リポカプセルビタミンC、JVCケンウッド、タカラレーベン、IIJ

サプリ通販サイトに不正アクセス - ログイン情報やクレカ情報が流出:Security NEXT 9/29

https://www.security-next.com/130277
「リポカプセルビタミンC公式通販サイト」不正プログラムを設置された。 2020/11/6~2021/2/24の期間に、メールアドレス、パスワード等の会員情報15674件、登録・変更したり決済に利用したカードの情報9515件が流出の恐れ。 2/16にセキュリティの委託先から流出の可能性を指摘され発覚。2/24に決済を停止。発覚から停止までが長い。

JVCケンウッドの欧州グループ会社にサイバー攻撃 - メール障害から判明:Security NEXT 9/29

https://www.security-next.com/130267
メールの送受信ができなくなり、調査したところ9/22に不正アクセスが判明した。
オランダ、ベルギー、イギリスのグループ会社に影響。
ファイルサーバにもアクセスされた可能性があり、従業員や取引先の個人情報が保存されている。
9/29時点で国内への影響なし。

個別送信の設定し忘れでメールアドレスが流出 - タカラレーベン:Security NEXT 9/29

https://www.security-next.com/130246
資料請求した顧客へのキャンペーン案内メールを一斉送信してしまい、176人のメールアドレスが流出した。
本来は個別送信に設定して、送信する。

総務省、「通信の秘密」漏洩でIIJに行政指導 - 2020年3月以降に6件:Security NEXT 9/29

https://www.security-next.com/130297
2020/3~2021/7の分。 - MVNOプラットフォームサービスで誤った利用者の通話記録を提供した。
- 「IIJmio」で、日次のデータ利用量履歴を別の契約者が閲覧できた
- 専用アプリで別の契約者の情報が閲覧できたなどの問題。
- 法人向けサービスのメールホスティングサービスでメールアドレスの流出
- モバイル通信サービスで過去に同番号でのSMS送信数が閲覧できた
- 同番号の過去のデータ通信接続履歴が参照可能だった