タグ

流出に関するQwerty401のブックマーク (62)

  • LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード

    LINE Payは12月6日、13万3484アカウントの一部決済情報がソースコード共有サイト「GitHub」上で閲覧できる状態になっていたと発表した。すでに情報は削除しており、該当ユーザーへ個別に案内。現時点ではユーザーへの影響は確認されていないという。 国内ユーザーで5万1543アカウント、海外を含めると13万3484アカウントが対象。閲覧できた情報は、LINE内でユーザーを識別するための識別子(LINE IDとは異なる)、システム内で加盟店を識別する加盟店管理番号、キャンペーン情報の3点。氏名、住所、電話番号、メールアドレス、クレジットカード番号、銀行口座番号などは含まれていない。 決済情報の該当期間は、2020年12月26日から21年4月2日まで。情報が閲覧できる状態だったのは、21年9月12日午後3時13分頃から11月24日午後6時45分まで。期間中、外部からのアクセスは11件確認

    LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード
    Qwerty401
    Qwerty401 2021/12/07
    “2020年12月26日から21年4月2日まで。情報が閲覧できる状態だったのは、21年9月12日午後3時13分頃から11月24日午後6時45分まで。期間中、外部からのアクセスは11件確認されているという。”
  • Trello設定ミスで個人情報が全世界に公開。免許証、パスポート、健康診断結果… 検索エンジンからも閲覧可能に(BuzzFeed Japan) - Yahoo!ニュース

    タスク管理ツール「Trello」上で、パスポートや免許証、住所などの個人情報が誰でも閲覧できる状態になっているケースが多数あることがわかった。Trelloの設定が「公開」になっていると、誰にでも検索・アクセスすることができてしまう。利用者は速やかに公開設定を確認してほしい。【BuzzFeed Japan / 千葉雄登】 免許証、パスポート 、住所も…Trello上での個人情報流出に関する情報は、ネット掲示板で話題となり、Twitterで拡散された。 なぜ、このような問題が起きたのか? 原因は利用者の情報の公開設定にある。 Trelloでは、タスク管理ページの設定を「公開」「チームに公開」「非公開」の中から選択し、変更することができる。 ページが「公開」となっている場合、誰でもそのページにアクセスし、情報を閲覧することができる。 BuzzFeed Newsが調査したところ、免許証やパスポート

    Trello設定ミスで個人情報が全世界に公開。免許証、パスポート、健康診断結果… 検索エンジンからも閲覧可能に(BuzzFeed Japan) - Yahoo!ニュース
    Qwerty401
    Qwerty401 2021/04/07
    漏洩したからには、サラ金で自由にお金が借りられてしまうので、JICC日本信用情報機構やCICへ自分に借金させないように自らの届け出が必要だ。警察は事件が起きないと基本的に動いてはくれない。
  • JTBの個人情報流出で「なりすましメール」が発生 2次被害に注意呼びかけ - ライブドアニュース

    約793万人の個人情報が流出した可能性があるジェイティービー(JTB)を装い、「なりすましメール」を不正に発信する事例が発生している。JTBは、類似のメールアドレスからの「なりすましメール」や、「フィッシングサイト」への誘導に注意を呼びかけている。 現在JTBは、個人情報流出の可能性がある対象者へ順次メールで連絡を行っている。正しい送信元のメールアドレスは、「JTBホームページ」からのアドレス(jtb@jtb.co.jp)と、「るるぶトラベル」からのアドレス(rurubutravel@rurubu.travel)の2つ。両方のサイトから予約をしたことがある場合は、両方のメールアドレスから連絡がある。 また、JTBが送信するメールでは、クレジットカード番号や銀行口座情報、暗証番号、ID/パスワード、マイナンバー等を聞くことはないとのこと。URLへのアクセスを求めたり、ファイルを添付することも

    JTBの個人情報流出で「なりすましメール」が発生 2次被害に注意呼びかけ - ライブドアニュース
  • TBS、番組出演応募者115人の個人情報を社外にメールで誤送信

