| 日付 |
タイトル・内容 |
| 20日 |
 |
|
|
○概要
筑波大学のネットワーク接続ストレージ(NAS)に保存されていた学生や教職員など個人情報が、インターネット上で検索可能な状態になっていたことが判明。
原因は、ネットワーク接続ストレージのアクセス制限が正しく設定されていなかったことだと見られている。
※1月16日
事務担当者が検索サイトで同大学関係者の個人情報を発見し問題が発覚。事務室で使用しているネットワーク接続ストレージに保存されているデータの可能性が高いとし、ネットワークへの接続を中止、検索サイトにキャッシュの削除を要請。
※1月23日
検索サイトで自分の個人情報が見えていると学生から指摘がある。また他にも流出データがあることが判明。削除を要請。
※1月26日
削除が完了したことを確認。
○流出した個人情報の件数
約450人 |
|
|
|
|
|
| 18日 |
 |
|
|
○概要
オンラインバンキングのアカウント情報を詐取する「Zeus」の国内検出件数が、ここ1年で3倍以上に急増していることがわかった。トレンドマイクロが2013年の検出状況を取りまとめた。
金融機関のアカウント情報を窃取することで知られる「Zeus」は、別名「Zbot」とも呼ばれるマルウェア。
「Zeus」
2012年:7375件 → 2013年:2万5175件(前年比3.4倍)
2012年第4四半期:2057件 → 2013年第4四半期:9543件(前年同期比4.6倍)
ブラウザ上のデータを改変、または窃取する「マンインザブラウザ(MITB)」攻撃は、これまで主に海外で確認されていたいたが、偽ポップアップ画面で第2認証の情報を詐取する攻撃など、国内で本格化したことが影響しているとみられる。
日本における感染割合は、2013年第1四半期の3%から第4四半期の19%へ大きく上昇しており、これは米国の22%に次ぐ数字で、世界的に日本が標的になっていると同社は指摘している。 |
|
|
|
|
|
| 17日 |
 |
|
|
○概要
三輪そうめん山本のサイトが不正アクセスを受け、一部ページが改ざんされていたことが判明。
2013年11月14日〜2014年2月6日11時過ぎにかけて、改ざんされたページを閲覧すると、ウイルスに感染する可能性があった。
同サイトは個人情報を保有していないため情報流出は発生しておらず、通信販売を行っているサイトについては改ざんされた形跡はなく、安全性を確認しているとのこと。
改ざんされた箇所についてはすでに修正をしており、問題の期間中にサイトを閲覧した利用者に対して謝罪し、ウイルスに感染していないか確認するようアナウンスを行っている。
○URL
弊社ホームページの改ざんに関するお詫びとご報告
http://www.miwayama.co.jp/owabi |
|
|
|
|
|
| 17日 |
 |
|
|
○概要
セディナが発行するクレジットカード「OMCカード」の会員向けサービス「OMC Plus」を装ったフィッシングサイトが確認され、2月17日15時の時点でも稼働している模様。
「同サービスが第三者のアクセスを受け、登録IDを暫定的に変更した」などとフィッシングメールで騙し、フィッシングサイトへ誘導する手口。
誘導先のフィッシングサイトは「OMC Plus」の新規登録ページを盗用して作成されている。また、IDやパスワードを登録させるため、それらを他サービスで使い回している場合、不正ログインに悪用される可能性がある。
デザインや入力項目から偽サイトと判断することは困難とし、判断するにはドメインやサイトのSSL証明書を確認しなければ見極めが難しい。
また、正規ドメインは「plus.omc-card.co.jp」だが、今回確認されたケースでは、フィッシングサイトに「plusomc-caordjp.com」と酷似したドメインを悪用しており、ドメイン名を確認する場合も注意が必要とのこと。
2月17日15時の時点で稼働しているフィッシングサイトを閉鎖するために、フィッシング対策協議会ではJPCERTコーディネーションセンターへ調査を依頼している。
今回のケースに限らず、今後も同様の攻撃が発生する可能性があるとして、セディナやフィッシング対策協議会は、フィッシングサイトへ誤ってIDやパスワードといった情報を送信しないよう注意を呼びかけている。
○流出する可能性のある個人情報の内容
氏名、生年月日、電話番号、メールアドレス、クレジットカード番号や、セキュリティコード、有効期限
○URL
・当社の会員専用ホームページをかたるフィッシング詐欺にご注意ください!
