タグ

securityに関するhatayasanのブックマーク (933)

  • サイバー攻撃、通信会社が監視通報 「秘密保護」に例外 24年にも法整備検討、官民一体でインフラ防衛 - 日本経済新聞

    政府は2024年にも通信事業者が提供するネットワーク下でサイバー攻撃を監視できるようにする。通信内容の秘匿に配慮してメールなどの解析を禁止している現行制度に例外を設け、政府に報告する仕組みをつくる。社会インフラをサイバー攻撃から守るために官民で情報収集能力を向上する。ロシアウクライナで侵攻前から電力や通信などの基幹インフラをサイバー攻撃の対象にした。日への攻撃も強度や頻度が高まっており、抜

    サイバー攻撃、通信会社が監視通報 「秘密保護」に例外 24年にも法整備検討、官民一体でインフラ防衛 - 日本経済新聞
  • 身代金ウイルス攻撃 企業の7割、データ復旧できず - 日本経済新聞

    企業のデータを暗号化して使えなくするランサムウエア(身代金要求型ウイルス)攻撃に対する自己防衛の失敗が相次いでいる。データをバックアップしておくことが対策の要となるが、警察庁によると保存したデータも暗号化されるなどし、被害企業の7割で復旧できなかった。保存先の分散など災害対策として導入した手法が多く、サイバー攻撃に対応できていない。ランサムウエアを用いたハッカーの攻撃はネットワークに侵入した企

    身代金ウイルス攻撃 企業の7割、データ復旧できず - 日本経済新聞
    hatayasan
    hatayasan 2023/02/19
    「警察庁によると保存したデータも暗号化されるなどし、被害企業の7割で復旧できなかった」
  • 公共の場で業務用端末を使うのは本当にやめた方がいい - 午前7時のしなもんぶろぐ

    2/11 ~ 2/12 の間、浅草橋で実施された「SECCON 2022 電脳会議」に参加し、いくつか気になった講演を聴いたりワークショップに参加したりしました。 www.seccon.jp 内容のうえでもためになる知見がいろいろ得られたのですが、プログラム外でもいくつか学びがありました。 今回はその一つを共有します。 見覚えのある「あの会社」のロゴ 何がいけないのか そういえば…… 会社の資料は特に危ない 結論 見覚えのある「あの会社」のロゴ ある講演を聴講していたとき、ふと視界の右端に見覚えのあるものが現れたような気がしました。 私の座っていたところから2列前の右側に、ずっと PC を操作している男性がいました。私の興味を引いたものはその画面の中にありました。 彼がそのとき操作していたのはプレゼンテーションソフトで、スライドの表紙には、SECCON のスポンサーに名を連ねるあるセキュリ

    公共の場で業務用端末を使うのは本当にやめた方がいい - 午前7時のしなもんぶろぐ
    hatayasan
    hatayasan 2023/02/14
    出先で仕事する習慣が根付くと出てきそうな話。コロナ禍からテレワークを始めた公務員はこのあたり無防備だろうな。
  • 東京都の高専でUSBメモリ紛失 再発防止策は「USBメモリ全面禁止」

    東京都立産業技術高等専門学校荒川キャンパス(東京都荒川区)の非常勤教員が、学生の成績データなどを保存していたUSBメモリを紛失した。2月9日時点で発見できていないという。同校は再発防止に向け「業務上必要となる特殊な場合を除いて、USBメモリを全面使用禁止にする」としている。運営元の東京都公立大学法人が同日に発表した。 USBメモリに保存していたのは、学生141人分の氏名、学生番号、成績、テスト答案の写し。閲覧にはパスワードが必要。9日時点では、個人情報の漏えいなどは確認していないという。 教員が最後にUSBメモリを確認したのは3日。9日に紛失に気付き、学校に報告した。同校は当日中に学生向け掲示板で詳細を案内。10日に学生への謝罪と説明を行う。再発防止に向けては、USBメモリの禁止に加え、全教員への研修・教育なども徹底する方針。 関連記事 “生徒1人にPC1台”で終わりじゃない さいたま市が