    TBSは5月27日、番組出演応募者115人分の個人情報を社外にメールで誤送信したことを報告し、謝罪した。 TSBの謝罪文 バラエティ特番「お見合い大作戦!」の番組出演に応募した人のうち、115人のプロフィールを社外のメールアドレスに間違って送信。氏名、住所、電話番号、電子メールアドレスなど応募の際に記載した情報が含まれていた。 該当する115人には個別に事情を説明して謝罪したとしている。現時点では、データが誤送信された先以外に流出するなどの事実は確認されていないという。 TBSは、個人情報の取り扱いについて社内教育、管理体制の強化に努め、再発防止に取り組むとし、問い合わせ窓口としてフリーダイヤル(0120-082566)とフォームを設けている。 お見合い大作戦! advertisement 関連記事 紗栄子、不正アクセス被害を受け注意喚起 「個人情報を守ることの大切さと深刻さを痛感」 パス

    TBS、番組出演応募者115人の個人情報を社外にメールで誤送信
    Qwerty401
    Qwerty401 2016/05/29
    お見合い…
  • Gmail・Hotmail・Yahoo!などから2億7200万件のメールアドレスとパスワードが流出したことが判明

    By Automobile Italia GmailやHotmail、Yahoo!、そしてロシアで広く使われている「Mail.ru」などのウェブメールサービスから、合計2億2700万件というとてつもない数のメールアドレスとパスワードがセットになって流出していたことが判明しました。詳細は各サービスとも調査中とのことですが、気になった人は念のためパスワードを変更しておいたほうが良さそうです。 Hold Security Recovers 272 Million Stolen Credentials From A Collector – Hold Security http://holdsecurity.com/news/the_collector_breach/ Exclusive: Big data breaches found at major email services - exper

    Gmail・Hotmail・Yahoo!などから2億7200万件のメールアドレスとパスワードが流出したことが判明
  • 35万件の個人情報が流出か - NHK 首都圏 NEWS WEB

    多くの人気アーティストが所属する大手音楽会社「エイベックス」のウェブサイトに不正なアクセスがあり、サイトの利用者のおよそ35万件の個人情報が流出したおそれがあることが分かりました。 エイベックスによりますと、4月25日、会社のウェブサイトに外部から不正なアクセスがあったことをシステムが検知し、調査したところ、およそ35万件の個人情報が流出したおそれがあることが分かったということです。 流出したおそれがあるのは、エイベックスと契約しているアーティストのサイトでキャンペーンなどに応募した人たちの名前や住所、電話番号やメールアドレスなどです。 エイベックスによりますと、パソコン向けのウェブサイトを携帯向けに変換する「ケータイキットforMovableType」と呼ばれるソフトウェアの欠陥が原因で不正アクセスを受けたということです。 エイベックスは、サイトの利用者にメールなどで知らせるほか、電話相

    35万件の個人情報が流出か - NHK 首都圏 NEWS WEB
    Qwerty401
    Qwerty401 2016/04/29
    avex,35万件の個人情報。エイベックスと契約しているアーティストのキャンペーンなどに応募した人たちの名前/住所/電話番号/メールアドレスなど。同じソフトが原因の流出はJ-WAVEに次いで2回目
  • 「鳥貴族」従業員430人の個人情報書類、車上荒らしで盗まれる 1カ月経つも盗難品見つからず

    居酒屋チェーン「鳥貴族」は、3月21日にフランチャイズ加盟店の従業員430人の扶養控除申告書が盗難される被害が発生していたことを、4月26日に発表しました。警察に届けましたが現時点で盗難品は見つかっておらず、個人情報の不正流用などの事実は確認されていないとのこと。 鳥貴族による報告書 盗難被害を受けたのは、フランチャイズ加盟企業・ダンクの従業員。3月21日未明に従業員430人の扶養控除申告書を顧問税理士に郵送しようと車で移動中、大阪大阪市天神橋のコンビニエンスストアに立ち寄った際に、車上荒らしに遭いました。従業員の私物とともに梱包していた扶養控除申告書も盗まれ、直ちに所轄警察署に届け出ました。 鳥貴族公式サイトとダンク公式サイト ダンクは関係各所(顧問税理士・弁護士、総務省、各市町村窓口)に相談して対応を検討し、4月5日に鳥貴族に報告。7日に個人情報保護委員会に報告し、14日以降にダンク

    「鳥貴族」従業員430人の個人情報書類、車上荒らしで盗まれる 1カ月経つも盗難品見つからず
    Qwerty401
    Qwerty401 2016/04/26
    車上荒らしでリストごと盗まれる。該当社員にQuoカード1000円配布でも沈静化せず https://twitter.com/ainiku1314/status/724527852880728064 https://twitter.com/ainiku1314/status/724529462507786240
  • ベネッセ情報流出で懲役判決 - NHK 首都圏 NEWS WEB

    Qwerty401
    Qwerty401 2016/03/29
    "「顧客情報を売却して得た利益は競艇に使うなど身勝手な犯行だ」などと指摘し懲役3年6か月、罰金300万円の判決を言い渡しました。"
  • 情報セキュリティ屋のアークン「不正アクセスにより3859社の顧客情報が流出した上に恐喝されました。お詫びに1社あたり500円のクオカードを差し上げます」 : 市況かぶ全力2階建

    決算発表が出ないことを怪しんでストップ高まで買われたエックスネット、TOBされるどころか逆に資提携解消で切られて過剰にお金が流出するお笑い劇場に

    情報セキュリティ屋のアークン「不正アクセスにより3859社の顧客情報が流出した上に恐喝されました。お詫びに1社あたり500円のクオカードを差し上げます」 : 市況かぶ全力2階建
  • 健康保険証の個人情報 約10万人分が名簿業者に流出 NHKニュース

    健康保険証の番号や、氏名、住所など、およそ10万人分の個人情報が名簿業者に流出していたことが分かり、厚生労働省は医療機関から患者の情報が流出したものとみて原因を調べています。 厚生労働省によりますと、流出した情報には複数の保険の運営主体のものが含まれているほか、保険の運営主体が把握していない個人の電話番号も含まれていることから、病院や薬局などの医療機関から患者の情報が流出したとみられるということです。 また、流出した情報には、後期高齢者医療制度の導入に伴って付与された番号が含まれていないことから、流出したのは制度が始まった平成20年より以前の情報とみられるということです。 こうした情報は名簿業者に流出していたものの、これまでのところ悪用されたケースは確認されていないということですが、厚生労働省は情報が流出した原因を調べています。

    健康保険証の個人情報 約10万人分が名簿業者に流出 NHKニュース
  • サービス終了のお知らせ

    サービス終了のお知らせ いつもYahoo! JAPANのサービスをご利用いただき誠にありがとうございます。 お客様がアクセスされたサービスは日までにサービスを終了いたしました。 今後ともYahoo! JAPANのサービスをご愛顧くださいますよう、よろしくお願いいたします。

  • 米政府版マイナンバー情報漏えい、560万人の指紋データも流出していたことが判明

    米連邦政府の人事管理局(OPM)は9月23日(現地時間)、6月に発表した約400万人(当時発表された数字)の職員および元職員の個人情報流出事件に関連し、560万人分の指紋データも流出していたことがその後の調査で判明したと発表した。 この事件が発覚したのは4月。OPMITシステムに何者かが不正に侵入してデータを盗んだという。この犯行は中国ハッカー集団によるものとみられている。 6月の発表では影響を受けるのは約400万人とされていたが、23日の発表では2150万人の社会保障番号(SSN、日マイナンバーに当たる全国民が持つ背番号)が影響を受け、その中の560万人が指紋データも盗まれたとあり、かなり人数が増えている。 当局は指紋データの悪用の可能性は限定的だとしながらも、悪用の可能性を排除するために、国土安全保障省(DHS)、連邦捜査局(FBI)、国防総省(DOD)を含む関連組織を横断する

    米政府版マイナンバー情報漏えい、560万人の指紋データも流出していたことが判明
    Qwerty401
    Qwerty401 2015/09/25
    指紋データとセットでどんぶらこはどうしようもないじゃん、どうするの?
  • 千趣会に不正アクセス、個人情報13万件流出か (読売新聞) - Yahoo!ニュース

    カタログ通販大手の千趣会は15日、子会社のベルネージュダイレクトが運営するギフト通販サイトに不正アクセスがあったと発表した。 サイト会員やギフトの送り先の氏名、住所、電話番号などの個人情報計13万1096件が流出した可能性がある。クレジットカード番号の情報1万3713件を含むが、現時点で不正使用による被害は確認されていないという。 対象は、2012年9月20日〜15年8月26日の間、通販サイト「ベビパラハッピーギフト」「Pre―moギフト」「TOMATOMAギフト」「ベビパラギフト」に登録した情報。 問い合わせは、緊急お客様センター(0800・1111・022)へ。

    Qwerty401
    Qwerty401 2015/09/15
    ベルメゾン子会社のギフト通販 マタニティ新生児乳幼児向けギフト系
  • 【セキュリティ ニュース】表計算ソフトのソートミスでメールに別人の個人情報 - 文化放送(1ページ目 / 全1ページ):Security NEXT

    文化放送は、イベントの当選通知メールを送信した際、操作ミスにより個人情報が漏洩したことを明らかにした。 10月に後楽園で開催される声優イベントの当選者へメールで通知する際にミスが発生したもの。当選者700人のデータを作成する際、表計算ソフトのソート操作を誤り、メールアドレスと名前や住所が一致しない状況となったが、気が付かずに9月7日にメールを送信した。 送信作業を行っている際に、受信した当選者から連絡があり問題が判明。別の当選者の氏名や住所、年齢、性別などが記載された状態で360人に送信しており、43件の問い合わせが寄せられたという。 同社ではすべての当選者にメールで謝罪。当選者リストの修正を行ったうえで当選メールを再度送信した。また漏洩の対象者には電話で連絡を取り、メールの削除を依頼している。 (Security NEXT - 2015/09/09 ) ツイート

    Qwerty401
    Qwerty401 2015/09/13
    メアドと不一致の氏名/住所/年齢/性別/そして同じ声優イベントに興味があることが分かる
  • 「ももクロ」ライブ当選者934人分のメアド流出 BCCを誤ってTOに

    キングレコードが「ももクロ」のライブ当選者934人に送ったメールで、担当者が誤ってBCCではなくTOにメールアドレスを入力し、当選者全員分のメールアドレス・氏名が流出した。 キングレコードは9月4日、アイドルグループ「ももいろクローバーZ」のライブに当選した934人のメールアドレスと氏名が流出したと発表した。送信する際、担当者が誤ってBCCではなくTOに当選者全員分のメールアドレスを入力してしまったという。 担当者が3日、当選者に当選ハガキの発送を知らせるメールを社内から送信した際、934人全員のメールアドレスをBCC欄ではなくTO欄に記載し、送信したという。メールは午後6時29分(468人分)と午後6時32分(466人分)の2回に分けて送信。午後7時2分、顧客からメールアドレスが流出しているとの指摘を受け、事故が発覚した。 4日0時5分時点で、2次被害などの報告は受けていないという。93

    「ももクロ」ライブ当選者934人分のメアド流出 BCCを誤ってTOに
    Qwerty401
    Qwerty401 2015/09/04
    キングレコード、BCCではなくTOに全員分ベタ書き
  • タミヤのWebサーバーに不正アクセス 個人情報が最大10万7368件漏洩した恐れあり

    タミヤのWebサーバーに外部から不正アクセスがあり、利用客の個人情報が最大10万7368件流出した可能性があると同社が発表した。今のところ今回の情報漏洩が原因と見られる被害報告は届いていない。不正アクセスされたWebサービスは報告を受けた時点で緊急に停止。セキュリティ専門の第三者機関を交えて事実関係を詳細に調査し、安全対策に努めているという。 サービスを停止し、不正アクセス発生に関する報告とお詫びを掲げる「タミヤショップオンライン」 タミヤは7月6日、自社のWebサーバーから情報の一部が漏洩しているという通報をJPCERTコーディネーションセンターから受けた。IT管理部門およびWebサイトの制作委託会社とともに調査を開始し、7月10日には各種Webサービスを停止。専門の第三者機関を交えて調査を行った結果、Webサーバーに不正アクセスの痕跡が見つかり、タミヤのサービス会員の個人情報が漏れてい

    タミヤのWebサーバーに不正アクセス 個人情報が最大10万7368件漏洩した恐れあり
  • 嵐・大野の搭乗券写真をネット投稿 JALが謝罪、撮影した現地社員を処分 (J-CASTニュース) - Yahoo!ニュース

