タグ

Securityと企業に関するcinefukのブックマーク (100)

  • KADOKAWAがランサム攻撃で「ニコニコ」停止、身代金を支払うもデータ復旧できず

    出版大手のKADOKAWAが大規模なサイバー攻撃を受けた。ランサムウエアによって複数サーバーのデータが暗号化。子会社のドワンゴが運営する「ニコニコ動画」などがサービス停止に追い込まれた。KADOKAWAの業務サーバーも使えなくなり、業務に影響が出た。取引先や従業員の情報漏洩も確認されている。 KADOKAWAへの大規模なサイバー攻撃が分かったのは、2024年6月8日土曜日の午前3時30分ごろ。グループ内の複数サーバーにアクセスできない障害が発生していることが検知された。 子会社のドワンゴが運営する動画配信サービス「ニコニコ動画」「ニコニコ生放送」をはじめとする一連の「ニコニコ」サービスのほか、チケット販売の「ドワンゴチケット」などが提供不能になった。 8日午前8時ごろには、不具合の原因がランサムウエアを含むサイバー攻撃であることを確認。グループ企業のデータセンター内におけるサーバー間通信の

    KADOKAWAがランサム攻撃で「ニコニコ」停止、身代金を支払うもデータ復旧できず
    cinefuk
    cinefuk 2024/07/05
    ゴシップ誌じゃなく日経新聞のTech専門紙が「カドカワは身代金を払った」と、ついに明言してしまう。もはやSLAPPで記事を削除させるのも困難になってきた
  • 徳島県、個人情報20万件漏えいの可能性 委託先・イセトーのランサムウェア被害で すでに削除済みのはずが……

    徳島県は7月3日、納税通知書などの印刷業務を委託していたイセトーがランサムウェア攻撃に遭った影響で、個人情報約20万件が漏えいした可能性があると発表した。徳島県は、イセトーから納税者情報を削除したとの報告書を受け取っていたが、実際には削除されておらず、さらに通常とは異なるネットワークで扱われていたという。 漏えいした可能性がある情報は、氏名、住所、税額、車のナンバーが記載された2023年度自動車税の印刷データ19万5819件。このうち14万9797件が個人(13万2503人分)のもので、4万6022件が法人(7691組織分)のものだった。さらに、氏名、住所、車のナンバーが書かれた22年度減免自動車の現況報告書4260件(同人数分、いずれも個人の情報)と、氏名、住所、還付額の書かれた22年度還付充当通知書1件(同)も漏えいした可能性がある。 徳島県は、イセトーの事務処理には不適切な点があった

    徳島県、個人情報20万件漏えいの可能性 委託先・イセトーのランサムウェア被害で すでに削除済みのはずが……
    cinefuk
    cinefuk 2024/07/04
    Pマーク事業者を名乗っていても、実態はボロボロ。不適切な個人情報取扱の抜き打ち監査やらないと意味ない「徳島県は、イセトーから納税者情報を削除したとの報告書を受け取っていたが、実際には削除されておらず」
  • 《KADOKAWA・ドワンゴはなぜ“ロシア系最凶ハッカー”に狙われたのか》専門家が指摘するテクノロジー企業が抱える「諸刃の剣」とは? | 文春オンライン

    7月2日、大手出版社KADOKAWAは〈当社グループの保有する情報をさらに流出させたと主張していることを、確認いたしました〉とプレスリリースで発表した。 KADOKAWAを巡っては、6月8日以降、ランサムウェアを含む大規模なサイバー攻撃を受けたことが明らかになっている。ランサムウェアとは、内部データを暗号化し、復元と引き換えに「身代金」を要求する悪意あるソフトウェアのことだ。

    《KADOKAWA・ドワンゴはなぜ“ロシア系最凶ハッカー”に狙われたのか》専門家が指摘するテクノロジー企業が抱える「諸刃の剣」とは? | 文春オンライン
    cinefuk
    cinefuk 2024/07/03
    本来よくわからん外国語ファイル数テラバイトの優先順位や価値がわからんところを「ニコニコ超開示!」と祭りにしてしまったことで、犯行グループに脅迫ヒントを与えているニコ厨。自由にダウンロードさせるメリット
  • KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」

    6月に受けたサイバー攻撃がネット上でさまざまな反響を呼んでいるKADOKAWAグループは7月3日現在、セキュリティエンジニア職の求人を求人サイトに掲載している。同グループのインフラ開発・運用業務などを担う子会社・KADOKAWA Connected(東京都千代田区)の社員を募集。セキュリティエンジニア職の最大年収は800万円という。

    KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」
    cinefuk
    cinefuk 2024/07/03
    夏野剛「IT音痴のリーダーは今すぐクビ!」 「ITなんてわからない、という社長は今すぐクビにしていい」 https://newspicks.com/news/4985059/ 焼きそば要員としては高給取りだと思う
  • 【KADOKAWAサイバー攻撃】N高・S高生徒の個人情報流出の懸念について保護者に注意喚起

    N高・S高の在校生と保護者向けに個人情報流出の可能性について注意喚起をするメール文書。 撮影:Business Insider Japan サイバー攻撃を発端とする個人情報流出に揺れているKADOKAWAグループが7月2日、傘下のN高等学校・S高等学校において、在校生の保護者向けに情報流出の可能性に関する注意喚起の文書を配信していたことがわかった。 メッセージのタイトルは「【N/S高】KADOKAWAグループに対するサイバー攻撃に関するご報告」。メールを通じて、7月2日午後2時ごろに配信した。 (7月3日 10:50更新 KADOKAWAはN高など角川ドワンゴ学園の在校生や卒業生、保護者などの個人情報について流出した可能性が高いと公表、謝罪しました) KADOKAWAをめぐっては、既報の通りサイバー攻撃の犯人グループが不正に入手したデータを「人質」として身代金を要求していることがわかってい

    【KADOKAWAサイバー攻撃】N高・S高生徒の個人情報流出の懸念について保護者に注意喚起
    cinefuk
    cinefuk 2024/07/03
    機微情報権限の取り扱い不備、何もかも後手後手。保護者はもちろん迷惑かけてる取引先にもこの対応なの?"「【N/S高】KADOKAWAグループに対するサイバー攻撃に関するご報告」。メールを通じて、7月2日午後2時ごろに配信"
  • 当社グループ情報システムにおける個人情報の取り扱い不備に関するお詫びとご報告 | FAST RETAILING CO., LTD.

    株式会社ファーストリテイリング 株式会社ユニクロ 株式会社ジーユー 株式会社プラステ to English page この度、株式会社ファーストリテイリング(以下、当社)が管理する情報システムにおいて、個人情報の取扱いに不備があり、当社および個人情報の取扱いを委託していない一部の委託先事業者の従業員が、業務上必要な範囲を超えて個人情報を閲覧することが可能な状態にあったことが、当社担当部署の調査により判明しました。 お客様および関係者の皆様には、ご迷惑とご心配をおかけすることを、深くお詫び申し上げます。 なお、この情報システムへのアクセスが可能だったのは、当社および委託先事業者の担当従業員に限られており、これらの者による当該情報システムからの個人情報の持ち出しは確認されておりません。また、当該情報システムへのアクセスはシステム上厳しく制限されており、これらの者以外の第三者によるアクセスについ

    cinefuk
    cinefuk 2024/07/02
    流出した範囲を伏せる企業に比べて逆に好感が持てる「当社および個人情報の取扱いを委託していない一部の委託先事業者の従業員が、業務上必要な範囲を超えて個人情報を閲覧することが可能な状態にあったことが」
  • KADOKAWA、攻撃による情報漏えいを確認。ドワンゴ全従業員の個人情報が流出

    KADOKAWA、攻撃による情報漏えいを確認。ドワンゴ全従業員の個人情報が流出
    cinefuk
    cinefuk 2024/06/29
    まだ伏せてるんだろう?「28日時点で外部流出を確認した情報は、取引先情報では、楽曲収益化サービス(NRC)を利用している一部クリエイターの個人情報、一部の同社元従業員が運営する会社の情報、契約書や見積書など」
  • ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び | 株式会社ドワンゴ

