TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

インシデント: ワシントンホテル (まとめ)

【ニュース】■2026年◇2026年2月 ◆ワシントンホテルがランサム被害 一部ホテルでクレカ端末が使用不可 情報流出は「調査中」 (ITmedia, 2026/02/16 12:00) https://www.itmedia.co.jp/news/articles/2602/16/news077.html ⇒ https://incidents.hatenablog.com…

不具合: Excel (まとめ)

【ニュース】■2026年◇2026年9月 ◆Excelで「貼り付けできない」不具合、9月のセキュリティ更新後に発生 - Microsoftが調査中 (マイナビニュース, 2026/09/15 15:51) https://news.mynavi.jp/techplus/article/20260915-4972425/ ⇒ https://incidents.hatenabl…

サイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市

【要点】 ◎福岡県大川市が公開した表計算ファイルの非表示シートに、民生委員・児童委員188人の氏名と電話番号が残存し閲覧可能だった。住民の指摘で判明し、PDFへ差し替えた (Security NEXT)

研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県

【要点】 ◎静岡県の防災研修会申込用Googleフォームで設定ミスがあり、申込者109人の氏名や電話番号、居住市町、所属組織などの個人情報が他の申込者から閲覧可能な状態となった (Security NEXT)

予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン

【要点】 ◎ホワイトエッセンスの予約サイトと基幹システムが侵害され、第三者による不正操作を確認。顧客の氏名や連絡先、予約履歴などが保存されており、情報流出の有無や影響範囲を調査中 (Security NEXT)

サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合

【要点】 ◎東京都管工事工業協同組合のサイトが、旧版CMSの脆弱性を悪用され改ざん。不正プログラム設置やJavaScript書き換えにより、スマホ利用者が不審広告や偽警告画面へ誘導された (Security NEXT)

円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に

【要点】 ◎円谷プロの購入抽選システム「mogily」が不正アクセスを受け、当選者133人の結果が落選へ改ざんされた。結果は復旧済みで個人情報流出はなく、9月19日以降の抽選を停止する (Security NEXT)

2026/09 Windows Update の不具合 (まとめ)

【ニュース】■2026年◇2026年9月 ◆Microsoft: September updates cause RDS failures on Windows Server (BleepingComputer, 2026/09/14 05:50) [Microsoft:9月の更新プログラムにより、Windows Server で RDS の障害が発生] https://www.bleepingcomputer.c…

Excelで「貼り付けできない」不具合、9月のセキュリティ更新後に発生 - Microsoftが調査中

【要点】 ◎Microsoftは9月のOffice更新後、一部のExcelでコピー内容を貼り付けできない不具合を確認。Excel 2016~2024が対象で、エラー表示もなく失敗する場合があり、現在調査中 (マイナビニュース)

ワシントンホテル、ランサムウェア 被害の最終報 外部接続機器経由で侵入、一部サーバー暗号化も情報窃取の明確な痕跡なし

【要点】 ◎ワシントンホテルのランサムウェア被害は外部接続機器経由の侵入が起点と判明。一部サーバーが暗号化されたが、情報窃取の明確な痕跡やダークウェブでの情報公開は確認されなかった (セキュリティ対策Lab)

不具合: リモートデスクトップ (まとめ)

【ニュース】■2026年◇2026年4月 ◆Microsoft: New Remote Desktop warnings may display incorrectly (BleepingComputer, 2026/04/28 05:51) [マイクロソフト:新しいリモートデスクトップの警告が正しく表示されない場合があります] https://www.bleepingcom…

インシデント: GSS / ガバメントソリューションサービス [デジタル庁] (まとめ)

【ニュース】■2026年◇2026年9月 ◆政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用 (Security NEXT, 2026/09/11) https://www.security-next.com/190208 ⇒ https://incidents.hatenablog.com/entry/2026/09/11/000000 ◆政府の共通基盤…

生徒寮でサポート詐欺、入寮者の個人情報が流出か - 宮崎県

【要点】 ◎宮崎県の生徒寮で管理人がサポート詐欺に遭い、PCを遠隔操作された。入寮者76人の氏名や住所、保護者連絡先、アレルギー情報などの個人情報が流出した可能性がある (Security NEXT)

市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市

【要点】 ◎長野県大町市のデジタルアーカイブ「デジまち」が脆弱性を突く不正アクセスを受け、一部ページを外部サイトへ誘導するよう改ざんされた。マルウェア感染や個人情報流出は確認されていない (Security NEXT)

Windows 11の9月セキュリティパッチでUSBオーディオ機器に問題、Microsoftが確認

【要点】 ◎Microsoftは9月のWindows更新で、Windows 11の一部USB Audio Class 1.0機器に起動不能や音声出力障害が発生すると確認。現時点で修正はなく、解決に向け対応中 (窓の杜)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023