情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件4 5 6 7 8 9 10 11 12 13次の20件
1か月分すべての内容を表示する 2017年02月
日付 タイトル・内容
07日
内容を表示する
その他 人影で個人(情報)特定可能な技術開発/NASA研究技術者
07日
内容を表示する
その他 中小企業のセキュリティ対策宣言制度「SECURITY ACTION」/IPA 他
07日
内容を表示する
情報取扱い 個人情報不正利用再発防止策/東京都中野区
07日
内容を表示する
ネット犯罪 偽Appleからのメールに注意/フィッシング対策協議会
07日
内容を表示する
ネット犯罪 WordPressの脆弱性を狙う複数の攻撃キャンペーン/Sucuri公表
06日
内容を表示する
ネット犯罪 LINE装うフィッシング再発/フィッシング対策協議会
06日
内容を表示する
セキュリティ対策 WordPressのREST API脆弱性攻撃に注意喚起/IPA・JPCERT/CC
02日
内容を表示する
ネット犯罪 Web改ざん攻撃でランサムウェア配布の温床/日本サイバー犯罪対策センター(JC3)
01日
内容を表示する
セキュリティ対策 「情報セキュリティ10大脅威 2017」個人編/IPA
01日
内容を表示する
情報取扱い USBメモリ(患者情報含む)紛失/埼玉県立循環器・呼吸器病センター
01日
内容を表示する
情報取扱い USBメモリ(患者情報含む)院内で紛失/北里大学東病院
01日
内容を表示する
行政機関/公的機関からの情報 「カメラ画像利活用ガイドブックver1.0」公表/経済産業省・総務省・IoT推進コンソーシアム
01日
内容を表示する
行政機関/公的機関からの情報 セキュリティ月間開始「#サイバーセキュリティは全員参加!」/内閣サイバーセキュリティセンター
01日
内容を表示する
セキュリティ対策 「情報セキュリティ10大脅威 2017」組織編/IPA
01日
内容を表示する
情報取扱い 学生の個人情報・成績原簿が所在不明/奈良先端科学技術大学院大学

1か月分すべての内容を表示する 2017年01月
日付 タイトル・内容
31日
内容を非表示にする
ネット犯罪 「Amazon」利用者を狙ったフィッシング攻撃/フィッシング対策協議会
【状況】
メールで「ログイン認証をリセットする必要がある」、「カードの期限切れ」、「請求先住所が変更されている可能性がある」などとだまし、Googleの短縮URLサービスを用いてフィッシングサイトへ誘導。

フィッシングサイトは、フィリピンの企業が運営していると見られる旅行サービスサイトを改ざんし設置され、正規に発行されたSSL証明書を用いて接続されるためSSL証明書により接続時にブラウザ上で「鍵マーク」が表示される。

遷移先ページで氏名や住所、電話番号のほか、クレジットカード番号やセキュリティコード、有効期限などをだまし取る。

【対応】
協議会はフィッシングサイトの停止に向けてJPCERTコーディネーションセンターに調査を依頼。類似した攻撃へ注意するようアナウンス。
31日
内容を非表示にする
ネット犯罪 不正アクセスの調査結果を追公表/イプサ
【状況】
資生堂子会社のイプサが不正アクセスを受けた問題の調査結果を追公表。
オンラインショップの登録個人情報(顧客の氏名や住所、電話番号、性別、生年月日、職業、メールアドレス、ログインパスワード、購入履歴など)42万1313件に加え、未登録の150件流出。
さらにクレジットカード情報(会員名、番号、住所、有効期限)も、当初の5万6,121件以外に、9,699件が情報漏えいした可能性。

【経緯・原因】
通販サイトへの不正アクセスによる顧客情報が流出が2016年11月に決済代行業者の指摘で発覚。
2015年12月から不正アクセスがあり、2016年8月、10月に同じ攻撃者による2台のウェブサーバ攻撃によりバックドアが設置された。
本来クレジットカード情報を保持しない設計としていたが、立ち上げ時に利用していたデバッグモードのまま運用し、決済処理のログが残っていた。
またサイトの開発事業者から保守運用事業者に情報が引き継がれておらず、デバッグモードのまま運用。

【対応】
eコマースサイトの再構築を進め、クレジットカード情報を同社サイト上で入力を求めない決済システムを導入予定。
運用体制見直しを実施し、6月にサイトを再開予定。
31日
内容を非表示にする
セキュリティ対策 「SQLインジェクション」脆弱性サイトに連絡/IPA(情報処理推進機構)
【状況】
中国の脆弱性情報サイト「WooYun」でDBを不正に操作される「SQLインジェクション」の脆弱性を持つ日本国内のウェブサイトが多数明らかとなった。

政府機関5件や株式上場企業21件をはじめ、地方自治体5件や団体35件、教育機関27件などを含み、セキュリティを踏まえた上でのウェブサイト開発や脆弱性の検証作業などがほとんど実施されていないと現状を指摘。

【対応】
IPAはこれら248件のサイト運営者に対して脆弱性検査を至急実施するよう注意を喚起。
「SQLインジェクション」以外にも脆弱性が含まれるウェブサイトが公開されており、ウェブサイトの開発者や運営者へセキュリティ対策を講じるよう呼びかけた。
31日
内容を非表示にする
セキュリティ対策 「組織における内部不正防止ガイドライン」改訂(第4版)/IPA(情報処理推進機構)
IPAが、新たな法制度やガイドラインに対応した「組織における内部不正防止ガイドライン」第4版を公開。

ガイドラインは、企業や組織に求められる内部不正対策を効果的に実行するための指針をまとめ、資産管理や技術的管理、証拠確保、コンプライアンス、職場環境、事後管理など10の観点で、30項目の具体的な内部不正対策を提示。

付録では、内部不正に関する調査で得られた事例を紹介。組織内における内部不正対策の状況を把握するためのチェックシート、対策のヒントとなるQ&Aなどを提供。
31日
内容を非表示にする
ネット犯罪 ビットコインで資金洗浄/警視庁が送検
警視庁は約218万円分のビットコインを詐取したとして、電子計算機使用詐欺罪などで起訴されていた容疑者を、不正取得した仮想通貨「ビットコイン」をマネーロンダリング(資金洗浄)する目的で、換金して他人の口座に送金したとして追送検した。

ビットコインでの資金洗浄行為を立件するのは全国初。

不正入手した他人名義のクレジットカードの情報で購入した計41万5千円分のビットコインを日本円に換金し、他人名義の口座に振り込んだ容疑。

容疑者は、米国のコイン交換サイトに架空名義の複数のアカウントを開設し、アカウント間でコインを次々と移動させて購入元を分かりにくくしていた。

前の20件4 5 6 7 8 9 10 11 12 13次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング