HOME > セキュリティ勉強室 > 事例集

事例集

|セキュリティ勉強室

もう、他人事ではありません!

以下のような漏洩事件が発生しています。(実際に起こったセキュリティ事件・判例の一部です。)

被害事例

釣り具通販サイトに不正アクセス - カード情報流出の可能性。

2011年3月
対象:釣り具通販サイト「フィッシングタックルオンライン」
海外からの不正アクセスにより、サーバ上へ不正プログラムが設置され、個人情報が流出した可能性があることがわかった。
想定被害数:3321件のクレジットカード情報を含む個人情報が漏洩。
不正アクセスがあった日:不明

不正アクセスで顧客情報やカード情報が流出 - ルチア。

2011年2月
対象:ルチアウェブサイト
不正アクセスにより、同社サイトで注文や資料請求、問い合わせを行った顧客の個人情報が流出していることがわかった。
想定被害数:2197件のクレジットカード情報を含む個人情報が漏洩。
不正アクセスがあった日:不明

三菱電機のサイトに不正アクセスがあり、顧客情報など約1万1000件が流出した可能性。

2010年3月
対象:三菱電機のウェブサイト「DIAX-NET」と「MELLASER- NET」
三菱電機のウェブサイトへ不正アクセスがあり、会員登録していた顧客情報などが流出した可能性があることがわかった。
想定被害数:1万1384件の個人情報が漏洩。
不正アクセスがあった日:2010/3/8 (月)

スポーツシューズブランド「Kaepa」のサイトが改ざん。

2010年2月
対象:「Kaepa」のウェブサイト
被害状況:不正アクセスが原因でサイト内のページが改ざんされていた。 ページを閲覧した場合、不正サイトへ誘導されウイルスへ感染するおそれがあったとして、利用者に対し、スキャンによるウイルス感染の確認や駆除を実施するよう呼びかけている。
不正アクセスがあった日:2009/12/23 (水)~2010/1/6 (水)

検索サイト「Mooter」が改ざん、検索窓設置サイトにも影響。

2010年1月
対象:検索ウェブサイト「Mooter」
被害状況:「Adobe Reader」「Adobe Acrobat」における未修正の脆弱性を攻撃する不正なJavaScriptが埋め込まれたという。 同社の「検索窓」を設置しているウェブ運営者、および設置された検索窓で検索を実施したウェブ閲覧者にウイルス感染のおそれがある。
不正アクセスがあった日:2009/12/25 (金)~2009/12/28 (月)

非公式改造をした「iPhone」にワームの感染の危険性。

2009年12月
対象:非公式改造を行った「iPhone」
被害状況:携帯端末を乗っ取り、感染後は「iPhone」のあらゆる機能が遠隔で悪用される可能性があり、 iPhoneからブラウザを開くだけでメール、電話帳、写真ファイルのデータなどが漏えいする。

「Gumblar」ウイルスが、1カ月間に国内の1200サイト以上に感染。

2009年11月
対象:1200以上のサイトで感染を確認
被害状況:正規のサイトを改ざんし、PDFファイルの脆弱性を利用して、サイト閲覧者に感染する。感染者からFTPのログインアカウントを盗み出して、さらにサイトの改ざんを行う。

JRA関連サイトが改ざんされ、閲覧者にウイルス感染の可能性。

2009年10月
対象:中央競馬の情報を提供するサイト「JRAレーシングビュアー」
被害状況:改ざんにより不正なコードが埋め込まれ、閲覧者がウイルス「JSRedir-R」に感染するおそれがあった。
不正アクセスがあった日:不明

デジタルダイレクトの通信販売サイトでカード情報など流出。

2009年9月
対象:デジタルダイレクトが運営する通販サイト「saQwaネットショッピング」「fun style shopping」
被害状況:Webサーバーに対し海外より不正アクセスを受け、データベース上のカード情報を含む個人情報約5万2000件が流出した。
想定被害数:約52,000件のカード情報を含む個人情報が漏洩。
不正アクセスがあった日:2009/6/29 (月) ~ 2009/8/20 (木)

アミューズ通販サイトの不正アクセスによる個人情報漏洩事件で、対象者14万8680人に金券。

2009年8月
対象:株式会社アミューズが運営する通販 サイト「アスマート」
被害状況:Webサーバーに対し不正アクセスが行われ、データベース上の個人情報が流出し、 流出被害の可能性がある顧客14万8680人を対象に謝罪として500円のQUOカードを送付する。(総額約7500万相当)
想定被害数:148,680件のカード情報を含む個人情報が漏洩。
不正アクセスがあった日:2009/7/20 (月)

通販サイト「アスマート」が不正アクセス被害 - カード情報を含む個人情報が漏洩。

2009年7月
対象:株式会社アミューズが運営する通販 サイト「アスマート」
被害状況:Webサーバーに対し不正アクセスが行われ、データベース上の個人情報が流出したおそれがあった。
想定被害数:148,680件のカード情報を含む個人情報が漏洩。
不正アクセスがあった日:2009/7/20 (月)

ダイエーのネットショッピングサイト設定ミス- 個人情報が漏洩。

2009年6月
対象:ダイエーのショッピングサイト
被害状況:ショッピングサイトに会員登録した顧客のメールアドレスが3ヶ月間公開された。
想定被害数:会員登録した顧客のメールアドレス9万2302件。
被害発生期間:2009/3/5(木)~2009/6/2(火)

ジェイ・スポーツ・ブロードキャスティングが運営する「JSPORTS」のWebサイトが改ざん - 閲覧者はウイルス感染の可能性があった 。

2009年5月
対象:ジェイ・スポーツ・ブロードキャスティングが運営する「JSPORTS」
被害状況:Webサイトが改ざんされ、閲覧者が悪意のあるサイトに誘導されウイルスに感染する可能性があった。
被害発生期間:2009/5/18(月)~2009/5/20(水)

中国企業株式会社のWebサイトが改ざん - 閲覧者はウイルス感染の可能性があった。

2009年5月
対象:中国企業株式会社のWebサイト
被害状況:Webサイトが改ざんされ、閲覧者が悪意のあるサイトに誘導されウイルスに感染する可能性があった。
被害発生期間:2009/5/21(木) 04:43~2009/5/21(木) 13:25

過去の事例を見る

※最新の情報は「セキュリティ最新情報解説」の「事例紹介」をご参照ください。

お問合せフォーム
ページトップへ