サイバーインシデント
2024.12.4
#サイバーニュース
園児や保護者158,410 件の名前、住所など流出 保育施設がランサムウェア被害【ライクキッズ】
ライクキッズ株式会社は自社サーバーがランサムウェアによるサイバー攻撃を受けたことを公表。 同社が運営する保育施設の利用者や従業員などの個人情報が記録されていたサーバーが暗号化される事態となり、現在も調査と復旧作業が進行中と報告されている。 2024年9月30日、同社でシステム障害が確認され調査したと...
サイバーインシデント
2024.12.3
#サイバーニュース
サッカーFC東京で購入者情報142件が流出 氏名や支払金額など含む
2024年11月22日、プロサッカークラブ「FC東京(Football Club Tokyo)」で、メールの誤送信により購入者情報流出する事態が発生した。 メールは2025年の年間チケット自動継続会員に送信されたもので、11月22日に送信作業中、誤って他の会員の情報が記載された状態で送信されたため問...
サイバーインシデント
2024.12.3
#サイバーニュース
サイバー攻撃で農業生産者や応援者4,657名分の個人情報、窃取されたおそれ【熊本県】
熊本県が運営する農業推進活動「くまもとグリーン農業」で、外部からのサイバー攻撃被害が検知された。 これにより個人情報の流出が懸念されている。 県によると、サイバー攻撃が確認されたのは2024年11月23日と25日で、大量のアクセスが集中した結果、サーバーがダウンする事態が確認され問題が浮上。 その後...
サイバーインシデント
2024.12.2
#サイバーニュース
スポーツ・エンタメECが改ざん被害 会員情報流出の可能性も【GAORA】
スポーツ・エンターテインメント商品を取り扱う「GAORAオンラインショップ」で、第三者による不正アクセスの可能性が浮上。 会員登録情報や商品購入者の個人情報が流出した恐れがあるという。 サイト運営の「グローバー」社は事態確認後、サイト自体を閉鎖し調査を開始。 結果、外部からサイトのスクリプトが改ざん...
サイバーインシデント
2024.12.2
#サイバーニュース
2024年セキュリティ動向 ランサムウェア、生成AIなど終わらない脅威
NTTデータは「グローバルセキュリティ動向四半期レポート(2024年度第1四半期)」と題する調査レポートを公表。 ランサムウェア攻撃の増加傾向や生成AIの悪用による新たなリスクが指摘されている。 ランサムウェア被害の実態 レポートによると、ランサムウェア攻撃は依然として世界的な脅威であり、2024年...
サイバーインシデント
2024.11.29
#サイバーニュース
業務データ削除不十分、約20台の機器を外部事業者に引き渡し【南生協病院】
愛知県の「南生協病院」で使用されていたSSD(記憶装置)の廃棄処分時、一部の業務データが削除されていない状態で外部事業者に引き渡されていたことが判明している。 運営の「南医療生活協同組合」によると、2024年10月中旬ごろに廃棄対象の機器に対して使用されたデータ消去装置がSSDには効果がないことが判...
サイバーインシデント
2024.11.29
#サイバーニュース
有機栽培通販サイト、セキュリティ突破され約97,533件不正アクセス リスト型攻撃か【Oisix.com】
有機栽培の野菜や特別栽培農産物を中心に取り扱う食品販売サイト「Oisix.com」で、第三者による不正アクセスが検知された。 サイト運営の「オイシックス・ラ・大地(以下、オイシックス)」社によると、11月24日から25日にかけて同社システムが、外部から不正に取得されたIDとパスワードを使用した第三者...
サイバーインシデント
2024.11.28
#サイバーニュース
シルバーアクセサリーEC、17,171名分の顧客情報流出 第三者システム改ざん【銀時】
シルバーアクセサリーやジュエリーのセレクトショップ「銀時公式通販サイト」が不正アクセス被害を受け、顧客情報が流出した可能性が明らかになった。 運営の「銀時」社によると、2024年5月28日に警察から情報流出を懸念する連絡を受けたことで問題が浮上。 同サイトのクレジットカード決済を停止し、外部のセキュ...
サイバーインシデント
2024.11.28
#サイバーニュース
予測される「AI対AI」のセキュリティ戦争 40%以上のビジネスリーダーAIリスクを欠いている
セキュリティベンダー「パロアルトネットワークス」は、2025年に向けたサイバーセキュリティとAIに関わる主要トレンドの予測結果を発表した。 「AI対AI」サイバー戦争の本格化 AI技術の急速な進化により、攻撃者と防御者の間で「AI対AI」のサイバー軍拡競争が加速しているとみている。 組織はAIを活用...
サイバーインシデント
2024.11.27
#サイバーニュース
元職員サーバーに不正アクセス、女性職員のカーディガンなど窃盗し逮捕【岐阜県】
岐阜県警岐阜南署は2024年11月18日、岐阜県のサーバーに不正アクセスしたとして、不正アクセス禁止法違反の疑いで元岐阜県職員を逮捕した。 調べによると、容疑者元職員は可茂土木事務所の主任技師として勤務していた当時、別の職員のIDやパスワードを利用し、2022年11月から2023年10月までの約1年...