*内部不正 / 内部犯罪
【要点】 ◎元インフラ技術者が前勤務先に隠しVMから侵入し、管理者アカウント削除やパスワード変更で254台のサーバと多数端末を使用不能にし、20ビットコインを要求した (gbhackers.)
【要点】 ◎ 聖ヨゼフ病院で元職員がボランティア名簿の個人情報を外部媒体へ保存して持ち出し、退職後に自らのサークル活動勧誘へ私的利用していた (Security NEXT)
【要点】 ◎ 二本松市は住民記録システムを業務外利用して特定個人の住所などを不正取得し知人へ漏洩した非常勤職員を、3月6日付で懲戒免職処分とした (Security NEXT)
【要点】 ◎ユナイテッドアローズの元従業員が、退職前に仕込んだクラウドの外部連携機能を使って退職後に取引先情報などをダウンロードし、約1万人分の個人情報を持ち出した (Security NEXT)
【要点】 ◎ ユナイテッドアローズは、元従業員が約1万人分の取引先個人情報を無断で持ち出し、退職後に外部PCへダウンロードしていたと公表した (ITmedia NEWS)
【要点】 ◎ JOGMECで元職員が在籍中に取得した鉱業権者2246人分の氏名を外部へ持ち出したが、調査の結果、不正利用や第三者提供は確認されなかった (Security NEXT)
【要点】 ◎OpenAIは、予測市場で自社の機密情報を利用して取引を行ったとして従業員を解雇した。Polymarketなどの市場では企業動向を賭け対象にできるが、内部情報の利用は社内規定や市場ルールに違反する行為とされる (Gigazine)
【要点】 ◎元従業員が社外秘メールを無断転送、取引先情報295件が流出 (Security NEXT)
【要点】 ◎日販の元従業員が約6年間にわたり、取引先65社の売上データなど295件を無断転送していた (ITmedia)
【要点】 ◎阿波銀行で職員による顧客情報の不正持ち出しと金銭着服が発覚。666件の情報流出が確認され、職員は懲戒解雇された。 (Security NEXT)
【要点】 ◎クーパン流出事件の容疑者は認証システム開発者だったと代表が国会で説明。単独犯かは不明で捜査中。情報は「露出」ではなく「流出」と明言した。
【要点】 ◎韓国EC大手Coupangで3370万件の個人情報が流出。外部攻撃の痕跡はなく、内部関係者による持ち出しの可能性が浮上している。 (Gigazine)
【要点】 ◎クーパンでデータ侵害が発覚し、氏名や住所など3,370万人分の個人情報が流出。決済情報は含まれず、当局へ報告と顧客通知を進めている。 (Bleeping Computer)
【要点】 ◎韓国クーパンで3千万人超の顧客情報が流出し、元中国籍職員関与の疑い。政府が脆弱性と安全義務違反の有無を調査中で、影響は成人人口の7割超に及ぶ。
【要点】 ◎ヤマト運輸の元従業員が1万社以上の顧客情報不正持ち出し
【要点】 ◎ヤマト運輸の元従業員が取引先情報約2.6万件を不正流出し営業利用。発覚後、情報破棄と再発防止を実施中。
【要点】 ◎ヤマト運輸で1万社超の取引先情報が元従業員により不正流出。1社が営業利用。破棄確認済みで刑事告訴を検討。
【要点】 ◎T&Dリースで元従業員が顧客・契約情報約18万件を不正持出。発覚後、返却と削除を確認し再発防止を徹底。
【要約】 堺市文化振興財団は、元職員が在職中にチケット販売システム「sacayメイト」から会員3万7164人分の個人情報を不正取得し、退職後も委託先端末を通じて職員や市職員、市議会議員の個人情報を窃取・流出させていたと発表。元職員は誹謗中傷投稿なども…
【内部不正 / 内部犯罪】 ◆インシデント: TikTok (まとめ) https://incidents.hatenablog.com/entry/TikTok ◆インシデント: Yandex (まとめ) https://incidents.hatenablog.com/entry/Yandex ■2023年 ◆インシデント: 産総研 [2023] (まとめ) https://inciden…
【ニュース】■2025年◇2025年9月 ◆FinWise insider breach impacts 689K American First Finance customers (BleepingComputer, 2025/09/15 14:18) [FinWiseの内部者による情報漏洩、アメリカン・ファースト・ファイナンスの顧客68万9千人に影響] https://www…
【訳】FinWiseの内部者による情報漏洩、アメリカン・ファースト・ファイナンスの顧客68万9千人に影響 【要約】 FinWise銀行は、元従業員が退職後に不正に顧客ファイルへアクセスし、American First Finance(AFF)の利用者約68万9千人に影響を与える情報漏洩…
【ニュース】 ◆TSMCから2nm半導体プロセス技術を盗み出した従業員に最大で懲役14年求刑の方針 (Gigazine, 2025/08/28 12:05) https://gigazine.net/news/20250828-taiwan-charges-three-people-for-stealing-tsmc-secrets/
【ニュース】 ◆AppleがOppoに転職した元従業員を「Apple Watchの企業秘密を盗んだ」と訴える (Gigazine, 2025/08/23 18:30) https://gigazine.net/news/20250823-apple-accuses-former-watch-steal-secrets-oppo/
【ニュース】 ◆Intel元従業員が企業秘密を盗み出してMicrosoftに転職した上で情報を悪用したとして有罪に (Gigazine, 2025/08/17 22:45) https://gigazine.net/news/20250817-former-intel-engineer-steal-secrets/
【ニュース】 ◆元従業員が内部資料を持出、情報提供から判明 - リクルート (Security NEXT, 2025/08/04) https://www.security-next.com/172996
【ニュース】 ◆バンダイナムコHD、海外子会社で内部不正 元従業員が取引先と共謀、約5億円をだましとる (ITMedia, 2025/07/25 17:31) https://www.itmedia.co.jp/news/articles/2507/25/news117.html
【ニュース】 ◆Apple Vision Proの機密資料を盗んでライバル企業に持ち込んだ疑いでAppleが元従業員を提訴 (Gigazine, 2025/07/02 11:32) https://gigazine.net/news/20250702-apple-lawsuit-vision-pro-secrets-snap/
【ニュース】 ◆元従業員が顧客情報持ち出し、在職者も関与 - プルデンシャル生命 (Security NEXT, 2025/06/04) https://www.security-next.com/170955
【概要】 項目 内容 公表日時 2025年5月15日 発生日時 不明 攻撃方法 内部不正(内部犯がデータを流出させた) 身代金要求額 約29億円 (2000万ドル) 身代金対応 支払わず 被害総額 1億8000万ドル(約260億円)から4億ドル(580億円) 【ニュース】 ◆Coinbase、従業…