    {.md_tr}株式会社ドワンゴ 株式会社ドワンゴ(社:東京都中央区、代表取締役社長:夏野剛)は、第三者によるランサムウェア攻撃を受け、現在、鋭意調査を続けております。 その最中、ランサムウェア攻撃を行ったとする組織が、当社が保有する情報を流出させたと主張しています。当社は、当該組織の主張内容の信憑性について現在確認中ですが、同組織が公開した情報を確認したところ、当社にて保有する一部情報の漏洩が確認されましたので、以下の通りご報告いたします。 すでに警察による捜査が開始されていることに加え、当社からも関係当局に必要な報告を行いながら、事実の確認および適切な対応に努めております。7月中には、外部専門機関の調査結果に基づく正確な情報が得られる見通しですので、判明次第、改めてご報告いたします。 お客様をはじめ関係するすべての皆様には、多大なるご迷惑とご心配をおかけすることになり、心より深くお詫

    ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び | 株式会社ドワンゴ
    cinefuk
    cinefuk 2024/06/28
    ユーザー情報が漏洩してない、という設定でいつまで行くのかしら。カドカワ=kawangoの情報小出しにする体質が、不信感を招いている
  • KADOKAWA夏野社長の“Xアカウント乗っ取られ疑惑”、ニコニコが経緯を説明

    ドワンゴは6月25日、夏野剛社長のXアカウントからスパムとみられる投稿があった件について、ニコニコの公式Xアカウントで経緯を説明した。「代表取締役のXアカウントが乗っ取られたわけではなく、Xアカウントに連携しているアプリのいずれかよりスパムポストが投稿されてしまったものと思われる」という。 夏野社長のアカウントからスパムのような投稿があったのは24日。ニコニコによれば、不審なログインの形跡は見当たらなかったという。スパムのような投稿は削除済み。アカウントのパスワードはKADOKAWA・ドワンゴへのサイバー攻撃を検知した当日に変更済みだったが、事後に念のため再設定。2段階認証も設定し、連携アプリは全て解除したという。 夏野社長の投稿を受け、Xでは「ニコニコ・KADOKAWAへのサイバー攻撃によって、Xとの連携している情報が盗まれた可能性があるので、Xとニコニコの連携を解除した方がいいかもしれ

    KADOKAWA夏野社長の“Xアカウント乗っ取られ疑惑”、ニコニコが経緯を説明
    cinefuk
    cinefuk 2024/06/26
    kawangoの逆ギレ投稿によって、ユーザーに不信感(カドカワは利用者に不利益になりうる個人情報の盗難を隠蔽しているのでは)が広まる藪蛇となり、ニコニコ公式(誰?)が火消しをする羽目に
  • KADOKAWA夏野社長のXアカウント「乗っ取りではなかった」ニコニコ窓口担当が公表

    大規模なサイバー攻撃を受けている出版大手、KADOKAWAの夏野剛社長のX(旧ツイッター)アカウントについて、傘下のドワンゴが手掛ける「ニコニコ動画」の窓口担当は25日、「乗っ取られたわけではない」とXで明らかにした。夏野氏はドワンゴの代表取締役社長も務めている。 「ニコニコ窓口担当」の投稿によると、「昨日、弊社代表取締役のXアカウントに連携しているアプリのいずれかよりスパムポストが投稿されるという事案がありました」という。一方、「代表取締役当人とともに弊社エンジニアが確認したところ、アカウントへの不審なログイン形跡は見当たらず、また不審なポストをされるより以前、サイバー攻撃を検知した当日にパスワードの変更を実施済みでした。したがいまして、代表取締役のXアカウントが乗っ取られたわけではなく、Xアカウントに連携しているアプリのいずれかよりスパムポストが投稿されてしまったものと思われます」と説

