情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件3 4 5 6 7 8 9 10 11 12次の20件
1か月分すべての内容を表示する 2013年09月
日付 タイトル・内容
13日
内容を表示する
情報取扱い ATMの取引情報約13万件紛失、誤廃棄の可能性/東邦銀行
13日
内容を非表示にする
ネット犯罪 不正アクセス「FIRST ON WEB!」顧客情報が流出/エス・ケー・シー
○概要
エアガンや電動ガンの通信販売サイト「FIRST ON WEB!」が不正アクセスを受け、顧客情報が流出。

同サイトを運営する(株)エス・ケー・シーによれば、外部からの不正アクセスによりクレジットカード情報流出が発生したもので、4月9日に決済代行業者よる指摘をきっかけに問題が発覚した。

カード決済のシステムを停止し、Payment Card Forensicsに調査を依頼した結果、同サイトのデータベースがSQLインジェクション攻撃を受けていたことが判明。3月29日〜4月9日の間に同サイトを利用した顧客の情報が流出していた。

同社のシステムは、カードのデータを保管しない仕組みだったが、バックドアを通じてデータを記録するようウェブアプリケーションが改ざんされていた。また、カード情報を保存したファイルにバックドア経由でアクセスを受けていたとのこと。

同社は、4月24日に調査を依頼し6月7日より調査を行い、8月13日付の調査最終報告書を持って情報流出があったと結論付けたが、正確な被害状況の確認までに時間がかかったことを謝罪している。

警察に被害を届け、経済産業省に報告した。対象となる顧客にはメールで経緯を報告し、1000円分の商品券を送付するとのこと。

同社はオンライン決済の再開に向け、PCI DSSの取得を検討したが、時間がかかるとして断念した。外部の決済代行業者による決済へ切り替える予定とのこと。またシステムを再構築し、セキュリティを強化するとしている。

○流出した個人情報の件数
417件

○流出した個人情報の内容
顧客の氏名、カード番号、有効期限、セキュリティコード等

○URL
不正アクセスによるお客様の情報流出に関するお知らせとお詫び
http://www.first-jp.com/articleinfo/detail.php?id=360
12日
内容を表示する
情報取扱い 業務メールに個人情報記載の資料を誤って添付し送信/経済産業省
10日
内容を表示する
ネット犯罪 不正アクセスによりサイト改ざん、ウイルス感染のおそれ/創造社デザイン専門学校
09日
内容を表示する
情報取扱い 旧岐阜銀行が保管していた休眠口座の印鑑票、紛失/十六銀行
09日
内容を表示する
ネット犯罪 不正アクセス「アサヒフォトコンテスト」改ざん被害/朝日生命保険
09日
内容を表示する
情報取扱い 「Googleグループ」設定ミスで学生の情報が流出/金沢工業大学
06日
内容を表示する
情報取扱い 「Googleグループ」設定ミスで受講生の個人情報流出/京都精華大学
05日
内容を表示する
ネット犯罪 ネット掲示板にサーバ関連の情報が掲載、15年前の流出情報か/理化学研究所
05日
内容を表示する
情報取扱い 2支店で顧客情報記載の帳票を紛失/長野銀行
04日
内容を表示する
情報取扱い 人為的ミスでモニター会員のアドレス流出/キッズスター
04日
内容を表示する
情報取扱い 学生の個人情報含むPCがロンドンで盗難被害/広島修道大学
04日
内容を表示する
ネット犯罪 シリア情勢に便乗した詐欺メール発生
04日
内容を表示する
情報取扱い のど自慢出場応募ハガキの一部を紛失/NHK
03日
内容を表示する
情報取扱い 教員が学生の個人情報含むUSBメモリを紛失/三重大学
03日
内容を表示する
情報取扱い 個人情報漏えいでエクスコムグローバルを行政指導/総務省
03日
内容を表示する
情報取扱い 顧客情報含む書類が警備会社の車両ごと盗まれる/銚子信用金庫
02日
内容を表示する
ネット犯罪 「2ちゃんねるビューア」」の顧客情報が流出3
02日
内容を表示する
ネット犯罪 不正アクセス「WebMoneyファンクラブ」登録情報、閲覧か/ウェブマネー
02日
内容を表示する
情報取扱い 従業員がタクシーに置き忘れ、個人情報を含む携帯電話、紛失/ドゥウェル

前の20件3 4 5 6 7 8 9 10 11 12次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング