タグ

2015年9月16日のブックマーク (6件)

  • [PDF] 当社お客様情報の流出に関するお詫びとお知らせ - セキ株式会社 (平成27年9月15日)

    平成27年9月15日 各 位 セ キ 株 式 会 社 代 表 取 締 役 社 長 関 啓 三 問い合せ先 取締役 経営管理部長 松友 孝之 TEL:0800-111-1047 当社お客様情報の流出に関するお詫びとお知らせ このたび、弊社が運営しております企画部門の Web サーバーに、外部から不正アクセスが行わ れ、不正なプログラムが送り込まれて、お客様情報が外部に流出したことが判明しました。 情報が流出したお客様および関係の皆様方には、多大なるご迷惑とご心配をおかけいたします ことを、 心よりお詫び申し上げますとともに、 現状判明しておりますことをご報告申し上げます。 なお、現状一部含まれておりますクレジットカードの不正引き落とし等の直接被害の報告は無 く、また、仕掛けられていた不正なプログラムの削除および不正アクセスに使われた脆弱性の修 復等によるお客様情報の今後の流出防止策の実施は

    ockeghem
    ockeghem 2015/09/16
    『 Web アプリケーションの脆弱性を突いたサイバー攻撃が実施され、侵入者によってコマンド実行やデータベースアクセスが行われた可能性』
  • 自作ソフトの脆弱性についてプログラミング初心者レベルの質問なのですが、自分で作ったソフトでも脆弱性については気を付けるべきなの... - Yahoo!知恵袋

    自作ソフトの脆弱性について プログラミング初心者レベルの質問なのですが、自分で作ったソフトでも 脆弱性については気を付けるべきなのでしょうか? 自作ソフトの脆弱性について プログラミング初心者レベルの質問なのですが、自分で作ったソフトでも 脆弱性については気を付けるべきなのでしょうか? (悪意のあるソフトって、そういうものを踏み台にしたりするのでしょうか?) チンプンカンプンですのでわかりやすく、優しく教えてください。

    自作ソフトの脆弱性についてプログラミング初心者レベルの質問なのですが、自分で作ったソフトでも脆弱性については気を付けるべきなの... - Yahoo!知恵袋
    ockeghem
    ockeghem 2015/09/16
    『プログラミング初心者レベルの質問なのですが、自分で作ったソフトでも 脆弱性については気を付けるべきなのでしょうか?』
  • 樋渡啓祐・前武雄市長、大放言の一部始終 「民放は金魚のフン」「CCC社長は女郎屋の息子」...

    「民放は金魚のフン」「(CCC社長は)女郎屋の息子」――これらはすべて、樋渡啓祐・前武雄市長が岐阜県可児市で講演した際、人の口から出た言葉だ。 講演参加者がツイッターなどでこうした「不適切」発言を報告し、前市長への批判が多数寄せられた。 まとめサイトで「馬鹿にしている」「品がない」と批判 樋渡氏は2015年9月13日、一般社団法人可児青年会議所の40周年を記念して可児市文化創造センターで開かれた「基調講演 樋渡啓祐氏講演会」に登場。講演内容は市長時代のエピソードから、マスコミ報道への所感まで多岐にわたった。また、武雄市図書館の運営をカルチュア・コンビニエンス・クラブ(CCC)に委託していた関係から、増田宗昭CCC社長について触れる場面もあった。 しかし、中に「不適切」と思われる発言もいくつか飛び出した。それらは講演中から一部の参加者によって逐一ツイッターで報告され、まとめサイトが記事化。

    樋渡啓祐・前武雄市長、大放言の一部始終 「民放は金魚のフン」「CCC社長は女郎屋の息子」...
    ockeghem
    ockeghem 2015/09/16
  • 国勢調査の“偽サイト”作った意図は? 総務省から削除依頼……「騒ぎになり深く反省」と制作者

    そこで、ITが苦手な友人に、フィッシング詐欺への注意を喚起しようと考え、9月14日未明、国勢調査の公式サイトに似せた偽サイトを作成・公開した。URLはTwitterなどで拡散されて瞬く間に話題となり、国政調査を担当する総務省から削除依頼を受ける事態に発展。想定外の反響を受け三宅さんは、即日、サイトを削除した。「大きな騒ぎとなってしまい、深く反省しております」と、三宅さんは話している。 2時間で制作 「フィッシングサイトは簡単に作れる」と証明しようと 三宅さんが偽サイト作成を思いついたのは、国勢調査のネット回答用パスワードを記載した紙が、第三者が簡単に盗み取れそうな形で、封もされずに無防備にポスティングされているケースがあると、Twitterを通じて知ったことがきっかけ。「国勢調査のネット回答にもずさんな点があるのでは」と疑問に思ったという。

    国勢調査の“偽サイト”作った意図は? 総務省から削除依頼……「騒ぎになり深く反省」と制作者
    ockeghem
    ockeghem 2015/09/16
  • 設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」

    設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」:すぐ実践可能!(1/4 ページ) カギは「ZoneID」と「アーカイバー」と「保護されたビュー」。これらの設定を見直すことで、なぜ標的型メール攻撃対策ができるのかを考察しよう。 脅威はメールからやってくる――いますぐできる対策は? 近年、機密情報などの窃取を目的とし、特定の企業や組織を狙い撃ちにする「標的型攻撃」が、情報セキュリティの大きな課題となっている。「標的型攻撃」はさまざまな手法が存在するが、その中でも組織の関係者や顧客などを装い、メールを送信する「標的型メール攻撃」と呼ばれる攻撃が現在の主流となっており、手口も巧妙化、多様化の一途をたどっている。 稿では、従来型のセキュリティ対策では防ぐことが難しいといわれる「標的型メール攻撃」に対し、費用負担も少なく容易に導入可能な、攻撃を緩和する対策について考察する。 標的型メ

    設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」
    ockeghem
    ockeghem 2015/09/16
    こちらは一年前の記事
  • 続・設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」

    続・設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」:Windows標準機能でいますぐできる標的型攻撃対策(1/4 ページ) 2014年9月の公開後、その実効性と手軽さが反響を呼んだ前回記事に新たな対策を追加。Windows標準のセキュリティ機能だけで実践可能な最新の標的型メール攻撃対策を紹介します。Windowsユーザーやドメイン管理者の皆さまは、ぜひご一読ください。 日年金機構の情報流出事件を契機として、「標的型攻撃」への関心が再び高まっている。最近では、「標的型攻撃でのマルウエア感染は避けられない」「感染・侵入を前提とした対策が必要」との声が聞かれるようになってきた。それらの主張に異論を挟むつもりはないが、感染のリスクを少しでも減らせる対策があるのならば、実施するに越したことはないはずだ。 実際、感染被害が起こると、そのインシデント対応は決して容易なものではなく、費用

    続・設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」
    ockeghem
    ockeghem 2015/09/16