雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2025-048】Cloudflareにてオペミスによる大規模障害が発生する
【セキュリティ事件簿#2025-047】株式会社イセトー 当社アルバイト従業員の個人情報漏えいに関するお詫びとご報告 2025/2/4
2024年5月26日に当社の一部のサーバに不正アクセスが発生したことに関連し、調査の結果、当社大阪府内の事業所で従事されていたアルバイト従業員の個人情報が漏えいしたことが判明いたしました。
ご本人様をはじめ関係者の皆様に、多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。
なお、本件公表は連絡不能となっている一部の方に対する措置を兼ねています。
経緯
2024年5月26日、社内のサーバ、パソコンが暗号化されるランサムウェア(身代金要求型ウイルス)による被害が発生していることを確認しました。
その後の調査により、当社大阪府内の事業所で従事されていたアルバイト従業員の個人情報が漏えいしたことを確認いたしました。
対象となる方に対して、個別にお知らせ文書や電話、メール等にて連絡を差し上げております。
また、本件に関しましては個人情報保護委員会にも報告しております。
漏えい対象の情報
・対象人数:440名
・対象項目:氏名、住所、生年月日、電話番号、メールアドレス、銀行口座番号
(対象者により漏えい対象項目の組み合わせが異なります)
・漏えいファイルのパスワード設定:有り
ご留意いただきたいこと
現時点において漏えいした情報が悪用される事案は確認されておりません。なお、本件に関しましては本掲載以降、当社から電話やメールなどで個別にご連絡することはございません。不審な電話や、郵便物等による勧誘や詐欺には十分にご注意ください。また、銀行口座番号だけでは預金の引き出し等はできません。不審に思われた場合は、最寄りの警察にご相談いただくようにお願い申し上げます。
【セキュリティ事件簿#2025-046】理研が過去に使用していたドメインを使った第三者による不適切なウェブサイトについて 2025/2/3
理化学研究所(理研)が2018年3月まで使用していたドメインをURLに含む下記ウェブサイトが、理研とは全く関係のない第三者により運営され、理研の名称や情報が無断で転載されていることが判明いたしました。
下記ウェブサイトは理研とは全く無関係ですので、くれぐれもご注意ください。
対象のURL
【セキュリティ事件簿#2024-502】一般社団法人日本電気協会 当会新聞部システムの一部への不正アクセス確認について 2025/1/29
令和 6 年 11 月 14 日に当会新聞部システムの一部へ不正アクセスを受けた件につきまして、皆様にはご心配及びご迷惑をおかけし、改めてお詫び申し上げます。
(令和 6 年 11 月 15 日第一報にてお知らせ済)
その後の調査により、当会とお取引のあったお客さま、関係者の個人情報の一部が漏洩する恐れがあることが判明いたしました。本日 1 月 29 日現在、個人情報等が漏洩したという事実は確認されておりませんが、関係者の皆様には、ご心配およびご迷惑をおかけいたしますこと、重ねてお詫び申し上げます。
この度、個人情報保護委員会に対して調査結果の内容を踏まえた確報を行いましたので、以下の通りご報告いたします。
1.概要
2.原因
3.漏えいの恐れがある個人情報
4.二次被害の有無
5.その他参考となる事項
【2024年11月15日リリース分】
【セキュリティ事件簿#2025-045】浜松地域イノベーション推進機構 当機構への不正アクセスに伴う情報漏洩の可能性に関するお知らせとお詫び 2025/1/27
平素より格別のご高配を賜り厚く御礼申し上げます。
令和 7 年 1 月 26 日、当財団が運用するサーバーに対して、第三者の不正アクセスによるサイバー攻撃を受け、当機構のホームページ、メール送信システムに障害が発生しています。
現在、原因を調査中であります。
当財団からのお願い
・当財団から皆様に配信されたメールは偽物の可能性があります。そのため、当財団からのメールは開封しないでください。
・ホームページ等が復旧しましたら改めて当ホームページでご案内致します。
・本件については、静岡県警察に相談しています。
本件について、進展がありましたら、改めてご報告致します。
ご理解、ご協力の程、よろしくお願い致します。
【セキュリティ事件簿#2025-044】サカイ創建グループへの不正アクセス発生について 2025/1/31
平素は、格別なご高配を賜り厚く御礼申し上げます。
2025年1月27日に、当社サカイ創建グループ(以下 弊社)において外部からの不正アクセスがあり、弊社サーバーがランサムウェアに感染したことを確認いたしました。
まず被害拡大を防ぐために弊社のネットワークを遮断した上で状況の確認および調整をしております。
お客様、関係者の皆様への対応をはじめとして、通常の業務においては手動で行うことにより、お取引において不具合がないよう努めております。
しかしながら、不正アクセスの原因、情報漏洩等の影響に関する調整は、すべての対応に対し復旧作業を優先しているため、しばらくの時間がかかる見込みとなっております。
お客様をはじめ、関係者の皆様にご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。
今後、調査を進める中で開示すべき事項が発生すれば、速やかに開示を行います。
