品質不正を防ぐ組織風土改革(1):
社員研修だけで品質不正は防げない 組織の在り方そのものを見直すべき理由
繰り返される製造業の品質不正問題。解決の鍵は個人ではなく、組織の在り方、「組織風土」の見直しにあります。本連載では品質不正を防ぐために、組織風土を変革することの重要性と具体的な施策をお伝えしていきます。(2024/12/18)
Cybersecurity Dive:
ホリデーシーズンはビジネスメール詐欺が増加 注意すべき文面は?
ホリデーシーズンには支払いを不正に奪取しようとするビジネスメール詐欺(BEC)が増加する恐れがある。では、どのような文面に注意すればいいのだろうか。(2024/12/14)
カシオ、G-SHOCK“類似品”裁判で中国企業に勝訴 意匠権切れでも「影響力を持つ商品の装飾」と判断
カシオ計算機は12月12日、G-SHOCKの類似品を作った中国の企業2社に対し、不正競争を争う裁判で勝訴したと発表した。(2024/12/12)
キッザニア運営元が個人情報2万4644件の流出を公表 不正アクセスの原因は?
キッザニアを運営するKCJ GROUPは、キッザニアのWebサイトに対する第三者の不正アクセスによって個人情報2万4644件が流出したと報告した。氏名や電子メールアドレスなども含まれるという。不正アクセスの原因は何か。(2024/12/12)
「キッザニア東京」来場予約者2.5万人の個人情報流出 不正アクセス受け
「キッザニア東京」の来場を予約した一部ユーザーの氏名や住所など2万4644件が不正アクセスで流出。(2024/12/9)
「大人かわいい下着・ブラジャーの三恵通販サイト」に不正アクセス、個人情報約30万件漏えいの可能性 クレカ情報も7万件
下着販売の三恵は9日、「【公式】大人かわいい下着・ブラジャーの三恵通販サイト」の旧サイトが不正アクセスを受け、個人情報29万2707件、クレカ情報7万1943件が漏えいした可能性があると公表した。(2024/12/9)
STARTO社「チケット流通センター」の転売者情報が開示されたと発表、「チケジャム」にも法的措置へ 「1人でも多くのファンに適正にチケットが行き渡るように」
STARTO社「今後もチケットの不正転売に対して徹底的に対策を講じていく」。(2024/12/9)
月間セキュリティニュース:
クレジットカードを少額で不正利用? その狡かつな手口【セキュリティニュースまとめ】
2024年11月は、Androidユーザーを狙うマルウェアやEDR製品による検知を回避する技術、クレジットカードの不正利用など最新の攻撃手法などが話題を集めた。前月の注目ニュースを一気に振り返る。(2024/12/3)
「DMMビットコイン」廃業へ 5月に482億円相当が不正流出 口座などはSBI VCトレードに移管
DMM.comグループで暗号通貨取引所を運営するDMM Bitcoinは12月1日、廃業の意向を発表した。5月に発生した暗号資産の不正流出に関し、口座と預かり資産をSBI VCトレードに移管することで両者間で合意したとしている。(2024/12/2)
Tech TIPS:
【Googleダークウェブレポート】自身の個人情報がダークウェブに流出していないか確認する
Microsoftアカウントなどへの不正アクセスやフィッシングメールの着信が増えたら、個人情報がダークウェブに流出した可能性がある。ただ、ダークウェブは一般的な検索エンジンなどでは見つけられないため、何が起きているのか分からない。このような場合、Googleが提供する「ダークウェブレポート」を使って、ダークウェブ上に個人情報が漏れていないかどうかを確認するとよい。その使い方を紹介しよう。(2024/12/2)
イオンカード、不正利用に関するNHK報道を受け声明 「1日も速く調査結果を報告できるようにする」
イオンフィナンシャルサービスは、クレジットカード「イオンカード」の不正利用に関するNHKの報道を受けて声明を発表した。(2024/11/29)
イオンカード、“利用した覚えのない明細”の確認方法を案内 「多くのユーザーから問い合わせがあり」
イオンフィナンシャルサービスは、同社のクレジットカード「イオンカード」の不正利用被害に関し、利用した覚えのない明細の確認方法を案内した。(2024/11/29)
古田拓也「今さら聞けないお金とビジネス」:
「住宅ローン詐欺」筆者も勧誘された“驚きの手口” 不動産・金融業界が取るべき対応とは
住むつもりのない物件の住宅ローンを「居住目的」として個人に虚偽申請させ、実際には投資用物件として運用させる──。そのような不正が発覚し、都内の不動産会社の役員ら3人が逮捕された。再発防止のために、不動産業界や金融業界はどのような対応を取るべきなのか。また、筆者自身も勧誘を受けたことがある、詐欺の実際の手口とは。(2024/11/29)
「Oisix.com」に不正ログイン10万件 WAF導入も、パスワードリスト攻撃防げず
「Oisix.com」がパスワードリスト型攻撃による不正ログインを受け、9万7533件の個人情報が閲覧された可能性。。(2024/11/27)
自動車メーカー生産動向:
2024年度上期の新車生産は4年ぶりに前年割れ、足元も厳しく
型式指定の認証不正問題や中国市場の競争激化などにより、日系自動車メーカーの新車生産が落ち込んでいる。日系乗用車メーカー8社の2024年度上期の世界生産合計は、4年ぶりに前年度実績を下回った。(2024/11/27)
半径300メートルのIT:
クレジットカードを少額で不正利用されていない? 巧妙な新手口を解説
サイバー攻撃は個人にとっても無関係ではありません。特にフィッシング攻撃の進化は著しく、新しい手法が日々確認されています。今回は筆者が気になる最新のフィッシング手法を紹介しましょう。(2024/11/26)
抽選でAmazonギフトカードが当たる
「内部不正対策」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2024/11/25)
イオンカード、悪用される“オフライン取引”を説明 対応状況を明かすも「十分な対策には至っていない」
イオンカードは11月22日、セキュリティ対応に関する声明を発表した。同社は「弊社の対応について報告する」とし、不正利用の手口などを説明している。(2024/11/22)
イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
イオンカードは、クレジットカード「イオンカード」の不正利用に関するテレビ報道を受けて声明を発表した。(2024/11/21)
イオンカード、詐欺被害の相談専用ダイヤルを開設 不正利用の広がりを受け
イオンフィナンシャルサービスは、クレジットカード「イオンカード」の詐欺被害相談ダイヤルを開設した。(2024/11/20)
バーチャル音楽フェスの公式X“乗っ取り”で個人情報など流出か JVCケンウッド公表
JVCケンウッドは20日、バーチャル音楽フェス「MAGICAL JUKE BOX」で使用したGoogleアカウントが第三者の不正アクセスを受けた件で、流出した可能性がある情報を明らかにした。(2024/11/20)
「ジュピターショップチャンネル」ECサイトに不正ログイン1万5000件 氏名・住所など流出のおそれ
ジュピターショップチャンネルの通販サイトが不正ログインを受け、一部の顧客の氏名や住所、クレジットカードの下4ケタなどが流出した可能性。(2024/11/20)
「たよれーる Microsoft 365」一部の管理者アカウントが侵害 データ削除など被害のおそれ
大塚商会の「たよれーる Microsoft 365」の一部のユーザーで、複数の海外アドレスから不正アクセスを受けて管理者アカウントが侵害される事象が発生しているとし、ユーザーに注意を呼び掛けている。(2024/11/19)
セキュリティニュースアラート:
Torネットワークを標的にしたIPスプーフィング攻撃が発生
Torネットワークが2024年10月下旬からIPスプーフィング攻撃を受けた。Torディレクトリ管理者に対しホスティングプロバイダーから不正ポートスキャンの苦情が届いたことにより判明したとしている。(2024/11/14)
品質不正問題:
ツバキ・ナカシマがボールねじで品質検査不正、ミネベアミツミの買収調査の過程で
ツバキ・ナカシマは、郡山工場で製造するボールねじに関して、品質検査項目の一部で、測定された数値の改ざんが行われていたと発表した。ツバキ・ナカシマでは、ミネベアミツミにボールねじおよびボールウェイの製造販売事業を売却することを発表していたが、今回の件を受けてミネベアミツミでは「慎重に精査して実行の可否や条件、実施日を決める」としている。(2024/11/13)
ブックオフ内部不正、社長報酬30%返上 再発防止策にPOSシステムの改修や防犯カメラの増設も
ブックオフグループホールディングスは、従業員による内部不正を受け、経営陣の処分と再発防止策を発表した。(2024/11/12)
「ウエルシアドットコム」から約4万人分の個人情報漏えいのおそれ 従業員がサポート詐欺に
ウエルシア薬局は8日、外部からの不正アクセスにより個人情報が漏えいしたおそれがあると発表した。公式通販サイト「ウエルシアドットコム」に携わる従業員がサポート詐欺に遭った。(2024/11/10)
ペイメントアプリ改ざん、クレカ情報1.8万件流出か 創価学会の仏具など販売「博文栄光堂」ECサイト
ECサイト「博文栄光堂オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報約1.8万件、個人情報約5万件が流出した可能性。(2024/11/7)
製造マネジメントニュース:
トヨタはさらなる「足場固め」へ追加投資、2024年度通期業績見通しも据え置き
トヨタ自動車が2024年度上期の連結業績を発表。認証不正問題による減産の影響があったものの前年同期比で売上高を伸ばし、営業利益は減益となるも小幅に抑えた。2024年度の通期業績見通しは据え置いたものの、2024年度から進めている「足場固め」で追加投資を行う方針である。(2024/11/7)
品質不正問題:
パナソニック インダストリーの組織ぐるみの品質不正、再発防止策を発表
パナソニック インダストリーは、2024年1月に発覚した電子材料製品における品質不正において設置した外部調査委員会から調査報告書を受け取り、再発防止策について発表した。(2024/11/5)
セキュリティニュース:
ServiceNowのNow Platformに「緊急」の脆弱性 リモートコード実行のリスク
ServiceNowはNow Platformの重大な脆弱性CVE-2024-8923および8924に対応したパッチを公表した。リモートからの不正アクセスやコード実行を許可する可能性があるため注意が必要だ。(2024/11/2)
任天堂、なりすましメールに改めて注意喚起 対応を誤ると不正ログインされる可能性も
任天堂は29日、実在する同社のメールアドレスを装い、無関係の企業やサービスについて案内する不審なメールが確認されたとして注意喚起した。(2024/10/29)
自宅の“温湿度計”が不正アクセス被害に、まさかの犯人は…… 衝撃的光景が300万表示「がっつりアクセスしてる」「こんなことあるの!?」
な、なんということだ……!(2024/10/25)
京大「11月祭」学生ポータルに不正アクセス、データ削除される
京大「11月祭」の学生用ポータルサイト「PENGUIN」が不正アクセスを受け、6月以降のデータが削除されことが分かった。(2024/10/23)
「キッザニア」サイトに不正アクセス 予約者の個人情報流出のおそれ
キッザニアのWebサイトが第三者による不正アクセスを受け、来場予約をした人の個人情報が流出した可能性。(2024/10/23)
バーガーキングに不正アクセス、公式アプリのユーザー情報38件漏えいか 登録パスワードなど
「バーガーキング」がサイバー攻撃による不正アクセスを受け、会員のメールアドレスやパスワードなど38件が漏えいした可能性。(2024/10/23)
IT導入補助金、約1億4000万円が不正受給 会計検査院が事業者を名指し
会計検査院は10月21日、生産性向上に向けたITツールの導入を補助する制度「サービス等生産性向上IT導入支援事業費補助金」(IT導入補助金)について、約1億4700万円の過大な交付があったとして、実施した中小企業基盤整備機構に改善や対応を求めた。(2024/10/22)
セキュリティニュースアラート:
Safariのユーザーデータに不正アクセス macOSに重大な脆弱性「HM Surf」が見つかる
MicrosoftはmacOSの脆弱性「HM Surf」を報告し、Safariのユーザーデータが不正アクセスされるリスクがあることを伝えた。この脆弱性はTCC技術を回避し、個人情報に関する脅威をもたらすとされている。(2024/10/22)
