タグ

ブックマーク / piyolog.hatenadiary.jp (39)

  • 公文書管理システムの大量ファイル消失事故についてまとめてみた - piyolog

    2023年4月21日、新潟県は公文書管理システム上に登録された文書の添付ファイル約10万件が消失する事故が発生したことを公表しました。ここでは関連する情報をまとめます。 大量ファイル消失も県民への影響限定的と見解 2023年4月9日にファイルの消失事故が発生したのは県が運用していた公文書管理システム。2023年3月24日21時から2023年3月31日23時59分までにシステムに登録されたファイル10万3,389件が消失したことを事業者が確認した。新潟県は今回のファイルの大量消失は、庁内業務(庁内の意思決定手続きにかかるもの)で処理が既に行われたものであって、県民や事業者などへ直ちに大きな影響が及ぶことは想定していないと見解を示している。また事業者によれば、今回の事故は新潟県の公文書管理システムでのみ生じたもので、他の地方公共団体では発生していないとしている。 新潟県は行政DXの一環で庁内の

    公文書管理システムの大量ファイル消失事故についてまとめてみた - piyolog
    netsekai
    netsekai 2023/05/06
  • Twitterから流出したとみられる約2億件のデータについてまとめてみた - piyolog

    2023年1月5日以降、2億件を超えるTwitterアカウントのデータを公開したと主張する投稿がハッカーフォーラムで行われていたことを複数の報道機関が報じました。*1ここでは関連する情報をまとめます。 自分が影響を受けたのかを確認するには 約2億件のデータに自分のメールアドレスが含まれているか(影響対象か)はHave I been pwnedを使って確認することが可能。 メールアドレス入力後に「pwned?」をクリックし、「Twitter (200M)」と表示された場合は、今回のデータに含まれている。(それ以外のリークに含まれていた場合は別のリーク情報も表示される。) メールアドレスがリークデータに含まれていた場合にTwitter (200M)が表示。 Twitter APIの脆弱性より流出したデータと主張 Twitter APIに第三者が他人のアカウント情報を取得できる脆弱性が2021年

    Twitterから流出したとみられる約2億件のデータについてまとめてみた - piyolog
    netsekai
    netsekai 2023/01/09
  • 1000サイト以上を閲覧障害にさせた不正アクセス事案についてまとめてみた - piyolog

    2022年6月8日、愛知県警はWebサイト制作会社が管理する多数の企業サイトを閲覧させなくしたとして男二人を電子計算機損壊等業務妨害の容疑で逮捕しました。ここでは関連する情報をまとめます。 業務請負していた男による犯行 愛知県警が摘発したのは派遣会社所属の男と自営業の男の二人。二人は共謀し2021年11月23日19時20分から翌24日6時15分頃の約11時間にかけ、愛知県あま市のインターネットカフェのPCを使って名古屋市中村区のWebサイト制作会社のサーバーにアクセスし、同社が管理する4件(旅館、美容院、整体、薬局)のサイト表示に必要なファイルを削除し業務妨害した疑い。*1 二人の内、派遣会社所属の男は容疑を認めており、もう一人はもう一方の被疑者に騙されてやったと供述(一部否認との報道もあり)している。警察は派遣会社所属の男が主導的立場で指示していたとみている。 復旧費用4500万円超 派

    1000サイト以上を閲覧障害にさせた不正アクセス事案についてまとめてみた - piyolog
    netsekai
    netsekai 2022/06/09
  • 全市民の個人情報を持ち出した内部不正事案についてまとめてみた - piyolog

    2022年5月26日、岩手県釜石市は市職員2名が共謀し住民基台帳から全市民の個人情報を違法に取得していたことを公表しました。市は職員2名を懲戒免職とするとともに、岩手県警に刑事告発を行いました。ここでは関連する情報をまとめます。 全市民の個人情報を持ち出し 市民の情報や住民基台帳のデータを無断でダウンロードするなどの流出行為に関わっていたのは釜石市職員である総務企画部の係長(職員A)と建設部主査(職員B)の2名。 住民基台帳にデータへのアクセス権を保有しているのは市職員の半分にあたる約300人。職員Aはアクセス権限のない部署に異動した後、アクセス権限を持つ職員Bに対してデータの送信を依頼してた。*1 *2 職員Aは保育料滞納情報など職員B以外の複数の職員からメールを通じて市民の情報を取得しており、他の関与者がいないか市は調査を継続する。*3 職員Aは市の引継資料を使って不正閲覧を行っ

    全市民の個人情報を持ち出した内部不正事案についてまとめてみた - piyolog
    netsekai
    netsekai 2022/05/30
    明確な目的が無いのが一番怖い。
  • 日本郵便のe転居を悪用したストーカー事件についてまとめてみた - piyolog

    2020年7月15日、警視庁は埼玉県の男を日郵便の転居手続きサービスで虚偽申請をしたとして私電磁的記録不正作出・同供用容疑で逮捕しました。ここでは関連する情報をまとめます。 ストーカー行為に転居サービスを悪用 男は日郵便が提供する転居サービス「e転居」に不正な申請を行い、知人の女性宛の郵便物を自分の実家の住所に転送していたとみられる。申請が行われたのは3月13日。男の実家には実際に他人宛の郵便物が届いていた。*1 男は取り調べに対し、女性が当にそこで暮らしているか把握したかったと供述している。*2 男はTwitterを通じて女性の住所を特定作業を依頼していた。*3 男の自宅からは女性の住民票や印鑑も発見されている。 「e転居」は日郵便のウェブサイトより郵便物等の転送の届け出ができるサービス。電話確認のみで申請を済ますことが出来、人確認書類の提出は必要ない。*4 日郵便のe転居サ

    日本郵便のe転居を悪用したストーカー事件についてまとめてみた - piyolog
    netsekai
    netsekai 2020/07/23
  • Twitter社内管理ツールの不正アクセスについてまとめてみた - piyolog

    2020年7月16日(日時間)、Twitter上で複数の著名なアカウントや有名企業のアカウントからビットコイン詐欺の投稿が行われました。Twitterはその後の調査で、社内サポートチームが使用する管理ツールが不正利用されたことが原因と発表しました。ここでは関連する情報をまとめます。 何が起きたの? 2020年7月16日未明から著名アカウントを中心に詐欺投稿が行われた。その後アカウント侵害の影響は大部分が回復した。 一連の投稿にはTwitter社内のサポートチームが使用する管理ツールが悪用された。さらに複数のアカウントでDM閲覧やデータのダウンロードが行われた恐れがある。 社内ツールはソーシャルエンジニアリングにより不正利用された。Slackがその舞台となったと報じられている。 1. アカウントのっとり詐欺投稿 4時間続く 7月16日に発生したビットコイン詐欺の投稿は大まかに2種類が確認さ

    Twitter社内管理ツールの不正アクセスについてまとめてみた - piyolog
    netsekai
    netsekai 2020/07/22
  • ハッキングフォーラムに投稿された複数の国内サイトリークについてまとめてみた - piyolog

    2020年4月に報告された国内サイトからの情報流出被害の内、3件のサイトでハッキングフォーラムに関連すると思わしき投稿が行われていました。公表された3サイトの流出総件数は最大で40万件にのぼります。ここでは関連する情報をまとめます。なお、このアバターは更なる日のリスト保有を示唆する投稿も行っています。 投稿との関係が疑われる被害発表 2020年4月にハッキングフォーラムへ行われた投稿との関係が疑われる情報流出被害の報告(2020年5月7日時点)は以下の3つ。 山と渓谷社「ヤマケイオンライン」にご登録のお客様へ。ご登録の会員情報流出のご報告とお詫び(2020年4月18日) 「ヤマケイオンライン」会員情報流出について 経過報告(第2報)(2020年4月23日) リジョブ 不正アクセスによる個人情報の流出について(2020年4月19日) 国土木施工管理技士会連合会 情報の流出およびその対応につ

    ハッキングフォーラムに投稿された複数の国内サイトリークについてまとめてみた - piyolog
    netsekai
    netsekai 2020/05/07
  • 差し込むとマルウェア感染するUSBデバイスが届いた事例についてまとめてみた - piyolog

    2020年3月26日、TrustwaveはUSBデバイスを用いたサイバー攻撃の事例を解説する記事を公開しました。またFBIは郵送で届く不審なUSBデバイスについて注意喚起を行いました。ここでは関連する情報をまとめます。 届いたのはUSBメモリ? 今回の手口は米家電量販店(BestBuy)からの50ドルのギフトカードのプレゼントに見せかけた郵送物で確認された。 日頃の利用への感謝を記した手紙で、USBメモリ(に見えるデバイス)が同梱。ギフトカードが使用できる商品をメモリ中のリストから選ぶよう指示する内容。 ZDnetの記者によれば、米国内のホスピタリティ企業で確認されたもので受け取った側がこれに気付き結果的に攻撃は失敗したという。 届いた郵送物、2020年2月12日付(Trustwave記事より) 差し込むとマルウェア感染 TrustwaveがこのUSBデバイスを差し込んだ後に起こる事象につ

    差し込むとマルウェア感染するUSBデバイスが届いた事例についてまとめてみた - piyolog
    netsekai
    netsekai 2020/03/31
  • 弘前市が職員関与と判断したほぼ全ての職員情報流出についてまとめてみた - piyolog

    2020年1月8日、弘前市は市職員の個人情報が流出事案を受け、職員関与と判断するも関係者を特定に至らなかったことから刑事告発したことを発表しました。ここでは関連する情報をまとめます。 情報提供の匿名メールは誰から 事案概要図 発端は2019年11月18日以降、断続的に合計5回にわたり弘前市へ内部情報流出を示唆するメールが届いていた。 メールには「職員の個人情報が記載されたリストが流出しているがいいのか」「職員からの流出だ」「公表せず隠すのか」「報道機関へ発表して説明を求める」といった内容が記述されていた。 その後、実際に一部職員の個人情報が記載されたメールがさらに送られてきたためこれを受け市が調査を開始した。 情報提供のメールは弘前市人事課宛に4回、秘書課宛に1回。東奥日報に1回。 弘前市あてに届いた5通は「匿名」「市民」の名前で届いたもの。但し電話番号、メールアドレスは毎回異なっていた。

    弘前市が職員関与と判断したほぼ全ての職員情報流出についてまとめてみた - piyolog
    netsekai
    netsekai 2020/01/11
  • 実名入りで届く象印を騙ったQUOカード当選詐欺について調べてみた - piyolog

    2019年12月15日未明よりQUOカード当選と称して象印を騙った詐欺メールが届いたという報告がTwitter上に複数あがっています。件名や文に実名が入っていることから、2019年12月5日に象印マホービンが発表した「象印でショッピング」への不正アクセスによる個人情報流出の情報が悪用されている可能性があります。ここでは関連する情報をまとめます。 「おめでとうございます!」実名入り件名で届く当選詐欺メール 12月15日頃にTwitterへ報告が上がっている当選詐欺メールは以下のもの。 差出人アドレス shopmaster@zojirushi.co.jp 件名 ****様 おめでとうございます!オリジナルQUOカード 年末大感謝祭キャンペーン! 文 毎度、ZOJIRUSHI製品をご愛用いただき、誠にありがとうございます。 ****様 3000円分のオリジナルQUOカードを当選されました。

    実名入りで届く象印を騙ったQUOカード当選詐欺について調べてみた - piyolog
    netsekai
    netsekai 2019/12/16
  • ラクマ不正ログインとその後の高額取引についてまとめてみた - piyolog

    2019年10月頃*1より、Twitterやブログへラクマの不正ログイン被害の報告が複数投稿されています。不正ログイン後に、第三者により高額取引や売上金振込が行われたとする報告もあります。ここではこれらの報告内容をまとめます。 2019年6月以降、運営会社の楽天から不正ログイン発生についての報告や注意喚起などは出ていない*2ため、非公式の情報をソースとしている点に留意ください。 ラクマ不正ログイン後に起こること 報告されている内容より不正ログイン後に起こることは主に3つ。 被害アカウントの情報の書き換え 被害アカウントが保有する楽天キャッシュ/ポイントの利用 被害アカウントの保有する売上金の出金 (1) アカウント情報書き換え 不正ログイン後にアカウントの情報が第三者のものに変更される。*3 メールアドレスも変更されるため、ラクマアカウントへ元の情報を使ったログインができなくなる。但し、連

    ラクマ不正ログインとその後の高額取引についてまとめてみた - piyolog
    netsekai
    netsekai 2019/11/13
  • ドロップキャッチを悪用したTwitterのっとりについてまとめてみた - piyolog

    2019年8月10日、DIANNAプロジェクトは同社が運営する公式Twitterアカウントが不正ログインされたと発表しました。不正アクセスの詳細については発表されていませんが、SNS上の投稿等からドロップキャッチを悪用しアカウント奪取が行われた可能性があります。ここでは関連する情報をまとめます。 被害の状況 diannaproject.jp 応援して下さっている皆様へ いつも応援ありがとうございます。 のっとり、なりすましの件は警察、IT弁護士に相談致しました。 それでも親として不安は強く東京遠征後の活動について今娘と話し合いの最中です。 答えが出るまではSNSをお休みさせて頂きます。 ゆうか母 pic.twitter.com/AF4usYFTD9— ゆうか (@DP_YUUKAA) August 9, 2019 DIANNAプロジェクトからの公式発表によれば次の被害を受けたとみられる。

    ドロップキャッチを悪用したTwitterのっとりについてまとめてみた - piyolog
    netsekai
    netsekai 2019/08/16
    ドロップキャッチという言葉は初耳。
  • WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog

    「Yuzo Related Posts」など人気のWordPressプラグインを狙った攻撃活動が観測されているとしてセキュリティベンダが注意を呼び掛けており、また国内でも関連が疑われる被害報告が上がっています。ここでは関連する情報をまとめます。 3月以降脆弱性が確認されたプラグイン 2019年3月以降、脆弱性の悪用が報告されたプラグインは次のもの。 No 報告日 対象のプラグイン インストール数 バージョン 脆弱性 1 2019/03/15 Easy WP SMTP 40万件超 1.3.9以前 管理者への特権昇格 2 2019/03/21 Social Warfare 6万件超 3.5.2以前 XSS(格納型)、任意コードの実行 3 2019/03/30 Yuzo Related Posts 6万件超 5.12.91以前 XSS(格納型) 4 2019/04/09 Visual CSS S

    WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog
    netsekai
    netsekai 2019/04/20
  • 神奈川県警職員が10年以上行っていた不正アクセス事案についてまとめてみた - piyolog

    神奈川県警は県警職員が内部ネットワークに不正アクセス行為を繰り返し、また多数の拾得物を窃盗したとして懲戒免職と書類送検をしたことを明らかにしました。ここでは関連する情報をまとめます。 一連の内部不正事案の登場人物 対象 概要 川崎署会計課 事務職員 男 44歳 県警ネットワークに不正アクセス、拾得物窃盗の疑いで書類送検。 懲戒免職処分。 交通指導課 事務職員 男 40歳 会計課職員から拾得物を譲り受けた。 会計課職員とは過去同じ職場だった。 停職3か月の懲戒処分。同日依願退職。 関係する上司6名 監督責任があったとして注意処分。 インシデントタイムライン 日時 出来事 2007年~2018年7月頃 会計課職員が県警ネットワークで繰り返し不正アクセス行為。 2017年4月~2018年4月 会計課職員が繰り返し保管する拾得物の窃盗行為。 2018年5月 会計課職員への貸与PCから修理の際に不審

    神奈川県警職員が10年以上行っていた不正アクセス事案についてまとめてみた - piyolog
    netsekai
    netsekai 2019/04/01
  • テキサス州で発生したのっとり緊急サイレンについてまとめてみた - piyolog

    2019年3月12日未明、テキサス州の2つの町で竜巻の発生を知らせる緊急サイレンが何者かにより鳴らされる事態が発生しました。ここでは関連する情報をまとめます。 緊急サイレンが鳴らされた町 テキサス州北部Desoto、Lancasterで緊急サイレンが鳴らされた。 当日竜巻などは確認されなかったがテキサス北部は翌日に大雨が発生。*1 www.nbcdfw.com Please disregard the Emergency Sirens that you hear going off in some parts of the Best Southwest Cities around 2:30AM Tuesday. This is the result of a malfunction and NOT an Emergency. We are working to correct the pr

    テキサス州で発生したのっとり緊急サイレンについてまとめてみた - piyolog
    netsekai
    netsekai 2019/03/22
  • アシックス元社員の機密情報持ち出しについてまとめてみた - piyolog

    2019年3月13日、アシックスから社外へ機密情報を持ち出したとして元社員の男が不正競争防止法違反の疑いで逮捕されました。ここでは関連する情報をまとめます。 インシデントタイムライン 時系列にまとめると次の通り。 日時 出来事 2014年2月 元社員が品質管理部で勤務開始。 2018年3月末 元社員の転職が内定。 2018年3月31日~5月9日 元社員が営業秘密情報を電子メールにて外部へ送信。 2018年5月末 元社員の上司が不審なメールの送受信に気付く。 2018年5月末 元社員がアシックスを退職。 2018年6月 元社員が転職先で勤務開始。 2018年7月 アシックスの社内調査で不正持ち出しが判明。 2018年7月 アシックスから兵庫県警察へ被害相談。 2019年3月13日 兵庫県警が不正競争防止法違反の容疑で元社員を逮捕。 発端 元社員の退社直前に上司が不審メールの送受信に気付いたた

    アシックス元社員の機密情報持ち出しについてまとめてみた - piyolog
    netsekai
    netsekai 2019/03/21
    これメールじゃなかったらバレてないな。たぶん、外部メディア使えないからメールで送ったんだと思うけど。
  • ルーターの設定情報改ざんについてまとめてみた - piyolog

