弊社ホームページにおいて、第三者からの不正アクセスによりサイトが改ざんされていたことが判明いたしました。
これに伴い2022年9月7日18時頃よりホームページを閉鎖し調査しておりましたが、原因の究明・サイト修復が完了し運用を再開しましたのでご報告いたします。
ご利用いただいておりますお客様におかれましてはご迷惑およびご心配をおかけし、深くお詫び申し上げます。
なお、現在は被害を受けたサーバーの復旧済です。
また、本件による弊社ホームページ内からのお客様の情報流出等は確認されておりません。
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
名前/苗字/ニックネームを入力すると、それらの組み合わせと検索パターンがすべて表示されます。アカウントやメールなどを検索する際に便利です。
世界中のあらゆるものを生成できる、クールな存在。偽の身分証明書、ユーザー名、住所、パスワードなどを束で作ることができます。必要な情報やSNSの会話のスクリーンショットで、偽のSNSのスクリーンショットを生成することができます。また、AndroidとiOSの会話のスクリーンショットを生成することも可能です。つまり、あらゆるソーシャルエンジニアリングの動きに非常に有効なのです。
令和 4 年 8 ⽉ 26 ⽇(⾦)16 時 21 分に、東京都⽴⼤学⽂系学務課から、経営学研究科(博⼠前期課程・博⼠後期課程)の出願者に対して、受験に関する注意事項等をメールにて送付した。その際、誤って出願者の個⼈情報が含まれる Excel ファイルを添付した。
同⽇ 16 時 40 分頃、出願者の 1 名から不要なファイルが添付されている旨、電話連絡があり、事故が判明した。
経営学研究科の出願者 89 名分の受験番号、⽒名、住所、メールアドレス、出⾝⼤学(所属⼤学)・学部、所属企業・部署※等
※「所属企業・部署」は⼀部出願者に限る。
出願者全員に対し電話連絡を⾏い、謝罪のうえ、送信したメールの削除を依頼した。
- 出願者宛てのメール作成に当たって、複数の職員で送信内容を確認したが、送信の段階での誤った操作により不要なファイルを添付してしまったこと。
- 当該添付ファイルに、パスワード等のセキュリティ対策が施されていなかったこと。