情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件11 12 13 14 15 16 17 18 19 20次の20件
1か月分すべての内容を表示する 2014年05月
日付 タイトル・内容
02日
内容を表示する
情報取扱い 生徒の個人情報記録したUSBメモリ紛失/岐阜大付属中学
02日
内容を表示する
ネット犯罪 不正アクセス「ソニーポイントサービス」不正交換発生
02日
内容を表示する
情報取扱い 県立学校18校で指導要録、紛失/広島県
02日
内容を表示する
情報取扱い 設定ミスで個人情報閲覧可能に/大阪パフォーマーライセンス推進実行委員会
01日
内容を表示する
ネット犯罪 三井住友カードの利用者を狙ったフィッシング攻撃が発生

1か月分すべての内容を表示する 2014年04月
日付 タイトル・内容
30日
内容を表示する
ネット犯罪 不正アクセス ウイルス感染のおそれ/日本医師会総合政策研究機構
28日
内容を表示する
情報取扱い 委託先で顧客情報を記載した帳票を紛失/インフィル
27日
内容を表示する
その他 「Internet Explorer」深刻な脆弱性/Microsoft
25日
内容を表示する
情報取扱い 元従業員が顧客リスト持ち出し、現在の勤務先からメール送信/ゴーウェル
24日
内容を表示する
情報取扱い 大学から持ち帰ったHDD、約4万7000人分の個人情報閲覧可能に/千葉大学
24日
内容を表示する
情報取扱い 委託先でメール誤送信、アドレス流出/中日本高速道路
23日
内容を表示する
ネット犯罪 キャンペーン応募者の個人情報、ネット上で閲覧可能に/グンゼ
23日
内容を表示する
情報取扱い 会員サイト「CLUB Panasonic」に不正ログイン/パナソニック
22日
内容を表示する
その他 2014年第1四半期スパムの送信状況、日本が初のワースト10入り
21日
内容を非表示にする
ネット犯罪 不正アクセス カード会員の情報が流出/三菱UFJニコス
○概要
三菱UFJニコスの会員向けウェブサイトが、「OpenSSL」の脆弱性「Heartbleed」を悪用した不正アクセスを受け、顧客情報が不正に閲覧された可能性が出てきた。

同社は4月11日に暗号化ライブラリ「OpenSSL」の脆弱性である「Heartbleed」に対応するため、4月11日6時頃に検知ソフトを導入、6時半過ぎに不正アクセスを検知したとのこと。

同日14時半頃より「MUFGカードWEBサービス」や「DC Webサービス」など7種の会員向けウェブサービスを一時停止した。

同社が攻撃の影響について調査したところ、4月9日19時から攻撃を遮断した同月11日10時までに、同社カード会員の顧客情報894件が、外部に漏えいした可能性があることが判明。

漏えいした可能性のあるクレジットカード番号は、一部文字が伏せ字となっており、不正利用される可能性は低いと説明している。カードの不正使用や個人情報の悪用といった二次被害の報告は受けていないとのこと。

同社で「Heartbleed」を認識したのは4月10日。翌11日に対策を講じたが、対策を完了するまでに攻撃を受けてしまったとのこと。今後は体制強化などを進め、迅速な対応に努めたいとしている。

同社は対象となる顧客に事情を報告し、謝罪した。今回の不正アクセスの対象となっていない利用者については、利用者に不安を与えるとして、パスワードの変更などは要請しない方針とのこと。

一時停止していたサービスは、脆弱性の修正など対策を行ったとして、12日7時48分より再開している。

○流出した個人情報の件数
894件

○流出した個人情報の内容
氏名、住所、電話番号、生年月日、メールアドレス、勤務先電話番号、ウェブサービスのID、カード番号の一部や有効期限、代金支払口座の金融機関名と支店名など

○URL
弊社会員専用 WEB サービスへの不正アクセスにより 一部のお客さま情報が不正閲覧された件
http://www.cr.mufg.jp/corporate/info/pdf/2014/140418_01.pdf
21日
内容を表示する
情報取扱い 小学校教頭が個人情報保存したUSBメモリを紛失/千葉市
18日
内容を表示する
情報取扱い 委託先において顧客情報を記載した書類が紛失/大阪ガス
18日
内容を表示する
情報取扱い メール誤送信、電子入札ICカード更新完了者のアドレス流出/岡山県
18日
内容を表示する
ネット犯罪 職員がフィッシング被害、アカウント盗まれる/国立感染症研究所
18日
内容を表示する
情報取扱い 「Googleグループ」設定ミス、外部から個人情報閲覧可能に/群馬県のNPO法人

前の20件11 12 13 14 15 16 17 18 19 20次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング