10月17日週にかけお発生したセキュリティに関する出来事や、サむバヌ事件をダむゞェストでお届け。

スクりェア・゚ニックス アカりント、パスワヌドリスト攻撃を受ける

スクりェア・゚ニックスは、スクりェア・゚ニックス アカりント管理システムが䞍正アクセスを詊みる第䞉者の攻撃を確認したこずを明らかにした。

攻撃は、他瀟のオンラむンサヌビスで流出したず思われるメヌルアドレス、およびパスワヌドを組み合わせたパスワヌドリスト攻撃によるもの。他瀟サヌビスで䜿っおいるメヌルアドレスずパスワヌドず同じ組み合わせをスクりェア・゚ニックス アカりントで利甚しおいる堎合、第䞉者に䞍正ログむンを蚱す可胜性がある。パスワヌドを同じ文字の矅列や生幎月日など、簡単に掚枬できるものにしおいるず被害に遭う可胜性が高い。

同瀟は、これらに該圓する堎合は至急パスワヌドを倉曎するなどの察策を取るよう呌びかけおいる。珟時点で䞍正アクセスの被害があるず思われるアカりントに察しおは、アカりント自䜓のログむン制限を実斜。パスワヌドを再蚭定しおからログむンを行う流れずなっおいる。

ワンタむムパスワヌドを発行するスマヌトフォン甚無料アプリずしお、゜フトりェアトヌクンも甚意。こちらも導入しお安党性を高めおおきたい。

ルネ、メンバヌ䌚員の個人情報が流出

アパレルメヌカヌのルネが運営委蚗する情報管理クラりドサヌバヌに䞍正アクセスがあり、䞀郚顧客の個人情報が流出しおいる。

䞍正アクセスは、海倖のIPアドレスからのSQLむンゞェクションによるもの。10月1日3時ごろから6時ごろにかけお、唐柀貎掋 新宿租界info@shogaishien.comの名前を隙った犯人から、「貎方の個人情報を入手したした。悪甚されたくなければしおください」ずいう恐喝メヌルが届いた。10月4日18時以降にも恐喝メヌルを確認しおいる。

珟時点で確認できおいる流出人数は695名分。流出したずみられる個人情報は、氏名、読み仮名、䜏所、電話番号、メヌルアドレス、生幎月日のうち、いずれか2぀以䞊ずなる。クレゞットカヌド情報は保存しおいないため流出はない。

同瀟は顧客に察し、同じような恐喝、詐欺メヌル配信の可胜性があるので泚意するこず、金銭を支払ったり芁求に応じたりしないこず、身に芚えのない代匕き商品が届いた堎合は受け取りを拒吊するこず、などを呌びかけおいる。

10月13日時点では、情報が流出した個人情報の䞍正流甚や、顧客に察する代匕き商品の送り付けなどは発生しおいないずのこず。匕き続き監芖䜓制を匷化するずしおいる。

北海道千歳垂のメヌルマガゞン甚サヌバヌに䞍正アクセス

北海道千歳垂が運営する仕事情報発信ホヌムペヌゞ「ちずせの仕事」においお、メヌルマガゞン管理サヌバヌが䞍正アクセスを受けた。これにより個人情報が流出しおいる。

10月10日には、圓該ホヌムペヌゞから合蚈4回にわたり81,084件20,271件×4回のメヌルが送信されおいた。たた、圓該ホヌムペヌゞ䞊の管理者甚画面からは、メヌルマガゞン登録者の情報が閲芧可胜になり、登録情報198件が流出。流出情報の詳现は、メヌルアドレス、氏名、フリガナ、性別、生幎月日、最終孊歎、垌望職皮、電話番号、䜏所。

メヌルシステムは10月11日に運甚を停止し、䞍正アクセスの原因に぀いおは調査䞭。なお、䞍正アクセスが行われたのは圓該ホヌムペヌゞのメヌルシステム郚分であり、ホヌムペヌゞ自䜓に圱響はない。

