セキュリティ情報 今日のニュース -7ページ目

前代未聞!ファーストサーバ障害でデータ漏えいも!!!

これまでに例を見ないほどの大被害となったファーストサーバ大規模障害。


この件で顧客情報やスケージュールがすべて飛んでしまい、倒産する企業が出てくるのではとの心配の声も多いですね。


そんなファーストサーバ大規模障害にまた新たな問題が浮上してきました。


それが・・・



障害の復旧過程において復元データが漏えいしたという可能性です。


データ復旧をしている際に、利用者とは関係の無いその他の利用者のデータ領域へ間違ってデータ復元をさせていたことが判明したのです。


この不具合は103台のサーバで発生。


法人や個人など最大でも2,308利用者へ影響があることがわかっており、本来とは異なる145利用者のデータ領域に保存された可能性があるとのことです。


どこまでこのファーストサーバ大規模障害の問題が波及してしまうのでしょうか?


一刻も早く復旧の目処が立てばよいのですが、それも叶わないとの声も多いのも事実・・・



メール誤送信が頻発しているので、ご注意を!

このところの情報漏洩ニュースを見ていると、なぜだか『メール誤送信』が増えています!


これまでは紛失や車上荒らしといった原因による情報漏洩事件が多かったのに、急にあちこちでメール誤送信が一斉にといった感じで起きているのは何なんでしょうかね~?


以下がこの2週間以内に起きたメール誤送信の情報です。


委託先でスキー競技参加者名簿の誤送信(横須賀市)
メルマガ誤配信で企業や個人のアドレス流出(宮城県)
案内メール誤送信で利用者246人のアドレス流出(土浦市立図書館)
メール配信システム不備で誤送信発生、顧客情報が流出(一休マーケット)
送信先の選択ミスで見積メールの誤送信が発生(伊藤忠関連会社)
委託事業者がメール誤送信、アドレス219件が流出(立川市)



役所関係が6件中3件も入っていますね。


ただ、利用者の注意不足またはシステムの不具合によるものなので、外部からのハッキングとは違います。


民主党ホームページへのハッキング宣言をしているアノニマスとは関係ありません。

って、どうでもいいことですが・・・


最新 指紋認証USBメモリ

摂南大学の教員がひったくりに遭い・・・

大阪府寝屋川市の摂南大学の教員がひったくりに遭い、ショルダーバッグを盗まれました。


このショルダーバッグの中には、学生の個人情報データが保存されているUSBメモリーが入っていたとのこと。


あぁ~あ~、

大阪はひったくり件数全国一ですか・・・


警察には被害届けをすでに出しているとのことですが、被害にあったバッグやUSBメモリは返ってきていないようです。


教員は自宅で作業するための研究資料を保存してUSBメモリに入れて持ち帰ったその途中の出来事でした。


摂南大学のホームページに、すでに重要なお知らせとして掲載されています。


摂南大学
http://www.setsunan.ac.jp/


盗まれたUSBメモリーがセキュリティ対策をされていると良いのですが・・・


その件は不明でした。。

ネットサービス「Linkedin」にて、パスワード流出

ビジネスに特化していた人気のSNS「Linkedin」が、一部利用者のパスワードが情報漏洩していたことを発表しました。


いや・・・外部からの指摘に対して調査をすすめ、ようやく情報漏洩について認めたというのが正しいところです。


ロシアのハッカーサイトに「Linkedin」のパスワード約650万件が投稿されているのをメディアが報道したことから調査が開始されたというのだから、「Linkedin」では情報漏洩に気付いていなかったのですね。。


「Linkedin」は利用者に対してメールを送信し、リセットの方法についてなどをアナウンスするとしています。


また、今回の件にともない、『Leakedin』なるサイトも立ち上がりました。


自分のパスワードが流出したかどうかをチェックすることができるサイトのようです。^^;


三菱長崎病院にて患者情報を含むUSBメモリを紛失

すでに退職をしている医師ですが、三菱長崎病院の患者情報を保存していたUSBメモリを紛失していたことが判明しました。


判明したのは4月15日で、発表は6月4日でした。


紛失したUSBメモリには、患者方法として氏名、年齢、性別、診療情報など患者24人分の情報だとのこと。


しかし、何故いま判明したのか?


退職した医師が何故USBメモリを持っていて、どこで紛失してしまったのか?


などなど、まだまだ公開されていない疑問点はたくさんありますが・・・


三菱長崎病院のホームページには、紛失した件にてお詫びが掲載されていました。


三菱重工業株式会社長崎造船所 病院
事務課企画業務チーム
http://www.mhi.co.jp/nsmw/hospital/news/hospitalnews/20120604.html



このような紛失が起きても、患者情報など情報漏洩がしないように、例えば指紋認証USBメモリの使用を義務付けるなどできないものでしょうか!?

セキュリティが高い指紋認証USBメモリ の中に、新たな機能として「ファイル自動消去機能(時限設定)」が搭載された新製品が発売されていますので、ご確認ください!


<新製品> 指紋認証USBメモリ

テレビ東京「てれとマート」で個人情報データが閲覧可能に!?

