タグ

2020年11月26日のブックマーク (3件)

  • Twitter社内管理ツールの不正アクセスについてまとめてみた - piyolog

    2020年7月16日(日時間)、Twitter上で複数の著名なアカウントや有名企業のアカウントからビットコイン詐欺の投稿が行われました。Twitterはその後の調査で、社内サポートチームが使用する管理ツールが不正利用されたことが原因と発表しました。ここでは関連する情報をまとめます。 何が起きたの? 2020年7月16日未明から著名アカウントを中心に詐欺投稿が行われた。その後アカウント侵害の影響は大部分が回復した。 一連の投稿にはTwitter社内のサポートチームが使用する管理ツールが悪用された。さらに複数のアカウントでDM閲覧やデータのダウンロードが行われた恐れがある。 社内ツールはソーシャルエンジニアリングにより不正利用された。Slackがその舞台となったと報じられている。 1. アカウントのっとり詐欺投稿 4時間続く 7月16日に発生したビットコイン詐欺の投稿は大まかに2種類が確認さ

    Twitter社内管理ツールの不正アクセスについてまとめてみた - piyolog
  • 樺太・千島交換条約 - Wikipedia

    樺太・千島交換条約(からふと・ちしまこうかんじょうやく)は、1875年(明治8年)5月7日に日ロシア帝国との間で1854年の日露通好条約で雑居・共有としていた樺太(サハリン)で頻発していた日露両国人の紛争を無くすために国境を確定させた条約[2]。樺太に対する日の領有権と当時のロシア領千島列島(北千島列島)とを交換した内容であり[2][3]、サンクトペテルブルクで署名され、同年8月22日に東京にて批准され締約された。 千島・樺太交換条約[注釈 1]や、サハリンクリル交換条約、クリルサハリン交換条約、署名した場所からとってサンクトペテルブルク条約(英: Treaty of Saint Petersburg、露: Санкт-Петербургский договор 1875 года)と呼ぶ場合もある。 領土開発1875年から1945年: 1875年:樺太・千島交換条約 1905年:ポ

    樺太・千島交換条約 - Wikipedia
  • 何故お役所ってオワコンIEが大好きなの?|楠 正憲(デジタル庁統括官)

    普通は役所のシステムって構築してから5年とか7年は塩漬けにして使うもので、一度やらかしてしまうと名誉挽回の機会なんて向こう数年は与えられないんだけど、こと件に関しては高市総務大臣から「今すぐ私がマニュアルなしでも使えるように直しなさい」と叱責いただいて、しっかりと予算的なサポートも得られたことで、たったの数ヶ月で立て直すことができた。 この数ヶ月は外部のセキュリティやPKIの専門家の方から様々なサポートをいただいて何とか実現したんだけれども、役所のシステム開発としては非常識というか、極めて難易度が高い案件だった。「え?単にChromeやSafariをサポートするだけでしょ、難しい訳ないじゃん」と思う諸兄は、もうしばらくこの話に付き合って欲しい。 もともとマイナポータルは日を代表するITベンダーと通信キャリアの3社が開発したんだけど、大臣からの叱責を受け「ちゃんとお金を払うから直してよ」

    何故お役所ってオワコンIEが大好きなの?|楠 正憲(デジタル庁統括官)