雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2023-126】株式会社エム・エス・ビルサポート マルウェア(Emotet)感染による情報流出に関するお詫び、ならびに本件に伴い流出したデータを⽤いた不審メールに関する注意喚起のお願い 2023年3⽉10⽇
【セキュリティ事件簿#2023-125】株式会社インゲージ 一部のアドレスが不正アクセスを受け、スパムメールの送信に利用された件について 2023年3月16日
【セキュリティ事件簿#2023-124】福岡県暴力追放運動推進センター、サポート詐欺で相談者ら3,500名の情報流出
福岡市にある公益財団法人、福岡県暴力追放運動推進センターによると、3日前、職員がパソコンを操作中、画面に「セキュリティ更新」の案内が表示され、その電話番号に連絡。電話の相手の指示に従って操作したところ、突然、パソコンが遠隔操作に切り替わり回線を遮断するまでのおよそ20分間遠隔操作を許した。
このため、パソコンに保存されていた相談者の氏名や電話番号などおよそ3500人分の個人情報の一部が外部に流出した可能性が否定できないということで、センターは「自宅に『暴追センター』を名乗る電話や郵便物が届いた場合は不審な点がないか注意してほしい」と呼びかけています。
出典:福岡県暴力追放運動推進センターのパソコンから個人情報流出か
【セキュリティ事件簿#2023-123】和洋女子大学 ノートパソコン及びUSBメモリの盗難に伴う個人情報漏洩について(ご報告) 2023年3月6日
【セキュリティ事件簿#2023-122】公立大学法人会津大学 メールの誤送信について 2023年3月15日
【セキュリティ事件簿#2023-121】株式会社サンケイアイ 不正アクセスによるシステム障害に関するお詫びとご報告 2023年4月4日
2023年4月3日(月)午前9時頃
2 感染被害
当社、一部社員のPCおよび、サーバー内の一部保管データが、ランサムウエアに感染 し、閲覧不能の状態となる。
3 復旧の日時
2023年4月3日(月)午後5時頃
4 対応状況
本件発覚後、ネットワークを遮断し、サーバー管理者および外部の専門業者と連携の上 、速やかな復旧を行いました。現在、外部へのデータ流出については確認されておりません。調査の結果を待って改めてご報告させていただきます。
【セキュリティ事件簿#2023-120】北九州市立大学 北九州市立大学教員の懲戒処分について 2023年4月13日
文学部人間関係学科 准教授 髙西 敏正 55歳
2 処分年月日
令和5年2月7日(令和5年2月10日退職)
3 処分の種類
及び程度 懲戒処分 諭旨解雇
4 処分理由
被処分者において、次の行為が確認された。
①研究費不正使用
②無許可兼業等
③不正アクセス行為の禁止等に関する法律違反
これらの行為は、公立大学法人北九州市立大学職員就業規則第57条第1項第1号に規定する「正当な理由なく無断欠勤をした場合」、第3号に規定する「故意又は重大な過失により本学に損害を与えた場合」、第5号に規定する「本学の信用又は名誉を著しく傷つけた場合」及び第9号に規定する「前各号に定めるもののほか、この規則によって遵守すべき事項に違反し、又は前各号に準ずる不都合な行為があった場合」に該当するため。
【セキュリティ事件簿#2023-119】株式会社出前館 アカウント連携システム不備による『出前館』アカウント情報閲覧の恐れに関するお詫びとお知らせ 2023年3月24日
【セキュリティ事件簿#2023-118】エイ・ケイ・フランチャイズシステム株式会社 ノートパソコンの盗難に関するご報告とお詫び 2023年3月22日
- 令和 5 年 3 月 6 日の夜間、弊社社員が帰宅途中に立ち寄った先で、ロッカーに入れていたカバンが盗難被害にあいました。
- 弊社は、直ちに警察に被害届を提出いたしましたが、現在まで、盗難にあったカバン及び内容物は発見、回収されておりません。
- 盗難にあったカバン内にはノートパソコンが入っており、ノートパソコン内には、アルバイト従業員の個人情報ファイル(住所、氏名、生年月日、電話番号、性別、銀行口座、社会保険加入状況、時給 等)が含まれておりました。
【セキュリティ事件簿#2023-117】奈良女子大学 情報セキュリティインシデントの発生について 2023年3月29日
- 2023 年 3 月 3 日(金)に、学生 1 名の大学メールアドレスに不審なメールが大量に届いたとの相談が受信後すぐにあり、その場でパスワードを変更した。
聞き取り調査の結果、当該学生が外部企業等のウェブサイト登録のため、大学のメールアドレスを用いた際に、本学で使用していたパスワードを使いまわしていたことが判明した。 - 大学のメールアドレスをアカウントとする Microsoft365 のサービスについて調べたところ、当該学生のアカウントで 2023 年 2 月 7 日(火)以降に不審なアクセスが複数回なされたことが判明した。
- 不審なメールを調査したところ、Microsoft365 の当該アカウントがスパムメールの送信元として悪用されていたことが判明した。上記1.でのパスワード変更後は不正な利用は確認されていない。
- Microsoft365 サービス上の Web ページで組織内のユーザー情報が閲覧できるページを点検したところ、情報漏洩の可能性があることが判明した。当該ページへはすぐにアクセス制限を実施した。
教職員・・・ 1,144 件
学生 ・・・ 3,727 件
389 件
【セキュリティ事件簿#2023-116】東京都 個人情報(メールアドレス)の漏えいについて 2023年03月17日
- 3月16日(木曜日) 13時50分
- 「ウクライナ避難民支援連携フォーラム」参加者及び登壇者103名(アドレスは105件)に対し、職員がメールを宛先欄で一斉送信
すぐに、メールの送信取消機能による処理を実施した結果、宛先欄にメールアドレスが入力された状態で、再度、メールが自動送信されてしまった。 - 同日14時8分
- メールの送信取消機能による処理を、再度実施。結果、宛先欄にメールアドレスが入力された状態で、3回目のメールが自動送信されてしまった。
- 同日17時49分
- 送信先に当該メールの削除依頼のメールを送信、電話での説明を開始
- 同日18時29分
- 取消処理のメールに対して、参加者の一人が全員宛に返信。その結果、宛先欄にメールアドレスが入力された状態でメールが送信された。
- 同日19時41分
- 「TO(宛先)」になっているものについては削除をお願いし、そのメールには返信しないようすることについて、再度、メールで依頼
- 3月17日(金曜日)13時00分時点
- 流出したメールアドレスの所有者に電話連絡。103名中98名へ謝罪・説明(5名不在)
- 不在の5名の方には、引き続き連絡していく
- 現在のところ二次被害等の連絡は受けていない
- 局内の全部署に対し、事故の再発防止に確実に取り組むよう通知を発出するとともに、生活文化スポーツ局サイバーセキュリティ委員会を開催し、個人情報等の適正な取扱徹底について周知しました。
- 今後は、外部の複数の相手先へメールを送付する際は、必ずメールアドレスをBCC欄に入力するとともに、他の職員による確認を行うというルールについて、全職員に再徹底し、再発防止を図ってまいります。
また、局職員全員に改めて注意喚起を行い、事業執行体制も含め、全部署において再発防止に向けて万全を期してまいります。
【セキュリティ事件簿#2023-115】時事通信社 個人情報入りパソコン紛失に関するお知らせとおわび 2023年3月16日
【セキュリティ事件簿#2023-031】日本臓器移植ネットワーク 当社団における不正アクセスに起因するメールデータの一部消失に関するお知らせ 2023年03月14日
- 当社団ホームページのお問い合わせフォームよりご連絡をいただいた方の中で、当社団より折り返し送受信をしたメールデータ
- 最大199名・201件
- 含まれている可能性のあるデータ:氏名、メールアドレス、会社名などの所属 (当社団よりメール送受信した宛先情報)、メール本文内容
- お問い合わせフォームに入力していただいた電話番号・住所・お問い合わせ内容のデータは含まれていません
- 2023年1月16日
当社団の特定のメールアドレスにおいて、一部のデータが消失している事実を当社団内部で発見。メールサービスを業務委託している事業者に問い合わせ。当該事業者において調査したところ、外部からの不正アクセスによるデータの消失であることが判明。 - 2023年1月18日
個人情報保護委員会へ不正アクセス事案の発生について報告。
その後、継続的に報告、相談。 - 2023年1月20日
当社団ホームページにて不正アクセス事案の発生について公開。 - 2023年1月26日
所管警察署に被害届提出。 - 2023年2月~3月現在
消失データの調査及び関係機関との協議。 - 2023年3月中旬
該当する方々へのお詫びとご報告。
【セキュリティ事件簿#2023-114】アイ工務店 お客様情報の流出に関するお詫びとご報告 2023年3月13日
2023年3月4日、弊社顧客情報流出について外部から情報提供があり、事実確認の結果、元従員がお客様情報を不正に持ち出していたことが判明いたしました。社内調査を進め、元従業員が転職した先の企業に不正に情報提供していた事実が判明したことから、当該企業へは個人データの返却といかなる利用も停止するよう申し入れており、併せて警察へも破害を申告しております。
(1) 氏名(2) 電話番号(3) 住所(4) メールアドレス※ 銀行口座、クレジットカード番号の情報はありません。
ランサムウェアギャングが発表した被害組織リスト(2023年2月・3月合併版)BY DARKTRACER
Dark Tracerによる、2023年2月、3月のランサムウェア被害を受けた日本企業。
・株式会社 孝(hyosung.jp)
・株式会社オーディオテクニカ(audio-technica.com)
・株式会社ソルパック(SOLPAC.CO.JP)
【セキュリティ事件簿#2023-113】平塚市 職員の懲戒処分 2023年3月10日
地方公務員法第29条第1項の規定に基づき、次のとおり職員の懲戒処分を行いましたので報告いたします。
| 所属部局 | 市長部局 |
|---|---|
| 職名 | 主査 |
| 性別 | 男性 |
| 年齢 | 38歳 |
| 処分年月日 | 令和5年3月10日 |
| 事案の概要 | 1 当該職員は、令和4年7月12日に、権限が無いにもかかわらず、他の職員がログインしていた住民記録システムの端末から、同僚職員Aの家族の住所を不正に収集し、同僚職員Aを誹謗中傷する文書を、市民である同僚職員Aの家族に郵送した。 2 また、令和4年11月末から令和5年1月初旬の間に、前所属において、業務上知り、記憶していた市民の秘密情報を、同僚職員Bと同僚職員Cの計2人に対して、文書で漏えいした。 さらに、同情報を市役所内のD課とE課の2課に対して、本市ウェブ内の各課への問い合わせフォームから送信し、漏えいした。 3 さらに、前所属において、平成29年度から令和3年度の間に住民記録システムの端末を利用し、約70人の市職員の個人情報を職務以外の目的で閲覧した。 |
| 処分内容 | 停職6月 |
| 管理監督者の処分 | 課長及び課長代理、課長(当時)及び課長代理(当時) 文書訓告 |
【セキュリティ事件簿#2023-112】豊田市 個人情報(電子メールアドレス)の流出について 2023年4月5日
- 市からシステム提供元の事業者に、ライセンス有効期限の管理及び更新手続きを徹底するよう指導(4月5日実施済み)
- 同事業者において、「強制BCCシステム」のソフトウェアライセンスの有効期限が近づいたことを社内メール上で知らせるアラート機能を導入予定
- 情報システム課及び事業者において日々の業務開始前に「強制BCCシステム」の稼働状況を双方で確認する
- 市の職員に対し、「強制BCCシステム」の稼働状況にかかわらず、複数人宛に同時にメールを送信する際は「宛先(To)」や「CC」にアドレスを入力せず、「BCC」に入力するよう、研修等を実施し、徹底させる
【セキュリティ事件簿#2023-111】川崎設備工業株式会社 名刺管理システムへの不正アクセスによる情報漏えいに関するお知らせとお詫び 2023年3月31日
この度、弊社が利用する名刺管理システムから名刺情報(会社名、部署、役職、氏名、会社住所、電話番号、メールアドレス等)の漏えいが発生しましたので、お知らせいたします。
【セキュリティ事件簿#2023-110】株式会社地元カンパニー 不正アクセス発生に関するお詫びとご報告 2023年3月31日
- 弊社委託先PCにおいて、2023年3月16日11時頃、インターネット閲覧中に何らかのソフトウェアのインストールに誘導されたと思われる事象が発生いたしました
- 当該ソフトウェアを使用し第三者がPC上に保存されたデータに不正にアクセスを行った可能性があります
- 弊社システム上やクラウド上のデータへの不正なアクセスは確認されておりません
- 現時点で個人情報の不正利用などの二次被害は確認されておりません
事象判明後、2023年3月16日13時頃までに以下の対応を完了しております
- 当該PCをすべてのネットワークから遮断し、攻撃者からのアクセスを防止
- 委託先のアカウントから弊社システム及びデータへのアクセスを停止
- 委託先に貸与していた弊社システムのアカウントを停止
- 委託先が使用していたPCやアカウントから弊社システム及びデータへのアクセス履歴を確認
- 専門業者による調査を実施(現在調査中)
- 受け取り日の指定が必要な商品のお届け先様の情報(荷届先名・郵便番号・住所・電話番号・メールアドレス)ならびにギフト贈り主様の情報(贈り主氏名)
- PC上に個人情報を残さず、クラウド上で情報を扱う運用の徹底をおこないます
- 情報セキュリティに関する業務委託先選定の基準を見直します
- 委託先および社員に対し、情報セキュリティについての研修を実施いたします
【セキュリティ事件簿#2023-109】株式会社IDOM 当社サーバーへの不正アクセスに関するお知らせ 2023年4月3日
【セキュリティ事件簿#2023-108】新潟医療福祉大学 本学ウェブサイトの改ざんに関するお詫びと復旧のご報告 2023年4月3日
【セキュリティ事件簿#2023-095】国土交通省 配信を停止している簡易型河川監視カメラの再開について 2023年3月31日
【セキュリティ事件簿#2023-022】株式会社アダストリア 不正アクセスに関する調査結果のご報告(第三報) 2023年3月31日
- 2023年1月19日(木)外部に対する公表(初報)
- 2023年1月20日(金)~2023年2月17日(金)デジタルフォレンジックによる原因調査の実施
- 2023年1月24日(火)外部に対する公表(第二報)
- 2023年2月20日(月)外部専門機関よりフォレンジック調査の結果を受領
- 2023年2月20日(月)~2023年3月20日(月)フォレンジック調査結果をもとに、社内調査を継続
- 2023年3月20日(月)個人情報保護委員会へ確報を提出
- 2023年3月31日(金)外部に対する公表(第三報)
- 外部の第三者による侵入経路の特定
- 不正アクセスの影響を受けた機器の特定
- 流出の可能性が否定できない情報範囲の特定
- 2008年~2013年に、カスタマーサービスへ電話でお問い合わせをいただいた一部のお客さま情報
(氏名・問い合わせ概要等)221,272件 - 2008年以降に当社グループ(※4)に在籍した従業員情報(退職者含む)
(氏名・住所・生年月日・人事情報等)94,435件 - 2018年以降の新卒採用選考に参加された方のうち、一部の応募者情報
(氏名・電話番号・メールアドレス等)22,063件 - 2005年以降の中途採用・アルバイト採用選考に参加された方のうち、一部の応募者情報
(氏名・電話番号・メールアドレス等)26,460件 - 一部のお取引先さま情報
(氏名・会社メールアドレス等)6,346件
※4 株式会社ゼットン、株式会社オープンアンドナチュラルは除きます。
- 影響を受けた機器及びその可能性のある機器の利用停止
- 各種アカウントのリセット、管理ポリシーの見直し、社内ネットワーク通信のセキュリティ強化
- 最新のセキュリティ対策製品を活用した侵害調査、及び端末の不審プロセスの継続調査、監視、端末保護の実施 等
【セキュリティ事件簿#2023-107】株式会社NTTドコモ 「ぷらら」及び「ひかりTV」などをご利用のお客さまの個人情報流出の可能性のお知らせとお詫び 2023年3月31日
【セキュリティ事件簿#2022】日本盛株式会社 弊社サーバーへの不正アクセスによる クレジットカード情報等漏洩に関するお詫びとお知らせ 2023年3月30日
【セキュリティ事件簿#2023-106】エン・ジャパン株式会社 「エン転職」への不正ログイン発生に関するお詫びとお願い 2023/03/30
- 不正ログインの対象:2000年から現在までに「エン転職」へご登録いただいた方のうち、255,765名分のWeb履歴書(退会者は除く)
- 不正ログインが確認された期間:2023年3月20日~3月27日
- 不正ログインに該当するユーザー様につきましては、本日3月30日15時にパスワードのリセットを実施いたしました。パスワードの再設定方法および注意点とあわせて、個別にメールにてお知らせいたします。次回「エン転職」をご利用時にパスワードの再設定をお願い申し上げます。
- 被害拡大防止策として、不正ログインに該当しないユーザー様につきましても、3月30日15時にシステムにてパスワードのリセットを実施いたしました。パスワードの再設定方法および注意点とあわせて、個別にメールにてお知らせいたします。次回「エン転職」をご利用時にパスワードの再設定をお願い申し上げます。パスワードの再設定方法は、「エン転職」ログイン画面に記載しておりますのでご確認ください。
- 当社コーポレートサイトおよび「エン転職」上に「お知らせ(https://employment.en-japan.com/info/20230330/)」を掲示いたしました。
- 本日、ユーザー様相談窓口を設置いたしました。ご不安な方、ご質問がある方は下記までご連絡いただきますようお願い申し上げます。
【セキュリティ事件簿#2023-105】名古屋市消防局の31歳の男性消防士長、ファイルサーバに不正アクセスして昇任試験のデータを入手するも解凍に失敗。試験不合格に加えて懲戒処分のオマケもゲット!!
