情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件10 11 12 13 14 15 16 17 18 19次の20件
1か月分すべての内容を表示する 2016年04月
日付 タイトル・内容
07日
内容を表示する
情報取扱い システムの不具合によりメール誤配信、顧客情報流出/ダイナコムウェア
06日
内容を表示する
情報取扱い 3店舗で預金口座振替依頼書を紛失/越前信用金庫
05日
内容を表示する
情報取扱い 7店舗で休眠口座の印鑑届が所在不明に/佐賀銀行
05日
内容を表示する
情報取扱い 卒業生の個人情報含む卒業生名簿原稿を紛失/岐阜県の高校
01日
内容を表示する
情報取扱い 「comico」公式Twitterアカウントに個人情報含む画像を投稿/NHN comico

1か月分すべての内容を表示する 2016年03月
日付 タイトル・内容
30日
内容を非表示にする
情報取扱い メール誤送信、アドレス流出/有田市
○概要
和歌山県有田市においてメール誤送信が発生し、メールマガジン登録者のアドレスが流出。

最大49件のグループに分けて「BCC」で送信するところを、誤って「TO」に設定して送信したため、同一のグループ内で送信された受信者間で個人情報が閲覧できる状態となった。

メールの受信者から指摘があり判明。同市は同日中に対象となるメルマガ登録者に説明と謝罪を実施し、誤送信したメールの削除を依頼した。

○流出した個人情報の件数
658件

○流出した個人情報の内容
メールアドレス、氏名
29日
内容を非表示にする
情報取扱い ローン利用者の個人情報記載した内部資料、紛失/琉球銀行
○概要
琉球銀行において、ローンを利用している顧客の個人情報が記載された内部資料を紛失。

紛失したのは、顧客のローン管理事務のために行内で使用する「融資期日管理表」25枚。資料は内部で使用するもので、不正な持ち出しの痕跡は確認できなかったとし、また、不正利用などの報告などもないとのこと。

○紛失した個人情報の件数
37人分

○紛失した個人情報の内容
氏名、利用ローン名、融資先番号、融資金額など

○URL
お客様情報の紛失について
http://www.ryugin.co.jp/news/8700.html
29日
内容を非表示にする
情報取扱い 履歴書の添削指導メール、誤って個人情報を配信/摂南大学
○概要
摂南大学において、就職部が配信した履歴書の添削指導メールに、誤って学生の個人情報含む文書を添付していたことが判明。

3月10日、学生が不適切な内容の文書を所有していると教員から指摘があり、問題が判明した。

就職部が学生向けポータルサイトで配信した履歴書の添削指導メールは、本来「履歴書見本」を添付するが、誤って異なる文書ファイルを添付したとのこと。

このメールは2月10日に学生192人に対し配信され、掲載期間中に64人が閲覧していた。

同大学は、個人情報が流出した学生に対し、個別に説明と謝罪を行った。メールを参照した学生には、ファイルの削除を要請などを行っている。

○流出した個人情報の件数
8人

○流出した個人情報の内容
氏名、学生番号、進級状況など

○URL
個人情報の流出について(お詫び)
http://www.setsunan.ac.jp/news/detail.html?id=1902
28日
内容を非表示にする
情報取扱い 納税者情報含む書類を無断で持ち出し、帰宅途中に紛失/広島県
○概要
広島県西部県税事務所呉分室の職員が、個人情報を含む納税証明書の写しなどを、帰宅途中に鞄ごと紛失。

紛失した書類は、3月18日に職員が、業務について再確認するための参考資料として、過去に窓口で発行された納税証明書の写しなどを無断で事務所から持ち出したものだった。

JR呉駅から電車で移動しており、広島駅に到着した21時過ぎに、足元に置いていたリュックサックがなくなっていることに気が付いた。

対象となる納税者は不明とのこと。同県は、個人情報の持ち出し禁止を再度周知徹底するよう全県税事務所に指示した。

○紛失した個人情報の件数
5件

○紛失した個人情報の内容
氏名、住所、納税額
25日
内容を非表示にする
ネット犯罪 外国人向け観光情報サイトが不正アクセス被害/山口県
○概要
山口県国際観光推進協議会が運営する外国人向け観光情報サイト「Japan Travel Guide Yamaguchi」が不正アクセスを受け、問い合わせを行った人の個人情報が流出。

