並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 22 件 / 22件

新着順 人気順

メールの検索結果1 - 22 件 / 22件

  • KADOKAWAのハッキングの話チョットワカルので書く

    私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。 個々人のエンジニアの能力がとかクレジットカードがとかは基本関係ないという話です。 (関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスのパスワードはすぐ変えるの推奨) 三行VPN→プライベートクラウドの管理システムとオンプレ認証→各システムと言う流れで侵入されていると思われるオンプレのディレクトリサービスとクラウドのidMが接続され、オンプレの認証資格でSaaSは一部やられた可能性がある現在クラウドにリフトアップ中で、新システムはモダンな対策された方法で保護されており無事だった。が、それ故にオンプレへの対策が後手だったのでは会社のシステムはどうなってるか私は長年社内システムの奴隷をやって参りました。現在のクラウドになる前のサーバも触って参りましたので、その辺りからお話しをさ

      KADOKAWAのハッキングの話チョットワカルので書く
    • データベースの値をちょっとだけ書き換えたら検索に数十分かかる様になって障害になった裏話 - STORES Product Blog

      はじめに 2024年1月にリテール(ネットショップ・レジ)部門からサービス(予約)部門に異動になった @ucks です。 異動してからはスマートリストという機能の開発を行っていて、5月6日に無事リリースできたのと、開発途中で障害に至ってしまった部分があるので、裏側を少し紹介しようかなと思います。 はじめに スマートリストとは スマートリストの設計 検索の仕様変更 高負荷時のハンドリング そして障害へ 見逃した点 DBの実行計画確認時の見逃し 動作確認時の漏れ 監視先の漏れ ログの損失 おわりに スマートリストとは スマートリストの開発についての話を行う前に、まずはスマートリストについて簡単に説明しておきます。 スマートリストとは、特定の条件の顧客をラベリングする機能です。 早い話、最終予約日がいつ、予約回数が何回以上等の顧客の検索条件を保存しておいて、閲覧時にラベリングして、視認しやすくし

        データベースの値をちょっとだけ書き換えたら検索に数十分かかる様になって障害になった裏話 - STORES Product Blog
      • 迷惑メールは「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!/「不在だったので荷物を持ち帰りました」みたいなフィッシングSMSも受け付け中【やじうまの杜】

          迷惑メールは「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!/「不在だったので荷物を持ち帰りました」みたいなフィッシングSMSも受け付け中【やじうまの杜】
        • 神宮外苑再開発問題の(右翼でも左翼でもない人向け)決定版まとめ|倉本圭造

          都知事選の争点になって再度人々の注目を集めている外苑再開発問題ですが、「強引な反対派」の無理のある主張が否定される言論が共有されるようになったはいいものの、なんだか今度は「神宮の私有地なんだよ!これだからアホの左翼どもは!」みたいなちょっと問題のある押し切り方もたくさん聞こえるようになってきて、実際どういうことなのかがわかりづらくなってると思います。 というわけで、過去に何度かコレに関する記事がバズって、TBSの討論番組にも呼ばれた私がこの問題の現在地や、これに限らず日本の再開発をどうしていったらいいのか?という話について掘り下げます。 今月末は都知事選候補3人についての記事をアップしており、先ほどアップした以下の石丸さんについての記事 とあわせてお読みください。 小池さん、石丸さんにつづく、蓮舫さんに関する記事の代わりでもあると思っていただければと思います。 (いつものように体裁として有

            神宮外苑再開発問題の(右翼でも左翼でもない人向け)決定版まとめ|倉本圭造
          • 猶予は72時間… パタゴニア、リモートで働く90人のスタッフに「引っ越し」か「退職」の選択を要求

