タグ

2024年6月27日のブックマーク (9件)

  • KADOKAWAにサイバー攻撃 ハッカー集団が闇サイトで犯行声明 | NHK

    動画配信の「ニコニコ動画」や書籍の出版などにシステム障害が起きている出版大手KADOKAWAについて「BlackSuit」(ブラック・スーツ)と名乗るハッカー集団が、サイバー攻撃によって会社の事業計画やユーザーなどのデータを盗み取ったと主張する犯行声明を出したことがわかりました。 KADOKAWAは今月8日グループ会社のデータセンターのサーバーが身代金型のコンピューターウイルス=ランサムウエアによるサイバー攻撃を受けるなどしてシステム障害が発生し、「ニコニコ動画」や書籍の出版といったグループ全体の事業に影響が出ています。 27日午後、「BlackSuit」を名乗るハッカー集団がネット上の闇サイトでKADOKAWAのネットワークに侵入し、データを盗み取ったと主張する犯行声明を出したことがわかりました。 サイトを確認したセキュリティー関係者によりますと、データは事業計画やユーザーに関わる情報な

    KADOKAWAにサイバー攻撃 ハッカー集団が闇サイトで犯行声明 | NHK
    manaten
    manaten 2024/06/27
    別のコメントで「newspicksがやったのはポーカーならば試合中に勝手に一方の手札を公開した」と喩えたけど、今回は「有利すぎる一方が自ら手札を公開した(ことを第三者がニュースにした)」だと思う。ぜんぜん違う
  • ぶいすぽっ!のGoogle Formからの個人情報流出した件でGoogle Formの共有の仕様に..

    ぶいすぽっ!のGoogle Formからの個人情報流出した件でGoogle Formの共有の仕様について調べてたけどこれは仕様としてまずいというか不親切だと思うので共有する。 まず大前提として編集の共有を行う場合は「リンクを知っている全員」にしてはいけません。 編集用URLhttps://docs.google.com/forms/d/ランダムな文字列A/edit 回答用URLhttps://docs.google.com/forms/d/e/ランダムな文字列B/viewform 共有設定が「制限付き」の状態ではもちろん権限がないと編集用URLにアクセしても編集画面は開けない。 その場合、回答フォームにリダイレクトされるのだがその時のURLがこれ。 https://docs.google.com/forms/d/ランダムな文字列A/viewform?edit_requested=true

    ぶいすぽっ!のGoogle Formからの個人情報流出した件でGoogle Formの共有の仕様に..
    manaten
    manaten 2024/06/27
  • ロシア系ハッカーが犯行声明 ニコニコ動画へのサイバー攻撃 | 共同通信

    出版大手KADOKAWAがサイバー攻撃を受け、動画配信サイト「ニコニコ動画」などが利用できなくなった問題で、ロシアハッカー犯罪集団が27日、匿名性の高い「ダークウェブ」上の闇サイトに犯行声明を出したことが分かった。 ハッカー集団は「ブラックスーツ」を名乗り、真偽は不明だが、利用者や従業員の個人情報など大量のデータを盗んだと主張。金銭を支払わないと7月1日に公開するとした。KADOKAWAは「現時点で当社としては、お答えできることはない」とコメントした。 ブラックスーツは身代金要求型のコンピューターウイルス「ランサムウエア」を使う有力な犯罪集団の一つとされる。犯行声明の主張によると、約1カ月前にKADOKAWAの情報システムに侵入し、約1.5テラバイトのデータを盗み、暗号化した。KADOKAWAの経営陣と取引したが、提示された金額に不満があり、金額を上乗せするよう脅迫したという。 KADO

    ロシア系ハッカーが犯行声明 ニコニコ動画へのサイバー攻撃 | 共同通信
    manaten
    manaten 2024/06/27
    こんなに色んな人に迷惑かけるんだから、悪魔と契約して寿命を半分失うくらいの代償を負ってて欲しいんだけど、ノーリスクで実行できてしまうのが現代インターネット社会の恐ろしさなんだよなあ
  • “ガチャゲー”終焉の足音…日本のガラパゴス化に最適化したモバイルゲーム会社MIXI・ガンホー・グリーの行く先 | 集英社オンライン | ニュースを本気で噛み砕け

    カリスマが手がけたタイトルもユーザー離れが加速モバイルゲーム市場の急速な縮小にゲーム会社は頭を悩ませている。 「モンスターストライク」のMIXIは、2024年3月期のデジタルエンターテインメント事業は5.3%の減収で着地した。10周年記念という大型イベントがあったにも関わらず、売上を拡大することができなかったのだ。 「パズル&ドラゴンズ」のガンホー・オンライン・エンターテイメントは、2023年12月期の韓国グラビティを除いた売上高が、前期の2割減。かつて会社の成長をけん引したパズドラは失速し、収益を支えるのはグラビティが開発する韓国で人気の「ラグナロク」となった。 グリーも冴えない。2023年7月-2024年3月のゲーム・アニメ事業は3割の減収。通期で2割程度の減収を見込んでいる。グリーは日のモバイルゲームが置かれている状況を体現しているかのようだ。 2022年2月10日にリリースした「

