サイバーインシデント
2022.2.24
#サイバーニュース
NFT窃取「OpenSea」フィッシング攻撃で約2億円の被害
デジタル資産NFTのオンラインマーケットプレイス「OpenSea」において、フィッシング攻撃により総額約2億円相当の被害が確認されている。 被害状況 2月19日、複数のユーザーからOpenSea上でNFTが盗まれたとの報告が発生。 OpenSeaによると、原因はシステムへの攻撃ではないとのこと。 悪...
サイバーインシデント
2022.2.24
#サイバーニュース
マットメーカー7,086名の個人情報流出 脆弱性突いた不正アクセス
バス・キッチンマットなどを中心に製造販売する「オカ株式会社」において、不正アクセスによる情報流出が確認されたとのこと。 概要 オカ社によると、不正アクセスが判明したのは2021年7月27日。 同社が運営するオンラインショップ「マット&ラグファクトリー本店」上で、顧客情報流出を懸念する連絡がク...
サイバーインシデント
2022.2.22
#サイバーニュース
60.9%がパスワード使いまわし 【Yahoo】セキュリティアンケート結果
現在実施されている「サイバーセキュリティ月間」に合わせ、ヤフー株式会社はID・パスワード管理やフィッシング詐欺に関するアンケートを実施した。 概要 アンケート調査は1月21日、「Yahoo!クラウドソーシング」のユーザー2,000名を対象に実施された。 アンケート結果は以下の通り。 ・ID、パスワー...
サイバーインシデント
2022.2.22
#サイバーニュース
【新潟食料農業大学】インスタ乗っ取り被害 不審なDMに注意喚起
新潟食料農業大学が運用するインスタグラムのアカウントが、乗っ取られる事態が発生したとのこと。 概要 アカウント乗っ取りが発生したのは2月16日。 同大学が運用する正規アカウント「@nafu.ac」から、複数のフォロワーに不審なダイレクトメールが送信される事態が確認されたという。 なお、現時点で他のS...
サイバーインシデント
2022.2.21
#サイバーニュース
【クラシエ】Emotet感染 従業員なりますメールに注意喚起
薬品・食品事業を中心に展開する「クラシエホールディングス」において、現在マルウェア「Emotet」を原因とするなりすましメールが送信されている。 概要 クラシエホールディングスによると、グループ会社内のパソコンがEmotetに感染。 第三者から複数の宛先に、同社従業員を騙るなりすましメールが送信され...
サイバーインシデント
2022.2.21
#サイバーニュース
【福岡県】コロナ陽性者の個人情報を誤って公開
福岡県において、新型コロナウイルス感染症に関する個人情報を誤ってweb上に公開する事態が確認された。 概要 2月16日、県民から福岡県内の新型コロナウイルス感染症陽性者情報ページにおいて、個人情報が掲載されているとの問い合わせがあり問題が発覚。 福岡県によると、新規陽性者情報を掲載時、誤って個人情報...
サイバーインシデント
2022.2.17
#サイバーニュース
女性下着メーカーで「Emotet」感染 従業員なりすますメールに注意喚起
女性用インナーウェア商品の製造販売を行う「株式会社ワコール」において、マルウェア「Emotet」感染が確認されている。 概要 ワコール社によると、現在同社従業員になりすます不審なメールが関係者を中心に不特定多数へ送信されている状況とのこと。 調査の結果、同社内パソコンがEmotetに感染していたとの...
サイバーインシデント
2022.2.17
#サイバーニュース
【三重県労働福祉協会】企業482社のアドレス情報流出 メール誤送信
三重県労働福祉協会において、メール誤送信による複数件の情報流出が発生した。 概要 同協会によると、メール誤送信があったのは2月3日。 三重県からの委託業務である「おしごと広場みえ運営総合事業」に関するメールを一斉送信時に発生している。 被害対象 本来Bcc設定でメール送信するところを、誤ってCcで一...
サイバーインシデント
2022.2.17
#サイバーニュース
【ソフトバンク】圧縮ファイル使用廃止でEmotet対策公表
ソフトバンク株式会社は、昨今急増するマルウエア「Emotet」への対策方法としてパスワード付き圧縮ファイル使用を廃止する方針を発表した。 圧縮ファイルの添付メールは削除 ソフトバンク社は、メールチェック時パスワード付き圧縮ファイルには暗号化がなされている点を挙げ、Emotetをはじめとするマルウェア...
サイバーインシデント
2022.2.17
#サイバーニュース
【愛知県】地域セミナー参加者情報がweb上で流出 委託先のヒューマンエラー原因
愛知県が主催する地域セミナーへの参加者情報が、web上で閲覧可能な状態だったことが発覚した。 概要 問題が発覚したのは2月11日。 愛知県が主催する「人にやさしい街づくり地域セミナーin北名古屋」のwebによる参加申し込みページにおいて、個人情報が閲覧できるとの問い合わせがあったとのこと。 調査の結...