タグ

事件とセキュリティに関するadstyのブックマーク (52)

  • 電話番号の末尾「0110」に注意、警察装う詐欺相次ぐ…番号表示技術を悪用か

    【読売新聞】 実在する警察の電話番号を偽装表示させ、警察官になりすまし、現金をだまし取ろうとする特殊詐欺事件が相次いでいることがわかった。九州・山口の各県警への取材で、昨年7月以降、少なくとも5件起きていたことが判明。うち福岡県内で

    電話番号の末尾「0110」に注意、警察装う詐欺相次ぐ…番号表示技術を悪用か
    adsty
    adsty 2024/05/20
    後から掛け直すと伝えて様子を見ると良い。
  • 女性宅の暗証番号ボタンに透明塗料、特殊な光あて4桁を特定…36歳が侵入

    【読売新聞】 一人暮らしの女性宅に侵入したなどとして今年5月に住居侵入容疑などで逮捕された男(36)(住居侵入罪などで公判中)が、暗証番号錠のボタンに塗っておいた蛍光塗料のはがれ具合から番号を推定する手口で被害者宅に侵入していたこと

    女性宅の暗証番号ボタンに透明塗料、特殊な光あて4桁を特定…36歳が侵入
    adsty
    adsty 2023/08/23
    物理ボタン式を悪用したとんでもない手口だ。
  • 「オレオレ詐欺」にAI製クローン音声を用いる事例が急増、被害額は年間15億円近くに

    知り合いなどを装って金銭をだまし取る「オレオレ詐欺」で、AI技術を用いて作った音声が利用されるケースが出てきていることが報告されています。2022年の「オレオレ詐欺」による被害額は、アメリカだけでも1100万ドル(約14億9000万円)に上っています。 Scammers are now using AI to sound like family members. It’s working. - The Washington Post https://www.washingtonpost.com/technology/2023/03/05/ai-voice-scam/ new: AI voice-cloning tech is making phone scams frighteningly believable. I talked to some who got duped. They w

    「オレオレ詐欺」にAI製クローン音声を用いる事例が急増、被害額は年間15億円近くに
    adsty
    adsty 2023/03/06
    30秒ほどの音声があればクローン音声を生み出せてしまう。
  • <独自>ガソリンスタンドで新手カード不正 「1円承認」悪用で被害計9千万円 外国人グループ関与

    ガソリンスタンド(GS)で、銀行口座から即時決済する「デビットカード」を使って、外国人グループがタイヤなどの高額商品をだまし取る不正取引が多発していることが15日までに分かった。少なくとも計約9千万円分の被害が産経新聞の取材で判明した。給油の決済で行われる「1円オーソリ」という特殊な承認手続きを悪用する新手の不正で、被害が広がっている恐れがある。 外国人グループが利用したカードはスリランカの銀行が発行。取引に不可解な点が多く、銀行内の人間が不正に加担した可能性もあり、マネーロンダリング(資金洗浄)対策の観点からも、警察など当局による不正取引の実態の解明が求められる。 実際に被害のあった茨城県のGSを運営する会社によると、同店には令和2年春から8人程度の外国人グループがメンバーを変えながら繰り返し来店。デビットカードでタイヤの購入を繰り返した。半年後に突然、スリランカの銀行が日側に数千万円

    <独自>ガソリンスタンドで新手カード不正 「1円承認」悪用で被害計9千万円 外国人グループ関与
    adsty
    adsty 2023/01/15
    1円オーソリという特殊な承認手続きを悪用した不正取引の被害。
  • 全市民の個人情報を保存したUSBメモリ紛失についてまとめてみた - piyolog

    2022年6月23日、尼崎市は業務委託先企業の関係社員が個人情報を含むUSBメモリを紛失したことを公表しました。紛失したUSBメモリには同市全市民の住民基台帳の情報等が含まれていました。ここでは関連する情報をまとめます。 データ更新作業で持ち出したUSBメモリ紛失 紛失したのは尼崎市から業務委託を受けたBIPROGYがデータ移管作業のためとして持ち出していたUSBメモリ2つ(1つはバックアップ用)。 BIPROGYは尼崎市から住民税非課税世帯等に対する臨時給付金支給事務を受託。給付金に関して自身が対象になるのか等の市民からの問合せにBIPROGYのコールセンターで応じるため、データの更新を行う必要があった。BIPROGYのコールセンターでのデータ更新作業はBIPROGY社員2人と協力会社社員1人、別の協力会社(アイフロント)の委託先社員1人が対応していた。 物理的な運搬を行った理由として

