サイバーインシデント
2023.7.31
#サイバーニュース
4営業日以内にセキュリティインシデント報告義務 米証券取引委員会の新規則
アメリカ証券取引委員会(SEC)は、上場企業を対象にサイバーセキュリティ関連の新たな規則を採択した。 7月26日SECにより公表された内容として、「重大なサイバーセキュリティインシデントに遭遇した場合はこれを開示すること、およびサイバーセキュリティのリスク管理、戦略、ガバナンスに関する重要な情報を毎...
サイバーインシデント
2023.7.28
#サイバーニュース
【専修大学】学内システムに5,261名の個人情報掲載 原因は不明
専修大学が使用するネットワークシステムに、誤って個人情報が掲載される事態が発生した。 掲載された情報には教員番号、氏名、生年月日、性別、住所、電話番号、退職日といった個人情報が含まれており、現職教員と退職教員の計5,261名分が影響対象となっている。 掲載された原因は不明とされている。 当該システム...
サイバーインシデント
2023.7.28
#サイバーニュース
SEGAのオンラインゲームでリスト型攻撃相次ぐ 注意喚起
SEGA社が提供するオンラインゲーム『ファンタシースターオンライン2 ニュージェネシス Ver.2』において、外部からの不正アクセス被害が確認されている。 SEGAの注意喚起によると、確認されている不正アクセスはリスト型攻撃によるもので、攻撃者が何らかの方法で取得したID情報を不正に使用してログイン...
サイバーインシデント
2023.7.27
#サイバーニュース
鳥取県スポーツ協会サイト上に個人情報を誤掲載 確認不足原因か
鳥取県スポーツ協会のwebサイト上で誤って個人情報が掲載される事態が発生した。 同サイト上では鳥取県主催の「鳥取県民スポーツ・レクリエーション祭」に関する要項や参加申込書が掲載されていたが、ファイル内に過去参加者の個人情報が含まれた状態となっていたという。 加盟団体からの指摘により発覚した。 含まれ...
サイバーインシデント
2023.7.27
#サイバーニュース
日本人形の「東玉オンラインショップ」で個人情報1,244件流出 第三者不正アクセス
雛人形や五月人形の「東玉オンラインショップ」において、第三者による不正アクセス被害が発生し、顧客情報流出が懸念されている。 運営の東玉社によると、3月17日に情報流出の可能性を検知した後、外部調査機関による調査が開始されたという。 調査の結果、第三者が同サイトのペイメントアプリケーションを改ざんし、...
サイバーインシデント
2023.7.26
#サイバーニュース
178名分の患者情報含むUSB紛失 ガイドライン守られず【北海道大学病院】
北海道大学病院において、患者の個人情報が含まれるUSBメモリが紛失する事態が発生した。 同病院臨床検査技師は、共同研究先の昭和大学病院から提供された患者情報が記録されたUSBを紛失しており、最後に所在が確認されたのは6月29日だったとしている。 7月24日の公表では、同病院内の捜索および警察への遺失...
サイバーインシデント
2023.7.26
#サイバーニュース
葛飾区で23,508件の小中学生個人情報が流出 メンテ作業でミス気づかず【ネットワンシステムズ】
葛飾区立の小学校および中学校生徒の個人情報が流出する事態が発生した。 情報インフラ構築の関する事業を展開する「ネットワンシステムズ」社は、葛飾区から学校教育総合システムの運営を受託しており、メンテナンス作業をメーカーサポート先の「チエル株式会社」が実施した際に問題が発生している。 同システムにおいて...
サイバーインシデント
2023.7.25
#サイバーニュース
家具のEC不正アクセス被害で顧客のクレジットカード情報やパスワード流出
家具やインテリアなどの商品を取り扱うオンラインショップ「fkolme.com」において、第三者による不正アクセス被害が発生した。 運営の「東谷」社によると不正アクセスの発覚は1月12日で、外部の調査機関による調査も開始された。 調査の結果「fkolme.com」のシステムの脆弱性を狙った第三者により...
サイバーインシデント
2023.7.25
#サイバーニュース
イベント「日経メッセ大阪」の参加者にメール誤送信 6,444名影響【日本経済新聞】
日本経済新聞社において、メールの誤送信による情報流出が発生した。 メールの誤送信は7月20日に発生しており、同社が開催したイベント「日経メッセ大阪」への参加者に向け送信した案内メールが、受信者間でアドレス情報を閲覧できる状態となっていたという。 案内メールの受信者からの指摘により判明している。 原因...
サイバーインシデント
2023.7.24
#サイバーニュース
個人情報1,375件以上が被害 子会社の従業員なりすましてサーバー侵入か【スカパーJSAT】
通信衛星事業を展開する「スカパーJSAT」社において、第三者による不正アクセス被害が確認された。 6月1日に同社が運用するファイルサーバー上で不審なアクセスログが検知されたことで、外部専門機関によるフォレンジック調査が開始された。 調査の結果、子会社から同社内サーバーへアクセスする際に中継するサーバ...