「闇サイトで5万件のファイル公開された」──ニデック子会社、不正アクセスの被害状況を報告
ニデック(旧:日本電産)の子会社であるニデックプレシジョンは、ベトナム拠点(以下NPCV)が8月に受けた不正アクセス被害に関する調査結果を発表した。犯罪集団にサーバ上のドキュメントなどを盗まれ、約5万件のファイルが闇サイトで公開されたという。(2024/10/18)
「笑い過ぎて涙が」 小学生次男、宿題で先生に不正を疑われる→まさかの原因が530万表示 「じわじわくる」
だってサインのタッチが急に変わるんだもの……。(2024/10/18)
ブックオフ、内部不正で営業利益6800万円減少 横領などの被害額は5600万円に “目標達成のため”不正した従業員も
ブックオフグループホールディングスは、従業員による内部不正によって営業利益が6800万円減少したと発表した。同社は6月、従業員による架空買い取りや在庫の不適切な計上などの不正行為が発覚したため、内部調査を進めていた。(2024/10/15)
カシオ、“G-SHOCK”新製品の発売延期、オンラインストアは出荷遅延──不正アクセス調査の影響で
8日に社内ネットワークへの不正アクセスがあったと公表したカシオ計算機。社内システムの一部を停止したことにより、新製品の発売延期やオンラインストアの出荷遅延といった影響が出ている。(2024/10/11)
「イオンカード」の不正利用が急増した根本原因 なぜここまで返金対応が遅れているのか
近年クレジットカードの不正利用に関する犯罪が増えているが、その利用スタイルの変化や対策手段の登場にともない、以前とは違う形での不正利用が増加している現状がある。今回問題となっている「イオンカード」の返金が遅れている理由は何か。(2024/10/10)
クレカの不正利用対応で物議、なぜ対応が遅れているのか「イオンカード」発行元に聞いた
イオンフィナンシャルサービスが提供するクレジットカード「イオンカード」へのユーザー対応が物議を醸している。不正利用が6月に発覚し、停止を依頼したのにもかかわらず不正利用は止まらず、8月までに数十万円を支払ったという投稿がX(旧Twitter)で拡散した。(2024/10/9)
イオンカードで不正利用の報告、「対応遅い」と不満も…… 運営会社「対応にお時間」謝罪
(2024/10/9)
イオンカード、不正利用の対応遅れを謝罪 「カード止めてと依頼しても止まらず、数十万円請求された」などの声
「イオンカードを不正利用され、カード会社に対応を求めたのに、何カ月も対応してもらえないまま不正利用が続いている」――こんな悲鳴がXに相次い投稿されている。(2024/10/9)
セキュリティニュースアラート:
CTCが委託先のランサムウェア被害について詳細を報告 侵入の原因とは?
伊藤忠テクノソリューションズは2024年8月13日に公表した同社における一部業務の委託先がランサムウェア被害に遭った件について詳細を報告した。委託先が管理するPCへの不正アクセスは発生したものの、情報漏えいの痕跡はなかったという。(2024/10/9)
カシオ、社内ネットワークに不正アクセス 一部のサービスが提供できない状態に
カシオ計算機の社内ネットワークに第三者による不正アクセスが発生した。10月5日に受けたもので、不正アクセスによりシステム障害が発生、一部のサービスが提供できないことが判明したという。(2024/10/8)
セキュリティニュースアラート:
Ubuntuの認証デーモンに深刻な脆弱性 急ぎアップデートの適用を
Cybersecurity NewsはUbuntuのAuthdにおける重大な脆弱性(CVE-2024-9313)を報じた。この脆弱性が悪用された場合、機密データに不正アクセスされる可能性がある。(2024/10/8)
セキュリティニュースアラート:
Microsoft Officeに重大な脆弱性 セキュリティ研究者がPoCを公開済み
セキュリティ研究者がMicrosoft Officeに重大な脆弱性(CVE-2024-38200)が存在すると報告した。この脆弱性を悪用すれば、攻撃者が認証情報を不正に取得する可能性がある。PoCが公開されているため急ぎ対処が求められる。(2024/10/8)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。