【セキュリティ事件簿#2023-036】株式会社ジェイ・エス・ビー 当社元従業員の逮捕について 2023年6月13日

本日(2023年6月13日)、当社の元従業員及び社外の関係者1名が、不正競争防止法違反の疑いで京都府警に逮捕されました。

このたびの逮捕は、2023年1月25日付の「当社従業員によるご契約者様等の個人情報の漏洩について」及びその後の続報にて公表させて頂いた内容に関連するものであり、当該元従業員については2023年2月3日付で懲戒解雇処分としております。

当社は、社内調査により個人情報漏洩の可能性を認識後すみやかに警察当局に相談を行い、その後、当該元従業員を刑事告訴しておりました。現在も警察当局による捜査中であり、今後も捜査に全面的に協力してまいります。

なお、警察当局の発表によれば、これまでに当社が把握しております漏洩情報を入手した第三者においては当該情報を削除しており、またその他に漏洩先は確認されていないとのことです。

当社では本件を受け、既にセキュリティ対策の強化、情報管理に関するルールの徹底周知及び個人情報保護に関する教育等を実施しており、引き続き再発防止に努めてまいります。

お客様や株主の皆様をはじめとする関係者の皆様には、多大なご迷惑及びご心配をお掛けいたしましたことを重ねて深くお詫び申し上げます。

リリース文アーカイブ

【搭乗記】ベトナム航空610便(バンコク・スワンナプーム国際空港⇒ベトナム・ハノイ - ノイバイ国際空港)

 

バンコクからベトナムのハノイに移動。

バンコクは年に何回も訪れたいと思う反面、1~2日いれば十分満足できてしまう。

今回は11:55発のフライトなので、時間に余裕があるような印象だが、空港(ラウンジ)滞在時間を最大化させるべく、朝8時過ぎにはホテルを出て移動を開始した。

途中駅まで歩いて行ったが4~5回くらいタクシーの運ちゃんから声を掛けられた。

バンコクは空港までの公共交通機関が整っているので、マイペースで空港に迎えるのがいい。

無事空港に到着し、チェックインカウンターを確認。フライトの2時間45分前くらいに到着したが、既にカウンターはオープンしているらしい。


チェックインカウンター(L)に移動。

Lは半分がANAのチェックインカウンターだった。

一見混んでいるように見えますが‥‥


今回はデルタ航空のマイル(通称:スカイペソ)で取得したビジネスクラス特典航空券なので、ガラガラのビジネスクラスレーンが使えます。


発券時にカウンターのスタッフから、プライオリティレーンが使えると案内を受けたので早速行ってみる。


プライオリティレーン到着。

看板見てみると、ビジネスクラス利用客ならだれでも使えるっぽい。覚えておこう。

ちなみに行列ができていたが、早かった。

出国審査なんか、待ち人数1みたいな感じだった。


そんな訳で出国審査を終えて足早にラウンジに向かう。

だが、ベトナム航空の提携ラウンジはプライオリティパスでも利用可能なミラクルラウンジ。

チェックインカウンターで搭乗ゲートから離れているけど広いラウンジと、搭乗ゲートから近いけど狭いラウンジを教えてもらい、搭乗ゲートに近いラウンジの方に入ったが、本当に狭かった。

トイレもラウンジの外で、最寄りのトイレは工事中で少し離れたところにあった。

朝食食べたばかりだし、機内食もあるのでラウンジでは水とポテチを少々頂いた程度でのんびり過ごし、搭乗ゲートに向かう。


搭乗ゲート到着。


いざ搭乗。機材はLCCでおなじみなA321


座席は個別モニタが無い感じ。


フットレストがあるにはあるが、高さ調整は不可。


乗り込んでしばらくするとCAさんがおしぼりとウェルカムドリンクを持ってきてくれた。

ウェルカムドリンクはシャンパンとアップルジュースとレモンミントウォーターの3択。

レモンミントウォーターを頂きながら平民の搭乗を眺める。


途中、地上スタッフが乗り込んできて賑やかになったが、なんだかんだで無事出発。

機内食メニューの配布は無く、口頭でメニューを言ってその場で選択する感じ。

英語力が無いため、CAさんのメニュー説明の2割くらいしか聞き取れないが、聞き取れた単語からビーフかチキンの選択っぽかったので、ビーフを選択。

ドリンクはミネラルウォーターを。食後にコーヒーをお願いしたつもりだったのだが、全部一緒に出てきた。。。。


ちなみにこの日のビジネスクラス搭乗客は自分を含めて4人。

一人はメタボまっしぐらの中年男性で、残りは若いカップル。

どういう経緯でビジネスクラスに搭乗しているのか分からないのだが、若いカップルは機内食も食べずに毛布を貰ってひたすら寝ていた。

貧乏根性丸出しで搭乗するおいらみたいな奴もいれば、機内サービスをほとんど受けない乗客もいて、ダイバーシティを感じた。

というか、自分も機内サービスいらねーよって感じるくらい日常的にビジネスクラスに乗りたい。

バンコクからハノイまでは約2時間弱のフライトなので、機内食を楽しんでしばらくしているとすぐに降下が始まる。

シートベルト着用サインが出ても、CAはグラスの回収もしなければ座席の背もたれの注意もせずなんとも緩い感じだった。

ハノイに無事着陸するも、沖止めの刑となった。


近くで飛行機の写真が撮れるとウキウキするのもつかの間。ビジネスクラスは専用バスで最優先でターミナルに送られるのでした。


一応、ビジネスクラス専用送迎バスから1枚だけ撮っては見た。


実はこの日、事前にKLOOKでファストトラックと空港送迎の予約を入れていた。

飛行機降りたところで自分の名前のプレートを持ったスタッフがいると思っていたのだが、そんな人は見当たらず、一抹の不安を抱えながら入国審査エリアに近づくと、400~500人くらいの長蛇の列が。

普通に待ったら2時間コースだなーって思っていると、ベトナム航空のカウンターがあって、ちゃんと自分の名前が書かれたプレート(というか紙)を持ったスタッフがいてくれた。

名乗り出るとちょいと待たされたのち、ビジネスクラスで一緒だったメタボ中年とともにベトナム航空のスタッフに連れられて壮絶な公認割込みが敢行された。

メタボ中年はベトナム国籍かASEAN枠っぽく、途中で分かれた。

自分はというと、ベトナム航空のスタッフのお陰で無事入国審査で待つ数百人の乗客を全員抜いて、待ち時間なしで入国を果たし、無事送迎スタッフの元に送り届けてもらえた。

凄すぎて写真を撮る行為をすっかり忘れていたが、ファストトラックは時間を買う有効な手段と感じた。

【Playback of flight VN610 on 12 AUG 2023】

【セキュリティ事件簿#2023-252】株式会社ヴィセント 弊社元社員の報道について 2023年7月6日

7/6より一部報道されておりますとおり、弊社元社員が在職中から退職後までの数か月もの期間に、数十回における社内サーバー等に不正アクセスし、弊社従業員のPWをのっとるなどでの業務を妨害した容疑で今回逮捕されております。現時点で弊社が把握している限り、お客様およびお取引先様の個人情報を含め、保管データの外部流出は確認されておりません。

弊社は、今般の事態を踏まえ、情報管理体制の一層の強化およびコンプライアンス教育の徹底を図り、企業理念に沿ったマネジメントを推進することで再発防止に努めてまいります。

今後、弊社から公表すべき事柄が発生した場合には、速やかに開示いたします。

【宿泊記】ホリデイ イン エクスプレス バンコク スクンビット 11(Holiday Inn Express Bangkok Sukhumvit 11)

 

ホリデイ イン エクスプレス バンコク スクンビット 11に泊まってきた。

最寄り駅はBTSスクンビット線のNana駅。歩いて7分くらい。


今回の宿泊費はこんな感じ。


チェックインは15時開始にもかかわらず、早朝バンコク入りのため、8時くらいにホテルに到着してしまった。

アーリーチェックインできないか聞いてみたところ、アーリーチェックインには対応していないとのこと。

とりあえずパスポートを渡してチェックインの手続きだけ進めておく。

すると、手続きの途中で自分がIHGプラチナ会員であることが確認できたのか、部屋は10:30-11:00で用意できることになった。

特段予定があるわけではないので、フロント横のロビーで待たせてもらうことにした。


のんびり考え事をしていいると、「部屋の準備ができましたー」って声を掛けられる。

時間は9:30

予定よりもさらに1時間早く用意してくれた。

スタッフには感謝しかない。

今回の部屋は5F。


ベッド。机は標準で備わっている。


洗面台


アメニティ。

クアラルンプールのHoliday Inn Expressは部屋にデフォルトで何も置いておらず、レセプションに行けばくれるよ形式だったが、ここは一部デフォルトで配置している模様。

髭剃りが無かったので、レセプションに行ったが、激混みだったので諦めかけたが、5階に清掃スタッフがいて、ダメもとで聞いてみたら無事ゲットできた。


シャワールーム。

正直イマイチで、水圧と温度が不安定だった。

あと、扉が無く、水が洗面台のエリアに飛び散るわ、足置きがびしょぬれになるわで、改善点の多い水回りだった。

備え付けのジェルはシャンプー兼ボディソープで、どのブランドか分からなかった。


地下フロアが朝食会場になっている。

Holiday Inn Expressは全宿泊客に朝食が提供されるが、何故かスタッフは来る客全員に部屋番号の確認を行っていた。

朝食は無料にもかかわらず、一通りそろっている感じ。

クアラルンプールのHoliday Inn Expressの宿泊レビューで「サラダが無い」とかいう記載を見かけたが、ここはちゃんとサラダもあった。



ホテルの斜め向かいにセブンイレブンがあるので、夜小腹が減ったら食料の調達が可能。

行ってみたら、タイっぽいフレーバーのポテチと、


昆布茶(!?)を発見したので買ってみた。

「昆布茶飲んでます」っていうのを良く見聞きするので買ってみたのだが、この昆布茶は今の自分には合わない味だった。


二つで45バーツ(≒180円)ナリ


あと、この時期はマンゴーが旬ということで、買ってみた。こちらはお値段60バーツ(≒240円)。

感覚的にマンゴー2.5個分くらいのボリュームだったので、良い買い物ができたと思う。


ちなみにタイにはこのマンゴーと練乳とご飯をミックスした、「マンゴースティッキーライス」なるものがある。

日本人の感覚的にフルーツのマンゴーと練乳と主食のコメがミックスするのはあり得ないと思うが、現地在住の日本人から「騙されたと思って食ってみ」と勧められたので、次回訪タイの際はチャレンジしてみたい。

【セキュリティ事件簿#2023-251】株式会社G.Oホールディングス 弊社メールアカウントへの不正アクセスに関するお詫びとご報告 2023年6月27日


株式会社G.Oホールディングスは、弊社管理の2個のメールアカウントが第三者による不正アクセス攻撃を受ける事象が発生し、調査、対応しましたので、お知らせいたします。また、同時期にPayPay銀行からの通知を装ったフィッシングメールが送信される事象が発生しています。

本件に関しましては、警察にも相談を行っています。また、併せて再発防止に向けた対策を実施してまいります。関係者の皆様には、多大なるご迷惑およびご心配をおかけしますことを深くお詫び申し上げます。

経緯および対応

2023年6月22日、弊社管理のメールアドレスからPayPay銀行を装ったフィッシングメールを受信した、との連絡がありました。これを受けて調査を行った結果、2023年6月21日に、弊社管理の2個のメールアカウントが不正アクセスを受け大量のフィッシングメールを送信していることが判明しました。

