並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 479件

新着順 人気順

フォレンジックの検索結果1 - 40 件 / 479件

  • 東電のハードディスクから掘り起こされた重要メール - level7

    東電福島第一原発事故前に東電社内でやりとりされていた電子メールを集めた捜査報告書を、法務省が2021年10月28日付で開示した[1]。東電から提出されたハードディスク(HD)から、メールデータ61通分を復元し、文書にしたものだ。2008年から2011年にかけて、東電内部で津波のリスクについてどのように認識していたか、そして外部の専門家に根回ししたり、他の電力会社に圧力をかけたりして、津波対策の遅れが露見しないよう工作していた状況がわかる。事故の原因を解明するための第一級の資料だ。そして、これらのメールを東電は政府や国会事故調には提出しておらず、さらに検察の初期の捜査でも利用されておらず、強制起訴された後の2017年になって指定弁護士によって発掘されたらしいことも示している。 デジタルフォレンジックで指定弁護士が発掘 開示された文書は、「捜査報告書(メールデータの抽出印字について)」2017

    • 不正アクセスによる会員様情報流出に関するお詫びとお知らせ – 株式会社ネットマーケティング

      この度、当社が提供する恋活・婚活マッチングアプリ「Omiai」を管理するサーバーに対し、外部からの不正アクセスを受け、会員様情報の一部が流出した可能性が高い事が判明しました。 本件に関して、現時点で判明している概要と対応につきまして、下記の通りご報告いたしますとともに、会員様および関係各位の皆様にご心配、ご迷惑をおかけすることとなり、深くお詫び申し上げます。なお、現時点におきまして、今回の事案に関わる個人情報の不正流用等の事実は確認されておりません。 今後当社は、会員様情報の不正流用の発生防止に努めるとともに、本件に誠意を持って全力で対応させていただく所存でございます。皆様にご心配をおかけすることを重ねてお詫び申し上げます。 今回の対象のお客様におかれましては、万が一身に覚えのない連絡や、心当たりのないコンタクトがあった場合、念のためご注意をお願いいたします。また、何かお気づきの点がござい

        不正アクセスによる会員様情報流出に関するお詫びとお知らせ – 株式会社ネットマーケティング
      • 「タイマーで故障を偽装し部品を売る」島津製作所子会社による悪質不正行為の全容

        島津製作所は、同社子会社の島津メディカルシステムズで行われていた保守点検業務に関する不正行為の内容について、外部調査委員会による調査結果を発表した。島津メディカルシステムズ熊本営業所では、タイマーにより意図的に装置が故障したかのように見せかけ、保守部品を売るという不適切行為が行われていたことが2022年9月に発覚している。 島津製作所は2023年2月10日、同社子会社の島津メディカルシステムズ(以下、島津メディカル)で行われていた保守点検業務に関する不正行為の内容について、外部調査委員会による調査結果を発表した。 タイマーによりX線装置が壊れたように見せかける 島津製作所では内部通報を受け、2022年5月から社内調査を開始。2022年9月に外部調査委員会を設置し、調査を行ってきた。関係者へのヒアリングやデジタルフォレンジック調査の結果、7人の嫌疑濃厚者を特定し5件の医療機関に対する不正行為

          「タイマーで故障を偽装し部品を売る」島津製作所子会社による悪質不正行為の全容
        • ログ消去もされていた三菱電機の不正アクセスについてまとめてみた - piyolog

          2020年1月20日、三菱電機は自社ネットワークが不正アクセスを受け、個人情報等が外部へ流出した可能性があると発表しました。ここでは関連する情報をまとめます。報道によれば現在も三菱電機は不正アクセスへの社内調査等を進めています。 発端は研究所サーバーの不審ファイル動作 2019年6月28日に情報技術総合研究所のサーバーで不審なファイルが動作したことを社内で検知。 同じファイルが中国、及び国内他拠点で検出され内部侵害の被害を受けている可能性を受け調査を開始。 報道された出来事を時系列にまとめると以下の通り。 日時 出来事 2017年後半? 三菱電機の中国国内子会社でマルウェア感染。 2019年3月18日 三菱電機が中国拠点のウイルスバスター法人向け製品の脆弱性を悪用された攻撃を受ける。*1 : アップデート機能を悪用し中国拠点で侵害範囲が拡大。 2020年4月3日 中国拠点端末より国内拠点の

            ログ消去もされていた三菱電機の不正アクセスについてまとめてみた - piyolog
          • 助け求める6歳の少女らに335発の銃弾を撃ち込む非道―国連も批難声明(志葉玲) - エキスパート - Yahoo!ニュース

            今年1月末、パレスチナ自治区ガザで、イスラエル軍の攻撃を受けた車に取り残され、電話で助けを求めていた6歳の少女ヒンド・ラジャブちゃんが、12日後に遺体で発見され、彼女の救助に向かった赤新月社の救急隊員2名も死亡した事件が改めて注目を浴びている。国連人権高等弁務官事務所(OHCHR)は、今月19日の声明でヒンドちゃんと彼女の家族、救急隊員2人の殺害を戦争犯罪であるとし、当時イスラエル軍は現場にいなかったとするイスラエル側の主張を「受け入れられない」と非難した。 〇避難しようとしていた一家を皆殺し 6歳の少女の非業の死は、アラブ/イスラム諸国の人々に衝撃を与えたにとどまらず、イスラエルに軍事支援する米国で、各地の大学での若者達の抗議活動も大きな影響を及ぼし、若者からの支持の急落は、バイデン米国大統領が再選を目指した今秋の大統領選からの撤退する一因にもつながった。 ガザ中心部ガザ市で、今年1月2

