| 7 月 27 日 | 本会利用のサービスに不正アクセスが行われた旨、サービス開発業者から報告あり。当該サービスを停止。 |
| 7 月 28 日 | 新サーバへのデータ移行を実施。すべての保存ファイルにウイルススキャンを開始。 |
| 7 月 29 日 | すべての保存ファイルにウイルス感染がなかったことを確認。 |
| 7 月 31 日 | 脆弱性が解消された Proself を新たな別サーバに再インストール。運用を再開。 |
| 8 月 7 日 | Proself に保存されている情報の流出や不正アップロードが行われた痕跡は確認されていないことをサービス開発業者から報告。 |
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2023-318】日本学術振興会が利用しているファイル転送サービス(Proself) への不正アクセスについて 2023年8月9日
【セキュリティ事件簿#2023-317】ザボディショップ 購入ポイント付与等サービスの一時停止に関するお詫びとお知らせ
【セキュリティ事件簿#2023-316】埼玉県 部活動体験参加申込者の個人情報の誤掲載について 2023年8月9日
【セキュリティ事件簿#2023-315】泉北高速鉄道株式会社 【お詫び】当社子会社「泉鉄産業株式会社」業務用パソコンへの 不正アクセスの発生及び泉鉄産業従業員情報の漏えいの可能性につきまして 2023年8月10日
2023年8月7日(月)10時ごろ
泉鉄産業株式会社が運営するセブン-イレブン店舗の従業員が、業務用パソコンの画面についていつもと違うことに気づき、外部からの不正アクセスがあった疑いを持ち、調査した結果、「セブン-イレブン泉北高速和泉中央店」及び「セブン-イレブン泉北高速泉ケ丘店」(以下「セブン-イレブン2店舗」という。)の業務用パソコンに不正なプログラムがインストールされていることが判明しました。
セブン-イレブン2店舗の従業員(退職者を含む)最大298名の個人情報が漏えいした可能性がございます。
セブン-イレブン2店舗の従業員(退職者を含む)の以下の情報
「氏名」「生年月日」「年齢」「住所」「電話番号」「採用日」「勤務情報」「給与情報」※ なお、当該店舗をご利用されたお客さまの個人情報やご利用情報につきましては、漏えいの可能性はありません。※ 上記 2 店舗以外のセブン-イレブン店舗に関する情報漏洩はございません
5.今後の対応
8月10日(木)、本事象について個人情報保護委員会(行政機関)に報告いたしました。
現在、情報の漏洩が発生したかどうか及び不正なプログラムがインストールされた原因を確認しております。
6.再発防止策
原因の究明に努めるとともに、再発防止策を徹底し、個人情報の厳重な管理を図ってまいります。
【セキュリティ事件簿#2023-314】株式会社ビジョナリーホールディングス お客さまの個人情報漏洩並びに不正利用の可能性のお知らせとお詫びについて 2023 年 8 月 15 日
8 月~11 月
- 前代表の星﨑氏の主導の下、当社旧永福町店、旧千歳船橋店が法律上有効な手続きを経ずに「星組経営会議メンバー」が代表者を務める一社に事業譲渡される
2 月 4 日
- 今回 DM が届いた当社社員の顧客情報が検索される
- 上記含め 2022 年 8 月~2023 年 3 月 28 日までに旧永福町店と旧千歳船橋店の顧客情報 4,061 名分が検索される
8 月 11 日
- 当社社員宛に「永福眼鏡店」から DM が到着
8 月 12 日
- 該当社員の個人情報が不当に事業譲渡をされたプロセスで貸与されていた当社 POS で検索された形跡を確認
8 月 13 日
- 2022 年 8 月~2023 年 3 月 28 日まで貸与 PC で顧客検索がされていたことが判明
- 顧客の視力測定結果が記入されたものが 5,707 件、聴力測定結果が記入されたものが 151 件、それぞれ紙の状態で「永福眼鏡店」「ちとふな眼鏡店」にそのまま保管されている可能性があることが判明
① 顧客情報件数:最大 4,061 件内容:・氏名 ・性別 ・生年月日 ・国籍 ・住所 ・電話番号(自宅、携帯)・メールアドレス ・メガネ使用歴 ・購入した商品、サービスの全ての種類、金額、時期・作成したレンズの度数・購入したコンタクトレンズのパラメータ・購入がない来店履歴(調整・クリーニング等) ・DM 送付履歴・有料延長保証、コンタクト定期便などサブスクリプションサービスの加入状況・支払い方法(現金・カード・QR、バーコード決済等)・家族の利用歴※クレジットカード情報など決済に必要な情報は含まれておりません
