サイバーセキュリティ事件簿過去のサイバーセキュリティ事件簿

title1

各種メディアで報道された情報セキュリティ事件・事故をまとめました。



サイバーセキュリティ事件簿 2013年10月7日号 (第149号)

2013年9月27日~2013年10月3日

今回の収集対象期間内では、16件の情報セキュリティ事件事故が報道されました。事件事故の内訳は以下の通りです。
 妨害が1件、侵入感染を伴う情報流出・紛失が2件、侵入感染及び改ざん破壊を伴う情報流出・紛失が1件、情報紛失が12件でした。
 今号では、元契約社員が個人情報をネット上に流出させた情報セキュリティ事故が報告されました。
 元契約社員は、獲得した契約を管理するためのファイルを作成し、私物PCに保存していました。そのPCがウイルスに感染し、ファイル交換ソフトウェア経由で情報がネット上に流出しました。元契約社員は、退職後もファイルを削除していませんでした。
 従業員の退職手続きに、不要な情報の削除と確認を定めておくことが必要です。
 MBSDでは、 【セキュリティ診断サービス】でウェブサイトの改ざんや不正アクセスの耐性評価を【セキュリティコンサルティングサービス】で包括的な情報管理体制の構築を、【セキュリティ監視サービス】で不正行為や情報流出を24時間365日監視し、情報流出が発生した際は【情報漏えい調査サービス】で原因調査から再発防止の恒久対策までを支援いたします。


サイバー事件 妨害…妨害 サイバー事件 侵入・感染…侵入・感染 サイバー事件 改ざん・破壊…改ざん・破壊 サイバー事件 情報流出・紛失…情報流出・紛失

2013年9月27日

サイバー事件 情報流出・紛失
某電話会社地方支店は、1112人分の個人情報が外部流出したと発表した。元契約社員の私物PCがウイルス感染し、ファイル交換ソフトウェアを介してネット上に流出したという。元社員は契約獲得成績管理のためファイルを作成していたが、退職後も消去を忘れていた。個人情報の不正利用は確認されていない。

サイバー事件 情報流出・紛失
某生命保険会社は、約3000人分の顧客情報を紛失したと発表した。紛失したのはノートと手帳計9冊。顧客の保険契約や電話番号などが記載されていたが、社内で誤廃棄した可能性が強いとしている。情報の不正利用は確認されていない。

サイバー事件 情報流出・紛失
某政令市教育委員会は、児童26名分の成績など個人情報が記載された資料を紛失したと発表した。同市立小学校教諭は許可を得ないで資料を自宅に持ち帰り、紛失したという。警察に遺失物届けを提出しているが、見つかっていない。

サイバー事件 侵入・感染 サイバー事件 情報流出・紛失
某玩具製造会社は、運営するポータルサイトが不正アクセスを受けたと発表した。他社のサービスから流出したIDとパスワード情報が不正使用され、34,069件の不正ログインが確認されたという。ユーザのIDとパスワード、性別、生年月日などが不正に参照されたが、顧客情報の改ざんは確認されていない。同社は該当する顧客に連絡を取り、パスワード再設定を依頼する予定。

2013年9月28日

サイバー事件 情報流出・紛失
某県健康政策部は、医学生に対する奨学金貸付の申請書と面談記録のコピーを紛失したと発表した。コピーには医学生と連帯保証人二名の氏名、住所、職業などが記載されていた。情報の悪用は確認されていないという。

サイバー事件 情報流出・紛失
某県農林水産部は、県職員が農協職員72名の個人情報が記載された資料を紛失したと発表した。県職員は、農協に対する定期検査のために資料を持ち歩いていた。

2013年9月30日

サイバー事件 情報流出・紛失
某監査機構は、顧客の情報988件が保存されたUSBメモリを紛失したと発表した。同機構は監査先情報の持ち出しを禁じていたが、徹底されていなかった。

サイバー事件 侵入・感染 サイバー事件 改ざん・破壊 サイバー事件 情報流出・紛失
某建築資機材製造販売会社は、不正アクセスによりウェブサイトが改ざんされたと発表した。外部機関から指摘を受け発覚した。外部調査会社が調査したところ、販売管理DBに不正アクセスの痕跡が残されており、顧客情報836件の流出が確認された。

サイバー事件 情報流出・紛失
某国立大学は、同大学医学部附属病院の非常勤医師が、患者情報をネット上に流出させたとして懲戒解雇した。所轄の警察本部は、国立大学法人法(秘密保持義務)違反容疑で書類送検した。非常勤医師は、担当患者2名の「病歴要約」情報をファイル共有サイトに掲示していた。

2013年10月1日

サイバー事件 情報流出・紛失
某特別区は、1世帯分の「住宅・土地統計調査」を紛失したと発表した。総務省から事業を受託した調査員が、移動中に自転車の前籠に入れていた調査票の紛失に気づいたという。調査票には世帯主の氏名、電話番号、家族構成、収入などの記載欄があった。

サイバー事件 情報流出・紛失
某県教育委員会は、生徒の成績情報を保存したUSBメモリを紛失したと発表した。高等学校教諭がUSBメモリをPCに差し込んだまま離席し、気づいて戻ってきたが見つからなかったという。

サイバー事件 妨害
某ポータルサイトは、利用者を狙ったフィシング攻撃が発生したと注意喚起を行った。偽サイトに誘導するメールを送付し、アカウント情報を詐取する手口という。

2013年10月3日

サイバー事件 情報流出・紛失
某特別区は、児童10名の指導計画を紛失したと発表した。区立小学校教諭が帰宅途上で紛失したという。

サイバー事件 侵入・感染 サイバー事件 情報流出・紛失
某チケット通販会社は、顧客が不正ログインの被害に遭っていたことを発表した。同社によると、他社サービスからアカウント情報が流出したものとしている。同社は、不正利用されたアカウントの停止処置をとった。クレジットカード情報は閲覧できない仕組みとなっており、漏えいの恐れはないという。

サイバー事件 情報流出・紛失
某中央官庁は所管する職業・教育施設において、学生採用試験の答案用紙8名分を紛失したと発表した。答案用紙が予定通りに人事院に到着せず、事態が発覚した。

サイバー事件 情報流出・紛失
某県は、病害虫診断結果が保存されたUSBメモリを紛失したと発表した。県自然環境保全センターの臨時技師が、委託先からUSBメモリを自宅に持ち帰り、紛失していた。



事件簿一覧事件簿一覧へ


所在地

本店:

〒103-0013
東京都中央区日本橋人形町
1丁目14番8号 郵船水天宮前ビル6階
地図はコチラMapはコチラ

TEL : 03-5649-1961(代表)


赤坂オフィス:

〒107-0052
東京都港区赤坂2丁目17番7号
赤坂溜池タワー9階
地図はコチラMapはコチラ

TEL : 03-6861-5172

三井物産セキュアディレクション株式会社

MBSDロゴ

サイトマップ