頻発するメール誤送信による情報漏洩事故とその対策

プロジェクトオーガナイザの吉田聖書よしだみふみです。

先月のニュースですが、2月9日に鹿児島大学が公式サイトに「重要なお知らせ」を掲載しまして、メールアドレスの登録ミスによって、個人情報829人分が漏洩した可能性があると発表しました。

Read the rest of this entry »

ソースネクスト購入者の個人情報・カード情報、漏洩のメカニズム

プロジェクトオーガナイザの吉田聖書よしだみふみです。

2月14日にソフトウェアを開発・販売するソースネクストがプレスリリースを出しまして、自社のECサイトで購入した顧客の個人情報とカード情報が漏洩したと発表しました。

当サイトへの不正アクセスによる個人情報漏えいに関するお詫びとお知らせ(2023/2/14 ソースネクスト株式会社)

Read the rest of this entry »

OSのサポート終了の影響を考える~Win8.1 EOSに際して~

プロジェクトオーガナイザの吉田聖書よしだみふみです。

1月10日にマイクロソフト社が提供しているWindows8.1のサポートが終了しました。それを受けて1月12日に独立行政法人 情報処理推進機構(通称IPA)が公式サイトにて「Windows 8.1 のサポート終了に伴う注意喚起」というお知らせをアップデートしました。

Windows 8.1 のサポート終了に伴う注意喚起
(最終更新日:2023/1/12 情報処理推進機構)

※ 登録商標(™及び®)などの記述は省略していますが、記載の製品名は各社の商標または登録商標です

Read the rest of this entry »

尼崎市がUSBメモリー紛失事故に関する調査報告書を公表

プロジェクトオーガナイザの吉田聖書よしだみふみです。

先月11月28日に、尼崎市が公式サイトでお知らせを掲載しまして、今年の6月に発生したUSBメモリーの紛失事故についての調査報告書を公表しました。

個人情報を含むUSBメモリーの紛失事案について(2022/11/28 尼崎市)

報告書はこちら
尼崎市USBメモリー紛失事案に関する調査報告書

Read the rest of this entry »

Uberがやられた、多要素認証を突破するサイバー攻撃

プロジェクトオーガナイザの吉田聖書よしだみふみです。

Uberというサービスを展開しているアメリカのウーバー・テクノロジーズが現地時間の9月15日にサイバー攻撃を受け、そのことを公式サイトで発表しました。

Security update(2022/9/16、2022/9/19更新 Uber Technologies, Inc.)

Read the rest of this entry »

物語コーポレーションがサーバ移行ミスにより顧客の個人情報を誤って削除

プロジェクトオーガナイザの吉田聖書よしだみふみです。

先日9月5日に、株式会社物語コーポレーションが、公式サイトに「個人情報の誤削除に関するお知らせとお詫び」を掲載しました。

個人情報の誤削除に関するお知らせとお詫び(2022/9/5 株式会社 物語コーポレーション)

Read the rest of this entry »

CSPMソリューションでクラウド環境の設定ミスを防げるか

プロジェクトオーガナイザの吉田聖書よしだみふみです。

先月、8月25日にアメリカのVMware社が、クラウド環境の設定ミスをチェックできるツール「CloudHealth Secure State」を無償で提供すると公式ブログで発表しました。

ヴイエムウェア、パブリッククラウドのセキュリティサービスを無償で提供(2022/8/25 VMware Japan Blog)

Read the rest of this entry »

複数の米IT企業に二要素認証を突破する高度なサイバー攻撃!

プロジェクトオーガナイザの吉田聖書よしだみふみです。

アメリカで通信プラットフォームを手掛けているTwilio社が「高度なソーシャルエンジニアリング攻撃」を受けたと現地時間の8月7日に公式ブログで発表しました。

Incident Report: Employee and Customer Account Compromise – August 4, 2022(2022/08/07 twilio BLOG)

また、アメリカでCDN(コンテンツデリバリーネットワーク)サービスを展開しているCloudflare社が、そのTwilioのブログを引用して「同じ頃に同じ様な攻撃を受けた」と現地時間の8月10日に公式ブログで発表しました。

The mechanics of a sophisticated phishing scam and how we stopped it(2022/08/10 The Cloudflare Blog)

Read the rest of this entry »

更に近づくパスワードレスの世界

プロジェクトオーガナイザの吉田聖書よしだみふみです。

ゴールデンウィーク中の5月5日に、FIDOアライアンスという団体から一つのニュースが発表されました。それは、Apple、Google、Microsoftの3社がFIDOアライアンスとW3Cが策定した「パスワードレスサインイン標準」のサポートを拡大するというものです。その3社もそれぞれニュースをリリースしています。

FIDOアライアンスからのお知らせはこちら。

Apple, Google and Microsoft Commit to Expanded Support for FIDO Standard to Accelerate Availability of Passwordless Sign-Ins(2022/5/5 FIDO Alliance)

Read the rest of this entry »

メタップスペイメント、不正アクセスによるカード情報流出

プロジェクトオーガナイザの吉田聖書よしだみふみです。

2月28日に、決済サービスを展開するメタップスペイメントが不正アクセスについてのニュースリリースを公開しました。

不正アクセスによる情報流出に関するご報告とお詫び(2022/2/28 株式会社メタップスペイメント)

Read the rest of this entry »