並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 244件

新着順 人気順

日経クロステックの検索結果1 - 40 件 / 244件

  • グリコ、ITの精鋭部隊を年収500万円で募集→「悲劇のトラブル招いた原因」

    江崎グリコの公式サイトより システム障害が原因で、ほぼすべてのチルド食品(冷蔵食品)が2カ月以上にわたり出荷停止になるという異例の事態に見舞われている江崎グリコ。その同社が現在、ある転職サイトに掲載している社内SEの人材募集ページが話題を呼んでいる。業務内容は「グローバル展開を見据えた次期統合認証基盤の企画、設計、構築」、歓迎条件は「SAP ERP(S/4 HANA含む)」などと高度なスキルを求める一方で、予定年収が「500万円~」となっている点について「低すぎる」として疑問の声が続出している。同社経営陣のシステム投資への理解度と今回のシステム障害を結びつける指摘もみられるが、同社がITエンジニアに提示している年収は適切なレベルといえるのか。業界関係者の声を交えて追ってみたい。 グリコは業務システムについて、独SAPのクラウド型ERP「SAP S/4HANA」を使って構築した新システムへ切

      グリコ、ITの精鋭部隊を年収500万円で募集→「悲劇のトラブル招いた原因」
    • グリコ、障害で売上200億円の損失…ベンダのデロイトに損賠賠償請求の可能性

      江崎グリコの公式サイトより ほぼすべてのチルド食品(冷蔵食品)が、社内のシステム更新作業に伴う障害により出荷停止となっている江崎グリコ。4月初めに障害が発生し、出荷再開時期がいまだに未定という異例の事態を受け、同社は今月8日、システム障害によって2024年12月期の営業利益が60億円、売上高が200億円下押しされる見通しだと発表した。業績に多大な悪影響が生じるため、グリコがシステム更新プロジェクトの主幹ベンダであるデロイト トーマツ コンサルティングに損害賠償を求めて法的手段を取る可能性も取り沙汰されている。今後の展開について業界関係者や専門家の見解を交えて追ってみたい。 グリコは業務システムについて、独SAPのクラウド型ERP「SAP S/4HANA」を使って構築した新システムへ切り替えるプロジェクトを推進してきた。旧システムからの切替を行っていた4月3日、障害が発生し、一部業務が停止。

        グリコ、障害で売上200億円の損失…ベンダのデロイトに損賠賠償請求の可能性
      • 全国銀行データ通信システムのシステム障害についてまとめてみた - piyolog

        2023年10月10日、全国銀行資金決済ネットワークは、同社が運用している全国銀行データ通信システムでシステム障害が発生したことを公表しました。この障害の影響により一部の金融機関で送金遅延などが生じました。ここでは関連する情報をまとめます。 560万件の取引に影響 障害が起きたのは全国銀行資金決済ネットワーク(全銀ネット)が運用する全国銀行データ通信システム(全銀システム)のうち、平日8時半から15時半まで稼働するコアタイムシステムで金融機関との接続に使用される中継コンピューター(RC)。障害は10月10日8時半に発生し、10月12日未明に復旧に向けた対応が完了、同日8時半の切替完了したことで復旧した。*1 全銀システムは1,000超の金融機関が参加しており、1営業日当たりの取引件数は2022年実績で約806万件、約14兆円。*2 今回のシステム障害により金融機関間で行われる送金に遅延や取

          全国銀行データ通信システムのシステム障害についてまとめてみた - piyolog
        • 江崎グリコの基幹システム移行トラブルについてまとめてみた - piyolog

          2024年4月5日、江崎グリコは基幹システムの切り替え後にシステム障害が発生し、同社や販売委託を受けている一部の冷蔵食品の出荷に影響が生じていると公表しました。ここでは関連する情報をまとめます。 障害後緊急対応するも在庫数合わず業務停止 今回システム障害が起きたのは江崎グリコの基幹システムで2024年4月3日の新システムへの移行に伴い発生した。物流、販売、会計などを一元管理するERPパッケージ SAP社製「SAP S/4HANA」で構築されており、「顧客への継続的価値創出を可能にするバリューチェーン構築と経営の迅速な意思決定を目的とした、調達・生産・物流・ファイナンスなどの情報を統合する基幹システム」と同社では説明している。障害原因の詳細は同社から開示されてはいないが、システム障害の問題個所の特定は済んでいる。なおサイバー攻撃によるものではないと取材に答えている。*1 システム障害の影響に

            江崎グリコの基幹システム移行トラブルについてまとめてみた - piyolog
          • データセンター建設が住民の反対で頓挫、大規模化と住宅近接で「迷惑施設」扱い

            千葉県流山市のデータセンター(DC)の建設計画が、地域住民の反対で頓挫した。かつてDCは都心部の商業地域や工業地域に建てられることが多かった。ところが近年は大規模DCが住宅のある郊外地域に作られるようになったことで、住民から「迷惑施設」扱いされている。立地に細心の注意を払わなければ、今後もDC建設は頓挫しかねない。 千葉県流山市:第一種住居地域だった土地に大型DCの建設計画 2023年12月に頓挫したのは、東京都渋谷区に本社を置く「流山綜合開発K」という企業が、流鉄流山線流山駅の駅前、流山市役所の目の前にある1万2877平方メートルの土地で進めていた、地上4階・地下1階建てで高さ28メートルのDC建設計画だ。流山綜合開発KはこのDC開発のために設立した特定目的会社だ。 開発区域はもともと「飛地山」と呼ばれていた場所で、ある企業の保養所が建てられ、山は樹木に覆われていた。2018年ごろにマン