(セディナ)
http://www.cedyna.co.jp/info/20140216.html
・OMC Plus をかたるフィッシング(2014/02/17)
(フィッシング対策協議会)
http://www.antiphishing.jp/news/alert/omc_plus_20140217.html |
|
|
|
|
|
| 14日 |
 |
|
|
○概要
東京都西東京市の市立下保谷学童クラブにおいて、児童の個人情報を保存したUSBメモリが紛失。
1月27日夜、同クラブの運営を委託している民間事業者の職員が作業をしようとした際、USBメモリが見当たらないことが判明し、クラブ館内を探したが見つからず、2月5日に同市へ報告したとのこと。
同市は対象となる児童の保護者へ事情を説明、謝罪している。
○紛失した個人情報の件数
75人分
○紛失した個人情報の内容
出席チェック表、在籍児童全員の個人写真や行事写真など504枚、帰宅グループ表、状況報告書、出席簿、月間計画表(児童の氏名等を含む) |
|
|
|
|
|
| 13日 |
 |
|
|
○概要
パナソニックエコソリューションズ創研において、メール送信時にミスがあり、顧客のメールアドレスが流出。
1月31日、顧客向けメールを一斉送信した際、担当者が誤って宛先にメールアドレスを記載して送信したとのこと。
誤送信の判明後、対象となる顧客に謝罪し、また誤送信したメールを削除するよう要請している。
○流出した個人情報の件数
794件
○流出した個人情報の内容
メールアドレス
○URL
お客さま個人情報に関するお詫びとご報告
http://www.panasonic.co.jp/es/pesbct/20140203.pdf |
|
|
|
|
|
| 12日 |
 |
|
|
○概要
双日インフィニティは、就職合同説明会に出席した学生の個人情報が記載された書類を紛失。
2月1日に東京ビックサイトで開催された合同説明会「ファッションビジネス就職セミナー」で、学生に記入してもらった「エントリーシート」や「受付票」などを、説明会終了後に担当者が鞄に入れて持ち帰った際、鞄ごと紛失したとのこと。
紛失した書類の控えなどはなく、対象となる学生の特定ができないため、同社では自ら問い合わせ窓口に申し出るよう呼びかけている。
○紛失した個人情報の件数
80人分
○紛失した個人情報の内容
エントリーシート:氏名、電話番号、メールアドレス
受付票:氏名、電話番号、メールアドレス、住所、学校名、卒業年
○URL
個人情報の紛失に関するお詫びとお知らせ
http://www.sojitz-infinity.com/admin/wp-content/uploads/2014/02/e0c1b484ce1160a9aa0759b807604b2b4.pdf |
|
|
|
|
|
| 10日 |
 |
|
|
○概要
バンダイビジュアルの公式通販サイト「BANDAI VISUAL CLUB」において、入力した顧客情報が暗号化されず送信される不具合が発生。
※不具合が発生した期間
2013年12月3日14時〜2014年2月4日18時
※不具合が発生したページ
「ショップカート」「ポイントカート」「アンケート画面」「マイページ」「会員移行画面」「ポイント統合画面」など
※暗号化されずにデータが送信された可能性があるケース
・利用者が同サイトにログインした状態でほかのページを閲覧し、再びサイトに戻って対象ページに入力した場合
・ブックマークからアクセスしたり、URLのスキーム名が「http」だった場合
・「うーさーのその日暮らし」特集ページからショップカートに移動して入力した場合
2月5日の時点で、今回の不具合にともなうカード情報漏えいなどの被害報告は確認されていない。同社はサイトを一時停止して対策などを講じていたが、7日より再開している。
○流出した可能性のある個人情報
氏名、住所、電話番号、クレジットカード情報など
○URL
「BANDAI VISUAL CLUB」における暗号化通信不具合発生のお詫び(2/5)
http://www.bandaivisual.co.jp/?act=infodetail&id=326
「BANDAI VISUAL CLUB」における暗号化通信不具合発生について(2月7日続報)
http://www.bandaivisual.co.jp/?act=infodetail&id=329
「BANDAI VISUAL CLUB」サイト再開のお知らせ(2/7)
http://www.bandaivisual.co.jp/?act=infodetail&id=330 |
|
|
|
|
|
| 10日 |
 |
|
|
○概要
東京都荒川区立第二日暮里小学校内に設置されている民間委託の二日小学童クラブにおいて、同クラブに登録している児童の個人情報を保存したUSBメモリが紛失。
同クラブの職員が、データ修正作業のためUSBメモリを持ち出し、紛失したとのこと。警察へ届け出を行い、捜索を続けているがまだ見つかっていない。
対象となる児童の保護者に電話や文書で報告と謝罪を行った。また委託業者に対し、個人情報の持ち出し禁止をあらためて徹底するよう求めた。
○紛失した個人情報の件数
39人
○紛失した個人情報の内容
氏名、学年、出欠状況(2013年4月〜2014年1月分) |
|
|
|
|
|
| 07日 |
 |
|
|
○概要
ウェブメールサービス「eoWEBメール」のセキュリティアラートを装ったフィッシングメールが出回っていることが判明。
問題のフィッシングメールは「緊急の更新アラート」という件名で送信されており、セキュリティに関する案内を装った手口となっている。
