タグ

securityに関するhobo_kingのブックマーク (289)

  • ブロードリンク社長「心より深くおわび」 辞任の意向も:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    ブロードリンク社長「心より深くおわび」 辞任の意向も:朝日新聞デジタル
    hobo_king
    hobo_king 2019/12/09
    盗んで売ってた社員が酷いのは言うまでも無いけど、会社の管理体制そのものも杜撰すぎてなあ。もはや如何ともし難い。
  • 「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説

    「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説(1/2 ページ) ECサイトからクレジットカードや個人情報などの情報漏えいが相次いだ2019年。記憶に新しいところでは象印、19年前半ではヤマダ電機などのECサイトからクレジットカード情報が漏えいした。セキュリティ専門家の徳丸浩氏は、「情報漏えい事件が急増した1年だった」と振り返る。情報を盗もうとする攻撃者の最新手口については「自分でも気付けるか分からない」と状況は深刻だ。 サイトはクレジットカード情報を保持していないのに…… 徳丸氏は、19年に目立った攻撃手法として「入力画面の改ざん」と「偽の決済画面」という2つの手法を挙げる。 これらの攻撃を受けるECサイトは、決済方法について2種類に分けられる。1つは、クレジットカード情報をECサイトの画面で受けつつも直接決済サーバに送り、決済サー

    「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説
    hobo_king
    hobo_king 2019/12/09
    うーん、結構名の知られたところからも漏洩してるし、PayPalを今後は使っていくかなあ……。
  • 犯人のヤフオク取引履歴まとめ - 神奈川県HDD転売・情報流出事件

    品数:7504点 合計:20191549円 金額:27円~72000円 期間:2015/06/16~2019/11/30

    hobo_king
    hobo_king 2019/12/09
    ここまで大量に流出してるとなると会社は何一つ管理してないと思えるし、それどころか会社ぐるみで一部の人間が売上げ一部かすめ取ってても驚かないぞ。
  • 「世界最悪級の流出」ブロードリンク社の2chスレを見ると事件は起こるべくして起こったことがわかる - アンテナ開発者ブログ

    株式会社ブロードリンク ってどうのな??https://egg.5ch.net/test/read.cgi/hikari/1441107873/ 1底値さん2015/09/01(火) 20:44:33.04 http://www.broadlink.co.jp/ 〒103-0022 東京都中央区日橋室町4-3-18 東京建物室町ビル8F TEL:03-3516-8777 面接受けて即日内定したんだが情報求む! 顧問に電子遊技機工業協同組合最高顧問とあるのだがこれパチンコの組合? パソコン業界では有名なの? 9底値さん2015/09/07(月) 00:17:25.17 テクニカルセンターは産廃を整理するところです。やめたがいい 今クレームの嵐 15底値さん2015/09/08(火) 01:25:48.20 ここの給料は基給23万~と 書いてあるけどその中に 残業代80時間が含まれてる だ

    「世界最悪級の流出」ブロードリンク社の2chスレを見ると事件は起こるべくして起こったことがわかる - アンテナ開発者ブログ
    hobo_king
    hobo_king 2019/12/08
    真相自体は不明でも、書き込みを丸ごと信じるつもりで行けば会社内部の様子がグチャグチャだ。問題が起こるの当然だなあ。
  • HDD転売者の一問一答 「行政文書とは知らなかった」:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    HDD転売者の一問一答 「行政文書とは知らなかった」:朝日新聞デジタル
    hobo_king
    hobo_king 2019/12/06
    本来、判明していない暗数の事例を考えたら恐ろしいとかそんな話になるはずなのに、タイムリー過ぎる菅官房長官談話や小渕ドリル優子の実績のせいで脳内にしらけムードが漂ってしまって困る。
  • ショッピングサイト決済時だけ偽画面 クレジット情報を盗む | NHKニュース

    インターネットのショッピングサイトが改ざんされ、商品を購入しようとすると決済のときだけ偽の画面が表示され、クレジットカードの情報を盗まれる被害が相次いでいて、サイバーセキュリティー団体が注意を呼びかけています。 これは、去年半ばから被害が相次いでいる手口で、ショッピングサイトでクレジットカードを使って商品を購入しようとすると、決済のときだけ偽の画面が表示され、入力したカード情報などが盗まれます。 被害は東京の電子書籍販売会社や松山市のタオル販売会社など主に中小企業のサイトで起きています。 サイバーセキュリティー団体の「日サイバー犯罪対策センター」によりますと、去年半ばからことし10月末までで、少なくともおよそ100の企業のサイトが改ざんされ、盗まれたカード情報は10万件に上るということです。 「日サイバー犯罪対策センター」経済・金融犯罪対策チームの佐藤朝哉さんは「カード情報を盗まれても

    ショッピングサイト決済時だけ偽画面 クレジット情報を盗む | NHKニュース
    hobo_king
    hobo_king 2019/12/02
    具体的な自衛策についての記載が殆どない……自分が遭遇した時に回避できるだろうか……?
  • 東京大学大学院 大澤昇平特任准教授が「信頼できるサイト」の見分け方を解説 → 間違いが多すぎて、エンジニアが逆に注意喚起する事態に・・・。

    【2019/11/09 20:00】コメント・一部記述を追加。 【2019/11/10 00:20】Let's Encryptに関する記述を追加・修正。 【2019/11/10 17:50】大澤氏のコメントを追加。 【2019/11/11 12:50】NISC/IPA/フィッシング対策協議会に対し、当該記事への対応依頼を実施。 【2019/11/13 22:09】「適切なフィッシング詐欺対策について」を追加。

    東京大学大学院 大澤昇平特任准教授が「信頼できるサイト」の見分け方を解説 → 間違いが多すぎて、エンジニアが逆に注意喚起する事態に・・・。
    hobo_king
    hobo_king 2019/11/10
    んんんん? ひょっとしてこの准教授「HTTPSで経路が暗号化されてればフィッシング詐欺に遭いにくい」的なこと言ってる? EV SSL以前の単なる暗号化通信の話してる?
  • トレンドマイクロ 内部不正で顧客データ最大12万人分を売却 | NHKニュース

    社がある大手情報セキュリティー会社、トレンドマイクロは、海外の事業所の従業員が最大12万人分の顧客のデータを不正に持ち出して売却していたことを明らかにしました。持ち出されたデータには日国内の顧客は含まれていなかったということです。 流出したのは、過去にトレンドマイクロのサポート窓口に連絡したアメリカドイツなど8か国の顧客の名前やメールアドレス、それに電話番号などで、日国内の顧客は含まれていなかったということです。 会社によりますと、ことし8月、顧客の所にサポートを名乗る不審な電話があり、セキュリティー対策のために金を支払うよう求めたことから調査したところ、流出が発覚したということです。 会社では、情報を持ち出した従業員を懲戒解雇にしたうえで、捜査機関に情報を提供するなどの対応を取ったということです。 トレンドマイクロは、ホームページにコメントを掲載し、「極めて遺憾で、お客様を

    トレンドマイクロ 内部不正で顧客データ最大12万人分を売却 | NHKニュース
    hobo_king
    hobo_king 2019/11/06
    「大手情報セキュリティー会社」とは一体どのような企業を指し示す言葉なのか分からなくなるレベルのお話。再発防止とかぶっちゃけ会社の性質的にもう意味なくない?
  • アマゾンに行政指導 個人情報11万件 他人に表示の可能性で | NHKニュース

    先月、ネット通販大手のアマゾンのサイトで個人情報が誤って表示された問題で、政府の個人情報保護委員会はアマゾンに対し、再発防止策の取りまとめと利用者からの問い合わせへの対応を確実に行うよう行政指導しました。 これについて政府の個人情報保護委員会は、トラブルは1日で復旧したものの、およそ11万アカウントの利用者の個人情報がほかの利用者に表示された可能性があるとしています。 そして個人情報の取り扱いに問題があったとして、11日付けでアマゾンに対し、再発防止策の取りまとめと利用者からの問い合わせへの対応を確実に行うよう行政指導しました。 また個人情報保護委員会は今回の問題を受けて、ほかのサイトの運営事業者に対してもプログラムの修正やバージョンアップなどをした場合は動作試験を十分行うとともに、システムにぜい弱性がないか確認するよう注意喚起を行いました。

    アマゾンに行政指導 個人情報11万件 他人に表示の可能性で | NHKニュース
    hobo_king
    hobo_king 2019/10/12
    心底ユーザーを馬鹿にしてる。制裁金を徴収する仕組みが必要だよこれは。悪質な場合は企業規模を元にした計算で激痛がするレベルの制裁金を設定すれば、横柄な態度取れなくなるだろうしさ。
  • Amazonの「注文履歴流出騒動」、ユーザーの名前や連絡先も閲覧可能だったことをアマゾンジャパンが認める 9月26日中に問題は解消、該当ユーザーには個別に連絡・謝罪

    Amazonの「注文履歴流出騒動」、ユーザーの名前や連絡先も閲覧可能だったことをアマゾンジャパンが認める 9月26日中に問題は解消、該当ユーザーには個別に連絡・謝罪
    hobo_king
    hobo_king 2019/10/10
    ふざけんな情報をちゃんと出せクソッタレ、としか。本当に、心底、全力でユーザーを馬鹿にしてる対応。行政指導してマジで。
  • アマゾンの注文履歴流出問題 運営元は「防止策をすでに講じている」 被害件数や原因は明らかにせず

    同社は、「同様の事象が再発しないよう防止策をすでに講じている」と、その後の対応についてもコメントしたが、具体的な内容については言及していない。 謝罪文を受け取った一部のユーザーからは、「情報が漏れたという報告だけなのか」「被害件数の公表や経緯の説明はないのか」と批判や不信の声も上がっている。 関連記事 Amazon.co.jpの注文履歴や住所氏名が他人のアカウントに表示される不具合 アマゾン「認識しており調査中」 Amazon.co.jpで、注文履歴が表示されなくなったり、他人の履歴や個人情報が間違って表示されるなどの不具合が確認されている。 Amazon、無線イヤフォン「Echo Buds」や新型「Echo Dot」など15の新ハードウェア発表 Amazon社キャンパスで発表イベントを開催し、Alexa搭載無線イヤフォンやメガネ型端末、「Echo」と「Echo Dot」の新モデル、ハ

    アマゾンの注文履歴流出問題 運営元は「防止策をすでに講じている」 被害件数や原因は明らかにせず
    hobo_king
    hobo_king 2019/10/08
    心底ユーザーを舐めきった対応。誠意を見せろとか無意味で曖昧な事を言うつもりは無いが、実際その誠意が一切見えないってのも相当な企業だろうよ。
  • 18億円の国のサイバー攻撃防止機能 未使用で廃止 使い勝手悪く | NHKニュース

    サイバー攻撃などからの情報の漏えいを防ぐため、およそ18億円をかけて開発された国の情報管理システムが、運用を始めてから2年間一度も使われず廃止されていたことが会計検査院の調査で分かりました。 この機能はおよそ18億円かけて開発され、外部からのサイバー攻撃などを防ぐとされていましたが、会計検査院が調べたところ、平成29年度の運用開始から2年間一度も使われていなかったことが分かりました。 インターネットから遮断されているため、データを入力する際に手間がかかるなど使い勝手が悪かったということです。 維持費もかかるためことし3月にすでに廃止されたということで、会計検査院は運用を行っていた総務省に再発防止を求めることにしています。 総務省は「検査を受けている最中なのでコメントできない」としています。

    18億円の国のサイバー攻撃防止機能 未使用で廃止 使い勝手悪く | NHKニュース
    hobo_king
    hobo_king 2019/10/08
    何故こんなものが完成し納品されてしまったのか、関係者は全て理由を洗い出し再発防止に努めて頂きたい。18億を未使用で廃止って……正直総務相決裁者と重要関係者に損害賠償請求したい気持ち。血税だぞオイ。
  • Amazonユーザーが震え上がった「注文履歴流出騒動」の恐ろしさ 解消報道後も「不誠実」と怒りの声やまず

    Amazon.co.jp(以下Amazon)で9月26日~27日ごろにかけ発生していた「他人の注文履歴や氏名住所が見えてしまう不具合」(関連記事)を巡って、問題が解消したとされる今でも、一部のユーザーから「ありえない」「不誠実」と怒りの声があがっています。編集部ではAmazonに対し、不具合の詳細や情報流出の規模などを問い合わせていましたが、Amazon側からは「事象は完全に解消しており、同様の事象が再発しないよう防止策をすでに講じています」との回答しか得られませんでした。 今回発生していた不具合は、Amazonのサイトやアプリから「注文履歴」を見た際、自分以外のユーザーの注文履歴や氏名・住所などが表示されることがあった――というもの。氏名住所の流出はもちろん、加えて購入履歴から自分の趣味嗜好が丸裸にされてしまう可能性もあり、ネット上では「怖すぎる」「羞恥プレイ」「社会的に死ぬ」など、当

    Amazonユーザーが震え上がった「注文履歴流出騒動」の恐ろしさ 解消報道後も「不誠実」と怒りの声やまず
    hobo_king
    hobo_king 2019/10/04
    消費者を馬鹿にしまくった出来事だよなあ。というか、この対応で済まそうとした判断が既にまともな企業ではあり得ない。既に突っ込まれてるけど行政指導はあって然るべき。ふざけるな。
  • エクアドル、ほぼ全国民の個人情報流出か

    エクアドルで、全国民に相当する規模の大規模な個人情報流出が発生/Fiscalía General del Estado/Twitter (CNN) 南米エクアドルで最近、国民ほぼ全員の個人情報がインターネット上に流出した恐れがある。サイバーセキュリティーを手掛ける専門家集団「vpnメンター」が問題を発見し、16日に発表した。 同国の未成年者約700万人を含む2000万人以上の名前や生年月日、出生地、住所、メールアドレス、身分証明書番号や納税者番号、銀行口座の残高情報などが漏れたとみられる。 エクアドルの人口は約1650万人。司法当局によると、残りの数百万人はすでに亡くなった人とみられるが、現時点で正確な内訳は分かっていない。 vpnメンターの報告書によると、情報流出は同国のコンサルティング会社「ノバエストラット」が米フロリダ州マイアミに保有している無防備なサーバーで見つかった。 2012年

    エクアドル、ほぼ全国民の個人情報流出か
    hobo_king
    hobo_king 2019/09/18
    “情報流出は同国のコンサルティング会社「ノバエストラット」が米フロリダ州マイアミに保有している無防備なサーバーで見つかった” 内容といい見つかった場所といい、大盤振る舞いが過ぎる……。
  • 大西健丞 セブンアンドワイ - スタジオジブリ - 大西健丞『NGO、常在戦場』

    新しい特典が続々登場! ここでしか手に入らないオリジナルグッズや人気商品の詰め合わせなど楽しい特典が続々登場! マイルをつかって参加できる抽選型特典 豪華特典が抽選で当たるチャンス!落選してもオリジナル壁紙と交換できる! ためたマイルを社会貢献活動に 1マイル=1円相当、10マイル単位で支援団体のプロジェクトへ寄付できます。お買い物でためたマイルで笑顔を運んでみませんか? すべての特典を確認する ※ご覧いただく際にログインを求められる場合があります。 ログインにお困りの方はこちらをご覧ください。 ※上記掲載の特典は一例です。 ※画像はイメージです。 ※時期によって特典は異なります。 ※各特典は数に限りがあります。 ※抽選特典への参加にはマイルが必要な他、参加条件がございます。詳しくは抽選特典掲載期間中に詳細画面よりご確認ください。

    hobo_king
    hobo_king 2019/07/06
    “定期的にパスワードを変更いただきますよう” http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/basic/privacy/01-2.html ……総務相のここになんて書いてあるでしょーか。
  • 7iDのパスワード再発行がセキュリティ的に最悪な件:パスワード変更しても無意味な状況(会見後追記)

    サイトはアフィリエイト広告を利用しています。なお記載は景品表示法改正に伴うASPからの要請に基づく表記であり、依頼された記事などは別途記載を実施しています。 追記:酷い記者会見と無意味な対策 今日の14時に記者会見が行われましたが、もう開いた口が塞がらないどころかため息が出るレベルの酷い記者会見でした。 二段階認証をまともに理解していない?チャージと登録を停止するが、決済は停止しない補償はするとは言ったが、方法などはまだ未確定 もうさっさとサービス終了したほうが今後のためじゃないですかね。 パスワード再発行の件は対策した(風にみせかけ) 何人か指摘している人も居ますけども、あまり詳しく言うのは問題になりかねないので言いませんが、下記に記載のあるパスワード再発行の件は内部の処理は結局対策されてません。それだけは言っておきましょう。 なので、下記の会員IDの変更などは早急に行ってください。

    hobo_king
    hobo_king 2019/07/04
    “要は登録していないアドレスにもパスワード再発行アドレスが送れてしまう” ざるセキュリティというか、底の抜けた柄杓というか。なに考えてんだこのシステム。
  • WEB特集 潜入取材!フォロワー3万人買ってみた | NHKニュース

    フォロワーの数が仕事や報酬に直結するSNSのインフルエンサーの世界。そのフォロワーを購入して水増しする行為がインスタグラムの一部のインフルエンサーの間で行われている実態を取材した記事を21日に掲載した。 News Up「私は“水増しインフルエンサー”」 https://www3.nhk.or.jp/news/html/20190521/k10011924131000.html では水増ししたフォロワーはどこからやってくるのか。売買しているのはどんな業者で、どのようなからくりになっているのか。取材で購入した3万人のフォロワーを徹底追跡すると、その一端が見えてきた。 (「ネット広告の闇」取材班記者 田辺幹夫・田隈佑紀・藤目琴実、ディレクター 中松謙介) フォロワーを売っているのはどんな業者なのか。「フォロワー購入」とネット検索するだけで、数多くの業者が見つかる。 インスタグラムをはじめ、You

    WEB特集 潜入取材!フォロワー3万人買ってみた | NHKニュース
    hobo_king
    hobo_king 2019/05/23
    なるほど。/ 大手SNSはこれに限らず、問題と知りつつも自社に有益なら意図的に放置してる気配もかなりあるし、近年社会における立ち位置が露骨にEvilに近づいてきた感ある。
  • 「お金を払ってセキュリティを学ぶ」のは平成で終わり? ある無料教本が神レベルで優れている件

    毎日のように企業や組織を狙ったサイバー攻撃が繰り返され、その方法も次々と新しくなっています。皆さんの中にはひょっとして、小さな企業を十分守るだけのセキュリティの知識を身に付けるには「ある程度お金がかかるはず」と思っている方もいるのではないでしょうか? 実は、そんなことはありません! 内閣サイバーセキュリティセンター(NISC)は2019年4月19日、新たに「小さな中小企業とNPO向け情報セキュリティハンドブック 初版(Ver.1.00)」を公開しました。その内容は、セキュリティを上梓している筆者が「ぐぬぬ」とうなったほどです。これは、素晴らしい! 「どうしてこの人は、他人のをそこまで推すの……?」と面らった読者もいるかもしれません。このを読んでほしいと私が考える根拠を、これから詳しく説明していきましょう。 NISCはこれまでも、個人向けに黄色い表紙の「インターネットの安全・安心ハン

    「お金を払ってセキュリティを学ぶ」のは平成で終わり? ある無料教本が神レベルで優れている件
  • 不正プログラム摘発 懸念の声も|NHK 関西のニュース

    パソコンの画面に特定の文字などが表示され続ける不正なプログラムに誘導するリンクをインターネット上に貼り付けたとして、今月、兵庫県警の捜索を受けた中学生ら3人のほかにも、中学生と大学生が相次いで摘発されていたことが分かりました。 一方で、ITの技術者などを中心に、不正なプログラムとして警察に摘発される基準があいまいだと懸念する声が相次いでいます。 不正とされたプログラムは、パソコンの画面に「何回閉じても無駄ですよ〜」という文字などが表示され続けるもので、今月、このプログラムに誘導するリンクのコピーをインターネットの掲示板に貼り付けたとして兵庫県警が、愛知県の13歳の女子中学生ら3人の自宅を捜索しました。 3人は、リンクを開けば必要な情報が見られるといったうその書き込みをして、プログラムを開かせようとしていたということです。 さらに、同じプログラムのリンクを貼り付けていた13歳の男子中学生と1

    不正プログラム摘発 懸念の声も|NHK 関西のニュース
    hobo_king
    hobo_king 2019/03/26
    “今は、何をしたら不正になるのかがあいまいなまま、法律が厳しく運用されており、萎縮や不安が広がっている。何が不正にあたるのか、社会的な議論を深めていく必要がある” いや全くもってその通り。
  • バックドア化したASUS Live Updateを通じた攻撃(Operation ShadowHammer)についてまとめてみた - piyolog

    Kaspersky LabはASUSが提供するソフトウェア「ASUS Live Update」がバックドア化し、一部ユーザーを対象にマルウエアを配布する攻撃が展開されていたとして調査結果の一部を発表しました。この攻撃を同社は「Operation ShadowHammer」と呼称しています。ここでは関連する情報をまとめます。 Kaspersky Labの調査報告 securelist.com 詳細は2019年4月8日~11日にかけシンガポール開催されるSASで報告される予定。 また同社の調査報告についてMotherboardが取材した記事が公開されている。 motherboard.vice.com 2019年3月21日に取材依頼を行っているがASUSからの返事がない模様。 securelist.com ASUSの反応 Secure your ASUS PC devices now! Down

    バックドア化したASUS Live Updateを通じた攻撃(Operation ShadowHammer)についてまとめてみた - piyolog
    hobo_king
    hobo_king 2019/03/26
    「ASUS社証明書で署名」ってマジか。コードサイニング証明書がどうやって漏れたって既にここでも言及されてるけど、どうやって?/証明書漏洩に一年近く気づいてなかったのも……。