    全市民の個人情報を保存したUSBメモリ紛失についてまとめてみた - piyolog
    adsty
    adsty 2022/06/24
    経緯から発表まで行動や言動の大ミスばかりの全容。
  • 尼崎市 紛失のUSBメモリー見つかる 全市民46万人余の個人情報 | NHK

    兵庫県尼崎市は23日に紛失を明らかにした46万人余りの市民の個人情報が入ったUSBメモリーについて、24日、見つかったと発表しました。尼崎市の市長は記者会見し「市民の皆様に大変なご迷惑そしてご心配をおかけしましたことを心よりおわび申し上げます」と謝罪しました。 尼崎市は23日、すべての市民46万人余りの個人情報が入ったUSBメモリーを、業務を委託していた会社の関係者が紛失したことを明らかにしていましたが、24日、見つかったと発表しました。 これを受けて稲村和美市長が記者会見を開き「市民の皆様に大変なご迷惑、そしてご心配をおかけしましたことを心よりおわび申し上げます」と謝罪しました。 業務の委託を受けていた会社「BIPROGY」によりますと、USBメモリーを紛失した関係会社の40代の男性社員は、酒に酔って帰宅する途中に路上で寝てしまい、USBメモリーの入ったかばんがなくなったことに気付いたと

    尼崎市 紛失のUSBメモリー見つかる 全市民46万人余の個人情報 | NHK
    adsty
    adsty 2022/06/24
    見つかって解決ではなくてこれからやるべきことは山ほどある。
  • 全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK

    兵庫県尼崎市は、すべての市民46万人余りの個人情報が入ったUSBメモリーを紛失したと発表しました。住民税や生活保護の受給に関する情報などが含まれているということです。 尼崎市によりますとUSBメモリーは新型コロナの影響で生活に困窮した世帯に支給する給付金に関する給付業務を委託していた業者が、21日、紛失したということです。 USBメモリーには、46万人余りのすべての市民の、氏名や住所、生年月日などのほか、住民税を納めているかどうかや、生活保護の受給に関する情報などが含まれていました。 業者が市の許可を得ず、USBメモリーで個人情報を持ち運び、大阪・吹田市にあるコールセンターでのデータ移管作業を行ったということです。 作業の終了後もデータを消去せず、USBメモリーを持ったまま飲店で酒を飲んだ際に、USBメモリーが入ったかばんを紛失したということです。 業者が22日、警察に届け出るとともに市

    全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK
    adsty
    adsty 2022/06/23
    経緯から発表まで行動や言動の大ミスばかりで酷い事態だ。
  • ICカード式コインロッカーで相次ぐ窃盗 施錠したと勘違いする訳は:朝日新聞デジタル

    交通系ICカードが鍵となり、決済もできる仕組みのコインロッカーから荷物を盗んだとして、愛知県警は6日、名古屋市南区の無職田中豊容疑者(76)を窃盗の疑いで逮捕し、発表した。施錠が完了する前に「使用可」のランプが消えるため、閉めたと思い込んで被害に遭ったとみられ、同様の被害が相次いでいるという。 中村署によると、田中容疑者は昨年11月12日午後0時55分ごろ、JR名古屋駅構内のコインロッカーからリュックサック(計約9万1千円相当)を盗んだ疑いがある。観光で訪れた大阪市東成区の自営業男性(48)が預けたもので、携帯ゲーム機やタブレット端末などが入っていた。田中容疑者は「盗んだことは間違いないが、動機は言いたくない」と話しているという。 このタイプのロッカーは、荷物を入れて扉の横のレバーを下げると一時的に施錠され、「使用可」のランプも消える。さらに画面を操作して料金を支払うと施錠が完了する。被害

    ICカード式コインロッカーで相次ぐ窃盗 施錠したと勘違いする訳は:朝日新聞デジタル
    adsty
    adsty 2022/01/07
    盗んだ犯人も確認不十分の被害者もロッカーのシステムも悪い気がする。
  • ソニー生命保険社員による不正送金事案についてまとめてみた - piyolog

