セキュリティエンジニアが気になったニュースまとめ 2023/12/11~12/17

セキュリティニュース

最近話題になったセキュリティ関連のニュースから、気になるものをピックアップしてお届けします。 

2023/12/13

水道料金に関する不審メールについて -東京都水道局

https://www.waterworks.metro.tokyo.lg.jp/press/r05/231213-02.html

現在、「東京都水道局」を名乗り「お客様のアカウントには未払いの水道料金があり、サービスの中断を避けるため、できるだけ早くこの請求書を処理するようお願い申し上げます。」といった内容のメールが届いたという問い合わせが相次いでいます。

 このメールに記載されているリンクをクリックすると、別のサイトに移動し、個人情報を入力することで、フィッシング詐欺にあう可能性があります。
心当たりがないメールは開かないようにするとともに、万が一開いた場合にもリンクをクリックしないよう、お願いいたします。誤って、個人情報を入力してしまった場合は、警察にご相談ください。

メールのリンク先偽サイトが、本物と非常に酷似しています。心当たりのないメールが届き、怪しいと思ったらリンク等は押さないようにしましょう。

 

2023/12/15

イベント開催に関わる個人情報の流出に関するお知らせとお詫び -国土交通省

https://www.mlit.go.jp/report/press/toshi03_hh_000117.html

今回、下記のとおり、国土交通省都市局都市政策課(以下、「当課」)が開催したイベント(※1)に参加した約700名の方に送信した電子メールに、個人情報2名分が記載された電子ファイルが誤って添付され
る事案が発生しました。
関係する皆様に大変なご迷惑をおかけしたことを深くお詫び申し上げますとともに、事態を深刻に受け
止め再発防止に努めて参ります。

※1 「PLATEAU User’s Summit」

経緯としては、12/13日に受託業者が参加者にメールを送付、翌14日に受信者から連絡を受け個人情報の流出を確認とのことでした。現時点で個人情報等の第三者への流出、不正利用の事実等二次被害は確認されていないとのことです。流出した情報としては、会社名、部署名、氏名、メールアドレス、携帯電話番号でした。メールを送付する際は、不用意に個人情報を記載しないようにしましょう。

 

事務局における個人情報を含むIT導入支援事業者情報の流出についてのお詫びとご報告

https://it-shien.smrj.go.jp/news/10158

今般、TOPPAN株式会社が2023年8月1日より事務局として運営しております令和4年度第二次補正予算「サービス等生産性向上IT導入支援事業費補助金」(IT導入補助金2023後期事務局)におきまして、個人情報を含むIT導入支援事業者情報およびITツール情報等の本事業への登録情報が、外部からの操作で閲覧・取得されたことが判明いたしました。
本件につきまして、関係者の皆さまに多大なるご迷惑とご心配をおかけいたしますこと、深くお詫び申し上げます。
なお現在はシステムを改修し、個人情報の閲覧・取得はできないようになっております。

2023年8月1日から12月12日までの期間に38,269人分の個人情報が閲覧・取得された可能性があるとのことです。ITツール導入を支援するための事業で補助対象にセキュリティ対策推奨の枠があったりもするので、このような外部操作からの流出は起きてほしくはなかったです。

 

まとめのまとめ
12月12日に京都・清水寺にて「今年の漢字」が発表されましたね。2023年を表す漢字は「税」でした。”増税”や”減税”など「税」にまつわる話題に注目が集まったことからだそうです。私的には、「慣」が2023年を表す感じでした。みなさんはどの漢字一文字を思い浮かべましたでしょうか。
担当:SO
タイトルとURLをコピーしました