2個のメールアカウントのパスワードは2023年6月22日に変更しています。その後、現在までに更なる不審なアクセスは確認されておりません。

影響範囲および今後の対応

当該メールアカウントを踏み台にした不正メールが送信された事象を確認していますが、被害を受けたのは送信に使用していたメールサーバーで、個人情報の流出は確認されておりません。

本件について、影響範囲の確定や調査に時間を要したため、公表が遅れましたことをお詫び申し上げます。当社としては、本件について引き続き調査を進めるとともに、調査結果を踏まえ、セキュリティ強化策を実施し、今後は更に不正アクセスを防止するための再発防止策を講じてまいります。今後、新たにお知らせするべき内容が判明した場合、速やかに情報を開示いたします。

フィッシング詐欺メールの送信が確認されたメールアドレスは以下の通りです。

wowma@az-market.com
yahoo@az-market.com

もし、これらのアドレスから PayPay 銀行を名乗るメールを受信した場合はメールを開かず、そのまま削除をお願いいたします。

【セキュリティ事件簿#2023-248】株式会社シーアイエス 当社サーバーへの不正アクセスについて(第2報) 2023年07月04日

 

2023年6月29日付の「当社サーバーへの不正アクセスに関するお知らせ」でご報告させていただきました通り、当社サーバーが外部の第三者から不正にアクセスされ、当社が保有する一部の個人情報・企業情報が流出したことを確認しました。不正アクセスを検知以降、セキュリティ専門チームの協力を得て調査を実施し、原因の特定および被害情報の確認を行うとともに、影響のあった関係各所への報告を行っております。

お客様および関係する皆様にご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。

現在も調査を続けており、今後新たな情報が判明する可能性がございますが、現時点で確認できた内容について、下記の通りお知らせいたします。

1.経緯と対応の流れ ※日付は日本時間

6月25日

・ 一部のサーバーでシステム障害が発生。不正アクセスの兆候を検知し、調査開始

6月26日

・ 複数のサーバーがランサムウェアに感染していることを確認

・ 調査チームを発足し、フォレンジック調査の準備を開始

6月27日

・ フォレンジック調査により、一部のデータが外部に送信されていることが判明

6月28日

・ ダークウェブ上のリークサイトに流出したデータが公開されていることが判明

・ 流出したデータに個人情報・企業情報が含まれていることを確認

6月29日

・ 警察署、個人情報保護委員会へ連絡・相談を開始

・ 情報漏洩が確認できたお客様から順次連絡を開始

・ 第一報「当社サーバーへの不正アクセスに関するお知らせ」をホームページで公表

7月2日

・ 流出したデータの一次全件調査を完了


2. 被害の状況

  • 本件は、当社ネットワークに設置したVPN装置のソフトウェアの脆弱性を悪用して第三者がサーバーに不正にアクセスし、ランサムウェア攻撃を実行したことにより発生したことが判明しています。

  • 社内の複数台のサーバーがランサムウェアに感染し、一部のデータがダークウェブ上のリークサイトに公表されていることが判明しています。

  • 当社の全てのサーバー、クライアント端末は社内・社外のネットワークから切り離し、使用を停止しているため、一部業務の停滞が発生しています。

  • 当社のグループの他事業会社への感染は確認されておりません。ホームページおよびメールシステムは安全なクラウド環境上に構築されており、正常に稼働しています。

3. 流出を確認した情報

  • 当社のお客様57社に関する情報(システム構成・接続情報、個人情報、お客様関連情報 等を含む)

  • 当社の従業員に関する情報(個人情報 を含む)

