情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件1 2 3 4 5 6 7 8 9 10次の20件
1か月分すべての内容を表示する 2014年11月
日付 タイトル・内容
12日
内容を表示する
情報取扱い 患者情報を第三者に誤送信/昭和大学病院付属東病院
11日
内容を表示する
情報取扱い 顧客情報を記載した書類が所在不明に/熊谷商工信用組合
10日
内容を表示する
ネット犯罪 ACCSの職員になりすましオークションの出品者に偽の警告
10日
内容を表示する
ネット犯罪 健康保険組合からの医療費通知を装ったメールに注意、端末が遠隔操作されるおそれも
07日
内容を表示する
情報取扱い 元従業員が医師や看護師などの個人情報を不正取得し持ち出す/MRT2
07日
内容を表示する
情報取扱い 全校児童の個人情報を記載した班編成表を紛失/大阪市立野里小学校
07日
内容を表示する
情報取扱い 参加者のメールアドレス流出/木曽三川ウルトラマラソン
06日
内容を表示する
情報取扱い 生徒の個人情報を保存したUSBメモリ、紛失/神奈川県立大和高校
06日
内容を表示する
ウイルス情報 Apple製品利用者を標的とした新種マルウェア「WireLurker」確認
05日
内容を表示する
情報取扱い 学生の個人情報がインターネット経由で閲覧可能に/秋田大学
04日
内容を表示する
情報取扱い 連絡メール送信時に誤送信、学生の個人情報流出/龍谷大学
04日
内容を表示する
ネット犯罪 医療・健康情報サイト「産経health」が不正アクセス/産業経済新聞社

1か月分すべての内容を表示する 2014年10月
日付 タイトル・内容
31日
内容を非表示にする
情報取扱い 会員向けのメールマガジン誤送信/岡山国際ホテル
○概要
岡山国際ホテルにおいて、会員向けのメールマガジンで誤送信が発生。

10月13日未明に同ホテルレストランのメール会員向けにメールマガジンを送信した際、Toの箇所にメールアドレスを記載して送信。個人情報が受信者間で閲覧可能となった。

同社は、同日会員向けに謝罪するメールを送信、電話による謝罪も行い、必要に応じて訪問し謝罪するとしている。

○流出した個人情報の件数
103件

○流出した個人情報の内容
氏名、メールアドレス
31日
内容を非表示にする
ネット犯罪 アドレス偽った偽メールに注意/日本精神神経学会
○概要
日本精神神経学会のメールアドレスを詐称した迷惑メールが多数送られており、同学会では注意喚起を行った。

問題のメールは、差出人が学会事務局などと偽って送られている。件名は「○○からフォローのリクエストが届いています。承認しますか?」などで、メール本文には「承認する」「辞退する」などのボタンが表示されている。

同学会はこのようなメールを受け取った場合、リンクやボタンをクリックせず、速やかにメールを削除するよう呼びかけている。
31日
内容を非表示にする
ネット犯罪 不正アクセス「Shellshock」攻撃されマルウェア感染/大阪府立産業技術総合研究所
○概要
大阪府立産業技術総合研究所のサーバが不正アクセスを受け、マルウェアに感染していたことが判明。

同サーバは、ウェブサイトの検索機能や一部職員のメールサーバとして利用しており、メールの内容が流出した可能性があるとのこと。

10月15日に不正アクセスが発生したとしてサーバを隔離し、原因について調査を進めていた。マルウェアに感染したのは9月28日の早朝で、サーバに存在する「bash」の脆弱性「Shellshock」が悪用されたのが原因とのこと。

同研究所はマルウェア感染以外の被害についても引き続き調査を行っている。詳細がわかり次第、報告を行う方針。
31日
内容を非表示にする
情報取扱い 委託先が競走馬オーナーの個人情報保存したCD-R紛失/JAIRS
○概要
公益財団法人ジャパン・スタッドブック・インターナショナル(JAIRS)の委託先が、競走馬オーナーなどの個人情報を保存したCD-Rを紛失。

10月24日、システム開発の委託先従業員が移動中に鞄を紛失。鞄には、開発に利用する目的で同財団が提供した、個人情報を保存したCD-Rが入っていた。届け出を行い、関係先への問い合わせなどを行ったがまだ見つかっていない。

パスワード設定や暗号化といったセキュリティ対策は講じていなかったとのこと。二次被害は確認されていない。同財団では、対象となる関係者に書面で事情を説明した。

○紛失した個人情報の件数
2559人分

○紛失した個人情報の内容
競走馬の血統登録申込者、繁殖登録申込者、繁殖登録馬オーナー、生産牧場などの氏名、住所(2372件:電話番号、315件:ファックス番号、218件:携帯電話番号 含む)

