タグ

ブックマーク / xtech.nikkei.com (74)

  • 出前館サービスが利用不能に、原因はシステム更新作業に起因するデータベース障害

    料理宅配大手の出前館は2024年6月20日、システム障害でサービスが利用できない状態だと発表した。6月20日午後0時50分時点で復旧していない。 出前館は日経クロステックの取材に対して、「(トラブルの)原因はシステム更新作業に起因するデータベースの障害だ」と回答した。現段階では「復旧のめどは未定だ」(出前館)。個人情報漏洩などの事象は発生していないという。 出前館のスマートフォンアプリやX(旧Twitter)の公式アカウントによれば、システム障害は6月19日の午後10時40分ごろから起きているという。出前館は「復旧次第ご連絡いたします。お客様にご迷惑おかけしておりますことを深くお詫び申し上げます」としている。

    出前館サービスが利用不能に、原因はシステム更新作業に起因するデータベース障害
  • VMware問題でIIJやNTTコムなどが大幅値上げ、クラウド料金が2~3倍になる場合も

    米Broadcom(ブロードコム)によるVMware製品ライセンスの変更による影響が、国産クラウドベンダーに波及している。VMware製品を使う国産クラウドベンダーが相次ぎ、値上げを始めたからだ。ユーザーが支払うクラウド利用料金が2~3倍に跳ね上がったケースもあるという。 IIJとNSSOLは値上げ済み、NTTコムは7月から値上げ 日経クロステックの取材によって、既にインターネットイニシアティブ(IIJ)と日鉄ソリューションズ(NSSOL)が値上げを実施済みであり、NTTコミュニケーションズも2024年7月に値上げ予定であることが分かった。 富士通とソフトバンクは、値上げの有無や予定についての回答を拒否した。しかし日経クロステックの取材では、富士通が既に複数の顧客に対して値上げを打診していることが分かっている。 ソフトバンクは2024年6月13日時点で、クラウドサービス「ホワイトクラウド

    VMware問題でIIJやNTTコムなどが大幅値上げ、クラウド料金が2~3倍になる場合も
  • 今度は徳島市でも判明、止まらない富士通Japan巡るコンビニ誤交付トラブル

    マイナンバーカードを使ったコンビニ証明書交付サービスで、別人の住民票などが発行されるトラブルが立て続けに発生した問題を巡り、新たに徳島市でも誤発行が発生していたことが2023年5月11日までに分かった。サービスの提供ベンダーは今回も富士通Japanだ。 徳島市によると、同年3月27日、徳島市に住民票を置く住民が徳島県小松島市のコンビニでマイナンバーカードを使って住民票の発行を申請したところ、別人の戸籍証明書が誤交付されたという。具体的には、3枚つづりになっている戸籍証明書のうち、2枚目のみが印刷された。誤った証明書を受け取った住民はコンビニの店員に当該証明書を渡し、返金を受けたという。 トラブルは、地方公共団体情報システム機構(J-LIS)が検知したアラートによって判明した。同日の夜にJ-LISから徳島市にシステムエラーの可能性について連絡が入った。徳島市は即日、コンビニ証明書交付サービス

    今度は徳島市でも判明、止まらない富士通Japan巡るコンビニ誤交付トラブル
  • 住信SBIネット銀行が勘定系更改直後にシステム障害、約5000件の振り込みに遅延

    住信SBIネット銀行は2022年7月25日、システム障害により法人向け振り込みサービスの一部が利用できなくなったと発表した。サービスは復旧したが、約5000件の振り込みが遅延した。25日中に対応を終えるのは難しい見込みで、影響を受けた二百数十社の顧客と個別に調整する。 遅れが発生したのは、法人から受け付けた大量の振り込みデータを一括して処理する「総合振込サービス」である。同行によると、システム障害の原因は同サービスの受付システムと勘定系システムとをつなぐルーターの障害という。 同サービスの遅延とは別に、25日午後3時42分ごろから午後4時12分ごろにかけて、振り込みサービスも一時的に停止した。日の銀行間送金のオンライン処理システムは、平日午前8時30分から午後3時30分までをカバーする「コアタイムシステム」と、平日夜間・土日祝日を担当する「モアタイムシステム」の2種類があり、同行が両シス

