2月10日付けの「The Oil and the Glory」が、油井を舞台にした中国人の諜報活動について報じている。中国を拠点とするSong Zhiyueが、ハッカーらがエネルギー企業を攻撃するためのツールとして、米国のコンピュータサーバを提供していたというものだ。
●一般企業から政府へと変わるターゲット
Anonymousは2008年にサイエントロジーへのDoS攻撃で一躍有名になった。ここ数カ月は特にWikiLeaksに関して活発に活動していて、WikiLeaksの支払い処理を停止したMasterCardやVisaにDoS攻撃を行い、サイトをダウンさせた。
●ハクティビスト活躍で始まった2011年
2010年の年末から2011年1月にかけて、セキュリティ企業各社が2011年のセキュリティトレンド予測を発表している。その中で、McAfeeとPandaLabsがハクティビズムについて取り上げた。ハクティビズムはハッキングなどで政治的主張を行
12月29日付でミネソタ州の地域裁判所に提出されて捜査令状請求には、個人情報を悪用された数人について、被害の概要も明かにされている。次の名義でさまざまな入金があった。
日本通運株式会社は2月8日、同社従業員の個人所有PCから個人情報が流出していたことが判明したと発表した。これは、2月2日に同社の個人情報がインターネット上に流出しているとの外部機関からの通報を受け、事実関係の調査を行ったというもの。調査の結果、同社広島県内
株式会社ルチアは2月4日、同社のWebサーバに対し外部からの不正アクセスによる攻撃を受け、第三者機関である専門家による調査を実施したところ、クレジットカード情報を含む顧客の個人情報の一部が流出したことを確認したと発表した。これは、1月31日の同社の発表後、第
●サイバー犯罪に関与した留学生
米国の国土安全保障省による『eミュール作戦』と銘打った捜査の結果、ミネソタ州で連邦捜査員が二人のミネソタ州にあるウィノナ州立大学の学生を逮捕したと、『StarTrubune』が報じている。逮捕されたのはベトナム人交換留学生のTram Vo
東京大学は1月28日、東京大学基金用Webサーバに第三者により不正アクセスされたことが判明したとして、現在までの経緯と今後の対応について発表した。これは2011年1月20日、当該サーバに第三者から不正なアクセスがあり、さらに外部のサーバに不正なアクセスが行われてい
●22歳が外交公電文書を公開
Martinの事件は11月28日にWikiLeaksで米国の外交公電に関する機密文書220件が公開されて、世界中がショックを受けている中で起こった。22歳の軍人、Bradley Manningによる。漏えいは、7月に既に明らかになっていたことだ。しかし、世界を驚か
●下級軍人による国家機密漏えい
ノースカロライナ州に駐屯していた海軍軍人が、外国の諜報員を装ったFBI捜査官に極秘情報を売ろうとしたと、2010年12月5日付けで『Associated Press』が報じている。
米海軍犯罪捜査局のスポークスマン、Ed Buiceは『The Fayetteville O
有限会社ウェブサービスは1月19日、同社が運営するインターネットショッピングサイト「EIC-BOOK」において、利用者の個人情報が不正アクセスにより流出した可能性があると発表した。これは、過去に購入された顧客情報の一部が流出しているのではとのクレジットカード会社
●最大のスパム提供者はロシア人
SmithとAtkinson兄弟はこうして世界中のスパマーを利用。テキストと自分たちのサイトへのハイパーリンクを提供して、スパムメールを作成、送信を依頼していた。連邦取引委員会では、スパマーは米国、オーストラリア、ニュージーランド、
1位 アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)
http://scan.netsecurity.ne.jp/archives/51931986.html
●巨大ボットネットを操るスパムの王逮捕
ウィスコンシン州ミルウォーキーのFBIが、スパム王、King of Spamを逮捕したと、12月2日から各メディアが取り上げている。逮捕されたのは、ロシア人のOleg Yegorovich Nikolaenkoで23歳だ。
株式会社三田ホールディングは1月12日、同社が経営するウェスティンホテル東京においてアルバイト従業員が利用客のレストラン来店情報をブログ等で流出させていたことが判明したとして、お詫びと報告を発表した。これは1月11日深夜、同アルバイトがJリーグ選手とモデルが
●後を絶たない医療機関からの漏えい
NPO 日本ネットワークセキュリティ協会(JNSA)は12月24日、セキュリティ十大ニュース選考委員会による「JNSA 2010 セキュリティ十大ニュース」を発表した。国内の情報流出と「WikiLeaks」が上位を占めたことから、今年を代表するキーワードは「情報流出」と言わざるを得
検察庁における情報改ざん、警察機密情報の漏えい、海上保安庁のビデオ流出、など、このところ米国を含め政府機関における情報セキュリティの重要問題が相次で発生しており、電子化が急速に進展する中、重要情報への脅威が増すばかりです。さらに一旦情報が漏えいすると
●規制強化後も漏えいに苦慮するヘルスケア業界
検察庁における情報改ざん、警察機密情報の漏えい、海上保安庁のビデオ流出、など、このところ米国を含め政府機関における情報セキュリティの重要問題が相次で発生しており、電子化が急速に進展する中、重要情報への脅威が増すばかりです。さらに一旦情報が漏えいすると
株式会社遠鉄百貨店は12月10日、外部からの不正アクセスによる個人情報流出に関して続報を発表した。これは12月3日の同社の発表以降に判明したもので、クレジットカード情報の枚数については変更がないものの、同社のお中元インターネットショッピングサイト、お歳暮イン
●消費者の嗜好などがダダ漏れ
株式会社遠鉄百貨店は12月3日、外部からの不正アクセスによって同社のショッピングサイト利用者の個人情報が流出したことが判明したと発表した。これは、クレジットカード不正使用に関する複数の照会を受けたことから第三者機関による調査を実施したところ、判明したもの
●消費者側の理解も求められるSNSアプリの情報管理
三菱電機インフォメーションシステムズ株式会社は11月30日、同社の図書館システムに生じた問題の原因と再発防止策について、お詫びとともに報告を発表した。問題の根本原因は同社にあると認識し、再発防止策を講じて信頼回復に努めていくとしている。図書館システムに生
●申告期限延長と納税者を騙したインドのケース
●申告期限延長と納税者を騙したインドのケース
同様のフィッシング詐欺については、『Softpedia』が10月19日にも、インドで確認されたことを報じている。記事はシマンテックのMathew Maniyaraのセキュリティブログに基づいたもので、The Central Board of Direct Taxes
千葉県木更津市は11月26日、同市立桜井保育園において、園児のお絵描き用に利用していた用紙の一部に、介護保険の被保険者の情報が記載された書類が含まれていたことから、当該書類に記載されていた介護保険の被保険者の個人情報が流出したことが確認されたと発表した。
株式会社サミーネットワークスは11月15日、同社が運営するPC向けオンラインゲーム「777TOWN.net」に外部から不正アクセスがあり、会員情報の一部が流出したことが判明したと発表した。これは11月9日、同社から同サービスのサーバ運営管理を行っている株式会社エルテック
●頻発する税務局関連フィッシング
10月22日付けで『Softpedia』が、国ごとにテーラーメードで用意したフィッシングツールキットについて、セキュリティ研究者が警告していると報じている。『Softpedia』はソフトウエアのダウンロードや情報、ITや科学、医療からエンター
