サイバーインシデント
2023.1.18
#サイバーニュース
スキンケア【SHIGETA】ストアで顧客7,024名分のクレジットカード情報流出
スキンケア製品など取り扱う「SHIGETA PARIS公式オンラインストア」において、不正アクセスによる情報流出の可能性が判明した。 概要 運営の「SHIGETA株式会社」によると、不正アクセスが判明したのは2022年9月2日。 クレジットカード会社から、同サイト上で情報流出を懸念する連絡が入った。...
サイバーインシデント
2023.1.17
#サイバーニュース
液化ガス販売企業で顧客情報流出の可能性 データ共有先が不正アクセス被害
液化ガスや石油販売を展開する「北ガスジェネックス株式会社」において、不正アクセスが原因とする情報流出が発生したという。 概要 不正アクセスが判明したのは2022年12月6日。 北ガスジェネックス社が灯油配送業務を委託する「北斗興業株式会社」が不正アクセスを受けたとの連絡が入った。 これにより共有して...
サイバーインシデント
2023.1.17
#サイバーニュース
2023年予測されるサイバー攻撃・リスク5選【パロアルト】
セキュリティベンダー「パロアルトネットワークス」は、2023年度におけるサイバー攻撃をはじめとするサイバーリスクに関する予測レポートを公表した。 概要 当該レポートは「サイバーセキュリティ・プレディクション 2023」と題されており、大きく5つの項目にまとめて予測されている。 それぞれの項目は以下の...
サイバーインシデント
2023.1.16
#サイバーニュース
【埼玉県】人材事業のメールアカウント乗っ取り 大量の不審なメール外部に送信される
埼玉県内の人材開発や交流、確保に関する事業を行う「彩の国さいたま人づくり広域連合」において、不審なメールが外部に向け大量に送信される事案が発生した。 概要 同連合によると、不審なメールが確認されたのは1月9日。 同連合が使用するメールサーバーの管理者アカウントが、何者かにより不正ログインされたことが...
サイバーインシデント
2023.1.16
#サイバーニュース
化粧品ECで2,259件のクレジットカード情報流出 他社製ツールのプログラム改ざん原因か【カバーマーク】
化粧品を取り扱う「カバーマーク公式オンラインショップ」において、不正アクセスによる情報流出被害が確認されている。 概要 同ショップ運営の「カバーマーク株式会社」によると、情報流出の可能性が発覚したのは2022年7月28日。 同ショップに導入されていたサービスの提供会社「株式会社ショーケース」にて、不...
サイバーインシデント
2023.1.13
#サイバーニュース
【TOEIC】サイトに不正ログイン被害 会員の個人情報第三者が閲覧の可能性
1月11日現在、「TOEIC申込サイト」において第三者からの不正ログインによる被害が確認されているとのこと。 概要 同サイト運営の「国際ビジネスコミュニケーション協会」によると、当該不正ログイン事案は1月8日ごろから確認されたという。 これにより、正規会員の情報が不正に閲覧された可能性が懸念されてい...
サイバーインシデント
2023.1.13
#サイバーニュース
つくば市学校webサイトに不正アクセス パスワード改ざんされる
つくば市の小中学校において、第三者からの不正アクセス被害が確認された。 概要 つくば市役所によると、不正アクセスが確認されたのは1月4日。 同市内の小中学校から、学校用ホームページの管理画面にアクセスできないとの連絡が入り問題が判明している。 調査の結果、第三者がシステムに不正アクセスを行い、ログイ...
サイバーインシデント
2023.1.12
#サイバーニュース
【早稲田大学】学生1,370 名の情報がweb上で閲覧可能に 職員の設定ミス原因か
早稲田大学において、設定ミスによる原因で学生情報がweb上で閲覧可能な状態だったとのこと。 概要 当該問題は、同大学内の「スチューデントダイバーシティセンター」の異文化交流センターで発生。 同センター主催にイベントへの参加確認のため使用されていた Google Formsに設定上のミスがあったという...
サイバーインシデント
2023.1.12
#サイバーニュース
通販の「ショップチャンネル」で複数回のなりすまし注文被害 第三者パスワード不正取得
テレショップ専門チャンネルの「ショップチャンネル」において、第三者による複数回の不正ログイン被害が確認された。 概要 同チャンネルの運営「ジュピターショップチャンネル株式会社」によると、不正ログインが検知されたのは2022 年 12 月 26 日。 第三者が正規顧客になりすまして不正にログイン後、住...
ISMS
2023.1.11
#サイバーニュース
【ISO/IEC27001:2022】主な変更点
バルク 情報セキュリティ営業チームです。 ISO/IEC27001の改訂に伴い、2013年版からの主な変更点をご紹介します。 ①タイトルの変更 「情報技術-セキュリティ技術-情報セキュリティマネジメントシステム-要求事項」 ⇒「情報セキュリティ、サイバーセキュリ...