セキュリティエンジニアが気になったニュースまとめ 2021/11/2~11/7
最近話題になったセキュリティ関連のニュースから、気になるものをピックアップしてお届けします。
2021/11/2
・報道発表資料 大阪市立の高等学校における個人情報を含むデータの漏えいについて
大阪市:報道発表資料 大阪市立の高等学校における個人情報を含むデータの漏えいについて (osaka.lg.jp)
体験講座を申し込んだ中学生の保護者から、他の申込者の個人情報を含むデータが閲覧可能な状態にある旨の電話連絡が当該校へ入りました。
申し込みフォームの設定ミスにより、他の申込者の個人情報が閲覧可能になっていたようです。
2021/11/4
・弊社公式オンラインショップへの不正アクセスによる個人情報流出に関するお詫びとご報告
弊社が運営するライトオン公式オンラインショップに対し、外部からの不正アクセスがあり、弊社が保有するお客様の個人情報 (ライトオンメンバーズ情報) が流出したことが確認されました。
オンラインショップへの不正アクセスにより、個人情報の流出が確認されています。
なお、対象となる個人情報の中にはクレジットカード情報は含まれていないとのことです。
2021/11/5
・警察庁情報通信局をかたる不審メールへの注意喚起について
20211105koho_fushinmail.pdf (npa.go.jp)
警察庁情報通信局をかたり、携帯電話やクレジットカードの情報を保護するなどとしてウェブサイトを閲覧するよう誘導する不審な電子メールが送られているとの情報が、警察庁に寄せられました。
警察庁情報通信局を騙ったフィッシングメールです。
ご注意ください。
2021/11/5
・学習管理システムからの情報流出の可能性について
学習管理システムからの情報流出の可能性について | 理化学研究所 (riken.jp)
調査報告を受けた結果、理研からサービス提供業者に改善を要求していた既知の脆弱性を突かれ、ファイルの改ざんだけでなく何らかの命令が実行されたことが判明しました。
理化学研究所が利用しているサービスへの不正アクセス。
職員をはじめとする利用者の個人情報が流失した可能性があるようです。
まとめのまとめ
有名企業や公的機関に関するニュースについてピックアップしました。
多くの人が影響を受ける可能性があるため、自身や所属組織が影響を受けないかどうか、情報を小まめにチェックするべきでしょう。
また、有名企業や公的機関を騙ったフィッシングメールも頻繁に報告されています。そちらにも十分に注意する必要がありますね。
担当:KO