上記57社のお客様情報の流出についてさらに確認をしており、詳細調査を進めるとともにお客様個別にご連絡をしております。

4. 原因と再発防止策

今回の不正アクセスは、当社ネットワークに設置されたVPN装置のソフトウェアの脆弱性が悪用されたものであったと判明しています。今後、専門機関等が出される脆弱性に関する情報を精査し、速やかに対応が必要なものについて優先度を設けて対処するよう、社内ルールの徹底、体制整備を進めてまいります。また、現在、当社の全てのサーバー、クライアント端末は、社内・社外のネットワークから切り離し、使用を停止しており、流出データの調査は完全に独立したネットワーク環境を構築し実施しております。

調査と平行し、業務の優先度に応じて社内システム環境の復旧を開始いたしました。引き続き、被害状況の全容把握および早期復旧に向けて鋭意対応して参ります。お客様および関係する皆様にご迷惑とご心配をおかけしておりますことを、重ねて深くお詫び申し上げます

リリース文アーカイブ

【セキュリティ事件簿#2023-250】名古屋港運協会 名古屋港統一ターミナルシステムのシステム障害について  2023年7月5日


昨日 4 日(火)、午前 6 時 30 分ごろから名古屋港内全てのコンテナターミナル内で運用している名古屋港統一ターミナルシステム(NUTS※)に障害が発生しました。

原因究明にあたって、システムを運用している名古屋港運協会ターミナル部会と愛知県警察本部と打合せを行ったところ、ランサムウェアの感染であることが判明いたしました。

現在、復旧にむけて関係者総力をあげて取り組んでいるところであり、本日(7 月 5 日(水))18 時を目処にシステム復旧を図るとともに 7 月 6 日(木)8 時 30 分からの作業再開を目指し作業を進めております。

なお、復旧状況につきましては、随時公表する予定としております。このシステム障害により、本日のターミナルへのトレーラーによるコンテナ搬出入作業は中止し、入港コンテナ船の積み卸し作業につきましては元請港運会社にご確認願います。

※ NUTS(Nagoya United Terminal System)

【セキュリティ事件簿#2023-249】東京都水道局 東京水道株式会社社員による個人情報の 不正提供の疑いについて 2023年6月30日


水道局の業務委託先である東京水道株式会社(東京都政策連携団体)(以下「東京水道(株)」という。)の社員が、個人情報を第三者に不正に提供していた疑いで書類送検されたとの情報が、本日、警視庁からありました。

この間、警視庁からの要請により情報管理を行ってまいりましたが、上記の状況を踏まえ、本日発表することといたしました。お客さま及び関係者の皆様に多大なご心配をお掛けし、深くお詫び申し上げます。

今後、個人情報保護の取組強化及びコンプライアンスの一層の徹底に取り組んでまいります。

1 概要

東京水道(株)の社員が、令和3年8月頃から令和4年9月頃にかけ、知人からの求めに応じて、水道局から貸与されているシステム端末を操作してお客さま情報(十数名程度の住所、氏名及び電話番号)を不正に入手し、報酬を得て当該知人に提供していた疑いがあります。

なお、現時点で、提供された個人情報が犯罪に使われたとの情報はありません。

2 経緯

令和5年2月、警視庁からの情報により、東京水道(株)社員による不正提供の疑いがあることが判明。以降、警視庁の捜査に最大限協力するとともに当該社員からの聴取や緊急の取組などを実施。

本日、廃止前の東京都個人情報の保護に関する条例違反の疑いで、警視庁が在宅のまま本件を送検

3 対応

今後、詳細が明らかになり次第、事実関係に基づき、不正提供の対象となったお客さまに対して説明及び謝罪を行うとともに、当該社員に対して、厳正に対処してまいります。なお、当該社員は、事案の判明後速やかに、お客さま情報を取り扱わない部署に異動しています。

また、東京水道(株)において、この間、緊急の対応策を行ってまいりましたが、今後、個人情報の適正な取扱いについて社員へ改めて周知徹底を図るとともに、更なる個人情報保護の取組強化策を講じてまいります。さらに、水道局においても同社に対して改めて指導等を行い、東京水道グループとしてコンプライアンスの一層の徹底に取り組んでまいります。