- メールマガジンにご登録いただいているお客様の、メールアドレスおよびお名前の情報の窃取
- メールマガジンにご登録いただいいるお客様に向けて、配信システムを利用した迷惑メール(内容は当団Webサイトをハッキングした、というもの)の送信
- 当団Webサイトのトップページの書き換え
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2024-010】一般社団法人 大阪コレギウム・ムジクム 当団サーバへの不正アクセスについて
ランサムウェアギャングが発表した被害組織リスト(2023年8月~12月)BY StealthMole
StealthMole(旧Dark Tracer)による、2023年8月~12月のランサムウェア被害を受けた日系企業。
株式会社 鼓月(www.kogetsu.com)
ランサムウェアギャング:Mallox
株式会社エフトリア(www.ftria.co.jp)
ランサムウェアギャング:NoEscape
株式会社 小森コーポレーション(komori.com)
ランサムウェアギャング:CL0P
住商グローバル・ロジスティクス株式会社(sgl.co.th)
ランサムウェアギャング:LockBit
セイコーグループ株式会社(www.seiko.co.jp)
ランサムウェアギャング:BlackCat (ALPHV)
関連事件簿:【セキュリティ事件簿#2023-306】セイコーグループ株式会社 当社サーバに対する不正アクセスに関するお知らせ
株式会社井上製作所(inouemfg.com)
ランサムウェアギャング:LockBit
アイホン株式会社(www.aiphone.com)
ランサムウェアギャング:Money Message
アルプスアルパイン株式会社(www.alpsalpine.com)
ランサムウェアギャング:BlackByte
関連事件簿:【セキュリティ事件簿#2023-360】アルプスアルパイン株式会社 当社グループが管理するサーバへの不正アクセスについて
株式会社フジシールインターナショナル(www.fujiseal.com)
ランサムウェアギャング:Akira
関連事件簿:【セキュリティ事件簿#2023-504】株式会社フジシールインターナショナル 当社米国グループ会社におけるランサムウェア被害および復旧状況について
シチズン時計株式会社(citizen.co.uk)
ランサムウェアギャング:Ragnar_Locker
郵船ロジスティクス株式会社(www.yusen-logistics.com)
ランサムウェアギャング:BlackCat (ALPHV)
フォルシアクラリオン・エレクトロニクス株式会社(www.clarion.com)
ランサムウェアギャング:BlackCat (ALPHV)
ソニーグループ株式会社(sony.com)
ランサムウェアギャング:RansomedVC
セイコーエプソン株式会社(epson.es)
ランサムウェアギャング:STORMOUS
株式会社NTTドコモ(www.docomo.ne.jp)
ランサムウェアギャング:RansomedVC
シークス株式会社(siix.co.jp)
ランサムウェアギャング:BlackCat (ALPHV)
株式会社シマノ(shimano.com)
ランサムウェアギャング:LockBit
日本航空電子工業株式会社(www.jae.com)
ランサムウェアギャング:BlackCat (ALPHV)
THK株式会社(www.thk.com)
ランサムウェアギャング:Hunters International
株式会社レスターホールディングス(restargp.com)
ランサムウェアギャング:LockBit
関連事件簿:【セキュリティ事件簿#2023-472】株式会社レスターホールディングス 当社及びグループ会社サーバーへの不正アクセス発生のお知らせ
社会福祉法人北広島町社会福祉協議会(kitahirosima.jp)
ランサムウェアギャング:LockBit
関連事件簿:【セキュリティ事件簿#2023-506】北広島町社会福祉協議会におけるシステム不調発生のご報告とお詫びについて
日産自動車株式会社(www.nissan.com.au)
ランサムウェアギャング:Akira
【セキュリティ事件簿#2024-009】LINEヤフー 当社が利用する外部サービスの設定不備に関するお知らせ
1. 発生した事象
2.本事象の経緯と対応時系列
3.対象者へのお知らせ
【セキュリティ事件簿#2024-008】横須賀市 電子メールの誤送付について
1.事故の概要
令和6年1月16日(火曜日)、かながわ電子入札共同システムの資格申請を勧奨するメールを一斉送信する際に、宛名をBCCで送るべきところをTOで送ってしまい、メールを送信した事業者に、同時にメールを送信した事業者のメールアドレスが見えてしまうこととなりました。同日、メールを送信した職員がメールの送信状況を確認した際、誤送信が判明しました。
個人の特定につながるおそれのあるメールアドレス。一斉送信したメールの本文及び添付文書には、会社名や氏名を記載していませんでしたが、漏洩したメールアドレスの中に、個人の特定につながるおそれのあるメールアドレスが含まれていました。
71人漏洩したメールアドレスは、165件ありましたが、その中で71件が個人の特定につながるおそれのあるメールアドレスでした。
2.事故発生後の対応
3.事故の発生原因
4.今後の防止策
【セキュリティ事件簿#2024-007】株式会社ケーズホールディングス 通販サイトへの不正ログイン・なりすまし注文の発生について
1. 経緯
注文情報のチェックで不審な注文を確認。第三者が不正にログインし、登録情報の商品お届け先住所やメールアドレスを書き換え、不正なクレジットカードで注文する、なりすまし注文であることを確認。※本件は、別途不正に入手したと思われるクレジットカードを使用した注文となります。なお、当社サイトではクレジットカード情報を保持しておりませんので、不正ログインに伴うクレジットカード情報の漏洩はございません。
警察に報告相談。
JUAS(一般社団法人 日本情報システム・ユーザー協会)、個人情報保護委員会に報告。