雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2024-036】モイ株式会社 当社サーバーに対する外部攻撃に関するお知らせ
電子メール追跡のためのOSINTツール「Zehef」
Zehefの能力
- ウェブサイトのスクレイピング: Zehefは「holehe」モジュールを使用してウェブサイトをスクレイピングし、電子メール登録をチェックします。
- 漏洩チェック: 侵害や漏えいをチェックし、漏えいした電子メールについて警告を発します。
- 評判のチェック:Zehefはemailrep.io APIを使用し、ターゲットメールのレピュテーションを評価します。
- アカウントチェック: SnapchatとTikTokのアカウントを様々なフォーマットで検証します。
- Pastebinチェック: Pastebin上の関連リンクを検索します。
Zehefのビルドとインストール
インストール手順の概要
- まず、Python 3がインストールされていることを確認してください。
- ターミナルまたはコマンドプロンプトを開きます。
- Zehef リポジトリをクローンします。:
git clone
https://github.com/N0rz3/Zehef.git - Zehef ディレクトリに移動します。:
cd Zehef
- 必要なライブラリをインストールします。:
pip install -r requirements.txt
Zehef を実行
- Zehefディレクトリで次のように実行します。: python zehef.py
- 調査したいメールアドレスを入力してください。
【セキュリティ事件簿#2024-035】豊郷町 個人情報の流出について
このたび、個人情報の記載された名簿が流出し、町民の方々に多大なご迷惑をおかけしたことに対しまして、心よりお詫びします。今回、町職員が、このような不祥事を引き起こし、皆様の信頼を裏切る結果となりましたことは、痛恨の極みです。
今後は、このような事態を招いたことを反省し、速やかに全職員を対象に研修を実施し、個人情報の保護の重要性について徹底するとともに、電算システムのセキュリティ対策と再発防止に取り組むことといたしました。
今後、調査・対策について、適時、町民の皆様にご報告いたしますので、ご理解をいただけますよう、お願いいたします。
豊郷町長 伊藤 定勉
現時点で判明していること、対応の経緯などをお知らせします。
1.事案発生の経緯
匿名住民より「字の役員名簿が詳しすぎる。役場から情報が漏洩していないか。」と相談があり、本職員への聞き取りにて名簿を紙で渡したことが発覚。現物は回収または破棄、現在追加調査中。
2.原因
職員の独断で、悪用がされないと判断し、個人情報の認識が不十分であった。
3.その他判明した内容
漏洩した内容:氏名(漢字・カナ)、住所、生年月日、性別、世帯主、続柄の書いた名簿
漏洩した件数:646件(過去分は含まず)
回収状況:今年分の名簿は回収済み(コピーも含む)
4.今後の対応
全職員を対象に研修を実施し、個人情報の保護の重要性について徹底するとともに、電算システムのセキュリティ対策と再発防止対策に取り組んでいきます。
【セキュリティ事件簿#2024-033】「東京ヴェルディ公式オンラインストア」への不正アクセスによる個人情報漏洩に関するお詫びとお知らせ
1.経緯
2.個人情報漏洩状況
(1)原因
(2)個人情報漏洩の可能性があるお客様
3.お客様へのお願い
4.公表が遅れた経緯について
5.再発防止策ならびに弊社が運営するサイトの再開について
【セキュリティ事件簿#2024-030】関東ITソフトウェア健康保険組合 委託事業における個人情報漏えい事案について
関東ITソフトウェア健康保険組合(以下「当組合」という。)が健康診断等業務を委託している慈恵医大晴海トリトンクリニック(以下「受託者」という。)において、下記のとおり受託者が健診結果データを他の事業所に誤送付した事案が判明しました。
関係者の皆様にはご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。
受託者に対しては、健診結果データの作成・送付に関し、データの取扱いとヒューマンエラーを起こさないシステムの構築及び運用変更後の実効性の確認などの再発防止策を講じるよう指示しており、更なる安全性の確保に努めてまいります。
- 令和5年12月8日(金)、同年10月受診分の健診結果データを、受託者がA事業所にCD-Rで送付したところ、当該事業所以外に所属の13社117名の健診結果データが収録されていたことが、令和6年1月5日(金)、受託者より当組合に報告され情報漏えいが判明した。(A事業所から受託者への連絡も同日)
- 当該CD-Rについては、A事業所担当者1名、限定された者にて管理され、当該データ及びCD-Rは速やかに破棄されており、個人情報漏えいの二次被害がないことを確認した。
- 関東信越厚生局及び個人情報保護委員会に本事案について、当組合より令和6年1月9日(火)報告済みである。
【セキュリティ事件簿#2024-029】厚生労働省 私用メールアドレスの誤登録による第三者への個人情報の漏えい及びその対応状況・再発防止策について
1.事案の概要
2.発生原因
3.本事案に関する対応状況(被害の状況等)
4.再発防止策
5.関係者への説明
【セキュリティ事件簿#2024-027】名港海運株式会社 海外子会社への不正アクセスについて
このたび、欧州における当社子会社「Meiko Europe N.V. (以下、ME)」において、2024年1月6日に第三者による不正アクセスを確認しました。
本不正アクセスの判明以降、MEおよび現地のセキュリティ専門会社による調査を行っておりますが、被害の全容を確認するには、一定の時間を要する見込みです。なお、本件は現地当局への報告を行っております。
関係者の皆さまにはご迷惑とご心配をおかけしており、深くお詫び申し上げます。
また、当社IT部門による調査の結果、現時点においてME以外の当社グループに影響がないことを確認しております。