3月22日、内閣サイバーセキュリティセンターより指摘があり発覚した。サイトを閉鎖して調査を行った結果、3月15日〜21日にかけて不正アクセスを受けていたことがわかった。

不正アクセスを受けたサーバには、サイトに問い合わせを行った285人の氏名やメールアドレス、任意で登録した住所や電話番号が保存されている。今回の不正アクセスにより、これらの情報が漏えいした可能性がある。

同サイトは3月末にリニューアルを予定しており、閉鎖した観光情報サイトについてはセキュリティ対策を講じたうえで、新規に開設する方針とのこと。

○流出した個人情報の件数/内容(確認された流出情報)
197件/氏名、メールアドレスなど
 78件/電話番号
23日
内容を非表示にする
情報取扱い 提出された確定申告書を紛失、一部提出者の特定できず/尾張瀬戸税務署
○概要
尾張瀬戸税務署において、提出された2015年分の一部確定申告書が所在不明になっていることが判明。

2月下旬から3月3日にかけて、記載事項の変更などの目的で同署に再提出された確定申告書が所在不明になっている。処理の途中で判明し、5件については提出者の特定ができていないとのこと。

対象の期間中に確定申告書を提出している場合は、紛失の対象である可能性もあることから、同署は心当たりがある場合、問い合わせしてほしいとアナウンスしている。
23日
内容を非表示にする
情報取扱い 患者情報を保存したUSBメモリ、紛失/奈良県立医科大学付属病院
○概要
奈良県立医科大学付属病院において、精神科を受診した患者の個人情報が保存されたUSBメモリが紛失。

3月11日、USBメモリを使用しようとした際、なくなっていることに気がついたとのこと。前日10日に使用したあとの所在がわからなくなっている。USBメモリやデータに、パスワードは設定されていなかった。

警察に紛失届を提出し、対象となる患者に書面による説明と謝罪を行う。

○紛失した個人情報の件数
283人

○紛失した個人情報の内容
氏名、ID、生年月日、年齢、検査所見など

○URL
公立大学法人奈良県立医科大学附属病院における患者の個人情報を記録したUSBメモリの紛失について
http://www.naramed-u.ac.jp/hospital/oshirase/documents/houdoushiryou.pdf
23日
内容を非表示にする
ネット犯罪 「HAJ介護ガイドnavi」不正アクセス、利用者情報流出の可能性1
○概要
介護施設や介護サービスの情報を提供するサイト「HAJ介護ガイドnavi」が不正アクセスを受けた。登録者の個人情報が流出した可能性がある。

3月13日3時前から15日4時半過ぎにかけて、複数回にわたりSQLインジェクション攻撃による不正アクセスを受け、同月16日10時過ぎに不正アクセスの痕跡を確認した。

今回の不正アクセスにより流出した可能性があるのは、同社の求人サイトに3月15日時点で登録していた利用者の情報。

同社は同サイトを閉鎖し、運営するすべてのサイトにおいてウェブアプリケーションの脆弱性を解消するなど、対策を講じている。

○流出した個人情報の内容
メールアドレス(一部利用者については氏名、住所、電話番号など)
18日
内容を非表示にする
情報取扱い メール配信時の操作ミスでアドレス流出/groovers
○概要
ハイレゾリューション音源を提供する音楽配信サイト「groovers」において、メールマガジン配信時の操作ミスにより、登録者のメールアドレスが流出。

