2024年5月のインシデント・事故ニュース記事一覧 | ScanNetSecurity
2024.05.15(水)

2024年5月のインシデント・事故ニュース記事一覧

東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される 画像
インシデント・情報漏えい

東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

 東急株式会社は5月9日、ファイルサーバ等への不正アクセスについて発表した。

個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕 画像
インシデント・情報漏えい

個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

 大阪府八尾市は5月9日、同市の市立斎場職員の逮捕について発表した。

「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい 画像
インシデント・情報漏えい

「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

 マルカワみそ株式会社は5月7日、4月2日に公表した「マルカワみそ公式サイト」への不正アクセスについて、続報を発表した。

東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服 画像
インシデント・情報漏えい

東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

 東京地下鉄株式会社(東京メトロ)は5月2日、駅社員による遺失物の着服について発表した。

テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる 画像
インシデント・情報漏えい

テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

 株式会社テレビ東京ホールディングスは5月9日、同社が放送する番組「ヤギと大悟」の公式X(旧Twitter)アカウントの乗っ取り被害について発表した。

東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出 画像
インシデント・情報漏えい

東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

 東京電力エナジーパートナー株式会社は4月30日、電力・ガス取引監視等委員会からの報告徴収に対する報告書を提出したと発表した。

新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失 画像
インシデント・情報漏えい

新日本プロレスリングオフィシャルファンクラブ会員情報を保存した USB メモリ紛失

 新日本プロレスリング株式会社は4月30日、同社の提供する「Team NJPW(新日本プロレスリングオフィシャルファンクラブ)」の会員に関する個人情報の紛失について発表した。

ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル 画像
インシデント・情報漏えい

ホビー・キャラクター関連商品販売 アルジャーノンプロダクトのホームページで不正アクセスが原因の表示トラブル

 ホビー・キャラクター関連商品の企画・製造・販売を行う株式会社アルジャーノンプロダクトは4月30日、同社ホームページの表示エラーについて発表した。

北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度] 画像
脅威動向

北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

 Microsoft Threat Analysis Center は、中国および北朝鮮の脅威アクターによる人工知能(AI)を活用した直近のサイバー活動を報告しています。いずれ中国や北朝鮮の脅威アクターは、中国製 AI を活用することでのサイバー活動にシフトし、「AI + セキュリティ」の活動は一般的になるとみられます。

豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし 画像
インシデント・情報漏えい

豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

 各種繊維品を取り扱う豊島株式会社は5月2日、同社サーバへの不正アクセスについて発表した。

テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止 画像
インシデント・情報漏えい

テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

 UMKテレビ宮崎グループの宮崎電子機器株式会社は4月30日、同社サーバへの不正アクセスについて発表した。

法人間決済サービスの UPSIDER で利用可能枠やメールアドレス情報が記載されたメール誤送信 画像
インシデント・情報漏えい

法人間決済サービスの UPSIDER で利用可能枠やメールアドレス情報が記載されたメール誤送信

 法人間決済サービスの企画・運営を行う株式会社UPSIDERは5月2日、法人カード「UPSIDER」の一部ユーザーに企業・個人の情報が含まれるメールを誤送信したと発表した。

護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分 画像
インシデント・情報漏えい

護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

 防衛省は4月26日、海上自衛隊で発生した特定秘密情報の漏えいについて発表した。

「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に 画像
インシデント・情報漏えい

「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

 防衛省は4月26日、陸上自衛隊で発生した特定秘密情報の漏えいについて発表した。

メディキットホームページに不正アクセス、閲覧障害に 画像
インシデント・情報漏えい

メディキットホームページに不正アクセス、閲覧障害に

 メディキット株式会社は4月26日、同社ホームページへの不正アクセスについて発表した。

セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性 画像
インシデント・情報漏えい

セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

 株式会社セガ フェイブ Toysカンパニーは4月24日、同社が利用するメールシステムの一部アカウントへの不正アクセスについて発表した。

ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ 画像
インシデント・情報漏えい

ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

 同社では2023年に、セキュリティ強化の一環として統合型セキュリティアプライアンス FortiGate200F の設置をスターティア株式会社に依頼したが、スターティアが設置の際にリモートアクセス接続テスト用に使用していた test アカウントを削除せずに納品したため、悪意のある第三者が test アカウントを使用して同社のサーバに侵入したことが原因という。スターティアグループの持株会社スターティアホールディングス株式会社は東証プライム上場企業。

信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖 画像
インシデント・情報漏えい

信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

 ランサムウェア集団ロックビットが摘発され、主要メンバーとみられる複数人を逮捕した他、関連サーバの機能を停止し「リークサイト」を閉鎖した旨の報道が2月21日にあったことを受けて、当該リークサイトを確認したところ、同日直後からアクセスできなくなっており、3月末現在でも状況に変化がないとのこと。

クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存 画像
インシデント・情報漏えい

クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

 株式会社LeafNxTは4月22日、同社が個人情報の取扱いを委託していたワークスタイルテック株式会社が提供するクラウド労務管理サービス「WelcomeHR」からの個人情報漏えいについて発表した。

「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい 画像
インシデント・情報漏えい

「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

 有限会社なごみは4月22日、同社が運営する「味市春香なごみオンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×