夏季休暇に向けたセキュリティ対応手順 経済産業省や総務省などが注意喚起 夏季休暇に向けたセキュリティ対応手順 経済産業省や総務省などが注意喚起
サイバーインシデント
2022.8.9
#サイバーニュース
夏季休暇に向けたセキュリティ対応手順 経済産業省や総務省などが注意喚起
8月8日、内閣サイバーセキュリティセンターをはじめ経済産業省、総務省、警察庁が夏季長期休暇におけるセキュリティ対策に関する注意喚起を公表した。 概要 当該注意喚起では、4月以降国内外問わずランサムウェア感染を目的とした攻撃から、エモテット、ネットワーク機器のマルウェア感染被害が増加傾向にあると指摘。...
ランサムウェア攻撃で暗号化された個人情報 データ復旧を断念【河村電器産】 ランサムウェア攻撃で暗号化された個人情報 データ復旧を断念【河村電器産】
サイバーインシデント
2022.8.8
#サイバーニュース
ランサムウェア攻撃で暗号化された個人情報 データ復旧を断念【河村電器産】
河村電器産業株式会社における、ランサムウェア攻撃被害について公表された。 個人情報の暗号化 公表された情報では、ランサムウェア攻撃が判明したのは4月18日。 同社のシステムが動作不良を起こしていたことで問題が浮上した。 調査の結果、SSL-VPNの脆弱性を狙ったランサムウェア「CryptXXX」によ...
第三者の口座情報誤って送付 プログラムの不具合か【ジャパンデンタル】 第三者の口座情報誤って送付 プログラムの不具合か【ジャパンデンタル】
サイバーインシデント
2022.8.8
#サイバーニュース
第三者の口座情報誤って送付 プログラムの不具合か【ジャパンデンタル】
歯科専門ファイナンスおよびコンサルタントを展開する「株式会社ジャパンデンタル」において、誤った顧客情報が印字された書面が送付される事態が発生している。 概要 ジャパンデンタル社によると、新年度契約に対する案内連絡を書面で発送時、内容の「お支払い預金口座」欄が第三者の口座情報が誤って印字された状態だっ...
「キャリタス資格検定」で約30万件の情報流出 海外からの不正アクセス 「キャリタス資格検定」で約30万件の情報流出 海外からの不正アクセス
サイバーインシデント
2022.8.5
#サイバーニュース
「キャリタス資格検定」で約30万件の情報流出 海外からの不正アクセス
就職支援サービスを展開している「株式会社ディスコ」において、第三者からの不正アクセス被害が確認された。 概要 5月15日、同社が運営するオンラインサービス「キャリタス資格検定」にて被害が判明。 調査の結果、海外攻撃者からのSQLインジェクション攻撃が確認されており、同サービス利用者のデータが窃取され...
数年見つからなかった「新たなサイバー攻撃」発見 従来セキュリティツールで検知困難【Kaspersky】 数年見つからなかった「新たなサイバー攻撃」発見 従来セキュリティツールで検知困難【Kaspersky】
サイバーインシデント
2022.8.5
#サイバーニュース
数年見つからなかった「新たなサイバー攻撃」発見 従来セキュリティツールで検知困難【Kaspersky】
セキュリティベンダー「Kaspersky」から、Windows OSを対象に感染する新たなルートキットの存在を明かしたとする情報が公開された。 ルートキット「CosmicStrand」 Kaspersky社の調査分析チームによると、新たに発見されたルートキットは「CosmicStrand」と名付けら...
メール一斉送信時のルール守られず誤送信【大阪市都島区】 メール一斉送信時のルール守られず誤送信【大阪市都島区】
サイバーインシデント
2022.8.4
#サイバーニュース
メール一斉送信時のルール守られず誤送信【大阪市都島区】
大阪市都島区において、メールの誤送信によりアドレス情報が複数流出する事態が発生した。 概要 メールの誤送信があったのは7月28日。 同区役所まちづくり推進課が、災害時ボランティア制度「都島区災害時お助け隊(M-sot)」の研修会案内についてのメールを一斉送信した際に発生している。 送信時、Bccで一...
7月、前月比フィッシング報告件数19,698件増 クレジット利用確認と偽るメール多数挙がる【フィッシング対策協議会】 7月、前月比フィッシング報告件数19,698件増 クレジット利用確認と偽るメール多数挙がる【フィッシング対策協議会】
サイバーインシデント
2022.8.4
#サイバーニュース
7月、前月比フィッシング報告件数19,698件増 クレジット利用確認と偽るメール多数挙がる【フィッシング対策協議会】
2022年7月中にフィッシング対策協議会へ寄せられた、フィッシング詐欺関連の事案を取りまとめたレポートが公開された。 レポート概要 当該レポートによると、フィッシング報告件数のトータルは107,948件で、6月比で 19,698件増加という結果だった。 一方、確認されたフィッシングサイトのURL件数...
人材系「WDB ホールディングス」ランサムウェアでシステム停止 被害状況の特定続く 人材系「WDB ホールディングス」ランサムウェアでシステム停止 被害状況の特定続く
サイバーインシデント
2022.8.3
#サイバーニュース
人材系「WDB ホールディングス」ランサムウェアでシステム停止 被害状況の特定続く
人材サービスを中心に展開する「WDB ホールディングス株式会社」において、第三者からのランサムウェア攻撃が確認された。 概要 WDB ホールディングス社によると、攻撃が検知されたのは8月1日。 同社グループ内のメールシステムやファイルサーバーへのアクセス障害が発生し、問題が浮上。 調査の結果、第三者...
DIYのECサイト、サービス開始数カ月で閉鎖 不正アクセス原因でクレジットカード情報流出【DIY FACTORY Business】 DIYのECサイト、サービス開始数カ月で閉鎖 不正アクセス原因でクレジットカード情報流出【DIY FACTORY Business】
サイバーインシデント
2022.8.3
#サイバーニュース
DIYのECサイト、サービス開始数カ月で閉鎖 不正アクセス原因でクレジットカード情報流出【DIY FACTORY Business】
DIY専門オンラインショップ「DIY FACTORY Business」において、不正アクセス被害および情報流出が判明した。 概要 同サイトの運営である「株式会社大都」によると、情報流出の問題が浮上したのは4月20日。 クレジットカード会社から、同サイト上から顧客の情報流出を懸念する連絡が入っている...
サイトにタイマー表示で認証情報を窃取 新たなフィッシング手口に注意喚起 サイトにタイマー表示で認証情報を窃取 新たなフィッシング手口に注意喚起
サイバーインシデント
2022.8.2
#サイバーニュース
サイトにタイマー表示で認証情報を窃取 新たなフィッシング手口に注意喚起
メールセキュリティに関するサービスを展開する「Cofense」は、時限式のフィッシング攻撃手法が確認されたとして情報公開した。 カウントダウンによるフィッシング Cofense社によると、確認されたフィッシング攻撃は「カウントダウン」の要素を持っているというもの。 攻撃者はまず、ターゲットの企業組織...