タグ

事件とsecurityに関するhobo_kingのブックマーク (21)

  • タリーズECサイトでクレカ情報5万件以上流出か 不正アクセスで……「深くお詫び」

    タリーズコーヒージャパンは、同社のECサイトを利用したユーザーのクレジットカード情報が5万件以上漏えいした可能性があるとして謝罪しました。 タリーズECサイトでクレカ情報漏えいか(画像はタリーズ公式サイトより) 個人情報の流出可能性も 漏えいした可能性があるのは、2021年7月20日~2024年5月20日に「タリーズ オンラインストア」でクレジットカード決済をした5万2958人の「クレジットカード番号」「カード名義人名」「有効期限」「セキュリティコード」。 また2020年10月1日~2024年5月23日に会員登録をした9万2685人の名前や住所、ログインIDやログインパスワードなどの個人情報も漏えいした可能性があるとしています。 原因は「オンラインストアのシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため」と説明。上記に該当

    タリーズECサイトでクレカ情報5万件以上流出か 不正アクセスで……「深くお詫び」
    hobo_king
    hobo_king 2024/10/04
    利用してないからいいやと軽い気持ちで記事を見たら、クリティカルな情報がエグい方法で丸々と抜かれてて真顔になった。これは怖い。
  • 早稲田大の入試中に問題がSNSで流出…「スマートグラス」で撮影、受験生を容疑で書類送検へ

    【読売新聞】 今年2月に実施された早稲田大(東京都新宿区)の一般入試で、試験問題が眼鏡型の電子機器「スマートグラス」で撮影され、試験時間中にSNSで流出していたことがわかった。警視庁は近く、不正に解答を得るために問題を外部に送信した

    早稲田大の入試中に問題がSNSで流出…「スマートグラス」で撮影、受験生を容疑で書類送検へ
    hobo_king
    hobo_king 2024/05/15
    あの手この手で裏をかくって意味ではロマンのある時代になったと思うけど、当然犯罪行為でもある訳で笑えないのも確かだ。……ただ、この受験生が最初にやった人間だという確証もないので、実は過去にも……?
  • 再びソフトバンク回線を利用する政治家への「SIMハイジャック攻撃」が実施される。 - すまほん!!

    自民党の八尾市議会議員の松田のりゆき氏は、SIMハイジャック攻撃(SIMスワップ詐欺)と思われる事象が発生したことをX(Twitter)にて報告しています。 急に携帯電話が圏外となり、電波障害かと思いソフトバンクショップに原因を確認しに行くと、15時に愛知県名古屋市のソフトバンク柴田店で、議員名義にて最新のiPhoneへの機種変更が行われたとのこと。 議員になりすました犯罪者が偽造マイナンバーカードで機種変更を行っていたそうです。先行事例同様、当然IC読み取りは行っていないということになります。 さらに機種変更したiPhoneを利用してPayPayを5万円チャージして不正利用、さらにソフトバンクカードで12万円を使い込まれてしまったとのこと。 ソフトバンク回線を利用する政治家がSIMハイジャック攻撃を受けた事例は、既に弊誌でもお伝えした通り。手続きにおける厳重な人確認を行うべきです。 生

    再びソフトバンク回線を利用する政治家への「SIMハイジャック攻撃」が実施される。 - すまほん!!
    hobo_king
    hobo_king 2024/05/03
    “議員になりすました犯罪者が偽造マイナンバーカードで機種変更を行っていたそうです。先行事例同様、当然IC読み取りは行っていない” ショップが確認すべき本人確認をしなかったのが元凶。ザル過ぎる。
  • NTTビジネスソリューションズ元派遣社員による顧客情報の不正な持ち出しについてまとめてみた - piyolog

    2023年10月17日、NTTビジネスソリューションズは同社の元派遣社員が顧客情報の不正な持ち出しを行っていたと公表しました。持ち出された顧客情報はコールセンターのシステムに保存されていたもので、元派遣社員は2013年より不正な行為を及んでいたとみられています。ここでは関連する情報をまとめます。 10年近く前から顧客情報を不正に持ち出し 不正な行為を行っていたのはNTTビジネスソリューションズに2008年6月より派遣されていた元派遣社員(公表時点で派遣会社から退職済)で、コールセンターシステムの運用保守管理を担当していた。10年間で100回以上にわたって不正な取得行為を行っていた。*1 NTTビジネスソリューションズはNTTマーケティングアクトProCXが利用していたコールセンターシステムのシステム運用を行っており、元派遣社員によって不正に持ち出されていた情報はNTTマーケティングアクトP

    NTTビジネスソリューションズ元派遣社員による顧客情報の不正な持ち出しについてまとめてみた - piyolog
    hobo_king
    hobo_king 2023/10/18
    セキュリティがザル過ぎる……底の抜けた柄杓かよ……。
  • 【詐欺電話】「ヤマダ電機」から『今レジであなたの娘という方があなたのカードを使って48万円のテレビを買おうとしています』と連絡が…なお本物の娘は自宅

    露蜂房 @rohoubou 実家の家電にヤマダ電気から、「いまレジであなたの娘という方が、あなたのカードを使って48万円のテレビを買おうとしています。念のため確認したいので、手元にカードがあるか探してください」という連絡があったそうです。娘の私はというと、その頃自宅におりました。誰よ、その娘を名乗る人。 露蜂房 @rohoubou 電話を取った母親が「娘の名前を聞いてください」と電話口の男性に言うと、「警察じゃないんだから、そんなこと聞けるわけないじゃないですか!」とキレ気味に言われたとか。仮にも店員を名乗るなら、もう少し落ち着いた方がいいですよね 露蜂房 @rohoubou 母はカードを探すフリして電話口に相手を待たせたまま、私にスマホで電話を掛けてきたんですよね。スマホを取れる状況で当によかったです。 その場ですぐに私は「ヤマダ電気 詐欺電話」で検索をかけて、事例があることを確認いた

    【詐欺電話】「ヤマダ電機」から『今レジであなたの娘という方があなたのカードを使って48万円のテレビを買おうとしています』と連絡が…なお本物の娘は自宅
    hobo_king
    hobo_king 2022/03/11
    冷静に考えると設定ガバガバなんだけどそれは俺がまだ活きが良くてに詐欺行為等にそれなりに対策出来ているからだろう。高齢の両親がやられたら引っかかる可能性は十分にある……謎の電話には出ないのが一番か。
  • 最高裁で逆転無罪の確率は0.02%──針の穴を通したCoinhive裁判 覆った“従来の法解釈”

    2022年1月に決着したCoinhive裁判。最高裁で逆転無罪を勝ち取った平野敬弁護士が、1月31日に開かれた日ハッカー協会のイベントで、最高裁での論点と、その判決が示した法解釈への影響力について解説した。 関連記事:【前編】Coinhive裁判4年間の舞台裏 担当弁護士が見た、始まりから逆転無罪前夜まで 関連記事:【後編】「モロさんはスパルタクスだった」──Coinhive裁判がもたらした“抑止力” “0.02%”を覆す1の電話 「心臓が止まるかと思った」 Coinhive裁判は横浜地方裁判所の第一審で無罪判決を受けた後、東京高等裁判所の第二審では逆転有罪となった。平野弁護士によると、第二審で有罪が出た場合、最高裁で逆転無罪になる確率は約0.02%という。 「(不安を与えないよう)モロさんには言わなかったですが、ソシャゲのガチャで星5キャラを2連続引けるかどうかというところですね」(

    最高裁で逆転無罪の確率は0.02%──針の穴を通したCoinhive裁判 覆った“従来の法解釈”
  • 日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」

    「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。 サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システ

    日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
    hobo_king
    hobo_king 2021/08/17
    もうちょっと詳細な事件報告欲しいなあ。
  • 三井住友フィナンシャルグループ、艦これに関する他愛も無い言い争いからソースコード流出が発覚か : 市況かぶ全力2階建

    決算発表が出ないことを怪しんでストップ高まで買われたエックスネット、TOBされるどころか逆に資提携解消で切られて過剰にお金が流出するお笑い劇場に

    三井住友フィナンシャルグループ、艦これに関する他愛も無い言い争いからソースコード流出が発覚か : 市況かぶ全力2階建
    hobo_king
    hobo_king 2021/01/29
    これもう災害だな。実際には事ここに至る構造上の問題とか山積みだとしても、一応個人レベルで重大インシデント起こした例としては日本最大クラスじゃないか……?
  • 従業員の逮捕について | 楽天グループ株式会社

    この度、楽天モバイル株式会社(社:東京都世田谷区、代表取締役社長:山田 善久)の従業員1名が、不正競争防止法違反の容疑により逮捕されました。 弊社では、社内調査を徹底しており、現時点までに、当該従業員が前職により得た営業情報を弊社業務に利用していたという事実は確認されておりません。また5Gに関する技術情報も含まれておりません。 関係者の皆様にご心配をお掛けしておりますことは、誠に遺憾です。引き続き、事態の解明に向け、警察の捜査に全面的に協力していくとともに、厳粛に対処してまいります。 楽天モバイル株式会社 代表取締役社長 山田 善久

    従業員の逮捕について | 楽天グループ株式会社
    hobo_king
    hobo_king 2021/01/12
    何やってるんだかねー。
  • 不正アクセスによる情報流出に関するお知らせとお詫び | プレスリリース | 株式会社カプコン

    2020年11月16日 大阪市中央区内平野町三丁目1番3号 株式会社カプコン 代表取締役社長 辻 春弘 (コード番号:9697 東証第1部) 株式会社カプコンは、第三者からのオーダーメイド型ランサムウェアによる不正アクセス攻撃を受け、当社グループが保有する個人情報流出の発生を確認いたしました。 また、この攻撃により、当社が保有している個人情報・企業情報が流出した可能性があることを確認しましたので、「2.流出の可能性がある情報」にて併せてお知らせいたします。 なお、現時点ではコンテンツ開発や事業遂行において支障はございません。 お客様はじめ多くのご関係先にご迷惑とご心配をおかけしておりますことを、深くお詫び申しあげます。 現在も調査を続けており、今後新たな情報が判明する可能性がございますが、現時点で概ね確認できた事実関係(2020年11月16日現在判明分)の概要は次の通りです。 1. 流出

    不正アクセスによる情報流出に関するお知らせとお詫び | プレスリリース | 株式会社カプコン
    hobo_king
    hobo_king 2020/11/16
    ……ガチで狙われたらもの凄く避けづらい攻撃的な不正アクセスって奴かな……なんかグリコ森永事件を思い出すような出来事。
  • SBI証券、顧客資金9864万円が流出 偽口座に送金 - 日本経済新聞

    インターネット証券のSBI証券は16日、顧客の6口座から約9864万円が流出したと発表した。第三者が証券口座に不正にログインし、ゆうちょ銀行と三菱UFJ銀行に作った偽の銀行口座に送金・出金したという。SBI証券は全額を補償する方針。複数の電子決済サービスで銀行預金の流出が相次ぐなか、改めてセキュリティー体制が問われることになりそうだ。出金先はゆうちょ銀の偽口座あてに5口座、三菱UFJ銀が1口座

    SBI証券、顧客資金9864万円が流出 偽口座に送金 - 日本経済新聞
    hobo_king
    hobo_king 2020/09/17
    SBI証券、ネット証券でユーザー数最大手だった気がするけど、最近悪い噂しか聞かない。もうブコメでも書かれてるけど先回り注文問題(https://www.nikkei.com/article/DGXMZO52202780V11C19A1000000/)とか、ドス黒い話が多い。
  • 「ドコモ口座」新規の登録停止へ | IT・ネット | NHKニュース

    電子決済サービス「ドコモ口座」を通じて銀行の預金が不正に引き出された問題で、NTTドコモは10日からドコモ口座への新たな登録を全面的に停止することを決めました。 これまでに全国10の銀行で不正な引き出しが確認され、18の銀行でドコモ口座への新たな登録が停止されています。 被害が相次いでいることを受けて、NTTドコモは連携している35の銀行すべてについて、10日午前0時から新たな登録を停止することを決めました。 サービスを利用していなくても何者かによるいわゆる「なりすまし」でドコモ口座を開設され、銀行の口座から預金を不正に引き出される被害が出ているためで、新規の登録を全面的に停止することで再発防止につなげたい考えです。

    「ドコモ口座」新規の登録停止へ | IT・ネット | NHKニュース
    hobo_king
    hobo_king 2020/09/10
    昨年5月にりそな銀で同様の事件が起きた時に誠実に対処してればここまで大事にならなかっただろうに、お金を扱うサービスを提供する側として真剣さが欠けている。
  • 『ドコモ口座』の不正利用、誰が被害に遭う?→『ドコモ口座』を使ってない人(篠原修司) - エキスパート - Yahoo!ニュース

    NTTドコモの電子マネーサービス『ドコモ口座』にて、地方銀行の口座から不正に引き出しが行われる被害が9月3日より報告され、8日に正式発表されました。 ドコモからのお知らせ : 一部銀行の口座情報を使用したドコモ口座の不正利用について | お知らせ | NTTドコモ 今回の不正利用、「自分の口座は大丈夫?」と不安になる人は多いと思いますが、どの条件の人が被害に遭う可能性があるかはわかっています。 『ドコモ口座』を使っていない人です。 SNSTwitter』で被害を報告しているユーザーの方々も、「ドコモ口座は使ったことがない」とツイートされていました(※1、※2、※3)。 同一口座は複数のdアカウントに登録できない 『ドコモ口座』はdアカウントひとつにつき1口座しか登録できません。逆も同じです。 これはQ&Aでも書かれており、「同一の銀行口座を複数のウォレットに登録することはできません」。

    『ドコモ口座』の不正利用、誰が被害に遭う?→『ドコモ口座』を使ってない人(篠原修司) - エキスパート - Yahoo!ニュース
    hobo_king
    hobo_king 2020/09/09
    ”『ドコモ口座』以外のユーザー” d払いとか使ってても当該地方銀に口座持ってて、かつドコモ口座(つまりdアカウントと銀行口座の紐づけ)を使ってなければ、その口座はやられる可能性がある、でいいのかな。
  • クレジットカード情報不正取得 1000万円以上利用か 高校生逮捕 | NHKニュース

    アルバイト先で盗んだクレジットカード情報で航空会社の予約サイトから航空券をだまし取っていたとして、横浜市の高校生が警視庁に逮捕されました。全国各地のテーマパークに遊びに行くための代金など1000万円以上の不正利用を繰り返していたということです。 警視庁によりますと、ことし1月、他人のクレジットカードを使って航空会社の予約サイトを通じて羽田空港と関西の空港を往復する航空券4枚、合わせておよそ14万円相当をだまし取った疑いが持たれています。 男子生徒はスーパーマーケットでレジ係のアルバイトをしていて、買い物客のカード情報を盗み見たり記憶したりして不正に手に入れていたということです。調べに対して容疑を認め、およそ80人分のカード情報を盗んだと話しているということです。 東京ディズニーランドや大阪のUSJ=ユニバーサル・スタジオ・ジャパンなど全国各地のテーマパークに遊びに行くためのホテル代や飛行機

    クレジットカード情報不正取得 1000万円以上利用か 高校生逮捕 | NHKニュース
    hobo_king
    hobo_king 2020/06/23
    記憶だけで盗み取ったのか……瞬間記憶に近い特殊能力な気が。まあ盗み方も使い方も強引ではあるな。
  • 犯人のヤフオク取引履歴まとめ - 神奈川県HDD転売・情報流出事件

    品数:7504点 合計:20191549円 金額:27円~72000円 期間:2015/06/16~2019/11/30

    hobo_king
    hobo_king 2019/12/09
    ここまで大量に流出してるとなると会社は何一つ管理してないと思えるし、それどころか会社ぐるみで一部の人間が売上げ一部かすめ取ってても驚かないぞ。
  • 「世界最悪級の流出」ブロードリンク社の2chスレを見ると事件は起こるべくして起こったことがわかる - アンテナ開発者ブログ

    株式会社ブロードリンク ってどうのな??https://egg.5ch.net/test/read.cgi/hikari/1441107873/ 1底値さん2015/09/01(火) 20:44:33.04 http://www.broadlink.co.jp/ 〒103-0022 東京都中央区日橋室町4-3-18 東京建物室町ビル8F TEL:03-3516-8777 面接受けて即日内定したんだが情報求む! 顧問に電子遊技機工業協同組合最高顧問とあるのだがこれパチンコの組合? パソコン業界では有名なの? 9底値さん2015/09/07(月) 00:17:25.17 テクニカルセンターは産廃を整理するところです。やめたがいい 今クレームの嵐 15底値さん2015/09/08(火) 01:25:48.20 ここの給料は基給23万~と 書いてあるけどその中に 残業代80時間が含まれてる だ

    「世界最悪級の流出」ブロードリンク社の2chスレを見ると事件は起こるべくして起こったことがわかる - アンテナ開発者ブログ
    hobo_king
    hobo_king 2019/12/08
    真相自体は不明でも、書き込みを丸ごと信じるつもりで行けば会社内部の様子がグチャグチャだ。問題が起こるの当然だなあ。
  • ショッピングサイト決済時だけ偽画面 クレジット情報を盗む | NHKニュース

    インターネットのショッピングサイトが改ざんされ、商品を購入しようとすると決済のときだけ偽の画面が表示され、クレジットカードの情報を盗まれる被害が相次いでいて、サイバーセキュリティー団体が注意を呼びかけています。 これは、去年半ばから被害が相次いでいる手口で、ショッピングサイトでクレジットカードを使って商品を購入しようとすると、決済のときだけ偽の画面が表示され、入力したカード情報などが盗まれます。 被害は東京の電子書籍販売会社や松山市のタオル販売会社など主に中小企業のサイトで起きています。 サイバーセキュリティー団体の「日サイバー犯罪対策センター」によりますと、去年半ばからことし10月末までで、少なくともおよそ100の企業のサイトが改ざんされ、盗まれたカード情報は10万件に上るということです。 「日サイバー犯罪対策センター」経済・金融犯罪対策チームの佐藤朝哉さんは「カード情報を盗まれても

    ショッピングサイト決済時だけ偽画面 クレジット情報を盗む | NHKニュース
    hobo_king
    hobo_king 2019/12/02
    具体的な自衛策についての記載が殆どない……自分が遭遇した時に回避できるだろうか……?
  • 懲りない百度(Baidu)がまた日本語入力関連でやらかした件で(山本一郎) - 個人 - Yahoo!ニュース

    hobo_king
    hobo_king 2014/04/25
    侵食っぷりがバイドゥというかバイドというか。ここと関連してるアプリとか息のかかったWebサービスとか絶対使わないという誓いを新たにしました。
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    hobo_king
    hobo_king 2012/10/22
    犯人逮捕が困難なのは確かに問題だが、それ以上に重大なのは警察の冤罪体質という業病に治る気配が見えないこと、さらにはその病を根治しようという気配が見られない事ではないか。
  • PC遠隔操作事件が白日のもとにさらした、警察の自白強要

    偽脅迫メール・犯行予告メールの実行犯が犯行声明を行ったお陰で、無実の罪をかぶった大勢の人々の冤罪が晴れた。 PC遠隔操作事件が果たした役割はとても大きい。 それは「警察が日常的に自白を強要している」という事実を白日のもとにさらしたことだ。 なにしろ自白強要の割合が、尋常じゃない。 13件の偽脅迫メールによって4人が逮捕され、2人が嘘の自白をを強いられた。 その割合、50%。とんでもない数だ。 あきれるというより、怖くなる。 しかも、無実の人間からでも、もっともらしい自白調書を作り上げられることが明らかになった。 「真実の動機」だとか「犯人しか知り得ない事実」だとかが、警察の誘導で簡単に作り上げられることが証明された。 よく、 「当に犯人でない人間が、嘘の自白をするはずがない」 という信念を警察は語ってきたし、ミステリー小説等もそれを後押ししてきた。 (『名探偵コナン』や『金田一少年の事件

    PC遠隔操作事件が白日のもとにさらした、警察の自白強要
    hobo_king
    hobo_king 2012/10/19
    本事件は、警察のえん罪製造体質が余りにも酷いため、犯人がなんとなく義賊じみた立ち位置になってしまう所がエグイ。追う側と追われる側双方に法の下の正しさが存在しない。なんだこれ。