              データセンター建設が住民の反対で頓挫、大規模化と住宅近接で「迷惑施設」扱い
            • NTTビジネスソリューションズ元派遣社員による顧客情報の不正な持ち出しについてまとめてみた - piyolog

              2023年10月17日、NTTビジネスソリューションズは同社の元派遣社員が顧客情報の不正な持ち出しを行っていたと公表しました。持ち出された顧客情報はコールセンターのシステムに保存されていたもので、元派遣社員は2013年より不正な行為を及んでいたとみられています。ここでは関連する情報をまとめます。 10年近く前から顧客情報を不正に持ち出し 不正な行為を行っていたのはNTTビジネスソリューションズに2008年6月より派遣されていた元派遣社員(公表時点で派遣会社から退職済)で、コールセンターシステムの運用保守管理を担当していた。10年間で100回以上にわたって不正な取得行為を行っていた。*1 NTTビジネスソリューションズはNTTマーケティングアクトProCXが利用していたコールセンターシステムのシステム運用を行っており、元派遣社員によって不正に持ち出されていた情報はNTTマーケティングアクトP

                NTTビジネスソリューションズ元派遣社員による顧客情報の不正な持ち出しについてまとめてみた - piyolog
              • フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita

                ゴールデンウィークのはじめ(4月29日)に投稿された以下のツイートですが、5月7日20時において、1,938.8万件の表示ということで、非常に注目されていることが分かります。 我が名はアシタカ!スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた。どうすればよい! pic.twitter.com/e26L1Bj32Z — スタバでMacを開くエンジニア (@MacopeninSUTABA) April 29, 2023 これに対して、私は以下のようにツイートしましたが、 これ入社試験の問題にしようかな。『スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた』と言う事象に至る現実的にありえる脅威を説明せよ。結構難しいと思いますよ。 https://t.co/LH21zphCTV — 徳丸 浩 (@ockeghem) April

                  フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita
                • 実践要件定義入門 - 勘と経験と読経

                  最近ネットを見ていると要件定義入門的な記事とか、あと要件定義は不要みたいな記事が目についたので思ったことを書いてみる記事その2。ITシステム開発における要件定義に関するあれこれ。本記事には前編があります。 目次 要件定義以前 要件定義の進め方 IPAユーザのための要件定義ガイドをベースにする 決め過ぎない 機能を定義するのではなく、機能要件を定義する 関係者をすべて洗い出す 利用者マニュアルの目次が作れるようになっているか ビジネス要件定義 前提事項、制約事項とリスクを定義する 優先順位の決定を忘れずに システム化要件定義 不安定な要件を構造で支える おまけ:本記事の元ネタ 要件定義以前 要件定義というプロセスが本当に必要なのか、ということなどは以下の記事に書いたので省略。 実践要件定義入門以前 - 勘と経験と読経 要件定義の進め方 IPAユーザのための要件定義ガイドをベースにする 前編に

                    実践要件定義入門 - 勘と経験と読経
                  • VMware問題でIIJやNTTコムなどが大幅値上げ、クラウド料金が2~3倍になる場合も

                    米Broadcom(ブロードコム)によるVMware製品ライセンスの変更による影響が、国産クラウドベンダーに波及している。VMware製品を使う国産クラウドベンダーが相次ぎ、値上げを始めたからだ。ユーザーが支払うクラウド利用料金が2~3倍に跳ね上がったケースもあるという。 IIJとNSSOLは値上げ済み、NTTコムは7月から値上げ 日経クロステックの取材によって、既にインターネットイニシアティブ(IIJ)と日鉄ソリューションズ(NSSOL)が値上げを実施済みであり、NTTコミュニケーションズも2024年7月に値上げ予定であることが分かった。 富士通とソフトバンクは、値上げの有無や予定についての回答を拒否した。しかし日経クロステックの取材では、富士通が既に複数の顧客に対して値上げを打診していることが分かっている。 ソフトバンクは2024年6月13日時点で、クラウドサービス「ホワイトクラウド

                      VMware問題でIIJやNTTコムなどが大幅値上げ、クラウド料金が2~3倍になる場合も
                    • 歩道のコケ放置した市に280万円賠償命令、国交省の出張所長が滑って大けが

                      国土交通省の出張所長の男性がランニング中に歩道で滑って大けがを負った事故を巡る訴訟で、福岡地裁は道路の安全性に不備があったとして管理者の福岡県那珂川市に約280万円の損害賠償を命じる判決を言い渡した。男性は坂になった路面上のぬれたコケで転倒し、5mほど滑り落ちた。判決では、市と男性の過失割合を6対4と認定した。 転倒事故があった那珂川市の市道。6度ほどの下り勾配になっている。事故発生後、市はコケを除去し、擁壁の漏水対策を実施した(写真:日経クロステック) 事故現場は、山を切り開いて造った那珂川市の市道だ。男性が2020年8月10日午前8時45分ごろ、歩道をランニング中に萩ノ原峠付近の下り坂で転倒し、複数の肋骨を折る大けがを負った。男性は市道の管理に瑕疵(かし)があったとして、国家賠償法に基づき市に約1652万円の損害賠償を求めて福岡地裁に提訴した。 23年10月19日の判決で、福岡地裁は市

