タグ

情報漏洩に関するwisbootのブックマーク (24)

  • 不正アクセスによる個人情報流出に関するお詫びと再発防止策のご報告(第2報)|印刷通販のグラフィック

    (第1報)2016年7月27日配信分 (第1報)2016年7月22日配信分 (第1報)2016年7月19日配信分 2016年9月06日 お客様各位 株式会社グラフィック 代表取締役 西野 能央 不正アクセスによる個人情報流出に関するお詫びと再発防止策のご報告(第2報) 7月19日に発表しました不正アクセスによる弊社顧客情報データベース(以下「顧客DBS」といいます)からの情報流出事案について、 原因ならびに被害状況等を外部の専門調査会社(以下、「調査会社」といいます)で調査を実施しておりました。 先般の発表時には、「弊社はクレジットカード情報をお客様からお預かりしていないため、クレジットカード情報の流出はございません。」とご説明しておりましたが、このたびの調査の結果、顧客DBSにお客様のクレジットカード情報が保管され、かつ当該不正アクセスによってその一部が流出していたことが判明

    wisboot
    wisboot 2016/09/07
    さっさと3Dセキュアを採用しておけば、こんな大惨事はある程度避けられただろうに…/組織にセキュリティを理解できる人材がいないと、こういうことになる
  • 不正アクセスによるお客様情報流出に関するお知らせとお詫び CardWave online / お知らせ詳細

    平成28年8月31日 株式会社カード・ウェーブ お客様各位 このたび、当ECサイト「CardWave Online」(http://www.cardwave.jp)におきまして、クレジットカード情報を含むお客様の個人情報が不正アクセスにより外部に流出していたことが判明致しました。 お客様には、多大なるご迷惑およびご心配をお掛けする事態に至りましたことを、ここに深くお詫び申し上げます。 対象となりますお客様には、弊社での会員ご登録の際にご入力頂いたメールアドレス宛に、お知らせとお詫びに関するメールを送付させて頂きました。 お手元にメールが届きましたお客様は、下記内容につきましてご確認頂ますようお願い致します。 なお、弊社では下記電話番号およびメールアドレスにて件に関するお問い合わせをお受けしております。 ■お問い合わせ窓口 株式会社カード・ウェーブ TEL 03-6272-3969 受付時

    wisboot
    wisboot 2016/09/06
    なんで、サイトの脆弱性検査を6月2日に実施しようと思ったのか、気になりますねぇ/実は、外部からクレジットカード情報の漏洩を指摘されて、慌てて調べたんじゃ無いの?とか勘ぐってしまう
  • ベネッセ情報流出 複数サーバーを経由し偽装工作か「ばれないと思った」 (産経新聞) - Yahoo!ニュース

    ベネッセコーポレーションの顧客情報流出事件で、業務委託先のシステムエンジニアだった松崎正臣容疑者(39)=不正競争防止法違反容疑で逮捕=がデータベース(DB)に直接アクセスせず、複数のサーバーを経由して顧客情報をコピーしていたことが、捜査関係者への取材で分かった。松崎容疑者は「ばれないと思った」と供述しており、警視庁生活経済課はDBの仕組みを熟知した上で偽装工作を図ったとみている。 捜査関係者によると、DBには松崎容疑者を含む数人しか直接アクセスする権限がなく、経由したサーバーには数百人がアクセス可能だったという。 松崎容疑者が顧客情報を売却していた東京都千代田区の名簿業者とは別の名簿業者に「サンプルを渡した」と供述していることも判明。生活経済課は松崎容疑者から複数ルートで顧客情報が流出した可能性があるとみて、解明を進める。 IT大手の「ジャストシステム」(徳島市)に顧客情報が転売さ

    ベネッセ情報流出 複数サーバーを経由し偽装工作か「ばれないと思った」 (産経新聞) - Yahoo!ニュース
    wisboot
    wisboot 2014/07/26
    大本のDB監査ログから痕跡消さないと意味ねーだろw/まぁそんなことは出来ないようになってるけど。でも○○○を○○○○してしまえば解析は不可能だったは(ry
  • セキュアブレインが国内20のカード会社を狙うウイルスに対して注意喚起 | 株式会社セキュアブレイン

    このプレスリリースに記載されている情報(価格、仕様、サービスの内容、発売日、お問い合わせ先、URLなど)は、発表時点のものです。最新の情報につきましては、こちらのお問い合わせ先にご確認ください。 2014年7月16日 報道関係各位 セキュアブレインが国内20のカード会社を狙うウイルスに対して注意喚起 株式会社セキュアブレイン(社:東京都千代田区、代表取締役社長 兼 CEO:成田 明彦、以下「セキュアブレイン」)は、金融機関を狙う不正送金ウイルスが国内20のカード会社を攻撃対象とする更新がされたことを確認しました。セキュアブレインは、注意喚起を促すと共に、その手口を公開します。 今回、攻撃対象の変化が観測されたのは通称VAWTRAK、またはPaprasと言われるウイルスで、感染したPCで攻撃対象のインターネットバンキングサイトにアクセスした際に、MITB(マン・イン・ザ・ブラウザ)攻撃によ

    wisboot
    wisboot 2014/07/20
    今回は対応サイトが多いな…、ってオレのメインカードも対象かよ/マイナーと思ってたのにそこまで攻撃対象に入れてくるとは、やっぱプロがやってんだなぁ
  • ベネッセ顧客対応に200億円 NHKニュース

    ベネッセコーポレーションで、大量の個人情報が流出した問題で、ベネッセの原田泳幸社長は、17日、記者会見し、利用者への対応に当たる専門の組織を設置するとともに、総額200億円を準備して、おわびの品や通信教育の受講費の減額などの対応を検討していくことを明らかにしました。

    wisboot
    wisboot 2014/07/17
    顧客情報管理のアウトソーシングの代償は高くついたな…/この先の信頼失墜から派生する損害額はこんなもんじゃ済まない。会社自体の体質がこの事件を引き起こしたのだから、もう子を持つ親には絶対信用されない
  • なりすましによる不正アクセスのお知らせとお詫び - 株式会社セブンネットショッピング

    株式会社セブンネットショッピング 代表取締役社長 鈴 木 康 弘 この度、弊社が運営する「セブンネットショッピング(http://www.7netshopping.jp/all/)」(以下、「サイト」といいます)におきまして、外部からなりすましによる不正なアクセスがあり、第三者にお客様の一部の個人情報を不正に閲覧された可能性があることが判明いたしました。 件不正アクセスに関する概要と対応について下記のとおりご報告いたしますとともに、お客様に対し、多大なるご迷惑およびご心配をお掛けする事態に至りましたことを深くお詫び申し上げます。 記 1.不正アクセスの概要 (1)経緯 弊社は、2013年6月以降、クレジットカード会社からクレジットカード情報の流出懸念について連絡があったことから、情報セキュリティ専門会社の協力のもと調査を行ってまいりました。 調査の結果、第三者が外部インターネットサービ

    wisboot
    wisboot 2013/10/23
    やってくれたなセブンネットショッピング…/カード情報もお漏らし(セキュリティコード除く)。不正利用が発覚したら番号更新か….死ぬほど面倒orz
  • ヤフー 2200万人分のID流出か NHKニュース

    インターネット検索大手「ヤフー」のサーバーから、会員およそ2200万人分のIDを抜き取ろうとする不正なアクセスがあったことが分かりました。 パスワードなどが流出したおそれはないということですが、会社側では、念のためパスワードを変更するなどの対策を取って欲しいと呼びかけています。

    wisboot
    wisboot 2013/05/18
    ヤバイな。前回より警戒が強化されていたはずなのにセキュリティが突破されたってことは、対応方法が攻撃側に漏れてる可能性が高い/よほどクラッカーのスキルが高いか、内部に協力者が存在するか。何れにせよ厄介だ
  • http://www.agara.co.jp/modules/dailynews/article.php?storyid=230543

    wisboot
    wisboot 2012/04/28
    公共連絡にメーラーを使っちゃダメ。ちゃんと個別同報用ツール使うべき
  • Yahoo!ニュース

    12人産んだ母「結局、自分中心やった」。我が子の鋭い言葉に刺され、子育て15年目にしてやっとわかったこと

    Yahoo!ニュース
    wisboot
    wisboot 2012/03/29
    ホント、デジタルデータの管理が甘い所が多い。見せなくてもいい機密情報を権限設定が面倒くさいからって丸ごと共有とかしてりゃ、そりゃデータ丸ごと抜かれるわ…
  • http://www.vector.co.jp/info/spinfo/20120323.html

    wisboot
    wisboot 2012/03/23
    「個人情報を蓄積していたサーバのシステムを改修し、当該サーバに個人情報が蓄積されないよう変更しました。 」あ?そんな変更が可能だったのに漏洩が発覚するまで放置してた?
  • ソフト配信の「ベクター」が最大26万件の個人情報流出 不正アクセスで (産経新聞) - Yahoo!ニュース

    ソフトバンクグループでソフトウエアのダウンロードサイトを運営するベクターは22日、同社の一部サーバーが不正アクセスを受け、最大で26万件超の個人情報が流出した可能性があると発表した。 流出した可能性があるのは、同社が運営するソフトウエアのダウンロードサイト「Vector」でソフトウエアを購入した顧客や、オンラインゲームの利用者の名前やメールアドレスのほか、クレジットカードの番号なども含まれる。 不正アクセスがあった時点でサーバーには、平成20年2月から現在までの個人情報が最大26万1161件の個人情報が蓄積されており、この全情報が流出した可能性があるという。 梶並社長は同日夜の会見で「お客さまにご迷惑をかけて申し訳ない」と述べ、謝罪した。 同社によると、今月21日午前2時半ごろ、一部サーバーに異常が発生しているのを発見。同社のシステム担当者が詳しく調べたところ、今月19日午後8時5

    wisboot
    wisboot 2012/03/23
    ちょ…おま…/なんという面倒なことをしてくれやがったんだ。。。orz/つーか、ベクターはもうダメだな。購入はもはや金輪際すまい
  • <個人情報流出>育児サイト「ベビカム」会員登録17万件分 (毎日新聞) - Yahoo!ニュース

    妊娠・出産・育児関連サイト「ベビカム」を運営する「デジタルブティック」(社・東京都)は9日、同サイトに不正なアクセスがあり、全会員17万1518人分の登録情報の一部(メールアドレスやパスワード、生年月日)を読み取られていたことを明らかにした。中国からの不正アクセスとみられるという。2次被害は確認されていないが、同社は原因究明と対策強化を急ぐとしている。 同社によると、不正アクセスをしてきたサーバーのIPアドレスが中国のものだった。3日ごろからサイトの表示速度が遅くなったため解析したところ、7日に問題が発覚。情報を読み取られた人が他サイトでも同じメールアドレスとパスワードを使っている場合、勝手にログインされる可能性があるという。 同社は会員にメールで呼び掛け、パスワードは使用不可能にし、再発行している。同サイトで「皆様にご迷惑をおかけしたことを深くお詫(わ)び申し上げます」としている。

    wisboot
    wisboot 2012/02/09
    うーわー、これは一般的なネットショップと違って、ユーザの属性がかなり絞られてるから悪用されないかどうか心配だな/でも名前や住所が漏れなかったのは不幸中の幸い
  • 衆議院がサイバー攻撃を受けたらしいので記事をまとめてみた。 - piyolog

    10/25付で朝日新聞が報じた衆議院へのサイバー攻撃について記事をまとめました。概要欄は報道されている情報を横断的にまとめています。また、記載内容は随時更新します。過去の記載内容はウェブ魚拓を確認ください。また7/22,25の標的型メール攻撃以外の参議院事案は含めていません。 概要 衆議院議員の公務用PC、衆議院のサーバーでウィルス感染が確認され、衆議院ネットワーク利用者のID、パスワードが盗まれた可能性があります。 11/14に行われた最終調査結果報告*1を反映しました。反映箇所には*1をつけています。 標的型メール攻撃を受けてウィルス感染した状況*2 *3 *4 衆議院側 32台のマシンで感染*1 添付ファイルを開き感染した公務マシン 1台 感染した議員アカウントサーバー等 4台 運用管理端末 2台 外部サイトへ接続試行の形跡を確認した(三次感染した)公務PC 25台*5 参議院側 感

    衆議院がサイバー攻撃を受けたらしいので記事をまとめてみた。 - piyolog
    wisboot
    wisboot 2011/10/27
    まとめ乙です>Blog主/8/31のLACへの調査依頼から10/25の朝日新聞が報道するまで時間掛かり過ぎじゃね?なにやってたの?
  • 大阪市水道局、マンションの暗証番号など個人情報流出を発表 | 経営 | マイコミジャーナル

    大阪市水道局は10月17日、「民間共同住宅各戸計量・各戸収納の申請受付業務」を委託している大阪水道総合サービスが顧客情報と同社の社員情報をインターネット上に流出させたと発表した。 10月12日に外部インターネットセキュリティ調査会社からの通報を受けて調査したところ、個人情報の流出が判明したという。同社社員が自宅で作業するためデータを持ち帰ったところ、10月8日に自宅のPCでファイル交換ソフトを利用した時にがウイルスに感染してデータが流出した。 流出した顧客情報は、契約住宅件数5,343棟の「住宅名(所在地、総戸数)」「所有者名(住所、電話番号)」「管理責任者名(住所、電話番号)」「入口扉の暗証番号(2,799棟)」。住宅内の各部屋の住民の情報は流出していない。 流出した社員情報は、社員名簿(所属、役職名、社員番号、氏名、住所、電話番号、入社年月日)と給与計算データ。 流出判明後、暗証番号の

    wisboot
    wisboot 2011/10/18
    ホント懲りねぇな…/社内データは持ち帰るなと耳にタコが出来るほど言われてる筈なのになぜやっちゃうのか/あと、持ち帰らないと終われないほどのタスクを突っ込んだ上司も同罪
  • ソニーのネット配信に侵入、9万3000件 (読売新聞) - Yahoo!ニュース

    ソニーは12日、「プレイステーション ネットワーク(PSN)」などのインターネット配信サービスに、第三者が正規利用者に成りすまして入る不正が計約9万3000件見つかったと発表した。 不正があったのは10月7〜10日(米国時間)の間で、PSNのほか、音楽などを配信する「ソニー エンタテインメント ネットワーク」や、パソコン向けオンラインゲームの「ソニー オンライン エンタテインメント」で見つかった。いずれも第三者が何らかの方法で正規利用者の登録名やパスワードを入手していた。 ソニーは今回の不正で、同社のデータサーバーへの侵入はなく、正規利用者のクレジットカード情報の漏えいもないとしている。

    wisboot
    wisboot 2011/10/12
    んん?この前パスワード変更したはずだけど、また不正侵入されたってこと?どっから漏れたの?それとも、変更してなかったユーザが入られたのだろうか。続報待ち
  • ネットワークの調査をした結果、ウイルスに感染したものの機密情報を持ち出された形跡がシステム上ないことをもって機密情報が持ち出されていないとほっとしている人は幸せだ(笑) - まるちゃんの情報セキュリティ気まぐれ日記

    こんにちは、丸山満彦です。A社の技術情報を入手しようとした場合、ネットワークやコンピュータの脆弱性をついて情報を入手しようとするし、うわさの標的型メール攻撃を使ってウイルスを仕込んだりするが、それは数ある手段の一つに過ぎず、また、情報を入手するための一連の作業の一部に過ぎないので、そのような一部がうまくいっていない(あるいは、うまくいっていないように見える)ことをもって、重要な情報が持ち出されていないと考えるわけにはいかないのは当たり前のことですよね。。。 攻撃する側の立場にたって考えるとわかると思いますが、相当の覚悟を決めて対策をしなければ、だめですよね。。。 それはシステム的な問題だけでなく、人間の心の問題まで(こっちのほうが重要かもしれないですけど)考えないとだめですよね。。。 え~っと思うかも知れませんが、そうしないとだめなんですよね。。。むしろ、昔からそうなわけで。。。もちろん、

    ネットワークの調査をした結果、ウイルスに感染したものの機密情報を持ち出された形跡がシステム上ないことをもって機密情報が持ち出されていないとほっとしている人は幸せだ(笑) - まるちゃんの情報セキュリティ気まぐれ日記
    wisboot
    wisboot 2011/09/26
    アクセス監査してちゃんとロギングしてれば、情報にいつだれがアクセスしたかはトレースできる・・・けど、やってないよねぇ
  • 「フェイスインターネットショップ」「ツートップインターネットショップ」への不正アクセス発生のご報告とお詫び

    弊社通販サイト 「フェイスインターネットショップ」 「ツートップインターネットショップ」 への 不正アクセス発生のご報告とお詫び このたび、パソコン関連事業を展開する株式会社ユニットコム(社長:大野三規 社所在地:大阪大阪市浪速区)が運営する通販サイトのウェブサーバーに対して海外からの不正アクセスがあり、その内容を調査いたしましたところ、フェイスインターネットショップのウェブサーバーから、 「フェイスインターネットショップ」 http://www.faith-go.co.jp/ 「ツートップインターネットショップ」 http://www.twotop.co.jp/ をご利用頂いたお客様情報の一部が流出したことを確認いたしました。 9月初旬より、フェイスインターネットショップ会員情報データベースとツートップインターネットショップ会員データベースの統合を進めるため、ツートップインター

    wisboot
    wisboot 2010/09/28
    決済情報はもう自社サーバなんかに保持するのはリスクを増大させるだけなのかもしれない。あえて持つなら暗号化必須
  • 「アメブロ」で芸能人パスワード大量流出 不正アクセスも(産経新聞) - Yahoo!ニュース

    ブログサービス「アメブロ」などを運営するサイバーエージェント社・東京都渋谷区)は1日、同社の芸能人ブログのパスワードなどを列挙したデータが外部に流出、不正アクセスを受けたとして、警視庁渋谷署に届け出たことを明らかにした。 流出したデータは、芸能人ブログのIDやパスワードなど約450件を記述したエクセルファイル。ネット上に書き込まれた情報によると1日午前1時ごろ、タレントの藤美貴さん(24)のブログに「お年玉」と題された画像が現れ、それをクリックすると、エクセルファイルが見られる状態になっていたという。 同様の現象はほかの複数の芸能人ブログでも確認され、そのIDとパスワードを用いて興味位でログインを試みた人がいたとみられる。 不正アクセス防止法では他人のID、パスワードを無断で入力しログインする行為を禁じており、処罰の対象となる。サイバー社は流出したパスワードを同日正午までに変

    wisboot
    wisboot 2010/01/02
    工エエェェ(´д`)ェェエエ工工/パスワード平文で保存してたの?!アリエン(棒/もし内部じゃないとしたらサイトのセキュリティホールから抜かれたということに…((( ;゚Д゚)))ガクガクブルブル
  • 【衝撃事件の核心】内部犯行? 外部攻撃? アリコ、アミューズ…止まらぬ顧客情報流出に防衛策はあるか (1/4ページ) - MSN産経ニュース

    情報流出問題の会見冒頭、頭を下げるアリコジャパンの太田健自専務執行役員(中央)ら。左は市原政満常務執行役員、右は宮田晴雄執行役員=平成21年8月19日午後、東京都中央区日石町(古厩正樹撮影) 大手企業からの顧客情報の流出が止まらない。7月以降、外資系生命保険会社「アリコジャパン」、芸能事務所「アミューズ」と、10万件を超える規模の顧客情報流出が相次いで明らかになった。いずれも原因は特定されていないが、「内部犯行」や「外部攻撃」など、さまざまな方法で個人情報が狙われている実態が改めて浮き彫りとなった。一度データが流出してしまえば、完全に回収できる有効な手だてもない。企業や消費者は、どのように情報を守ればいいのだろうか。(滝口亜希)アリコの「不正利用疑い」 件数は国内最大級 「流出経路は特定できていない。現時点で不正利用を止める手だてはない」 7月27日、情報流出を受け、東京都内で会見し

    wisboot
    wisboot 2009/08/23
    ガード固くし過ぎると使えなくなり、緩くなると持ち出しを排除出来ない/本質的にリスクを完全に排除する方法はないだろうから、監査を完璧にしておいてリスク実現の検出を最速にする他なさげ
  • <アミューズ>顧客情報流出か…カード番号不正利用の恐れ(毎日新聞) - Yahoo!ニュース

    サザンオールスターズなど著名なアーティストが所属する大手音楽・芸能プロダクション、アミューズ(東証1部上場)の通信販売を利用した顧客の個人情報が大量に流出している可能性があることが8日、分かった。同社は被害件数については公表しておらず、対応策や被害の概要などを10日に発表する。 同社によると、流出した可能性があるのは、所属アーティストの関連商品などを販売するインターネット通販を利用した顧客の情報。同社は顧客情報として住所、氏名、クレジットカード番号、電子メールアドレスなどを持っているという。流出したカード番号が不正に利用された可能性もある。 同社はカード会社から不正利用の恐れがあるとの連絡を受けて、ネット通販でのカード決済を既に中止している。社内に調査チームを設け、被害状況や原因を調べている。【工藤昭久】 【関連ニュース】 東京海上:契約者の個人情報入りPC盗まれる 住友生命:社

    wisboot
    wisboot 2009/08/09
    またかーい/それにしても、クレジットカード会社の不正利用検出は精度が高いな。顧客から苦情が…?いや、リアルタイムで明細チェックしないと難しいか/それにしても顧客情報のアクセス監査もやってないのか?