サイバーインシデント
2022.8.10
#サイバーニュース
【神奈川県】旅行事業で193社分のアドレス情報が流出 メール誤送信原因
神奈川県が実施している「かながわ旅割」事業において、メールの誤送信により複数件のアドレス情報流出が発生したという。 概要 メールの誤送信があったのは、7月29日。 当該事業の委託先である「株式会社日本旅行」が、新型コロナウイルス感染者の有無を確認するメールを一斉送信した際に問題が発生。 本来は送信時...
サイバーインシデント
2022.8.9
#サイバーニュース
9都道府県でメールやネット利用不可に 自治体クラウドサービスに障害か【ソフトバンク】
ソフトバンク子会社である「SBテクノロジー」において、同社の管理システムに障害が発生している。 概要 障害が発生したのは、SBテクノロジー社が提供する自治体向けのクラウドサービス「自治体情報セキュリティクラウド」だった。 同社によると、障害の原因はネットワーク機器内でのインシデントだったとのことで、...
サイバーインシデント
2022.8.9
#サイバーニュース
夏季休暇に向けたセキュリティ対応手順 経済産業省や総務省などが注意喚起
8月8日、内閣サイバーセキュリティセンターをはじめ経済産業省、総務省、警察庁が夏季長期休暇におけるセキュリティ対策に関する注意喚起を公表した。 概要 当該注意喚起では、4月以降国内外問わずランサムウェア感染を目的とした攻撃から、エモテット、ネットワーク機器のマルウェア感染被害が増加傾向にあると指摘。...
サイバーインシデント
2022.8.8
#サイバーニュース
ランサムウェア攻撃で暗号化された個人情報 データ復旧を断念【河村電器産】
河村電器産業株式会社における、ランサムウェア攻撃被害について公表された。 個人情報の暗号化 公表された情報では、ランサムウェア攻撃が判明したのは4月18日。 同社のシステムが動作不良を起こしていたことで問題が浮上した。 調査の結果、SSL-VPNの脆弱性を狙ったランサムウェア「CryptXXX」によ...
サイバーインシデント
2022.8.8
#サイバーニュース
第三者の口座情報誤って送付 プログラムの不具合か【ジャパンデンタル】
歯科専門ファイナンスおよびコンサルタントを展開する「株式会社ジャパンデンタル」において、誤った顧客情報が印字された書面が送付される事態が発生している。 概要 ジャパンデンタル社によると、新年度契約に対する案内連絡を書面で発送時、内容の「お支払い預金口座」欄が第三者の口座情報が誤って印字された状態だっ...
サイバーインシデント
2022.8.5
#サイバーニュース
「キャリタス資格検定」で約30万件の情報流出 海外からの不正アクセス
就職支援サービスを展開している「株式会社ディスコ」において、第三者からの不正アクセス被害が確認された。 概要 5月15日、同社が運営するオンラインサービス「キャリタス資格検定」にて被害が判明。 調査の結果、海外攻撃者からのSQLインジェクション攻撃が確認されており、同サービス利用者のデータが窃取され...
サイバーインシデント
2022.8.5
#サイバーニュース
数年見つからなかった「新たなサイバー攻撃」発見 従来セキュリティツールで検知困難【Kaspersky】
セキュリティベンダー「Kaspersky」から、Windows OSを対象に感染する新たなルートキットの存在を明かしたとする情報が公開された。 ルートキット「CosmicStrand」 Kaspersky社の調査分析チームによると、新たに発見されたルートキットは「CosmicStrand」と名付けら...
サイバーインシデント
2022.8.4
#サイバーニュース
メール一斉送信時のルール守られず誤送信【大阪市都島区】
大阪市都島区において、メールの誤送信によりアドレス情報が複数流出する事態が発生した。 概要 メールの誤送信があったのは7月28日。 同区役所まちづくり推進課が、災害時ボランティア制度「都島区災害時お助け隊(M-sot)」の研修会案内についてのメールを一斉送信した際に発生している。 送信時、Bccで一...
サイバーインシデント
2022.8.4
#サイバーニュース
7月、前月比フィッシング報告件数19,698件増 クレジット利用確認と偽るメール多数挙がる【フィッシング対策協議会】
2022年7月中にフィッシング対策協議会へ寄せられた、フィッシング詐欺関連の事案を取りまとめたレポートが公開された。 レポート概要 当該レポートによると、フィッシング報告件数のトータルは107,948件で、6月比で 19,698件増加という結果だった。 一方、確認されたフィッシングサイトのURL件数...
サイバーインシデント
2022.8.3
#サイバーニュース
人材系「WDB ホールディングス」ランサムウェアでシステム停止 被害状況の特定続く
人材サービスを中心に展開する「WDB ホールディングス株式会社」において、第三者からのランサムウェア攻撃が確認された。 概要 WDB ホールディングス社によると、攻撃が検知されたのは8月1日。 同社グループ内のメールシステムやファイルサーバーへのアクセス障害が発生し、問題が浮上。 調査の結果、第三者...