            アメリカでは、パタゴニアがカスタマーサービス部門で働く90人のスタッフに対し、7カ所ある「ハブ」のうちのいずれかに移るか、退職するよう伝えた。 対象のスタッフは、通知から3日以内に自分の判断を会社に伝えなければならなかった。 チーム文化を改善し、ビジネスニーズをサポートしようとしていると、同社の広報担当者はBusiness Insiderにコメントした。 サステナブルなアウトドアブランドのパタゴニアは、アメリカの従業員90人に選択肢を与えた —— 金曜日までに引っ越すか会社を辞めるか決めるように、と。 90人はいずれも、パタゴニアでは「カスタマー・エクスペリエンス(CX)」チームとして知られるカスタマーサービス部門で働く従業員だ。電話や問い合わせに対応する仕事で、リモートで働くことができる。 最初の通知は火曜日の朝、テキストと電子メールで届いた。 「午前10時(アメリカ太平洋標準時)から重

              猶予は72時間… パタゴニア、リモートで働く90人のスタッフに「引っ越し」か「退職」の選択を要求
            • (選挙の悪魔)小池百合子にはどうすれば勝てるのか?|倉本圭造

              こんにちは。経営コンサルタント兼思想家の倉本圭造です。 今回の都知事選は候補者ごとの「支持者グループ同士」の相互憎悪がものすごくて、ある候補をものすごく持ち上げる情報が流れたかと思えば逆にものすごくサゲる情報が流れていたりとか、全然客観的な情報がわからん、という感じになってますよね。 これ、SNSが暴言まつりなのはいつものことですが、メディアの発信ですらある記事では都庁内部の声として「どうせ次も小池さんだと思うし、まあまあうまく協業できてると思いますよ」みたいな発言が紹介されてたかと思えば、別の記事では「都庁内部では上から下まで小池に対する怨嗟の声が広がっていて支持してる人などいません」みたいな話になっていたりして。 さすがにわけがわからないな、と思ったので、ちょっと冷静になって一人ひとりの候補者についてどういう感じの人物なのかを「選挙にかかわらないメディア情報や役所が出してる公文書」など

                (選挙の悪魔)小池百合子にはどうすれば勝てるのか?|倉本圭造
              • 『セクシー田中さん』の原作改変問題の検討と改善案反社会学講座ブログ

                こんにちは、パオロ・マッツァリーノです。遅ればせながら、日テレと小学館から公表された『セクシー田中さん』ドラマ化の経緯についての報告書を読みました。 全体的な印象をいいますと、日テレのほうが詳細ですし(総文字数だと小学館版は日テレ版の3分の2くらい)、自分たちにとって有利なことも不利なことも併記しようとする姿勢が見られます。日テレ版を読んだあとに小学館版を読むと、小学館のほうは原作者と担当社員に不利なことをなるべく書かないよう配慮してるような印象を受けます。 ネット上では日テレのほうを強く批判する声が多いようですが、批判されることを覚悟の上で自分たちに不利になる証言も載せたのだから、当然の反応でしょう。報告書とは本来、事実関係をあきらかにするために作られるものだから、それでいいんです。保身のために、何も批判できないようなあいまいな文言の報告書でお茶を濁すようなマネをしなかっただけでも評価す

                • 都知事選「暇空茜支持」表明で始まった不買運動を「怒涛のレスバ」で蹴散らした岩下の新生姜社長が激白「受注は倍増しましたが、体重が4キロ減りました」(全文) | デイリー新潮

                  「週刊新潮」の発売前日に速報が届く! メールマガジン登録 デイリー新潮とは? 広告掲載について お問い合わせ 著作権・リンクについて ご購入について 免責事項 プライバシーポリシー データポリシー 運営:株式会社新潮社 Copyright © SHINCHOSHA All Rights Reserved. すべての画像・データについて無断転用・無断転載を禁じます。

                    都知事選「暇空茜支持」表明で始まった不買運動を「怒涛のレスバ」で蹴散らした岩下の新生姜社長が激白「受注は倍増しましたが、体重が4キロ減りました」(全文) | デイリー新潮
                  • デッドライン迎えたKADOKAWA「サイバー攻撃」。流出した内部文書、ユーザーが今できる3つのこと

