piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

インシデントまとめ

不正アクセスに悪用されたレンタルサーバーの契約者についてまとめてみた

2015年11月13日に不正アクセスに悪用されたレンタルサーバーの契約者が虚偽の情報で会員登録をしていたとして逮捕されました。ここでは関連情報をまとめます。 タイムライン 日時 出来事 2008年 男が来日 2014年3月頃 レンタルサーバーの契約時に虚偽情報で…

三栄書房のなりすましメールをまとめてみた

2015年10月29日 午前中に三栄書房などをなりすましたメールを確認しました。ここでは関連情報をまとめます。 公式の注意喚起 三栄書房よりなりすましメールの注意喚起が掲載されている。 弊社になりすました虚偽メールが配信されています 2015年10月30日朝方…

ホテルオークラをなりすましたメールをまとめてみた

2015年10月28日の朝から、ホテルオークラをなりすましたメールが確認されています。ここでは関連情報をまとめます。 公式の注意喚起 ホテルオークラからなりすましメールの注意喚起が出ている。 架空請求メールにつきまして株式会社ホテルオークラOne Harmon…

トーケンや日東印刷、サーブコープをなりすましたスパムメールをまとめてみた

2015年10月27日頃より、株式会社トーケンや日東印刷株式会社からの請求やサーブコープのFAX通知を偽装したスパムメールが確認されています。ここでは関連情報をまとめます。 公式発表 トーケンや日東印刷(同名の会社)よりなりすましメールに関する注意…

2015年10月に複数のWebサイトで発生した閲覧障害についてまとめてみた

2015年10月5日以降、複数の国内Webサイトで接続ができない障害が発生しました。ここでは関連情報をまとめます。 タイムライン 日時 出来事 2015年10月5日 2時58分 太地町のWebサイトを落としたとする投稿。 〃 太地町のWebサイトで接続障害が発生。 2015年10…

韓国のソウルメトロが受けた不正アクセスをまとめてみた

2015年10月5日、韓国のソウルメトロが昨年8月以前に不正アクセスの被害を受けていたことが明らかになりました。ここでは関連情報をまとめます。 公式発表・見解 取材に対してソウルメトロ広報担当者はこの攻撃事実について認めている。 ソウルメトロについて…

JR北海道で発生したマルウェア感染についてまとめてみた

2015年8月28日、JR北海道は同社の複数のPCがマルウェアに感染したと発表しました。ここでは関連情報をまとめます。 公式発表 発表日 発表内容 2015年8月28日 [PDF] 標的型メールの攻撃を受けたことについて 2016年2月8日 [PDF] 標的型メールに関する一部報道…

内閣府 NPOサポートデスクメールアカウントへ行われた不正アクセスをまとめてみた

2015年8月3日、内閣府はNPO法人向けのサービスにおいてメールアカウントがのっとられ、スパムメールが送信されたと発表しました。ここでは関連情報をとまとめます。 公式発表 発表日 発表内容 2015年8月3日 [PDF] NPO サポートデスク アカウントの不正利用に…

NTTファシリティーズとエネットの情報漏えいについてまとめてみた

2015年7月24日、NTTファシリティーズと新電力会社のエネットが取引先情報などが漏えいしたとして発表しました。ここでは関連情報、及びそれを受けて調べた内容についてまとめます。 公式発表 2社が行った発表は次の通り。 NTTファシリティーズ 2015年7月24日…

PwCが注意喚起した特定組織の模倣ドメインを調べてみた

2015年7月23日、プライスウォーターハウスクーパースが特定の組織のドメインを模した諜報活動が行われていると注意喚起を行いました。ここではこの活動に関する情報をまとめます。 PwCの注意喚起 2015年7月23日 プライスウォーターハウスクーパース、国内の…

Adobe FlashPlayerの脆弱性を悪用する複数の国内Webサイトの改ざんについてまとめてみた

Hacking Teamのリーク事案を受けて、Adobe FlashPlayerの脆弱性を悪用する動きが国内で複数確認されました。ここでは関連情報をまとめます。 このまとめを読む前に 皆様の使用するPCにインストールされたFlash Playerが最新版かどうかをAdobe社のバージョン…

東京大学で発生したマルウェア感染についてまとめてみた

2015年7月16日、東京大学は学内端末がマルウェアに感染し、情報が漏えいした可能性について発表しました。ここでは関連情報についてまとめます。 公式発表 発表日 発表内容 2015年7月10日 【緊急】一部の利用者のパスワード変更について (魚拓) 2015年7月16…

環境省で発生したマルウェア感染についてまとめてみた

2015年7月10日、環境省の省内端末がマルウェアに感染したと報じられました。ここでは関連する情報をまとめます。 公式発表 2015年7月11日時点でWebサイトで一般向け発表は行われていない模様。 タイムライン 日時 出来事 2015年7月10日 午後 外部から環境省…

2015年7月はじめに発表されたWebサイトへの不正アクセスについてまとめてみた

2015年7月に入ってからWebサイト等が不正アクセスを受けたとして、関連性は不明ながら複数の組織が発表を行いました。ここでは7月初めに発表が行われた複数の不正アクセス事案に関する情報をまとめます。 不正アクセスを発表した組織 No 組織名 発表日 不正…

2015年7月不正アクセス禁止法違反の容疑で逮捕された少年についてまとめてみた

2015年7月1日、出版社へ不正アクセスを行った疑いで17歳の少年が逮捕されました。ここでは関連情報をまとめます。 逮捕された少年について 神奈川県川崎市 18歳*1 無職の少年 インターネット、Twitter上では「0chiaki」といったアカウントで活動を行っていた…

