TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

2022年11月のインシデント (まとめ)

2021年 1月 2月 3月 4月 5月 6月 7月 8月 9月 10月 11月 12月
2022年 1月 2月 3月 4月 5月 6月 7月 8月 9月 10月 11月 12月


【関連サイト】

malware-log.hatenablog.com


【目次】

まとめ記事

【大規模インシデント】

◆インシデント: 菱機工業 (まとめ)
https://incidents.hatenablog.com/entry/Ryoki_Kogyo

◆インシデント: ダイナムジャパン (まとめ)
https://incidents.hatenablog.com/entry/DYNAM_JAPAN

インシデント

【標的型攻撃 / APT】
【サイバー攻撃 / 不正アクセス】

■はつらつ堂

◆健食通販サイトに不正アクセス - クレカ情報流出し、悪用された可能性 (Security NEXT, 2022/11/02)
https://www.security-next.com/141082
https://incidents.hatenablog.com/entry/2022/11/02/000000


■日本ケーブルテレビジョン

◆不正アクセスによる当社ファイルサーバー等の障害のお知らせとお詫び (日本ケーブルテレビジョン, 2022/11/09)
https://www.jctv.co.jp/wp-content/uploads/2022/11/Information20221109.pdf
https://incidents.hatenablog.com/entry/2022/11/09/000000_6

◆サーバなどにサイバー攻撃、番組供給には影響なし - 日本ケーブルテレビジョン (Security NEXT, 2022/11/11)
https://www.security-next.com/141306
https://incidents.hatenablog.com/entry/2022/11/11/000000_3


■女性モード社

◆個人情報漏えいに関するお詫びとご報告 (女性モード社, 2022/11/09)
https://www.j-mode.co.jp/news/26258/
https://incidents.hatenablog.com/entry/2022/11/09/000000_5

◆外部指摘で4年以上前の不正アクセスが判明 - 美容関連出版社 (Security NEXT, 2022/11/15)
https://www.security-next.com/141390
https://incidents.hatenablog.com/entry/2022/11/15/000000


■きらぼし銀行

◆上海のきらぼし銀子会社にサイバー攻撃 - 詳細を調査 (Security NEXT, 2022/11/10)
https://www.security-next.com/141268
https://incidents.hatenablog.com/entry/2022/11/10/000000_2


■NextLinks

◆サイトが改ざん被害、送受信メールも流出の可能性 - システム開発会社 (Security NEXT, 2022/11/11)
https://www.security-next.com/140846
https://incidents.hatenablog.com/entry/2022/11/11/000000_4


■東京化成工業

◆米子会社に不正アクセス、個人情報流出の可能性 - 東京化成工業 (Security NEXT, 2022/11/11)
https://www.security-next.com/141266
https://incidents.hatenablog.com/entry/2022/11/11/000000_2


■コスメ通販

◆コスメ通販サイトに不正アクセス - 旧システムで被害 (Security NEXT, 2022/11/21)
https://www.security-next.com/141579
https://incidents.hatenablog.com/entry/2022/11/21/000000_1


■電波望遠鏡「アルマ」

◆世界屈指の電波望遠鏡 サイバー攻撃で先月から観測できず (NHK, 2022/11/24 21:32)
https://www3.nhk.or.jp/news/html/20221124/k10013902651000.html
https://incidents.hatenablog.com/entry/2022/11/24/000000_1

◆宇宙研究用の電波望遠鏡「アルマ」にサイバー攻撃 10月から観測不能な状態に (ITmedia, 2022/11/25 13:56)
https://www.itmedia.co.jp/news/articles/2211/25/news140.html
https://incidents.hatenablog.com/entry/2022/11/25/000000


■欧州議会

◆欧州議会サイトにサイバー攻撃、親ロシア派が犯行声明=欧州議会議長 (ロイター, 2022/11/24)
https://nordot.app/968205326492762112
https://incidents.hatenablog.com/entry/2022/11/24/000000


■創価大

◆教員アカウントに不正アクセス、迷惑メールの踏み台に - 創価大 (Security NEXT, 2022/11/29)
https://www.security-next.com/141733
https://incidents.hatenablog.com/entry/2022/11/29/000000_2


■GENTOS公式ストア

◆LEDライト通販サイトに不正アクセス - 個人情報流出の可能性 (Security NEXT, 2022/11/29)
https://www.security-next.com/141766
https://incidents.hatenablog.com/entry/2022/11/29/000000_1

【暗号資産】

■FTX

◆FTXでの資金移動でハッキングの疑い、テザーは流出したUSDTをブラックリスト化 (CoinTelegraph, 2022/11/12 17:44)
https://jp.cointelegraph.com/news/tether-blacklists-31-4m-usdt-following-ftx-s-alleged-hack-musk-reacts
https://incidents.hatenablog.com/entry/2022/11/12/000000_1

