タグ

2023年11月30日のブックマーク (3件)

  • JAXAへの不正アクセスについてまとめてみた - piyolog

    2023年11月29日、今年夏ころに宇宙航空研究開発機構に対し不正アクセスが行われていたとして複数の報道機関が報じました。ここでは関連する情報をまとめます。 ネットワーク機器の脆弱性を悪用し攻撃か 宇宙航空研究開発機構(JAXA)で不正アクセスが確認されたのは一般業務用のイントラネットワークの管理(アクティブディレクトリ)サーバーで、外部から機構内ネットワークにアクセスされていた可能性がある。*1 JAXAはWebサイト等で不正アクセスの事実について公表を行っていないが、11月29日の参議院文教科学委員会でJAXA理事長が攻撃は事実と発言した。*2 被害にあったサーバーには役職員や派遣社員5,000件余りがサーバー上に保管されていたため、これら個人情報などが外部へ流出した可能性があるが、*3 情報流出の有無については調査中としている。また、ロケットや人工衛星の運用にかかる情報など機密性の高

    JAXAへの不正アクセスについてまとめてみた - piyolog
    JULY
    JULY 2023/11/30
    問題のネットワーク機器が VPN 装置だと仮定すると、パッチ適用前に脆弱性を突かれてバックドア用のアカウントを作られていて、脆弱性は塞いだけどアカウントは残ったまま、というパターンに見えるなぁ。
  • Evernote、無料プランを大幅制限 ノートの上限数が10万→50に

    現在の無料プランでは、メモやアイデアを記録できるノートを最大10万まで、ノートを任意のジャンル・カテゴリでまとめられるノートブックを最大250まで作成できるようになっている。1ノートあたりの最大アップロードサイズは25MBまで、月間60MBまで使用可能だ。 4日から適用される新仕様では、作成できるノート数が50まで、ノートブックは1つと大幅に減少。よくある月あたりではなく、アカウントとしての上限数を指しているとみられる。なお、現時点で50以上のノートと1つ以上のノートブックを利用しているユーザーは、引き続きノート/ノートブックの表示、編集、エクスポート、共有、削除が可能という。 同社は、新しい制限を設ける際に「無料ユーザーの大半が、50のノートと1つのノートブックというしきい値を下回っていた」と説明。そのため、ほとんどの無料ユーザーの体験は変わらないとのこと。 また、50以上のノート/1つ

    Evernote、無料プランを大幅制限 ノートの上限数が10万→50に
    JULY
    JULY 2023/11/30
    一瞬「10万→50万」と空目して「増えてるじゃん」と思ってしまった。1 / 2000 はすごいなぁ、と思うけど、そもそも、元の「10万」が大盤振る舞いしすぎだよなぁ。
  • QRコードから不正サイト誘導、被害相次ぐ 「クイッシング」と呼ばれる手口も

    全国的に普及している二次元コード(QRコード)を巡り、不正なサイトの広告が表示されたり、クレジットカード情報の入力を求められるなどの被害が相次いでいる。 全国的に普及している二次元コード(QRコード)を巡り、不正なサイトの広告が表示されたり、クレジットカード情報の入力を求められるなどの被害が相次いでいる。従来の「フィッシング」詐欺は、メールやショートメールから不正サイトにリンクさせて個人情報を入力させる手口。一方で、メール内の不正サイトへのURLリンクをQRコードに置き換えたケースは「クイッシング」とも呼ばれ、情報セキュリティ会社は警戒を呼びかけている。 決済情報の入力を要求 学習院大は、2023年5月から配布している「大学案内2024」に掲載されていた「受験生応援サイトintro!」のQRコードが、不正なリンク先に転送されていることが判明したと10月30日に発表。正しいURLを直接入力す

    QRコードから不正サイト誘導、被害相次ぐ 「クイッシング」と呼ばれる手口も
    JULY
    JULY 2023/11/30
    QR コードに危険性がないわけじゃないけど、挙げられている学習院大学やオートバックスの件は、短縮 URL が差し込む広告の問題じゃなかったっけ?