2020年9月の顧客情報流出 , 個人情報漏えい | ScanNetSecurity
2024.04.25(木)

2020年9月の顧客情報流出 , 個人情報漏えい

テレワークに伴う個人情報漏えい事案と対策を紹介(個人情報保護委員会) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

テレワークに伴う個人情報漏えい事案と対策を紹介(個人情報保護委員会)

個人情報保護委員会は9月23日、テレワークに伴う個人情報漏えい事案に関する注意事項を発表した。

モニターへのメールを誤送信、244件のアドレスが流出(中部電力) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

モニターへのメールを誤送信、244件のアドレスが流出(中部電力)

中部電力株式会社は9月20日、同社事業のモニターへお知らせメールを9月19日午後3時2分に一斉送信した際、誤って他の受信者にアドレスが表示される状態で送信したと発表した。同日午後3時15分にメールを受信した顧客からの指摘でメールアドレスの流出が判明した。

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる

Interop2020で、ATT&CKフレームワークの概要とこれを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめるとどうなるかを考察したセッションが行われた。その内容を紹介する。

雑貨・ファッション扱う「CINRA.STORE」に不正アクセス、半年分の決済情報が流出(CINRA) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

雑貨・ファッション扱う「CINRA.STORE」に不正アクセス、半年分の決済情報が流出(CINRA)

株式会社CINRAは9月23日、同社が運営するiPhoneケースや雑貨、ファッションなどを扱う「CINRA.STORE」に対し不正アクセスがあり、個人情報が流出したと発表した。

誤送信で補助事業の採択者16名分のアドレス流出、再発防止策は宛先と送信内容の再確認(総務省) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

誤送信で補助事業の採択者16名分のアドレス流出、再発防止策は宛先と送信内容の再確認(総務省)

総務省は9月18日、メール誤送信によるメールアドレスの流出が判明したと発表した。

入出金ツールへの不正アクセスで38,026名の個人情報が流出、本人確認書類等の画像データも(サクソバンク証券) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

入出金ツールへの不正アクセスで38,026名の個人情報が流出、本人確認書類等の画像データも(サクソバンク証券)

FX取引や海外株式取引サービスを行うサクソバンク証券株式会社は9月18日、7月16日に公表したサイバー攻撃による個人情報流出について調査結果を発表した。

私的に校内サーバから保護者連絡先を取得、特別支援学校58歳教職員を懲戒処分(宮城県教育委員会) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

私的に校内サーバから保護者連絡先を取得、特別支援学校58歳教職員を懲戒処分(宮城県教育委員会)

宮城県教育委員会は9月8日、特別支援学校の58歳教育職員に対し懲戒処分を行ったと発表した。

顧客口座への不正アクセスで資産9,864万円が流出(SBI証券) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

顧客口座への不正アクセスで資産9,864万円が流出(SBI証券)

株式会社SBI証券は9月16日、同社顧客口座への第三者からの不正アクセスにより、顧客の資産が流出したことが判明したと発表した。

フォレンジック調査の「後」を考えるオンラインセミナー開催 (CrowdStrike) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

フォレンジック調査の「後」を考えるオンラインセミナー開催 (CrowdStrike)PR

通常フォレンジックサービス企業が行うのは、侵害経緯や事後対策案等を記した報告書提出までである。はじめてインシデントに遭遇した企業はそこではじめて、フォレンジック調査会社が端末等の復旧まで行ってはくれないことに気づくこともある。

「ひでじビールオンラインショップ」に不正アクセス、カード決済停止後も決済情報流出(宮崎ひでじビール) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「ひでじビールオンラインショップ」に不正アクセス、カード決済停止後も決済情報流出(宮崎ひでじビール)

宮崎ひでじビール株式会社は9月15日、同社が運営する「ひでじビールオンラインショップ」に対し第三者からの不正アクセスがあり顧客のクレジットカード情報の一部が流出した可能性が判明したと発表した。