                    小林 優多郎 [Tech Insider 編集チーフ] and 伊藤 有/Tamotsu Ito [編集部] Jul. 01, 2024, 08:10 PM 深掘り 130,951 KADOKAWAおよびそのグループ傘下の企業のサービスでは、ランサムウェアなどによりシステム障害が発生し、業務に大きな支障が出ている。また、個人情報の漏洩も一部で確認された。 撮影:小林優多郎 ランサムウェア攻撃による大規模障害が続いているKADOKAWAグループにとって、7月1日は「Xデー」だ。 ランサムウェアは、身代金要求型ウイルスとも呼ばれ、侵入したシステムのプログラムを暗号化するなどして、所有者に解除と引き換えに金銭を要求する。この身代金の支払い期日が、6月30日までだったからだ。 6月8日未明のシステム障害発生以来、22日間が経過するなかで、Killmilkと名乗る犯人グループと見られる人物(以下、便

                      デッドライン迎えたKADOKAWA「サイバー攻撃」。流出した内部文書、ユーザーが今できる3つのこと
                    • KADOKAWAのハッキングの話が雑すぎるので書く

                      まあプロじゃない人たちがわからないのは当たり前なんだけど エンジニアの能力がとかクレジットカードがとかは基本関係ないという話 (関係なくてもアカウント持ってたらパスワードはすぐ変えるの推奨) 会社のシステムはどうなってるかこれはシステムがある会社で働いたことある人はわかるんじゃないかと思うけど 会社のシステムというのはいろんなものがあってそれぞれ全然別 メールを扱ってるサーバーと、売れた商品をバーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるとは限らないというか多分されない さらにKADOKAWAのようにサービスを外部に展開してる会社の場合、外部向けのシステムと内部向けのもの(バックオフィス)でスキルが全然違うのでやっているチームは普通違うし、物理的にサーバーがある場所も違うことが多い そのうえクレジットカードや最近ではシステムにアクセス

                        KADOKAWAのハッキングの話が雑すぎるので書く
                      • 「ダークウェブには絶対行くな」ダークウェブで公開されているKADOKAWAのデータへのアクセスや情報の拡散は被害拡大に繋がる行為なのでやめましょう

                        【公式】KADOKAWA広報 @KADOKAWA_corp 関係するすべての皆様に多大なるご心配とご迷惑をおかけしていることを深くお詫び申し上げます。 当社へのランサムウェア攻撃による情報漏洩に関するさらなる犯行声明および当社グループの対応状況について、ニュースリリースにてご報告いたします。 tp.kadokawa.co.jp/.assets/240702… pic.twitter.com/4KAHkXpZeC 2024-07-02 09:56:52 ニコニコ公式 @nico_nico_info 7月2日、ランサムウェア攻撃による情報漏洩に関するさらなる犯行声明を確認いたしました。ユーザーの皆様、関係先の皆様に多大なるご迷惑とご心配をおかけし心よりお詫び申し上げます。データの拡散は個人情報を侵害し深刻な影響を及ぼす可能性があるため、SNS等による共有はお控えください。すでにお伝えしたように

                          「ダークウェブには絶対行くな」ダークウェブで公開されているKADOKAWAのデータへのアクセスや情報の拡散は被害拡大に繋がる行為なのでやめましょう
                        • 【ニコニコ超開示】ハッカー集団BlackSuit、身代金の支払い期限が過ぎた為、盗んだKADOKAWAのデータを公開開始

                          KADOKAWAがランサムウェア攻撃され、7月1日までに身代金を出さないと個人情報などを公開すると犯行声明 報道ステーション+土日ステ @hst_tvasahi 【“KADOKAWA”サイバー攻撃】“犯行声明”「#BlackSuit」とは? ▼“犯行声明”とされる内容 「KADOKAWAのネットワーク設計が適切に構築されていないことを発見した。コントロールセンターに侵入したあとは、ネットワーク全体を暗号化した(ドワンゴ・ニコニコ・KADOKAWA・他の子会社など)」 「我々はビジネスの人間なので金にしか興味がない」 ▼ダウンロードした“1.5TBのデータ”としては… ・契約書 ・署名済みの書類 ・様々な法的文書 ・プラットフォーム・ユーザーに関するデータ ・従業員の関連データ (個人情報、支払いデータ、契約、メール) ・事業計画 (プレゼンテーション、メール、オファー) ・プロジェクト関連

