タグ

セキュリティと情報漏洩に関するwasaiのブックマーク (19)

  • 404 File not Found - 印刷通販なら印刷専門サイト【アドプリント】

    アクセスしようとしたページが見つかりません。 ・ 一時的な問題によりアクセスできない可能性があります。 ・ 指定されたページは削除されたか、移動した可能性があります。 ・ URL、ファイル名にタイプミスがないかご確認ください。 トップページに戻る

  • 日本年金機構にサイバー攻撃、ファイル共有サーバーから125万件の年金情報が流出

    年金機構は2015年6月1日、サイバー攻撃により約125万件の年金情報が流出したと公表した。特定の企業や団体から機密情報を盗み出す標的型サイバー攻撃に遭ったと見られる。通常は基幹システムで管理する個人情報をファイル共有サーバーに移したところ、ウイルスに感染したパソコン経由で流出したという。 漏洩した情報は3種類。基礎年金番号と氏名を含む情報が約3.1万件。基礎年金番号と氏名と生年月日を含む情報が約116.7万件。基礎年金番号と氏名と生年月日、住所を含む情報が約5.2万件。流出した基礎年金番号は変更するという。 日年金機構のシステム統括部によれば、5月28日に警視庁から連絡があり事態が判明した。同機構は現時点で、流出した可能性のある最大件数や流出先を把握していない。 流出の原因は、職員がウイルスの仕込まれた添付ファイル付きのメールを受信した後、添付ファイルを開いて不正アクセスが実行され

    日本年金機構にサイバー攻撃、ファイル共有サーバーから125万件の年金情報が流出
    wasai
    wasai 2015/06/01
    管理レベルがクソすぎ
  • 首都大学東京、学生ら5万1000人分の個人情報が流出した可能性 NASが外部に公開状態

    首都大学東京は1月19日、学生や教員らのべ約5万1000人分の個人情報が流出した可能性があると発表した。データを保存していた学内のNAS(ネットワーク接続ストレージ)が4カ月以上外部に公開された状態になっており、データには閲覧制限をかけていなかったという。 同大によると、流出した可能性があるのは(1)「英語クラス編成試験」に関する氏名・TOEICスコア約1万5000人分、(2)入学手続き予定者の氏名・住所・電話番号・生年月日約1万人分(うち学外1500人)、教員(非常勤含む)の氏名・住所・メールアドレス約9000人分──など。 学外から1月1日に情報提供があり、5日に確認したところ、外部からアクセス可能な状態(FTP共有が有効)になっているNASが見つかったため、FTP共有を無効にした。 NASは同大南大沢キャンパス(東京都八王子市)の教務課事務室内に置かれており、FTP共有が有効の状態で

    首都大学東京、学生ら5万1000人分の個人情報が流出した可能性 NASが外部に公開状態
  • 組織における内部不正防止ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    組織内部者の不正による顧客情報や製品情報などの漏えいは事業の根幹を揺るがすインシデントであり、内部不正が発生するリスクの把握や効果的な対策の検討は、組織にとって喫緊の課題です。IPAでは、このような背景から、企業やその他の組織において必要な内部不正対策を効果的に実施可能とすることを目的として2013年に「組織における内部不正防止ガイドライン」を作成し、2022年4月に改訂版第5版を公開しました。 ガイドラインは、内部不正防止の重要性や対策の体制、関連する法律などの概要を平易な文体で説明しており、「基方針」「資産管理」「技術的管理」「職場環境」「事後対策」等の10の観点のもと、合計33項目からなる具体的な対策を示しています。 各対策項目では、「対策の指針」を冒頭に記し、対策しない場合のリスクと、具体的な対策のポイントを整理する構成としています。さらに、内部不正の事例のほか、自組織の内部不

    組織における内部不正防止ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
  • JAL個人情報漏えい、6桁暗証での危険性 : IT&メディア : 読売新聞(YOMIURI ONLINE)