【セキュリティ事件簿#2025-043】NPO法人CAN 弊社WEBサーバへの不正アクセスと情報流出について 2025/1/28
日頃からNPO法人CANの活動に対しご理解とご支援をいただきありがとうございます。今般、NPO法人CANのWEBサイトに不正アクセスがあり、メールアドレスを含むサーバ内の情報が流出いたしました。流出によりご迷惑をおかけした皆様に心よりお詫び申し上げます。これまでに確認できている状況と弊社の対応をご報告いたします。
なお、現在運営されているカタリバ北海道は、弊社とは別法人のNPO法人いきたす様が運営されております。また、弊社は認定NPO法人カタリバ様とも別法人でございます。本件に関するお問い合わせは弊社宛お願いいたします。
確認されている被害
WEBサイトの改ざん
弊社サーバ内のhtmlファイル、phpファイルが2025年1月25日19:15および19:16に改ざんされました。上書きされた内容は「【重要】貴殿のウェブサイトに対しサイバー攻撃を実施しました」「このウェブサイトは、キングス・カレッジ・ロンドン社会科学・公共政策学部 戦争学科の堀口英利により改ざんされました。ご質問は以下のメールアドレスまで。contact@hidetoshi-h.com」との文章と写真をが掲載されたものでした。
メールの送信
katariba@npocan.jpのメールアドレスからメールが2025年1月25日19:18および19:19に送信されました。メール文面には「NPO法人CANから貴殿の個人情報が流出しました 取り急ぎご連絡まで。ご質問は以下のメールアドレスへ。contact@hidetoshi-h.com
堀口 英利 | Hidetoshi Horiguchi Department of War Studies, Faculty of Social Science & Public Policy King's College London キングス・カレッジ・ロンドン 社会科学・公共政策学部 戦争学科」と記載されていました。なお氏名等の記載はありませんでした。
なお、この問い合わせメールアドレスはフィッシング詐欺の危険がありますので決してご連絡なさらないようお願いいたします。
また、メールの送信経路は現時点で確認できておりません。弊社メールサーバにはメール送信の記録は確認できませんでした。
流出したと思われる情報
旧カタリバ北海道カフェ(http://cafe.npocan.jp/)関係
現在詳細を確認中ですが、侵入者が以下の情報にアクセスできたおそれがあります。なお、2025年1月25日に発信されたメールの送り先の1つがこのデータの中に含まれていることを確認しています。
2011年11月~2014年6月までにNPO法人CANで実施したカタリ場に参加したキャスト(大学生)と高校生が利用していた旧カタリバ北海道カフェに投稿された、氏名、ニックネーム、メールアドレス(517件)、その他投稿された内容など
カタリバ北海道カフェとは
大学生が高校に訪問して座談会形式で語り合うカタリ場という授業に参加した大学生と高校生が、後日連絡をとりあうための公開の掲示板です。すべてのやり取りが公開される形式のため、個人情報の記入は禁止されていて、投稿後にスタッフが内容を確認してから掲載されるものです。このため、直接個人を特定できる記載はありません。
メールアドレスは公開されませんが、通知用を希望する場合はメールアドレスも登録することができました。
その他弊社WEBサーバ内のファイル
具体的な流出は確認されていませんが、弊社WEBサーバ内に保存されていた公開用資料にアクセスされたおそれがあります。資料の一部には氏名が記載されたものがございます。なお、氏名以外に直接個人を特定できる情報は確認されていません。
これまでの対応
2025年1月28日にサイト改ざんを確認したのち、ただちに、すべてのパスワードを変更するとともに、サーバ上からファイル削除しました。その後の調査の結果、旧カタリバ北海道カフェのデータベース内に、流出が確認されているメールアドレスが保持されていることを確認しました。メールサーバについては、これまでのところ不正アクセスの痕跡などは確認できておりません。
1月28日中に、流出したおそれがあるメールアドレス(517件)宛にメールで状況のご報告をいたしました。
今後の対応
WEBサイトでの告知
WEBサーバ上のデータ削除が完了しだい、状況をご報告する仮ページを掲載します。なお、WEBサイトは当面仮ページのみといたします。
不正アクセスの原因
不正アクセスの原因については、現在調査中です。
今後の対策
原因の分析とあわせて、今後の対策を検討いたします。
【セキュリティ事件簿#2025-042】京都税理士協同組合 当組合のホームページはサーバー攻撃を受けたため一時的に閉鎖しております。 2025/1/30
当組合のホームページはサーバー攻撃を受けたため一時的に閉鎖しております。
ご迷惑をおかけいたしますが、ご理解の程よろしくお願いいたします。
ご要件については業務時間中(9:00〜17:30)に
電話(075−222−2311)にてお願いいたします。
中断しておりましたオンデマンド配信は
1月27日13:00に再開いたします。
中断分の視聴期間は2月28日17:00までです
講座案内のトップページは非組合員用案内になっています。
組合員用案内は、右上ログインボタンを押し、
メールアドレス・パスワード(従来と同一です)を入力後に表示されます。