サイバーインシデント
2023.1.30
#サイバーニュース
【NTT】サイバー脆弱性発見した社員に報奨金支払い制度を開始
NTTグループにおいて、自社の製品やサービスのサイバー上の脆弱性を発見した従業員への報奨金制度が始まるという。 概要 自社サービスの脆弱性に対して報告者に報奨金を払う仕組みは「バグバウンティ」といわれ、一般的には外部からの報告を募ることが一般的となる。 NTTグループは自社従業員から募集し、通常の給...
サイバーインシデント
2023.1.27
#サイバーニュース
日本臓器移植ネットワークでサイバー攻撃被害 個人情報が消去される事態に
1月20日、日本臓器移植ネットワークにおいて、外部からのサイバー攻撃被害が確認されている。 被害状況 同社団によると攻撃は海外から行われており、メールサービスが被害を受けたとのこと。 問い合わせ用のアカウントに対し不正アクセスが行われ、一部のメールデータが消去されるなどの事態が発生している。 また、...
サイバーインシデント
2023.1.27
#サイバーニュース
従業員が第三者に契約者情報流出の可能性 不審な契約目的とした苦情相次ぐ【ユニライフ】
学生専用マンションの企画開発など展開する「株式会社ジェイ・エス・ビー」になりすました不審な勧誘が確認されているとして、現在調査が進められている。 概要 第三者が同社のコーポレートブランド「ユニライフ」をかたり、正規契約者に対してウォーターサーバーやその他不審な契約締結を目的としているものという。 同...
サイバーインシデント
2023.1.26
#サイバーニュース
JICSでメール誤送信による情報流出 職員宛先欄の設定ミス
日本国際協力システム(JICS)において、メール誤送信による情報流出が発生した。 概要 誤送信が発生したのは2022年12月2日。 無償資金協力「経済社会開発計画」に関する見積依頼メールを、関係者に向け一斉送信した際に発生。 本来、宛先欄をBccで行うところを誤ってCcで一斉送信したため、受信者間で...
サイバーインシデント
2023.1.26
#サイバーニュース
2023年「情報セキュリティ10大脅威」決定【情報処理推進機構】
1月25日、IPA(情報処理推進機構)から「情報セキュリティ10大脅威 2023」と題する、2022年度に社会的影響が大きかったセキュリティインシデントがまとめられた。 概要 まとめられたトピックは、情報セキュリティ分野の研究者や企業の実務担当者など約200名による審議および投票結果を基にIPAが選...
サイバーインシデント
2023.1.25
#サイバーニュース
【千葉銀行】「取引目的の確認できない場合、利用を制限する」と不安煽るフィッシングメールに注意喚起
1月24日現在、千葉銀行をかたるフィッシングメールが確認されているとして注意喚起が行われている。 概要 フィッシング対策協議会に寄せられているフィッシングメール件名には、「【ちばぎんアプリ】お取引目的等のご確認のお願い」とするものが確認されているとのこと。 本文には、取引目的の確認を要求し「一定期間...
サイバーインシデント
2023.1.25
#サイバーニュース
仮設機材メーカーがデータ暗号化され、ダークウェブに個人情報掲載される被害
仮設機材の開発から販売を中心に展開する「株式会社タカミヤ」において、第三者による不正アクセス被害が確認された。 概要 不正アクセスが判明したのは2022年12月15日。 同社が使用する業務システムでアクセス障害が発生。 外部セキュリティ業者による調査結果では、同社のサーバー内データが暗号化されていた...
サイバーインシデント
2023.1.24
#サイバーニュース
米「Tモバイル」で顧客約3,700万名の情報流出発生 データベースにハッキング
アメリカ携帯電話事業者「Tモバイル」において、不正アクセスによる個人情報の流出被害が発生した。 概要 不正アクセスが判明したのは1月5日。 ハッカーにより、同社のデータベースが不正アクセスを受けており、内部の顧客情報が窃取された可能性が発覚した。 調査により、不正アクセス自体は2022年11月25日...
サイバーインシデント
2023.1.24
#サイバーニュース
【TOKYO FM】ECサイトで顧客情報流出の可能性 注文管理画面に不正アクセス
東京のFMラジオ局「TOKYO FM」において、外部からの不正アクセス被害が確認された。 概要 運営の「株式会社エフエム東京」によると、被害が確認されたのは同ラジオ局の公式ショッピングサイト。 サイト内注文管理画面のプラットフォームに第三者が不正アクセスを行ったとされており、顧客情報の流出が懸念され...
サイバーインシデント
2023.1.23
#サイバーニュース
衣料雑貨メーカーで不正アクセス被害 詳細特定続く【アダストリア】
衣料や雑貨品の製造および販売を展開する「株式会社アダストリア」において、第三者からの不正アクセス被害が確認されている。 概要 1月18日、アダストリア社が使用するサーバーにおいて不正アクセスが検知された。 現状、外部専門機関と連携し、影響範囲や原因などの調査および復旧作業が進められている状況とのこと...