情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

1 2 3 4 5 6 7 8 9 10次の20件
1か月分すべての内容を表示する 2013年12月
日付 タイトル・内容
10日
内容を表示する
情報取扱い 児童の個人情報含む私物USBメモリ紛失/大阪市の市立小学校
09日
内容を表示する
ネット犯罪 不正アクセス 一部サービスを停止/シティカードジャパン
06日
内容を表示する
情報取扱い 「ダーマエナジー」ダイレクトメールで宛名、誤印字/第一三共ヘルスケア

1か月分すべての内容を表示する 2013年11月
日付 タイトル・内容
29日
内容を非表示にする
情報取扱い メールの誤送信、発生/日本財団学生ボランティアセンター
○概要
日本財団学生ボランティアセンターでメールの誤送信が発生。

誤送信が発生したのは、同センターが主催したチーム「ながぐつ」プロジェクトの参加者に送信したメール。11月27日18時頃に一斉送信した際に、受信者間でメールアドレスが閲覧できる状態になっていたとのこと。

同日中に対象者へ事態を報告し、謝罪するメールを送信。また、誤送信したメールの削除を依頼。同センターでは再発防止のための作業手順や管理体制の見直しを行うとしている。

○流出した個人情報の件数
139件

○流出した個人情報の内容
メールアドレス
28日
内容を非表示にする
情報取扱い 顧客情報を含む内部資料、紛失/福島銀行
○概要
福島銀行において顧客情報を含む内部資料が紛失。自主点検により同行本店において、貸出先関係資料が所在不明となっていることが判明したとのこと。

同行は、2011年1月15日に不要となった書類を廃棄処分した際に、5年間の保存期限を迎えていない同資料を、誤って廃棄した可能性が高いと説明。

紛失した情報の不正利用などは確認されていない。

個人顧客:1448人
法人顧客:551社

顧客名、住所、生年月日、決算データ、融資・預金残高、貸出内容など

○URL
お客さま情報の紛失について
http://www.fukushimabank.co.jp/press/2013/img/20131127.pdf
28日
内容を非表示にする
情報取扱い 委託先従業員が顧客情報を含む申込書を紛失/NTT西日本
○概要
NTT西日本の委託先従業員が、顧客情報を含む申込書を紛失。

同社は対象となる顧客に説明と謝罪を行う。また、紛失した情報の不正利用は確認されていない。

○紛失した個人情報の件数/内容
熊本県在住の顧客4人、長崎県在住の顧客1人
氏名、住所、電話番号など
27日
内容を非表示にする
ネット犯罪 不正ログイン「OMC Plus」ポイントの不正交換発生/セディナ
○概要
OMCカードの会員専用サイト「OMC Plus」において、10月31日深夜〜翌11月1日の午前中にかけ、不正ログインが発生。

ログインされた一部会員において、ポイントの不正交換や窃取が発生したとのこと。

セディナは不正ログイン判明後、被害拡大を防ぐためポイントの照会や交換を一時中止し、ポイントの換金サービスのために登録する楽天銀行口座の設定や変更といったサービスも中止した。

今回被害に遭った会員の多くが、同社以外のサービスで同じIDやパスワードを使い回しており、これを第三者が入手し不正ログインを行ったと説明している。このことから、不正ログインに利用されたIDやパスワードについて同社経由の流出を否定した。

同社は不正ログインにより影響を受けた会員に連絡をとりIDとパスワードの変更を要請。同サービスについては、認証方式の強化などセキュリティ対策を講じたうえで、順次再開するとしている。

○URL
OMC Plusにおける不正アクセスについて
http://www.cedyna.co.jp/info/20131105.html
27日
内容を非表示にする
情報取扱い 教員が学生の個人情報を保存したUSBメモリ紛失/四天王寺大学
○概要
大阪府の四天王寺大学の教員が、個人情報を保存したUSBメモリを紛失。

交通機関や警察へ届けたが、USBメモリは見つかっておらず、今後も引き続き捜索を行う。同大学は今回の事故を受け、個人情報保護委員会を開催、個人情報の管理徹底に努めるとしている。

紛失した情報の不正利用等は確認されていない。

○紛失した個人情報の件数/内容
学生や卒業生:399人分/氏名、学籍番号、成績など
研究参加者 :273人分/研究データ

○URL
個人情報データの紛失について(お詫び)
http://www.shitennoji.ac.jp/ibu/news/post_395.html
26日
内容を非表示にする
情報取扱い 債権者に開示不要な個人情報を提供/ソニー生命
○概要
ソニー生命保険において、債権者が差押えた保険契約の支払請求手続きの際、開示する必要のない個人情報まで開示していたことが判明。