                        歩道のコケ放置した市に280万円賠償命令、国交省の出張所長が滑って大けが
                      • 日本の自動車の電動(EV)化、なぜ進まない🚗❗ - Madenokoujiのブログ

                        海外の自動車メーカーはEV転換の動きを強めている。EV一本化の流れに日本勢だけが乗れていない。政府は自動車の電動化に対して、「遅くとも2030年代半ばまでに、乗用車新車販売で電動車100%を実現できるよう包括的な措置を講じる」としていて、「実現する」と断言できていない。 世界三大モーターショーの舞台は中国へ かつて世界には、「三大モーターショー」と呼ばれる自動車の新車モデルのお披露目を中心とした一大イベントがあった。このイベントに合わせて、世界の自動車メーカーは開発を急ぎ、プレゼン、プロモーションに力を入れてきた。 その三大モーターショーとは、ドイツの「フランクフルト・モーターショー」(奇数年)と「ハノーバー・モーターショー」(偶数年)、デトロイトの「北米国際オートショー」(毎年)、日本の「東京モーターショー」(毎年)だった。 しかし、時代は変わった。いまや、フランクフルト&ハノーバー、デ

                          日本の自動車の電動(EV)化、なぜ進まない🚗❗ - Madenokoujiのブログ
                        • きれいなコードは互いに似通っているが、クソコードはどこもその趣が異なっている - きしだのHatena

                          先日のJJUG CCC 2023 Fallの懇親会でクソコードを研究しているという学生がいたのだけど、クソコードの研究は難しいという話をした。 人工的にクソコードを再現しても、あの野生のクソコードのクソさには全く足りないわけで。 トルストイが言うように「すべてきれいなコードは互いに似通っているが、クソコードはそれぞれにクソの趣を異にしているものである」なので、なかなか「これがクソコード」のように類型化するのも難しい。 典型的なクソコードを書いてみても、なんだかきれいなクソコードができてしまう。 クソコードはネットに出回らないので、資料の収集もまた難しい。ネットにないということは、ネットの情報に基づいている「AI」もホンモノのクソコードには触れていないことになる。 クソコード収集サイトをつくっても、実際のクソコードは業務固有処理も含まれるので、掲載できる形に整理していくと本来のクソさが薄れて

                            きれいなコードは互いに似通っているが、クソコードはどこもその趣が異なっている - きしだのHatena
                          • デロイト、グリコに加えユニ・チャームでもシステム障害…ベンダ能力に疑問も

                            デロイト トーマツ コンサルティングが入居する丸の内二重橋ビル(「Wikipedia」より/Kakidai) 5月30日付「ダイヤモンド・オンライン」記事は、ユニ・チャームで一部商品の納品遅延を起こしているシステム障害について、システム更新作業の主幹事ベンダが外資系のデロイト トーマツ コンサルティングであると報じている。デロイトは4月初めに障害が発生した江崎グリコのシステム更改作業でも主幹事ベンダを務めており、外資系ベンダを起用するリスクがにわかに注目されつつある。業界関係者の見解を交え追ってみたい。 ユニ・チャームは5月16日、一部商品について注文集中による出荷が遅延している旨をアナウンスしていたが、27日付「日経クロステック」記事によれば、ゴールデンウイークに実施した基幹システムの更新で新基幹システムと物流システムの接続でデータ連係に不具合が生じたという。 システム障害による出荷トラ

                              デロイト、グリコに加えユニ・チャームでもシステム障害…ベンダ能力に疑問も
                            • ランサムウエアによる名古屋港のシステム障害についてまとめてみた - piyolog

                              2023年7月5日、名古屋港統一ターミナルシステム(NUTS / Nagoya United Terminal System)でシステム障害が発生しており、システムを管理する名古屋港湾協会は障害原因がランサムウエアによるものと公表しました。ここでは関連する情報をまとめます。 ランサムウエアによる国内初の物流影響事例か システム障害が起きたのは名古屋港湾協会が管理する名古屋港統一ターミナルシステム(NUTS)。名古屋港の5つのターミナル(飛鳥ふ頭北、NCB、飛鳥ふ頭南、TCB、鍋田ふ頭)と集中管理ゲート、荷役機器、NACCS、NUTS-Webをネットワークでつなぎ、船からの積み下ろし、プランニング、コンテナ保管、搬出入、ヤード作業、保税管理を行うシステム。*1 NUTSは1999年に導入されこれまで大きな障害が起きたことがなく、また2022年8月からシステム移行が行われ2023年1月に新シス

                                ランサムウエアによる名古屋港のシステム障害についてまとめてみた - piyolog
                              • 全エンジニア必見!情報収集のためのリンク集 - Qiita

                                この記事はNuco Advent Calendar 2023の12日目の記事です。 はじめに 技術は目まぐるしく変化・進歩していて、トレンドに追いつくには、まず信頼できる情報源が必要です。 このリンク集では、エンジニア向けのコンテンツを種類別に紹介します。業界の最新ニュース、学術論文、実践的な動画解説、そして専門家のコミュニティなど多様なリソースをまとめました。 弊社Nucoでは、他にも様々なお役立ち記事を公開しています。よかったら、Organizationのページも覗いてみてください。 また、Nucoでは一緒に働く仲間も募集しています!興味をお持ちいただける方は、こちらまで。 知識共有コミュニティ Qiita 言わずもがな、国内最大級のコミュニティサービスです。言語・分野ごとのタグがあり、どのエンジニアにとっても使いやすいサイトになっています。 Zenn 「知識を共有するエンジニアに対価