    KADOKAWA夏野社長のXアカウント「乗っ取りではなかった」ニコニコ窓口担当が公表
  • KADOKAWAさんがハッカーに4億7千万円の身代金を払ってしまった件|勝又健太@雑食系エンジニア

    皆様どうもこんにちは。雑エンジニアの勝又です。 ここ最近のIT業界KADOKAWAさんへのサイバー攻撃の話題で持ち切りでしたが、6/22のNewsPicksさんの記事で驚きの新情報が明らかになりました。 詳細は記事の方をご参照いただければと思いますが、「ランサムウェアによる暗号化を解除するためにドワンゴCOOの栗田穣崇さんが取締役会の承認を経ずに4億7千万円相当のビットコインをハッカー側に送金してしまった」というのが最大の注目点ではないでしょうか。私もこれにはとても驚きました。 さらに現在は「身代金をハッカー側に送金したことで味を占められて今度は13億円の追加の身代金を要求されている」という蟻地獄のような状況になっているようです。 この記事の内容がどの程度真実なのかは分かりませんが、記事を批判しているKADOKAWA首脳陣の方たちもこの記事の真実性に関しては現時点で全く触れていません

    KADOKAWAさんがハッカーに4億7千万円の身代金を払ってしまった件|勝又健太@雑食系エンジニア
    cinefuk
    cinefuk 2024/06/24
    「ドワンゴCOOの栗田穣崇さんが取締役会の承認を経ずに4億7千万円相当のBitcoinをハッカー側に送金してしまった」「身代金をハッカー側に送金したことで味を占められて今度は13億円の追加の身代金を要求されている」
  • 川上量生氏「先ほど、KADOKAWA社長の夏野剛のXアカウントが乗っ取られました。これはNEWSPICKSの報道による犯罪者グループとの関係の変化によるものです。」

    NewsPicks [ニューズピックス] @NewsPicks このアカウントでは、NewsPicksオリジナルの新着記事に加え、WEEKLY OCHIAIのダイジェスト、経営者や偉人の名言、経済トピックスの4コマ解説など、ビジネスのヒントとなるコンテンツを、毎日お届けします。 ※有料記事・動画は、下記のリンクから10日間無料トライアルに登録いただくことでご覧いただけます。 premium.newspicks.com/?utm_source=tw… NewsPicks [ニューズピックス] @NewsPicks 【極秘文書】ハッカーが要求する「身代金」の全容 newspicks.com/news/10160526/… NewsPicks編集部は、このハッカーから送られてきた脅迫メールと、それに応対するドワンゴ経営陣のやりとりを入手。 KADOKAWAが、流出データなどと引き換えに、17億円

    川上量生氏「先ほど、KADOKAWA社長の夏野剛のXアカウントが乗っ取られました。これはNEWSPICKSの報道による犯罪者グループとの関係の変化によるものです。」
  • KADOKAWA「ニュースピックスの身代金報道に抗議」の補助線|山本一郎(やまもといちろう)

    ※ おことわり 稿は、私の有料メルマガ『人間迷路』にて配信されている内容と同一のものです。すでにメルマガを取っておられる方は、お布施でもない限り間違ってご購入されないようお願いいたします。 https://yakan-hiko.com/kirik.html 「いま脅されてる組織の記事を書いちゃったら、犯人の要求を利するだけじゃないの」と話題騒然の件。記事を書いたNewsPicksにも批判が来ております。確かに一理あって、現在進行形でランサムウェアぶっ込んできた先と交渉している最中に内部リークで記事書くなという川上量生さんの怒りも理解はできます。 ただ、具体的な人身の誘拐犯や立てこもり犯などと違って事件の相手はハッカーですし、ニコニコ動画がどんだけハックされようと物理的に人は死にません。単純にBlacksuit突っ込まれてシステムが他サービスごと全面ダウンさせられたKADOKAWA

