情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件3 4 5 6 7 8 9 10 11 12次の20件
1か月分すべての内容を表示する 2017年03月
日付 タイトル・内容
17日
内容を表示する
情報取扱い 顧客情報記載書類を紛失/広島ガス
16日
内容を表示する
ネット犯罪 Google Playかたるスミッシング/フィッシング対策協議会
16日
内容を表示する
ネット犯罪 LINEをかたるスミッシング続く/フィッシング対策協議会
15日
内容を非表示にする
その他 令状なしGPS捜査は違法/最高裁
警察が裁判所の令状を取らずに捜査対象者の車両に全地球測位システム(GPS)端末を取り付けた捜査について、最高裁大法廷は15日、違法と結論。また、GPS捜査の実施に当たり、「新たな立法措置が望ましい」と言及し、被告側(警察)の上告を棄却し、有罪が確定。

2012〜13年に主に近畿地方で発生した連続窃盗事件で、大阪府警は約7カ月間、被告の男らの車両19台にGPS端末を取り付け、追跡していた。

GPS捜査が対象者のプライバシーをどの程度侵害するかが争点。
 弁護側は「立ち寄る場所から信仰する宗教など人の内面まで推認でき、大きく侵害する」と主張。
 検察側は「公道を走る車両の位置情報取得は侵害が小さい」と反論。

最高裁は、GPS捜査を家宅捜索などと同様に令状の必要な「強制捜査」と位置付け、不要な「任意捜査」としてきた従来の警察の運用を否定。
14日
内容を非表示にする
ネット犯罪 不正アクセスで送り状データ流出/国際郵便マイページサービス
【状況】
日本郵便は3月14日、国際郵便に必要な書類を作成できる「国際郵便マイページサービス」サイトが不正アクセスを受け、サイト上で作成された送り状データ1,104件とメールアドレス2万9,116件が流出した可能性があると発表。
流出は、3月12日から13日に作成した送り状のデータと、サイトに登録されているメールアドレス。

【原因】
不正アクセスはアプリケーションフレームワーク「Apache Struts2」の脆弱性を悪用。
同フレームワークの脆弱性をめぐっては、東京都の都税支払いサイトなどからクレジットカード番号などが流出する事件が起きている。

【対応】
13日夜にサービスを緊急停止し、対策を講じた上で14日朝に再開。
14日
内容を表示する
ぜい弱性情報 WordPress 4.7.3公開で脆弱性修正/WordPress
14日
内容を表示する
セキュリティ対策 Androidマルバタイジング「Chamois」阻止/Google
13日
内容を表示する
ネット犯罪 「ログインできない」相談増加/PlayStation Network
13日
内容を表示する
ネット犯罪 相談者のメールアドレス2.6万件流出/日本貿易振興機構(JETRO)
13日
内容を非表示にする
情報取扱い 患者情報の紛失/神戸中央病院
【状況】
医師が、患者の個人情報を保存した私物のUSBメモリを一時紛失していたが拾得者より郵送され、問題が発覚。

【経緯・原因】
医師が付属看護専門学校での講義に使用するために持ち出した私物のUSBメモリを紛失。
USBメモリには、同院で検査を受けた患者10人の氏名、およびMRIと内視鏡の画像データを保存。そのうち4人は生年月日、3人は性別、4人は病名も含まれる。

内規や運用マニュアルで、個人情報の持ち出しは原則禁止されており、やむを得ず持ち出す場合もセキュリティ機能を備えたUSBメモリを用い、パスワードを設定するよう定められていたが、守られていなかった。

【対応】
対象となる患者に電話で説明と謝罪。
規則に従い、医師に対して処分を行う。
11日
内容を表示する
その他 歯で遺体の身元確認迅速化へ/歯科医師会、法整備要望
10日
内容を表示する
ネット犯罪 学生・職員のアカウント情報漏洩/法政大
10日
内容を表示する
ネット犯罪 クレジットカードを含む個人情報流出/住宅金融支援機構関連サイト
10日
内容を表示する
ネット犯罪 クレジットカード情報67.6万件流出/都税クレジットカードお支払サイト
10日
内容を非表示にする
情報取扱い メール送信先リストを誤送信/マウスコンピューター
【状況】
顧客向けの案内メールに、顧客情報含むファイルを誤って添付して送信。
3月9日に、顧客253件の氏名や法人名、メールアドレス、注文番号など含むファイルを関係ない別の顧客233件のメールに誤って添付。
受信者から指摘があり、問題が判明。

【原因】
メールシステムの設定・運用ミス。
宛先設定をするため、送信対象の顧客253件のリストを作成したが、送信時に、作成したリストを「配信先」ではなく誤って「添付ファイル」として登録。
くわえて同メールを作成した際に、前日に送信した同内容のメールを再利用しており、前日配信した宛先233件を変更せず、顧客情報253件のリストを添付した状態で送信。

【対応】
誤送信先の顧客に連絡し、誤送信したメールの削除を依頼。
情報が流出した顧客にも個別に連絡を取り、事情を説明。
08日
内容を表示する
情報取扱い 児童の個人情報含むUSBメモリ紛失/滋賀県守山市
07日
内容を表示する
ネット犯罪 不正アクセスでアカウント情報流出/ねじNo.1.com
07日
内容を表示する
ウイルス情報 マルウェアメールの着信国で日本が2位/Kaspersky Lab
06日
内容を表示する
ネット犯罪 Google Playで危ないアプリ/Palo Alto Networks
06日
内容を表示する
情報取扱い ふるさと納税のマイナンバーを誤送付/宮崎県都城市

前の20件3 4 5 6 7 8 9 10 11 12次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング