JAL100%子会社のZIPAIR Tokyoで振替便の案内を誤送信、94名のメールアドレスが流出


日本航空株式会社(JAL)の100%子会社である株式会社ZIPAIR Tokyoは2022年4月29日、誤送信によるメールアドレス流出について発表した。

これは2022年4月28日出発のZG52便に予約した顧客に対し、振替便に関する案内をメール送信する際に、確認作業を怠り誤って宛先を「To」形式で4月29日午後2時34分頃に一斉送信したため、同報者にメールアドレスが表示されたというもの。

流出したのは、2022年4月28日出発のZG52便(バンコク・スワンナプーム国際空港発、東京・成田国際空港行き)に予約した顧客94名分のメールアドレス。

同社では4月29日午後5時18分頃に、対象の顧客全員に謝罪と当該メールの削除を依頼している。

同社では今後、顧客への案内の際はダブルチェックを徹底するとのこと。


出典:JAL100%子会社のZIPAIR Tokyoで振替便の案内を誤送信、94名のメールアドレスが流出:

メール誤送信、住民のメールアドレスが流出 - 佐那河内村


徳島県佐那河内村は、住民税務課においてメールの送信ミスがあり、住民のメールアドレスが流出したことを明らかにした。

同村によれば、5月2日20時前、ふるさと住民票に登録している137人にメールを送信した際、送信先を誤って宛先に設定するミスが発生したもの。受信者間に氏名とメールアドレスが流出した。

同村では翌3日、対象者に対してメールや電話で謝罪し、誤送信したメールの削除を依頼。メールが着信しなかった6人に対しては書面で連絡を取っている。


出典:メール誤送信、住民のメールアドレスが流出 - 佐那河内村

メールで個人情報含む表計算ファイルを誤送信 - 東京都レクリエーション協会


東京都レクリエーション協会は、加盟団体にメールを送信した際、加盟団体代表者の個人情報を含むファイルを誤って送信したことを明らかにした。

同協会によれば、2022年4月に15の加盟団体に対し「令和4年度加盟団体登録代表者報告」の表計算ファイルをメール送信した際、個人情報が記載されたシートを含むファイルを誤って担当者が送信したもの。

問題のファイルには、加盟団体56団体の代表者名、役職名、生年月日、年齢、電話番号、ファックス番号、携帯電話番号、メールアドレスが保存されていた。

4月25日に担当者が誤送信に気づき、対象となる団体に電話で経緯を説明して謝罪。送信先となった団体に、データの削除を依頼している。


出典:メールで個人情報含む表計算ファイルを誤送信 - 東京都レクリエーション協会

患者情報含む私物PC、電車へ置き忘れ紛失 - 順天堂医院


順天堂大学医学部付属順天堂医院は、患者情報含むパソコンを医師が紛失したことを明らかにした。

同院によれば、2022年1月15日に医師が個人で所有しているパソコンを電車内に置き忘れて紛失したもの。パソコンには、患者55人の氏名、ID、疾患名、同意日などが保存されていた。端末のパスワードにくわえ、個人情報を含むファイルにも、2重のパスワードが設定されているという。

今回の問題を受け、同院では4月28日までに、対象となる患者に説明と謝罪の書面を送付した。また識別可能な状態で患者の個人情報を外部へ持ち出すことを制限しており、同医師に対して厳重注意を行ったという。


出典:患者情報含む私物PC、電車へ置き忘れ紛失 - 順天堂医院

[イベント] LocoMocoSec (2022/6/27-30)

 

ハワイで開催される製品セキュリティのプレミアカンファレンス

ハワイ オワフ島の美しいワイキキで開催されるLoco Moco Product Security Conferenceに参加しませんか?

6月27日~28日:トレーニングワークショップ

6月28日:ウェルカムレセプション

6月29日~30日:カンファレンス

https://locomocosec.com/


「ブラザーオンライン」で不正ログイン発生、最大12万6676件のアカウントが被害 登録情報や「トク刷るポイント」を不正に利用された恐れ


ブラザー販売株式会社は、同社が運営する国内の会員サービスサイト「ブラザーオンライン」において、一部ユーザーのアカウントに不正ログインが発生したことを発表した。2022年5月10日時点で最大12万6676件のアカウントが被害を受けたことが判明しており、同サイトに登録された情報を閲覧された可能性があるほか、一部ユーザーが保有する「トク刷るポイント」を不正に利用されたことが確認されている。同社では、一部のポイント交換サービスやブラザーオンラインのログインを含む一部サービスを5月6日から停止している。

閲覧された可能性があるユーザーの登録情報は、氏名、生年、メールアドレス、電話番号、法人情報(法人として登録した場合)などの必須登録情報のほか、住所、携帯電話番号、FAX番号、性別、プロフィール画像などの任意登録情報。

トク刷るポイントは、外部サービスと連携することで他社サービスのポイントと交換することができるもので、今回の不正ログインでは最大683件のアカウントが保有するポイントのうち最大40万4900円相当のポイントが不正に換金されていることが確認されている。

不正ログインが発生した原因として、悪意のある第三者が何らかの方法で入手したユーザーIDとパスワードの組み合わせを利用した可能性があり、外部の専門機関による調査を進めているという。

被害の対象となったユーザーに対しては、5月6日以降、個別での説明を行い、不正なポイント利用の対象となった可能性があるユーザーについてはポイントの再発行の連絡を行う。また、相談窓口として専用の問い合わせフォームも設けている。


出典:「ブラザーオンライン」で不正ログイン発生、最大12万6676件のアカウントが被害 登録情報や「トク刷るポイント」を不正に利用された恐れ

患者様情報流出の可能性に関するお知らせとお詫び 2022年5月9日 医療法人社団 医仁会 ふくやま病院


 この度、当院が患者様情報を管理するシステムに対して、第三者からのアクセスができる状態であった可能性があることが確認されました。ただし現時点において患者様情報の漏洩は確認しておりません。

今後、さらなる調査を行い、調査結果が判明次第、速やかに公表する予定です。現時点で判明している内容及び予定は下記の通りです。

患者様及び関係者の皆様に多大なるご心配とご迷惑をおかけいたしますこと、深くお詫び申し上げます。


1 現在の調査結果と対応状況について

外部からの指摘により、当院が患者様情報を管理するシステムに対して第三者からのアクセスができる状態であった可能性があることが確認されましたが、現時点において患者様情報の漏洩は確認しておりません。なお、今回確認されたアクセス可能な経路についてはすでに遮断する措置を行いました。


2 今後の予定

引き続き情報漏洩の実態調査に努めるとともに、再発防止策についても検討と対策を進めてまいります。


3 患者様へのお願い

現時点では二次被害は確認されておりませんが、患者様ご自身の情報が悪用されたと考えられる場合や、本件についてのご不明点・ご質問等は、下記の専用フリーダイヤルにて承ります。


患者様情報に関する専用窓口 0120-923-484(月〜金9:00-17:00 土日祝を除く)


プレスリリースアーカイブ

海外グループ会社サーバーへの不正アクセスに関するお知らせ 2022年5月11日 リョービ株式会社


 当社の海外グループ会社である利優比圧鋳(大連)有限公司(中国・大連市)において、2022年4月26日、社内サーバー等へのランサムウェアによる不正アクセスが確認され、システム障害が発生しました。同社では、不正アクセスを受けたサーバー等を速やかにネットワークから遮断し、関係当局や外部の専門業者と連携し復旧対応を実施しました。4月27日17時(日本時間)に復旧を完了し、操業を再開しています。

なお、現時点で、不正アクセスを受けたサーバー等に保管されていた情報の流出や当社グループにおける同様の被害は、いずれも確認されておりません。

お客様やお取引先様をはじめ関係者の皆様には、多大なるご迷惑およびご心配をおかけしますことを、深くお詫び申し上げます。今後、当社グループは、より一層の情報セキュリティ体制を強化し、再発防止に努めてまいります。

<利優比圧鋳(大連)有限公司の概要>
所在地:中国 遼寧省大連市
事業内容:ダイカスト製品、ダイカスト用金型の製造販売
設立年:2005年

プレスリリースアーカイブ