株式会社ハイクは4月15日、同社のクラウド型データ管理システム「ハイクワークス」のユーザー情報と撮影データに第三者がアクセス可能であったと発表した。
ソラーレ ホテルズ アンド リゾーツ株式会社は4月22日、同社が運営する雨庵 金沢で利用している米 Expedia 社の宿泊予約情報管理システムへの不正アクセスについて発表した。
株式会社ホロニックは4月13日、同社が運営するセトレならまちで利用している米 Expedia 社 提供の宿泊予約情報管理システムへの不正アクセスについて発表した。
今回は毛色が違う。営業DXサービス「Sansan」を利用中の顧客に対し、不正にIDやパスワードを入手しログインしたとして、不正アクセス禁止法違反の疑いで会社員が逮捕された旨の報道があったと、その社員とは無関係の「Sansan」を提供するSansan株式会社が公表を行ったことだ。感覚的には「Gmail アカウントが乗っ取られスパムメール送信に利用された件について犯人が逮捕された」と Google が発表するようなものだろうか。
タカラベルモント株式会社は4月17日、同社の海外向けウェブサイトのサーバへの不正アクセスについて発表した。
総務省は4月16日、LINEヤフー株式会社に対し通信の秘密の保護及びサイバーセキュリティの確保の徹底に向けた措置について発表した。
株式会社Acompanyは4月17日、Googleフォーム誤設定による個人情報の漏えいについて発表した。
笛吹市商工会は4月15日、3月15日に公表したサポート詐欺被害について、調査結果を発表した。
相鉄ホールディングス株式会社は4月15日、「相鉄ポイント」サービスにおける個人情報の漏えいについて発表した。
NDIソリューションズ株式会社は4月8日、2月20日に公表した同社提供のRAGサービスへの不正アクセスについて、続報を発表した。
東京高速道路株式会社は4月10日、同社メールアカウントの不正利用について発表した。
組込み機器の企画・設計・開発・・製造・販売を行う株式会社イーアールアイは4月4日、不正アクセス被害によるスパムメールの送信について発表した。
株式会社インフォマートは4月8日、同社公式Facebookページへの不正ログインについて発表した。
株式会社フュートレックは4月11日、3月12日に公表した社内システムの障害について、調査結果を発表した。
プルデンシャル生命保険株式会社は4月9日、同社元社員による個人情報の漏えいについて発表した。
幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。
国内屈指のフィッシングハンターである にゃん☆たく氏、KesagataMe 氏、サイバー侍 KAZUMI 氏の 3 名が登場し、フィッシング詐欺の昨今の動向や対策など、4 つのテーマについて楽しくディスカッションを行った。
東芝テック株式会社は4月5日、不正アクセスによる個人情報の漏えいについて発表した。
福島県会津若松市は4月4日、イベント申込者個人情報の不適切な取扱いについて発表した。
東京都板橋区は4月3日、国民健康保険証の回収処理委託に関する個人情報の流出について発表した。
愛知県春日井市は4月3日、「教育相談アンケート」票の紛失について発表した。
株式会社日水コンは4月2日、同社コーポレートサイトへの不正アクセスによる個人情報の一部流出の可能性について発表した。
マリンネット株式会社は4月8日、同社が運営するるマリンネットサイト( https://www.marine-net.com/index.php )への不正アクセスについて発表した。
株式会社日刊工業新聞社は4月2日、2月9日に公表した求職情報ウェブサイト「ホワイトメーカーズ」における個人情報流出の可能性について、調査結果を発表した。
神奈川県相模原市は4月2日、保有個人情報開示請求に係る開示文書の誤交付による個人情報の流出について発表した。
株式会社日本信用情報機構は4月1日、第三者への信用情報開示について発表した。
埼玉県鶴ヶ島市は3月、同市が胃がん、肺がん、乳がんの集団検診を委託している公益財団法人埼玉県健康づくり事業団のX線画像読影システムへの不正アクセスについて発表した。
国立大学法人お茶の水女子大学は4月2日、同学の研究室サーバへの不正アクセスについて発表した。
株式会社山田製作所は4月1日、2月7日に公表した同社サーバへのランサムウェア被害について、調査結果を発表した。
三浦工業株式会社は4月1日、同社ウェブサイトの「カタログ・技術資料閲覧ページ」「お問い合わせフォーム」の機能について、運用を再開すると発表した。
