サイバーインシデント
2023.11.17
#サイバーニュース
化粧品容器メーカー、ランサムウェアで従業員や扶養家族などのデータ流出の可能性
化粧品・薬品容器の製造販売を行う「ジュテック」社において、第三者による不正アクセス被害が検知された。 8 月28 日、同社が運用するサーバーで外部からの不正アクセスを検知しており、調査機関専門家の調べでは、攻撃者はVPNの認証をクリアし侵入した後ランサムウェアを仕掛けたとみられている。 11月8日公...
サイバーインシデント
2023.11.17
#サイバーニュース
QRコードのリンク先が不正サイトに変わる事象相次ぐ オートバックス、学習院大学も
掲載しているQRコードのリンク先が、不正なサイトへと変わっているとの事象が確認されている。 オートバックスセブン社では、会員に送付されたDMに記載していたQRコードのリンク先が、本来と異なるページへ誘導される事態が確認された。 一部顧客によればリンク先で、カード番号などの情報を求められるケースも報告...
サイバーインシデント
2023.11.16
#サイバーニュース
産業廃棄物関連データ記録されたSDカード紛失【埼玉県中央環境管理事務所】
埼玉県の中央環境管理事務所において、個人情報が記録されたSDカードが紛失する事故がはっせいしている。 紛失が判明したのは11月8日、事務所職員がデジタルカメラを使用する際に気づいたとのことで、その後10日までの2日間捜索されたものの発見には至らなかったという。 紛失されたSDカードには、廃棄物現場の...
サイバーインシデント
2023.11.16
#サイバーニュース
紹介料目的で患者186人分のデータ不正持ち出し 元職員に罰金50万円を求刑
長野県松本市「相澤病院」において、退職した元職員が患者の個人情報や医療情報を不正に持ち出していたとして不正競争防止法違反の求刑となっている。 臨床工学技士として勤務していた当該元職員は、相澤病院の管理するパソコンから患者のデータを不正に持ち出しており、調査に対して「転職先の施設に患者を勧誘して、10...
サイバーインシデント
2023.11.15
#サイバーニュース
セキュリティ・検知回避目的のフィッシング確認 8、10、16進数使われたURL
11月14日現在、URL内に8、10、16進数が用いられたIPアドレス表記のフィッシング事例が確認されているという。 フィッシング対策協議会に寄せられた報告では、メールの件名に「Amazonアカウント認証通知」「【重要】ETC利用明細サービスのアカウント更新のお願い」「【重要】国税電子申告・納税シス...
サイバーインシデント
2023.11.15
#サイバーニュース
フィッシング報告件数過去最高更新の156,804件 DMARC導入強く推奨【フィッシング対策協議会】
2023年10月フィッシング対策協議会に寄せられたフィッシングに関する調査レポートが公表されている。 同レポートによると、10月に寄せられたフィッシング件数は156,804件で、前月比で39,771件(約34.0%)増加、6月の過去最高数値を更新した。 一方フィッシングサイトのURL件数は13,50...
サイバーインシデント
2023.11.14
#サイバーニュース
テレワークの環境、ランサムウェア感染71%がVPN機器から【サイバー警察局】
サイバー警察局から、「ノーセキュリティ、ノーテレワーク!」と題するテレワーク用の機器利用に関する注意喚起を公表している。 同公表ではランサムウェア感染のリスクを取り上げ、侵入経緯の71%が「VPN機器から」であるとされている。 「リモートデスクトップからの侵入」10%を加えると8割が、テレワークに利...
サイバーインシデント
2023.11.14
#サイバーニュース
Pマークの「JIPDEC」888社分の審査関連データ流出 ランサムウェア被害も判明
日本情報経済社会推進協会(JIPDEC)において、プライバシーマーク審査関連資料の情報が流出した。 情報流出は8月8日、Pマークを取得した事業者1社から「インターネット上で審査関連資料と思われるファイルが閲覧可能」との連絡が入り問題が浮上。 調査の結果、1人の審査員が自宅のPCに廃棄すべき資料データ...
サイバーインシデント
2023.11.13
#サイバーニュース
スーパー「いなげや」QR コードが不正サイトに クレジットカード情報流出実害も発生
スーパーマーケット「いなげや」のネットスーパー入会案内に、予期しないwebサイトへのQR コードリンクが記載されていたという。 状況が確認されたのは2023 年 10 月 27 日から11 月 9 日までの期間で、「いなげや川崎土橋」および「いなげや川崎下小田中」の2店舗が該当する。 当該QR コー...
サイバーインシデント
2023.11.13
#サイバーニュース
1,000件以上の関係者情報が流出、攻撃者に公開も 静岡自動車部品サプライヤー社
静岡県の自動車部品サプライヤー「ベルソニカ」において、不正アクセス被害による情報流出の可能性が判明した。 不正アクセスは9月22日に検知されており、静岡県警に連絡し調査が開始された。 11月公表時点で同社従業員や関係者情報の流出が判明、さらに攻撃者により窃取されたとみられるファイルが一部公開されてい...