    住信SBIネット銀行が勘定系更改直後にシステム障害、約5000件の振り込みに遅延
  • 「クレジット払いにしたら300円割引」、相次ぐ東京都水道局を装ったフィッシング

    著名なセキュリティーリサーチャーのpiyokango氏が注目のシステムトラブルをピックアップ。今週の注目ネタは……。 今回は、3件のトピックを取り上げる。東京都水道局のフィッシングメールに関する注意喚起、東映アニメーションの不正アクセス被害、東京辰巳国際水泳場利用者の個人情報流出である。 給水停止をかたるフィッシングメールも 東京都水道局は2022年3月7日、水道料金をクレジットカード払いにすると割引になるというメールは同局が送ったものではないと注意を呼びかけた。クレジットカード情報の詐取を狙ったフィッシングメールだとみられる。 メールには、同局の会員サービス「東京水道マイネット」で水道料金のクレジットカード払いを申し込むと、最初の3カ月は料金が毎月300円割引になると書かれていた。公共料金の支払い方法を変更すると割引やポイントが付与されるキャンペーンはクレジットカード会社などがよく実施し

    「クレジット払いにしたら300円割引」、相次ぐ東京都水道局を装ったフィッシング
  • ふるさと納税サイトが600万回のリスト型攻撃で被害、2000件超の個人情報流出か

    著名なセキュリティーリサーチャーのpiyokango氏が注目のシステムトラブルをピックアップ。今週の注目ネタは……。 今回は、3件のトピックを取り上げる。ふるさとプレミアムへの不正ログイン被害、電子マネー決済システムの障害、日気象協会のEmotet感染被害である。 ディスク使用量が100%に達する異常を検知して事態を把握 ふるさと納税サイト「ふるさとプレミアム」を運営するユニメディアは2022年3月2日、同サイトがパスワードリスト型攻撃を受け2099人分の不正ログインを許した可能性があると発表した。 運営事務局が2月17日午後1時、管理画面で異常に気づき、ディスク使用量が100%になっていた原因を調査。パスワードリスト型攻撃を受けていた可能性が判明したという。 攻撃は2月13日から2月17日までの5日間に、主に日国内の2000以上のIPアドレスから分散して約600万回行われた。不正ログ

    ふるさと納税サイトが600万回のリスト型攻撃で被害、2000件超の個人情報流出か
  • 改正個人情報保護法が2022年4月に全面施行、削除請求が殺到する事態に?

    2022年、消費者と接点を持つ企業は個人情報を取り扱う負担がどう増えるかを見定め、管理体制などを再点検する必要がある。個人の権利を拡大した改正個人情報保護法が2022年4月に全面施行されるからだ。 相次ぐ情報漏洩事故により、消費者は自己の情報が企業内でどう取り扱われているかに敏感になっている。改正個人情報保護法が施行されると、企業が個人情報を漏洩させた場合、人1人ひとりに漏洩の事実を通知する義務を負う。 さらに情報漏洩したという事実は改正個人情報保護法において、利用者が企業に対して自己情報の削除や利用停止を求める理由として認められやすくなる。そのため、利用者から「自分の情報を削除せよ」という請求が殺到する事態が十分に起こり得る。 自己情報の削除・利用停止は、利用者がサービスを退会する場合でも請求できる。いずれにしても法律の要件を満たせば企業は削除・利用停止の依頼に全て対応するしかない。

    改正個人情報保護法が2022年4月に全面施行、削除請求が殺到する事態に?
  • 婚活アプリ「Omiai」情報流出の詳細判明、API経由でクラウドに不正アクセス

    ネットマーケティングは2021年8月11日、同社が運営する婚活マッチングアプリ「Omiai」で起こった不正アクセスによる会員情報流出の調査結果と今後の対応策を発表した。調査の結果、同社が契約するクラウドサーバーが不正アクセスを受け、年齢確認書類の画像データが複数回にわたって外部に流出したことが分かった。 Omiaiへの不正アクセスを巡っては、運転免許証や健康保険証、パスポートといった年齢確認書類の画像データ171万1756件(アカウント数)が外部に流出したことが判明している。現時点で流出した画像データに関連した二次被害などは確認できていない。 関連記事: 婚活アプリ「Omiai」、運転免許証やパスポートの画像が171万件も流出した経緯 不正アクセスは2021年4月20日から26日にかけて、同社API(アプリケーション・プログラミング・インターフェース)サーバーを介して、同社が契約するクラウ

    婚活アプリ「Omiai」情報流出の詳細判明、API経由でクラウドに不正アクセス
  • 大学で個人情報が意図せず漏洩、原因は無料セキュリティーツール

    北陸先端科学技術大学院大学(JAIST)で学生・教職員の個人情報1725件が流出した。原因は、職員が無料セキュリティーツールを不用意に使用していたこと。パソコンで扱うファイルが自動的に外部サイトにアップロードされ、公開された。ツールは自動アップロードと第三者公開を利用規約に明記していたが、見過ごした。同サイトでは企業の機密ファイルなども公開されている。社員への注意喚起が必要だ。 北陸先端科学技術大学院大学(JAIST)は2021年1月29日、個人情報1725件が外部に流出したと発表した。流出したのは学生・教職員の氏名とメールアドレス、所属部局・研究室だ。 今回の情報流出事件が特異なのは、サイバー攻撃や内部犯行などが原因でなかった点だ。JAISTは、マルウエアではない正常なセキュリティーツールを業務用端末にインストールしていた。職員が誤って個人情報を扱う業務でその端末を使ってしまった結果、個

    大学で個人情報が意図せず漏洩、原因は無料セキュリティーツール
  • 政府が今後調達する「安全な」クラウドサービスのリスト、IPAが公開

    政府が調達する民間企業のクラウドサービスについて、セキュリティーを担保しながら円滑に導入できるようにする「政府情報システムのためのセキュリティ評価制度(ISMAP、イスマップ)」が2021年3月12日に始まった。運用を担う情報処理推進機構(IPA)は審査を経て登録した10個のクラウドサービスのリストを公開した。具体的なサービスと事業者は次の通り。 OpenCanvas(IaaS)(NTTデータ) FUJITSU Hybrid IT Service FJcloud(富士通Apigee Edge(米GoogleGoogle Cloud Platform(米GoogleGoogle Workspace(米GoogleSalesforce Services(セールスフォース・ドットコム) Heroku Services(セールスフォース・ドットコム) Amazon Web Serv

    政府が今後調達する「安全な」クラウドサービスのリスト、IPAが公開
  • セキュリティーツール「VT4Browsers」の謎、文科省指摘の機密情報流出はこれが原因

    2021年1月下旬から2月上旬にかけて一橋大学や慶応義塾大学、関西学院大学、日医科大学など複数の国公立・私立大学が相次いで、学生・教職員向けにWebブラウザーのプラグイン「VT4Browsers」に関する注意喚起を出した。一部の大学は、文部科学省の関係機関で発生したプラグインによる機密情報の流出事故の報告と、このプラグインの利用方法に関する注意喚起を同省から受けたことを明らかにした。

    セキュリティーツール「VT4Browsers」の謎、文科省指摘の機密情報流出はこれが原因
  • 京都市が117億円投じた基幹系刷新を中断、国の方針機に決定

    京都市は総額117億円を投じた基幹系システムの刷新を一部を除き中断した。国が自治体システムの標準化を決め、再度の改変が必要になるとみたからだ。最悪の場合は投資額のうち100億円近くが無駄に終わる可能性がある。2016年の延期後にベンダーを切り替えたが、2019年に再度の延期を決定。開発遅延の背景には進捗管理の甘さや協力体制の不備、想定不足があった。 「結果についての責任は市長である私にある。専門性の高い業務であり、コロナ禍など様々な(阻害)要素があった。だからこそ情報の共有や進捗管理をしっかりと行い、的確に判断しなければならなかった。猛省している」。 京都市の門川大作市長は2020年9月30日、2014年から取り組んできた市の基幹業務システム刷新を一部機能を除いて中断すると発表した。門川市長は発表後の10月16日に開かれた京都市会(市議会)・決算特別委員会で、開発中断は自らに責任があると発

    京都市が117億円投じた基幹系刷新を中断、国の方針機に決定
  • 2021年の祝日がようやく決定、システム対応は万全か

    2021年は東京オリンピック・パラリンピックの延期開催に伴い、2020年と同様に1年限りで祝日が移動する。情報システム担当者は注意が必要だ。 「間違ったカレンダー」に惑わされるな 2020年11月27日、臨時国会で祝日の移動に関する特別措置法が可決・成立した。これに伴い、2021年に限り、海の日が東京五輪の開会式前日に当たる7月22日に、スポーツの日が開会式当日の7月23日に、山の日が閉会式当日の8月8日に移動する。 さらに8月8日は日曜日のため、翌8月9日が振り替え休日となる。例年の海の日(7月第3月曜日)やスポーツの日(10月第2月曜日)、山の日(8月11日)はそれぞれ平日になる。 祝日移動の目的は東京五輪開催に伴う交通混雑の緩和にある。五輪開催に向けた機運を醸成する狙いもある。2020年も同様の措置が取られたが、新型コロナウイルス感染拡大のために東京五輪が延期されたものの、祝日だけが

    2021年の祝日がようやく決定、システム対応は万全か
  • 「富岳」がスパコン世界ランキングで1位に、世界初の同時4冠達成

    理化学研究所と富士通が共同開発したスーパーコンピューター「富岳(ふがく)」が2020年6月22日(ヨーロッパ夏時間)、スーパーコンピューターの性能を競う世界ランキングTOP500」で1位を獲得した。日勢が同ランキングで1位を取るのは2011年11月の「京(けい)」以来、8年半ぶり。HPC(ハイ・パフォーマンス・コンピューティング)に関する国際会議「ISC 2020 Digital」が同日ランキングを発表した。 TOP500は最も一般的なスパコンの性能ランキングで、規則的な行列演算である連立1次方程式を解く計算(LINPACK)でスパコンの性能を評価する。多くの科学技術計算で使われる倍精度演算(10進で16桁の浮動小数点)のみで計算するルールである。 富岳のシステムは396きょう体(15万2064ノード)の構成で、LINPACK性能は415.53ペタ(ペタは1000兆)フロップス(1秒当

    「富岳」がスパコン世界ランキングで1位に、世界初の同時4冠達成
  • JTBなど400社が使うTISのリモートアクセスサービスが全面停止、復旧は6月以降

    TISによれば、RemoteWorksは約400社が使い、2万IDを抱える。現在は全面停止している。不具合の原因についてTISは「利用者数の急増に伴い不具合が発生しているようだ」(広報)とする。セキュリティー面の脆弱性が存在する可能性も考慮に入れて、調査を進めているという。既存ユーザーへの代替手段の提供に関しては「個別に調整を進めている」(同)。 RemoteWorksを全社推奨ツールとして使っているJTBはサービス停止により一部の業務で支障が出ている。「リモート環境での代替手段がない業務については担当者が出社して対応している」(JTB広報)という。

    JTBなど400社が使うTISのリモートアクセスサービスが全面停止、復旧は6月以降
  • 九電システム障害「復旧のメド立たず」、26万件の電力料金を推定値で請求へ

    1月21日時点で、1月分の検針が済んで料金を請求すべき約260万件の顧客のうち、約1割に当たる26万4350件で1月分の電力使用量を計算できていない。このため、九州電力は該当する顧客に対し、12月の電力使用量に基づく「推定料金」で料金を請求することにした。実際の使用量に基づく過不足分は2月以降の電気料金で精算する。 システム障害の原因は既に公表済みで、旧システムから新システムにデータを移行するプログラムの不備である。今回の発表では、プログラム不備などによるエラーが発生すると、異常データだけではなく正常データも処理できずに滞留し、電力使用量を計算できなくなる不具合が新たに判明したとした。

    九電システム障害「復旧のメド立たず」、26万件の電力料金を推定値で請求へ
  • 京都市が基幹系刷新で2度目の失敗、2020年1月の予定だった稼働時期が「未定」に