    2018年2月末頃から何者かによるルーター内の設定情報が書き換えられる被害が報告されています。改ざんによりインターネットへ接続できなくなったり、マルウェア配布サイトへ誘導されたりする事象が発生し、日国内でも3月半ばぐらいから同様の事象が報告があがっています。 ここでは関連情報をまとめます。 確認されている被害事象 (1) ルーターの設定情報が改ざんされる ルーター内部に設定されたDNS情報が改ざんされる。 DNSはプライマリ、セカンダリともに改ざんされた事例が報告されている。 (2) マルウェア配布サイトへ誘導される 改ざんされたDNSへ名前解決のクエリを要求するとマルウェアを配布するサイトのIPアドレスが返され配布サイトへ誘導される。 一部サイト(Twitter,Facebookなど)は正規のIPアドレスが返されサイトへ接続できる。 誘導先の配布サイトではマルウェアのインストールを促す

    ルーターの設定情報改ざんについてまとめてみた - piyolog
    netsekai
    netsekai 2018/03/29
  • 徳島県警察の誤認逮捕事件についてまとめてみた - piyolog

    2017年9月10日、チケット売買を巡り、徳島県警察(三好署)により詐欺容疑で女性Aが逮捕、勾留されていた事件について、別人(女子中学生B)によるなりすましの犯行であり、女性Aは誤認逮捕であったと報道されました。ここでは関連情報をまとめます。 インシデントタイムライン 日時 出来事 2016年8月頃 女性AがTwitter上にチケット売買を書き込み。 2016年8月17日 女子中学生BがAになりすましてC、Dと架空の売買契約。 その後 徳島県内の女子高生C、Dがチケット代として計8万円を振り込み。 2016年9月 チケットが届かなかったとして女子高生Cが被害届を徳島県警察三好署へ提出。 女性A逮捕直前 徳島県警察が女性Aの自宅を家宅捜索。 2017年5月15日 現金をだまし取ったとして女性Aが詐欺容疑として徳島県警察により逮捕。同月送検。*1 :(19日間) 女性Aを勾留。 2017年6月

    徳島県警察の誤認逮捕事件についてまとめてみた - piyolog
    netsekai
    netsekai 2017/09/11
    この被害女性とチケット売買を約束してその代金を他の被害者から振り込ませたって事?この中学生はお金じゃなくてチケットをゲット。
  • 複数の大学で確認されているフィッシングについてまとめてみた - piyolog

    2016年10月7日、関西学院大学がフィッシングメールを通じて個人情報が漏えいしたと発表しました。調べてみるとここしばらくの間に各大学よりフィッシングメールの注意喚起がされていることがわかりました。ここではこれらの関連情報をまとめます。 フィッシングメールの注意喚起 ここ半年の間に複数の大学からフィッシングメールに関する注意喚起が行われていた。 大学 発信日付 フィッシングメール確認日 注意喚起 名古屋大学 4月26日 不明 名古屋大学を装ったフィッシングメールについて (魚拓) 山梨大学 8月16日 不明 Office365の管理者を装ったフィッシングメール(偽装メール)について (魚拓) 立教大学 8月19日 8月17日 悪質な迷惑メール(フィッシングメール)が確認されています。ご注意下さい。 (魚拓) 上智大学 8月22日 8月20日 【注意喚起】上智大学を装ったフィッシングメール

    複数の大学で確認されているフィッシングについてまとめてみた - piyolog
    netsekai
    netsekai 2016/10/10
  • 2016年8月末より発生している国内サイト・サービスの接続障害についてまとめてみた - piyolog

    2016年8月22日頃から、日の複数サイトで接続し難い、あるいは出来ないといった事象が確認されています。ここでは関連情報をまとめます。 サーバー(Webサイト)への接続等で障害発生しているサービス、サイト 各サイトのTwitter等での発表をまとめると次の通り。 障害発生元 発生原因(運営元発表抜粋) さくらインターネット DoS攻撃、あるいは攻撃と思われる 技術評論社 サーバへのDoS攻撃が検知されたことを受け,サービスが提供できない状態 スラド DDoS攻撃の影響 はてな さくらインターネットDNSサーバー障害に起因 したらば掲示板 ネットワーク障害 ふたば★ちゃんねる サーバ会社よりDoS攻撃との報告 小説家になろう 上位回線の管理会社よりDos攻撃を受けているとの連絡 OSDN DDoS 攻撃の影響 Feeder 全サーバがDDoS攻撃を受けており、サービスをご提供できない状態

    2016年8月末より発生している国内サイト・サービスの接続障害についてまとめてみた - piyolog
    netsekai
    netsekai 2016/09/03
    色んな所に攻撃してるのか。