【経済】東京海上グループ、委託先がランサムウエア被害 個人情報流出の恐れ 対象は21社6万3000件アーカイブ最終更新 2024/07/12 00:551.KOU ★???東京海上ホールディングスグループの保険の損害査定業務の一部などを委託していた税理士法人がランサムウエア被害にあい、21社約6万3千件の個人情報が漏洩した恐れがあることがわかった。主要企業が10日発表した。現時点で流出したとみられる情報の不正利用は確認できていないという。21社は東京海上日動火災保険やイーデザイン損保(桑原茂雄社長、東京都新宿区)、東京海上日動あんしん生命(川本哲文社長、東京都千代田区)など。件数はそれぞれ約4千、約1万5千、約2万8千。契約者の氏名、住所、損害調査をした内容などが含まれている。またグループの社員、元社員の情報や、業務委託先の従業員の給与情報などもあった。リンクhttps://news.yahoo.co.jp/articles/95af233a59df3d02565b38fca70f2d702a30e8a42024/07/10 23:19:5666すべて|最新の50件2.名無しさんUCRuiあんしんできない生命保険w2024/07/10 23:21:393.名無しさんkJcQY大手ばかり狙われるけど流出するほどザルなシステムなのかい2024/07/10 23:21:504.名無しさん6qnRS給与情報はマズイだろう。高所得者が強盗団に狙われるやん2024/07/10 23:22:205.名無しさんml9S3鉄壁なディフェンスは存在しません2024/07/10 23:22:256.名無しさん6qnRSそんだけの情報もってるとか、デケェ税理士法人だな2024/07/10 23:23:447.名無しさんR6UPy個人情報はスタンドアローンでやれ2024/07/10 23:24:068.名無しさんqI1RM保険屋「ここから入れる保険は無いのか!?」2024/07/10 23:26:129.名無しさんUCRui東京海上でサイバー保険やってたような自分の所には掛けられないかな?2024/07/10 23:26:4810.名無しさんAzkQM行政のシステムって各地でバラバラに組んでて、なんて効率悪いんだと思ったが、1箇所被害受けても他は被害受けないから一周回って正解な気がしてきた2024/07/10 23:29:0411.名無しさんpLITk実行ファイルを踏まないと感染なんかありえないと思うが。どうして感染しちゃうんでしょう?2024/07/10 23:31:4712.名無しさんdxzIp加入してるが、大丈夫ですという連絡も漏洩してすみませんの連絡もどっちもないな2024/07/10 23:33:2313.名無しさんL28qF>>10そういや自治体は今のとこ無事だな2024/07/10 23:34:4814.名無しさんM0rWV今だに引っ掛かるのなんでや大切なデータはクローズネットにしておけよやり取り必要なのはワンタイムパスにして見るだけなら画像変換してやりとりテキスト必要ならスマホにクローズ回線から送れよ全部繋げるなよアホなの2024/07/10 23:40:2715.名無しさんUCRui角川といいオリンピックに関わった会社がやられてるな2024/07/10 23:40:5016.名無しさんM0rWV>>11スクリプト画像埋め込みもあるしメール埋め込みもあるまあ大抵は慌ててるときに重要案件的な件名に釣られるパターン2024/07/10 23:42:2517.名無しさん9bwBQ>>14その程度じゃどうしようもない末端の一端末感染したら、そこからAIな高いプログラムで権限昇格を狙いつつ横に広げていく日本だけじゃなくて世界的な脅威2024/07/10 23:43:1118.名無しさんM0rWV>>17だからクローズネットだっつてんだろアホなの?2024/07/10 23:43:5119.名無しさん5vw9N>>3ではなくて、大手だからニュースになるそういうこと2024/07/10 23:48:3420.名無しさんiDBznワイどこやったかなーって見たら日新火災やった🤗2024/07/10 23:50:2221.名無しさんkuvo6東海もあんしん生命も結構契約してるから、連絡待ちだな。2024/07/11 00:01:2622.名無しさん7NeXv外郭の弱いところ狙われたらどうもなんないな(´・ω・`)代理店は代理店で顧客情報持ってるだろうし。ジャップが低脳だってバレて集中的に狙われてる?2024/07/11 00:02:4223.名無しさんNe5s1>>3勘違いしている狙っているではないそしてこれは大手が委託した先の会社で大手ではない2024/07/11 00:03:5124.名無しさんgFG8a保険屋「何かあったときの保険(キリッ」2024/07/11 00:05:1025.名無しさんkuvo6やっぱりフロッピーとFAXが最強だな。2024/07/11 00:54:3826.名無しさんWUeWs社員がエロサイトでも見ていたのか2024/07/11 01:28:1927.名無しさんFnTnAパソコン通信みたいに相手のパソコンに直接ダイヤルアップする方式にして知らないやつが入れないようにしろよ2024/07/11 01:45:4228.名無しさんDcTVTデジタルは、リスク。2024/07/11 01:47:3829.名無しさんHIkyy中小はまともに社内ネットワークもない自分のPCしか被害及ばないw2024/07/11 01:54:0730.名無しさんDcTVTまあ、ハッカーが本気になったら、みんな突破されるみたいだけどな。2024/07/11 01:59:0331.名無しさんmGSE3FX業者とか東証にハッキングしてダウンさせれば一発で投機終わるのに2024/07/11 02:04:1832.名無しさんKxUagお漏らし先が高野先生のとこの事務所かこういうところから攻められたらもう防ぎようがないだろ2024/07/11 02:49:2633.名無しさんv7i6X怪しいメールはファイルは勿論、一切をなぶらずに、セキュリティー部門に転送すること2024/07/11 03:50:4134.名無しさんtVDgp昔からだけど日本のデジタル音痴が露呈してるなw2024/07/11 03:56:4535.名無しさんiaGK8最近迷惑電話多いと思ったらオメーか!2024/07/11 04:10:0636.名無しさんxzDl1>>11企業なんかアホもたくさん紛れ込んでるからね2024/07/11 04:28:1737.名無しさんpCHqM>>4従業員の時点で・・2024/07/11 05:10:2738.名無しさんpCHqM>>14矛盾しまくりの対策だなワンタイム使うのにクローズドとか一番対策がザルのスマホにテキスト送らせるとか2024/07/11 05:14:0339.名無しさんxOk4V>>15それ思った。なんかくせえよな。オリンピック自体臭いもんだけど2024/07/11 05:37:0340.名無しさんlzxGr超絶不払いの会社だよねイモビライザーついてる車は盗まれるわけないから保険金は払わないと居直って最高裁までいって負けたw他にも不払いだらけが発覚ここの系列だけは絶対に使わないことにしてる2024/07/11 05:41:4541.名無しさんfuTOz>>8ワロタ。2024/07/11 05:53:4642.名無しさんWEr7S帳簿に手書き以前のアナログに戻ればいいだけ。2024/07/11 05:53:4743.名無しさんfuTOz>>14河野太郎&デジタル庁「あーあー聞こえなーい。ゼロトラスト環境構築しまーす」2024/07/11 05:55:1244.名無しさんdBMka漏らしたのは税理士法人東京海上は被害者なのでは2024/07/11 05:58:1445.名無しさんfuTOzオレオレ詐欺と一緒で下手な鉄砲も数撃ちゃ当たる総当たり戦だろそれとともに、高度なソ-シャルハッキングそら情報なんてどこかから漏れますわな。2024/07/11 06:21:1846.名無しさんfuTOz>>42FAXがいかにセキュアな環境であるかということで(なお間違い電話2024/07/11 06:22:1647.名無しさんDkBBy今時こんなルーズな委託先があるんだね。恐らくハッキングとかの知識がある奴や対応部署がないのだろうね。委託する方もアホじゃないの、ちゃんとチェックせずに契約したのだろう。2024/07/11 06:33:5948.名無しさんfuTOz>>44そういえば盛大にやらかしたらしいシャローム(社労夢)ってどうなったんだろ。2024/07/11 06:45:5649.名無しさん6iM3Uそり日本は狙われる罠wセキュリティがガバガバだからなw2024/07/11 07:09:1250.sage5mjpR会計事務所なんかに顧客データを渡すんだ!2024/07/11 07:23:1951.sage5mjpR保険会社は個人経営の事務所とかから顧客データを自社管理に変えて来たけど、流出するのでは、システム移管してもしなくても同じことだったな2024/07/11 07:25:3552.名無しさんVRFK2可能かどうか分からないけど、一覧データを他社に持たせるんではなくて、アプリ経由で一件ずつ取得するオンデマンド方式にするのはどうか。2024/07/11 08:02:2153.名無しさんoikrE>>23委託先の責任です!で逃げ切れる筈wと?2024/07/11 08:04:2654.名無しさんVSrqZ>>20東京海上のグループ会社です2024/07/11 08:05:4455.名無しさんVRFK2あとwebのアップロードとメール送信のデータ量を監視すれば良くない?2024/07/11 08:06:2356.名無しさんoikrE>>44なるほど、委託しておけば被害者ポジションゲット出来る、と。2024/07/11 08:06:3757.名無しさんbkLfy>>16そんなスクリプトでできることなんてマクロオンにしないと大したことできねーだろ2024/07/11 08:32:5658.名無しさん9VLCy入れ食い状態。無策の国家、政府。セキュリティーにカネを掛けない企業システム部。平和ボケ釣り堀は大にぎわい♪2024/07/11 10:28:1359.名無しさん8PNc8紙で保存しておけよ2024/07/11 11:21:4560.名無しさんopDKuもうダメ猫の国2024/07/11 19:03:3461.名無しさんXqrQS犯人はウクライナ2024/07/11 22:35:0962.名無しさんBolb9大企業は対策が進んでいたとしても(依然ザルな企業も多そうだが)下請けや税理士だの弁護士事務所レベルだと対策しきれてないトコ多そうだな。2024/07/11 23:40:2263.名無しさんTlugK三菱は解散しろ2024/07/12 00:42:2764.名無しさん7dczT露メドベージェフがキシダに怒り狂って西側と日本社会の破壊命令を出してたからなwこれから山ほど増えるんじゃね?2024/07/12 00:52:0065.名無しさんfO1HH銀行やられんだけマシというかみずほのシステムなんか穴だらけでやられそうな感じだが2024/07/12 00:54:2466.名無しさん7dczTこれから全てヤられると思うよ(笑)2024/07/12 00:55:50
【芸能プロ幹部】 「VIPの接待のために女子アナや女性局員を呼ぶなんてことはどこもやっている、各局、中居を追及することはせず、担当者の処分もなしで収束を図るのでしょう」ニュース速報+369582.12025/01/11 02:19:10
21社は東京海上日動火災保険やイーデザイン損保(桑原茂雄社長、東京都新宿区)、東京海上日動あんしん生命(川本哲文社長、東京都千代田区)など。件数はそれぞれ約4千、約1万5千、約2万8千。契約者の氏名、住所、損害調査をした内容などが含まれている。またグループの社員、元社員の情報や、業務委託先の従業員の給与情報などもあった。
リンク
https://news.yahoo.co.jp/articles/95af233a59df3d02565b38fca70f2d702a30e8a4
高所得者が強盗団に狙われるやん
自分の所には掛けられないかな?
どうして感染しちゃうんでしょう?
漏洩してすみませんの連絡もどっちもないな
そういや自治体は今のとこ無事だな
大切なデータはクローズネットにしておけよ
やり取り必要なのはワンタイムパスにして
見るだけなら画像変換してやりとり
テキスト必要ならスマホにクローズ回線から送れよ
全部繋げるなよ
アホなの
スクリプト
画像埋め込みもあるしメール埋め込みもある
まあ大抵は慌ててるときに重要案件的な件名に釣られるパターン
その程度じゃどうしようもない
末端の一端末感染したら、そこからAIな高いプログラムで権限昇格を狙いつつ横に広げていく
日本だけじゃなくて世界的な脅威
だからクローズネットだっつてんだろアホなの?
ではなくて、大手だからニュースになる
そういうこと
勘違いしている狙っているではない
そしてこれは大手が委託した先の会社で大手ではない
直接ダイヤルアップする方式にして
知らないやつが入れないようにしろよ
自分のPCしか被害及ばないw
こういうところから攻められたらもう防ぎようがないだろ
セキュリティー部門に転送すること
オメーか!
企業なんかアホもたくさん紛れ込んでるからね
従業員の時点で・・
>>14
矛盾しまくりの対策だな
ワンタイム使うのにクローズドとか
一番対策がザルのスマホにテキスト送らせるとか
それ思った。なんかくせえよな。オリンピック自体臭いもんだけど
イモビライザーついてる車は盗まれるわけないから保険金は払わないと居直って
最高裁までいって負けたw他にも不払いだらけが発覚
ここの系列だけは絶対に使わないことにしてる
ワロタ。
河野太郎&デジタル庁「あーあー聞こえなーい。ゼロトラスト環境構築しまーす」
東京海上は被害者なのでは
それとともに、高度なソ-シャルハッキング
そら情報なんてどこかから漏れますわな。
FAXがいかにセキュアな環境であるかということで(なお間違い電話
恐らくハッキングとかの知識がある奴や対応部署がないのだろうね。
委託する方もアホじゃないの、ちゃんとチェックせずに契約したのだろう。
そういえば盛大にやらかしたらしいシャローム(社労夢)ってどうなったんだろ。
セキュリティがガバガバだからなw
委託先の責任です!で逃げ切れる筈wと?
東京海上のグループ会社です
なるほど、委託しておけば被害者ポジションゲット出来る、と。
そんなスクリプトでできることなんてマクロオンにしないと大したことできねーだろ
みずほのシステムなんか穴だらけでやられそうな感じだが