあり、個人情報と一部の企業情報が流出したと発表した。
クラウドERPの開発と販売を行う株式会社ビーブレイクシステムズは12月17日、同社のメールアカウントへの第三者からの不正アクセスによるフィッシングメール送信について発表した。
大和ハウスグループの大和リビング株式会社は12月2日、郵便事故による顧客情報の紛失について発表した。
砺波信用金庫は12月18日、第三者からの不正アクセスによる同金庫のWebサイト改ざんについて発表した。
インシデントや情報漏えい、各種事件事故に関連する記事のうち、2021 年に最も読まれた記事を、ランキング形式で上位 10 件、ページビュー件数とあわせて紹介します。セキュリティ管理者や管理層の方の、年次報告書作成時の参考情報として活用ください。
東京都公立大学法人は12月16日、東京都立大学都市環境学部都市政策科学科Webサイトへの不正アクセスについて発表した。
建設コンサルタント等を行うパシフィックコンサルタンツ株式会社は12月16日、鳥取県からシステム保守管理を受託したう「鳥取県森林クラウドシステム」へのサイバー攻撃について発表した。
看護やリハビリテーション事業を行う株式会社シンクハピネスは12月9日、同社メールサーバへの外部からの不正アクセスについて発表した。
大和証券株式会社は12月1日、顧客情報を社外へ不正に持ち出した同社元社員の逮捕について発表した。
日本年金機構は12月3日、令和3年10月定期支払の「年金振込通知書」の印刷誤りに係わる検証状況についての調査報告書を公表した。
ホビー通販サイト「あみあみ」を運営する大網株式会社は11月19日、同社商品企画部門のTwitterアカウント乗っ取りについて発表した。
今日もどこかで情報漏えいは起きている。
株式会社ドワンゴは12月10日、同社が提供する動画サービス「ニコニコ(niconico)」アカウントへの他社流出パスワードを用いた不正ログインについて発表した。
一般社団法人日本野球機構(NPB)は12月10日、同社が運営する「NPBオフィシャルオンラインショップ」で保有する顧客情報の一部を誤ってメール送信したことが判明したと発表した。
埼玉県は12月6日、埼玉県立総合教育センターにて個人情報を含む動画のYouTube上への掲載を発表した。
今回はいわば襲名披露記事なのであるから、きっと無難な所信表明に終始するかと思いきや、いきなり初回から「ベンダーの煽り」問題という物騒なテーマを頼んでもいないのにぶち込んできた。きっととても正直な人なのだろう。
富士通株式会社は12月9日、5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについての第4報を発表した。
国立大学法人広島大学附属東雲中学校は12月10日、同校の生徒及び教職員の個人情報を保存していた教員用パソコン1台の盗難被害が判明したと発表した。
大阪府は12月7日、地方公務員災害補償基金大阪府支部のWebサイト用サーバへの不正アクセスについて発表した。
東京都教育委員会は12月8日、都とのPFI契約で東京スポーツ文化館の運営等事業を実施するPFI区部ユース・プラザ株式会社の運用する東京スポーツ文化館ホームページ( https://www.ys-tokyobay.co.jp )への不正アクセスについて発表した。
東証1部上場企業の小野薬品工業株式会社は12月8日、同社が臨床試験に関する業務を委託する株式会社リニカルへの不正アクセスに関する影響について発表した。リニカル社では12月6日に、不正アクセスによる個人情報流出の可能性について公表していた。
日本通運株式会社は12月9日、同社のシンガポール現地法人のITシステムへの不正アクセスによる情報流出の可能性について発表した。
農業生産資材から食料品までを扱うグラントマト株式会社は11月26日、9月17日に公表した同社が運営する「グラントマトオンラインショップ」への不正アクセスについて、追加報告を発表した。
兵庫県西宮市は12月7日、庁内グループウェアへのサイバー攻撃について発表した。
佐賀県は12月3日、同県まちづくり課が実施する「佐賀県遺産スタンプラリー及びフォトコンテスト」プレゼント企画での応募者の個人情報流出について発表した。
新薬開発の治験支援(CRO)専業を行う東証1部上場企業の株式会社リニカルは12月6日、不正アクセスによる個人情報流出の可能性について発表した。
株式会社DRESS DESIGN WORKSは12月6日、同社が運営するドレスのオンラインショップ「Tika」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
11 月は、中国の APT グループによるものとみられるサイバー活動が ASEAN 地域や日本国内で観測されています。南シナ海情勢に関連した動きとみられ、主に安全保障に関連した諜報活動の一環とみられます。
新潟県は11月27日、メール誤送信による個人情報の流出が判明したと発表した。
神奈川県は11月29日、公立学校教員の懲戒処分について発表知った。
ドライフルーツや健康茶を販売する株式会社フルーティヤフーズは12月、同社システムのメール誤配信による個人情報流出について発表した。
特定非営利活動法人WELgeeは11月27日、「難民ホームステイ家族用受け入れ事前フォーム」に登録された個人情報が閲覧可能な状態であった事が判明したと発表した。5年近く前の事象が原因だが、当時の状況を振り返り、迅速な調査を行い対応している。
沓間水産株式会社は12月6日、同社が運営する「魚がし鮨お持ち帰り予約サイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
LINE Pay株式会社は12月6日、一部ユーザーのキャンペーン参加に関わる情報がソフトウェア開発プラットフォーム「GitHub」上で閲覧できる状態になっていたと発表した。
東京都練馬区は12月3日、区立中学校における個人情報の不適切な取扱いについて発表した。
「彼らから提供されるセキュリティ情報をうのみにして伝えても、それは日本のメリットではないかもしれない」
私たちは年金機構に対し、これらの事実を突きつけ、公表を迫った。ところが、年金機構側はこれを拒否した。「公表した事実以外のことは答えられない」ということだった。
沖電気工業株式会社は12月2日、同社ファイルサーバへの不正アクセスについて発表した。
株式会社三菱UFJ銀行は12月2日、同行で発行するクレジットカード「三菱UFJ-VISA」の一部顧客情報を委託先である三菱UFJニコス株式会社が他金融機関にメールでの誤送信が判明したと発表した。
山口県は11月30日、同県の動物愛護センターホームページへの不正アクセスについて発表した。
国立大学法人愛媛大学は12月2日、同学の研究成果公表Webサイト(研究成果ストックサイト)に第三者からの不正アクセスによる改ざんについて発表した。
これは11月15日に、同学サーバの改ざん被害を発見したため当該サーバを停止したというもの。
「アヤハディオネットショッピング」( https://www.ayahadio.jp )に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
同社では11月12日に、緊急対応で同サイトを停止し外部からのアクセスを全て遮断していたが、調査会社のアドバイス等を受けてセキュリティ対策を実施した上で12月1日に同サイトの運用を再開した。なお、サーバの入れ替えを行ったため、一部機能については利用再開に至っていない。