メディアサイト「TECH+」で1,210名分の個人情報 設定ミスで誤って公開 メディアサイト「TECH+」で1,210名分の個人情報 設定ミスで誤って公開
サイバーインシデント
2023.5.2
#サイバーニュース
メディアサイト「TECH+」で1,210名分の個人情報 設定ミスで誤って公開
最新ITに関するニュースやレポート情報を取り扱うメディアサイト「TECH+」において、個人情報がweb上で閲覧できる状態となっていた。 概要 同サイト運営のマイナビ社の説明では、問題が発覚したのは4月20日。 同社が過去に開催したセミナーに関する情報を管理していたシステム設定に不備が判明。 その結果...
【北海道】観光サイトで情報流出 名前や問い合わせ内容など 【北海道】観光サイトで情報流出 名前や問い合わせ内容など
サイバーインシデント
2023.5.1
#サイバーニュース
【北海道】観光サイトで情報流出 名前や問い合わせ内容など
北海道の公式観光サイト「HOKKAIDO LOVE!」において、人為的ミスによる個人情報流出が発生した。 情報流出は4月21日、運営の「北海道観光振興機構」が同サイトのアプリに関して問い合わせた1名に回答する際発生。 同様の問い合わせを行っていた無関係の3名に、誤って情報を送信したというもの。 誤送...
【GW】連絡とバックアップ体制特に注意 企業組織のセキュリティ対策呼びかけ 【GW】連絡とバックアップ体制特に注意 企業組織のセキュリティ対策呼びかけ
サイバーインシデント
2023.5.1
#サイバーニュース
【GW】連絡とバックアップ体制特に注意 企業組織のセキュリティ対策呼びかけ
経済産業省および総務省、警察庁、内閣官房内閣サイバーセキュリティセンターからゴールデンウイーク期間における企業組織向けセキュリティ対策方法についての注意喚起が公表されている。 近年のランサムウェア攻撃の国内外での被害増加をはじめ、3月ごろから確認されているEmotetの新手の手法、DDoS攻撃による...
ランサムウェアで64GB分データ流出か 顧客情報がwebに【双信電機】 ランサムウェアで64GB分データ流出か 顧客情報がwebに【双信電機】
サイバーインシデント
2023.4.28
#サイバーニュース
ランサムウェアで64GB分データ流出か 顧客情報がwebに【双信電機】
フィルターやコンデンサなどの電子部品メーカー「双信電機」社において、ランサムウェアによる攻撃が検知されている。 攻撃が確認されたのは4月7日、同社海外グループのマレーシア企業のサーバーにて発生。 商品の生産や出荷においても影響が出たという。 調査の結果、同サーバー内に記録されていたマレーシア企業の従...
【IPA】中小企業向けセキュリティガイドラインに「テレワーク」項目を新たに追加 【IPA】中小企業向けセキュリティガイドラインに「テレワーク」項目を新たに追加
サイバーインシデント
2023.4.28
#サイバーニュース
【IPA】中小企業向けセキュリティガイドラインに「テレワーク」項目を新たに追加
4月26日、IPA(独立行政法人情報処理推進機構)が公開している「中小企業の情報セキュリティ対策ガイドライン」の内容が改定された。 新型コロナウイルス感染防止や、DX 推進といったテレワーク環境の普及に伴う変化への対応とされている。 今回の更新では、新たにテレワークにおけるセキュリティのポイントやイ...
三重県の農林事務所 20名分の情報誤ってメール送信 三重県の農林事務所 20名分の情報誤ってメール送信
サイバーインシデント
2023.4.27
#サイバーニュース
三重県の農林事務所 20名分の情報誤ってメール送信
三重県の「松阪農林事務所」において、メールの誤送信による情報流出が発生した。 誤送信が確認されたのは、3月25日。 同事務所職員が、林業事業社2社に森林経営計画に関するデータを添付しメール送信した際に発生している。 添付したファイル内に個人情報が記録された状態となっており、本来は個人情報が入力されて...
【小学館】取締役が社用スマホでフィッシング被害 302名分の個人情報流出懸念 【小学館】取締役が社用スマホでフィッシング被害 302名分の個人情報流出懸念
サイバーインシデント
2023.4.27
#サイバーニュース
【小学館】取締役が社用スマホでフィッシング被害 302名分の個人情報流出懸念
総合出版社「小学館」において、フィッシングSMSによりスマートフォン内の個人情報が流出した可能性が懸念されている。 取締役の社用スマホがフィッシングに 被害が確認されたのは4月4日、同社取締役が所持する会社貸与スマートフォンにて発生。 同取締役は、宅配業者になりすました攻撃者からのSMSを本物と誤り...
【京セラ】サイバー攻撃で決算発表延期 米子会社で被害 【京セラ】サイバー攻撃で決算発表延期 米子会社で被害
サイバーインシデント
2023.4.26
#サイバーニュース
【京セラ】サイバー攻撃で決算発表延期 米子会社で被害
京セラ株式会社は、サイバー攻撃の影響により通期決算発表を延期する対応を取った。 4月25日公表によると、同社アメリカ子会社の電子部品メーカー「KYOCERA AVX Components Corporation」でサイバー攻撃被害が発生し一部システムで障害が発生。 決算数値の確定に時間がかかったこと...
カタログギフト事業社で不正アクセス被害 不審なソフトインストール原因か カタログギフト事業社で不正アクセス被害 不審なソフトインストール原因か
サイバーインシデント
2023.4.26
#サイバーニュース
カタログギフト事業社で不正アクセス被害 不審なソフトインストール原因か
長野県のカタログギフト事業を展開する「地元カンパニー」社において、第三者からの不正アクセス被害が確認された。 概要 不正アクセスは3月16日、業務委託先企業が使用するパソコン上で発生。 インターネット閲覧中に、不審なソフトウェアをインストールするよう誘導されたという。 インストールしたソフトを使用し...
ヴィレッジヴァンガードECで個人情報閲覧可能に 委託業者の設定ミス ヴィレッジヴァンガードECで個人情報閲覧可能に 委託業者の設定ミス
サイバーインシデント
2023.4.25
#サイバーニュース
ヴィレッジヴァンガードECで個人情報閲覧可能に 委託業者の設定ミス
複合型書店を展開する「ヴィレッジヴァンガード」のECサイトにおいて、ユーザー情報が閲覧可能な状態となっていた。 4月13日、出品者からの指摘により問題が判明。 ヴィレッジヴァンガード公式ECサイト「VOON」の、出品者の専用ページ上から商品購入者情報が閲覧できる状態であったことが確認された。 調査の...