サイバーインシデント
2024.3.5
#サイバーニュース
Web API狙うサイバー攻撃が急増 教育、電気通信業界で影響大
2024年初めごろからWeb API(アプリケーションプログラミングインターフェース)へのサイバー攻撃が急増しており、組織や業界への影響を与えていることが明らかになっている。 Web APIは、ウェブアプリケーション同士やウェブサービスとの通信を可能にするためのプログラムインターフェースを指す。 セ...
サイバーインシデント
2024.3.4
#サイバーニュース
6,939名の住民個人情報をwebに誤掲載 通報後3日遅れて対応【宮崎県綾町】
宮崎県綾町は、公式ホームページ上に住民登録のある住民の個人情報を誤って掲載していたと公表した。 公表によると、掲載されていた期間は2024年2月16日から29日までの期間で、住民登録のある6,939名の氏名、住所、生年月日などの個人情報が誤って掲載されていたという。 誤掲載された情報には、確定申告の...
サイバーインシデント
2024.3.4
#サイバーニュース
【北海道大学大学院】不正アクセス 19,570件以上の学生や職員情報流出か
北海道大学大学院工学研究院が管理・運営する工学部webサーバが不正アクセスを受け、学内のデータベースに保存されていた個人情報が流出する可能性があることが判明した。 公表によれば、不正アクセスは2023年11月6日から11月28日までの期間に発生しており、工学系部局のみが被害対象とみられている。 調査...
サイバーインシデント
2024.2.27
#サイバーニュース
【大阪市福祉局】7,468人分の個人情報誤ってメール添付 チェックおろそかに
大阪市福祉局が行った事務連絡メールにおいて誤送信があり、個人情報が流出したとのこと。 大阪市福祉局によると、介護職員の派遣依頼に関するデータを誤って添付したことで情報流出が発生したという。 本来であれば「派遣決定者リスト」が添付されるべきだったところ、「送付先一覧」が誤って添付されていたことが発覚。...
サイバーインシデント
2024.2.27
#サイバーニュース
【鹿島アントラーズ】顧客個人情報が入会画面で誤表示 計314回のアクセス履歴
鹿島アントラーズのメンバーシッププログラム「SÓCIO・ファンクラブ」のwebサイトにおいて、設定ミスによる顧客の情報流出が発生した。 SÓCIO・ファンクラブ入会時のユニフォーム変更受付フォーム画面で、顧客が入力した個人情報がweb上で閲覧可能な状態となっていたという。 発生期間は2024年1月8...
サイバーインシデント
2024.2.26
#サイバーニュース
「ウイルス感染」警告表示に対処わからず放置して帰宅 利用者約 14,000 件の情報流出【堺市立美原体育館】
堺市立美原体育館において、外部からの不正アクセスにより業務用パソコンから個人情報が流出した可能性が懸念されている。 堺市立美原体育館は「NPO 法人美原体育協会」により運営されているが、被害があったのは同協会が保有する業務用パソコンだった。 当該パソコン上に「ウイルス感染の脅威」という警告メッセージ...
サイバーインシデント
2024.2.26
#サイバーニュース
「サイバー攻撃気づかず1年」が4割 攻撃発生から発覚までの平均期間397日
セキュリティベンダー「サイバーセキュリティクラウド」社の調査で、企業におけるサイバー攻撃被害に関して、発生から発覚、公表に至るまでの日数が長期化していることが明らかになったとのこと。 当該調査は、2022年1月1日から2023年11月30日までに公表された不正アクセスに関する個人情報流出事案で、流出...
サイバーインシデント
2024.2.22
#サイバーニュース
近畿大学関連企業、270名の学生や職員など情報流出 第三者からの不正アクセス
教育・研究・医療の向上などの近畿大学関連企業「近大アシスト」社で、メールサーバーが不正アクセスを受け、個人情報が流出したとのこと。 被害が確認されたのは2023年12月29日、同社従業員あてに「メールデータをエクスポートした」という通知が届いたことで問題が判明。 メールサーバー管理会社によると、第三...
サイバーインシデント
2024.2.22
#サイバーニュース
DX支援企業で不正アクセス被害 クラウドサービス悪用される【NDIソリューションズ】
デジタルトランスフォーメーション(DX)支援およびIT製品販売を手掛ける企業「NDIソリューションズ」社において、同社が提供するクラウドサービスが不正アクセス被害を受けた。 不正アクセスは2024年1月25日から2月13日までの期間にわたり、同社クラウドサービス上のシステムにおいて発生。 攻撃者は、...
サイバーインシデント
2024.2.21
#サイバーニュース
5,843名分マイナンバー情報を市に無断で再委託 法令違反【アクト・ジャパン】
埼玉県熊谷市において、マイナンバー法違反によるマイナンバー情報の不正利用が発生した。 同市は「市民税・県民税課税資料データパンチ入力業務委託」を「株式会社アクト・ジャパン」に委託しており、特定個人情報(マイナンバー)を含む給与支払報告書の課税資料をパンチ入力および電子データ化するというものだった。 ...