    東京都の高専でUSBメモリ紛失 再発防止策は「USBメモリ全面禁止」
  • JR東、駅員にウェアラブルカメラ装着へ トラブル時の状況確認をスムーズに

    東日旅客鉄道(JR東日)は12月22日、駅社員へのウェアラブルカメラ導入を発表した。トラブル発生時にライブ映像を確認することで、速やかな駆け付け体制を構築できる他、トラブル発生時の状況や経緯などの正確な把握、駅社員の安全性向上を見込む。 ウェアラブルカメラは、腕や胸部などに装着し、駅構内や社内の巡回中に使用する。カメラ使用中は、録画していることが分かるよう表示する。また、撮影した映像データはトラブル防止などの目的のみで使用し、取得した映像データは一定期間保存後、消去するとしている。 導入は12月26日以降、準備ができ次第としており、2022年度内にJR東日管内15駅程度での運用を予定する。 関連記事 JR東、首都圏走る全車両に防犯カメラ設置 JR東日は、首都圏を走る全ての在来線・新幹線車両に今夏以降、防犯カメラを設置すると発表した。 JR東海、新幹線車内に防犯カメラ増設 客室にも

    JR東、駅員にウェアラブルカメラ装着へ トラブル時の状況確認をスムーズに
    hatayasan
    hatayasan 2022/12/23
    カスタマーサポートの録音はデフォルトになりつつある。次に窓口対応の録画がやってくるのは自然な流れ。
  • 東京 杉並区職員ら逮捕 住基ネットで閲覧した個人情報漏えいか | NHK

    住民基台帳ネットワークで閲覧した個人情報を外部に漏らしたとして、東京 杉並区の職員など2人が警視庁に逮捕されました。 逮捕されたのは、杉並区の職員、市川直央容疑者(32)と、知人で職業不詳の佐々木洋樹容疑者(34)の2人です。 警視庁によりますと、2人は共謀し、去年4月ごろとことし2月ごろ、杉並区役所にある住民基台帳ネットワークの端末を操作し、いずれも都外に住む男性と女性の住所などの個人情報を閲覧して外部に漏らしたとして、住民基台帳法違反の疑いが持たれています。 市川容疑者は当時、区民課の主事で、住基ネットにアクセスできる権限があり、佐々木容疑者から示された人物の情報を閲覧して伝えていたとみられるということです。 ことし2月、区役所への投書がきっかけで区が内部調査を行い、今回の事件が発覚したということです。 警視庁は、端末の検索履歴から、ことし2月までのおよそ1年の間に20人余りの情

    東京 杉並区職員ら逮捕 住基ネットで閲覧した個人情報漏えいか | NHK
    hatayasan
    hatayasan 2022/11/06
    「容疑者は当時、区民課の主事で、住基ネットにアクセスできる権限があり、佐々木容疑者から示された人物の情報を閲覧して伝えていたとみられる」バレない自信があったのかな。
  • マイナンバーカードは便利か?民間での「本人確認」になかなか使われない理由

    2022年度中にマイナンバーカードをほぼ全ての国民が取得する――。政府はこの目標に向け、マイナンバーカードの新規取得などで1人最大2万円分のポイントを付与する「マイナポイント事業」や、健康保険証や運転免許証とマイナンバーカードを一体化させる施策などを矢継ぎ早に展開している。 「マイナンバーカードの利用で便利になる」。河野太郎デジタル相はたびたびこうアピールしている。例えば2022年8月にはマイナンバーカードを管轄する寺田稔総務相と共に経団連を訪れ、会員企業に対して利活用を訴えた。だがマイナンバーカードを持っていても、現状では多くの人が日常で使う機会はほとんどない。 2022年8月25日、経団連にマイナンバーカードの普及と利活用の協力を要請する河野太郎デジタル相(左から3人目)と寺田稔総務相(左から2人目)。河野デジタル相は「(マイナンバーカードの人確認機能の活用で)企業活動も便利になって

    マイナンバーカードは便利か?民間での「本人確認」になかなか使われない理由
  • 110番映像送信、10月から 通報者が撮影、全国で―警察庁:時事ドットコム

    110番映像送信、10月から 通報者が撮影、全国で―警察庁 2022年09月22日16時45分 110番通報時に映像も送信できるシステムのデモンストレーションを行う警察庁の担当者=22日午後、東京都千代田区 警察庁は22日、事件や事故、火災などの現場を目撃した人が110番した際に、スマートフォンで撮影した映像も送ってもらうシステムの試行を10月1日から全国の警察で開始すると発表した。試行結果を踏まえ、来年4月1日から格運用する。 【特集】警察庁長官VS警視総監、偉いのどっち? 基からおさらいしてみた 警察庁の担当者は「スマートフォンの普及で映像を撮影しやすい環境となっている。警察としても警察官が現場に到着する前に状況を正確に把握でき、初動対応に生かすことができる」と狙いを説明した。 社会 コメントをする