              助け求める6歳の少女らに335発の銃弾を撃ち込む非道―国連も批難声明(志葉玲) - エキスパート - Yahoo!ニュース
            • 生成AIで広告収入目的のゴミサイトが急増、1日1200本更新も

              広告収入目的の「MFA」と呼ばれる低品質なWebサイトで、生成AIの導入が進んでいることが分かった。中には1日1200本以上の記事を生成しているサイトもあり、自動化が急速に進んでいる様子が伺える。 by Tate Ryan-Mosley2023.06.28 542 9 AIチャットボットを活用して生成された文章によって構成されたWebサイトが、グーグルなどを経由して広告収入を得ている。メディア研究機関のニュースガード(NewsGuard)が作成し、MITテクノロジーレビューに独占的に提供された新たな報告書によって、こうした実態が明らかになった。 140社を超える大手ブランドが、おそらく知らず知らずのうちに、AIで作成された信頼性の低いサイトの広告費用を支払っているとみられる。こうしたAI生成ニュースサイトで見つかった大手ブランドの広告の90%はグーグルが配信したもので、グーグル自身のポリシ

                生成AIで広告収入目的のゴミサイトが急増、1日1200本更新も
              • [2021年版]AWSセキュリティ対策全部盛り[初級から上級まで] というタイトルでDevelopersIO 2021 Decadeに登壇しました #devio2021 | DevelopersIO

                [2021年版]AWSセキュリティ対策全部盛り[初級から上級まで] というタイトルでDevelopersIO 2021 Decadeに登壇しました #devio2021 DevelopersIO 2021 Decadeで登壇した動画や資料を掲載、解説をしています。AWSのセキュリティについて網羅的に扱っています。ちょー長いのでご注意を。 こんにちは、臼田です。 みなさん、AWSのセキュリティ対策してますか?(挨拶 ついにやってまいりました、DevelopersIO 2021 Decade!私は「[2021年版]AWSセキュリティ対策全部盛り[初級から上級まで]」というテーマで登壇しました。 動画と資料と解説をこのブログでやっていきます。 動画 資料 解説 動画はちょっぱやで喋っているので、解説は丁寧めにやっていきます。 タイトル付けの背景 今回何喋ろうかなーって思ってたら、2年前のDeve

                  [2021年版]AWSセキュリティ対策全部盛り[初級から上級まで] というタイトルでDevelopersIO 2021 Decadeに登壇しました #devio2021 | DevelopersIO
                • 第595号コラム:「私たちはなぜパスワード付きzipファイルをメール添付するのか」 | デジタル・フォレンジック研究会

                  第595号コラム:上原 哲太郎 副会長(立命館大学 情報理工学部 教授) 題:「私たちはなぜパスワード付きzipファイルをメール添付するのか」 皆さんの組織でも、重要な情報を含むファイルをメールで外部に送付する際に、その漏洩防止等のため、何らかのルールを設けておられるところが多いのではないかと思います。その中で非常によく見かける方式に、このようなものがあります。 ①添付するファイルをあるパスワードを使って暗号化zipファイルにする。 ②そのファイルをメール添付して送信する。 ③続いてそのパスワードをメール送信する。 私が見聞きする限り、多くの日本企業や組織がこのようなファイル送信法をセキュリティ強化策と信じて」内規で義務づけたり、自動化システムを導入したりしています。しかしこの種のメール、少し考えるだけでセキュリティの観点からは効果がないことは明らかです。同一経路でファイルとパスワードを送

                    第595号コラム:「私たちはなぜパスワード付きzipファイルをメール添付するのか」 | デジタル・フォレンジック研究会
                  • 小林化工・小林社長が会見 申請時の虚偽記載は「特許切れ後すぐ承認が目的」 営利に走った結果 | ニュース | ミクスOnline

                    小林化工の小林広幸代表取締役社長は4月16日、福井県あわら市の本社で会見を開き、申請書類の一部に虚偽の記載があったことなどから、12品目の製造販売承認が通り消される見通しであると発表した。これまでは製造部門での不正が報告されてきたが、新たに研究開発部門でも不正が見つかったことになる。小林社長は問題が起きた原因について、「有望なジェネリック製剤については、多くのメーカーが製造販売に向けて開発に凌ぎを削る中で、特許切れ後すぐに承認をとろうとしたことがこうした不適切な行為の背景にあった」と営利に走った結果であることを認めた。ガバナンスの欠如が指摘されるなかで、自らの進退にも改めて触れ、「解決への道筋をつけたうえで、なるべく早い段階で辞任ということを考えている」と述べた。 ◎「売り上げがないと生き残れない」-。出荷優先の意識が全社にあった 小林社長 「製薬企業としてある程度の売上高がないと生き残っ

                    • Windowsイベントログ解析ツール「Hayabusa」を使ってみる - itiblog

                      こんにちは、いちび( @itiB_S144 )です。 2021年12月25日にWindowsイベントログ解析ツールとして「Hayabusa」がリリースされました🎉 Hayabusaは事前に作成したルールに則ってWindowsイベントログを調査し、インシデントや何かしらのイベントが発生していないか高速に検知することができるツールです。 私も開発を微力ながらお手伝いさせていただきました。 本記事では多くの方にHayabusaを触っていただきたいため、簡単な使い方を紹介していきます。 We just released two Windows event log analysis tools: Hayabusa and WELA: https://t.co/nFHxSgUl2q #yamasec— Yamato Security Tools (@SecurityYamato) 2021年12月2

                        Windowsイベントログ解析ツール「Hayabusa」を使ってみる - itiblog
                      • フォーム入力支援やサイト最適化サービスの改ざんについてまとめてみた - piyolog

                        2022年10月25日、ショーケースは同社が提供する複数のサービスが不正アクセスを受けたため、サービスを利用する企業のWebサイトを通じて入力された情報が外部へ流出した可能性があると公表しました。ここでは関連する情報をまとめます。 フォーム入力支援やサイト最適化サービス改ざんで複数社に影響波及 www.showcase-tv.com 不正アクセスによりショーケースが提供するサービスのソースコードの改ざんが行われた。対象サービスが稼働するシステムの一部で脆弱性を悪用されたことが原因。 被害に遭ったのは「フォームアシスト」「サイト・パーソナライザ」「スマートフォン・コンバータ」の3つ。フォームの入力支援やサイト表示最適化を行うサービスで利用企業は同社が公開するJavaScript (formassist.jp、navicast.jp上で公開)を自社サイトより読み込むことで利用する。 改ざん被害

                          フォーム入力支援やサイト最適化サービスの改ざんについてまとめてみた - piyolog
                        • ベンダが提供していない決済モジュールの不具合による情報漏洩事故 東京地判令2.10.13(平28ワ10775) - IT・システム判例メモ

                          ECサイトにおけるクレジットカード情報漏洩事故が、決済代行業者から提供されたモジュールの不具合があったという場合において、開発ベンダの責任がモジュールの仕様・不具合の確認まで及ぶか否かが問われた事例。 事案の概要 Xが運営するECサイト(本件サイト)において、顧客のクレジットカード情報が漏洩した可能性があるとの指摘を受けて、Xは、本件サイトにおけるクレジットカード決済機能を停止した(本件情報漏洩)。その後、Xはフォレンジック調査を依頼し、不正アクセスによってクレジットカード会員情報が漏洩したこと、クレジットカード情報はサーバ内のログに暗号化されて含まれていたが、復号することが可能だったこと、漏えいした情報は最大で約6500件だったこと等が明らかとなった。 Xは、本件サイトを、Yとの間で締結した請負契約(本件請負契約)に基づいて開発したものであって、本件サイトの保守管理についても本件保守管理

                            ベンダが提供していない決済モジュールの不具合による情報漏洩事故 東京地判令2.10.13(平28ワ10775) - IT・システム判例メモ
                          • メタップスペイメントの情報流出についてまとめてみた - piyolog

                            2022年2月28日、メタップスペイメントは決済情報などが格納されたデータベースへ不正アクセスが行われクレジットカードを含む情報流出が判明したと公表しました。ここでは関連する情報をまとめます。 複合的な攻撃を半年間受ける 不正利用懸念ありと連絡を受けたのはメタップスペイメントのイベントペイで2021年12月17日にクレジットカード決済を停止。さらに会費ペイを含む3サイトは2022年1月5日までにクレジットカードの新規決済を停止。その後2022年1月24日にバックドアの存在が確認されたことから、トークン方式のクレジット決済サービスを全て停止した。 攻撃を受けていたのは2021年8月2日から2022年1月25日の約6カ月。2021年12月14日にクレジットカード会社から連絡受領しその後調査するも自社での原因特定ができず外部機関でフォレンジック調査を実施。 不正アクセスはメタップスペイメントの決

                              メタップスペイメントの情報流出についてまとめてみた - piyolog
                            • NTTコミュニケーションズは裏口も攻められた - Fox on Security

                              NTT Comの不正アクセス事件の第2報が出ていました。内容を見るといわゆる裏口から不正侵入されていた事も書かれており、正直驚きました。 japan.zdnet.com 公式発表 当社への不正アクセスによる情報流出の可能性について(第2報) NTTコミュニケーションズは7月2日、5月28日に公表した同社設備への不正侵入と一部情報の外部流出の可能性について、新たにBYOD端末からのリモートアクセスを通じた経路での侵入も判明したと発表した。情報の外部流出の可能性についても83社分が新たに判明したとしている。 同社によると、調査で新たにVDIサーバーを経由して一部の社内ファイルサーバーへの不正アクセスが確認され、社内ファイルが閲覧された可能性があることが5月26日に判明した。リモートアクセスを利用したBYOD端末からの不正アクセスが判明し、全てのBYOD端末とシンクライアント専用端末のリモートア

                                NTTコミュニケーションズは裏口も攻められた - Fox on Security
                              • クレジットカード番号等取扱業者に対する行政処分を行いました (METI/経済産業省)

                                経済産業省は、本日、割賦販売法に基づくクレジットカード番号等取扱業者である株式会社メタップスペイメント(法人番号9011101027550)に対し、同法第35条の17の規定に基づく改善命令を発出しました。 1.事業者の概要 (1)名称:株式会社メタップスペイメント(以下「同社」という。) (2)代表者:代表取締役 和田 洋一 (3)所在地:東京都港区港南二丁目16番1号 品川イーストワンタワー7階 (4)事業内容:決済代行業等 2.処分内容 割賦販売法(昭和36年法律第159号。以下「法」という。)第35条の17に基づく改善命令 法第35条の16に規定するクレジットカード番号等の漏えい、滅失又は毀損の防止その他のクレジットカード番号等の適切な管理のために必要な措置として、以下の措置を講じること。 同社が同社とクレジットカード決済に係る契約を締結しているクレジットカード等購入あっせん関係販売

                                • おすすめセキュリティ勉強本27選【ホワイトハッカーを目指せ!】

                                  ホワイトハッカーになりたいです!初心者でも読めるおすすめの参考書ってないですか フォレンジックに興味があるけどどの書籍がよいのか分からなくて セキュリティの勉強をしたいが役に立つ独学できる本を教えてください このような方の参考になればと思い、自分が今までに読んできた本の中から良かったと思える日本語の本を27冊選んでご紹介します。 ホワイトハッカーはサーバやネットワークへの攻撃を守るセキュリティ人材です 前回の記事では厳選して5冊紹介したため、初心者向けの本が少なかったと思います。

                                    おすすめセキュリティ勉強本27選【ホワイトハッカーを目指せ!】
                                  • Twitter社内管理ツールの不正アクセスについてまとめてみた - piyolog

                                    2020年7月16日(日本時間)、Twitter上で複数の著名なアカウントや有名企業のアカウントからビットコイン詐欺の投稿が行われました。Twitterはその後の調査で、社内サポートチームが使用する管理ツールが不正利用されたことが原因と発表しました。ここでは関連する情報をまとめます。 何が起きたの? 2020年7月16日未明から著名アカウントを中心に詐欺投稿が行われた。その後アカウント侵害の影響は大部分が回復した。 一連の投稿にはTwitter社内のサポートチームが使用する管理ツールが悪用された。さらに複数のアカウントでDM閲覧やデータのダウンロードが行われた恐れがある。 社内ツールはソーシャルエンジニアリングにより不正利用された。Slackがその舞台となったと報じられている。 1. アカウントのっとり詐欺投稿 4時間続く 7月16日に発生したビットコイン詐欺の投稿は大まかに2種類が確認さ

                                      Twitter社内管理ツールの不正アクセスについてまとめてみた - piyolog
                                    • 不正アクセスによるpictBLand、pictSQUAREの情報流出の可能性についてまとめてみた - piyolog

                                      2023年8月15日、GMWは同社が運営するサービスが不正アクセスを受けたことで、「pictBLand」及び「pictSQUARE」のデータベース情報が外部へ流出した可能性があると公表しました。また当該サービスのWebサイトを閲覧した際に別のサイトへ接続する状態になっていたことも明らかにしています。ここでは関連する情報をまとめます。 累計130万人登録のSNSに不正アクセス GMWが運営するサービスが不正アクセスを受け、pictBLandのサイトが一時改ざんされた他、データベース情報が外部に流出した可能性がある。サービスの累計登録者数は約130万人で、今回の不正アクセスによる影響を受けたアカウントの件数は約80万件。*1 不正アクセスとの関連があったとみられる事象が複数確認されており、それらは以下の通り。今後デジタルフォレンジックを行う企業へ調査を依頼することで影響範囲の特定を行うとしてお

                                        不正アクセスによるpictBLand、pictSQUAREの情報流出の可能性についてまとめてみた - piyolog
                                      • 徳丸浩氏に聞く クレカ情報の漏洩が非保持化でも起こるワケ 2つの攻撃手法と対応策

                                        徳丸浩氏に聞く、クレカ情報の非保持化に潜む漏洩リスクとEC事業者の対策 ECサイトやWebサービスからの情報漏洩が相次いでおり、クレジットカード番号やセキュリティコードなど、機微な情報が漏洩する事案も散見されます。特に、クレジットカード情報は、2018年に施行された改正割賦販売法にもとづき、ECサイトやWebサービスの運営事業者では事実上、保持しないこと(非保持化)が義務付けられているなか、なぜ漏洩被害が発生してしまうのでしょうか。 本記事では、ECサイトからの漏洩事案を題材として、Webセキュリティの専門家である徳丸浩氏に「なぜクレジットカード情報の漏洩が起こってしまうのか」「ECサイト事業者はどのような対策をとるべきか」「漏洩が発生した場合、どんな流れで対応すべきか」などを伺いました。 この記事のポイント ECサイトでクレジットカード情報の漏洩事案が発生するのは、ECサイトの利用者がク

                                          徳丸浩氏に聞く クレカ情報の漏洩が非保持化でも起こるワケ 2つの攻撃手法と対応策
                                        • Amazon CEOのiPhoneハッキング疑惑についてまとめてみた - piyolog

                                          2020年1月22日、国連人権理事会より任命された特別報告人2名からの声明より、米アマゾンCEOベゾス氏がスパイウェアによる脅威に晒されていた深刻な懸念があることが明らかにされました。ここでは今回の声明で関与を示唆する情報として取り上げられた、ベゾス氏のiPhoneのフォレンジック分析に関連する情報をまとめます。 事の発端はベゾス氏のプライベートリーク 発端は2019年1月にベゾス氏の女性問題を報じたNational enquirerの記事。記事中にベゾス氏の個人的なテキストメッセージの内容が含まれており、原因を調査していた。*1 その後National enquirerを傘下に持つAMIの代理人よりさらなる情報公開を示唆する脅迫メールが届いており、ベゾス氏は自身のブログで非難する反応をしていた。medium.com ベゾス氏から調査依頼を受けたギャビン・デベッカー氏(氏の特別顧問)はこの