    航空(JAL)が24日、マイレージ会員の情報漏えい事件を発表した。社内のパソコンがウイルス感染したためで、最大75万件に及ぶ可能性がある。パスワードは流出していないものの、会員の生年月日が流出しているため危険な状態だ。(ITジャーナリスト・三上洋) 最大75万件の個人情報が漏えいした可能性 JALが深刻な個人情報漏えい事件を起こした。9月24日に発表されたもので、推定で11万件、データが圧縮されていた場合は最大で75万件の情報が流出した可能性がある。 JAL広報部への電話取材を基に、事実関係をまとめておく。 ●社内のパソコン23台がウイルス感染、そのうち12台が顧客情報システムにアクセス可能 漏えいの原因は社内PCがウイルス感染したこと。JAL社内のパソコン23台がウイルス感染していた。そのうちの12台が、顧客情報システム・VIPSにアクセスできるものだった。 ●7台のパソコンが顧客情

    wasai
    wasai 2014/09/27
    普通はわけるでしょうに
  • Gmailアドレスとパスワード約500万件が流出か

    ロシア語の掲示板サイトにメールアドレスとパスワードを組み合わせた情報約500万件が掲載された。アドレスは大部分がGmailのものだったが、Yahoo!やHotmailなども含まれるという。 GoogleのGmailなどのメールアドレスとパスワードを組み合わせた情報約500万件がロシア語の掲示板サイトに公開されたという。同国のニュースサイトCNewsの報道を引用してメディア各社が9月10日付で伝えた。 ロシアセキュリティ企業Kaspersky Labのニュースサービス「threatpost」によると、この情報はロシア語のビットコインセキュリティフォーラムサイトに9日夜に掲載された。メールアドレスは大部分がGmailのものだったが、Yahoo!やHotmailなどのアドレスも含まれるという。 流出したのは主に英語スペイン語、ロシア語のアカウントの情報だったとThe Next Web(TNW

    Gmailアドレスとパスワード約500万件が流出か
  • 第二のベネッセ事件を起こさないために──情報セキュリティ、10のポイント

    ITジャーナリストとしてビジネス誌やメディアサイトなどに執筆中。1957年生まれ、大阪府出身。電波新聞社、日刊工業新聞社、コンピュータ・ニュース社(現BCN)などを経てフリーに。2003年10月より3年間、『月刊アイティセレクト』(アイティメディア発行)編集長を務める。(有)松岡編集企画 代表。 主な著書は『サン・マイクロシステムズの戦略』(日刊工業新聞社、共著)、『新企業集団・NECグループ』(日実業出版社)、『NTTドコモ リアルタイム・マネジメントへの挑戦』(日刊工業新聞社、共著)など。ITmedia エンタープライズでも「Weekly Memo」を連載中。 標的型メール、不正ログイン、Webサイトの改ざん、なりすまし……。このところ、こうした情報セキュリティにおける脅威のニュースを見かけない日はない。過去最悪規模となる計2260万件もの個人情報を漏えいさせた「ベネッセの情報漏えい

    第二のベネッセ事件を起こさないために──情報セキュリティ、10のポイント
  • ベネッセ、ずさんな「おわび文」に利用者激怒 会員番号が丸見え QRコード露出

    利用者の個人情報を大量に流出させた通信教育大手「ベネッセコーポレーション」(岡山市)の事件対応に批判が集まっている。会員へのおわび文の送付の仕方が「ずさんだ」との指摘が出ているのだ。第三者に会員番号が丸見えで、番号が読み取れるQRコードも露出させるお粗末さ。会員からは「二次被害を招きかねない。個人情報を漏えいさせた責任をどう感じているのか」と怒りの声が出ている。 7月中旬のある日、都内に住む50代の男性のもとに1通の速達が届いた。「ベネッセコーポレーションより重要なお知らせです」と大書された封筒の中には「個人情報漏えいについてのお詫び」と題された謝罪文が入っていた。 男性が気になったのは、男性と、男性の息子の名前とともに外側から見える状態になっていた10桁の番号だった。 「封筒を見て、私と息子の個人情報だと気づきました。10年ほど前、息子が小学生の時に受講していたときの情報を、ベネッセがい

    ベネッセ、ずさんな「おわび文」に利用者激怒 会員番号が丸見え QRコード露出
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    Expired
    wasai
    wasai 2014/07/23
    別に高度な技術は使ってないじゃん。権限設定が甘いのと監査も定期的に行ってないのが原因かと。
  • ベネッセ流出2260万件に 新たに通販サイトからも:朝日新聞デジタル