    110番映像送信、10月から 通報者が撮影、全国で―警察庁:時事ドットコム
  • 全市民46万人の個人情報が流出の危機、 バックアップ用のUSBも同時に紛失

    兵庫県尼崎市は全市民の個人情報が入ったUSBメモリーを一時紛失した。業務再々委託先の社員がデータを無断で持ち出したことがきっかけだった。実はバックアップ用のUSBメモリーも保持し、2同時に紛失していたと判明した。尼崎市はセキュリティーポリシーを定めていたが、全く機能していなかった。委託先を管理できていなかった責任は重く、体制の見直しは待ったなしだ。 全市民の個人情報が入ったUSBメモリーを紛失——。2022年6月、兵庫県尼崎市で前代未聞の事件が発生した。USBメモリー内には全市民約46万人の住民基台帳の情報をはじめ、住民税の情報、非課税世帯等臨時特別給付金の対象世帯の情報、生活保護受給世帯や児童手当受給世帯の口座情報などが含まれていた。その後、USBメモリーは見つかり、同市は「情報が流出した事実は確認できていない」とするが、全市民の個人情報が流出の危機にさらされた。6月23日の公表後、

    全市民46万人の個人情報が流出の危機、 バックアップ用のUSBも同時に紛失
  • 安倍元首相銃撃事件受け 要人警護にドローン活用を検討 警察庁 | NHK

    安倍元総理大臣が演説中に銃撃されて死亡した事件で、警備の見直しを進めている警察庁が、多くの聴衆が集まる屋外の警護にドローンを活用した上空からの警戒を新たに導入する方向で検討していることが分かりました。 演説する要人の周囲に防弾ガラスを設置することも検討していて、実効性ある警護体制を確立できるか問われることになります。 先月8日、安倍元総理大臣が奈良市で演説中に銃で撃たれて死亡した事件から8日で1か月です。 警察庁は襲撃を未然に防げなかった当時の警備の検証を進めていて、これまでに奈良県警が作成した「警護・警備計画」について、前例を安易に踏襲し十分な検討が行われなかったことや、演説の直前に警察官の配置が変更されたにもかかわらず現場で共有されないまま後方の警戒に隙が生まれたことなどを問題点として挙げています。 こうした点を踏まえ、警察庁が選挙の遊説など多くの聴衆が集まる屋外での要人の警護に、ドロ

    安倍元首相銃撃事件受け 要人警護にドローン活用を検討 警察庁 | NHK
    hatayasan
    hatayasan 2022/08/08
    「演説する要人の周囲に防弾ガラスを設置することも検討」ルパン三世の悪役がなぜか頭をよぎった。
  • ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx

    SNSのアカウントを見つけてくれるツール「Blackbird」のレビュースライドです。Read less

    ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
  • USBメモリー紛失業者、「他社では困難」と30年以上の「ベンダー・ロックイン」(読売新聞オンライン) - Yahoo!ニュース

    兵庫県尼崎市の全市民の個人情報が入ったUSBメモリーが一時紛失した問題で、情報システム会社「BIPROGY(ビプロジー)」(旧日ユニシス)が、市の住民情報を管理するシステムを開発し、30年以上関連業務を受託していたことがわかった。特定業者によるIT業務の囲い込みは「ベンダー・ロックイン」と呼ばれ、発注側のチェックの甘さにつながると指摘されており、市の第三者委員会が経緯を検証する。(加藤あかね) 【年表】市とビプロジー、30年べったり 市などによると、市はコロナ禍に伴う「臨時特別給付金」の業務をビプロジーに委託。同社の2次下請けにあたる会社の40歳代の社員が6月21日、全市民約46万人分の個人情報をUSBに移して市から持ち出し、大阪府吹田市で作業後に飲酒し、紛失した。USBは24日、同市内で見つかった。 個人情報を持ち出したのは、同市のコールセンターで住民の問い合わせ対応に使うためで、尼崎

    USBメモリー紛失業者、「他社では困難」と30年以上の「ベンダー・ロックイン」(読売新聞オンライン) - Yahoo!ニュース
    hatayasan
    hatayasan 2022/07/04
    「市の住民情報を管理するシステムを開発し、30年以上関連業務を受託」
  • KDDIの通信障害についてまとめてみた - piyolog

    2022年7月2日、設備障害によりKDDIの携帯電話サービスで障害が発生しました。ここでは通信障害に関連する情報をまとめます。 通信障害発生から復旧発表まで3日以上 au携帯電話サービスがご利用しづらい状況について 障害発生同日8時以降から1時間おきに障害報告が公表されていた。 障害発生・復旧の状況は以下の通り。 対象地域 障害発生日時 復旧作業終了時間 復旧完了日時 西日 2022年7月2日 1時35分頃 2022年7月3日 11時頃 2022年7月5日15時36分 東日 2022年7月2日 1時35分頃 2022年7月3日 17時30分頃 2022年7月5日15時36分 影響を受けたのは全国の個人・法人向けのau携帯電話、UQ mobile携帯電話、povo、au回線利用事業者の音声通信、ホームプラス電話、ホーム電話、auフェムトセル、SMS送受信。7月3日11時時点の概算では約3

    KDDIの通信障害についてまとめてみた - piyolog
  • 尼崎市のUSBメモリ、スマホのGPS辿り発見 「漏えいしていない保証はない」とBIPROGY

    BIPROGY(旧日ユニシス)は6月24日、兵庫県尼崎市の全市民46万人分の個人情報が入ったUSBメモリを紛失し、その後発見した件で記者会見を開き、発見時の状況や今後の対応を説明した。同社によると発見者はUSBメモリを紛失した協力会社の社員人で、スマートフォンの位置情報が決め手になったという。 発端は21日に実施し給付金コールセンター(大阪府吹田市)のデータ更新作業だった。当該社員は尼崎市にある市政情報センターから1人でUSBメモリにデータを格納して現地へ移動。BIPROGY社員2人と協力会社社員1人と合流し、4人でデータ更新作業を行った。 作業が終了したのは午後7時30分ごろ。その後4人は飲店へ行き、店を出たのは午後10時30分ごろだった。このときは鞄を所持していたことを確認している。 しかし22日の午前3時ごろ、当該社員は路上で目を覚まし、鞄を紛失していることに気付く。朝になって

    尼崎市のUSBメモリ、スマホのGPS辿り発見 「漏えいしていない保証はない」とBIPROGY
    hatayasan
    hatayasan 2022/06/24
    個人情報を扱う企業なら機密情報はアタッシェケースに入れて厳重に運搬するということでもないのか。
  • 尼崎市 紛失のUSBメモリー見つかる 全市民46万人余の個人情報 | NHK

    兵庫県尼崎市は23日に紛失を明らかにした46万人余りの市民の個人情報が入ったUSBメモリーについて、24日、見つかったと発表しました。尼崎市の市長は記者会見し「市民の皆様に大変なご迷惑そしてご心配をおかけしましたことを心よりおわび申し上げます」と謝罪しました。 尼崎市は23日、すべての市民46万人余りの個人情報が入ったUSBメモリーを、業務を委託していた会社の関係者が紛失したことを明らかにしていましたが、24日、見つかったと発表しました。 これを受けて稲村和美市長が記者会見を開き「市民の皆様に大変なご迷惑、そしてご心配をおかけしましたことを心よりおわび申し上げます」と謝罪しました。 業務の委託を受けていた会社「BIPROGY」によりますと、USBメモリーを紛失した関係会社の40代の男性社員は、酒に酔って帰宅する途中に路上で寝てしまい、USBメモリーの入ったかばんがなくなったことに気付いたと

    尼崎市 紛失のUSBメモリー見つかる 全市民46万人余の個人情報 | NHK
  • 全市民の個人情報を保存したUSBメモリ紛失についてまとめてみた - piyolog

    2022年6月23日、尼崎市は業務委託先企業の関係社員が個人情報を含むUSBメモリを紛失したことを公表しました。紛失したUSBメモリには同市全市民の住民基台帳の情報等が含まれていました。ここでは関連する情報をまとめます。 データ更新作業で持ち出したUSBメモリ紛失 紛失したのは尼崎市から業務委託を受けたBIPROGYがデータ移管作業のためとして持ち出していたUSBメモリ2つ(1つはバックアップ用)。 BIPROGYは尼崎市から住民税非課税世帯等に対する臨時給付金支給事務を受託。給付金に関して自身が対象になるのか等の市民からの問合せにBIPROGYのコールセンターで応じるため、データの更新を行う必要があった。BIPROGYのコールセンターでのデータ更新作業はBIPROGY社員2人と協力会社社員1人、別の協力会社(アイフロント)の委託先社員1人が対応していた。 物理的な運搬を行った理由として

    全市民の個人情報を保存したUSBメモリ紛失についてまとめてみた - piyolog
    hatayasan
    hatayasan 2022/06/24
    再委託の禁止の規定には引っかからなかったか、但し書きで回避していたか。末端まで管理することの難しさ。
  • 作業後もデータ消去せず 飲酒し路上に寝込む

    市民の個人情報が入ったUSBメモリーの紛失について、記者会見で謝罪する兵庫県尼崎市の担当者=23日午前 兵庫県尼崎市の委託業者が全市民約46万人の個人情報が入ったUSBメモリーを紛失した問題で、業者が事務作業の終了後も、来消去すべきデータをメモリーに残したままだったことが23日、市への取材で分かった。市や業者によると、メモリーを持ち出した関係者は飲店で酒を飲んだ後、路上で寝込んでしまい、その過程で紛失していたという。 市によると、メモリーにはパスワードがかけられ、データは暗号化処理されている。現時点では外部への情報流出は確認されていない。 メモリーには全市民の氏名、住所のほか、住民税の情報、生活保護受給世帯や児童手当受給世帯の口座情報などが含まれていた。 今月21日、事務委託先の業者の関係社員が、大阪府吹田市にあるコールセンターでのデータ移管作業のため、データを記録したメモリーを持ち出

    作業後もデータ消去せず 飲酒し路上に寝込む
    hatayasan
    hatayasan 2022/06/24
    「業者が事務作業の終了後も、本来消去すべきデータをメモリーに残したまま」これ、怖いな。
  • 4人で3時間飲酒→路上で寝込む 46万人情報紛失の委託業者:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    4人で3時間飲酒→路上で寝込む 46万人情報紛失の委託業者:朝日新聞デジタル
    hatayasan
    hatayasan 2022/06/23
    委託先の監督責任を問われる尼崎市が気の毒でならない。
  • USBメモリ紛失の尼崎市、記者会見でパスワードの桁数暴露 ネット騒然 「悪例として最高の手本」(ITmedia NEWS) - Yahoo!ニュース

    委託先の従業員が全市民46万人分の個人情報が入ったUSBメモリを紛失したとして、6月23日に謝罪した兵庫県尼崎市。同市の記者会見がネットで波紋を呼んでいる。会見中、USBメモリに設定されたパスワードの桁数を職員が話してしまったからだ。Twitterでは「セキュリティの悪例として最高の手」など批判が続出している。 【一覧】紛失したUSBメモリで保存していたデータ 会見では、職員がパスワードについて聞かれたときに「英数字13桁のパスワードを設定している。解読するのは難しいのかなと考えている」などと返答していた。 これを受け、Twitterでは尼崎市のセキュリティ体制への批判が続出。パスワードの組み合わせを総当たりで試す「ブルートフォース攻撃」がしやすくなるという指摘が相次いだ。中には明らかになった情報から、同市が使っていたパスワードを推測する人も。ある文字列の組み合わせがちょうど13文字にな

    USBメモリ紛失の尼崎市、記者会見でパスワードの桁数暴露 ネット騒然 「悪例として最高の手本」(ITmedia NEWS) - Yahoo!ニュース
    hatayasan
    hatayasan 2022/06/23
    自治体のセキュリティインシデントとして語り継がれるレベルに。
  • 全市民46万人の個人情報USBを紛失 兵庫・尼崎市から委託の業者:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    全市民46万人の個人情報USBを紛失 兵庫・尼崎市から委託の業者:朝日新聞デジタル
    hatayasan
    hatayasan 2022/06/23
    「「BIPROGY」関西支社(大阪市)の協力会社」再委託先か…。