日付 |
タイトル・内容 |
20日 |
|
|
|
【状況】
東京都環境局のサイトで二酸化酸素(CO2)の排出量取引に利用する指定管理口座の公表を希望しない名義人396人分の氏名と住所を誤って公開。
名義人情報の公表の可否に関する設定はシステム上で正しく行われていたが、自動作成された公表一覧表には、公表を不可と設定していた名義人の情報が含まれていた。
原因は調査中。
【経緯】
1月17日東京都が委託しているCO2排出量取引制度相談窓口担当者から報告があり問題が判明。サイトでの公開を停止。
【対応】
各指定管理口座の代表連絡先に電話で謝罪。
対象となる名義人に謝罪。
|
|
|
|
|
|
20日 |
|
19日 |
|
18日 |
|
18日 |
|
17日 |
|
17日 |
|
16日 |
|
|
|
【状況】
ゲームシナリオ制作を手がけるクラウドゲームスのウェブサーバが不正アクセスを受け、顧客情報が流出した可能性。同時にフィッシング攻撃も確認。
1)情報配信サイト「t-on」に登録している顧客12万4058人のユーザー名やユーザーID、パスワード、メールアドレスなど。「オーダーメイドCOM」で、2001年11月1日から2006年9月23日までに発注した顧客1万6350人のペンネーム、メールアドレス、購入パスワードなど。
2)フィッシング攻撃が1月6日21時ごろから確認。「1900円のスターコインを配布する」内容でメール送信され、誘導先の偽サイトでIDやパスワードを詐取後、さらにクレジットカード情報をだましとろうとしている。
【原因・経緯】
イラスト販売サイト「きゃらケット」運用サーバが12月26日に不正アクセスを受け、顧客情報が流出した可能性があることが1月12日に判明。
【対応】
1)対象顧客に連絡し、パスワードをリセット。今後、定期的にパスワードの変更を求める機能を実装する予定。不正アクセスの原因について対策済だが、「きゃらケット」は当面停止し、サービスの再開を今後検討。
2)フィッシングメールについては、誤ってユーザー情報を送信しないよう注意を呼びかけ。 |
|
|
|
|
|
16日 |
|
16日 |
|
15日 |
|
12日 |
|
11日 |
|
11日 |
|
10日 |
|
10日 |
|
10日 |
|
10日 |
|
10日 |
|
10日 |
|