②顧客視力測定結果件数:最大 5,707 件内容:・氏名 ・性別 ・生年月日 ・住所 ・電話番号(自宅、携帯)・メールアドレス ・メガネ使用歴 ・購入した商品、サービスの全ての種類、金額、時期・作成前のメガネや目の使用状況など・作成したレンズに必要な視力測定データなど ・決定した度数・有料延長保証、コンタクト定期便などサブスクリプションサービスの加入有無※クレジットカード情報など決済に必要な情報は含まれておりません
③顧客聴力測定結果
件数:最大 151 件
内容:・氏名 ・性別 ・生年月日 ・住所 ・電話番号(自宅、携帯)
・メールアドレス ・補聴器使用歴 ・購入した商品の種類、金額、時期
・作成前の聞こえの状況など ・作成した補聴器に必要であった聴力測定データなど
・補聴器のフィッティング、調整履歴
※クレジットカード情報など決済に必要な情報は含まれておりません
4. お客さまへのお願い
- 当社旧永福町店、千歳船橋店を過去にご利用の方、あるいはその他当社店舗のご利用でも該当店舗周辺にお住まいの方で、メガネ、コンタクトレンズ、補聴器等の案内を行う心当たりのない不審なDM、電話、メールなどがありましたら、以下 6 に記載の電話番号までご一報いただけますようお願いを申し上げます
5. 今後の対応
- 個人情報の漏洩の可能性があるお客さまには本日から順次郵送でご連絡してまいります
- 調査の進捗があり次第、当社ホームページ並びにプレスリリースで公表してまいります
- 警察等と相談しながら不正取得の経緯と範囲を早急に把握しつつ、適切な対応と再発防止策を取って参ります
【セキュリティ事件簿#2023-313】千葉県警、国交省のシステムへの不正アクセスで職員を書類送検:関東運輸局のパスワード管理の問題も浮上
【セキュリティ事件簿#2023-312】宝塚市 教育用ネットワークシステム内におけるアクセス権限の設定不備の発生について 2023年8月14日
【セキュリティ事件簿#2023-311】倉敷帆布 「倉敷帆布オンラインストア」への不正アクセスによる個人情報漏洩に関するお詫びとお知らせ 2023年8月17日
【搭乗記】日本航空JL3084 セントレア(NGO)⇒成田空港(NRT)
ホノルルから名古屋を経由して東京に帰る。
ホノルルから直接東京に帰ればいいのだが、今回の特典航空券の制約上、東京に戻ることができないため、特典航空券上はセントレアまでを発券し、セントレアから東京まではAviosを使って発券した。
普通に搭乗手続きを進めてしまい、手荷物検査場を通過した辺りで写真を撮っていないことに気が付く。
![]() |
| 通過した後の手荷物検査場 |
セントレアは同一フロアに国内線出発ゲートと国際線出発ゲートがある。
いい意味でとてもコンパクト。しいて言うなら、羽田の第3ターミナルを半分国内線、半分国際線用にするとセントレアになるような感じ。
ただ、一般客がアクセスできるエリアはとても賑わっている一方、手荷物検査場の先はガラガラで、相変わらず飛行機は少ない印象の空港だった。
空港にサクララウンジは無く、共用ラウンジの利用となる。
中は狭く、ここにJALとANAの上級会員が集うため、稼働率は常に90%を超えている感じ。
時間になったので搭乗ゲートに移動。
成田-セントレア便は国際線機材が利用されることは結構有名な話。
個人的には成田からセントレアにフェリーして、セントレアから国際線を飛ばしているのかと思っていたのだが、どうも違った模様。
今回搭乗した機材のフライト履歴を見ると以下になっていて、成田からセントレアに来た便はそのまま成田に帰っている。
そして成田から国際線のフライトをしている。
ということは、成田は国際線がメインなので、そこから飛ばす国内線は余っている国際線機材をあてがっているという見方が正しいのかもしれない。
早速搭乗。例に漏れず国際線機材。
機材はB787でSKY SUITEでした。
一見同じような機内誌が2冊入っていて、よく見ると1冊が国内線用で、1冊が国際線用だった。(国際線用は右上に小さく「International Edition」とある。)
こういうのは国際線用機材で国内線に乗った時にしか出くわせないね。
ドリンクを貰ってぼーっとしていると成田着陸。
今回は飛行機が撮れるポイントが全くなかった。
セントレア行くときにも通った長い通路を歩いて出口へ向かう。