    KADOKAWA「ニュースピックスの身代金報道に抗議」の補助線|山本一郎(やまもといちろう)
    cinefuk
    cinefuk 2024/06/24
    もしニコニコのログイン情報(メアド/pass)が漏れてて、たまたまCEO(日本一のIT企業出身だけが売り)がパスワードTwitterでも使い回ししてて、二段階認証してないほどsecureに疎いとしたら、報道よりもそっちの方が不安だ
  • Xユーザーのかわんごさん: 「先ほど、KADOKAWA社長の夏野剛のXアカウントが乗っ取られました。これはNEWSPICKSの報道による犯罪者グループとの関係の変化によるものです。脅迫中の事案について報道をするというのはこう言うことです。 NEWSPICKSは今後起こる同様の事象について責任をとる覚悟でもって報道されたのでしょうか?」 / X

    cinefuk
    cinefuk 2024/06/24
    夏野(日本一の通信企業出身が売り)が二段階認証を怠っていた過失をまとめサイトの責任にするのは無理でしょ。kawangoはじめ角川重役のセキュリティ知識が素人以下であることを公表するほうが危機を招くと思う
  • KADOKAWA襲った身代金要求ウイルス、日本企業の感染被害率は突出して低く

    パソコン内のデータを開けなくしたり、盗んだりして、復元や暴露回避のための金銭を要求する「ランサムウェア(身代金要求型ウイルス)」の被害企業が後を絶たず、8日のKADOKAWAグループへのサイバー攻撃では今も大きな影響が出ている。一方、民間調査で日は同ウイルスの感染率が急減しており、主要15カ国の中で突出して低いことが判明。理由に身代金を支払う割合が低いことが挙げられ、「日を狙っても割に合わない」との評価が広がり、攻撃回数自体が減った可能性もある。 完全復旧まで1カ月超か「ただ今、システム障害のため、お問い合わせをお受けすることができません」 KADOKAWA社に電話をすると、19日時点で自動音声が流れる。 8日に同社グループ内のサーバーがランサムウェアを含む大規模なサイバー攻撃を受け、グループの広範な事業が停止に追い込まれた。同社は完全復旧まで1カ月以上かかると見通す。 ランサムウェ

    KADOKAWA襲った身代金要求ウイルス、日本企業の感染被害率は突出して低く
    cinefuk
    cinefuk 2024/06/19
    「日本企業が身代金を支払わない理由には、①災害が多いためバックアップが普及していて修復が可能②反社会的勢力への利益供与を避ける考えが浸透③サイバー攻撃保険の補償範囲に身代金の支払いが含まれていない」
  • ニコニコ、復旧には「1カ月以上」 サイバー攻撃で影響長期化

    ニコニコ、復旧には「1カ月以上」 サイバー攻撃で影響長期化
    cinefuk
    cinefuk 2024/06/14
    dwangoは買収した外様の子会社でしかない筈だが、侵入阻止するために角川グループ全サーバの電源とLANケーブル引っこ抜いて業務システム止めて従業員イントラネット立入禁止。ここまで権限与える経営者すげえわ
  • レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた - piyolog

    2024年6月3日、夢展望は子会社であるトレセンテの公式サイトで使用しているドメイン名の移管処理が何者かによって行われ、ドメイン名が乗っ取られた可能性が高いと公表しました。ここでは関連する情報をまとめます。 レジストラ提供の管理画面に不正アクセスか 被害にあったのはトレセンテが公式サイトで使用をしていたドメイン名trecenti.com。第三者が海外のドメイン管理会社へこのドメイン名の移管処理を行ったことで、同社の公式サイトに接続できない状況が生じた。 同社公式サイトでは、来店予約の際に顧客情報*1の取得をしているが、データは別サーバーで管理しているため、同社の顧客情報の流出は確認されていない。また同社が運営するECサイトも別のドメイン名(trecenti.net)で運営しているため、こちらにも影響はないとしている。 同社が被害に気付いたのは問題の移管処理から2日後の31日9時15分頃で、

    レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた - piyolog
    cinefuk
    cinefuk 2024/06/05
    "夢展望社は当該ドメイン名が海外の管理会社を転々としていると説明しており、2024年6月4日時点でレジストラはPublicDomainRegistry。"
  • HOYAのシステム障害についてまとめてみた - piyolog

