タグ

securityに関するhobo_kingのブックマーク (290)

  • 郵便箱にイタズラされるので絶望を与える仕掛けをした話…ネットワーク機器が揃いすぎてる理由も納得

    村上さん @fdd3f5ac 最近ポストにイタズラされるので、開けた人間に絶望を与えるポストにしてやった この前は鍵破壊された 絶対許さねぇ pic.x.com/twtwAcIai7 2024-11-01 11:25:51

    郵便箱にイタズラされるので絶望を与える仕掛けをした話…ネットワーク機器が揃いすぎてる理由も納得
    hobo_king
    hobo_king 2024/11/03
    なんで特定の郵便箱にイタズラなんてするんだろう。犯行動機が全く分からないんだけど、こういうのって特に理由もないのかもな……。
  • クレカ情報の流出があったタリーズオンラインストアのWebアーカイブから原因を特定した猛者が現れる→集まった有識者たちにより巧妙な手口が明らかに

    あらおじ @ojigunma すごい タリーズの原因発見してる人いる 確かにナンカある slick.min.js という画像をスライドするファイルの中に 難読化された悪意のあるコードが追記されてるっぽい 難読化は4段階ぐらいされてるらしい これブラウザとかセキュリティソフトで気づくのは無理なんだろか。。。 x.com/motikan2010/st… Niishi Kubo | GitLab,Limeboard @n11sh1_ クレカ情報漏洩の件、技術的な原因特定はこの投稿が一番分かりやすかった。 slick.min.js(画像切り替えのライブラリ)を改ざんされてマルウェアが仕込まれて、クレカ情報はサーバーに送信される前にフロントエンドから外部に送信されていたらしい。Content-Security-Policy がレスポンスヘッダーにきちんと設定されていれば悪意あるドメインに対しての通信

    クレカ情報の流出があったタリーズオンラインストアのWebアーカイブから原因を特定した猛者が現れる→集まった有識者たちにより巧妙な手口が明らかに
    hobo_king
    hobo_king 2024/10/06
    これはもう利用者側では如何ともし難い奴じゃん。あーここまでして情報盗む奴全力で殴りてえ……。
  • タリーズECサイトでクレカ情報5万件以上流出か 不正アクセスで……「深くお詫び」

    タリーズコーヒージャパンは、同社のECサイトを利用したユーザーのクレジットカード情報が5万件以上漏えいした可能性があるとして謝罪しました。 タリーズECサイトでクレカ情報漏えいか(画像はタリーズ公式サイトより) 個人情報の流出可能性も 漏えいした可能性があるのは、2021年7月20日~2024年5月20日に「タリーズ オンラインストア」でクレジットカード決済をした5万2958人の「クレジットカード番号」「カード名義人名」「有効期限」「セキュリティコード」。 また2020年10月1日~2024年5月23日に会員登録をした9万2685人の名前や住所、ログインIDやログインパスワードなどの個人情報も漏えいした可能性があるとしています。 原因は「オンラインストアのシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため」と説明。上記に該当

    タリーズECサイトでクレカ情報5万件以上流出か 不正アクセスで……「深くお詫び」
    hobo_king
    hobo_king 2024/10/04
    利用してないからいいやと軽い気持ちで記事を見たら、クリティカルな情報がエグい方法で丸々と抜かれてて真顔になった。これは怖い。
  • Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を

    Sophosは8月22日(英国時間)、「Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News」において、ランサムウェア「Qilin」による侵害を調査する中で、Google Chromeに保存された認証情報を大量に窃取する攻撃を確認したと伝えた。2024年7月に確認されたこの事案では、Active Directoryのドメインコントローラからグループポリシーオブジェクト(GPO: Group Policy Object)を使用して悪意のあるスクリプトをドメイン参加端末すべてに配布して実行したとされる。 Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News 侵害経路 初期ア

    Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を
    hobo_king
    hobo_king 2024/08/26
    ドメインコントローラやられてる時点で詰みだよな。
  • 速報 北海道の新千歳空港で約2時間、保安検査すべてストップ…搭乗待合室内の店舗で“ハサミ紛失”が原因、すでに機内で離陸待つ乗客も検査やり直し 欠航35便、遅れは201便、7200人以上に影響

    速報 北海道の新千歳空港で約2時間、保安検査すべてストップ…搭乗待合室内の店舗で“ハサミ紛失”が原因、すでに機内で離陸待つ乗客も検査やり直し 欠航35便、遅れは201便、7200人以上に影響 2024年08月17日(土) 10時40分 更新 17日午前、北海道の新千歳空港で、搭乗待合室内の店舗がハサミを紛失し、保安検査が約2時間、止まったり、すでに機内で離陸を待っていた乗客も再検査になったりし、出発ロビーは検査を待つ人でごった返しました。 新千歳空港を運営する北海道エアポートによりますと、午前9時半ごろ、危険物の持ち込みが制限されている搭乗待合室内の店舗から「業務用のハサミを紛失した」という連絡がありました。 離陸待ちの機内から降り、再検査に向かう乗客(午前11時半ごろ) この影響で、すでに保安検査を通っていた搭乗待合室内の乗客、離陸待ちの機内の乗客も制限区域から戻り、もう一度、保安検査を

    速報 北海道の新千歳空港で約2時間、保安検査すべてストップ…搭乗待合室内の店舗で“ハサミ紛失”が原因、すでに機内で離陸待つ乗客も検査やり直し 欠航35便、遅れは201便、7200人以上に影響
    hobo_king
    hobo_king 2024/08/17
    客にとっては大変な出来事だったかも知れないけど、新千歳空港の対処が実に素晴らしい。原理原則にきっちり従う以上に確実なセキュリティ確保は無いのでな……。
  • ニコニコ動画は「Torやプロキシ、VPNなどのアクセスを遮断中」

    ドワンゴは8月15日、5日に再開した「ニコニコ動画」について、Torやプロキシ、VPNなど匿名性の高いアクセスを制限していると明らかにした。これらを使ってアクセスすると視聴時にエラーが発生し、正常に視聴できないという。 アクセス制限は、荒らし行為を防ぐことが目的。一般的な利用では想定されないアクセス元からの通信や、クライアントの情報を匿名化する技術を用いたアクセスを制限しているという。 匿名性を高める機能を停止した状態でアクセスすれば正常に視聴できるとしている。これらの機能に心当たりがない場合は、利用中のプロパイダーに問い合わせるようすすめている。 関連記事 復活ニコニコに「ピークの4倍」のアクセス 2倍のサーバ用意も足りず サイバー攻撃の影響による2カ月間の休止後、8月5日に復活した「ニコニコ」サービスに、休止前ピーク時の4倍と、想定を大きく超えるアクセスがあったことが判明した。 「久々

    ニコニコ動画は「Torやプロキシ、VPNなどのアクセスを遮断中」
    hobo_king
    hobo_king 2024/08/16
    え゛? 今まで弾いてなかったの!? うはー。
  • ブラウザの履歴を操作して「戻る」ボタンで広告を出すやつについて – コーヒーサーバは香炉である

    2023年後半頃から、ブラウザの「戻る」ボタンを押すと、訪問したおぼえのないページが表示されることが増えた。そういうページは大抵、記事風の広告やサイト内の記事へのリンクが大量に並ぶという構成になっている。 こんなレイアウトになってることが多い。 この手法はブラウザバック広告とかブラウザバックレコメンド (あるいはレコメンデーション) とか呼ばれており、国内外の複数のWeb広告会社がこれを提供しているようだ。 たとえば、こちらはGMOアドマーケティングの “TAXEL” が提供しているブラウザバックレコメンド。 【新たな収益・回遊源が誕生!】ブラウザバックレコメンド サイトから離れてしまうユーザーに対し、広告やレコメンド記事を表示させることで、収益化や内部回遊に繋げることを目的としているフォーマットになります。 ……というのがセールスポイントらしいのだが、サイトから離れる人は、サイトから離れ

    hobo_king
    hobo_king 2024/08/15
    “ブラウザバック広告/レコメンドは一線を越えている。明確にユーザの意図に反する動きをしている” 広告ブロッカー導入一択。もう堂々と人にオススメしちゃうね。Web広告は信頼するに値しないことばかり。
  • デルタ航空、ブルスク障害でCrowdStrikeとMicrosoftに736億円請求

    デルタ航空、ブルスク障害でCrowdStrikeとMicrosoftに736億円請求
    hobo_king
    hobo_king 2024/08/09
    日本企業もバンバン損害賠償請求した方がいいぞ。というかむしろしないとバカだと思うぞ。でもMicrosoftはなんで一蓮托生みたいになってんだろ……?
  • 読売新聞にアクセスするとガチの詐欺広告が表示されて危険だと話題に。 - すまほん!!

    読売新聞は、「サポートを装った怪しい警告にご注意を」との記事を7月19日に掲載しました。 これは読売新聞オンラインによく表示されるとSNSで話題となっている「サポート詐欺」と呼ばれる類型の詐欺をめぐる対応。 (速報)読売新聞のサイトを見ていたらこれが出た。サイトを見ていただけでボタン等は押していません。これが出た当初はフルスクリーンでないですが、サイト内をクリック等すると、フルスクリーンになります。 pic.twitter.com/7yL8puRFcN — 徳丸 浩 (@ockeghem) July 18, 2024 具体的には、ファイアウォール更新・スパイウェア感染などの虚偽の警告が表示され、サポートセンターを装った詐欺の窓口に誘導されるという悪質な手口です。クリックを伴わずとも突然、このような警告画面が表示されるそうです。おそらく広告のJavaScriptを悪用して詐欺を行っている業者

    読売新聞にアクセスするとガチの詐欺広告が表示されて危険だと話題に。 - すまほん!!
    hobo_king
    hobo_king 2024/08/03
    読売新聞ヤバいな。これが二週間放置されてる状況は完璧に頭おかしい。
  • 世界規模でWindowsデバイスが次々とブルースクリーン(BSoD)に! 大規模障害発生中【17:10追記】/「CrowdStrike Falcon Sensor」に含まれるドライバーが原因か

    世界規模でWindowsデバイスが次々とブルースクリーン(BSoD)に! 大規模障害発生中【17:10追記】/「CrowdStrike Falcon Sensor」に含まれるドライバーが原因か
    hobo_king
    hobo_king 2024/07/20
    損害賠償請求に全部答えると会社が跡形もなくなりそうな範囲で障害報告がされてるんだけど、その辺りどうなるのかなあ……俺みたいな底辺ユーザーには影響なくて良かったよ……まあ、直撃エリアは地獄だろうが……。
  • 徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? | mond

    徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? 徳丸が書いていないことを質問いただくことが時々ありますが、私が書いてないのは書きたくない理由があるから(単にめんどうくさいも含む)です。ですが、せっかく質問いただいたので、思うところを書いてみようと思います。 まず、私自身は広告ブロッカーを使っていないです。その理由は、広告ブロッカーには危険なものがある(原理的にあり得るし、過去にあった)からです。過去には、広告ブロッカーが元の開発者から売却され、マルウェア化した例が複数あります。具体例は示しませんが、検索するとすぐに見つけられると思います。 広告ブロッカーがマルウェア化すると、これらはブラウザアドオンの形で動くため、非常に強い権限があり、すべてのサイトの情

    徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? | mond
    hobo_king
    hobo_king 2024/07/19
    マルウェア化した広告ブロッカーに遭遇する確率と詐欺広告ほか危険な広告に遭遇する確率を比較したら圧倒的に後者に出くわす訳で、これらを同じ天秤に乗せてリスクを語ることが既に詭弁だよなあ。
  • KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」

    6月に受けたサイバー攻撃がネット上でさまざまな反響を呼んでいるKADOKAWAグループは7月3日現在、セキュリティエンジニア職の求人を求人サイトに掲載している。同グループのインフラ開発・運用業務などを担う子会社・KADOKAWA Connected(東京都千代田区)の社員を募集。セキュリティエンジニア職の最大年収は800万円という。

    KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」
    hobo_king
    hobo_king 2024/07/03
    やっす。危機感持ってるならこの三倍払えや。セキュリティという切り口次第で幾らでも難解になる問題をどれだけ安く買い叩こうとしてんだボケ。
  • 【ニコニコ超開示】ロシアのハッカー ついに個人情報を開示 DLした人が解説 N高生徒の成績表・契約したVtuberの個人情報流出 女性配信者の本名バレ発生 非通知鬼電など被害発生 銀行口座漏洩 : まとめダネ!

    【速報】ついにKADOKAWAに身代金を要求したロシアハッカー集団BlackSuit、情報のアップロードを開始 KADOKAWAの学校であるN高の生徒情報まで公開されている。ニコニコや超会議のファイルなど、合計数千はある pic.twitter.com/hwKzdtFDPc — ロアネア@最多情報源バズニュース (@roaneatan) July 1, 2024

    【ニコニコ超開示】ロシアのハッカー ついに個人情報を開示 DLした人が解説 N高生徒の成績表・契約したVtuberの個人情報流出 女性配信者の本名バレ発生 非通知鬼電など被害発生 銀行口座漏洩 : まとめダネ!
    hobo_king
    hobo_king 2024/07/02
    でもま、ハッカーの言いなりになるよりは情報漏洩の方がマシかも知れん。前者は情報を取り返せなくとも補償は可能だけど、後者は何も得られない可能性のが高いし。
  • KADOKAWA夏野社長のXアカウント「乗っ取りではなかった」ニコニコ窓口担当が公表

    大規模なサイバー攻撃を受けている出版大手、KADOKAWAの夏野剛社長のX(旧ツイッター)アカウントについて、傘下のドワンゴが手掛ける「ニコニコ動画」の窓口担当は25日、「乗っ取られたわけではない」とXで明らかにした。夏野氏はドワンゴの代表取締役社長も務めている。 「ニコニコ窓口担当」の投稿によると、「昨日、弊社代表取締役のXアカウントに連携しているアプリのいずれかよりスパムポストが投稿されるという事案がありました」という。一方、「代表取締役当人とともに弊社エンジニアが確認したところ、アカウントへの不審なログイン形跡は見当たらず、また不審なポストをされるより以前、サイバー攻撃を検知した当日にパスワードの変更を実施済みでした。したがいまして、代表取締役のXアカウントが乗っ取られたわけではなく、Xアカウントに連携しているアプリのいずれかよりスパムポストが投稿されてしまったものと思われます」と説

    KADOKAWA夏野社長のXアカウント「乗っ取りではなかった」ニコニコ窓口担当が公表
    hobo_king
    hobo_king 2024/06/26
    何というか、敵組織と真っ向から戦う企業の一員というノリで悲壮感タップリにあーだこーだとツイートしてた分だけ恥ずかしいというか何というか。
  • JAXA情報流出 「安全」接続目的のVPNが不正アクセスの標的に 脆弱性突かれる

    宇宙航空研究開発機構(JAXA)の機密情報がサイバー攻撃で流出したとみられる問題では、外部から内部の業務ネットワークに接続するために使うVPN(仮想専用線)の脆弱性を突かれ、不正アクセスによる内部侵入を許したとされる。VPNはテレワークの普及に伴って導入する組織も増加。接続の安全を確保するために導入している機器が、侵入口として最も狙われる皮肉な状況となっている。 VPNは通常のインターネット接続と異なり、送信者と受信者の間の回線を保護して第三者から見えないようにする。通信内容自体も暗号化するなどし、通信内容の盗み見や改竄を防ぐことができる。ネット回線を使っているため、外出先からも組織内のネットワークへのアクセスが可能だ。 働き方改革や新型コロナウイルス禍により、テレワークが普及、拡大するにあたり、VPNを導入する企業や団体が大幅に増えた。 情報セキュリティー会社のトレンドマイクロによると、

    JAXA情報流出 「安全」接続目的のVPNが不正アクセスの標的に 脆弱性突かれる
    hobo_king
    hobo_king 2024/06/22
    一体何の為のVPNなんだか。
  • 当社サービスへのサイバー攻撃に関するご報告とお詫び | 株式会社ドワンゴ

    {.md_tr}株式会社ドワンゴ 株式会社ドワンゴ(社:東京都中央区、代表取締役社長:夏野剛)は、2024年6月8日付けのニコニコインフォで公表したとおり、6月8日早朝から当社が運営する「ニコニコ」のサービス全般を利用できない状態が続いております。障害は、ランサムウェアを含む大規模なサイバー攻撃によるものであることが確認され、現在サービスの利用を一時的に停止し、被害状況の全容把握と復旧に向け、調査と対応を進めております。 当社は、サイバー攻撃を確認後、直ちに関連するサーバーをシャットダウンするなど緊急措置を実施するとともに、対策部を立ち上げ、被害の全容解明、原因究明およびシステムの復旧対応に総力を上げて取り組んでおります。現時点までの調査で判明した内容および今後の対応について、以下の通りご報告いたします。 ユーザーの皆様、関係者の皆様に、多大なるご迷惑とご心配をおかけしておりますこと

    当社サービスへのサイバー攻撃に関するご報告とお詫び | 株式会社ドワンゴ
    hobo_king
    hobo_king 2024/06/15
    “遠隔でプライベートクラウド内のサーバーをシャットダウンした後も、第三者がさらに遠隔からサーバーを起動させて感染拡大を図るといった行動が観測され” なんつー危険な……攻撃性高過ぎ。
  • ニコニコ、復旧まで1カ月以上かかる見通し ランサムウェアを含む大規模なサイバー攻撃だった【追記あり】

    ドワンゴは6月14日、ニコニコのサービス全般が利用できない状況になっている障害について、「ランサムウェアを含む大規模なサイバー攻撃によるものであることが確認された」と明らかにした。今後は段階的な復旧を目指すが、1カ月以上かかる見通しだという。 今月8日、グループ企業のデータセンターがランサムウェアを含むサイバー攻撃を受け、相当数の仮想マシンが暗号化され、利用不能になった。その後も攻撃は繰り返し行われ、遠隔でプライベートクラウド内のサーバをシャットダウンしても、攻撃者が遠隔起動させて感染拡大を図るなど攻防が続いたという。 このため、サーバの電源ケーブルや通信ケーブルを物理的に抜いて封鎖したが、グループ企業が提供するデータセンターに設置されているサーバはすべて使用できなくなった。 「冗長構成とかバックアップというのは当然用意しておりましたし、セキュリティ対策というのも様々に実施してはいたのです

    ニコニコ、復旧まで1カ月以上かかる見通し ランサムウェアを含む大規模なサイバー攻撃だった【追記あり】
    hobo_king
    hobo_king 2024/06/14
    この事件、一通り終わった後に振り返ったら一体どんな事例になるのか想像が付かない。そもそも練りに練った計画がないとここまでフツーは出来ない(多分)となると……背後関係まで含めて凄く気になる。
  • 岡山県精神科医療センター 最大4万人分の個人情報流出 サイバー攻撃で|日テレNEWS NNN

    岡山県精神科医療センターは、サイバー攻撃によるシステム障害で、最大患者4万人分の個人情報などが流出したことを明らかにしました。 岡山県精神科医療センターによりますと病院のサーバーが5月19日、コンピューターウイルスの一種、ランサムウェアによるサイバー攻撃を受け、電子カルテが見られなくなりました。7日に岡山県警から連絡を受け、過去10年分最大で患者4万人分の氏名や病名などが流出した可能性があるということです。 流出したデータは匿名性の高い「ダークウェブ」と呼ばれるネット上にあるため、一般の人が閲覧できる可能性は極めて低いと考えられています。岡山県精神科医療センターは入院・通院中の患者に対面でお詫びすると共に、相談窓口を設置し、患者や家族の不安の解消に努めるとしています。

    岡山県精神科医療センター 最大4万人分の個人情報流出 サイバー攻撃で|日テレNEWS NNN
    hobo_king
    hobo_king 2024/06/12
    “流出したデータは匿名性の高い「ダークウェブ」と呼ばれるネット上にあるため、一般の人が閲覧できる可能性は極めて低いと考えられています” 峰打ちだから頭を強打されても大丈夫、位のご機嫌な言い草。
  • 早稲田大の入試中に問題がSNSで流出…「スマートグラス」で撮影、受験生を容疑で書類送検へ

    【読売新聞】 今年2月に実施された早稲田大(東京都新宿区)の一般入試で、試験問題が眼鏡型の電子機器「スマートグラス」で撮影され、試験時間中にSNSで流出していたことがわかった。警視庁は近く、不正に解答を得るために問題を外部に送信した

    早稲田大の入試中に問題がSNSで流出…「スマートグラス」で撮影、受験生を容疑で書類送検へ
    hobo_king
    hobo_king 2024/05/15
    あの手この手で裏をかくって意味ではロマンのある時代になったと思うけど、当然犯罪行為でもある訳で笑えないのも確かだ。……ただ、この受験生が最初にやった人間だという確証もないので、実は過去にも……?
  • 再びソフトバンク回線を利用する政治家への「SIMハイジャック攻撃」が実施される。 - すまほん!!

    自民党の八尾市議会議員の松田のりゆき氏は、SIMハイジャック攻撃(SIMスワップ詐欺)と思われる事象が発生したことをX(Twitter)にて報告しています。 急に携帯電話が圏外となり、電波障害かと思いソフトバンクショップに原因を確認しに行くと、15時に愛知県名古屋市のソフトバンク柴田店で、議員名義にて最新のiPhoneへの機種変更が行われたとのこと。 議員になりすました犯罪者が偽造マイナンバーカードで機種変更を行っていたそうです。先行事例同様、当然IC読み取りは行っていないということになります。 さらに機種変更したiPhoneを利用してPayPayを5万円チャージして不正利用、さらにソフトバンクカードで12万円を使い込まれてしまったとのこと。 ソフトバンク回線を利用する政治家がSIMハイジャック攻撃を受けた事例は、既に弊誌でもお伝えした通り。手続きにおける厳重な人確認を行うべきです。 生

    再びソフトバンク回線を利用する政治家への「SIMハイジャック攻撃」が実施される。 - すまほん!!
    hobo_king
    hobo_king 2024/05/03
    “議員になりすました犯罪者が偽造マイナンバーカードで機種変更を行っていたそうです。先行事例同様、当然IC読み取りは行っていない” ショップが確認すべき本人確認をしなかったのが元凶。ザル過ぎる。