                                            Amazon CEOのiPhoneハッキング疑惑についてまとめてみた - piyolog
                                          • 「PPAP」「決裁にハンコ」をやる人たちは何を考えている? 謎慣習が消えぬ理由を上原哲太郎教授が解説【フォーカス】

                                            立命館大学情報理工学部教授 上原 哲太郎 情報セキュリティ学者。デジタル・フォレンジック研究会会長や情報セキュリティ研究所理事を務め、官公庁のセキュリティ対策支援や、警察組織のサイバー犯罪アドバイザーなどを行う。「PHS反対運動の父」を掲げつつ、「PPAP」や「神エクセル」への反対運動にも取り組んでいる。 公式サイト 立命館大学 研究者学術情報データベース X メールで送られてくるパスワード付きファイルや、文書ファイルを「紙」に印刷しないと回覧できない決裁フロー。効率や情報の安全性の点において、エンジニアからすると技術の扱いに疑問を感じる業務慣習が日本の一部で横行しています。情報セキュリティの専門家で立命館大学情報理工学部教授の上原哲太郎さんは、「日本の事務はコンピュータが絡むと途端に不思議なルールが生まれる」と指摘します。 上原さんに、こうしたルールが消滅するのはいつになるかと聞くと、「

                                              「PPAP」「決裁にハンコ」をやる人たちは何を考えている? 謎慣習が消えぬ理由を上原哲太郎教授が解説【フォーカス】
                                            • 不正アクセスによる情報流出に関するご報告とお詫び | 株式会社メタップスペイメント

                                              2022年2月28日 各位 株式会社メタップスペイメント 代表取締役社長 和田洋一 不正アクセスによる情報流出に関するご報告とお詫び 2022年1月25日「不正アクセスに関するご報告とお詫び」にて、中間のご報告と共にトークン方式のクレジットカード決済サービスの停止をお知らせしました。 今般、第三者専門調査機関によるフォレンジック最終報告書を受領し、社内調査も完了いたしましたので、下記の通り事態の概要および当面の対処、今後の対応についてお知らせいたします。 関係する皆様方に多大なご迷惑をおかけしましたことを、心よりお詫び申し上げます。 1. 本件の概要 弊社決済データセンターサーバー内に配置された一部のアプリケーションの脆弱性を利用され、不正アクセスが行われました。攻撃は、2021年8月2日から2022年1月25日にわたって以下の事項が複合的に行われ、決済情報等が格納されているデータベースに

                                              • インシデント発生時に電源を入れたままにすべきか問題 - Qiita

                                                はじめに とあるセキュリティインシデントにおいて、サーバを電源ケーブルごと引き抜いたという対応が行われ、X(Twitter)ではこの対応について賛否両論が見られました。このうち電源を入れたままにすべきという人の意見には、「マルウェアの中にはシャットダウンすることで自分自身を削除し、感染痕跡を削除するものがある」「メモリを調査すべきなのでシャットダウンすべきではない」のような意見が見られました。 本記事では実際にメモリからどのような情報がわかるか、そしてメモリダンプを解析することの有用性と課題について記載します。 メモリフォレンジック セキュリティインシデントにおいてはフォレンジック調査が行われる場合があります。フォレンジック調査には、HDDやSSDのようなストレージを調査対象とするディスクフォレンジック、パケットキャプチャやNetFlow、ProxyやFWのログのような通信を対象とするネッ

                                                  インシデント発生時に電源を入れたままにすべきか問題 - Qiita
                                                • 「東芝総会、国が介入」報告書指摘 経産省は5月に否定 - 日本経済新聞

                                                  東芝の株主が選任した弁護士が10日発表した調査報告書は、経済産業省が株主に対して議決権行使をやめるよう関与していたと指摘した。民間企業1社の株主総会への国の関与が事実ならゆがんだ構図だ。5月の国会での「経産省元参与に投資家への働きかけを依頼したことはない」という役所側の説明との整合性も問われる。弁護士らは、電子データの中から不正の証拠を見つけ出す「デジタルフォレンジック」で2020年3~7月の

                                                    「東芝総会、国が介入」報告書指摘 経産省は5月に否定 - 日本経済新聞
                                                  • 意外と知られてない?AWS Prescriptive Guidance(AWS規範的ガイダンス)めっちゃ使えるよ | DevelopersIO

                                                    AWS Prescriptive Guidance(AWS規範的ガイダンス)について紹介されているものが少なったので、ひょっとして未だ認知度低いんじゃないか?ということで紹介したいと思います! AWS Prescriptive Guidance(AWS規範的ガイダンス) Amazon Web Services (AWS) Prescriptive Guidance provides time-tested strategies, guides, and patterns to help accelerate your cloud migration, modernization, and optimization projects. These resources were developed by AWS technology experts and the global communi

                                                      意外と知られてない?AWS Prescriptive Guidance(AWS規範的ガイダンス)めっちゃ使えるよ | DevelopersIO
                                                    • 第577号コラム:「なぜ映画ルパン三世カリオストロの城の冒頭シーンでM国国営カジノの大金庫に大量のゴート札が保管されていたのか?」 | デジタル・フォレンジック研究会