    2021年12月1日、ソニー生命保険は海外子会社で発生した約170億円相当の不正送金事案を受け同社社員が逮捕されたことを公表しました。その後21日には換金されたビットコインが押収されたことを米司法省が公表しました。ここでは関連する情報をまとめます。 清算中の海外子会社口座から不正送金 2021年5月、ソニー生命保険の英領バミューダにある子会社「SA Reinsurance Ltd.」の銀行口座から約1億5500万ドル(約170億円)の資金が社内で承認されていないにもかかわらず他の口座へ送金が行われた。SA Reinsurance Ltd.は2021年4月に同社と合併したソニーライフ・ウィズ生命保険の保険金支払い等を肩代わりする再保険業を行っていた会社。 事案発覚から半年がたった11月末に警視庁捜査二課はソニー生命保険およびSA Reinsurance Ltd.の社員が不正送金に係わったとし

    ソニー生命保険社員による不正送金事案についてまとめてみた - piyolog
    adsty
    adsty 2021/12/24
    清算中の海外子会社の口座から不正送金された。
  • 鍵はかけていたのに… なぜ盗まれた? | NHK | WEB特集

    深夜の駐車場から、すっと出ていく車。 車が盗み出される瞬間をとらえた防犯カメラの映像です。 「鍵は手元にあるのに、車がなくなっている」 いま、そうした事件が、全国で相次いでいます。 いったい車はどうやって盗まれたのか。 事件のカギを握る「ある特殊な機器」が、全国で初めて関西で押収されました。 (神戸放送局 記者 唐木駿太) 今年7月、千葉県の中古車販売店から高級ミニバンが盗まれました。 駐車場に展示していた車には、鍵をきちんとかけていました。 鍵が盗まれた形跡はありません。 では、車はどうやって盗まれたのか。 店の防犯カメラには、その一連の犯行の過程が記録されていました。

    鍵はかけていたのに… なぜ盗まれた? | NHK | WEB特集
    adsty
    adsty 2021/11/07
    「CANインベーダー」による自動車窃盗が全国で相次いでいる。
  • 国内約200組織へ行われたサイバー攻撃と関係者の書類送検についてまとめてみた - piyolog

    2021年4月20日、国内約200の組織をターゲットにしたサイバー攻撃が2016年に行われていたとして、攻撃に関連するサーバーの契約に係った男を警視庁公安部が書類送検したと報じられました。捜査は現在も行われており他関係者の情報も報じられています。ここでは関連する情報をまとめます。 攻撃発信元サーバーに係った男を書類送検 書類送検されたのは中国共産党中国籍の男で、既に中国へ帰国。中国の大手情報通信企業勤務で日滞在中もシステムエンジニアの職に就いていた。*1 容疑は私電磁記録不正作出・同供用。2016年9月から17年4月、5回にわたり虚偽の氏名、住所を使い国内レンタルサーバー業者と契約。サーバー利用に必要なアカウント情報を取得した疑い。 男は中国国内から契約を行い、転売サイトでアカウントを販売。Tickと呼称されるグループがそのアカウントを入手し一連の攻撃に悪用されたとされる。 捜査にあ

    国内約200組織へ行われたサイバー攻撃と関係者の書類送検についてまとめてみた - piyolog
    adsty
    adsty 2021/04/22
    資産管理ソフトの脆弱性を悪用していた。
  • JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース

    JAXA=宇宙航空研究開発機構や防衛関連の企業など日のおよそ200にのぼる研究機関や会社が大規模なサイバー攻撃を受け、警察当局の捜査で中国人民解放軍の指示を受けたハッカー集団によるものとみられることが分かりました。 警視庁は、日に滞在していた中国共産党員の男がサイバー攻撃に使われたレンタルサーバーを偽名で契約したとして、20日にも書類送検する方針です。 捜査関係者によりますと、JAXA=宇宙航空研究開発機構が2016年にサイバー攻撃を受けていたことがわかり、警視庁が捜査したところ、日国内にあるレンタルサーバーが使われ、当時日に滞在していたシステムエンジニア中国共産党員の30代の男が、5回にわたって偽名で契約していたことが分かりました。 サーバーを使うためのIDなどは、オンラインサイトを通じて「Tick」とよばれる中国ハッカー集団に渡ったということです。 また、中国人民解放軍のサ

    JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース
    adsty
    adsty 2021/04/20
    日本の約200の研究機関や会社が大規模なサイバー攻撃を受けた。
  • 5G技術情報を不正に持ち出した疑い ソフトバンク元社員 逮捕 | IT・ネット | NHKニュース

    携帯電話大手のソフトバンクの元社員が、高速・大容量の新しい通信規格、5Gに関する営業秘密を不正に持ち出したとして、不正競争防止法違反の疑いで逮捕されました。持ち出したとみられる翌日に別の携帯電話会社に転職していたということで、警視庁が詳しいいきさつを調べています。 逮捕されたのは、ソフトバンクの元社員で横浜市鶴見区の合場邦章容疑者(45)です。 警視庁によりますと、おととし12月、自宅のパソコンからソフトバンクのサーバーにアクセスしたうえ、営業秘密にあたる5Gの技術情報に関するファイルをみずからのアドレスにメールで送信し、不正に持ち出したとして不正競争防止法違反の疑いが持たれています。 合場容疑者はおととしまでソフトバンクに技術者として勤めていましたが、ファイルを持ち出したとみられる翌日に、去年、携帯電話事業に格的に参入した楽天モバイルに転職していたということです。 高速・大容量が特徴の

    5G技術情報を不正に持ち出した疑い ソフトバンク元社員 逮捕 | IT・ネット | NHKニュース
    adsty
    adsty 2021/01/12
    ソフトバンクの技術情報が楽天モバイルに流入している可能性がある。
  • ドコモ口座を悪用した不正送金についてまとめてみた - piyolog

    NTTドコモのドコモ口座を悪用し、不正に盗み出した口座番号、キャッシュカード暗証番号等の情報を使用した口座の不正利用が発生したと報じられました。ここでは関連する情報をまとめます。 勝手に作成したドコモ口座に送金 不正送金の手口 犯人が何らかの方法で口座番号、名義、キャッシュカード暗証番号等を入手。 銀行預金者の名義でドコモ口座を開設。 入手した銀行の口座番号、キャッシュカードの暗証番号を使って「Web口振受付サービス」を利用 サービスを通じて口座預金をドコモ口座にチャージ。 Web口振受付サービスは銀行提携先のWebサイトを通じて口座振替の申し込み手続きができるサービス。 ドコモ口座不正利用の発表相次ぐ 当初被害報告が上がった銀行は七十七銀行だが、その後も複数の地銀で不正利用に関する案内が相次ぎ公開された。 ドコモ口座登録等の受付停止を行った銀行 35行、全ての銀行 不正利用(疑い含む)発

    ドコモ口座を悪用した不正送金についてまとめてみた - piyolog
    adsty
    adsty 2020/09/08
    複数の銀行が絡む大きなセキュリティ事件に発展した。
  • 日本郵便のe転居を悪用したストーカー事件についてまとめてみた - piyolog

    2020年7月15日、警視庁は埼玉県の男を日郵便の転居手続きサービスで虚偽申請をしたとして私電磁的記録不正作出・同供用容疑で逮捕しました。ここでは関連する情報をまとめます。 ストーカー行為に転居サービスを悪用 男は日郵便が提供する転居サービス「e転居」に不正な申請を行い、知人の女性宛の郵便物を自分の実家の住所に転送していたとみられる。申請が行われたのは3月13日。男の実家には実際に他人宛の郵便物が届いていた。*1 男は取り調べに対し、女性が当にそこで暮らしているか把握したかったと供述している。*2 男はTwitterを通じて女性の住所を特定作業を依頼していた。*3 男の自宅からは女性の住民票や印鑑も発見されている。 「e転居」は日郵便のウェブサイトより郵便物等の転送の届け出ができるサービス。電話確認のみで申請を済ますことが出来、人確認書類の提出は必要ない。*4 日郵便のe転居サ

    日本郵便のe転居を悪用したストーカー事件についてまとめてみた - piyolog
    adsty
    adsty 2020/07/18
    電話確認のみで転送の申請を済ますことができるのは危険。
  • メルカリに詐欺に遭った話 (06/05 解決) (06/03-14時 追記あり)

    これから書くのは愚かな私の失敗談であり、つまらない文章だが、 同じような被害者が増えないことを願ってここに記す。 内容としてはメルカリで落札した商品が届かないまま、 メルカリ事務局によって勝手に決済手続きを進められ、 その費用125,000円を請求されることになった顛末を書く。 事の始まりは知り合いから「メルカリでゲーミングノートPCが安く出品されている」という紹介だった。 ページを見ると、ある出品者からゲーミングノートPCが125,000円で10台ほど出品されていた。 コロナの影響で自宅から出ることが難しい時期で、VR が遊べるPCを欲していたことも手伝って、そのお得案件に飛びついた。 これが不幸の入り口だったとは露知らず。 商品を落札した3日後、 出品者から連絡が届いた 「2年保証をつけるので、登録費用に代金の一部を充てるから、商品の受け取り通知を押すように」 その瞬間に淡い期待は弾け