3月14日13時頃にメールマガジンを配信した際、宛先を誤って「CC」に入力し送信したため、受信者間でメールアドレスが確認できる状態になった。

同社は対象となる登録者に謝罪し、誤送信したメールの削除を依頼している。

○流出した個人情報の件数
827件

○流出した個人情報の内容
メールアドレス

○URL
メールマガジン登録者様のメールアドレス流出に関するご報告とお詫び
http://www.groovers.co.jp/cs/topics/read/LOT6YA7?movepage=main
18日
内容を非表示にする
ネット犯罪 「セゾンNetアンサー」装ったフィッシング攻撃に注意/セゾンカード
○概要
セゾンカード会員向けのオンラインサービス「セゾンNetアンサー」を装ったフィッシング攻撃が確認された。

同サイトのIDやパスワード、メールアドレス、クレジットカード番号や有効期限、生年月日、セキュリティコードなどを聞き出す手口。

問題のフィッシングサイトは、3月18日時点ですでに停止しているが、同サービスを標的とした攻撃はこれまでも繰り返し発生しているため、同協議会は類似した攻撃が今後も発生する可能性があるとして、利用者に注意を呼びかけている。
17日
内容を非表示にする
情報取扱い 児童の個人情報を含む資料が紛失/宇治市の小学校
○概要
京都府宇治市の市立小学校において、児童の個人情報を記録した資料が紛失。

3月3日に学習評価の記録用紙が綴じられたファイルが、所在不明になっていることが判明。

ファイルは、同校教諭が2月26日の放課後に、業務に必要なため多目的教室へ持ち込んだ後、保管場所に戻しておらず、所在不明となった。

同校は、対象となる児童の家庭訪問を実施する。また、保護者説明会を開くなど対応する。

○紛失した個人情報の件数
33人分

○紛失した個人情報の内容
氏名、テスト結果など
17日
内容を非表示にする
情報取扱い 誤った宛名が印字されたDMを送付/大阪ガス
○概要
大阪ガスにおいて、誤った宛名が印字されたダイレクトメールを送付。

問題のメールは、3月9日に送付したガス機器を紹介するダイレクトメール。同社が作成した宛名リストを使用したが、氏名と住所の組みあわせがまちがっており、別人に送付された。

同社は対象となる顧客を個別に訪問し、説明と謝罪を行う。

○流出した個人情報の件数
268件
16日
内容を非表示にする
情報取扱い 海外出張中の職員が学生情報含むPC、盗まれる/東京大学産学連携本部
○概要
東京大学産学連携本部の職員が、ドイツ出張中に起業家教育受講生の個人情報を含むノートパソコンを盗まれる被害に遭った。

同大学は、対象となる受講生に書面による報告と謝罪を行っている。

○紛失した個人情報の内容
氏名、住所、電話番号、メールアドレスなど
15日
内容を非表示にする
情報取扱い メール誤送信、外部の第三者に個人情報含む業務資料を送信/NEXCO中日本
○概要
中日本高速道路(NEXCO中日本)東京支社において、関係者の個人情報を含む業務資料を、誤って外部の第三者にメールで送信。

3月9日17時半過ぎ、職員が関係者に登記関係の業務のためメールを送信したが、宛先を誤り部外者に送信したとのこと。添付資料には関係者の個人情報が記載されていた。

同社は誤送信先に連絡し、資料の削除を依頼した。また削除したことの報告も受けたとのこと。

○流出した個人情報の件数
14人

○流出した個人情報の内容
氏名、相続関係図、2人分の住所

10日
内容を非表示にする
情報取扱い メルマガ配信ミスでアドレス流出/スタイルバイク
○概要
スタイルバイク(トライアスロン用品専門店)において、メールマガジン配信時にミスがあり、送信先のメールアドレスが流出。

2月29日19時半頃、メールマガジンを17回にわけて送信した際、送信先のメールアドレスを誤って「CC」に入力したため、受信者間でメールアドレスが閲覧できる状態となった。

3月1日に受信した顧客から指摘があり、問題が判明。メールで謝罪し、誤送信したメールを削除するよう呼びかけている。

○流出した個人情報の件数
2957件

○流出した個人情報の内容
メールアドレス

○URL
メールアドレスの流出に関するご報告とお詫び
http://www.stylebike.co.jp/stylebike-news-20160301.htm

前の20件10 11 12 13 14 15 16 17 18 19次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング