雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2024-039】北海道大病院 メールアカウントの不正使用によるフィッシングメールの送信について
【セキュリティ事件簿#2024-038】環境保全株式会社 メールアカウントへの不正アクセスに関するお詫びと注意喚起のお知らせ
宛 先: xxxxx@yahoo.co.jp件 名: 【重要なお知らせ】支払い方法を更新してください 2024-01-21差出人: Amazon.co.jp <x-xxxxxxxxx@kankyou-hozen.jp>
表示: Amazon.co.jpメールアドレス: x-xxxxxxxxx@kankyou-hozen.jp
【セキュリティ事件簿#2024-037】玉川大学 通信教育課程システムへの不正アクセスによる情報漏洩の可能性に関するお知らせ
2024年1月10日、本学で運用している通信教育課程サーバの一部で不正アクセスを受けたことが確認され、本学が保有する学生(卒業生を含む)情報が漏洩した可能性を排除できないということが判明しました。
なお、詳細は調査中でありますが状況が分かり次第改めてご報告させていただきます。
【セキュリティ事件簿#2024-036】モイ株式会社 当社サーバーに対する外部攻撃に関するお知らせ
1 本件の概要
2 今後の対応
3 業績への影響
電子メール追跡のためのOSINTツール「Zehef」
Zehefの能力
- ウェブサイトのスクレイピング: Zehefは「holehe」モジュールを使用してウェブサイトをスクレイピングし、電子メール登録をチェックします。
- 漏洩チェック: 侵害や漏えいをチェックし、漏えいした電子メールについて警告を発します。
- 評判のチェック:Zehefはemailrep.io APIを使用し、ターゲットメールのレピュテーションを評価します。
- アカウントチェック: SnapchatとTikTokのアカウントを様々なフォーマットで検証します。
- Pastebinチェック: Pastebin上の関連リンクを検索します。
Zehefのビルドとインストール
インストール手順の概要
- まず、Python 3がインストールされていることを確認してください。
- ターミナルまたはコマンドプロンプトを開きます。
- Zehef リポジトリをクローンします。:
git clone
https://github.com/N0rz3/Zehef.git - Zehef ディレクトリに移動します。:
cd Zehef
- 必要なライブラリをインストールします。:
pip install -r requirements.txt
Zehef を実行
- Zehefディレクトリで次のように実行します。: python zehef.py
- 調査したいメールアドレスを入力してください。
【セキュリティ事件簿#2024-035】豊郷町 個人情報の流出について
このたび、個人情報の記載された名簿が流出し、町民の方々に多大なご迷惑をおかけしたことに対しまして、心よりお詫びします。今回、町職員が、このような不祥事を引き起こし、皆様の信頼を裏切る結果となりましたことは、痛恨の極みです。
今後は、このような事態を招いたことを反省し、速やかに全職員を対象に研修を実施し、個人情報の保護の重要性について徹底するとともに、電算システムのセキュリティ対策と再発防止に取り組むことといたしました。
今後、調査・対策について、適時、町民の皆様にご報告いたしますので、ご理解をいただけますよう、お願いいたします。
豊郷町長 伊藤 定勉
現時点で判明していること、対応の経緯などをお知らせします。
1.事案発生の経緯
匿名住民より「字の役員名簿が詳しすぎる。役場から情報が漏洩していないか。」と相談があり、本職員への聞き取りにて名簿を紙で渡したことが発覚。現物は回収または破棄、現在追加調査中。
2.原因
職員の独断で、悪用がされないと判断し、個人情報の認識が不十分であった。
3.その他判明した内容
漏洩した内容:氏名(漢字・カナ)、住所、生年月日、性別、世帯主、続柄の書いた名簿
漏洩した件数:646件(過去分は含まず)
回収状況:今年分の名簿は回収済み(コピーも含む)
4.今後の対応
全職員を対象に研修を実施し、個人情報の保護の重要性について徹底するとともに、電算システムのセキュリティ対策と再発防止対策に取り組んでいきます。
【セキュリティ事件簿#2024-033】「東京ヴェルディ公式オンラインストア」への不正アクセスによる個人情報漏洩に関するお詫びとお知らせ
1.経緯
2.個人情報漏洩状況
(1)原因
(2)個人情報漏洩の可能性があるお客様
3.お客様へのお願い
4.公表が遅れた経緯について
5.再発防止策ならびに弊社が運営するサイトの再開について
【セキュリティ事件簿#2024-030】関東ITソフトウェア健康保険組合 委託事業における個人情報漏えい事案について
関東ITソフトウェア健康保険組合(以下「当組合」という。)が健康診断等業務を委託している慈恵医大晴海トリトンクリニック(以下「受託者」という。)において、下記のとおり受託者が健診結果データを他の事業所に誤送付した事案が判明しました。
関係者の皆様にはご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。
受託者に対しては、健診結果データの作成・送付に関し、データの取扱いとヒューマンエラーを起こさないシステムの構築及び運用変更後の実効性の確認などの再発防止策を講じるよう指示しており、更なる安全性の確保に努めてまいります。
- 令和5年12月8日(金)、同年10月受診分の健診結果データを、受託者がA事業所にCD-Rで送付したところ、当該事業所以外に所属の13社117名の健診結果データが収録されていたことが、令和6年1月5日(金)、受託者より当組合に報告され情報漏えいが判明した。(A事業所から受託者への連絡も同日)
- 当該CD-Rについては、A事業所担当者1名、限定された者にて管理され、当該データ及びCD-Rは速やかに破棄されており、個人情報漏えいの二次被害がないことを確認した。
- 関東信越厚生局及び個人情報保護委員会に本事案について、当組合より令和6年1月9日(火)報告済みである。