テレビ東京の通信販売サイト「てれとマート」の一部顧客情報が、ホームページにて閲覧可能となっていた不具合があったことを報告しました。


この問題は生じた通販のサイト「てれとマート」の運営会社であるテレビ東京ダイレクトは、今回の個人情報流出問題を受けて、関連した顧客への謝罪を行いました。


またホームページについては早急に不具合を修正して、同日中に再開しています。


個人情報流出事件が発生していたのは5月6日から22日までの17日間で、パソコンやモバイル向けへの購入画面にて、氏名や住所、電話番号、メールアドレスなどといった会員95人分の個人情報が勝手に表示されるといった不具合でした。プログラムの問題ですね。


テレビ東京ダイレクトでは、5月22日の時点で問題に気付き、ホームページを調査したところ、システム上の不具合であることが判明しました。


不正アクセスやマルウエア、サイバー攻撃といった問題では無かったようです。


すでに関連顧客には謝罪をしたとのことですが、その内容は不明。ごめんなさいと謝罪しただけなのでしょうかね~


小山記念病院の職員がアントラーズ選手のカルテ情報をツイッターへ投稿

これまで何度もツイッターに芸能人や有名人が見せに来ただといった投稿をして、叩かれているのを知らないのだろうか?


・・・こんなことをする人間は知っていても「知らなかった」と言うのでしょうね。。まさか自分がと考え、反省すらしないでしょうに



今回も5月19日のツイッター投稿にて判明していったのですが、患者のカルテを病院職員が勝手に検索をして有名人のカルテ情報を漁っていることが判明しました。


この独りだけでなく、これまでのツイートからは他の職員も同様にカルテ情報を漁って自慢しあっていることも分っています。


さらに今回ツイートが発覚した職員が資格を取得した母校である水戸経理専門学校のHPにも卒業生として紹介さえていたようですが、その一方では学校の悪口をツイッターへ流していたようです。


今回、ツイッターに情報を流されたアントラーズ選手の小笠原選手や海外で活躍中の内田篤人選手もいい迷惑となりました。


カルテには当然、住所や電話番号なども書かれていますからね。。


福岡大学病院のお医者さん、車上荒らしで患者情報データ盗まれる!

故意が偶然か?


患者情報データが車上荒らしによって、盗まれました。



福岡大学病院のお医者さんですが、車上荒らしにあい患者情報データが保存されていたUSBメモリが盗まれたのです。


福岡大学病院の外にある駐車場を利用していたようです。。


車のガラスを割られ、社内に置いてあったカバンごと盗まれたようですが、何故といった疑問がいくつか出てくるのは私だけでしょうか?


なぜ?院外の駐車場に車を止めたのか?
なぜ?院外の駐車場なのに、車内にカバンを置いていったのか?
なぜ?患者情報データを保存したUSBメモリを持ち歩いていたのか?



何故?なぜ?ナゼ?


このお医者さんは車上荒らしにあい警察へ被害届けを出しましたが、盗まれたUSBメモリは帰ってきません。


福岡大学病院側も全職員に対して、個人情報の取り扱いに関して注意を喚起したとのことですが、これも今更ですよね。。


なぜ?が多いニュースでした。

長崎大学病院にて患者情報データを保存したHDDが紛失

長崎大学病院が、入院患者の個人情報が保存されたハードディスクドライブ(HDD)を、医師が院内の引越し作業中に紛失したと発表しました。


紛失されたHDDは、長崎大学病院で2006年4月から2010年9月の間に入院していた患者103人分の個人情報が保存されているハードディスクドライブでした。


患者情報データには、氏名、年齢、性別、ID、病名、診療科名、検査データなどが含まれていたとのことです。


紛失した際の引越し作業は昨年2011年12月のことで、何で今更というか今頃になってHDDを紛失したことを発表したのかは疑問ですね。



ただ、長崎大学病院では今年2012年3月になって初めて紛失したとの報告があったと発表しています。


今回の個人情報の紛失事故を受け、長崎大学病院では対象となる患者に説明と謝罪を実施して、さらに職員に対しては、個人情報を紛失した際、速やかに報告するよう指導しました。


当然のことなのですがね・・・



誰かが持ち帰って私物として利用しているのでしょうか?


間違ってゴミ箱に捨てるような代物でもないですからね~


Twitter アカウントが外部へ流出した!

つぶやいてますか?


私は“つぶやいて”はいませんが・・・


だって、面倒だから。(滝汗)


ちなみにフェイスブックもやってません。


だって、・・・(ヒミツにしておきます)(滝汗)



さて、ツイッターに関して一部メディアによるアカウント情報が流出したと報道に対して、ツイッター側は一般アカウント情報の流出は無かったと公式ブログにて発表しました。


一般アカウントとそうでない、今回流出したアカウントとはどう違うのか?今回流出しているのはスパムアカウントと言いますが・・・



ツイッターは検証結果として外部サイトで公開されたID・パスワードが別のサイトから流出したとの結論を発表しています。


また、それらアカウントについては、大半がスパム扱いとしているアカウントで、一般のアカウントとは区別しているとのことです。


ただし、アカウント情報の流出をふせぐために、パスワードについては第三者が予想すらできないものに変更し、今後も他所で使用しているパスワードを使いまわさないよう呼びかけています。


あぁ、パスワード管理って大変だね~