- 過去に不正注文に使用された配送先と一致している
- 送付先住所の入力不備(番地入力なし等)
- 注文者の氏名とカード名義人が異なる
- ご登録されたメールアドレスへのご注文確認メールが送信できない
- ご登録された電話番号が使われていない
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2023-420】YKK AP 弊社ECサイトでのクレジットカード決済一時停止、および クレジットカード不正利用の疑いがある注文への対応について
【セキュリティ事件簿#2023-419】豊田市 市内中学校における生徒の個人情報の漏えいについて
豊田市立豊南中学校(生徒数:692人/水源町)において、3年生の生徒214人分の進路希望調査のデータが、令和5年10月10日(火曜日)から15日(日曜日)午後11時頃まで、特定のクラスの生徒(31人)の学習用タブレットから閲覧できる状態であったことが発覚しました。
発覚日
令和5年10月15日(日曜日)
経緯
10月15日(日曜日)午後10時頃
データを閲覧した生徒の保護者から、「他のクラスの子の進路希望調査のデータを見ることができるが大丈夫か。」という連絡が担任教諭に入り、3年生の生徒214人分の進路希望調査(志望校など)のデータが閲覧できる状態であったことが発覚した。
同日午後11時10分頃
事態を把握した同校の教諭が当該データを削除。
10月16日(月曜日)
学校長が担当教諭及びその教諭が受け持つクラスの生徒に事実確認を行い、特定のクラスの生徒のみが当該データを閲覧できる状態であったことを確認。また市教育センターによる調査の結果、当該データは10月10日(火曜日)に掲載されたことを確認。同日学年集会を開き、3年生の生徒に説明及び謝罪を行った。
原因
教諭が本件とは無関係のデータを学習用タブレットからアップロードしようとした際、誤って本来共有してはいけないデータをアップロードしてしまったことによるもの。
再発防止策
個人情報を扱うデータの保存場所についてのルールを徹底するとともに、アップロード前に複数の教諭でチェックする体制を強化する。
今後の対応
10月18日(水曜日)午後6時から保護者説明会を開催し、謝罪及び経緯、再発防止策について説明を行う。
【セキュリティ事件簿#2023-416】森永乳業株式会社 お客さま情報の不正持ち出しに関するお詫びとお知らせ
1.本件の概要
NTT-MA社が利用するコンタクトセンタシステムを提供するNTT-BS社の同システムの運用保守業務従事者が、お客さま情報を不正に持ち出しました。
当社は一部の森永牛乳販売店より業務委託を受け、NTT-MA社に電話による牛乳宅配サービスの紹介業務を委託していました。
NTT-MA社およびNTT-BS社より、2023年10月16日にお客さま情報の不正持ち出しについて報告を受けて判明しました。
※2016年3月9日までに牛乳宅配サービスのテレマーケティング業務を委託したお客さま情報
※現段階では、第三者に流出した事実は確認されておりません。
※クレジットカード情報及び金融機関口座情報などの決済関連情報、各種パスワードは含まれておりません。
【セキュリティ事件簿#2023-416】株式会社山田養蜂場 業務委託先企業の元派遣社員による お客様情報の不正流出についてのお詫び
弊社お客様の ①氏名 ②住所 ③電話番号 ④生年月日 ⑤性別、の5つの情報
2016 年 2 月~2023 年1月の期間に約 400 万件の漏洩と報告を受けておりますが、現在、詳細情報を確認中です。
【セキュリティ事件簿#2023-416】町田市保険年金課がお預かりしている個人情報の流出について
町田市保険年金課が、2015年度に特定健康診査の受診勧奨業務を委託していた株式会社NTTマーケティングアクトProCX(以下「ProCX社」という。)において、ProCX社が利用するシステムの保守会社NTTビジネスソリュ―ションズ株式会社の元派遣社員が、個人情報を不正に持ち出し、第三者に流出させていた可能性があることが判明しました。
現在ProCX社に対しては、流出データの特定と詳細情報の提供を求めています。
市民の皆様におかれましては、不審な電話や訪問者等にご注意くださいますようお願い申し上げます。
新たな情報が入り次第、このページでお知らせいたします。
流出した可能性のある個人情報等
該当条件及び個人情報が流出した人数
2015年度末時点の年齢が40歳以上74歳未満で、2015年度の町田市国民健康保険特定健康診査が未受診であった方のうち、約8,000人
個人情報の内容
氏名、住所、電話番号、性別、生年月日、保険証の記号番号、2014年度特定健康診査の受診の有無