どうしても国際線機材のビジネスクラスに乗りたくなったら、成田発の国内線にすると乗れるかも。
そういう意味では成田発の国内線は穴場かもって思った。
【セキュリティ事件簿#2023-310】株式会社ヌーラボ インシデント報告:ログ監視システムへの不正アクセスによる情報漏洩 2023年8月3日
- メールアドレス
- Typetalk Bot に使われる TypetalkToken
- OAuth 2.0 アプリに使われる Client Credential
- メッセージ読み込み権限(read)を指定しているTypetalkボットのトークン
- Typetalk ClientアプリのClient Secret
- ボットのトークン
- 開発者作成アプリのトークン
- 2023年7月3日(月)(日本時間)から2023年7月24日(月)(日本時間)の間にAPIリクエストを行ったユーザー
- クエリパラメーターに typetalkToken または client_id かつ client_secret を含めていたユーザー
- スコープに read 権限がついているボットおよび開発者アプリ
- 2023/08/04 18:00 (日本時間)
- 影響を受けたトークンから二次被害の報告はありません。
- 影響を受けたトークンのアクセスログからIPアドレスを取得し、ロケーション情報を限定して確認をしたところ、恒常的なアクセスであると判断しました。
- 影響の受けたトークンをアクセスログから調査し、不審なアクセスがないことを確認しました。
【セキュリティ事件簿#2023-309】株式会社GMW 弊社サービスにおける重要なセキュリティ情報とお詫び 2023年8月15日
【セキュリティ事件簿#2023-308】平和政策研究所 不正アクセスによる迷惑メール送信に関するお詫びとご報告 2023年8月8日
【セキュリティ事件簿#2023-307】神奈川県 個人情報漏えいについて 2023年08月03日
Google LLCが提供している、オンラインによる申込やアンケートに活用できるサービス
【搭乗記】日本航空JL793 ハワイ・ダニエル・K・イノウエ国際空港(HNL)⇒中部国際空港 セントレア(NGO)
ハワイの滞在を終えて日本に帰る。
ハワイはホテルのチェックインカウンターもオープンエリアにある感じだったが、空港のチェックインカウンターもオープンエリアにある感じ。
チェックインカウンターの看板が外に出ているのはハワイくらいではないだろうか?
アメリカは出国審査は無く、手荷物検査を終えれば制限エリアに出られるが、大混雑していて30分以上待った。
手荷物検査を終えたらさっさとラウンジに向かう。
ラウンジはエレベーターで1フロア上がった3階にある。
最初空港のオフィスエリアに迷い込んだのかと不安になるくらい静かというか、重い感じ。
アメリカン航空と連名というか、JALがラウンジ運営して、アメリカン航空に名前を貸しているような印象。
搭乗時間が近づいてきたので、搭乗ゲートに移動すると、空港の名前にもある、ダニエル・K・イノウエの展示を発見。
彼は軍人としても政治家としてもすぐれた功績を残し、アメリカに住む日系人の地位を押し上げたといっても過言ではない。
これを見つけられただけでも激しく嬉しい。
むしろサクララウンジ内にも展示してほしいくらいだ。
搭乗ゲート到着。
チェックイン、セキュリティ、搭乗ゲートと来たけど、古い空港のせいか、動線が結構限界にきている印象を受けた。
そうこうするうちに搭乗開始。これは、、、、
なんと、SKY SUITEⅢでした。
この1週間でSKY SUITE全機種制覇できました。ありがたいことです。
・SKY SUITE:【搭乗記】日本航空JL794 中部国際空港 セントレア(NGO)⇒ハワイ・ダニエル・K・イノウエ国際空港(HNL)
・SKY SUITEⅡ:【搭乗記】日本航空JL3083 成田空港(NRT)⇒セントレア(NGO)
・SKY SUITEⅢ:本記事
ちなみに機材はB787-9
アメニティは予め席にセットされている。
スリッパ、巾着袋、機内食メニュー、枕、毛布
SKY SUITEⅢはやはり圧迫感があるけど収納が充実している。
JALのビジネスクラスではウェルカムドリンクは無いような話を聞いていたが、この便はウェルカムドリンクのサービスがあった。
続いて機内食メニュー。和と洋から選べます。まずは和。

















