                                                      HOME » 一覧 » コラム » 第577号コラム:「なぜ映画ルパン三世カリオストロの城の冒頭シーンでM国国営カジノの大金庫に大量のゴート札が保管されていたのか?」 第577号コラム:松本 隆 理事(株式会社ディー・エヌ・エー システム本部 セキュリティ部) 題:「なぜ映画ルパン三世カリオストロの城の冒頭シーンでM国国営カジノの大金庫に大量のゴート札が保管されていたのか?」 今年2019年は映画ルパン三世カリオストロの城が公開されて40年となる記念の年です。実は私は、この映画を地上波、ストリーミング、パッケージあわせて200回は観た大ファンです。今回のコラムでは、なぜ映画ルパン三世カリオストロの城の冒頭シーンで、M国国営カジノの大金庫に大量のゴート札が保管されていたのかについて、映画本編と宮崎駿監督の絵コンテという限られた情報から想像を膨らませながら推察してみようと思います。あくまで思考

                                                        第577号コラム:「なぜ映画ルパン三世カリオストロの城の冒頭シーンでM国国営カジノの大金庫に大量のゴート札が保管されていたのか?」 | デジタル・フォレンジック研究会
                                                      • 偽装されたMicroSDの正体を探る | データSOS

                                                        「GoProで使っていたMicroSDカードのデータ読み込みができなくなった」とMicroSDカードのデータ復旧をご依頼いただきました。「Windows10のエクスプローラーで見ると、ファイル、フォルダが文字化けしている。撮影中にバッテリーが切れたので、その影響でおそらくFATが破損しているのではないか」と詳しい状況もお知らせいただきました。 何となく違和感を覚えるSanDiskのMicroSD お預かりしたMicroSDは「SanDisk Extreme PRO」容量1TBのMicroSD。表面を見たところ、なんとなく違和感を覚えます。印刷のテカリといい、文字の大きさやバランス、何かしっくりしません。 まずはこのカードの仕様を確認しようと、SanDiskの日本公式サイト(SanDiskはWesternDigitalが買収しWesternDigitalのブランドとなっています)を見ると「E

                                                          偽装されたMicroSDの正体を探る | データSOS
                                                        • 死体は1年以上たっても動く、豪研究者が「死体農場」で撮影し証明(AFP=時事) - Yahoo!ニュース

                                                          【AFP=時事】人の死体は死後1年以上たっても大きく動くという研究結果を、オーストラリアの科学者がタイムラプス動画で撮影して証明した。この研究は、世界中の捜査関係者や病理学者らに影響を与えるとみられている。 【写真】エジプト考古学博物館、「叫ぶミイラ」公開 ファラオ暗殺を企てた王子 科学者のアリソン・ウィルソン(Alyson Wilson)氏は、毎月オーストラリア北東部ケアンズ(Cairns)から南東部シドニーに3時間かけて飛行機で通い、死体の腐敗の進行を確認した。研究対象は、シドニー郊外の人目につかない森林地帯に位置する、南半球で唯一の「死体農場」に保管されている70ある死体のうちの1体だ。正式名称「オーストラリア化石生成実験研究所(Australian Facility for Taphonomic Experimental Research、AFTER)」として知られるこの施設では、

                                                            死体は1年以上たっても動く、豪研究者が「死体農場」で撮影し証明(AFP=時事) - Yahoo!ニュース
                                                          • Cloudflareの社内サーバーへの不正アクセスについてまとめてみた - piyolog

                                                            2024年2月2日、Cloudflareは同社が運用するAtlassianサーバーが2023年11月に不正アクセスの被害にあっていたとして、その対応と調査結果について公表しました。ここでは関連する情報をまとめます。 CloudflareのAtlassianサーバーに不正アクセス blog.cloudflare.com 不正アクセスの被害が確認されたのは、Cloudflareが社内Wikiやバグ管理で使用していたオンプレミスのAtlassianサーバーおよびAtlassian製品。約10日間にわたって同社システムに対して攻撃者による活動が行われていた。 攻撃者は有効となっていたMoveworks用のサービストークンを悪用し、ゲートウェイ経由で認証後にAtlassian JiraとConfluenceに対して不正アクセスを行っていた。さらにSmartsheet用アカウントを使用してCloudf

                                                              Cloudflareの社内サーバーへの不正アクセスについてまとめてみた - piyolog
                                                            • NISCと気象庁が使用していたメール関連機器へのサイバー攻撃についてまとめてみた - piyolog

                                                              2023年8月4日、内閣サイバーセキュリティセンター(NISC)と気象庁はそれぞれ電子メール関連のシステム・機器から不正通信の痕跡が確認され、メールデータの一部が外部に流出した可能性があると公表しました。ここでは関連する情報をまとめます。 政府組織に対しゼロデイ攻撃 NISCと気象庁及び気象研究所、国立科学博物館、教職員支援機構が各々運用を行っていた電子メール関連システム・機器に脆弱性が存在しており、その脆弱性に関連した不正通信が確認された。 今回確認された不正通信により、メールデータの一部が外部に流出した可能性がある。両組織ではメールアドレス等の個人情報が漏えいした可能性を排除できないとして個人情報保護委員会に報告した他、対象者にも個別に連絡を行う。公表時点では流出可能性のある情報の悪用は確認されていないが、NISCでは約5,000件の個人情報が対象に含まれており、流出可能性のある事案が

                                                                NISCと気象庁が使用していたメール関連機器へのサイバー攻撃についてまとめてみた - piyolog
                                                              • 達人出版会