    2024年4月4日、HOYAは同社グループにおいて3月30日にシステム障害が発生しており、その原因について不正アクセスに起因する可能性が高いと公表しました。HOYAは国内トップのレンズメーカーで、障害により取引先である眼鏡チェーン各社にも一部販売見合わせなどの影響が出ています。ここでは関連する情報をまとめます。 複数事業所でシステム障害 海外の事業所で不審な挙動がシステムで確認され調査した結果、HOYAグループ国内外の事業所においてシステム障害が発生していることが判明。直ちに障害発生が確認されたサーバーの隔離などの対応を実施。 外部専門家を交えた調査の結果、何者かによる同社サーバーに対する不正アクセスに起因し生じた可能性が高いと同社は判断。機密情報、個人情報などの流出の可能性について調査を進めており、結果が判明するまでには相当の日数を要する見込みとしている。外部からはランサムウエア被害の可

    HOYAのシステム障害についてまとめてみた - piyolog
    cinefuk
    cinefuk 2024/04/05
    RansomWareである事をいつまで伏せるのかしら「システム障害の影響により、HOYAが眼鏡レンズやHDD向け、半導体関連など複数製品について生産工場内のシステムが停止している状況。在庫出荷等は手動で対応する方針で」
  • メガネレンズの取り扱い停止、相次ぐ ZoffやJINSなどが発表 原因は「レンズメーカーのシステム障害」

    各店側はどのレンズメーカーが原因なのか詳細は報告していないが、レンズメーカーのHOYA(東京都新宿区)は3月30日から、社内システムで障害が起きていると発表。4月4日に発表した調査結果によると、この障害は「第三者による当社サーバへの不正アクセスに起因する可能性が高い」と公表している。 この影響により、複数の製品で生産工場内のシステムや受注システムが停止し、4日時点では在庫出荷などの業務は手作業で対応しているという。なお、機密情報や個人情報の外部流出の可能性は現時点では調査中としており「解析には相当の日数を要する見込み」(同社)としている。 関連記事 第三者が個人情報15万人分ダウンロード 労務管理クラウド「WelcomeHR」で漏えい マイナカードや免許証の画像も ワークスタイルテック(東京都港区)が、同社の労務管理クラウドサービス「WelcomeHR」について、ユーザー情報が外部から閲覧

    メガネレンズの取り扱い停止、相次ぐ ZoffやJINSなどが発表 原因は「レンズメーカーのシステム障害」
    cinefuk
    cinefuk 2024/04/04
    5000円メガネは在庫あるだろうけど、特注レンズの再開についてはHOYA次第か「4月4日午後4時時点で、ZoffやJINS、眼鏡市場、OWNDAYSなどが発表しており、取り扱いの再開は未定としている店も」
  • 眼鏡レンズの受注停止広がる 供給元HOYAでシステム障害:東京新聞 TOKYO Web

    眼鏡の大手チェーン店「JINS」などを中心に、一部の眼鏡レンズの注文受け付けを停止する動きが広がっていることが4日、分かった。レンズ供給元の光学機器大手HOYAでシステム障害が発生したのが原因。復旧の見通しは立っておらず、眼鏡をつくれないといった混乱が長期化する恐れもある。 HOYAによると、障害が発生したのは3月30日。取引先に対して「グループ全体で外部に端を発する何らかの重大なITの問題を抱えたシステム障害が発生した」と通知している。HOYAとセイコーグループが出資するセイコーオプティカルプロダクツのレンズ製造工場でも、障害が発生し影響が出ている。

    眼鏡レンズの受注停止広がる 供給元HOYAでシステム障害:東京新聞 TOKYO Web
    cinefuk
    cinefuk 2024/04/04
    PENTAXがRICOHに売却されたあとだったのは不幸中の幸い。イントラネットを人質に取ったRansomWareかな「グループ全体で外部に端を発する何らかの重大なITの問題を抱えたシステム障害が発生した」