    “ガチャゲー”終焉の足音…日本のガラパゴス化に最適化したモバイルゲーム会社MIXI・ガンホー・グリーの行く先 | 集英社オンライン | ニュースを本気で噛み砕け
    manaten
    manaten 2024/06/27
    まあただ、「いかにしてガチャを回させるか」だけを考え続けることって長期的に見たら会社の競争力を低下させるような気はする。結局新規性やゲーム性が劣るとユーザーは次のゲームに移っちゃうからなあ
  • 自分も競プロ出身者(カス)の思い出を書く

    ワイ、国内では結構大きいインターネットサービスを提供する会社にいる。 この数年、一部で競プロ出身者を持て囃す傾向があるが、それは全く幻想であることを伝えよう。 ワイの会社に来た競プロ出身者(2人いる)には、システムのパフォーマンスが出てない部分を高速化してもらったり、なんやかんやで複雑化してしまった箇所を改善してもらったりなどを期待していた。(やけに抽象的なのは特定を防ぐためで、実際はもっと我々の課題は明瞭である。) その競プロ出身者は、プログラミングの腕は一見一流だと思う。高学歴で学生時代から競プロに親しみ、何色が云々だとか、いくつかのコンテストで入賞したりしていた。パズル的な問題を解くには確かに強い人材だと思う。しかし、企業で使うにはあまりにカスすぎて、「企業に出張ってきて迷惑をかけるんじゃなく、部屋にこもって競プロやってろ」と思うに至った。 まず何よりも第一に、コードの品質があまりに

    自分も競プロ出身者(カス)の思い出を書く
    manaten
    manaten 2024/06/27
  • 「ニコニコ」情報漏えいの可能性は調査中、「7月中に正確な情報得られる」

    ドワンゴは6月27日、サイバー攻撃の影響や復旧状況についてまとめたプレスリリースを公表した。ユーザー情報が漏えいした可能性については外部専門機関の支援を受けながら調査しており、「7月中には、調査結果に基づくより正確な情報が得られる見通し」という。判明次第報告する。 ニコニコのユーザーデータをめぐっては、NewsPicksが、リークされたとするハッカーとドワンゴ側のメールの内容を、6月22日付の記事で報道。ハッカーがユーザーデータなどを人質にして身代金を複数回にわたり要求する様子が書かれていたため、「ユーザー情報が流出したのではないか」と不安が広がっていた。 ドワンゴは27日付の文書で「より正確な被害状況の把握のため、外部専門機関と連携して調査し、確実な証拠に基づいた情報のみを公表する」と強調している。 また、「ニコニコ」のサービスのクレジットカード情報は、社内でデータを保有していないため、

    「ニコニコ」情報漏えいの可能性は調査中、「7月中に正確な情報得られる」
    manaten
    manaten 2024/06/27
    ログも含めて全部暗号化されてるなら何漏れてるか調べるのだって困難だろうからなあ。場合によってはドキュメントが暗号化されていて何が保存されていたかわからないケースもあるだろうし
  • 二本松哲也 on X: "KADOKAWAが、ランサムウェアグループ「Black Suit」の被害者としてリストアップされた模様です。 コンテクストから、まだ身代金は払っていないように見受けられます。以下、犯行グループからの掲示文書です。 https://t.co/ywdCrcJLC0"

    manaten
    manaten 2024/06/27
  • デーモン閣下に関するご報告 (H.E. DEMON KAKKA | INFORMATION)

    弊社(株式会社パワープレイミュージック)所属のデーモン閣下(悪魔。アーティスト。10万61歳)は今年2月に、日頃よりお世話になっているかかりつけ医に勧められて、内視鏡による検査を致しました。 その際、来の検査目的ではない部位において早期の癌を見つけることができました。 「なるべく早く専門医による治療を受けたほうが良い。」とのアドヴァイスを頂いたため、3/16(日)に開催された「ジゴロック大分地獄極楽ROCK FESTIVAL」の出演を最後に、既に決定していた仕事のほとんどをキャンセルさせて頂き、4月から5月にかけて検査入院と手術を致しました。 手術後も問題なく回復を致しまして、5月下旬に退院を致しました。 現在は、体力を回復させるため、トレーニングをするまでに至っております。 デーモン閣下は、厚生労働省「上手な医療のかかり方大使」を5年、広島県「がん検診啓発特使」を12年間務めており、そ

    manaten
    manaten 2024/06/27
  • ランサムウェアがシャットダウンされたPCをリモートから Wake-On-Lan(WOL)で強制起動させ暗号化する手口の話→ソースコードでの解説が凄い

    📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中 @MalwareBibleJP 【登録不要&無料公開】ランサムウェア攻撃グループ同士の繋がりやリブランドなどをまとめた一覧図(マップ)の最新版(PDF)を公開しました。 ぜひご自由にダウンロードしご活用ください。 前回バージョンの公開が2023年末でしたので、実に半年ぶりの更新になってしまいましたが、マップのサイズを2倍に拡大し、新たに50以上の攻撃グループに関する関連情報を新規追加・更新するなど、様々な改良を加え大幅アップデートしました。 ⚫︎「ランサムウェア/ 攻撃グループの変遷と繋がり − MBSD Ransomware Map Rev.2.20」 ⭐️新規&変更点: ●全体のレイアウトとサイズを大幅に見直し、情報をより見やすく整理しました。 ●攻撃グループ同士の関連性が一目でわかるようにデザインを視覚的に刷新。

    ランサムウェアがシャットダウンされたPCをリモートから Wake-On-Lan(WOL)で強制起動させ暗号化する手口の話→ソースコードでの解説が凄い
    manaten
    manaten 2024/06/27