                                                                探検! Python Flask Robert Picard, 濱野 司(訳) BareMetalで遊ぶ Raspberry Pi 西永俊文 なるほどUnixプロセス ― Rubyで学ぶUnixの基礎 Jesse Storimer, 島田浩二(翻訳), 角谷信太郎(翻訳) 知る、読む、使う! オープンソースライセンス 可知豊 きつねさんでもわかるLLVM 柏木餅子, 風薬 R/RStudioでやさしく学ぶプログラミングとデータ分析 掌田津耶乃 データサイエンティストのための特徴量エンジニアリング Soledad Galli(著), 松田晃一(訳) 実践力をアップする Pythonによるアルゴリズムの教科書 クジラ飛行机 スッキリわかるサーブレット&JSP入門 第4版 国本 大悟(著), 株式会社フレアリンク(監修) 徹底攻略 基本情報技術者教科書 令和6年度 株式会社わくわくスタディワール

                                                                  達人出版会
                                                                • xzにバックドアが混入した件のまとめ(CVE-2024-3094) - Qiita

                                                                  本記事は4月3日21:30(JST)時点で判明している事実をまとめたものです。誤りがあればコメントでお知らせください。 本記事には誤りが含まれている可能性があります。 新しい情報があれば随時更新します。 ** 4/2 18:30 Q&Aを追加しました。 4/2 11:30 実際にバックドアが存在する環境を作成し、攻撃可能なこと、出力されるログ等について追記しました。また、攻撃可能な人物は秘密鍵を持っている必要があることを追記しました。** ところどころに考察を記載しています。 事実は~です。~であると断定し、考察、推測、未確定情報は考えられる、可能性があるなどの表現としています。 またpiyokango氏のまとめ、JPCERT/CCの注意喚起もご覧ください。 なお、各国のCSIRTまたは関連組織による注意喚起の状況は以下のとおりで、アドバイザリを出している国は少ない状況です。 概要 問題の

                                                                    xzにバックドアが混入した件のまとめ(CVE-2024-3094) - Qiita
                                                                  • ウクライナ侵攻「見えない情報戦」でロシアが勝っている? その理由とは(平和博) - エキスパート - Yahoo!ニュース

                                                                    ウクライナ侵攻をめぐる「見えない情報戦」で、ロシアは勝っているかもしれない――そんな指摘がメディアで相次いで取り上げられている。 今回の侵攻では、ウクライナ・ゼレンスキー大統領のコミュニケーション能力とソーシャルメディア巧者ぶりが注目を集め、情報戦におけるウクライナの優位を印象づけてきた。 だが、それは欧米のメディア空間だけを見た印象だ、と専門家は指摘する。 ロシアの主張する「ストーリー」は着実にメディア空間に広がっているが、それが見えていないだけだ、と。 「見えない情報戦」でロシアが勢力を伸ばす、その理由とは? ●アジア、アフリカへの集中 西側諸国からすれば、ロシアがウクライナの指導者をナチス呼ばわりしているのは、たわごとのように聞こえる。しかし、ウクライナの軍事力がクレムリンを驚かせたように、ロシアのプロパガンダの効果も、過小評価されているかもしれない。最近のツイッター投稿を分析すると

                                                                      ウクライナ侵攻「見えない情報戦」でロシアが勝っている? その理由とは(平和博) - エキスパート - Yahoo!ニュース
                                                                    • ドコモからのお知らせ : 【お詫び】「ぷらら」および「ひかりTV」をご利用のお客さま情報流出のお知らせとお詫び | お知らせ | NTTドコモ

                                                                      お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ Tweet 【お詫び】「ぷらら」および「ひかりTV」をご利用のお客さま情報流出のお知らせとお詫び 2023年7月21日 【2023年11月24日(金曜)午後4時00分更新】 「4. お客さまへのご対応について」の「ドコモ特設ダイヤル」の受付時間について更新しました。 【2024年3月27日(水曜)午前11時00分更新】 ・「3. 今後の対応と再発防止策」を更新いたしました。 ・本特設ダイヤルの終了予定に伴い、お客さま問い合わせ先を更新いたしました。 【2024年4月1日(月曜)午前10時00分更新】 ・本特設ダイヤルの終了に伴い、お客さま問い合わせ先を更新いたしました。 2023年3月31日(金)、株式会社NTTドコモ

                                                                      • 詳解 インシデントレスポンス

                                                                        インシデント対応には、様々な専門分野の知識が必要です。優れたインシデント対応担当者は、ログ分析、メモリフォレンジック、ディスクフォレンジック、マルウェア解析、ネットワークセキュリティ監視、スクリプトやコマンドライン技術などに精通している必要があり、様々な分野のトレーニングを継続的に受ける必要があります。 本書は、セキュリティ侵害を試みる攻撃者の活動に対し、日常的に予防・検知・対応を行う実務家によって書かれた、実務家のための書籍です。それぞれの専門分野のエッセンスを凝縮し、読者の環境ですぐに応用できるインシデント対応の効果的な技術を紹介します。侵害や情報漏洩がより速いペースで発生し、これまでとは異なる動的なアプローチを必要とする現代の脅威に合わせた最新技術を解説していきます。インシデント対応の理解を深めたいIT専門家、初めてインシデント対応を学ぶ学生、クイックリファレンスガイドを探しているセ

                                                                          詳解 インシデントレスポンス
                                                                        • クラスメソッドがAWSの権限設定で作業ミス、顧客アカウントが操作不能に