    ベネッセホールディングス(HD)の顧客情報流出事件で、ベネッセHDは21日、運営するインターネット上の二つのサイトの顧客情報の流出が新たに確認されたと発表した。重複を省いた総数は約2260万件となり、当初説明していた2070万件を超えた。同社は「なぜ、想定の範囲を超えたのかは、調査中」としている。 二つのサイトは、女性向け口コミサイト「ベネッセウィメンズパーク」(利用者約530万人)、通販サイト「ベネッセライフスマイルショップ」。いずれも登録者の氏名や生年月日、住所、電話番号、出産予定日(一部利用者)などが流出したという。 この事件では、不正競争防止法違反容疑で逮捕された外部会社の元システムエンジニア(SE)松崎正臣容疑者(39)が、顧客情報を私有のスマートフォン(スマホ)に転送して取得したことが判明。ベネッセがこのスマホに6月17日と27日に保存されたデータを解析した結果、判明した。 ベ

  • 派遣社員「名簿は金になると思った」 NHKニュース

    ベネッセコーポレーションの通信教育サービスを利用している顧客の個人情報が大量に流出した問題で、情報を持ち出した疑いがある外部業者の派遣社員が、警視庁の任意の事情聴取に関与を認めたうえで「金が欲しくてやった。名簿は金になると思った」などと話していることが、関係者への取材で新たに分かりました。 警視庁は不正競争防止法違反容疑での立件に向けて捜査を進めています。 この問題はベネッセコーポレーションの通信教育サービスを利用している子どもや保護者の名前や住所など、およそ760万件の個人情報が流出したものです。 警視庁のこれまでの調べなどから、ベネッセの顧客データベースの保守管理を委託されていた外部業者の派遣社員のシステムエンジニアが情報の持ち出しに関わった疑いが出ていますが、この派遣社員が警視庁の任意の事情聴取に対し、関与を認めたうえで「金が欲しくてやった。名簿は金になると思った」などと話しているこ

    派遣社員「名簿は金になると思った」 NHKニュース
    wasai
    wasai 2014/07/15
    割に合わないことをやってしまいましたな。
  • ベネッセ漏えい事件「名簿業者」の実態 : IT&メディア : 読売新聞(YOMIURI ONLINE)

    ベネッセコーポレーション(岡山市)が起こした顧客情報漏えい事件では、名簿・データベースを販売する「名簿業者」「データベース販売業者」が問題となっている。漏えいした個人情報が収集・分析・名寄せが行われ、堂々と販売されているのだ。(ITジャーナリスト・三上洋) 「小学6年生のデータ 1件15円~」と堂々と販売されている ベネッセによる情報漏えい事件は、760万件の顧客情報が漏れたが、それが発覚したのは他社による利用があったからだ。ジャストシステム(徳島市)の関連会社が送ったダイレクトメールが、ベネッセに登録した顧客に届いたことから騒ぎとなり、漏えい事件が発覚した。データをジャストシステムに販売したと報道されている東京多摩エリアの名簿業者のウェブサイトをのぞいてみた。販売しているデータベースのサンプルとして 「小学6年生のデータ 1件15円~ 中学校入試のための塾や進学にあわせたアプローチに活用

    wasai
    wasai 2014/07/13
    よくまとまってますね
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    Expired
    wasai
    wasai 2014/07/12
    アクセスログをとっていても、定期監査もしてないベネッセのセキュリティ感覚も相当ひどいわ
  • ベネッセの情報漏えいをまとめてみた。 - piyolog

    2014年7月9日、ベネッセホールディングス、ベネッセコーポレーションは同社の顧客情報が漏えいしたと発表を行いました。ここではその関連情報をまとめます。 (1) 公式発表と概要 ベネッセは同社の顧客情報が漏えい、さらに漏えいした情報が第三者に用いられた可能性があるとして7月9日に発表をしました。また7月10日にDM送付を行ったとしてジャストシステムが報じられ、それを受けて同社はコメントを出しています。またさらにその後取引先を対象として名簿を販売したと報じられている文献社もコメント及び対応について発表しています。7月17日にECCでも漏えい情報が含まれた名簿を使ってDMの発送が行われたと発表しています。 ベネッセホールディングス(以下ベネッセHDと表記) (PDF) お客様情報の漏えいについてお詫びとご説明 (PDF) 7月11日付株式会社ジャストシステムのリリースについて (PDF) 個人

    ベネッセの情報漏えいをまとめてみた。 - piyolog
  • 当社サーバへの不正なアクセスについて Yahoo! JAPAN - プレスリリース

    指定されたURLは存在しません。 URLが正しく入力されていないか、このページが削除された可能性があります。

    当社サーバへの不正なアクセスについて Yahoo! JAPAN - プレスリリース
    wasai
    wasai 2013/05/18
    公式発表はこれか
  • ドコモからのお知らせ : 「DOCOMO USA Wireless TM」をご契約している一部のお客様の個人情報流出について | お知らせ | NTTドコモ