◆FTX、ハッキングは内部関係者か──ハッカーが残した「愚かな失敗」とは? (Coindesk, 2022/11/15)
https://www.coindeskjapan.com/165569/
https://incidents.hatenablog.com/entry/2022/11/15/000000_1

【パスワードリスト攻撃】
【ランサムウェア】

■ダイナムジャパンホールディングス

◆インシデント: ダイナムジャパン (まとめ)
https://incidents.hatenablog.com/entry/DYNAM_JAPAN

◆当社サーバーへの不正アクセスについて(第 3 報) (ダイナムジャパンホールディングス, 2022/11/01)
https://www.dyjh.co.jp/news/pdf/221101_dyjh.pdf
https://incidents.hatenablog.com/entry/2022/11/01/000000_1

◆ランサム暗号化を一部逃れるも流出可能性は否定できず - ダイナムJHD (Security NEXT, 2022/11/09)
https://www.security-next.com/141261
https://incidents.hatenablog.com/entry/2022/11/09/000000_2

◆大手パチンコ店にサイバー攻撃 個人情報33万件余 漏えいか (NHK, 2022/11/09 01:24)
https://www3.nhk.or.jp/news/html/20221109/k10013885171000.html
https://incidents.hatenablog.com/entry/2022/11/09/000000_1

◆パチンコ「ダイナム」親会社、個人情報33万件流出か 顧客や取引先の住所、氏名、メアドなど (ITmedia, 2022/11/09 12:32)
https://www.itmedia.co.jp/news/articles/2211/09/news105.html
https://incidents.hatenablog.com/entry/2022/11/09/000000


■JA大潟村

◆JA大潟村にランサムウェア攻撃、マイナンバー含む個人情報流出の可能性 (NetSecurity, 2022/11/02 08:05)
https://scan.netsecurity.ne.jp/article/2022/11/02/48427.html
https://incidents.hatenablog.com/entry/2022/11/02/000000_2

◆ランサム被害で個人情報流出の可能性、データは復元 - JA大潟村 (Security NEXT, 2022/11/04)
https://www.security-next.com/140997
https://incidents.hatenablog.com/entry/2022/11/04/000000_1


■Medibank

◆Ransomware gang threatens to release stolen Medibank data (BleepingComputer, 2022/11/07 12:50)
[ランサムウェアの一団が、盗まれたメディバンクのデータを公開すると脅す]
https://www.bleepingcomputer.com/news/security/ransomware-gang-threatens-to-release-stolen-medibank-data/
https://incidents.hatenablog.com/entry/2022/11/07/000000_1


■大阪急性期・総合医療センター

◆給食委託先経由で侵入された可能性 - 大阪急性期・総合医療センター (Security NEXT, 2022/11/08)

ベルキッチンから感染

https://www.security-next.com/141214
https://incidents.hatenablog.com/entry/2022/11/08/000000_1


■ベルキッチン

◆ベルキッチンへランサムウェア攻撃、給食提供時間に遅れ発生 (NetSecurity, 2022/11/09 08:05)
https://scan.netsecurity.ne.jp/article/2022/11/09/48458.html
https://incidents.hatenablog.com/entry/2022/11/09/000000_4


■Sobeys (カナダ)

◆Canadian food retail giant Sobeys hit by Black Basta ransomware (BleepingComputer, 2022/11/11 13:38)
[カナダの食品小売大手Sobeysがランサムウェア「Black Basta」の被害を受ける]
https://www.bleepingcomputer.com/news/security/canadian-food-retail-giant-sobeys-hit-by-black-basta-ransomware/
https://incidents.hatenablog.com/entry/2022/11/11/000000_1


■菱機工業

◆インシデント: 菱機工業 (まとめ)
https://incidents.hatenablog.com/entry/Ryoki_Kogyo

◆弊社管理サーバーへのサイバー攻撃について (菱機工業), 2022/11/17)
https://www.ryokikogyo.co.jp/news/index_221117.html
https://incidents.hatenablog.com/entry/2022/11/17/000000

◆金沢市の会社にサイバー攻撃 身代金要求型「ランサムウェア」 (NHK, 2022/11/22 17:30)
https://www3.nhk.or.jp/lnews/kanazawa/20221122/3020013386.html
https://incidents.hatenablog.com/entry/2022/11/22/000000

◆菱機工業(金沢市)にサイバー攻撃 (北國新聞, 2022/11/23 05:01)
https://news.yahoo.co.jp/articles/9cc990a71fadbb0e5ecbdb1683b10dd8aaf3276d
https://incidents.hatenablog.com/entry/2022/11/23/000000

