個人情報、コンプライアンス、危機管理関連配信ブログ
個人情報、危機管理、コンプライアンアスなどの事件事故、法律関連の情報を公開します。仮想通貨に関する情報も公開します。
このブログを検索
水曜日, 12月 28, 2011
個人情報 裁判員情報流出 個人情報 ほかに12件
裁判員裁判で審理された性犯罪事件の被害者の個人情報や裁判員候補者のリストがインターネット上の掲示板で閲覧できる状態になっていた問題で、事件を担当した弁護士が、この性犯罪とは別に十二の事件で個人情報を含んだ裁判資料をネット上に掲載していたことが二十七日、日本弁護士連合会の調査で分かった。情報流出の発覚を受け、二十六日にすべて削除した。
個人情報 学生情報、5年間ネット流出=連絡掲示板に設定ミス
金沢大学は27日、学生への連絡に使うインターネットの掲示板から、学生の名前や追試の状況、授業料免除などの個人情報が流出していたと発表した。設定ミスが原因で、2007年2月の開設当時から今年9月まで、パスワードなしで閲覧できるようになっていた。
個人情報 近畿大阪銀行が顧客情報を紛失 2支店169件分
近畿大阪銀行は26日、天下茶屋(大阪市西成区)、正雀(摂津市)の両支店で計169件の顧客情報を紛失した、と発表した。
個人情報 裁判員情報掲載 日弁連調査へ
公表が禁じられている裁判員の候補者の個人情報などが、弁護士がインターネット上に開設した掲示板で閲覧できる状態になっていた問題で、日弁連・日本弁護士連合会は、調査チームを作って、再発防止策を徹底する方針を明らかにしました。
個人情報 小牧市職員、外国人登録原票ひったくられる
小牧市は26日、男性職員(34)がひったくりに遭い持っていた外国人登録原票8人分を紛失したと発表した。24日までに緑署に被害届を提出、5世帯8人を訪問して陳謝した。原票は個人情報が記載され、本人の顔写真が添付されている。
個人情報 被害公表の顧客再び標的か ハッカー集団がと報道
AP通信は26日、国際的ハッカー集団「アノニマス」を名乗るグループが米民間調査機関のウェブサイトに侵入し個人情報を大量流出させた事件で、被害を公表した顧客が再び攻撃の標的になっているもようだと報じた。
個人情報 指導要録の一部保管庫から紛失--世田谷・中丸小
世田谷区教委は26日、区立中丸小学校で校長室の金庫に保管していた6年生の指導要録の一部が紛失したと発表した。
火曜日, 12月 27, 2011
危機管理 参院 サイバー攻撃対策で来年1月に「安全管理室」設置
参院事務局は26日、議員パソコンやサーバーが不正アクセスを受けるなどサイバー攻撃を受けていた問題で、平成24年1月1日付で「情報システム安全管理室」を設置することを決定した。
セキュリティ 悪用されるJavaの脆弱性、「不要ならアンインストールを」
フィンランドのセキュリティ企業エフセキュアは2011年12月22日、Javaの脆弱性を悪用する攻撃が確認されているとして注意を呼びかけた。Javaを利用していないユーザーには、アンインストール(削除)することを勧めている。
セキュリティ コラム スマホ、標的型攻撃、SpyEye … ラックが振り返る2011年のセキュリティ
2011年は誰にとっても忘れられない一年になった。そして情報セキュリティに関しても節目となった年だった ―
セキュリティ 標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC)
内閣官房情報セキュリティセンター(NISC)は12月22日、「標的型攻撃対策としての適切な管理者権限管理について」を発表した。これは、最近の標的型攻撃において、組織ネットワーク内にある一般利用者のクライアントPCの標的型メール攻撃による不正プログラム感染をきっかけに、最終的にサーバに不正アクセスされネットワーク利用者のID、パスワードハッシュ、組織情報が窃取され、被害が拡大している事例が複数見受けられていることから、12月21日に各府省庁及び立法府、司法府等のオブザーバ機関に対し注意喚起を行ったもの。
個人情報 裁判員裁判の個人情報 ネットに
裁判員裁判を担当した弁護士がインターネット上に開設した掲示板で、性犯罪の被害者の女性や裁判員の候補者の個人情報が多くの人に閲覧できる状態になっていたことが分かりました。ほかにも同じようなケースが見つかったことから、日弁連=日本弁護士連合会は、緊急に削除を要請しました。
個人情報 米調査機関ストラトフォーのサイトに攻撃、顧客リスト流出
米民間調査期間ストラトフォーのウェブサイトが攻撃を受け、調査購読者に関する情報が流出した。25日夜時点では、ハッカー集団「アノニマス」による攻撃かどうかは明らかになっていない。
月曜日, 12月 26, 2011
セキュリティ コラム IaaSでセキュリティテストを実施、韓国から1万件を超える攻撃
前編「IaaSセキュリティはどこが危ない? テスト結果を公開」では、RackspaceのIaaSを使い、標準的な仮想サーバでセキュリティをテストした結果を紹介した。検知されたプローブでは、SSHプロトコルへの攻撃が最も多く、次いでVoIP攻撃、データベース攻撃が続いた。では、こうしたプローブはどこから発信されたのか?
個人情報 ハッカー集団Anonymousが米大手シンクタンクを攻撃、個人情報流出
国際的ハッカー集団「Anonymous」が米大手シンクタンクにサイバー攻撃を仕掛け、個人情報を盗み出した。米メディア各社(Wall Street Journal、Washington Post)が現地時間2011年12月25日に報じたもので、Anonymousは同日出した犯行声明において、サイバー攻撃を1週間続けることを示唆しているという。
新しい投稿
前の投稿
ホーム
登録:
投稿 (Atom)