    人気アイドルグループ、嵐の大野智さん(34)が日航空(JAL)で中国を訪問した際の搭乗券の写真がネットに投稿され、ファンの間で「盗撮」だと騒ぎになっている。2015年7月9日に上海市内の美術館で始まった個展の準備を終え、帰国する際の出来事のようだ。 JALはAKBとも接近中  JALによると、投稿された搭乗券は「物」。現地採用のJAL社員が写真を撮影したことを認めたうえで、「不安を与えて申し訳ない」などと陳謝した。 ■便名、日付、搭乗口、搭乗時刻、座席の欄は加工して字をぼかす 大野さんが海外で個展を開くのは初めてで、スポーツ各紙によると、7月5日から6日にかけて現地入りして準備したという。問題の投稿は、中国語版のツイッターにあたる微博(ウェイボー、Weibo)で7月6日夕方に書き込まれた。投稿は搭乗券の写真つきで、「私が友人に代わって売り出す」などと搭乗券の買い手を募るような内容だ

    嵐・大野の搭乗券写真をネット投稿 JALが謝罪、撮影した現地社員を処分 (J-CASTニュース) - Yahoo!ニュース
  • 不正アクセスによるカード情報流出に関するお知らせとお詫び - 村田園

    村田園のホームページをご利用いただき、ありがとうございます。 お探しのページは、一時的にアクセスできない状況にあるか、 移動または削除された可能性がございます。 お手数ですが、以下のリンクからトップページにお戻りください。

    Qwerty401
    Qwerty401 2015/06/26
    住所・氏名+カード番号、有効期限、セキュリティコードが契約先である決済代行会社からどんぶらこ。代行決済会社から漏れたなら社名出せばいいのに…
  • ドイツ議会にサイバー攻撃 修復不能か NHKニュース

    ドイツ議会のコンピューターネットワークが大規模なサイバー攻撃を受け、データが流出したうえに修復ができない状態に陥っていると地元メディアが伝えています。 サイバー攻撃は先月8日に発覚し、その後、議会にあるおよそ2万台のパソコンをハッカーが自由に操作できる状態になっていることが分かったということです。 これまでに少なくとも5人の議員のパソコンからデータが流出したことが確認されたほか、現在もパスワードや機密文書、法案などが流出するおそれがあるということで、議員や議会事務局の職員らの間で混乱が広がっています。 有力誌のシュピーゲルは、ネットワークを再構築するためにはコンピューターの設備全体を入れ替えなければならない可能性があり、その場合、コストは1000万ユーロ(13億円)以上に上ると伝えています。 何者によるサイバー攻撃だったのか、今のところ明らかになっていませんが、ロシアの情報機関が関与したの

  • りそな銀行中目黒支店Twitter個人情報漏洩-大倉忠義 西島秀俊 中居正広 | ニュース速報Japan

    ■2015/6/9 12:03 最終更新■ 6月8日、りそな銀行の顧客の個人情報が漏洩したとして、大変な話題となっています。りそな銀行で働いていた派遣社員女性の家族(娘)がTwitterに投稿した模様。 事件が起きたのは、東京都目黒区上目黒3丁目にある「りそな銀行 中目黒支店」です。 この銀行で母親が働いているという20歳の女性は、「あおちゃまはなにとも待ち」というユーザー名でTwitterを利用しており、以下のような投稿をしました。 関ジャニ・大倉忠義さんのほかにも、俳優の西島秀俊さん、SMAPの中居正広さんなど、多くの著名人について様々な投稿をしていたとみられています。 この騒動についてインターネット上では、歴代No.1のバカッター事件ではないかとして大騒動に。 また、りそな銀行はこの事件を受けて、異例のスピードで「お詫びとご報告」という文書を公開しました。内容は以下のとおり。 画像出

    りそな銀行中目黒支店Twitter個人情報漏洩-大倉忠義 西島秀俊 中居正広 | ニュース速報Japan
    Qwerty401
    Qwerty401 2015/06/10
    りそな銀行 先日亡くなったSMAPの中居正広の父の遺産相続手続きに来た件もゲロゲロに漏れてるのか