本文は不自然な日本語で記載されており、外国語を機械翻訳で作成したものと見られている。また、誘導先のフィッシングサイトには「新しいeoWEBメールの提供を開始しました」いう内容とのこと。
フィッシング対策協議会は、フィッシングサイトへメールアドレスやパスワードを入力しないよう注意喚起するとともに、類似したメールやフィッシングサイトを発見した際には、同協議会へ連絡するよう呼びかけている。 |
|
|
|
|
|
| 06日 |
 |
|
|
○概要
中小企業向け月刊誌「理念と経営」のウェブサイトで、一部顧客のメールアドレスが、半年以上にわたってインターネットで閲覧可能な状態となっていた。1月25日に外部より連絡があり判明。
同サイトで提供している「経営者の会」と「社内勉強会」用の設問表をダウンロードする際に登録されたメールアドレスが、インターネット上から検索できる状態になっていたとのこと。
2013年7月4日にサーバを移設した際、業務委託先のジーニアスウェブが設定を誤ったことが原因としている。同社は連絡を受けた1月25日にサーバからメールアドレスを削除した。また、メールアドレスの不正利用などは確認されていない。
○流出した個人情報の件数
2392件
○流出した個人情報の内容
メールアドレス
○URL
メールアドレスがインターネットで閲覧可能だった件に関するお詫びとお知らせ
http://www.rinen-mg.co.jp/pdfsiryo/news20140128.pdf |
|
|
|
|
|
| 05日 |
 |
|
|
○概要
チケット販売サイト「Jリーグチケット」において、関係のない別の会員情報が表示される不具合が発生。
同サイトのパスワード管理機能(パスワード確認や再設定等)に不具合があり、実在する他会員のIDを同機能に入力すると、その会員の登録情報へアクセスできるURLがメールで通知されるなどの不具合が発生。
同URLより「氏名」「住所」「生年月日」「性別」「メールアドレス」などの登録情報を確認することや、書き換えることも可能だった。クレジットカード情報などは含まれないとのこと。
今回の不具合は2013年2月20日から発生していた。約11カ月の間に、本来閲覧できない登録情報が閲覧された可能性があるのは5件。また1件については登録情報が書き換えられた可能性がある。チケットの不正購入などは確認されていない。
1月15日に登録情報を書き換えられた会員から、ログインできなくなったとして問い合わせがあり、その後の調査でシステムの不具合が発覚した。同社は同月22日に不具合を修正。
同社はさらに調査を進め、対象となる会員に説明と謝罪を行うとしている。 |
|
|
|
|
|
| 04日 |
 |
|
|
○概要
東京大学の国際高等研究所カブリ数物連携宇宙研究機構の研究者が運用する観測データ解析用の計算機が、外部より不正アクセスを受けたことが判明。
一部研究者の認証情報が不正に取得された可能性があるとのこと。同機構は、1月27日に計算機を停止し、ネットワークから切り離した。
今回の不正アクセスにより、計算機のユーザー認証情報が取得された。その情報を利用し、国立天文台など外部研究機関に対して、アクセスを試行していたことも判明。
同機構は被害状況や影響範囲について調査を進めているが、今回の不正アクセスによる研究データの喪失はなかったとしている。また、個人情報については格納しておらず、漏えいのおそれはないとのこと。 |
|
|
|
|
|
| 03日 |
 |
|
|
○概要
飛騨農業協同組合萩原支店において、2013年12月26日、顧客情報が記載された書類の紛失が判明。
同日の業務終了後に、一般ごみとともに誤廃棄した可能性が高いと説明。紛失した情報の不正利用などは報告されていない。同組合は対象となる顧客に説明と謝罪を行っている。
○紛失した個人情報の件数
定期貯金印鑑届15件、定期積金印鑑届11件、カード申込書2件、本人確認記録書1件など
○紛失した個人情報の内容
氏名、住所、電話番号、性別、生年月日、勤務先、口座番号、印影など
○URL
個人情報書類の誤廃棄について(お詫び)
http://www.ja-hida.or.jp/topics/140131_01.html |
|
|
|
|
|
| 03日 |
 |
|
|
○概要
日本航空のウェブサイトが不正アクセスを受け「JALマイレージバンク(JMB)」において、不正に「Amazonギフト券」に交換される被害が発生。
同社は2月2日16時以降に特典交換サービスを停止し、利用者に対しパスワードの変更を呼びかけている。
2月3日の時点で、Amazonギフト券以外の不正な交換は確認されていない。同社は今回の不正アクセスによる影響等について詳しい調査を行っており、警察と連携しながら事実を解明するとしている。
○URL
JALマイレージバンク特典「Amazonギフト券への交換サービス」の一時停止
ならびに、JMBパスワード変更のお願い
https://www.jal.co.jp/info/jmb/140203.html |
|
|
|
|
|
| 03日 |
 |
|
|
○概要
兵庫医科大学病院の医師が車上荒らしに遭い、患者の個人情報を保存したノートパソコンが盗まれた。
1月15日13時30分頃、同大学の駐車場管理者から連絡があり判明。駐車していた医師の自家用車の窓ガラスが割られ、私物のパソコンと白衣が入った袋が持ち去られていたとのこと。
警察へ届け出たが、まだ見つかっていない。同大学は対象となる患者に説明と謝罪を行っている。
○盗難に遭った個人情報の件数
英語で書かれた患者の紹介状の下書き4件
日本語で書かれた紹介状の下書き3件
院内報告書の下書き4件
○盗難に遭った個人情報の内容
患者の氏名、病名、経過報告など |
|
|
|
|
|