◆菱機工業の管理サーバにサイバー攻撃、社内システムに障害発生 (NetSecurity, 2022/11/24 08:05)
https://s.netsecurity.ne.jp/article/2022/11/24/48535.html
https://incidents.hatenablog.com/entry/2022/11/24/000000_4

◆サイバー攻撃受けた菱機工業、社内システムの障害続く (日経XTECH, 2022/11/24)
https://xtech.nikkei.com/atcl/nxt/news/18/14187/
https://incidents.hatenablog.com/entry/2022/11/24/000000_3


■みやぎ産業振興機構

◆ランサム被害が発生、紙資料と電話で対応 - みやぎ産業振興機構 (Security NEXT, 2022/11/18)
https://www.security-next.com/141539
https://incidents.hatenablog.com/entry/2022/11/18/000000_1

◆みやぎ産業振興機構にランサムウェア攻撃、サーバからファイルが取り出せず (NetSecurity, 2022/11/21)
https://scan.netsecurity.ne.jp/article/2022/11/21/48521.html
https://incidents.hatenablog.com/entry/2022/11/21/000000

◆不正アクセス被害について (みやぎ産業振興機構, 2022/11/24)
https://www.joho-miyagi.or.jp/
https://incidents.hatenablog.com/entry/2022/11/24/000000_2


■宮崎市社会福祉協議会

◆宮崎市社会福祉協議会のサーバーが「ランサムウェア」の被害 (NHK, 2022/11/18 19:20)
https://www3.nhk.or.jp/lnews/miyazaki/20221118/5060014162.html
https://incidents.hatenablog.com/entry/2022/11/18/000000


■名古屋大・岐阜大 (東海国立大学機構)

◆名古屋大・岐阜大運営の大学機構がランサムウエア被害、認証サーバーに総当たり攻撃 (日経XTECH, 2022/11/29)
https://xtech.nikkei.com/atcl/nxt/column/18/00598/070100192/
https://incidents.hatenablog.com/entry/2022/11/29/000000_4

【DoS攻撃】
【サイバー戦争】
【情報漏えい】

■Dropbox

◆Dropbox discloses breach after hacker stole 130 GitHub repositories (BleepingComputer, 2022/11/01 17:15)
[Dropbox、ハッカーにGitHubリポジトリ130個を盗まれ、侵害を公表]
https://www.bleepingcomputer.com/news/security/dropbox-discloses-breach-after-hacker-stole-130-github-repositories/
https://incidents.hatenablog.com/entry/2022/11/01/000000


■尼崎市

◆個人情報を含むUSBメモリーの紛失事案について (尼崎市, 2022/11/28)
https://www.city.amagasaki.hyogo.jp/kurashi/seikatusien/1027475/1030947.html
https://incidents.hatenablog.com/entry/2022/11/28/000000_1

◆USBメモリ紛失の尼崎市、無断で再委託のBIPROGYに損害賠償請求 「市のイメージダウンにつながった」 (ITmedia, 2022/11/28 18:03)
https://www.itmedia.co.jp/news/articles/2211/28/news162.html
https://incidents.hatenablog.com/entry/2022/11/28/000000


■Twitter

◆Twitterの大規模流出データ、複数の悪徳業者に販売されていたことが発覚 (マイナビニュース, 2022/11/29 13:21)
https://news.mynavi.jp/techplus/article/20221129-2524576/
https://incidents.hatenablog.com/entry/2022/11/29/000000_3

◆540万件のTwitter漏えいデータが公開される 1700万件以上の新たな流出の可能性も 米報道 (ITmedia, 2022/11/29 15:30)
https://www.itmedia.co.jp/news/articles/2211/29/news138.html
https://incidents.hatenablog.com/entry/2022/11/29/000000

その他

【障害】
【設定ミス】
【資料】

◆個人情報漏えいの報告が前年比3倍に 22年上半期、脆弱性の放置で被害拡大 (ITmedia, 2022/11/10 20:15)
https://www.itmedia.co.jp/news/articles/2211/10/news185.html
https://incidents.hatenablog.com/entry/2022/11/10/000000

◆尼崎市 USB メモリ―紛失事案に関する調査報告書 (尼崎市)
https://www.city.amagasaki.hyogo.jp/_res/projects/default_project/_page_/001/030/947/1128houkokusyo.pdf
https://incidents.hatenablog.com/entry/2022/11/28/000000_2

【図表】

関連情報

【関連情報】

◆2022年1月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202201

◆2022年2月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202202

◆2022年3月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202203

◆2022年4月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202204

◆2022年5月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202205

◆2022年6月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202206

◆2022年7月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202207

◆2022年8月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202208

◆2022年9月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202209

◆2022年10月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202210

◆2022年12月のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_202212

【関連まとめ記事】

全体まとめ

◆2022年のインシデント (まとめ)
https://incidents.hatenablog.com/entry/Incident_2022


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023