●頻発する税務局関連フィッシング
株式会社サミーネットワークスは11月15日、同社が運営するPC向けオンラインゲーム「777TOWN.net」に外部から不正アクセスがあり、会員情報の一部が流出したことが判明したと発表した。これは11月9日、同社から同サービスのサーバ運営管理を行っている株式会社エルテック
ネットエージェント株式会社は11月12日、国際テロを捜査する警視庁公安部外事3課が作成した可能性のある資料が、P2Pファイル共有ソフト上にアップロード、およびインターネット上に掲載された事件が10月28日に発生したことを受け、P2Pファイル共有ソフト上における所有者
●気になるインフラを攻撃するワームの背後主要なインフラ施設をターゲットして作られた初めてのワームだとされているStuxnet。その生みの親に関してはさまざまな憶測が行われている。ワームが確認されたのは、6月ごろからだが、放出されたのは2009年だと考えられている
株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。
株式会社ルーク 19は11月1日、同社会員の個人情報の一部が社外に流出したことが判明したと発表した。これは9月18日、会員より不動産販売会社からの勧誘電話があったという連絡を受け、また同日、他の会員からも同社サイト専用で使用しているハンドルネーム宛の電話があっ
●Stuxnetで注目されるサイバー戦争武器の脅威
●海外にいるうちに売り払われた自宅
テキサスでの事件は、持ち主が知らないうちに、貸し出されていたというものだが、オーストラリアでは不在中に家を売られてしまった。9月14日付けの『The Register』の記事によると、被害に遭ったのは、オーストラリア西部のパースに
●ナイジェリア詐欺で住宅の不正売却、賃貸
ナイジェリア詐欺というと、当初は国外に資金を動かすために手を貸してほしいという内容が多かった。しかし、その後、手口も進化している。宝くじに当選した、あるいは海外に住む親戚が死亡して遺産が贈られることになっている
アビリタ株式会社は9月29日、同社のECサイト「リグナ」のWebサーバに対して不正アクセスがあり、その内容を第三者のセキュリティ専門会社にて調査したところ、同サイト利用者のクレジットカード情報が一部流出したことを確認したと発表した。これは2010年7月26日から7月
●チケット販売会社の職員が不正にデータを取引
データを売り出していたのは、チケット販売業者の従業員だったといわれている。料金は最高で50万ポンド(約6500万円)だったらしい。『Guardian』では、FIFAの認可を受けてチケットを販売していた、Match Hospitalityのス
●W杯観戦者データ漏えいで問われるFIFAのデータガバナンス国際サッカー連盟(FIFA)が4年に一度開催する、サッカーの世界選手権FIFAワールドカップ。1930年から行われている歴史あるスポーツイベントで、2006年ドイツで開かれた大会の決勝戦は、約7億1510万人が観戦した。
株式会社リロケーション・ジャパンは9月22日、同社が保有している顧客情報が流出していることを確認したとして、現状や今後の対応について発表した。これは、取引先からの通報を受け同社が調査した結果、同社の保有する顧客情報がファイル交換ネットワーク上に流出してい
株式会社ユニットコムは9月27日、同社がが運営する通販サイトのWebサーバに対して海外からの不正アクセスがあり、顧客情報の一部が流出したことが確認されたと発表した。流出が判明したのは「フェイスインターネットショップ」およに「ツートップインターネットショップ
株式会社ユニットコムは9月27日、同社が運営する通販サイトのWebサーバに対して海外からの不正アクセスがあり、顧客情報の一部が流出したことが確認されたと発表した。流出が判明したのは「フェイスインターネットショップ」およに「ツートップインターネットショップ」
●史上最悪の事件を起こした企業から再び漏えいか?