                                                                          2023年12月、システム開発を手掛けるクラスメソッドでトラブルが発生した。同社が運用管理を代行する顧客アカウントが操作不能になるというものだ。原因は権限設定の作業ミスで、ある顧客の要望に特例対応する中で発生した。同社は再発防止策をまとめ、2024年2月に対策を終えた。ユーザー企業はベンダーの運用体制にも気を配る必要がありそうだ。 「お客様のビジネスに多大な影響を及ぼした可能性があることを深く認識しており、心よりおわび申し上げます」――。 2023年12月5日、システム開発を手掛けるクラスメソッドでトラブルが発生した。同社が運用管理を代行する顧客アカウントの一部でAWS(アマゾン・ウェブ・サービス)のリソースに対する各種操作ができなくなったのだ。影響を受けたのは、AWSの導入から運用保守までを一貫して支援するクラスメソッドのサービス「クラスメソッドメンバーズ」のユーザー。同社は影響を受けた

                                                                            クラスメソッドがAWSの権限設定で作業ミス、顧客アカウントが操作不能に
                                                                          • あいつ、セキュリティエンジニアやめるってよ - 俺より凄いやつしかいない。

                                                                            「やめるってよ」というか、2019年9月からセキュリティエンジニアをやめてデータサイエンティストになりました。 振り返りとセキュリティ対する成仏の意味を含めたポエムになります。 いままでのキャリア 大手携帯通信会社(非IT業務) ↓ IT系中小企業(情シス→社内セキュリティ担当:SIRT/SOC) ↓ 大手製造業(社内セキュリティ担当→データサイエンティスト) セキュリティエンジニアをやめた理由 一言にセキュリティエンジニアと言っても様々な職種※があります。 私は世間一般的に情報セキュリティ部やCSIRT/SOCのような自社の社内向けセキュリティ業務全般を担当してました。 ※参考 https://www.liber.co.jp/knowhow/careerlab/se/002.html 昔セキュリティエンジニアをめざしたわけ セキュリティエンジニアになりたいと思っていた一番大きな要素は、

                                                                            • iPhoneのメールアプリの脆弱性を狙うゼロクリック攻撃についてまとめてみた - piyolog

                                                                              2020年4月22日、iPhoneの標準メールアプリに脆弱性が発見され、さらに悪用した標的型攻撃が既に発生していたとして北米のサイバーセキュリティ企業ZecOpsが調査結果を公開しました。その後、AppleはZecOpsが報告した悪用の事実はないとして一部否定する見解を示しています。(4/26 追記)ここではこの脆弱性に関連する情報をまとめます。 何が見つかったの? 影響を受けるiOSの標準メールアプリ iPhoneやiPadが影響を受ける脆弱性が報告された。脆弱性が確認されたのは標準のメールアプリ(Mobilemail/Maild)。 脆弱性悪用によりメール内容の流出や変更、削除が行われる恐れがある。また他の脆弱性を組み合わせた攻撃によりデバイスをのっとられる可能性がある。 4月23日時点でゼロデイ(修正方法がない)状態。13.4.5で修正見込み。(ZecOpsが13.4.5β版で修正確

                                                                                iPhoneのメールアプリの脆弱性を狙うゼロクリック攻撃についてまとめてみた - piyolog
                                                                              • 2021年IPA10大脅威とゼロトラスト | ロードバランスすだちくん

                                                                                シンジです。情報セキュリティの方針として参考にされることの多い「情報セキュリティ10大脅威2021」がIPAから発表されました。情報セキュリティの脅威や被害は時代背景をうつしたものが多く、パンデミックによる影響も見て取れます。そんな時代に最適解のゼロトラストアーキテクチャで、ランキングの大半がゼロトラストによってカバーできることを具体的に説明します。 ざっくり書くと、こうです。 その前にゼロトラストアーキテクチャを理解しよう シンジ自体はパンデミックよりも前から会社まで作ってこのアーキテクチャを実践してきたので、最近では数少ないゼロトラスト警察のひとりとして、ネットニュースや各所のWebサイト、オンラインイベントで「ゼロトラスト」の単語が出るもののほぼ全てを確認してきましたが、基本的に「わかってない」ので、改めておさらいしておきましょう。 情報セキュリティを実践する=IT環境をシンプルにす

                                                                                  2021年IPA10大脅威とゼロトラスト | ロードバランスすだちくん
                                                                                • 達人出版会

                                                                                  探検! Python Flask Robert Picard, 濱野 司(訳) BareMetalで遊ぶ Raspberry Pi 西永俊文 なるほどUnixプロセス ― Rubyで学ぶUnixの基礎 Jesse Storimer, 島田浩二(翻訳), 角谷信太郎(翻訳) 知る、読む、使う! オープンソースライセンス 可知豊 きつねさんでもわかるLLVM 柏木餅子, 風薬 デザインディレクション・ブック 橋本 陽夫 現場のプロがやさしく書いたWebサイトの分析・改善の教科書【改訂3版 GA4対応】 小川 卓 解釈可能なAI Ajay Thampi(著), 松田晃一(翻訳) PowerPoint 目指せ達人 基本&活用術 Office 2021 & Microsoft 365対応 PowerPoint基本&活用術編集部 ランサムウェア対策 実践ガイド 田中啓介, 山重徹 TODによるサステナ

                                                                                    達人出版会