ハッキングだけではない、セキュリティは人的要素への対策も重要【チェック・ポイント】 ハッキングだけではない、セキュリティは人的要素への対策も重要【チェック・ポイント】
サイバーインシデント
2023.11.21
#サイバーニュース
ハッキングだけではない、セキュリティは人的要素への対策も重要【チェック・ポイント】
セキュリティベンダー「チェック・ポイント・ソフトウェア・テクノロジー」社は、サイバーセキュリティにおける人的要因への対策に関するレポートを公表した。 同社CTOは、組織の保護においてテクノロジーだけでなく人的要素への対策も重要と強調し、セキュリティインシデントに至る原因が高度なハッキングだけではなく...
障害者手帳とマイナンバー情報ひも付けミス 1994件が影響【長崎県】 障害者手帳とマイナンバー情報ひも付けミス 1994件が影響【長崎県】
サイバーインシデント
2023.11.20
#サイバーニュース
障害者手帳とマイナンバー情報ひも付けミス 1994件が影響【長崎県】
長崎県で障害者手帳とマイナンバー情報のひも付けにミスがあった。 情報のひも付けミスは9月に判明しており、療育手帳や精神障害者保健福祉手帳、身体障害者手帳など計1994件のミスが確認されている。 マイナンバーカードのオンラインサービス「マイナポータル」で利用者自身のデータが確認できるが、今回のミスによ...
年末のネットショッピング需要増加によるスキミングに注意喚起【Malwarebytes】 年末のネットショッピング需要増加によるスキミングに注意喚起【Malwarebytes】
サイバーインシデント
2023.11.20
#サイバーニュース
年末のネットショッピング需要増加によるスキミングに注意喚起【Malwarebytes】
アメリカのサイバーセキュリティベンダー「Malwarebytes」社は、オンラインショッピングの増加に伴うクレジットカードのスキミングに対し注意喚起している。 年末年始のショッピングシーズンは、攻撃者がオンラインショッピングの増加を狙ってスキミングを狙う活動を活発化することが予想されるとのことで、ユ...
化粧品容器メーカー、ランサムウェアで従業員や扶養家族などのデータ流出の可能性 化粧品容器メーカー、ランサムウェアで従業員や扶養家族などのデータ流出の可能性
サイバーインシデント
2023.11.17
#サイバーニュース
化粧品容器メーカー、ランサムウェアで従業員や扶養家族などのデータ流出の可能性
化粧品・薬品容器の製造販売を行う「ジュテック」社において、第三者による不正アクセス被害が検知された。 8 月28 日、同社が運用するサーバーで外部からの不正アクセスを検知しており、調査機関専門家の調べでは、攻撃者はVPNの認証をクリアし侵入した後ランサムウェアを仕掛けたとみられている。 11月8日公...
QRコードのリンク先が不正サイトに変わる事象相次ぐ オートバックス、学習院大学も QRコードのリンク先が不正サイトに変わる事象相次ぐ オートバックス、学習院大学も
サイバーインシデント
2023.11.17
#サイバーニュース
QRコードのリンク先が不正サイトに変わる事象相次ぐ オートバックス、学習院大学も
掲載しているQRコードのリンク先が、不正なサイトへと変わっているとの事象が確認されている。 オートバックスセブン社では、会員に送付されたDMに記載していたQRコードのリンク先が、本来と異なるページへ誘導される事態が確認された。 一部顧客によればリンク先で、カード番号などの情報を求められるケースも報告...
産業廃棄物関連データ記録されたSDカード紛失【埼玉県中央環境管理事務所】 産業廃棄物関連データ記録されたSDカード紛失【埼玉県中央環境管理事務所】
サイバーインシデント
2023.11.16
#サイバーニュース
産業廃棄物関連データ記録されたSDカード紛失【埼玉県中央環境管理事務所】
埼玉県の中央環境管理事務所において、個人情報が記録されたSDカードが紛失する事故がはっせいしている。 紛失が判明したのは11月8日、事務所職員がデジタルカメラを使用する際に気づいたとのことで、その後10日までの2日間捜索されたものの発見には至らなかったという。 紛失されたSDカードには、廃棄物現場の...
紹介料目的で患者186人分のデータ不正持ち出し 元職員に罰金50万円を求刑 紹介料目的で患者186人分のデータ不正持ち出し 元職員に罰金50万円を求刑
サイバーインシデント
2023.11.16
#サイバーニュース
紹介料目的で患者186人分のデータ不正持ち出し 元職員に罰金50万円を求刑
長野県松本市「相澤病院」において、退職した元職員が患者の個人情報や医療情報を不正に持ち出していたとして不正競争防止法違反の求刑となっている。 臨床工学技士として勤務していた当該元職員は、相澤病院の管理するパソコンから患者のデータを不正に持ち出しており、調査に対して「転職先の施設に患者を勧誘して、10...
セキュリティ・検知回避目的のフィッシング確認 8、10、16進数使われたURL セキュリティ・検知回避目的のフィッシング確認 8、10、16進数使われたURL
サイバーインシデント
2023.11.15
#サイバーニュース
セキュリティ・検知回避目的のフィッシング確認 8、10、16進数使われたURL
11月14日現在、URL内に8、10、16進数が用いられたIPアドレス表記のフィッシング事例が確認されているという。 フィッシング対策協議会に寄せられた報告では、メールの件名に「Amazonアカウント認証通知」「【重要】ETC利用明細サービスのアカウント更新のお願い」「【重要】国税電子申告・納税シス...
フィッシング報告件数過去最高更新の156,804件 DMARC導入強く推奨【フィッシング対策協議会】 フィッシング報告件数過去最高更新の156,804件 DMARC導入強く推奨【フィッシング対策協議会】
サイバーインシデント
2023.11.15
#サイバーニュース
フィッシング報告件数過去最高更新の156,804件 DMARC導入強く推奨【フィッシング対策協議会】
2023年10月フィッシング対策協議会に寄せられたフィッシングに関する調査レポートが公表されている。 同レポートによると、10月に寄せられたフィッシング件数は156,804件で、前月比で39,771件(約34.0%)増加、6月の過去最高数値を更新した。 一方フィッシングサイトのURL件数は13,50...
テレワークの環境、ランサムウェア感染71%がVPN機器から【サイバー警察局】 テレワークの環境、ランサムウェア感染71%がVPN機器から【サイバー警察局】
サイバーインシデント
2023.11.14
#サイバーニュース
テレワークの環境、ランサムウェア感染71%がVPN機器から【サイバー警察局】
サイバー警察局から、「ノーセキュリティ、ノーテレワーク!」と題するテレワーク用の機器利用に関する注意喚起を公表している。 同公表ではランサムウェア感染のリスクを取り上げ、侵入経緯の71%が「VPN機器から」であるとされている。 「リモートデスクトップからの侵入」10%を加えると8割が、テレワークに利...