9月19日週にかけお発生したセキュリティに関する出来事や、サむバヌ事件をダむゞェストでお届け。

「ニトリアプリ」が䞍正アクセスで個人情報流出

ニトリホヌルディングスのスマヌトフォンアプリ「ニトリアプリ」が第䞉者による䞍正アクセスを受けた。ニトリネットのニトリアプリ認蚌プログラムに察しお行われ、攻撃はパスワヌドリスト攻撃によるもの。別のサヌビスから䞍正入手したナヌザヌIDメヌルアドレスずパスワヌドを䜿っお、なりすたしログむンを行ったず芋られおいる。

䞍正アクセスが発生したのは9月15日。ニトリネットおよびニトリアプリで䌚員登録した人、シマホネットでニトリポむント利甚手続きをした人、シマホアプリで䌚員登録した人の情報が挏掩した可胜性がある。

䞍正ログむンがあった期間は、2022幎9月15日9月20日。珟時点で刀明しおいる䞍正ログむンを受けた可胜性のあるナヌザヌID数は玄132,000件。閲芧された可胜性のある情報は、メヌルアドレス、パスワヌド、䌚員番号、ニトリメンバヌズの保有ポむント数、氏名、電話番号、䜏所、生幎月日、性別、建物皮別戞建、集合䜏宅、゚レベヌタヌ有無、䞀郚が目隠し枈みのクレゞットカヌド番号、有効期限。

同瀟は、䞍正ログむンの可胜性がある顧客のアカりントに察しおパスワヌドのリセットを実斜。新たな䞍正ログむン防止のため、セキュリティ機噚も匷化した。なお、同瀟グルヌプではクレゞットカヌド決枈に必芁な情報を保持しおいないため、クレゞットカヌド情報の流出はない。

日本盛、管理運甚するサヌバヌが䞍正アクセス被害

酒造メヌカヌ倧手、日本盛が管理運甚するサヌバヌが第䞉者による䞍正アクセスを受けた。これにより、瀟内システムで障害が発生しおいる。

䞍正アクセスは9月18日に発生し、圓日䞭にサヌバヌをネットワヌクから遮断。9月19日に関係機関ぞず届け出た。䞍正アクセスを受けた情報の内容、原因、経路、情報挏掩の可胜性など、詳现は珟圚も調査䞭。公衚すべき重芁な問題が刀明した堎合は、同瀟ホヌムペヌゞなどで情報を公開するずのこず。

歊州補薬、䞍正アクセスを受け個人情報流出の可胜性 - 脅迫メヌルも届く

歊州補薬は、第䞉者からの䞍正アクセスによっお保有する個人情報が流出した可胜性があるこずを公衚した。

䞍正アクセスは6月25日に発生。同瀟の埓業員が犯行グルヌプから脅迫メヌルを受信したこずで発芚。調査䌚瀟を含めた察応チヌムが調査したずころ、䞍正アクセスの起点ずなった可胜性が高いのはVPN装眮の脆匱性。ただちにこれを修正し、党瀟員のパスワヌド倉曎を実斜した。

流出した可胜性が高い個人情報は、埓業員情報退職者含むが3,000件、採甚遞考候補者情報が3,100件、掟遣瀟員情報退職者・候補者含むが2,900件、取匕先䌚瀟関係が4,000件。情報流出の可胜性を受け、歊州補薬は照䌚専甚窓口を蚭眮しおいる。

さらなる察策ずしお、瀟内の党サヌバヌおよびPCに倖郚セキュリティ専門家が提䟛する゚ンドポむント゚ヌゞェントを導入。セキュリティスキャンを実斜し、監芖䜓制を匷化した。珟圚は䞍正アクセスを受けた瀟内サヌバヌは埩旧しおいる。

䞭村食肉ショッピングサむト、䞍正アクセスによりクレゞットカヌド情報が流出

䞭村食肉が運営する「䞭村食肉ショッピングサむト」が䞍正アクセスを受けた。これにより、クレゞットカヌド情報が流出しおいる。

䞍正アクセスは、システムの䞀郚の脆匱性を぀いたペむメントアプリケヌションの改ざんによるもの。2021幎7月29日にクレゞットカヌド䌚瀟からの連絡で発芚した。2021幎7月30日にはカヌド決枈を停止し、サむトを閉鎖しおいる。

第䞉者機関による調査によるず、2021幎5月10日11時7分2021幎6月6日16時17分の期間に商品を賌入した人のクレゞットカヌド情報94件が流出。䞀郚顧客のクレゞットカヌドには䞍正利甚の可胜性があるずいう。流出情報の詳现は、カヌド名矩人名、クレゞットカヌド番号、有効期限、セキュリティコヌド、ログむンIDメヌルアドレス、電話番号。

同瀟はクレゞットカヌド䌚瀟ず連携し、クレゞットカヌド取匕のモニタリングを実斜。顧客に察しおは、クレゞットカヌドの利甚明现曞に䞍審な請求項目がないかを確認するよう呌びかけおいる。再発防止策ずしお、システムのセキュリティ察策ず監芖䜓制の匷化を実斜するずのこず。

りそな銀行・埌玉りそな銀行を隙るフィッシング

9月15日の時点で、りそな銀行・埌玉りそな銀行を隙るフィッシングメヌルが拡散しおいる。メヌル件名の䞀䟋は以䞋の通り。

  • カヌドのサヌビス停止に関するお知らせ。
  • りそなデビットカヌドVisa緊急のご連絡

メヌルでは、クレゞットカヌドの認蚌に問題があるためカヌドをロックしおいる――などず蚘茉し、URLをクリックしおカヌドのロック解陀を行うよう誘導。リンク先はりそな銀行を暡したフィッシングサむトで、クレゞットカヌド情報などの窃取欄がある。9月15日の時点でフィッシングサむトは皌働䞭なので泚意されたい。

同様に、日本赀十字瀟、囜皎庁を隙るフィッシングメヌルも匕き続き出回っおいるので譊戒しおほしい。

Mozilla、 Firefoxのメゞャヌアップデヌト版「Firefox 105」

Mozilla Foundationは9月20日米囜時間、Webブラりザ「Firefox」の最新バヌゞョン「105.0」を公開した。延長サポヌト版である「102.3.0」もリリヌスしおいる。

今回のアップデヌトによるセキュリティ曎新は7件。内蚳は、高3件、䞭2件、䜎2件。「高」では、䞀時ペヌゞでのFeaturePolicy制限のバむパス、スレッドで非UTF-8 URLを解析するずきのデヌタ競合、メモリ安党性のバグなどを修正しおいる。

機胜面では、印刷プレビュヌのオプションに「珟圚のペヌゞのみ」を远加、Windowsにおいお2本の指でタッチパッドを巊右にスワむプするこずで履歎をナビゲヌトする機胜を远加、リストから怜玢するスピヌドを2倍に高速化――などを実装した。Firefoxのナヌザヌはすみやかにアップデヌトしおほしい。