                            【ニコニコ超開示】ハッカー集団BlackSuit、身代金の支払い期限が過ぎた為、盗んだKADOKAWAのデータを公開開始
                          • 米政府系サイトの常識を変えた「デザインシステム」革命

                            官僚主義からスタートアップ精神へ——。およそ10年前、新サービスの立ち上げ失敗を機に生まれた米国政府のWebデザインシステムは、今では160サイト・11億ページビュー規模にまで広がりを見せている。 by Jon Keegan2024.07.03 1 3 この記事の3つのポイント 米国には公共デザインシステムとカスタムフォントがある 政府系Webサイトのアクセシビリティと一貫性を高めることが目的 これらのプロジェクトでは透明性や協働、継続的な改善が重視されている summarized by Claude 3 米国には、公式のWebデザインシステムとカスタムフォントがある。この公共デザインシステムは、政府のWebサイトを単に美しいものにするだけでなく、すべての人にとってアクセスしやすく機能的なものにすることを目的としている。 インターネットが普及する以前、米国民は印象的な石柱や輝く大理石の床で

                              米政府系サイトの常識を変えた「デザインシステム」革命
                            • ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び | 株式会社ドワンゴ

                              {.md_tr}株式会社ドワンゴ 株式会社ドワンゴ(本社:東京都中央区、代表取締役社長:夏野剛)は、第三者によるランサムウェア攻撃を受け、現在、鋭意調査を続けております。 その最中、ランサムウェア攻撃を行ったとする組織が、当社が保有する情報を流出させたと主張しています。当社は、当該組織の主張内容の信憑性について現在確認中ですが、同組織が公開した情報を確認したところ、当社にて保有する一部情報の漏洩が確認されましたので、以下の通りご報告いたします。 すでに警察による捜査が開始されていることに加え、当社からも関係当局に必要な報告を行いながら、事実の確認および適切な対応に努めております。7月中には、外部専門機関の調査結果に基づく正確な情報が得られる見通しですので、判明次第、改めてご報告いたします。 お客様をはじめ関係するすべての皆様には、多大なるご迷惑とご心配をおかけすることになり、心より深くお詫

                                ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び | 株式会社ドワンゴ
                              • 都知事選の石丸伸二候補から考える、『恥を知れ!』的劇場型政治の功罪|倉本圭造

                                こんにちは、経営コンサルタントで思想家の倉本圭造です。 今回の都知事選は本当に「支持者グループ同士」の相互憎悪がひどくて、有力候補3人についても、あまりに「自分の支持者以外を攻撃しまくる」情報が溢れている感じですよね。 そこで、できるだけ「党派的でない」形で各候補者の実像に迫ってみようという記事を、小池さん、蓮舫さん、石丸さんの三人について書きます。 まず前中後編の「前編」として、まずは石丸さんの記事がコレです。 残りの2つについては以下のリンクからどうぞ。 ・ 石丸氏について、「救国の英雄」的なレベルで持ち上げる意見がある一方で、真偽不明のものも含めた誹謗中傷(一部には健全な批判もありそう?)が大量にシェアされるようになっていて、なかなか実像がわからんと思ってる人も多いのではないかと思います。 特に、彼が安芸高田市長時代にあった議会との確執や、テレビ中継で『恥を知れ!』とかいういわゆる”

                                  都知事選の石丸伸二候補から考える、『恥を知れ!』的劇場型政治の功罪|倉本圭造
                                • 当社グループ情報システムにおける個人情報の取り扱い不備に関するお詫びとご報告 | FAST RETAILING CO., LTD.