    お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ ドコモからのお知らせ 「DOCOMO USA Wireless TM」をご契約している一部のお客様の個人情報流出について 2013年4月27日 (2013年5月1日更新) 平素はNTTドコモのサービス・商品をご利用いただき、誠にありがとうございます。 ドコモの米国子会社であるNTT DOCOMO USA, Inc.(以下、ドコモUSA)が提供している米国現地向けの携帯電話サービス「DOCOMO USA Wireless TM」をご契約している一部のお客様について、外部からの不正アクセスにより個人情報が流出していることが、4月26日(米国現地時間)に判明しました。 ドコモUSAでは、ご迷惑をおかけしたお客さまに対して個別

    wasai
    wasai 2013/04/28
    これのことか…
  • ファーストサーバ事件で情報漏洩の2次被害、2300社に影響か

    ヤフー子会社でレンタルサーバー事業を展開するファーストサーバは2012年6月29日、6月20日に発生した大規模障害(関連記事)の復旧作業において、情報漏洩が起きていた可能性があると発表した。 発表文によると「対象サーバー数103台、最大2308者(法人や非法人)分の復元データの一部が、同じく障害の影響を受けた145者のデータ領域に混在した可能性がある」という。 ファーストサーバのサービスでは、1台の物理サーバーにつき最大で60契約を収容している。平常時はある顧客は他の顧客のファイルにアクセスできないように制御されているため、情報漏洩は発生しない。 ところが6月20日の大規模障害でファイルが消失したため、可能な範囲でファイルの復元を試み、復元できたものを顧客に提供していた。この時に、ある顧客に提供したファイルに別の顧客のファイルが混入したまま提供してしまった可能性があるという。 発表文では、

    ファーストサーバ事件で情報漏洩の2次被害、2300社に影響か
  • Twitter、パスワードが大量流出 - CNET Japan

    Twitterは、膨大な数のアカウントパスワードおよび電子メールアドレスと思われるデータが流出した件について調査を行っている。 Twitterの広報担当者であるRobert Weeks氏は米CNETへの電子メールの中で、「われわれは現在、この状況を調査しているところだ。さしあたって、影響を受けた可能性のあるアカウントにパスワードのリセットを要請した。自分のアカウントが被害に遭ったかもしれないと心配している人々に対して、われわれはHelp Centerでパスワードのリセットなどの対策を推奨している」と述べた。 問題となっているユーザーデータ(容量が非常に大きいので公開にはPastebinで5ページを要した)は米国時間5月7日に公開され、Airdemon.netのブログで取り上げられた。同ブログは、影響を受けたアカウント数を5万5000件以上と試算している。盗まれたTwitterユーザー情報を

    Twitter、パスワードが大量流出 - CNET Japan
    wasai
    wasai 2012/05/09
    CNETにも来ましたか
  • ネットワークの調査をした結果、ウイルスに感染したものの機密情報を持ち出された形跡がシステム上ないことをもって機密情報が持ち出されていないとほっとしている人は幸せだ(笑) - まるちゃんの情報セキュリティ気まぐれ日記

    こんにちは、丸山満彦です。A社の技術情報を入手しようとした場合、ネットワークやコンピュータの脆弱性をついて情報を入手しようとするし、うわさの標的型メール攻撃を使ってウイルスを仕込んだりするが、それは数ある手段の一つに過ぎず、また、情報を入手するための一連の作業の一部に過ぎないので、そのような一部がうまくいっていない(あるいは、うまくいっていないように見える)ことをもって、重要な情報が持ち出されていないと考えるわけにはいかないのは当たり前のことですよね。。。 攻撃する側の立場にたって考えるとわかると思いますが、相当の覚悟を決めて対策をしなければ、だめですよね。。。 それはシステム的な問題だけでなく、人間の心の問題まで(こっちのほうが重要かもしれないですけど)考えないとだめですよね。。。 え~っと思うかも知れませんが、そうしないとだめなんですよね。。。むしろ、昔からそうなわけで。。。もちろん、

    ネットワークの調査をした結果、ウイルスに感染したものの機密情報を持ち出された形跡がシステム上ないことをもって機密情報が持ち出されていないとほっとしている人は幸せだ(笑) - まるちゃんの情報セキュリティ気まぐれ日記
  • 1