- 発生事象と漏えいしたおそれのある個人データの項目
本システム内の各管理団体(加盟団体、地域連盟、クラブ)の管理者向け画面に設けられた「会員管理」機能において、日付けを用いた検索を実施する際、ポップアップ表示されるカレンダーで選択できる「yyyy/mm/dd」 以外の値を入力して検索すると、全ての会員情報(110,807 件(退会者含む))が閲覧できる状態となっていた。また、同画面の CSV ファイルによるダウンロード機能を利用することで、一部の会員データがダウンロー ドできる状態となっていた。
これにより、漏えいしたおそれのある個人データの項目は以下のとおりです。なお、クレジットカード情報等の信用情報は含まれておりません。
【一覧画面の表示項目】
会員番号/氏名/所属組織(所属地域連盟/所属クラブ・団体)/会員区分/会員状況
※ 一覧画面表示対象者には、個別での案内を順次通知させていただいております。
【CSV ファイルの表示項目】
氏名/生年月日/性別/郵便番号/住所/電話番号/メールアドレス/所属加盟団体・地域連盟・所属クラブ・団体/会員状況/会員番号/登録競技名/ - 調査状況
本システムがリリースされた 2019 年 8 月 1 日から 2022 年 9 月 7 日までの間のシステムログを調査し、過去に同様の条件で検索/CSV ダウンロードを行ったことのある管理者を特定する調査を実施した結果、以下の事実が判明しました。
・同様の検索条件で検索をしていた管理者:2 団体の管理者
・検索後に CSV ダウンロードを行っていた管理者:1団体の管理者
※ CSV ダウンロードファイル内の会員情報は 223 件であったことを確認しております。
上記 3 団体の管理者には直接事実関係を確認・調査し、閲覧したデータやダウンロードしたファイルを現在まで保管し、又は外部へ提供・流出していない旨を確認しています。 - 発生原因と再発防止策
本システム内の会員検索機能における検索条件の入力値にエラーがあった場合、本来であれば管理配下の会員のみを表示対象としたうえでエラーメッセージを出すという処理をすべきであったにもかかわらず、本システムのプログラムに誤りがあり、無条件での検索を行う旨のプログラムが設定されてしまっていた。
本事案の発覚後、入力値にエラーが発生した場合、管理配下の会員のみを表示対象とする修正を講じ、また全画面において同様の事象が発生する可能性がないかの再チェックを実施しています。 - 二次被害又はそのおそれの有無及びその内容
現時点では、二次被害及び有無は確認できていません。
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
しゅくみねっと株式会社 個人情報流出の可能性についてのお詫びとお知らせ 2022年10月4日
ダイリキ株式会社 メールアドレスを含む情報漏えいに関するお詫び 2022年9月26日
モロッコ滞在記~マラケシュからメルズーガへのバス移動編~
株式会社バンダイナムコホールディングス 日本を除くアジア地域における当社グループ会社への不正アクセスについて(続報) 2022年9月20日
株式会社LITALICOパートナーズ 不正アクセス被害に関する調査結果のお知らせ 2022年9月20日
世界の航空会社ベスト20のリストは信用に足るものなのだろうか?
- Qatar Airways(カタール航空)
- Singapore Airlines(シンガポール航空)
- Emirates(エミレーツ航空)
- ANA All Nippon Airways(全日本空輸)
- Qantas Airways(カンタス航空)
- Japan Airlines(日本航空)
- Turkish Airlines(ターキッシュ エアラインズ)
- Air France(エールフランス)
- Korean Air(大韓航空)
- Swiss Int’l Air Lines(スイス インターナショナル エアラインズ)
- British Airways(ブリティッシュエアウェイズ)
- Etihad Airways(エティハド航空)
- China Southern(中国南方航空)
- Hainan Airlines(海南航空)
- Lufthansa(ルフトハンザ)
- Cathay Pacific(キャセイパシフィック航空)
- KLM(KLMオランダ航空)
- EVA Air(エバー航空)
- Virgin Atlantic(ヴァージン・アトランティック航空)
- Vistara(ビスタラ)
ランサムウェアギャングが発表した被害組織リスト(2022年9月版)BY DARKTRACER
Dark Tracerによると、2022年9月は日本企業7社がランサムウェアの被害にあっている模様。
- I&H 株式会社(honsha.hanshin-dp.co.jp)
- 株式会社しまむら(smd.shimamura.gr.jp)
- 丸五基礎工業株式会社(marugokiso.co.jp)
- 株式会社ダイナムジャパンホールディングス(www.dyjh.co.jp)
リリース文(アーカイブ) - 株式会社中村商会(nakamuracorp.co.jp)
- 株式会社BLISS(bliss-d.com)
- 日本盛株式会社(nihonsakari.net)
リリース文(アーカイブ)
モロッコ滞在記~マラケシュ編~
フライトの遅延により、予定より遅れてマラケシュに到着。
当社は羽田⇒バンコク⇒ドーハ⇒イスタンブール⇒カサブランカ⇒マラケシュのルートで来る予定だった。
ところが、バンコク⇒ドーハ間のカタール航空のフライトが5時間遅延し、以降のフライトが全部組み直しとなり、マラケシュ到着は12時間遅れとなった。
ちなみに組み直しの結果ドーハ⇒マドリッド⇒マラケシュのルートで来ることになった。
マドリッド~マラケシュはヨーロッパ~北アフリカと地域も異なるので遠い気がするが、フライト時間は2時間なので、大阪から沖縄に行く感じ?
元々36時間程度の滞在予定だったが、18時間くらいの滞在になった。睡眠時間込みなので、実質の観光は数時間だった。
数時間でも、新しい都市だといろいろな刺激をもらえる。
まずはマラケシュの空港からホテルに移動する。
今回の旅のメインはサハラ砂漠メインとなるので、宿は旧市街ではなく、Supratoursのバスターミナルへのアクセスを考慮して新市街に取った。
当初はカサブランカからの国内線(ロイヤルエアモロッコ便)で23:55に到着予定で、Booking.comによるホテルまでの送迎を予定していたのだが、フライトの遅延により、到着が翌12:00に変わり、更にフライトもロイヤルエアモロッコによるカサブランカからの国内線ではなく、イベリア航空によるマドリッドからの国際線でマラケシュ入りする形になってしまった。
一応オンラインで変更をリクエストしてみるも、残念ながら送迎ドライバーは現れなかった。
今回はケースが特殊のような気がするが、Booking.comにはもっと急な予定変更に柔軟に対応できるようになってもらいたい。
そんな訳で、モロッコ入国後はATMで現地通貨を入手し、路線バスに乗って自力でホテルまで向かうこととする。
不幸中の幸いは当初深夜着だったものが、遅延により昼間着になったため、公共交通機関が使える点にある。
ネットで調べてみると空港から市街地にバスが出ているらしい。
ただ、バス停が空港出口から少し歩くのと、その間にタクシーの勧誘が多いのが難点。
イベリア航空:Avios購入50%ボーナスセール(~2022/10/3)
イベリアプラスは、2022年10月3日までの4日間、Aviosマイルを50%ボーナス付きフラッシュセールで販売する新キャンペーンを開始しました。
イベリア・プラスAviosの年間購入上限10万が、ボーナス前の20万に倍増(実質30万Avios購入可能)しています。
イベリア航空のAviosは、ブリティッシュ・エアウェイズなど他のAviosアカウントや、カタール航空に移動することができるので、このプロモーションをより魅力的に感じる人もいるかもしれません。
以下、価格表
出典:Iberia Plus Avios Flash Sale: Buy Miles With 50% Bonus Through October 3, 2022