                                  株式会社ファーストリテイリング 株式会社ユニクロ 株式会社ジーユー 株式会社プラステ to English page この度、株式会社ファーストリテイリング(以下、当社)が管理する情報システムにおいて、個人情報の取扱いに不備があり、当社および個人情報の取扱いを委託していない一部の委託先事業者の従業員が、業務上必要な範囲を超えて個人情報を閲覧することが可能な状態にあったことが、当社担当部署の調査により判明しました。 お客様および関係者の皆様には、ご迷惑とご心配をおかけすることを、深くお詫び申し上げます。 なお、この情報システムへのアクセスが可能だったのは、当社および委託先事業者の担当従業員に限られており、これらの者による当該情報システムからの個人情報の持ち出しは確認されておりません。また、当該情報システムへのアクセスはシステム上厳しく制限されており、これらの者以外の第三者によるアクセスについ

                                  • ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び | 株式会社ドワンゴ

                                    {.md_tr}株式会社ドワンゴ 株式会社ドワンゴ(本社:東京都中央区、代表取締役社長:夏野剛)は、現在発生しているシステム障害により、ユーザーの皆様、関係者の皆様に、多大なるご迷惑とご心配をおかけしておりますことを心より深くお詫び申し上げます。 当社では、ランサムウェアを含む大規模なサイバー攻撃を受けた事案が発覚した後、直ちに対策本部を立ち上げ、外部専門機関などの支援を受けながら、情報漏洩について鋭意調査を続けております。その最中、この攻撃を行ったとされる組織が、当社が保有する情報の一部を漏洩させたとする旨の主張があり、当該組織が公開した情報の検証を鋭意進めております。このたび自社内での調査により、下記情報について漏洩した可能性が高いと認識しましたのでご報告いたします。 ### <外部漏洩の可能性が高いと認識した情報の種類(2024年7月3日時点)> 当社が教育コンテンツ・システムを提供

                                      ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び | 株式会社ドワンゴ
                                    • KADOKAWAが受けた攻撃について、Black Suitが残した声明文を(意訳まじりで)邦訳してみた|wakatono

                                      KADOKAWAが受けた攻撃について、Black Suitが残した声明文を(意訳まじりで)邦訳してみた 自分が立てた仮説を検証できるかもしれないな、と、(KADOKAWAへのランサムウェア攻撃をしかけた)Black Suitが残した声明文を翻訳してみました。 翻訳することで、「(Black Suit側からは)こう見えてるんだな」というのがより詳細にわかりましたが、同時に「おまえらが攻撃しておいて何を言う」という読後感も… 邦訳文(意訳混じり)私たちは、およそ1ヶ月前にKADOKAWAのネットワークに侵入した。言葉の問題で少し時間がかかったものの、KADOKAWAの子会社のネットワークは相互に接続されていることを把握し、複雑なKADOKAWAのIT部門が構築した複雑なしくみを横断することができた。 私たちは、KADOKAWAのネットワーク構成が、適切に管理されていないことに気付いた。異なるネ

                                        KADOKAWAが受けた攻撃について、Black Suitが残した声明文を(意訳まじりで)邦訳してみた|wakatono
                                      • 防衛省が国産クラウド導入 さくらインターネットと7.5億円規模の契約

                                        さくらインターネットは、防衛省が約7億5000万円でクラウドサービス「さくらのクラウド」を導入すると発表した。防衛装備庁が実施する、防衛産業に関するサプライチェーンの調査基盤として採用が決まったという。 さくらのクラウドは2021年、政府のクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)のリスト入り。政府調達の対象になった他、23年には日本政府の共通クラウド基盤「ガバメントクラウド」にも条件付きで採択された。24年7月時点で、ガバメントクラウド中唯一の国産サービスになっている。 関連記事 日本政府の共通クラウド基盤に初の国産サービス さくらインターネットが仲間入り デジタル庁が、日本政府の共通クラウド基盤「ガバメントクラウド」(政府クラウド)として、さくらインターネットのクラウドサービスを新たに選定したと発表した。 さくらのクラウド、ガバメントクラウド