                                  全エンジニア必見!情報収集のためのリンク集 - Qiita
                                • HOYAのシステム障害についてまとめてみた - piyolog

                                  2024年4月4日、HOYAは同社グループにおいて3月30日にシステム障害が発生しており、その原因について不正アクセスに起因する可能性が高いと公表しました。HOYAは国内トップのレンズメーカーで、障害により取引先である眼鏡チェーン各社にも一部販売見合わせなどの影響が出ています。ここでは関連する情報をまとめます。 複数事業所でシステム障害 海外の事業所で不審な挙動がシステムで確認され調査した結果、HOYAグループ国内外の事業所においてシステム障害が発生していることが判明。直ちに障害発生が確認されたサーバーの隔離などの対応を実施。 外部専門家を交えた調査の結果、何者かによる同社サーバーに対する不正アクセスに起因し生じた可能性が高いと同社は判断。機密情報、個人情報などの流出の可能性について調査を進めており、結果が判明するまでには相当の日数を要する見込みとしている。外部からはランサムウエア被害の可

                                    HOYAのシステム障害についてまとめてみた - piyolog
                                  • 手順書の記載ミスで発生したJR東日本のシステム障害についてまとめてみた - piyolog

                                    2023年6月26日、JR東日本は6月24日に発生したシステム障害の原因が電源工事の操作手順に誤りだったと公表しました。システム障害の影響により、Webページの閲覧不可やモバイルSuicaのアプリが利用できないなどが生じました。ここでは関連する情報をまとめます。 4つのシステムに最大半日の影響 システム障害は2023年6月24日0時37分頃発生。電源供給断により各システムのサーバーが停止しシステムの異常を知らせるアラートが相次ぎ発報。*1 夜間処理中に強制的な停止が生じたことで、ハード故障、データ不整合が発生。JR東日本は次の4つのシステムに電源断の影響が及んだとしている。 影響を受けたシステム 障害発生時間 障害発生による具体的な影響 JR東日本Webシステム 2023年6月24日0時37分~6時33分 Webサイトの閲覧不可 ビューカードシステム 2023年6月24日0時37分~9時2

                                      手順書の記載ミスで発生したJR東日本のシステム障害についてまとめてみた - piyolog
                                    • NISCと気象庁が使用していたメール関連機器へのサイバー攻撃についてまとめてみた - piyolog

                                      2023年8月4日、内閣サイバーセキュリティセンター(NISC)と気象庁はそれぞれ電子メール関連のシステム・機器から不正通信の痕跡が確認され、メールデータの一部が外部に流出した可能性があると公表しました。ここでは関連する情報をまとめます。 政府組織に対しゼロデイ攻撃 NISCと気象庁及び気象研究所、国立科学博物館、教職員支援機構が各々運用を行っていた電子メール関連システム・機器に脆弱性が存在しており、その脆弱性に関連した不正通信が確認された。 今回確認された不正通信により、メールデータの一部が外部に流出した可能性がある。両組織ではメールアドレス等の個人情報が漏えいした可能性を排除できないとして個人情報保護委員会に報告した他、対象者にも個別に連絡を行う。公表時点では流出可能性のある情報の悪用は確認されていないが、NISCでは約5,000件の個人情報が対象に含まれており、流出可能性のある事案が

                                        NISCと気象庁が使用していたメール関連機器へのサイバー攻撃についてまとめてみた - piyolog
                                      • ITエンジニア、課長級の年収は中国の7割 日本は「安月給」 日本のITエンジニア賃金事情(上) - 日本経済新聞

                                        日本のIT(情報技術)エンジニア人材が逼迫し大きな問題となるなか、IT業界は賃上げのニュースに沸いている。日経クロステックが複数のシステムインテグレーター(SIer)に2024年春の賃上げ状況を聞き取ったところ、妥結済みまたは交渉中の賃上げ率(総額)は、5%を超えている。改善の兆しは明白だ。だが、本当にITエンジニアは、自身が生む価値に見合う給与を手にしているのだろうか。安月給に甘んじ、実は「

                                          ITエンジニア、課長級の年収は中国の7割 日本は「安月給」 日本のITエンジニア賃金事情(上) - 日本経済新聞
                                        • 麻布台ヒルズの330mタワー最上部にアマン住宅、別棟に世界初の姉妹ホテル「ジャヌ」

                                          2023年11月24日に開業することが決まった、東京都港区の大規模再開発「麻布台ヒルズ」。その最も重要な構成要素の1つが住宅だ。全ての街区にコンセプトが異なる住宅を設け、個性的なライフスタイルを提案する。 住宅は合計で約1400戸ある。森ビル(東京・港)の辻󠄀慎吾社長は、「一度に1400戸を供給するのは、当社にとって大きな挑戦になる」と打ち明ける。住宅の専有面積は約18万2800m2、居住者数は約3500人を想定している。 2023年8月8日の会見で、麻布台ヒルズにおける住宅のラインアップを紹介する、森ビルの辻󠄀慎吾社長(左)。スライドの黄色の部分が住宅になる(写真:日経クロステック)

                                            麻布台ヒルズの330mタワー最上部にアマン住宅、別棟に世界初の姉妹ホテル「ジャヌ」
                                          • 日経XTECH曰く「SSL証明書の発行者がLet's Encryptならまず詐欺」 | スラド セキュリティ

