サイバーインシデント
2023.6.23
#サイバーニュース
鹿児島県のふるさと納税サイトで情報流出 910件の寄附者情報が第三者に流出か
鹿児島県「志布志市ふるさと納税特設サイト」において、第三者による不正アクセス被害が発生し寄附者のクレジットカード情報が流出した可能性が懸念されている。 概要 4月6日、クレジットカード会社からの指摘により不正アクセスが判明している。 調査の結果、同サイトの脆弱性を突いた第三者により、システム内に顧客...
サイバーインシデント
2023.6.22
#サイバーニュース
ペット食品サイトで7万7千名以上のユーザー情報流出 誤ったアクセス権限付与原因か【ロイヤルカナン】
ロイヤルカナン社のペットダイエット製品購入サイトにおいて、ペットオーナーの個人情報が流出する事態が発生している。 概要 ロイヤルカナン社によると、同サイトに登録したペットオーナーの一部情報がダウンロード可能な状態となっていたという。 原因は、業務委託先がサイト管理画面の機能追加時、アクセス権限付与の...
サイバーインシデント
2023.6.22
#サイバーニュース
クラウドファンディングサービスでユーザーアカウント入れ替わる事態 57名の個人情報影響【READYFOR】
クラウドファンディングサービス「READYFOR」にて、一部ユーザーのログイン状態が他のアカウントに置き換わる不具合が発生した。 概要 運営の「READYFOR」社によると、不具合が確認されたのは6月14日とのことで、ユーザーから「身に覚えのない操作の履歴が存在する」との問い合わせにより発覚している...
サイバーインシデント
2023.6.21
#サイバーニュース
大手不動産投資管理社でメールアドレス情報流出 宛先設定ミス【CBRE】
不動産投資管理企業「CBRE インベストメントマネジメント・ジャパン」社において、メールの誤送信による情報流出が発生した。 概要 同社が5月9日に「CBRE IM 千葉北Ⅳ竣工前内覧会のお誘い」と題するメールを一斉送信したところ、宛先設定をBccで行うところを誤ってCcで送信していた。 これにより、...
サイバーインシデント
2023.6.21
#サイバーニュース
ランサムウェアで個人情報27,000件被害か 大手機械工具メーカー被害【オーエスジー】
4月14日公表された、機械加工用工具メーカー「オーエスジー」社におけるウイルス感染被害に関しての続報が公開された。 過去記事 大手機械工具メーカーのサーバー停止 ウイルス感染原因【オーエスジー】 概要 第三者調査機関による調査の結果、ウイルスはランサムウェアによるものだったことが判明。 同社の基幹シ...
サイバーインシデント
2023.6.20
#サイバーニュース
「ATMの出金が利用になれません」北洋銀行かたるフィッシングに注意喚起
6月14日現在、北洋銀行をかたるフィッシングメールが確認されているとして注意喚起が行われている。 概要 フィッシング対策協議会に寄せられている事例では、メール件名に「【北洋銀行】口座利用停止のお知らせ」との表記が使われているという。 本文中には「犯罪収益移転防止法に基づき、取引を行う目的を確認」「A...
サイバーインシデント
2023.6.20
#サイバーニュース
「支払い期日を過ぎるとサービス提供を停止」沖縄電力をかたるフィッシングメールに注意喚起
6月13日現在、沖縄電力をかたるフィッシングメールが確認されているとして注意喚起が行われている。 概要 フィッシング対策協議会に寄せられている事例では、メール件名に「沖縄電力利用料金のご請求です【重要なお知らせ】」との表記が使われているという。 また本文中には、「利用料金の請求」「支払い期日を過ぎる...
サイバーインシデント
2023.6.19
#サイバーニュース
「支払い期日を過ぎるとサービス提供を停止」北海道電力かたるフィッシングメール
6月13日現在、北海道電力をかたるフィッシングメールが確認されているとして注意喚起されている。 概要 フィッシング対策協議会に寄せられている事例では、フィッシングメールの件名に「北海道電力利用料金のご請求です【重要なお知らせ】」との表記がされているという。 また、本文には「利用料金の請求」「支払い期...
サイバーインシデント
2023.6.19
#サイバーニュース
1年近く設定ミス気付かず臨床研修医受験者情報が流出か【多摩総合医療センター】
多摩総合医療センターの臨床研修医受験者向け申込みフォームにおいて、利用者の個人情報が流出する事態が発生しました。 情報流出事故の発生と対応 同センターの調べでは、申込みフォームに一定の条件で他の利用者がアクセスすると直前の利用者情報が閲覧できる状況になっていたという。 影響対象期間は、2022年8月...
サイバーインシデント
2023.6.16
#サイバーニュース
ガス機器メーカーでマルウェア感染検知 復旧対応続く状況【パーパス】
ガス器具や電子制御機器などの製造販売を展開する「パーパス」社において、第三者による不正アクセス被害が確認された。 マルウェア感染による調査と対応状況 不正アクセスが判明したのは6月8日。 同社が運用しているデータセンター内サーバーでマルウェア感染が検知された。 外部専門家の調査から、同マルウェアは「...