piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

インシデントまとめ

栄光ゼミナール Webサイトへの不正アクセスについてまとめてみた

2016年4月29日、栄光は同社サイトが不正アクセスを受け、個人情報が漏えいしたと発表しました。ここでは関連情報をまとめます。 公式発表 2016年4月29日 [PDF] お客様情報の流出に関するお詫びとお知らせ インシデントタイムライン 日時 出来事 2016年4月21…

avex 所属アーティスト公式サイト への不正アクセスについてまとめてみた

2016年4月28日、avexは同社所属のアーティスト公式サイトが不正アクセスを受け、個人情報が漏えいした恐れがあると発表しました。ここでは関連情報をまとめます。 公式発表 2016年4月28日 [PDF] 弊社アーティストオフィシャルサイトへの不正アクセスによる個…

J-WAVE Webサイトへの不正アクセスについてまとめてみた

2016年4月22日、J-WAVEは同社のWebサイトが不正アクセスを受け、顧客情報が漏えいした可能性があると発表しました。ここでは関連情報をまとめます。 公式発表 【J-WAVE WEBサイトへの不正アクセスによる個人情報流出の可能性に関するお知らせ】 詳細はコチラ…

日本テレビWebサイトへの不正アクセスについてまとめてみた

日本テレビ放送網株式会社は4月21日、同社Webサイトが不正アクセスを受け、個人情報が漏えいした可能性があると発表しました。ここでは関連情報をまとめます。 公式発表 日本テレビ放送網 2016年4月21日 弊社ホームページへの不正アクセスによる個人情報流出…

バングラデシュ中央銀行の不正送金についてまとめてみた

2016年2月に発生したバングラデシュ中央銀行の不正送金について関連情報(主に報道情報)をまとめます。 インシデントタイムライン 日時 出来事 2015年5月25日 RCBCに不正送金の関与が疑われる口座が開設。 送金発生の数週間前 バングラデシュ中央銀行の内部シ…

政府、官公庁、自治体へ行われた爆破予告についてまとめてみた

2015年2月18日頃より、全国の自治体をはじめ複数箇所に爆破予告が送られたことが発表や報じられています。ここでは関連情報をまとめます。 各組織へ送られた爆破予告 爆破予告の送信方法 「市民の声」等、組織Webサイトに設置されたフォームへ書き込みし、犯…

2016年北朝鮮核実験以降の韓国サイバー関係の情勢についてまとめてみた

2016年1月6日の北朝鮮の核実験以降、韓国内で北朝鮮によるサイバー攻撃を懸念し、体制の強化が行われています。またこの核実験に関係するかは不明ながら北朝鮮関与と韓国警察庁が推定する攻撃事例なども観測されています。ここではこれら関連情報についてま…

複数の省庁のWebサイトの閲覧障害についてまとめてみた

2016年1月31日夜に複数の省庁などで発生した閲覧障害について関連情報をまとめます。 インシデントタイムライン 日時 出来事 2016年1月31日 22時40分 厚生労働省のWebサイトで閲覧障害が発生。 〃 23時過ぎ 財務省、金融庁、衆議院のWebサイトで閲覧障害が発…

警察庁のWebサイト閲覧障害についてまとめてみた

2016年1月27日19時過ぎに警察庁のWebサイトが閲覧できない障害が発生しました。ここでは関連情報をまとめます。 インシデントタイムライン 日時 出来事 2016年1月27日 19時過ぎ 警察庁のWebサイトで閲覧障害が発生。 〃 19時8分 攻撃を示唆する内容がTwitter…

中部国際空港と羽田空港のWebサイト閲覧障害についてまとめてみた

2016年1月27日早朝より、中部国際空港と羽田空港のWebサイトが閲覧できない障害が発生しました。ここでは関連情報をまとめます。 インシデントタイムライン 日時 出来事 2016年1月27日 6時5分 中部国際空港のWebサイトで閲覧障害が発生。 〃 6時頃 羽田空港…

2016年1月に発生した厚生労働省のWebサイト閲覧などの障害についてまとめてみた

2016年1月25日より発生していた厚生労働省のWebサイト閲覧障害などについて関連情報をまとめます。 インシデントタイムライン 日時 出来事 2015年1月25日 21時半頃 厚生労働省のWebサイトで閲覧障害が発生。(1回目)メールも送受信ができなくなる事象が発生。…

2016年1月に発生した成田空港のWebサイトの閲覧障害についてまとめてみた

2016年1月22日より発生していた成田空港の公式Webサイト閲覧障害について関連情報をまとめます。 インシデントタイムライン 日時 出来事 2016年1月18日 米国人活動家が成田空港で入国拒否される。 2016年1月22日 21時半頃〜23日1時頃 成田空港Webサイトで閲…

パスワード推測による不正アクセス事案についてまとめてみた

2016年1月22日、アイドルや職場の同僚のアカウントへ不正アクセスを行っていたとして岐阜県の男性が逮捕されました。ここでは関連情報をまとめます。 岐阜県公式発表 2016年3月2日 [PDF] 本県職員の処分について タイムライン 日時 出来事 2013年8月22日頃 …

東京23区 区役所への爆破予告についてまとめてみた

2016年1月19日、東京23区内全区役所に対して爆破を予告した書き込みが確認されたとして発表が行われました。ここでは関連情報をまとめます。 インシデントタイムライン 日時 出来事 2016年1月16日〜18日 したらば掲示板へ爆破予告が書き込まれる。 2016年1月…

金融庁のWebサイト閲覧障害についてまとめてみた

2016年1月18日7時過ぎより発生していた金融庁のWebサイト閲覧障害について関連情報をまとめます。 インシデントタイムライン 日時 出来事 2016年1月18日 7時22分 攻撃を示唆する内容がTwitterへ投稿される。 〃 8時頃 NISCより金融庁へ犯行声明が出ていると…