                                          防衛省が国産クラウド導入 さくらインターネットと7.5億円規模の契約
                                        • 「ニコニコ」情報漏えいの可能性は調査中、「7月中に正確な情報得られる」

                                          ドワンゴは6月27日、サイバー攻撃の影響や復旧状況についてまとめたプレスリリースを公表した。ユーザー情報が漏えいした可能性については外部専門機関の支援を受けながら調査しており、「7月中には、調査結果に基づくより正確な情報が得られる見通し」という。判明次第報告する。 ニコニコのユーザーデータをめぐっては、NewsPicksが、リークされたとするハッカーとドワンゴ側のメールの内容を、6月22日付の記事で報道。ハッカーがユーザーデータなどを人質にして身代金を複数回にわたり要求する様子が書かれていたため、「ユーザー情報が流出したのではないか」と不安が広がっていた。 ドワンゴは27日付の文書で「より正確な被害状況の把握のため、外部専門機関と連携して調査し、確実な証拠に基づいた情報のみを公表する」と強調している。 また、「ニコニコ」のサービスのクレジットカード情報は、社内でデータを保有していないため、

                                            「ニコニコ」情報漏えいの可能性は調査中、「7月中に正確な情報得られる」
                                          • 1万円で家を売った - カメラが欲しい、レンズが欲しい、あれもこれも欲しい

                                            2024.7.1、誤字脱字修正、追記 今から数年前に1万円で家を売った。 5月のある朝、突然携帯電話が鳴り、誰かと思ったら母からだった。 今、A県(亡き父の実家のある県)の警察から電話があって、伯父(父の兄)が遺体で発見されたと連絡が来たとのこと。家の中を捜索していたら、母の名前と電話番号があり電話してきたと言われた。しかし、持病もあるので息子と話してみると伝えたと。 簡単に言えば、遺体の引き取りの件で連絡が来たということだ。 父は今から30年ほど前にすでに他界してる。そして父方の実家には父の兄である伯父が単身で住んでいた。年にして80歳ぐらいだっただろうか。 その連絡が来る、1~2週間前にふと気になり、母に父方の実家の名義は誰になっているか尋ねたところ、私だと言う。 祖父が昭和30年代に建てたらしいが、その祖父が亡くなり、祖母の名義になり伯父は独身で祖母と伯父の二人暮らしだった。そして祖

                                              1万円で家を売った - カメラが欲しい、レンズが欲しい、あれもこれも欲しい
                                            • 古谷徹のアムロ・レイ役はどうなる? バンダイナムコに“直撃”(河村鳴紘) - エキスパート - Yahoo!ニュース

                                              写真週刊誌で不倫を報じられた声優・古谷徹さんが、人気アニメ「名探偵コナン」の安室透役、「ワンピース」のサボ役を降板することになり、降板に対する見解、後任の声優予想などで、まだ騒ぎが続いています。その中に古谷さんの“代名詞”でもある「ガンダム」シリーズのアムロ・レイ役について、どうなるのかを気にする人もいるようです。「引退」の文字を見出しに入れる記事も一部ではあるようですが……。 ◇バンダイナムコ「慎重に検討して対応したい」 古谷さんの降板が発表された「名探偵コナン」も「ワンピース」もアニメが放送中の作品。放送済みの作品である「機動戦士ガンダム」とは、厳密には同じとは言えません。ですが、アムロ・レイは、人気ゲームなどに登場する可能性もあり、扱いは気になります。バンダイナムコホールディングスの「統合レポート」(2023年3月期)によると、グループ全体で「ガンダム」関連の売上高は約1313億円で

                                                古谷徹のアムロ・レイ役はどうなる? バンダイナムコに“直撃”(河村鳴紘) - エキスパート - Yahoo!ニュース
                                              1