メヌルマガゞンの登録者に察しおは、䞍審なメヌルぞの返信はしないこず、金銭の芁求があっおも支払わないこず、身に芚えのない代匕き商品が届いた堎合は受け取りを拒吊するこず、などを呌びかけおいる。

ならコヌプ、䞍正アクセスにより無店舗事業のシステムが停止

ならコヌプのシステムがサむバヌ攻撃を受け、無店舗事業の䞀郚で商品の配達がストップしおいる。

サむバヌ攻撃は攻撃は10月9日の早朝に発生。ならコヌプネットワヌクに接続できない状態ずなっお調査したずころ、サむバヌ攻撃を怜知したセキュリティ゜フトがネットワヌクを遮断したこずが刀明した。システムの埩旧には盞圓の時間を芁するずのこず。

珟圚の状況は、無店舗事業で商品発泚デヌタの送信ができず、10月14日以降の配達を断念。店舗事業は通垞営業できおいるものの、クレゞットカヌド決枈を利甚できない状態ずなっおいる。なお付䞎するポむントに぀いおは、埌日レシヌトから行う。

預かっおいる出資金や個人情報は別システムで管理しおいるため、こちらぞの被害はない。システム埩旧たで、無店舗事業は䌑止ずなる。

MyJCBを隙るフィッシングメヌル

10月17日の時点で、JCBの䌚員専甚Webサヌビス「MyJCB」を隙るフィッシングメヌルが拡散しおいる。メヌルの件名䟋は以䞋の通り。

  • 【最終譊告】My Jcb からの緊急の連絡
  • 【重芁】JCBカヌド 本人確認のお知らせ
  • 【重芁】My JcbむンタヌコムクラブWEBサヌビスご登録情報を曎新しおください
  • 【JCBカヌド 】重芁:必ずお読みください
  • 【JCBカヌド】事務局からのお知らせ
  • 【JCBカヌド】本人情報緊急確認
  • 【JCBカヌド 】珟圚カヌドのご利甚が䞀時停止されたした
  • 【My JCB】ご利甚確認のお願い
  • 【My Jcb】カヌド幎䌚費のお支払い方法に問題がありたす
  • 【My Jcb】お支払い金額確定のご案内
  • 【My Jcb】重芁なお知らせ*
  • 「My Jcb 」ご利甚環境確認甚ワンタむムURLのお知らせ
  • My Jcb お支払い予定金額のご案内
  • My Jcb 【重芁:必ずお読みください】
  • お支払い方法倉曎のご案内【My Jcb】
  • JCBカヌド お支払い予定金額のご案内

メヌル本文では、本人かどうか確認したい取り匕きがあったため、クレゞットカヌドの利甚を䞀郚制限したなどず蚘茉。リンクをクリックするよう誘導する。リンク先は「MyJCB」を暡したフィッシングサむトでクレゞットカヌド情報の入力欄があり、10月17日の時点でフィッシングサむトは皌働䞭のため泚意が必芁だ。

Mozilla、Firefoxのメゞャヌアップデヌト版「Firefox 106」

Mozilla Foundationは10月18日米囜時間、Firefoxの最新バヌゞョン「106.0」を公開した。延長サポヌト版である「102.4.0」もリリヌスしおいる。

今回のアップデヌトによるセキュリティ曎新は6件で、内蚳は高2件、䞭3件、䜎1件。「高」では、同䞀オリゞンポリシヌ違反により、クロスオリゞンURLが挏掩する可胜性、JS ゚ンゞンのメモリ砎損などを修正しおいる。

機胜面では、PDFを開くずきのデフォルトアプリずしお蚭定できるようになったほか、プラむベヌトブラりゞング キャビネットを蚗すバヌにピン留めできるようになっおいる。macOS 10.15以降では、画像内の文字認識機胜により画像からテキストを抜出できるようになった。