    メルカリに詐欺に遭った話 (06/05 解決) (06/03-14時 追記あり)
    adsty
    adsty 2020/06/03
    ありがちな詐欺被害を柔軟に解決できないメルカリは信頼できない。
  • 元勤務先の全データを消去 元システム管理者の男を逮捕 

    業務を妨害する目的で元勤務先のパソコン内のデータを全て消去したとして、千葉県警サイバー犯罪対策課は25日、電子計算機損壊等業務妨害の疑いで、東京都調布市多摩川の自称会社員、石橋典昭容疑者(62)を逮捕した。「社長や会社の対応に不満があり、会社の業務を妨害した」と容疑を認めているという。 逮捕容疑は3月5~6日、以前勤務していた千葉県八千代市の建設会社のパソコンに不正にアクセスし、顧客情報や契約書などの全データを消去したとしている。 石橋容疑者は同社のシステム管理を1人で行っており、1月の依願退職後も会社がIDやパスワードを変更していなかったため、データにアクセスできた。同課によると、個人情報の漏洩(ろうえい)などは確認されていない。

    元勤務先の全データを消去 元システム管理者の男を逮捕 
    adsty
    adsty 2019/11/25
    システム管理を一人で行っていた人が不満解消で業務妨害。
  • JTB 個人情報700万人分 不正アクセスで流出か | NHKニュース

    大手旅行会社、JTBは顧客の個人情報が入ったサーバーが不正にアクセスされ個人情報が外部に流出したおそれがあると発表しました。関係者によりますと流出したおそれのある情報は名前、住所、パスポート番号など最大でおよそ700万人分に上るということです。

    adsty
    adsty 2016/06/14
    標的型メールによるありがちな手口らしいけど、名前や住所の他にパスポート番号が漏れたのはまずいなあ。
  • コンビニで14億不正引き出し…17都府県一斉 : 社会 : 読売新聞(YOMIURI ONLINE)

    全国17都府県のコンビニの現金自動預け払い機(ATM)約1400台で今月15日、偽造クレジットカードとみられるカードが一斉に使用され、総額約14億4000万円が不正に引き出されていたことが捜査関係者への取材でわかった。 約2時間半の間に、100人以上の犯人グループが各地で引き出したとみられる。南アフリカの銀行から流出したカード情報が使用されており、警察当局は背後に国際犯罪組織が関与しているとみて、海外の捜査機関と連携して捜査を進める。 捜査関係者によると、不正に現金が引き出されたのは、東京、神奈川、愛知、大阪、福岡など17都府県のコンビニに設置されたATM。日曜日だった15日の午前5時過ぎから8時前までの約2時間半の間に、計14億4000万円が引き出された。

    コンビニで14億不正引き出し…17都府県一斉 : 社会 : 読売新聞(YOMIURI ONLINE)
    adsty
    adsty 2016/05/22
    約2時間半の間に100人以上の犯人グループが各地で偽造カードを使って引き出したとみられる。
  • 「銀行から1万4000件の情報流出」を当事者目線で解説したい

    出会い系サイト運営者と繋がりのある方より直接話を聞くことができました。 文才がないながらも出来るだけ当事者側からの目線で解説したいと思います。 先に言いますが、件は出会い系サイト自身が被害者でもありますので、「出会い系サイトなんて全部サクラサイトだろ?」みたいな先入観をお持ちの方は一旦捨てて頂くと理解しやすいかと思います。真っ当に運営されている出会い系サイトが被害者です。 まず流出したであろう情報とは何なのか?「残高照会ダイヤル」は、契約者が持つ口座の残高や、通帳に「印字されうる」取引明細も音声で知ることができます。例えば 「27-11-27 振込 フグタマスオ *30,000」 「27-11-30 振込 イソノカツオ *10,000」 このような入出金の取引を、音声で知ることができます。 もちろん契約者(契約団体)自身しかアクセスできないはずの情報なわけですが、この残高照会ダイヤルの操

    「銀行から1万4000件の情報流出」を当事者目線で解説したい
    adsty
    adsty 2015/12/01
    銀行の不祥事なのに出会い系サイトとセットで報道された理由や、流出情報を利用した架空請求の手口等が詳しく分かる。