                                            技術系メディアの日経クロステック (xTECH) が 4 日に公開した「偽サイトもアドレス欄に鍵マーク、証明書を確認してフィッシング詐欺を見抜こう」という記事が問題になっているので共有したい (はてなブックマーク)。 問題になっているのは、現代では SSL の有無だけで本物かどうか判断できないため証明書の種類を見るべきだとする以下のような記述。 このうち詐欺で悪用されるのがDV証明書。「Let's Encrypt」という認証局では無料で発行しており、フィッシング対策協議会によれば、一部の例外を除いて大半のフィッシングサイトでこの証明書が利用されているという。大手企業が利用するケースは考えにくい。ブラウザーの証明書ビューアーで、発行者が「Let's Encrypt」ならまず詐欺なので用心しよう。

                                            • 中央分離帯の真上は第三者上空でない、国交省がドローン騒動で弁明

                                              車が行き来する道路でも、中央分離帯の真上を飛ばせば第三者上空にはならない──。 一般的に飛行が禁止されている国道上空にドローンを飛ばして「騒動」を起こした国土交通省四国地方整備局香川河川国道事務所が、こんな内容の弁明を記した「概要書」をまとめていたことが、日経クロステックの取材で分かった。最大800m離れた機体を目視で確認しながら操縦したとも主張している。 香川河川国道事務所がまとめた「概要書」の一部。黒塗り箇所には個人名が入る。赤線は日経クロステックが加筆。「第三者上空を飛行させないため、横断防止柵のある中央分離帯上空を飛行しました」と説明している(出所:国土交通省香川河川国道事務所)

                                                中央分離帯の真上は第三者上空でない、国交省がドローン騒動で弁明
                                              • ゲームで自分を治す人々と、自分のためのゲーム/世間から逃れるためのゲーム - シロクマの屑籠

                                                ※前半の「ゲームで自分を治す人々の話」は無料です。後半の「自分と戦う依存症と世間と戦う依存症」は、読者を絞りたいので有料です。 ohtabookstand.com 松本俊彦先生の記事はいつもすごく面白い。ご自身もニコチン依存的である先生の記事には、依存症についての独特の「雰囲気」がある……などと言葉を飾らず主観を述べてしまえば「わかってくれている」感じがある。これは、松本先生がハームリダクションという、「ダメゼッタイ」ではなく「折り合いをつけながらなんとかやっていこうぜ」寄りのアプローチを唱道していることとも関連しているんだろう。 松本俊彦先生のめちゃくちゃ面白いエッセイ『誰がために医師はいる──クスリとヒトの現代論』には、駆け出しの精神科医だった頃の「ダメゼッタイ」にまつわる苦い思い出話が登場する。 誰がために医師はいる――クスリとヒトの現代論 作者:松本俊彦みすず書房Amazon 「と

                                                  ゲームで自分を治す人々と、自分のためのゲーム/世間から逃れるためのゲーム - シロクマの屑籠
                                                • 運用終了したページがSQLインジェクション攻撃を受けた事案についてまとめてみた - piyolog

                                                  2024年5月24日、積水ハウスは同社が運用する住宅購入者向けの会員制Webサイトがサイバー攻撃を受け、顧客情報などが流出したと公表しました。ここでは関連する情報をまとめます。 被害ページは運用終了から13年公開継続 不正アクセスの被害にあったのは、積水ハウスが戸建てやマンションの住宅購入者向けに提供している会員制サイト「積水ハウスNetオーナーズクラブ」。同サイト上で過去に使用していたページが残っており、このページが攻撃を受け登録者の情報などが流出した。 攻撃を受けたページは2008年から2011年の4年間、フォトギャラリーとして使用していたもの。当該ページの状況について、同社の広報担当者は当該ページへの動線は存在しないこと、検索エンジンにも引っかからないことより、URLを直接入力しないと接続できない状況にあったと取材に説明。アクセス自体が可能な状態と認識はあったが、使用していないことか

                                                    運用終了したページがSQLインジェクション攻撃を受けた事案についてまとめてみた - piyolog
                                                  • カシオ計算機のICT教育アプリ開発環境に対する不正アクセスについてまとめてみた - piyolog

                                                    2023年10月18日、カシオ計算機は、同社が運営するICT教育アプリ「ClassPad.net」のシステムが不正アクセスの被害にあい、国内外の登録者情報が流出したと公表し謝罪しました。ここでは関連する情報をまとめます。 不正アクセスにより国内1,100の教育機関に影響 不正アクセスを受けたのは、AWS上に構築されたClassPad.netの開発環境のデータベース。*1 開発環境上で同社の担当者が作業を行おうとした際に、データベース上で障害が発生していることに気づき、不正アクセスが判明。さらに調査を進める中で、海外在住者の個人情報が外部に流出している事実も翌日に判明した。なお、ClassPad.netのアプリは不正アクセスの影響を受けていない。 不正アクセスは開発環境のネットワークセキュリティ設定の一部が解除された状態であったことが原因で、所管する部門のシステム誤操作、不十分な運用管理に起

                                                      カシオ計算機のICT教育アプリ開発環境に対する不正アクセスについてまとめてみた - piyolog
                                                    • 最大20倍の値上げも、ブロードコムのVMwareライセンス変更で顧客から悲鳴