2015年6月に発表されたマルウェア感染インシデントをまとめてみた

日本年金機構の情報漏えい以降、全国でマルウェア感染による被害発表が相次いでいます。ここ最近のマルウェア感染インシデントについてまとめます。 ここ最近まとめた記事 ここ最近まとめている記事は次の通りです。詳細についてはこちら。 日本年金機構の情…

2015年6月に法務省で発生した不審な通信試行についてまとめてみた

2015年6月25日、法務省の省内端末から不審な通信試行が発生したと報じられました。ここでは関連情報をまとめます。 公式発表 発表日 発表内容 2015年6月25日 法務本省の端末が不正プログラムに感染した疑いがあることについて(魚拓) タイムライン 日時 出来…

九州歯科大学附属病院で発生したマルウェア感染についてまとめてみた

2015年6月19日、九州歯科大学附属病院(以降、九州歯科大と表記)は院内端末がマルウェアに感染したことを発表しました。ここでは関連情報をまとめます。 公式発表 発表日 発表内容 2015年6月23日 本学パソコンのウィルス感染について(魚拓) タイムライン 日時…

全国健康保険協会で発生した不審な通信についてまとめてみた

2015年6月17日、全国健康保険協会(以降、協会けんぽと表記)は協会内の端末から不審な通信を確認したことを発表しました。ここでは関連情報をまとめます。 公式発表 発表日 発表内容 2015年6月17日 全国健康保険協会の端末における外部との不審な通信について…

ひろしま国際センターで発生したマルウェア感染についてまとめてみた

2015年6月16日、ひろしま国際センターの端末1台がマルウェアに感染したと発表しました。ここでは関連情報をまとめます。 公式発表 発表日 発表内容 2015年6月16日 HIC研修部(東広島市)での不正プログラム感染について(魚拓) 2015年6月17日 不正プログラム…

香川大学医学部付属病院で発生したマルウェア感染についてまとめてみた

2015年6月18日、香川大学医学部付属病院(以下、香川大と表記)の職員端末1台がマルウェアに感染したと発表しました。ここでは関連情報をまとめます。 公式発表 発表日 発表内容 2015年6月19日 本院パソコンのウイルス感染について(魚拓) タイムライン 日時 出…

JESCOで発生したマルウェア感染についてまとめてみた

2015年6月17日、環境省外郭団体であるJESCOの事務所端末がマルウェアに感染し、不審な通信を確認したと発表しました。ここでは関連情報をまとめます。 公式発表 JESCO 発表日 発表内容 2015年6月17日 [PDF] 当社情報システムの外部との遮断について 2015年7…

石油連盟で発生したマルウェア感染についてまとめてみた

2015年6月9日、石油連盟は事務所内のPCがマルウェアに感染し、外部と通信が行われていたことを発表しました。ここでは関連情報をまとめます。 公式発表 発表日 発表内容 2015年6月9日 標的型ウイルスメールによる感染について(魚拓) 2015年6月15日 石油連盟…

上田市庁内LANで発生したマルウェア感染についてまとめてみた

2015年6月16日に上田市役所は庁内ネットワークにおいて、マルウェア感染が判明したことを発表しました。ここでは関連情報をまとめます。 公式発表 発表日 発表内容 2015年6月16日 標的型サイバー攻撃を受けたため上田市では現在インターネットを遮断していま…

東京商工会議所の情報漏えいについてまとめてみた

2015年6月10日、東京商工会議所は所内の端末がマルウェアに感染し、情報が漏えいした可能性があると発表しました。ここでは関連情報をまとめます。 公式発表 2015年6月10日 当所パソコンのウィルス感染による情報漏えいについて タイムライン 日時 出来事 20…

日本年金機構の情報漏えいについてまとめてみた

2015年6月1日、職員PCがマルウェアに感染したことにより、情報漏えいが発生したことを日本年金機構が発表しました。ここでは関連情報をまとめます。 公式発表 日本年金機構 2015年6月1日 (PDF) 日本年金機構の個人情報流出について 2015年6月3日 (PDF) 個人…

日本動物園水族館協会の情報流出とOpSeaWorldについてまとめてみた

2015年5月27日、メディアが日本動物園水族館協会(以下JAZAと表記)の会員データが流出していると報じました。ここでは関連情報をまとめます。 公式発表 2015年5月27日現在、一般(関係者外)向けの発表は行われていない。(会員向けには注意喚起が行われている…

首相官邸屋上で発見された不審ドローンについてまとめてみた。

4月22日に首相官邸屋上で発見された不審ドローンについて関連情報をまとめます。 タイムライン 日時 出来事 2015年3月22日午前 安倍首相が防衛大卒業式出席のためヘリポートを使用。 : この間の職員の出入りは確認されていない。*1 2015年4月9日 3時半頃 官…

株主ポイント倶楽部の個人情報漏えいの可能性についてまとめてみた。

2015年4月8日、インベスター・ネットワークスが同社のサービス「株主ポイント倶楽部」「株主倶楽部」に登録された個人情報が漏えいした可能性があることを発表しました。ここでは関連情報をまとめます。 公式発表 インベスター・ネットワークス(サービス提…

2015年3月の成田空港ウェブサイト改ざんをまとめてみた。

2015年3月5日、成田国際空港は同社サイト、及び同社が管理する成田空港のウェブサイトが改ざんされ、改ざん期間中閲覧した際はマルウェア感染する可能性があったことを発表しました。ここではその関連情報をまとめます。 成田空港ウェブサイト改ざん概要 図…