情報漏えい

研究・論文

認証情報の漏えいをAIエージェントで検出 研究解説

メールやチケット、インシデント記録に紛れ込んだ認証情報をLLMエージェントで検出し、その鍵が「どのシステムを開けるか」まで特定する査読前研究を、情シスの実務目線で読み解きます。
インシデント対応

メール配信SaaS「める配くん」侵害|委託先監督の要点

メール配信SaaS「める配くん」への不正アクセスで、委託元10社超にメールアドレス等が流出した恐れ。委託先で起きた漏えいでも責任は委託元に及びます。情シスが押さえるべき委託先監督の要点を、公的指針へのリンク付きで整理します。
インシデント対応

国内ISPメール乗っ取り、便乗フィッシングに警戒を

KDDIのISP向けメールシステム不正アクセスで最大1,422万件の認証情報が漏えいの可能性。乗っ取られたアカウントからフィッシングメールが送信され、便乗攻撃も懸念されています。情シスが今すぐ確認すべき点を整理します。
インシデント対応

KDDIメール不正アクセス 1422万件漏えいの恐れ

KDDIのISP向けメールシステムが不正アクセスを受け、@niftyやBIGLOBEなど6社で最大1422万件のメールアドレス・パスワードが漏えいした恐れ。情シスが今すぐ確認すべき点と、共通基盤・委託先リスクの教訓を整理します。
インシデント対応

メール誤送信を防ぐには?自治体の漏えい事例に学ぶ

大阪市の補助金案内メールで111件のアドレスが流出した事例をもとに、メール誤送信による情報漏えいの実態と対策を整理します。BCC漏れの典型パターン、送信遅延や強制BCCなどの仕組みでの防止策、PPAPの限界まで情シス目線で解説します。
インシデント対応

台車に置いた患者書類が紛失|紙媒体の漏えい対策

埼玉病院で患者19人分の書類が台車から所在不明に。サイバー対策に偏りがちな情シスが見落としやすい「紙・物理媒体」の情報漏えいを、医療情報の漏えい報告義務と公的指針への誘導を交えて実務目線で整理します。
インシデント対応

メール誤送信、取消機能で二次流出 – 情シスの再発防止策

川崎市の施設でスポーツ教室当選者へのメールが誤送信され、当選者同士でメールアドレスが見える状態に。さらに「送信取消機能」を使ったことで再流出が発生しました。誤送信という古典的かつ最多の人為ミスに、情シスはどう備えるべきか。一次情報と公的指針をもとに整理します。
インシデント対応

廃棄HDDが破砕されず流出 北海道2病院、委託管理の死角

北海道の国立病院2施設で、廃棄を委託したHDDが破砕されずネット転売され、最大51万人分の患者情報が流出した恐れ。委託先任せの廃棄に潜む死角と、情シスが今すぐ点検すべき確認体制を実務目線で整理します。