                                                      「VMware製品を扱うリセラーから、突然ライセンスの契約更改を迫られた」「実質年間1億円の値上げになるシステムもあり、どうしたものか困っている」。2024年5月、日経クロステックに大手金融機関で情報システム部門の管理職を務めるA氏から悲鳴の声が寄せられた。 きっかけは2024年4月。同社の香港拠点から日本本社に対し、「VMware製品のライセンス変更の通知メールが来ており、どう対応すべきか悩んでいる」との相談が届いた。米国や欧州、東南アジアなどの拠点にも、同様の通知があったという。 変更の影響を試算したところ「現状と比べて最大20倍の値上げになるものもあった」(A氏)。中には「1週間以内に応じない場合、さらなる値上げに踏み切る」といった「半ば脅しのような内容もあった」(同)という。 海外拠点からの相談を受けて、同社が国内本社の状況を調べたところ、同社グループのシステム関連会社宛てにも、国

                                                        最大20倍の値上げも、ブロードコムのVMwareライセンス変更で顧客から悲鳴
                                                      • JAXAへの不正アクセスについてまとめてみた - piyolog

                                                        2023年11月29日、今年夏ころに宇宙航空研究開発機構に対し不正アクセスが行われていたとして複数の報道機関が報じました。ここでは関連する情報をまとめます。 ネットワーク機器の脆弱性を悪用し攻撃か 宇宙航空研究開発機構(JAXA)で不正アクセスが確認されたのは一般業務用のイントラネットワークの管理(アクティブディレクトリ)サーバーで、外部から機構内ネットワークにアクセスされていた可能性がある。*1 JAXAはWebサイト等で不正アクセスの事実について公表を行っていないが、11月29日の参議院文教科学委員会でJAXA理事長が攻撃は事実と発言した。*2 被害にあったサーバーには役職員や派遣社員5,000件余りがサーバー上に保管されていたため、これら個人情報などが外部へ流出した可能性があるが、*3 情報流出の有無については調査中としている。また、ロケットや人工衛星の運用にかかる情報など機密性の高

                                                          JAXAへの不正アクセスについてまとめてみた - piyolog
                                                        • Twitchが韓国でのサービスを2024年2月で終了へ。運営コストが他国に比べて「約10倍」高いため - AUTOMATON

                                                          Twitchは日本時間12月6日、韓国におけるTwitchのサービスについて、2024年2月27日をもって終了することを告知した。理由として、韓国でのTwitch運営コストが極めて高額になったことを挙げている。 한국 시간 기준 2024년 2월 27일부로 한국 내 Twitch 운영이 종료됩니다. 어려운 결정에 이르게 된 자세한 내용은 Twitch 블로그를 통해 확인하실 수 있습니다.https://t.co/PnKbn6XoGA pic.twitter.com/0sPTofJYc2 — Twitch Korea (@TwitchKR) December 6, 2023 Twitchはライブコンテンツを提供する配信プラットフォームサービスだ。ゲームの実況配信などを中心に発展し、国内外の本業ストリーマーや一般ユーザーにも広く利用されている。またメーカーにも活用されており、eス

                                                            Twitchが韓国でのサービスを2024年2月で終了へ。運営コストが他国に比べて「約10倍」高いため - AUTOMATON
                                                          • 元Appleの天才半導体エンジニアが予測、「AIで半導体設計者はほぼ不要に」

                                                            半導体の設計エンジニアは今後、AI(人工知能)に完全代替されるだろう─。そんな大胆な予想を立てるのは、AIプロセッサーを手掛けるカナダTenstorrent(テンストレント)社長 兼 CTO(最高技術責任者)のジム・ケラー氏だ(図1)。 TenstorrentはAIプロセッサーを開発するスタートアップ企業。「生成AIではCPUよりも画像に特化したGPUが使われる。だが、まだ効率化には十分でない。われわれは独自のハードウエア設計により、米NVIDIA(エヌビディア)の10分の1の消費電力の実現を目指している」とケラー氏は話す。「RISC-V Day Tokyo 2023 Summer カンファレンス」(2023年6月20日、東京大学で開催)に合わせて来日した(写真:日経クロステック)

                                                              元Appleの天才半導体エンジニアが予測、「AIで半導体設計者はほぼ不要に」
                                                            • 元Appleの天才半導体エンジニアが予測、「AIで半導体設計者はほぼ不要に」

                                                              TenstorrentはAIプロセッサーを開発するスタートアップ企業。「生成AIではCPUよりも画像に特化したGPUが使われる。だが、まだ効率化には十分でない。CPUでもGPUでもないハードウエア設計により、米NVIDIA(エヌビディア)の10分の1の消費電力の実現を目指している」とケラー氏は話す。「RISC-V Day Tokyo 2023 Summer カンファレンス」(2023年6月20日、東京大学で開催)に合わせて来日した(撮影:日経クロステック) ケラー氏は、「伝説」と称される半導体エンジニアである。米アドバンスト・マイクロ・デバイスズ(AMD)や米Apple(アップル)の主力製品において、設計面で大きく貢献した経歴を持つからだ。 例えば、AMDのCPUコア「Zen」やAppleのSoC(System on a Chip)「Aシリーズ」第1弾である「A4」の設計に携わった注1)。

                                                                元Appleの天才半導体エンジニアが予測、「AIで半導体設計者はほぼ不要に」
                                                              • はじめまして!東京ガス内製開発チームです! - 東京ガス内製開発チーム Tech Blog