名古屋市消防局の昇任試験問題のデータを不正に入手したとして、消防士長が懲戒処分されました。データにはパスワードがかかっていて、消防士長は試験に「不合格」でした。
停職1カ月の懲戒処分を受けたのは、名古屋市消防局の31歳の男性消防士長で、2022年6月下旬までに総務部のファイルサーバーにアクセスし、受験する予定の昇任試験の問題などのデータを不正に入手しました。
消防士長は消防の指令システムの管理などをする担当で、他部署のサーバーにもアクセスする権限を持っていたということです。
試験問題のデータにはパスワードがかかっていたため、消防士長は中身を見ることはできず、昇任試験で不合格となっていました。
市の聞き取りに対して、消防士長は「ただただ反省させていただくしかできない」と話しているということです。
【セキュリティ事件簿#2023-104】相澤病院 患者さん個⼈情報等の漏えい(不正取得)について(お詫び) 2023年3月29日
【セキュリティ事件簿#2023-103】東京大学未来ビジョン研究センターへの不正アクセスによる情報流出について 2023年3月28日
【セキュリティ事件簿#2023-102】株式会社ギンポーパック 不正アクセス及びこれに伴うシステム障害に関するお知らせ 2023年3月24日
- 当社は、2023 年 3 ⽉ 3 ⽇から 4 ⽇にかけて、ランサムウェアによる被害を受け、基幹システムが使⽤できない状況にあります。もっとも、現在、当社⼯場の⽣産機能には問題がなく、製品の製造・供給及び外部とのメール通信も可能な状態です。
- 3 ⽉ 4 ⽇以降、個⼈情報保護委員会・警察等の公的機関に報告・相談を⾏い、また、専⾨の弁護⼠やセキュリティベンダーなど、外部の専⾨機関の⽀援を受け、調査・復旧を進めております。
- 現段階では漏えい等の可能性がある情報の範囲等が明らかになっておらず、調査を進めてまいります。また、⽣産機能に問題はないものの、全ての復旧には 1〜2か⽉を要する⾒通しです。
現在調査中です。
- 2023 年 3 ⽉ 3 ⽇夜から 4 ⽇早朝にかけて、当社業務システムにおいて障害を検知し、確認を⾏ったところ、社内サーバーに保存されていたファイルが暗号化されており、ランサムウェアによる被害に遭ったことが判明しました。当社は、直ちに、インターネット接続を遮断し、PC の使⽤を停⽌するなど、可能な範囲での被害拡⼤防⽌措置を講じるとともに、調査を開始しました。
- 3 ⽉ 4 ⽇、外部の専⾨業者に依頼し、技術的な調査を開始いたしました。
- 3 ⽉5⽇、調査により、当社の⽣産機能には問題がなく、製品の製造・供給は継続可能であることを確認しました。
- 3 ⽉6⽇、復旧作業を開始し、紙ベースにて、お取引先様からの⽣産依頼受注、⽣産、発送依頼及び発送までの⼯程を滞りなく⾏えるように体制を整えました。以降、復旧作業を継続しております。
- 3 ⽉8⽇、個⼈情報保護委員会に対する速報を⾏いました。
- 3 ⽉ 10 ⽇、同種の問題を専⾨とする外部の弁護⼠に相談し、助⾔を得るとともに、今後の対応について連携を開始いたしました。
- 3 ⽉ 16 ⽇、警察に被害を申告し、協議を⾏いました。
- 引き続き、復旧作業を進めて参ります。(現在は、システムベンダーと共にサーバー再構築、⽣産管理システム及び会計システムの再構築を⾏っております。)なお、全ての復旧には1〜2か⽉程度かかる⾒込みです。
- 引き続き、セキュリティベンダーを通じた調査を進め、漏えい等した情報の項⽬・件数、侵⼊経路、被害範囲等を調査して参ります。
- 警察、個⼈情報保護委員会等への報告・相談及びこれらとの連携を進めて参ります。
- 調査の内容を踏まえ、外部の弁護⼠及びセキュリティベンダーの助⾔の下、再発防⽌策を策定いたします。






