日産自動車のWebサイト閲覧障害についてまとめてみた

2016年1月12日夜より発生していた日産自動車のWebサイト閲覧障害について関連情報をまとめます。 インシデントタイムライン 日時 出来事 2016年1月12日 21時40分頃 日産自動車Webサイトで異常な負荷が発生。 2016年1月12日中 改善見込みがないため、同社はWe…

北海道大学 キャリアセンターへの不正アクセスについてまとめてみた

2016年1月13日、北海道大学は同大学キャリアセンターに設置されたサーバーが不正アクセスを受けたとして発表しました。ここでは関連情報をまとめます。 インシデントタイムライン 日時 出来事 2015年12月27日 学外へ約500件のスパムメール一斉送信が行われ、…

アークンへの不正アクセスと恐喝未遂についてまとめてみた

2016年1月12日、株式会社アークンは同社のサーバーが不正アクセスを受け、その後窃取した情報を元に恐喝が行われたことを発表しました。ここではこれら事案に関連する情報をまとめます。 公式発表 2016年1月12日 [PDF] 顧客情報(個人情報を含む)に関する恐…

オンラインショップの注文受付通知を偽装したメールをまとめてみた

年末より、注文受付の通知を偽装したメールを受信したとつぶやく方を見かけます。 ここでは関連情報をまとめます。 偽装通知の例 注文受付の通知を装って文面のリンク「お客様サポートはこちらより」のクリックを誘導しているものと考えられます。 件名:【…

日本規格協会を騙ったマルウェア付メールについてまとめてみた

2016年1月6日、日本規格協会は同協会を騙ったマルウェア付メールが確認されたとして注意喚起を行っています。ここでは関連情報をまとめます。 公式発表 2016年1月5日 [PDF] 弊会メールアドレスを利用した詐称メールについてのご注意 2016年1月6日 【注意】日…

ウクライナで発生したサイバー攻撃による停電についてまとめてみた

2015年12月23日、ウクライナ西部(イヴァーノ=フランキーウシク州)で電力供給会社がマルウェアに感染し、供給地域で停電が発生しました。ここでは関連情報をまとめます。まずはメモ書きレベルです。 ウクライナ語で記述された個所は翻訳サービスを通じて参照…

日本年金機構の類似マルウェア感染に関する報道をまとめてみた

2016年1月1日以降、日本年金機構の情報漏えいで確認されたマルウェアに類似したものが他団体でも確認されたとして報じられました。ここではこれら報道についてまとめます。 2016年1月1日に報じられた記事 1月3日夜の時点でpiyokangoが確認した報道記事はNHK…

保険証情報の流出についてまとめてみた

2015年12月30日、報道各社が健康保険証などの個人情報が流出し、一部名簿業者に転売されていたとして報じました。ここでは関連情報をまとめます。 公式発表 2016年5月31日 [PDF] 被保険者証の記号及び番号を含む個人情報流出次案に係る調査結果の概要及び被…

SanrioTownのデータベース露出についてまとめてみた

2015年12月19日、CSO Onlineで取り上げられたSanrioTownのデータベースが露出していた問題についてここでは関連情報をまとめます。 公式発表 2015年12月22日 Security Advisory: Corrected a vulnerability involving personal information of SanrioTown.co…

ここ最近確認した日本語スパムメールをまとめてみた

2015年12月頃より、日本語のスパムメールを複数見かけました。ここではそれらスパムメールについてまとめます。 スパムメールの種類(件名・送信元) 2015年12月に確認したもの No 偽装元 送信元ドメイン 件名 添付ファイル 1 DHL rambler.ru 配達業者はお電…

TeslaCrypt(vvvウイルス)についてまとめてみた

12月5日頃より、TeslaCryptに関連する投稿が国内で増えました。ここではこのマルウェアの気になった情報をまとめます。 暗号化される際の拡張子(.vvv)からvvvウィルスとも呼称されているようです。 12月5日に国内で騒がれたvvvウィルスについてセキュリティ…

三菱東京UFJ銀行の振込依頼人の電話番号漏えいをまとめてみた

2015年11月30日に、三菱東京UFJ銀行が同銀行の電話案内サービスを通じて特定口座へ振り込んだ人の電話番号が漏えいした可能性が高いと発表しました。ここでは関連情報をまとめます。 公式発表 2015年11月30日 [PDF] 会員制サイト等の利用者として入力された…

Dell製PCで確認されたeDellRoot証明書の関連情報をまとめてみた

Dell製PCで確認された勝手ルート証明書問題(Superfish2.0とも呼称されている)の関連情報をまとめます。 Dellの公式見解・サポート情報 更新:弊社PC証明書脆弱性について(eDellRoot証明書ならびにDSDTestProvider証明書) 弊社PC証明書脆弱性について(eD…

厚生労働省のWebサイト閲覧障害についてまとめてみた

2015年11月20日夜より発生している厚生労働省Webサイトの閲覧障害について関連情報をまとめます。 インシデントタイムライン 日時 出来事 2015年11月20日22時すぎ Twitter上に厚生労働省のWebサイトを落としたとする投稿。 〃 22時15分頃 厚生労働省のWebサ…

国内で初めて摘発されたFacebookへの不正アクセスについてまとめてみた

2015年11月10日、警視庁はFacebookへ不正アクセスした男を逮捕したことを発表しました。ここでは関連情報をまとめます。 タイムライン 日時 出来事 2014年7月 サイバーパトロールがわいせつ画像が投稿されていることを発見 : 男の自宅をわいせつ図画像公然…