このブログを検索

金曜日, 8月 14, 2026

今日のひとこと1 【セキュリティトレンド】境界防御の限界と「ID侵害」の脅威

サイバーセキュリティ専門機関の最新レポートによると、2026年現在の個人情報漏洩における侵入経路は、システムの脆弱性悪用から「窃取された正規ID・認証情報の悪用」へと決定的にシフトしています。 ステルス侵入の増加:闇市場に流通した認証情報を用いて「正規ユーザー」としてログインするため、従来のファイアウォール等の境界防御では検知が困難になっています。 内部漏洩リスク:生成AI(GenAI)の日常的な業務利用に伴い、プロンプト入力時に機密データや個人情報が含まれてしまう「シャドーAI」による漏洩対策も急務となっています。

ヨネックス・RIZAPグループ:不正アクセスによる顧客データ露出

スポーツ用品大手のヨネックスでは、公式ECサイトへの「リスト型アカウントハッキング(不正ログイン)」により、顧客の氏名や購入履歴などが第三者に閲覧された可能性が明らかになりました。 また、RIZAPグループでもオンラインストアへの悪意あるスクリプト設置によるカード情報流出の疑いや、傘下企業へのランサムウェア攻撃など、サプライチェーンを狙ったデジタルインシデントが相次いでいます

東京ガスネットワーク:2万件の顧客情報入りPCを紛失

東京ガスの子会社である東京ガスネットワークにて、職員が業務後に飲酒し、帰宅途中の電車内で業務用パソコンなどを入れた鞄を紛失する事案が発生しました。 紛失したパソコンには顧客の氏名や住所など約2万件の個人情報が保存されていました。携帯電話は回収されたものの、パソコン自体は発見されておらず、企業における物理的なデバイス管理と持ち出しルールの徹底が改めて問われています。

ニチレイ:サイバー攻撃により従業員情報が流出

食品大手のニチレイは、発生したサイバー攻撃によるシステム障害の調査結果を発表しました。 攻撃を受けたサーバーの一部にグループ企業の従業員情報が保存されており、氏名、生年月日、会社用メールアドレス、人事・労務管理関連情報などが外部へ漏洩した可能性があると確認されました。業務自体は通常稼働へ移行しているものの、不正アクセスの痕跡調査と被害範囲の特定が進められています。

金曜日, 4月 05, 2024

危機管理 2045年に向けて様々なリスクは発生します。シンギラリティだけではなく出生率低下に伴う人口減少も。

2045年様々な問題が発生しますが、『未来の年表』シリーズの『未来の地図帳』によると出産期の女性がたった1人になる村も発生するようです。 また、日本の将来推計人口(令和5年推計) 結果の概要によると東京都も人口減少が進み 2040年:1448.3万人 ⇒ 2045年 1450.7万人 となると予測がたてられています。 参照 日本の将来推計人口(令和5年推計) 結果の概要 今後とても重要な問題になります。 2045年に向けて、様々な危機を題材にブログを書いていく予定です。 ご期待ください。

月曜日, 8月 22, 2022

“プーチン氏の頭脳”の娘殺害か ウクライナ「何の関係もない」

プーチン大統領の側近で「プーチンの頭脳」と呼ばれた男性の娘が乗った車が爆発し、娘が死亡した。 当局は、殺人事件として捜査をしている。

ウクライナ危機 「クリミア爆発でロシア人にパニック」ウクライナ大統領代表

ウクライナのゼレンスキー政権でクリミア問題を統括するタミラ・タシェワ大統領代表が、18日の産経新聞の単独インタビューで語った内容は次の通り。タシェワ氏はロシアの軍事侵攻について「ウクライナは全ての領土を取り戻す。妥協はあり得ない」と表明。クリミア半島の露軍基地で相次いでいる爆発をめぐり、「クリミアのロシア人の間ではパニックが起きている」などと明らかにした。

難病患者5600人分の個人情報流出 厚労省が研究機関に誤って提供

厚生労働省は15日、指定難病患者延べ5640人分の氏名や生年月日、住所などの個人情報が流出したと発表した。これらのデータを誤って大学や研究機関に提供していた。データはすべて回収し、現時点で研究者以外への流出は確認していないという。

上海4850万人分のデータが漏えい コロナ対策アプリの登録情報

中国・上海市民4850万人分のデータが流出していることが10日、わかった。このデータには、コロナ対策アプリ「健康コード」導入後に、上海を訪問、居住したことのあるすべての人の情報が含まれているという。 ハッカーとみられる人物は同日、「(データを)4000ドル(約53万円)で売る」とハッカーフォーラム「Breach Forums」に投稿した。

古着通販「ベクトルパーク」に不正アクセス 1万8136人分のカード情報やセキュリティコードが漏えいか

古着通販サイト「ベクトルパーク」を運営するベクトル(岡山県岡山市)は8月18日、同サイトが第三者による不正アクセスを受け、顧客1万8136人分のクレジットカード情報が漏えいした可能性があると発表した。不正アクセスにより、ペイメントアプリケーションを改ざんされたことが原因という。

東京都でセキュリティー事故相次ぐ、都立高新入生278人の入試関連情報を誤って公開

今回は、東京都のセキュリティー事故3件と、三和倉庫のサーバー障害を取り上げる。 Teams上で公開、14人の生徒がアクセス  東京都は2022年8月に入ってから、3件のセキュリティー事故を明らかにした。都立高生徒の個人情報漏洩とメールサービスの乗っ取り被害、メールの誤送信である。

徳島大学のキャリア支援室予約システムで学生の個人情報が閲覧可能に

国立大学法人徳島大学は8月17日、キャリア支援室予約システムでの個人情報漏えいについて発表した。  これはキャリア支援室予約システムにて、機能拡張を目的としたシステム改修を担当した委託業者での不備が原因で、同システムを利用した学生等の個人情報が7月5日から8

金曜日, 8月 12, 2022

ウクライナ危機 ロシア軍、ウクライナを侵略…最新ニュース・速報まとめ

ウクライナのウォロディミル・ゼレンスキー大統領は10日のビデオ演説で、ロシアが併合した南部クリミアのサキ軍用飛行場で起きた大規模爆発に関し、「侵略者は軍用機9機を失った」と指摘し、クリミアや占領地域の住民に領土奪還に向けた協力を呼びかけた。ウクライナ軍の関与が取りざたされる爆発原因には触れなかった。

ディスクユニオン、個人情報の漏えいの事実を確認。サーバーに脆弱性/対策完了までショップ閉鎖継続

ディスクユニオンは、同社の個人情報漏えい事件について、経過報告となる第4報を同社サイトに掲載。外部調...

個人情報の漏えいについて 東京都

生活文化スポーツ局において9件のメールアドレスを漏えいする事故が発生しましたので、お知らせします。 関係者の皆様に多大な御迷惑をおかけし、深くお詫び申し上げます。 今後、このようなことがないよう、再発防止を徹底してまいります。