閉鎖済みの「魚匠庵WEBサイト」から3,000件以上のカード情報流出(博多まるきた水産) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

閉鎖済みの「魚匠庵WEBサイト」から3,000件以上のカード情報流出(博多まるきた水産)

ニッスイグループの博多まるきた水産株式会社は9月14日、同社が運営していた「魚匠庵WEBサイト」にて第三者からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

まさに「おつかれさま」9万件のPDFの次は工事図面の全庁調査実施(新潟県) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

まさに「おつかれさま」9万件のPDFの次は工事図面の全庁調査実施(新潟県)

新潟県は9月11日、7月22日と8月6日に公表した村上地域振興局地域整備部の入札情報にて個人情報が記載された工事平面図を掲載した件について、類似事案が無いか全庁調査した結果を発表した。

社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

岩出建設株式会社は9月2日、同社社員のパソコンが8月28日にEmotetに感染し、個人情報等のデータが流出した可能性が判明したと発表した。

障害発生時に来店予約システム管理画面を公開(かまわぬ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

障害発生時に来店予約システム管理画面を公開(かまわぬ)

手ぬぐいを扱う株式会社かまわぬは9月2日、同社の来店予約システムにて一部の顧客情報が開示されたと発表した。

新型コロナウイルス患者個人情報誤掲載、複合機でPDF化する際に誤って読み取り(神戸市) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

新型コロナウイルス患者個人情報誤掲載、複合機でPDF化する際に誤って読み取り(神戸市)

兵庫県神戸市は9月2日、新型コロナウイルス感染症患者の個人情報を一時的にWebサイト上に誤掲載したことが判明したと発表した。

不正アクセスでカード情報流出、お詫びとお知らせはJPEG画像(安立屋) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

不正アクセスでカード情報流出、お詫びとお知らせはJPEG画像(安立屋)

犬用のグッズを扱う有限会社安立屋は9月4日、同社が運営するショッピングサイト「浅草 安立屋」に第三者からの不正アクセスがありクレジットカード情報が流出した可能性が判明したと発表した。

障害者支援施設の入所者12名の個人情報を誤掲載(神奈川県) 画像
インシデント・事故
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

障害者支援施設の入所者12名の個人情報を誤掲載(神奈川県)

神奈川県は9月3日、県立直営の障害者支援施設である中井やまゆり園のWebサイトに入所者の個人情報を誤掲載したことが判明したと発表した。

応募書類ファイルのExcel非表示シートに個人情報、検索エンジンでヒットし判明(同志社大学) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

応募書類ファイルのExcel非表示シートに個人情報、検索エンジンでヒットし判明(同志社大学)

同志社大学は9月3日、特定の検索エンジンにて結果の説明文に過去に実施した教員公募における応募者の個人情報が表示されていたことが判明したと発表した。

社内PCがウイルス感染、メール送受信履歴が流出し不審メールの送信を確認(ダックス) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

社内PCがウイルス感染、メール送受信履歴が流出し不審メールの送信を確認(ダックス)

浄水システム等を扱う株式会社ダックスは8月28日、同社社内のパソコンがウイルスに感染した可能性が判明したと発表した。

食べ歩きアプリ会員情報の流出、バックアップデータを保存する外部サーバへの不正アクセスが判明(キッチハイク) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

食べ歩きアプリ会員情報の流出、バックアップデータを保存する外部サーバへの不正アクセスが判明(キッチハイク)

株式会社キッチハイクは9月2日、、7月24日に公表した同社が運営する食べ歩きアプリ「KitchHike(キッチハイク)」への不正アクセスによるユーザー情報の流出について最終報を発表した。

オンラインショップに不正アクセス、最大1,039名のカード情報流出可能性(ウェスティンホテル大阪) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

オンラインショップに不正アクセス、最大1,039名のカード情報流出可能性(ウェスティンホテル大阪)

ウェスティンホテル大阪は8月28日、同社が運営する「ウェスティンホテル大阪 オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×