                                                                みなさん、はじめまして! 東京ガスCX推進部デジタルマーケティンググループでエンジニアチームのリーダーをしております杉山です。 このたび、当チーム(以下、内製開発チームと呼びます)での技術的な取り組みについて紹介するため、 Tech Blog を開設しました! 実は私たち内製開発チームは note の方でも投稿しているのですが、このブログではソフトウェアエンジニアの内容に特化したものを投稿していく予定です💪 東京ガス内製開発チームって? 私たちのチームは myTOKYOGAS を中心としたお客さま接点のあるプロダクトを扱っております。23年11月、 myTOKYOGAS のリニューアルにあたって、私たちのチームはフロントエンド部分をフルリプレイスしました。 チームや部署、内製開発を始めた経緯については、ぜひ以下の note もご覧いただけたらと思います。 note.com myTOKYO

                                                                  はじめまして!東京ガス内製開発チームです! - 東京ガス内製開発チーム Tech Blog
                                                                • 全銀システムの障害対応で『LTOテープでデータ転送』伝説の年寄り出てきたみたいなアツさがある「訓練あるよね」

                                                                  加藤公一(はむかず) @hamukazu 「LTO(Linear Tape-Open)テープの持ち込みによって処理するようにした。」 キター! xtech.nikkei.com/atcl/nxt/news/… 2023-10-11 21:17:52 加藤公一(はむかず) @hamukazu Kimikazu Kato, ソフトバンク株式会社。博士(情報理工学)。修士は数学(代数幾何学)。にゃーんと鳴く狂犬と呼ばれている。DMは全員に開放中。 著書「機械学習のエッセンス」:bit.ly/mlessence 、監修「機械学習図鑑」bit.ly/mlzukan linkedin.com/in/kimikazukato リンク 日経クロステック(xTECH) 全銀システムの大規模障害、中継コンピューター2台ともに不具合で冗長構成が機能せず 2023年10月10日午前8時30分ごろに発生した「全国銀

                                                                    全銀システムの障害対応で『LTOテープでデータ転送』伝説の年寄り出てきたみたいなアツさがある「訓練あるよね」
                                                                  • ヒトだからこそ価値を出せる余地は、AIやデータサイエンスの「外側」の本質への関わり方にある - 渋谷駅前で働くデータサイエンティストのブログ

                                                                    恒例の年末振り返り記事ですが、もうタイトルが示す通りです。例年通りであれば淡々と1年間の業界動向や個人的な学び、はたまたちょっとした私事などを綴るのですが、今年はたまたま良いお題がやってきたのでまず最初にその話を書こうと思います。 生成AIの爆発的な普及と、それに伴って生じた課題 AIやデータサイエンスの「外側」の本質にアプローチするのが、ヒトのなすべき仕事 最後に、改めて年末の振り返りを 生成AIの爆発的な普及と、それに伴って生じた課題 今年は多くの生成AIプロダクトが公開され普及し、それに伴い文字通り正真正銘空前の生成AIブームが到来し、個人や企業のみならず霞ヶ関までもが、そしてついには政府与党までもがこぞって「生成AIの活用」を模索して立ち回るという有様になりました。書店に行けば生成AI関連書籍が棚一面を埋め尽くすという大盛況で、毎日のようにどこそこの大企業が生成AIを導入した〇〇サ

                                                                      ヒトだからこそ価値を出せる余地は、AIやデータサイエンスの「外側」の本質への関わり方にある - 渋谷駅前で働くデータサイエンティストのブログ
                                                                    • 「最も使っている」プログラミング言語で異変、前年首位のJavaが王座陥落

                                                                      ITシステムを効率良く開発するには、実装する機能に合わせたプログラミング言語の選定が重要になる。現在、多種多様なプログラミング言語が存在するが、言語によって実装しやすい機能が異なるためだ。 システムの機能が多岐にわたる中、日経クロステックの読者はどのような言語を利用しているのか。これを確かめるため、日経クロステックではアンケート調査「プログラミング言語利用実態調査2023」を実施した。調査期間は2023年9月21日~10月18日。358人から回答を得た。 Pythonが首位をキープ アンケートではまず、現在使っているプログラミング言語を3つまで挙げてもらった。利用言語の第1位は「Python」だった。回答者358人うち45.3%の162人が使っているという結果だった。 「あなたが現在使っているプログラミング言語は何ですか」という設問に対する回答の内訳。最大3つ選択してもらった。グラフには回

                                                                        「最も使っている」プログラミング言語で異変、前年首位のJavaが王座陥落
                                                                      • 東京メトロ南北・有楽町線の延伸決定、南北線は大深度地下で品川へ

                                                                        東京メトロ南北線白金高輪駅の出入り口の1つ。都営三田線の駅でもある同駅付近にはタワーマンションが林立する(写真:日経クロステック) 東京地下鉄(東京メトロ)は南北線と有楽町線の延伸計画を、東京都の都市計画決定を経て正式に始動させる。都の都市計画審議会は2024年5月17日、延伸について都市計画を承認した。約1年以内の着工、30年代半ばの開業を目指す。南北線では大深度法の適用を視野に入れて計画を進める。

                                                                          東京メトロ南北・有楽町線の延伸決定、南北線は大深度地下で品川へ
                                                                        • ユニ・チャームで紙おむつなどの納品遅れ、基幹システム更新に伴う不具合