○URL
個人情報の紛失に係わるお詫びとご報告
http://www.jairs.jp/contents/jairs/2014/5.html
30日
内容を非表示にする
情報取扱い 子どもや保護者の個人情報流出、最大約2070万件か/ベネッセコーポレーション17
○概要
ベネッセコーポレーションにおいて、顧客情報が漏えいした問題の続報。

ベネッセコーポレーションは経済産業省の勧告を受け、10月24日、改善報告書を提出した。

同省は7月、個人情報保護法にもとづき報告徴収を同社に要請。同月に徴収した内容から個人情報の安全管理措置義務違反や委託先の管理監督義務違反など、同法の違反行為があったとし、9月26日に是正に向けた取り組みを報告するよう勧告を行っていた。

情報セキュリティに直接関わる部分が多いとし、改善報告書そのものの公開は避けているが、今回提出した報告書では、以下のような再発防止に向けた個人情報保護体制について説明している。
・個人情報管理の責任者を設置
・個人情報の利用を監督したり保守運用の委託先を監査する「顧客データ管理部」を設置
・データベースの保守や運用業務を行う合弁会社の設立
・情報システムにおけるセキュリティ対策のスケジュールなどの報告 など
29日
内容を非表示にする
情報取扱い 非常勤講師が生徒の情報を保存したUSBメモリを紛失/プール学院
○概要
プール学院中学校・高校の非常勤講師が、生徒の個人情報を保存したUSBメモリを紛失。

紛失したのは講師が個人的に使用していたUSBメモリで、学校の許可を得ずに個人情報を保存し、持ち歩いていたとのこと。10月15日、非常勤講師が紛失の報告をしたことで発覚した。

同校は緊急保護者会を開き、説明と謝罪を行っている。

○紛失した個人情報の件数
97人分(高校2年生と3年生)

○紛失した個人情報の内容
氏名、クラス、英語の成績など

○URL
個人情報の入った USB メモリー紛失についての報告
http://www.poole.ed.jp/wp-content/uploads/2014/10/dcd6c978f94fa34cbb424a442417e0e9.pdf
29日
内容を非表示にする
ネット犯罪 マルウェア感染、JALマイレージバンクの会員情報流出/日本航空3
○概要
日本航空において、一部端末にマルウェアが感染し、「JALマイレージバンク(JMB)」の会員情報が漏えいした可能性がある問題の続報。

外部に流出した可能性があるJALマイレージバンク(JMB)の顧客情報は最大75万件とのこと。

同社は、処理速度の低下が発生した9月19日、22日に関して、マルウェアによって抽出された可能性がある顧客情報を、これまで約19万人分としてきたが、今回の中間報告で8万3224人分へと下方修正した。

外部へ送信された通信量から見ると、顧客情報の件数は9745件であると試算し、そのうち4131件については通信記録とファイル内容が一致したことから、実際に漏えいしたことが確認できたことになる。

一方、外部との不正な通信が行われた7月29日〜9月18日については、139件の顧客情報がマルウェアによって抜き取られたことを把握した。

同社は、漏えいが確認できた顧客やデータが抜き出された顧客について、個別にメールや輸送、JMB会員ログインページにより報告するとしている。調査も引き続き進めるとのこと。

○流出した個人情報の件数
4131件

○流出した個人情報の内容(可能性)
氏名、生年月日、性別、電話番号、メールアドレス、会員番号、入会年月日、勤務先の情報など

○URL
<10月29日更新>JAL顧客情報システムへの不正アクセスによる
一部のお客さまの個人情報漏えいの特定について(中間報告)
https://www.jal.co.jp/info/other/140924.html
28日
内容を非表示にする
情報取扱い スポーツ指導者の個人情報、サイトで公開/三重県
○概要
三重県において、スポーツ推進事業に登録しているスポーツ指導者の個人情報を、本人の了承を得ていない状態で、ウェブサイトに公開していたことが判明。10月21日に登録者からの指摘があり明らかになった。

同県はただちに修正し、対象となる関係者に報告と謝罪を行った。原因は事務的なミスであると説明し、情報の登録時には複数の職員でチェックするなど再発防止を徹底するとしている。

○流出した個人情報の件数
9人

○流出した個人情報の内容
氏名、性別、市町名までの住所、指導種目など
(9人のうち6人は字や町名、3人については番地まで公開)


前の20件1 2 3 4 5 6 7 8 9 10次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング