タグ

事件と運用に関するlatteruのブックマーク (4)

  • NTT西日本子会社 約900万件の顧客情報 元派遣社員が不正流出 | NHK

    NTT西日の子会社が、コールセンターシステムの運用保守を担当していた元派遣社員が、10年近くにわたっておよそ900万件の顧客情報を不正に流出させていたことを明らかにしました。顧客情報には氏名や住所、電話番号などが含まれているということで、会社は「深くおわび申し上げます」と謝罪しました。 元派遣社員 10年近く不正流出 一部は名簿業者に流出か NTT西日の子会社が17日、大阪市で開いた会見によりますと、コールセンターシステムの運用保守の業務を行う「NTTビジネスソリューションズ」の元派遣社員が2013年7月ごろからことし1月にかけて、10年近く、顧客情報を不正に流出させていたことが確認されたということです。 これまでに流出が確認されているのは、システムに保管されていた59の組織の顧客情報、合わせておよそ900万件で、氏名、住所、電話番号などのほか、81件分のクレジットカードの情報も含まれ

    NTT西日本子会社 約900万件の顧客情報 元派遣社員が不正流出 | NHK
  • メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く

    株式会社メタップスペイメントの運営する決済代行システムから約288万件のクレジットカード情報が漏洩した不正アクセス事件について、第三者委員会の報告書および経済産業省の行政処分(改善命令)があいついで公開されました。 第三者委員会調査報告書(公表版) クレジットカード番号等取扱業者に対する行政処分を行いました (METI/経済産業省) 稿では、主に第三者委員会の調査報告書(以下「報告書」と表記)をベースとして、この事件の攻撃の様子を説明します。 システムの概要報告書にはシステム構成図やネットワーク構成図は記載されていないため、報告書の内容から推測によりシステムの構成を以下のように仮定しました。 図中のサーバー名は報告書の記載に従っています。以下、概要を説明します。 サーバ名概要 A社アプリ一般社団法人A 会員向け申込みフォーム 経産省改善命令では、「同社とコンビニ決済に係る契約を締結してい

    メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く
  • 警察庁の情報流出が新たに判明、富士通「ProjectWEB」不正アクセス問題

    富士通が運営するプロジェクト情報共有ツール「ProjectWEB」が不正アクセスを受け顧客の情報が流出した問題で、警察庁のシステム情報も漏洩していたことが日経クロステックの取材で2021年9月6日までに分かった。 警察庁は日経クロステックの取材に対し、流出した情報は「過去に運用していたシステムの設計情報など」と書面で回答。「当該システム撤去後においても富士通が(データを)廃棄しておらず、同社に対する不正アクセスにより情報が流出したと、2021年5月末以降に報告を受けた」(警察庁)と説明した。富士通に対して被害の実態を調査するよう求めているという。 警察庁は「情報が流出したシステムは不正アクセスがあったとされる時点で既に運用を終了し撤去済みであり、特段の問題は生じていない」と説明。富士通に開発や設計、保守などを委託している現在運用中のシステムについては「追加の対策を講じるなどセキュリティーの

    警察庁の情報流出が新たに判明、富士通「ProjectWEB」不正アクセス問題
  • ツイッターが大学を風刺するアカウントの所有権を大学側に提供するという事件|ほりまさたけ

    小さな事件ではあるのですが、意味するところが大きいので頭の中で警報がなりました。 ニューヨーク州立大学(略称 SUNY)ジェネセオ校の学生が、大学のソーシャルメディア対応などを風刺する目的でアカウントを作って運用していたところ、ある日アカウントにログインできなくなったのだそうです。 ここまででしたら、報告されてアカウントが BAN されたのだろうかで済むのですが、なんとそのアカウントの所有権が大学側に移管されていたというのですから驚くわけです。 この大学はニューヨークというので華やかな街を連想してしまいますが、ニューヨーク州立大学グループの一つで、どちらかというとカナダ国境に近い田舎町に存在します。 ここに在学しているアイザイア・ケリー氏は、寮の暖房が丸一日停止したり、図書館がアスベスト問題で閉館したりといったトラブルを茶化す目的で @SUNYGenseeo というアカウントを作ってつぶや

    ツイッターが大学を風刺するアカウントの所有権を大学側に提供するという事件|ほりまさたけ
  • 1