                                                                          ユニ・チャームは2024年5月27日、基幹システムの更新に伴って取扱製品の納品遅れが発生していることを日経クロステックの取材に対し認めた。システムの更新は2024年のゴールデンウイークを利用して実施した。 同社によると、新基幹システムと物流システムの接続でデータ連係に不具合があったという。さらに、連休明けに大量の注文があったことによるデータの増加が重なり処理が間に合わなくなり、納品遅れにつながった。 紙おむつなどの支援事業を行う品川区や厚木市は、ユニ・チャーム製の紙おむつの入荷遅れに伴い、利用者からの同社製品の受け付けを停止したり、他社製品への変更を打診したりしている。品川区見守りおむつ定期便事業に携わるTNCプロジェクトの担当者は「5月15日ごろに仕入れ事業者から連絡があった。早めに調整したため、現時点では大きな混乱はない」と状況を話した。 ユニ・チャーム上席執行役員の上田健次ESG本部

                                                                            ユニ・チャームで紙おむつなどの納品遅れ、基幹システム更新に伴う不具合
                                                                          • レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた - piyolog

                                                                            2024年6月3日、夢展望は子会社であるトレセンテの公式サイトで使用しているドメイン名の移管処理が何者かによって行われ、ドメイン名が乗っ取られた可能性が高いと公表しました。ここでは関連する情報をまとめます。 レジストラ提供の管理画面に不正アクセスか 被害にあったのはトレセンテが公式サイトで使用をしていたドメイン名trecenti.com。第三者が海外のドメイン管理会社へこのドメイン名の移管処理を行ったことで、同社の公式サイトに接続できない状況が生じた。 同社公式サイトでは、来店予約の際に顧客情報*1の取得をしているが、データは別サーバーで管理しているため、同社の顧客情報の流出は確認されていない。また同社が運営するECサイトも別のドメイン名(trecenti.net)で運営しているため、こちらにも影響はないとしている。 同社が被害に気付いたのは問題の移管処理から2日後の31日9時15分頃で、

                                                                              レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた - piyolog
                                                                            • 課長級の年収は中国の7割、安月給に甘んじる日本のITエンジニア

                                                                              日本のITエンジニア人材が逼迫し大きな問題となるなか、IT業界は賃上げのニュースに沸いている。日経クロステックが複数のSIerに2024年春の賃上げ状況を聞き取ったところ、妥結済みまたは交渉中の賃上げ率(総額)は、5%を超えている。改善の兆しは明白だ。だが、本当にITエンジニアは、自身が生む価値に見合う給与を手にしているのだろうか。安月給に甘んじ、実は「不遇」をかこっているとは言えないか。 本特集では日本のITエンジニアの給与をさまざまなデータから読み解き、ITエンジニアが置かれている状況を「処遇」の観点から明らかにする。初回である今回は、まず日本のITエンジニア給与の国際比較を中心に見ていく。 日本のITエンジニア(ソフトウエアエンジニア)の平均年収は3万6061ドル(1ドル=150円換算で約540万円)で世界72カ国中26位。中国は3万6574ドル(約550万円)で日本の順位を上回った

                                                                                課長級の年収は中国の7割、安月給に甘んじる日本のITエンジニア
                                                                              • 輪島市の転倒ビルに杭引き抜けの痕跡、下部構造が破壊か

                                                                                能登半島地震で震度6強の揺れを観測した石川県輪島市。市の中心部では鉄筋コンクリート(RC)造の7階建てビルが転倒、近隣に立っていた木造3階建ての店舗兼住宅を押しつぶすという、極めて異例な被害が出た。建築の研究者が現地入りして状況確認を行っているが、転倒メカニズムはまだ明らかになっていない。日経クロステックの取材班は2024年1月5日に現地を取材し、転倒の原因を探った。 転倒したのは、漆器の製造販売を営む企業のビルだ。この企業のWebサイトによると、大正期に創業し、業容拡大を受けて1972年に法人登記、同年に工場兼店舗として地下1階・地上7階建てのこのビルを建設した。地下部分については「現在埋設」との記載があった。 現場は輪島市河井町の河井小学校前交差点近く。敷地付近では幹線道路の国道249号が東西方向に走っており、ビル南側が国道に面していた。転倒方向は東側で、国道へ倒れ込む事態だけは免れた

                                                                                  輪島市の転倒ビルに杭引き抜けの痕跡、下部構造が破壊か
                                                                                • 大工がどんどん減っていく、住宅市場を崩壊させかねない供給力不足

                                                                                  2020年に約82万人いた大工や左官などの住宅の建設に関わる職人(住宅建設技能者)が、40年には約51万人にまで減る――。野村総合研究所が23年6月22日に発表した最新の予測値は、供給力不足が住宅市場をむしばむ様子を浮き彫りにしている。 住宅関連の建設技能者数の実績値と予測結果。野村総合研究所が発表した。総務省の国勢調査の結果を実績値として使用。職種ごとの人数は四捨五入したため、足し合わせても合計と一致しない場合がある(出所:野村総合研究所の資料を基に日経クロステックが作成) 総務省の国勢調査によると、20年の住宅建設技能者で多くを占める世代は45~49歳や65~69歳だった。 野村総研の予測では、これらの世代の多くが40年までに高齢化で引退する。長時間労働や給与水準の低さなどが原因で若年層の入職者も減るため、住宅建設技能者数は右肩下がりで推移するという。 特に、かつては「子どもがなりたい

                                                                                    大工がどんどん減っていく、住宅市場を崩壊させかねない供給力不足