なお、クレジットカード情報、金融機関口座情報及び特定健康診査の結果は含まれません。
NTTマーケティングアクトProCX・NTTビジネスソリューションズの特設コールセンター
ProCX社は、全国で59団体、約900万件に及ぶ今回の不正流出について、2023年10月17日に報道発表をしており、市民の方の問い合わせ先として、委託業者が特設コールセンターを開設しています。
電話番号
0120-220-614
受付時間
9時から20時まで
年末年始を除く、平日及び土日祝対応です。
【セキュリティ事件簿#2023-418】千葉県 不正アクセスによる個人情報漏えいについて
カシオ計算機株式会社のICT 教育アプリ「ClassPad.net(クラスパッド ドット ネット)」 のシステムへの不正アクセスによって個人情報漏えいの報道が昨日ありました。その後県立学校職員及び生徒の個人情報が含まれると当該企業から報告がありました。
1 概要
カシオ計算機株式会社が管理運用する「ClassPad.net」の開発環境のデータベースに対して、外部からサイバー攻撃が行われ、その結果そのデータベースに含まれていた県立学校職員及び生徒の個人情報が漏えいしました。
2 経緯
令和5年10月11日(水曜日)夕方、カシオ計算機株式会社担当者が開発環境での作業を試みた際にデータベースに障害が発生していることが発覚し、カシオ計算機株式会社が事態を把握しました。10月18日(水曜日)17時54分、カシオ計算機から学習指導課に本件について報告がありました。
3 カシオ計算機株式会社が把握している漏洩した個人情報
1 氏名
2 メールアドレス
3 国/地域
4 学校名・学年・学級名・出席番号(学籍番号)
5 購買に関する情報(注文明細、決済手段、ライセンスコードなど)※クレジットカード情報は保持しておりません。
6 本サービスの利用履歴やニックネームなど
- 現時点でカシオ計算機株式会社から報告のあった対象となる件数
県立高校11校・1団体の氏名696人分及びメールアドレス675件
4 教育委員会の対応
カシオ計算機株式会社に流出した個人情報の詳細な報告を求めています。
すべての県立学校に、当該事案の周知をしていますが、現時点では不正利用等の被害の発生は確認されていません。
【セキュリティ事件簿#2023-243】株式会社WOWOW お客さまの個人情報漏えいに関するWOWOWの対応について(10/4)
いつもWOWOWをご利用いただきありがとうございます。
【セキュリティ事件簿#2023-416】千葉市 委託事業者による個人情報の流出可能性事案の発生について
千葉市において、国民健康保険被保険者情報が流出した可能性があることが判明しましたので、お知らせします。
市民の皆さまへ多大なご心配をおかけしておりますことにお詫び申し上げます。
なお、このことに関して、現時点で市や事業者から電話などでご連絡することはありません。詐欺等に十分ご注意ください。
1 概要
平成27年度に本市が実施した国民健康保険被保険者の特定健康診査未受診者電話勧奨業務について、株式会社NTTマーケティングアクトProCX(以下、委託事業者という)に委託したところ、委託事業者が運営に当たって利用したコールセンターシステムの保守事業者であるNTTビジネスソリューションズ株式会社において、当該システムの運用保守業務に従事していた元社員(1人)が、不正に個人情報を取得し、第三者に流出させた可能性がある旨、10月16日(月)に委託事業者から報告がありました。
<参考>特定健康診査未受診者電話勧奨業務について
40歳から65歳までの国民健康保険被保険者を対象に、生活習慣病予防を目的に実施している特定健康診査の前年度未受診者に対し、電話により受診勧奨を行うもの。
2 委託期間
平成27年9月30日~平成28年2月29日
3 流出した可能性のある個人情報
平成27年度中に特定健康診査の対象となった国民健康保険被保険者情報
約5万件分(住所、氏名、氏名カナ、性別、年齢、電話番号)
4 対応状況等
・10月17日(火)午後に委託事業者が記者会見を行い、本事案を公表しています。
※委託事業者は以下の通り相談窓口を開設しています
株式会社NTTマーケティングアクトProCX お客様相談窓口
電話 0120-220-614(受付時間 9時~20時)
・市における個人情報の流出可能性事案に関して、10月17日に個人情報保護委員会に報告しています。
・今後、委託事業者の社内調査で得られた電話番号データと本市が所有する情報を照合し、流出した人数を確定する予定です。流出した恐れのある方に対してのお知らせ方法に関しては、現在検討中です。決まりましたら、こちらのホームページで公開します。