    延期の原因は新福祉系システムのバッチ処理で生じている「不具合の収束が年中に見込めないこと」(総合企画局の資料)である。開発ベンダーであるキヤノンITソリューションズ(キヤノンITS)は2019年12月13日、京都市に対し「ほとんどの評価項目に残課題があり、2020年1月の番稼働の品質に満たないため、品質確認のためのテストが必要」との旨を報告した。稼働延期により京都市は「現行システムの端末経費等が生じる」として追加費用を見込んでいる。 京都市は2014年から80億円以上を投じて基幹系刷新に取り組んでいる。バッチ処理を巡っては一度失敗しており、仕切り直したものの再び失敗を重ねた格好だ。

    京都市が基幹系刷新で2度目の失敗、2020年1月の予定だった稼働時期が「未定」に
  • 「33自治体のデータがIaaSから消失」、日本電子計算がシステム障害の詳細明かす

    電子計算は2019年12月16日、自治体向けIaaS「Jip-Base」を利用中の自治体でシステム障害が発生している問題について記者会見を開き、山田英司社長が「大変申し訳なく思っている」と謝罪した。同社によると、15%のデータはIaaS内のバックアップも見つからず、単独での復旧が不可能。残りの70%は復旧、15%は復旧作業中であることが明らかとなった。 これまで「50自治体」としていたのは、正確には47自治体と、6の広域事務組合や図書館であることも説明された。バックアップが見つからない15%には、このうち33自治体のデータが含まれるという。システム構成も一部が明らかにされ、仮想環境で1318の仮想OSが稼働していたことが判明した。 日電子計算は復旧作業に当たって、IaaS内からOSやアプリケーション、業務データを含む仮想環境のイメージデータを復旧したり、イメージデータを同社のバックア

    「33自治体のデータがIaaSから消失」、日本電子計算がシステム障害の詳細明かす
  • 50自治体システム障害はIaaSで使うソフトのバグが原因、復旧メド立たず

    12月4日に発生した東京都中野区など約50の自治体のシステム障害で、12月5日も住民票の発行やホームページの閲覧などができない状態が続いている。原因は各自治体が利用している日電子計算のIaaS「Jip-Base」にシステム障害が発生したため。現状で復旧のメドは立っていない。 4日の時点ではディスク故障が原因とされていたが、詳細が分かってきた。2019年12月4日午前10時56分に同社のシステムにアラートがあがり、システム障害が発生した。調査したところストレージ装置のファームウエアにバグがあり、ディスクの読み書きができなくなったためだった。 各自治体の障害の影響範囲については、「自治体ごとにIaaSを利用しているシステムが異なるため一概には言えない。明確になり次第お知らせしていく」(日電子計算 広報)とした。11月23日にもQTnetのデータセンター障害で福岡県庁のシステムが一時的に利用

    50自治体システム障害はIaaSで使うソフトのバグが原因、復旧メド立たず
  • 120年ぶり民法改正へ、システム開発費「高騰」のリスク

    約120年ぶりに債権法を抜的に見直した改正民法の施行が、約4カ月後の2020年4月1日に迫っている。改正によりIT業界で新たな火種となりそうなのが、ITベンダーが納品した情報システムに対して、ユーザー企業が無償改修や賠償を請求できる期間が実質的に延長される点だ。大手ITベンダーや業界団体は対応に乗り出しているが、システム開発費が「高騰」するリスクをはらんでいる。 改正民法は2017年に国会で成立した。売買やサービスなどの「契約」に関するルールを定めた債権法を約120年ぶりに抜的に見直す。建築業界と並んで大きな影響を受けるのがIT業界だ。ITベンダーとユーザー企業それぞれで対応が必要になる。 最長10年間、ユーザー企業は無償対応の請求が可能に ユーザー企業とITベンダーが交わすシステム開発の契約形態は大きく2つある。ITベンダーが成果物に対する完成義務を負う「請負」と、ユーザー企業が設計

    120年ぶり民法改正へ、システム開発費「高騰」のリスク