北海道信用金庫は3月29日、職員による業務関係書類の自宅への持ち帰りについて発表した。
公立大学法人北九州市立大学は3月29日、不正アクセスによる個人情報漏えいの可能性について発表した。
HOYA株式会社は4月1日、同社グループでのシステム障害について発表した。
公益社団法人日本ボディビル・フィットネス連盟は3月29日、同連盟が運用する会員管理システムでの個人情報の漏出について発表した。
静岡県下田市は3月15日、同市空き家バンク登録物件管理業務を委託するNPO法人伊豆in賀茂6での個人情報の漏えいについて発表した。
岐阜県は3月22日、同県職員の処分について発表した。
興味深い研究発表として、イスラエル工科大学やコーネル工科大学などの研究者は、OpenAI の ChatGPT や Google の Gemini など、生成 AI を活用する AI アプリケーションを標的としたゼロクリックワーム「Morris II」を開発し、ユーザーの個人情報の窃取に成功したことを発表しました。
ワークスタイルテック株式会社は3月29日、同社の「WelcomeHR」にて顧客の個人データが外部から閲覧可能な状態であったと発表した。
大東文化大学は3月27日、不正アクセスによる情報漏えいの可能性について発表した。
マルカワみそ株式会社は4月2日、同社が運営する「マルカワみそ公式サイト」への不正アクセスによるクレジットカード情報の漏えいについて発表した。
公益財団法人埼玉県健康づくり事業団は3月28日、1月31日に公表したX線画像読影システムへの不正アクセスについて、第2報を発表した。
株式会社CFCデザインは3月28日、システムへの不正アクセスについて発表した。
厚生労働省は3月26日、ウェブサイト「マイジョブ・カード」の停止について発表した。
福岡県筑前町は3月21日、職員の処分について発表した。
株式会社モバイルファクトリーは3月19日、同社100%子会社であるSuishow株式会社の元株主で現代表取締役の片岡夏輝氏への訴訟提起について発表した。
個人情報保護委員会は3月28日、LINEヤフー株式会社に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
早稲田大学は3月27日、同学教員による研究活動に係る不正行為について発表した。
株式会社エムケイシステムは3月27日、アイティメディア社のWebサイトに掲載された個人情報保護委員会による行政指導の記事について、通知を行ったと発表した。
麗澤大学は3月26日、不正アクセスによる情報流出について発表した。
ビッグイシューは、ホームレスの人々、ホームレスになる恐れのある人々、貧困の中にある人々に、お金を稼いで社会復帰するチャンスを与えることにより命綱を差し出す役割を果たしている。同グループへの攻撃は、病院や慈善団体への攻撃となんら変わらないものとみなしてよいだろう。このような攻撃は道徳的に忌まわしいものとみなされる。たとえサイバー犯罪者であってもそう考えるはずだ。
公益財団法人自然エネルギー財団は3月26日、再エネタスクフォース会議資料等でのロゴ表示問題について発表した。
個人情報保護委員会は3月25日、株式会社エムケイシステムに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
2023 年 11 月 6 日、7 日にわたって金沢で開催された「JPAAWG 6th General Meeting」では、警察庁と総務省の担当者が登壇し、官民連携の成果と重要性を確認するセッションが行われた。
FBI によると、昨年 2023 年に国民から報告されたサイバー犯罪の被害届件数は 79,474 件のみ増加し、わずかな増加にとどまりました。しかし損失額は 125 億ドル(約 1 兆 8750 億円)を超え、2022 年から 22 %増加し、2023 年は過去最高を記録しています。
株式会社オートバックスセブンは3月26日、3月1日に公表したAUTOBACS JEGT GRAND PRIX 公式XおよびYouTubeアカウントの乗っ取り被害について、続報を発表した。
株式会社アテックスは3月25日、不正アクセスによる顧客の個人情報流出について発表した。
TMTマシナリー株式会社は3月26日、同社システムへの不正アクセスについて発表した。
東証プライム上場企業の株式会社クラレは3月25日、同社グループ元従業員による情報の不正持ち出しについて発表した。
独立行政法人中小企業基盤整備機構は3月22日、小規模事業者持続化補助金事務局(商工会議所地区)のサーバへの不正アクセスについて発表した。