サイバーインシデント
2024.2.19
#サイバーニュース
3,775件の組合員個人情報含むUSBが行方不明に【建設連合国民健康保険組合】
「建設連合国民健康保険組合」の静岡県支部において、組合員情報が記録されたUSBメモリが行方不明になる事態が発生した。 静岡県支部は毎年台帳の作成を外部業者に委託しており、そのデータの授受作業において事務所内での所定の場所に保管されていないことから紛失が判明。 2024年1月26日の発覚から、最大で1...
サイバーインシデント
2024.2.19
#サイバーニュース
タブレットから400名以上の生徒情報が共有状態に 複数の閲覧履歴も【文京区中学校】
東京都文京区の中学校で、タブレット端末から生徒の個人情報が閲覧可能となる事態が発生した。 文京区によれば、在校生の保護者からの通報により問題を把握しており、その後の調査から教員と生徒がアクセス可能な共有サーバーのフォルダーに、卒業生100名と在校生324名分の名前や成績、進路先などが保存されていたこ...
サイバーインシデント
2024.2.16
#サイバーニュース
求職情報webサイト「ホワイトメーカーズ」が改ざん被害 顧客250名の個人情報影響か
求職情報webサイト「ホワイトメーカーズ」がサイト改ざん被害を受け、顧客の個人情報が外部流出した可能性があるという。 サイト運営の「日刊工業新聞社」によると、ホワイトメーカーズにおいて利用しているCMS(コンテンツ・マネジメント・システム)のプラグインにあった脆弱性が悪用されたことで、サイトが改ざん...
サイバーインシデント
2024.2.16
#サイバーニュース
日経225企業85.8% DMARC導入進むもポリシー設定に課題【調査レポート】
メールシステムのインフラ構築やサポートを行う「TwoFive」社は、なりすましメール対策に関わる実態調査レポートを公表している。 調査対象は、日経225企業が管理・運用する8,545ドメインで、2023年11月から2024年2月までの期間に実施されている。 調査によれば、Gmailの新ガイドラインに...
個人情報漏洩
2024.2.15
#サイバーニュース
市のFacebookアカウントに偽者見つかる「プレゼント企画の当選者に選ばれました」【福島県郡山市】
福島県郡山市が運営する公式Facebookアカウントをなりすました不審な偽アカウントが確認されている。 偽アカウントが確認された経緯は、同市職員に不審な友達リクエストがあったことによるもので、その後も他の職員や市民から同様の情報提供が相次いだという。広聴広報課が調べたところ、偽アカウントが発覚してい...
サイバーインシデント
2024.2.15
#サイバーニュース
病院職員のメールから3万件のフィッシング送信 第三者の不正使用発覚【北海道大学病院】
北海道大学病院において、職員の業務用メールアカウントが第三者により不正使用される事態が発生したという。 公表によると被害が確認されたのは2023年12月27日で、職員の業務用メールアカウントから外部に向け、約3万件のフィッシングメールが送信されたという。 調査では不正使用された同アカウントはメール送...
サイバーインシデント
2024.2.15
#サイバーニュース
1月のフィッシング詐欺の報告件数は85,827件 求められるDMARCフィルタリング【フィッシング対策協議会】
フィッシング対策協議会より、2024年1月に報告されたフィッシングに関する調査レポートが公表されている。 同レポートによるとフィッシング詐欺の報告件数は85,827件となり、前月比4,965件の減少という結果だった。 1月はフィッシングメールの報告数は減少傾向にあるものの、フィッシングサイトのURL...
サイバーインシデント
2024.2.14
#サイバーニュース
住友重機械工業で不正アクセス被害 調査・復旧対応続く
住友重機械工業社において、不正アクセス被害が発生したという。 不正アクセスが確認されたのは2024年2月4日、同社グループ会社のサーバーが被害に遭ったとのことで、外部専門家を含めた調査と復旧対応が開始された。 公表時点では、情報流出に関して外部専門家の協力を得ながら調査が進められているとして詳細な状...
サイバーインシデント
2024.2.14
#サイバーニュース
名刺管理サービスに侵入、400万件以上のデータを閲覧 不正アクセス禁止法違反容疑で逮捕
不正アクセス禁止法違反容疑でSansan社員になりすまし、不動産会社の営業に400万件以上の名刺情報を悪用 警視庁サイバー犯罪対策課は、名刺管理サービス「Sansan」を運営する企業に潜入し、IDとパスワードを不正に取得したとして、不動産販売会社「GRAND CITY」社員を不正アクセス禁止法違反容...
サイバーインシデント
2024.2.13
#サイバーニュース
従業員アカウントが不正アクセス被害 不特定多数に向けスパムメール【環境保全】
地球環境維持や保全事業を展開する「環境保全」社において、同社従業員のメールアカウントが不正アクセス攻撃を受けたとして公表した。 これにより、不特定多数に向け不審なスパムメールが送信される事象が発生したという。 公表によると、同社従業員1名のメールアカウントが第三者による不正アクセスを受け、当該メール...