認識不足から、契約者本人からの支払請求手続きに利用していた「解約手続き完了のお知らせ」を、債権者への通知の際にも利用したのが原因としている。

○流出した個人情報の件数
5966件
 5368件:公的機関(国、地方公共団体等)の差押債権者
 598件:公的機関以外の差押債権者等

○URL
差押債権者様等への個人情報の不必要な開示について
http://www.sonylife.co.jp/company/news/25/files/131125_sashiosae.pdf
26日
内容を非表示にする
情報取扱い 講演会参加者から回収したアンケート用紙を紛失/和歌山県
○概要
11月17日、和歌山県が東京都文京区の六義園内で開催した講演会で、参加者から回収したアンケート用紙を紛失。警察へ届け出たがまだ見つかっていない。

同市は対象となる参加者に、報告と謝罪を進めている。

○紛失した個人情報の件数
37人

○紛失した個人情報の内容
氏名、住所、メールアドレス
25日
内容を非表示にする
情報取扱い 委託先が車上荒らし被害、顧客情報流出/日本ガス
○概要
日本ガスの委託先である田上設備工業が車上荒らし被害に遭い、顧客情報が記載された「メーター伝票」が盗難被害に遭った。

11月18日夕方から夜にかけて車上荒らしが発生し、事務所の車両から伝票が持ち去られた。

同日21時頃に従業員が被害に気付き、警察へ被害を届け出た。日本ガスには翌19日に報告されたとのこと。

○流出した個人情報の件数
88件分

○流出した個人情報の内容
氏名、住所、電話番号

○URL
お客さま情報が記載された「メーター伝票」の紛失について
http://www.nihongas.co.jp/20131119-150042.html
25日
内容を非表示にする
情報取扱い 小学校教諭が児童の個人情報保存した私物USBメモリを紛失/西東京市
○概要
西東京市立の小学校教諭が、児童の個人情報を保存した私物のUSBメモリを紛失。

紛失したUSBメモリは、11月19日、同市教育委員会宛てに封書で届き、問題が発覚した。同教諭が2012年度に担任していたクラスの児童名簿、電話連絡網、指導要録抄本などが保存されていた。

同校では対象となる児童の保護者に謝罪し、全児童を対象とした保護者会を開催。また、同市教育委員会は、市内の全小中学校を対象にUSBメモリの使用状況を調査した。私物のUSBメモリ等の使用について徹底し、再発防止に取り組むとしている。

○流出した個人情報の件数
36人分

○流出した個人情報の内容
・氏名、住所、生年月日、学習評価など
・職員の住所録、児童の顔が判別できる授業風景の写真など
25日
内容を非表示にする
情報取扱い 患者の個人情報、紛失/都立小児総合医療センター
○概要
東京都立小児総合医療センターで個人情報の紛失事故が発生。

※10月3日
委託先企業の協力会社従業員が入院患者の一覧表を同センター内で紛失。同センターの病歴室で入院手続きの書類を確認する際に一覧表を利用し、机上においたまま昼休みや打ち合わせのため離席。1時間半後に戻ったところ、一覧表がなくなっていることに気が付いたとのこと。病歴室には、他協力会社や同センターの医師、事務員以外は入室しておらず、院内で紛失した可能性が高いとのこと。
・紛失した個人情報の件数
33人分
・紛失した個人情報の内容
入院患者の一覧表:氏名やID、診療科等

※10月29日
協力企業の職員が事務室で入院患者の夜間受付業務を行い、パソコンの入力作業をした後、所在がわからなくなったとのこと。
・紛失した個人情報の件数
1人分
・紛失した個人情報の内容
入院手続書類(患者の入院申込書、健康保険被保険者証の写し、診療予定表など):氏名や住所、ID、電話番号、勤務先など
22日
内容を非表示にする
情報取扱い 案内メールの誤送信、発生/三菱地所リアルエステートサービス
○概要
三菱地所リアルエステートサービスにおいて、案内メールの誤送信が発生。

11月12日、税務相談会の開催案内メールを一斉送信した際、メールアドレスが受信者間で閲覧できる状態となっていたとのこと。

同社はメール送信時の手順を見直すとともに、誤送信防止に向けたメールシステムの改修を検討するとしている。

○流出した個人情報の件数
72件

○流出した個人情報の内容
メールアドレス

○URL
お客様のメール・アドレスの漏洩に関するお詫びとご報告
http://www.mecyes.co.jp/doc/20131120_01.pdf
22日
内容を非表示にする
情報取扱い 開示不要の顧客情報を誤って債権者に提供/富国生命
○概要
富国生命保険において、債権者が差し押さえた保険契約の支払請求手続きの際、開示する必要のない個人情報を提供していたことが判明。

