サイバーインシデント
2023.12.14
#サイバーニュース
共有クラウドサーバーに無関係の顧客ファイル保存し情報流出【LENDY債権回収】
債権の管理回収業務を行う「LENDY債権回収」社において、委託元銀行と共同利用しているクラウドサーバーで個人情報が流出したという。 当該クラウドサーバーに、誤って委託元銀行以外の顧客情報が含まれたファイルを保存していたとのことで、銀行からの指摘により問題が判明した。 誤って保存されていたファイルには...
サイバーインシデント
2023.12.14
#サイバーニュース
洋菓子の「霧笛楼」で顧客個人情報が誤って表示される事態発生 サイトリニューアル時の不具合か
洋菓子を取り扱う「霧笛楼オンラインショップ」において、顧客の過去購入履歴情報が表示される事態が発生した。 同ショップを運営する「鈴音」社によると、原因はサイトリニューアル時に旧サイトから新サイトへデータ移行したところ「配送先履歴」に関する処理で不具合が生じたという。 当該不具合で、顧客情報がサイト上...
サイバーインシデント
2023.12.13
#サイバーニュース
メールセキュリティ強化の成果で11 月フィッシング報告数は減少するも、あらたな手口【フィッシング対策協議会】
2023 年 11 月における、「フィッシング対策協議会」に寄せられたフィッシング報告に関するレポートが公表されている。 2023年11月のフィッシング報告は、前月比で46.2%減の84,348件となり、主要な被害先はAmazonに続き、ETC利用照会サービス、マイナポイント事務局、三井住友カードが...
サイバーインシデント
2023.12.13
#サイバーニュース
ビジネス出版「ダイヤモンド」社がランサムウェア被害 現在も調査対応続く
経済・ビジネスなど書籍や雑誌の出版を行う「ダイヤモンド」社で、第三者によるランサムウェア被害が検知されたという。 12月7日、同社サーバーで不正アクセスを検知、ランサムウェアによる攻撃だったという。 12月11日公表時点では外部専門機関などと連携した調査対応が継続中とされており、サーバー内の情報流出...
サイバーインシデント
2023.12.12
#サイバーニュース
患者情報記載された資料が公道で発見 一部は発見できず【東北医科薬科大学病院】
東北医科薬科大学病院において、患者の個人情報が記載された紙資料が紛失する事態が発生している。 紛失した資料は耳鼻咽喉科医師が教育および研究目的として保管していたもので、氏名、性別、生年月日、診療情報などの9名分の患者情報が記載されていた。 当該資料の一部が同病院に隣接した公道で発見されたことで問題が...
サイバーインシデント
2023.12.12
#サイバーニュース
ワインECで1755件のクレジットカード情報流出 サイトは閉鎖【徳岡グランヴァン】
酒類や食品類の小売業を展開する「徳岡」社は、同社が運営するECサイト「ボルドープリムール」と「ボンルパ」が第三者による不正アクセスを受けたと公表した。 2023年9月19日、クレジットカード会社から情報流出を懸念する連絡が入り問題が発覚。 第三者調査機関による調査の結果、ECサイトのシステム脆弱性を...
サイバーインシデント
2023.12.11
#サイバーニュース
データ分析・太陽光パネル「アイテス」ランサムウェア被害発生 情報流出確認されず
データ分析や太陽光パネルに関する事業を展開する滋賀県の「アイテス」社で、第三者による不正アクセス被害が検知された。 10月20日同社サーバー内で不正アクセスを検知、調査から第三者によりネットワークおよびサーバーへの侵入とランサムウェアによるデータ暗号化などの事態が確認されている。 当該攻撃による影響...
サイバーインシデント
2023.12.11
#サイバーニュース
CISOの92%が改善を要望 組織におけるセキュリティ対策の未来
サイバーセキュリティ企業「Trellix」が行った最新の調査レポートから、企業の最高情報セキュリティ責任者(CISO)の92%が、重大なサイバーインシデントを経験した後に人、プロセス、テクノロジーの改善を求める回答が挙がったという。 調査対象は、アメリカ、メキシコ、ブラジル、英国、フランス、ドイツ、...
サイバーインシデント
2023.12.8
#サイバーニュース
総務省、警察局などIoT機器の乗っ取りへの注意喚起 セキュリティ不備解消への対策
総務省や国立研究開発法人情報通信研究機構(NICT)、サイバー警察局からIoT機器の乗っ取り被害におけるリスクと対策に関する注意喚起が行われている。 サイバー警察局によると、利用中のルーターや防犯カメラなどI o T 機 器のセキュリティ不備による乗っ取り被害が確認されている。 これにより、盗撮やウ...
サイバーインシデント
2023.12.8
#サイバーニュース
100万件超すDNAデータ流出の可能性 遺伝子検査企業「23andMe」
遺伝子検査企業「23andMe」にて、一部のユーザーデータがハッキング被害により情報流出する事態が発生している。 23andMeは「DNA Relatives」というサービスを提供しており、これはユーザーが自身の遺伝子情報を共有し、共通の遺伝子配列を持つ他のユーザーとの遺伝的なつながりを探索できる機...