●給与業務はハッカーの新しいターゲット
最近、中小企業のビジネスバンキングが、ハッカーに攻撃されることが増えているのは、多くのセキュリティ企業が指摘してきた。業務における業者への支払いなどで、オンラインバンキングを使用するが、マルウェアに感染したシステ
●狙われる給与業務委託
何者かがコンピュータにハッキングして、給与支払いシステムのアカウントから資金を盗もうとしたと、米国の製薬会社、Regeneron Pharmaceuticalsが7月26日付けで、ニューハンプシャーの検察局宛てに通知している。Regeneronはニューヨーク州に本
ソニー・コンピュータエンタテインメントジャパン(SCEJ)は9月3日、日本国内でPlayStationNetwork(PSN)を利用しているユーザから、「自分のPSNアカウントのウォレットに知らない間にチャージが行われた」「自分のPSNアカウントから知らない間にゲームが購入された形跡
株式会社さくら観光は9月1日、同社が運営するインターネット予約サイトの顧客データに外部からの不正アクセスがあり、顧客情報の一部が流出した可能性が極めて高いことが判明したと発表した。これは、同社がクレジットカード会社からの指摘を受け、セキュリティ対策を専
●フォードでもあった企業秘密の盗難
企業秘密の盗難については、これまでにも定期的に問題になっている。2009年10月には同じく自動車メーカーのフォード・モーターで、企業秘密の盗難と、保護されたコンピュータへの権限なしでのアクセスにより、47歳の男性が起訴された
●企業秘密が危ない
燃費に優れ、排出ガスが少ないなど、グリーンな車両として定評のあるハイブリッドカー。環境意識の高まりや、近年のガソリン代高騰を受けて、自動車メーカー各社も開発に力を入れている。21世紀前半の販売戦略で主力を占める自動車だ。このハイブリッ
●6月にもカジュアルレストランがハッキング被害
飲食店で使用されるクレジットカードやデビットカードのセキュリティについては、Camilles Sidewalk Cafeでの事件が明らかになった約1ヵ月前の6月初めに、Dixie Cafeで情報漏えいの可能性が報じられている。アーカンソー
7月2日、インディアナ州ラファイエットのテレビ局、18 WLFIが、ラファイエット警察からの情報として、Camilles Sidewalk Cafeが関係する、クレジットカード、デビットカードのセキュリティ違反事件があったと伝えている。その後、事件はCamilles Sidewalk Cafeの親会社、
株式会社NEO BEATは8月4日、同社が運営するWebサイトに対して国内、海外を含む複数のサーバからの不正アクセスがあり、調査の結果、同社が運営を委託されている複数のサイトを利用している顧客のクレジットカード情報の一部が流出した可能性が高いことを確認したと発表し
●カリフォルニアで5カ所の病院が処分
6月10日、カリフォルニア州公衆衛生局では5カ所の病院に対して、極秘の患者医療情報への不正アクセスを防ぐことができなかったとして、罰金処分とすることを発表した。罰金額は合計で67万5000ドルだ。
●米医療機関、患者情報のセキュリティ確保に苦心
1996年に米議会で可決、成立したHIPPA(Health Insurance Portability and Accountability Act:医療保険の携行性と責任に関する法律)。カルテなど医療情報の電子化を促進して、それに伴って医療機関側で、患者情報の漏
福井県敦賀市の敦賀市看護専門学校は7月16日、同学校の学籍管理システム用学籍データが、納入会社より外部へ流出した疑いがあるとの連絡を受けたと発表した。流出の疑いのあるデータは、15・16期生のカリキュラム表(個人情報は含まず)、および14・15・16期生の氏名、学
●ミュール起訴に乗り出したFBI
バンキング用のトロイの木馬が進化して、被害が増えるのに伴い、サイバー犯罪者の手足となっているマネーミュールの存在が問題となっている。外国にいるサイバー犯罪者にとって、マネーミュールは非常に重要な役割を果たしている。海外に
株式会社TOKAIのTOKAIネットワーククラブ事務局は7月14日、同社のインターネット接続サービスの顧客情報が、PC設定業務の委託先業者の再委託先からインターネット上(ファイル交換ネットワーク)に流出したことが判明したと発表した。これは、PC設定業務の再委託先の社員
株式会社フィンチジャパンは7月8日、同社が運営する花の総合ECサイト「トリタスフラワー」のWebサイトに対して海外サーバからの不正アクセスがあり、調査の結果、同サイトを利用者のクレジットカード情報の一部が流出したことを確認したと発表した。同社では現在、第三者
株式会社ジー・ネットワークスは7月8日、同社が運営するITTO個別指導学院南大分校(大分県大分市)において、生徒の個人情報が外部に流出したことが判明したと発表した。これは7月7日午後、情報流出についてITTO個別指導学院本部より報告があったもの。
5月にBrian Krebsがブログで、ソルトレイクシティの小規模な信用組合がサイバー犯罪組織の被害に遭った、と書いている。Brian Krebsは2009年12月まで『Washington Post』で活躍していたIT関連ジャーナリストだ。