原因は債権者からの支払請求に対応した際、契約者による支払請求と同じ書類を利用していたためとしている。

同社は対象となる顧客に謝罪の文書を送付した。また債権者に提供する帳票に、不要な項目の記載がないことを確認するなど、事務手続きを変更したとのこと。

○流出した個人情報の件数
4438人分
(このうち4371人分は国や地方公共団体に開示)

○流出した個人情報の内容
契約者の電話番号、被保険者の氏名、生年月日、払戻金内訳、税務申告に関する情報など

○URL
お客さま情報の過大な開示について
http://www.fukoku-life.co.jp/about/news/download/20131121.pdf
21日
内容を非表示にする
情報取扱い 生徒の個人情報を保存したUSBメモリ紛失/大阪市
○概要
大阪市内の中学校で、生徒の個人情報を保存したUSBメモリが紛失。

11月7日17時50分頃、教室で業務のためUSBメモリを使用したが、その後紛失していることに気が付いたとのこと。個人情報を保存しているファイルにはパスワードが設定されていた。

同校は11月11日に警察へ被害届けを提出した。翌12日に関連する生徒に、また13日には保護者会を開催して、同様に事情を説明し謝罪した。

○紛失した個人情報の件数
97人分(同校3年生全員)

○紛失した個人情報の内容
テスト結果、評定等
21日
内容を非表示にする
情報取扱い 顧客情報を第三者に誤送信/三井不動産レジデンシャル
○概要
三井不動産レジデンシャルは、11月12日、分譲物件の資料請求をした顧客の個人情報含むファイルを、誤って第三者にメールで送信。

流出したのは同社の分譲物件「ファインコートFujisawa SST」について資料請求や問い合わせを行った顧客の個人情報

同社は、誤送信先1件に対しメールを送り事情を説明、同社へ連絡するよう求めているが、まだ応答がないとのこと。対象となる顧客に対しては、事故の報告と謝罪を行った。

○流出した個人情報の件数
1237人

○流出した個人情報の内容1
氏名、住所、電話番号等

○URL
お客様情報誤送信に関するお詫びとお知らせ
http://www.mfr.co.jp/company/information/2013/pdf/1119_01.pdf
20日
内容を非表示にする
情報取扱い 廃棄予定のカルテや保険証コピー等が盗難被害/吹田市民病院
○概要
吹田市民病院で、保管期間が経過した廃棄予定のカルテや保険証や医療証のコピーなどが、盗難被害に遭っていたことが判明。

保管期間が過ぎ、機密文書として処分する予定だったもので、廃棄業者が処分場へ運ぶはずだったが、業者が運ぶ前に何者かによって持ち去られた。

その後、第三者によって病院に持ち込まれ、同院は警察の協力を得て盗難された書類を回収した。現時点では、情報の不正利用などは確認されていない。対象となる患者へ個別に文書を送付するなどの対応を進めている。

○紛失した個人情報の件数
3739件

○紛失した個人情報の内容
患者の氏名、住所、電話番号、既往症
19日
内容を非表示にする
情報取扱い 個人情報を記載した書類を紛失/大阪市
○概要
大阪市職員が業務中「放置自転車等啓発指導活動団体認定申請書」を紛失。

11月11日、職員が停めた自転車が突風により転倒し、前かごに入れていた書類が車道上に飛散。書類を回収して帰庁したが、「放置自転車等啓発指導活動団体認定申請書」が未回収であることがわかった。

その後現場へ引き返し改めて捜索。一部は回収し、また一部は発見できなかった。同市は翌12日に対象となる申請者に連絡し、報告と謝罪を行っている。

○紛失した個人情報の件数
11人分

○紛失した個人情報の内容
氏名、住所、電話番号
19日
内容を非表示にする
情報取扱い 従業員が顧客リストを一時紛失/レオパレス21
○概要
レオパレス21の従業員が、顧客の個人情報が記載されたリストを一時紛失していたことが判明。リストは拾得物として警察へ届けられ、4日後に回収している。

11月9日に大阪市内で従業員が物件オーナーや土地所有者の情報が記載されたリストを業務中に紛失し、発見できなかったため、11日に警察へ届け出た。13日に警察から連絡があり回収したとのこと。

回収したリストは、紛失当時の状態で不正利用の報告についても受けていないとのこと。同社は対象となる顧客へ説明と謝罪を進めている。

○紛失した個人情報の件数
247人

○紛失した個人情報の内容
氏名、住所、電話番号、所有物件情報、土地情報等

○URL
お客様情報の紛失事故ならびに回収に関するお知らせ
http://www.leopalace21.co.jp/news/2013/1115_764.html

1 2 3 4 5 6 7 8 9 10次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング