タグ

ブックマーク / www.itmedia.co.jp (1,927)

  • 14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス

    チェーン「焼肉きんぐ」などを運営する物語コーポレーション(愛知県豊橋市)は9月5日、顧客の個人情報14万3876件を誤って削除し、復旧できない状態だと発表した。サーバ移行時の確認不足によりデータを移行し損ね、そのまま古いサーバの契約期間が終了したという。削除した情報の漏えいは確認していない。 誤って削除した情報は、焼肉きんぐに加え「お好み焼き舗」「焼肉かるびとはらみ」など計6ブランドのチェーン店に来店したことがある顧客の氏名、住所、電話番号、生年月日、性別、メールアドレス。いずれも、誕生日の顧客にサービスやキャンペーンを告知する目的で保存していたという。 物語コーポレーションが事態に気付いたのは8月5日。同社はこれまで、外部事業者が管理・運営するサーバに顧客の情報を保管していた。しかし契約期間の終了が迫ったことから、別の事業者が運営するサーバへ、6月末までにデータを移行した。 しかし

    14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス
    sanko0408
    sanko0408 2022/09/11
  • 最もサイバー攻撃の餌食になりやすい業界は? 攻撃数は他業界の2倍以上

    最もサイバー攻撃を受けやすい業界は「教育・研究分野」──イスラエルのセキュリティ企業チェック・ポイント・ソフトウェア・テクノロジーズが9月6日、そのような調査結果を発表した。1週間の攻撃数は他業界の2倍以上という。 教育・研究業界における2022年7月の攻撃数は、1組織につき毎週2000件のペースだった。これは21年7月比で6%増、20年7月比で114%増。アジア太平洋地域は特に多く、22年上半期には1組織につき毎週4600件ペースだった。 同社は、夏休み明けの学生を狙ったサイバー攻撃が増える可能性があるとして、不審なメールやWebサイトに警戒すること、安全なインターネット環境を確保すること、モバイルデバイスも含めて情報セキュリティ対策をすることなどを呼び掛けている。 関連記事 Cloudflare、フォーラムKiwi Farmsをブロック 「命にかかわる脅威と判断」 ホスティングおよびセ

    最もサイバー攻撃の餌食になりやすい業界は? 攻撃数は他業界の2倍以上
    sanko0408
    sanko0408 2022/09/11
  • ダサいメタバースアバターを嘲笑されたザッカーバーグCEO、改良版でリベンジ

    「先日投稿した画像がとてもダサかったことは認める。あれはリリースを祝うために急いで撮影したものだ」──。米Metaのマーク・ザッカーバーグCEOは8月19日(現地時間)、Facebookにそう投稿した。同氏が16日にFacebookに投稿した、「Horizon Worlds」のフランスとスペインでの公開を告知する画像に対する反応を受けての投稿だ。 エッフェル塔とサグラダ・ファミリアらしきものの前で目を見開くザッカーバーグ氏らしきアバターを表現するこの画像に対しては、「90年代のゲームキャラのようだ」「目を見張るほど醜い」「人と同じくらい無表情だ」などというツイートが多数投稿された。 19日の投稿には新たなアバターメタバースの風景の画像が添えられている。 関連記事 Metaのメタバース「Horizon Worlds」に“他人の声は聞かない”モード追加 Metaのメタバース「Horizon

    ダサいメタバースアバターを嘲笑されたザッカーバーグCEO、改良版でリベンジ
    sanko0408
    sanko0408 2022/09/11
  • タッチ決済時の「〇〇Pay」の音をこっそり盗聴し、決済アプリを乗っ取る攻撃 韓国の研究チームが指摘

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 韓国のChung-Ang UniversityとAjou Universityの研究チームが開発した「MagSnoop: Listening to Sounds Induced by Magnetic Field Fluctuations to Infer Mobile Payment Tokens」は、スマートフォンをかざすだけで決済が完了するサービスにおいて、決済時の音を盗聴して乗っ取る手法だ。あらかじめ仕込まれた攻撃者のアプリが決済時の音を内蔵マイクでこっそり遠隔で盗聴することで、不正に取得したトークンで買い物し放題になる。 商品を購入する際に、現金やクレジットカードの代わりに、スマ

    タッチ決済時の「〇〇Pay」の音をこっそり盗聴し、決済アプリを乗っ取る攻撃 韓国の研究チームが指摘
    sanko0408
    sanko0408 2022/09/11
  • IPAがゼロトラストセキュリティ入門資料を公開 基礎知識や心構え、検討の流れなど解説

    内容は初歩の「ゼロトラストとは」から始まり、移行検討時に必要なマインド、投資判断、環境構築といった作業工程別の解説など。 IPAは「ゼロトラスト移行の効果を最大限発揮するためには、ゼロトラストに対する担当者の理解が不可欠」としている。 関連記事 今更聞けない「ゼロトラストセキュリティ」の基 具体的にはどう守る? 新型コロナの感染拡大に伴う外出自粛などの影響でテレワークの導入が進む中、「ゼロトラストセキュリティ」に注目が集まり始めている。ゼロトラストセキュリティのメリットや具体的な内容についてアカマイ・テクノロジーズに聞いた。 気付いたらゼロトラストだった――セキュリティ強化のためのネットワーク構築、重要なのは何がやりたいか セキュリティ業界で近年注目を集めている「ゼロトラスト」だが、導入実績はまだ少ない。そんな中、同志社大学は2019年にゼロトラストネットワークを構築した。構築のポイント

    IPAがゼロトラストセキュリティ入門資料を公開 基礎知識や心構え、検討の流れなど解説
  • 悪用続く「Log4Shell」 対応放置の企業はランサムウェア感染など二次被害 「パッチ適用を怠れば、コストは増大」

    悪用続く「Log4Shell」 対応放置の企業はランサムウェア感染など二次被害 「パッチ適用を怠れば、コストは増大」: この頃、セキュリティ界隈で Javaのログ出力ライブラリ「Apache Log4j」に存在する深刻な脆弱性「Log4Shell」が、いまだに悪用され続け、情報流出などの被害を発生させている。被害組織の中には複数の集団に侵入されたり、ランサムウェア感染の二次被害が発生したケースもあり、セキュリティ企業などが改めて注意を呼び掛けた。 Log4Shellが発覚したのは2021年12月。脆弱性が存在する製品は修正パッチが相次いで公開されたが、影響はあまりに広範に及んだ。社内のどのシステムがLog4jを使用しているか把握することさえ難しく、対応に手間を取られ、脆弱性が放置されたままになってしまった製品もあると思われる。 米国土安全保障省のサイバーセキュリティ機関CISAは6月23日

    悪用続く「Log4Shell」 対応放置の企業はランサムウェア感染など二次被害 「パッチ適用を怠れば、コストは増大」
    sanko0408
    sanko0408 2022/09/11
  • 大ウケした「Midjourney」と炎上した「mimic」の大きな違い “イラスト生成AI”はどこに向かう?

    大ウケした「Midjourney」と炎上した「mimic」の大きな違い “イラスト生成AI”はどこに向かう?:小寺信良のIT大作戦(1/2 ページ) 8月9日に連載で公開した「AIが描いた絵の著作権は、誰が持つのか Midjourney画像の扱いを考える」というエントリーは、著作権の観点でAI生成画像を扱った記事が少なかったこともあり、当時かなりよく読まれた。ところが最近また別の視点で、読まれるようになっている。AIが学習する画像に対する著作権の位置付けも、この記事の中で扱っていたからである。 その点だけかいつまんで紹介すると、日の著作権法では2018年の改正で柔軟な権利制限規定として、AIに学習させるソースとしては著作権が制限される、すなわち権利者の許諾がなくても自由に使える事になっている。 ただ当時の利用イメージとしては、自動運転が念頭にあったのではないかとも思う。つまりインプット

    大ウケした「Midjourney」と炎上した「mimic」の大きな違い “イラスト生成AI”はどこに向かう?
    sanko0408
    sanko0408 2022/09/10
  • 同志社大の司法研究科教授が論文盗用 「ネット上の学生の文章に著作権はないと誤解」

    同志社大学は9月9日、他者の論文を盗用する不正行為があったとして同大学大学院司法研究科の教授を懲戒処分にしたと発表した。問題の教授は「ネット上の学生の文章には、著作権は存在しないと誤解していた」と弁明したという。教授はすでに退職している。 2021年7月21日、同大学に対して「司法研究科の教授が不正行為をした疑いがある」と告発があり、調査を実施。盗用の疑いがあった論文3に、他人のデータや研究成果などを不適切に使用したことが認められたという。 不正行為が行われた背景について同志社大は「(問題の教授は)学外の業務を多く担当するなど大変多忙な中、急いで論文の校正を行う状況にあり、自己の処理能力を超えて業務を引き受けたことが一因」と説明。また問題の教授は「インターネットに載っている学生執筆の文章などには、著作権は存在しないから自由に利用してよいと誤解していた」としている。 同志社大は、盗用のあっ

    同志社大の司法研究科教授が論文盗用 「ネット上の学生の文章に著作権はないと誤解」
    sanko0408
    sanko0408 2022/09/10
  • 富士通の“政府認定クラウド”が再監査に

    デジタル庁や総務省などで構成されるISMAP運営委員会は8月29日、富士通クラウドテクノロジーズのパブリッククラウド「ニフクラ」「FJcloud-V」について、クラウドサービスの認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)の登録規則に基づく再監査の手続きを始めたと発表した。対象の2サービスは5月、ロードバランサー(負荷分散用の装置)の脆弱性を悪用した不正アクセスを受け、情報が盗まれた可能性があると発表していた。 「ISMAPクラウドサービス登録規則第9章、第11章及び第12章の規定に基づき再監査のプロセスを開始した」(ISMAP運営委員会)という。登録規則の第9章、第11章、第12章は順にインシデント発生時の報告、モニタリングの実施、再監査について取り決めたもの。要求事項の適切な実施が聞き取り調査などで確認できなかった場合、再監査を行うと定めている。 関連記事 “

    富士通の“政府認定クラウド”が再監査に
    sanko0408
    sanko0408 2022/09/10
  • 米Amazon、「ルンバ」のiRobotを買収

    Amazonは8月5日(米国時間)、ロボット掃除機の「ルンバ」で知られる米iRobotを買収すると発表した。買収総額はiRobotの負債を含め約17億ドル(約2200億円)。 AmazonがiRobot株1株あたり61ドルで買収する。iRobotのコリン・アングル会長兼CEOは買収後もCEOにとどまる。 コリン・アングルCEOは「AmazonとiRobotは、人々が自宅でより多くのことをできるようにするイノベーションに向けた情熱を共有している。私達のチームが使命を継続するのにこれ以上の場所は思いつかない」としている。 Amazonは「iRobotチームと協力し、ユーザーの生活をより簡単で楽しいものにする方法を発明できることに興奮している」としている。 関連記事 4万円切る「ルンバ i2」発売 「史上最高のコスパ」 アイロボットジャパンは7日、掃除ロボット「ルンバ i2」を発表した。価格は

    米Amazon、「ルンバ」のiRobotを買収
    sanko0408
    sanko0408 2022/09/10
  • AI画家「midjourney」に早速の活用例 Twitter小説「ニンジャスレイヤー」の挿絵作りで活躍

    「神イラストが1分で完成する」などと話題を集めている画像生成AI「midjourney」。このAIを、クリエイティブ分野で活用する事例が早速登場した。Twitterで連載している小説「ニンジャスレイヤー」の公式アカウントが、挿絵の作成にmidjourneyを活用。コンテンツ配信サービス「note」で提供する有料コンテンツへの誘導に役立てている。 ニンジャスレイヤーの公式アカウントは、Twitter小説の一文やタイトルと一緒にmidjourneyで生成したイラストを挿絵として投稿。リプライで、noteで掲載している小説へ誘導している。誘導先の小説は基的に無料で読めるが、一部分のみ有料だったり、過去に出版した書籍や漫画へのリンクを張っていたりする。 有料コンテンツそのものの作成にもAIを活用している。ニンジャスレイヤー公式アカウントは8月3日、noteで配信する有料コンテンツとして、画像生

    AI画家「midjourney」に早速の活用例 Twitter小説「ニンジャスレイヤー」の挿絵作りで活躍
    sanko0408
    sanko0408 2022/09/10
  • 誤り多数で回収の書籍「Web3の教本」、著者が謝罪「一から勉強し直す」

    内容の誤りが多数指摘され、出版停止・回収が行われている書籍「いちばんやさしいWeb3の教 人気講師が教えるNFT、DAO、DeFiが織りなす新世界」(インプレス刊)の著者・田上智裕氏が8月1日、自身のTwitterで、一連の騒動について「深くお詫び申し上げます」と謝罪した。「改めて一から勉強し直します」と述べている。 同書7月20日の発売に先立ち、19日から第1章と第2章を頭部分をWebで無料公開していたが、それを読んだ人から「内容に誤りが多い」とTwitterなどに指摘が集まり、“炎上”状態になった。このためインプレスは7月25日、同書の販売を停止。8月1日までに、書籍の回収と、電子版返金を案内した。 著者の田上氏は1日、自身のTwitterで、販売停止と回収を報告し、「多大なるご迷惑をおかけしましたことを深くお詫び申し上げます」と謝罪した。 その上で、「何か自分にできることはないかと

    誤り多数で回収の書籍「Web3の教本」、著者が謝罪「一から勉強し直す」
    sanko0408
    sanko0408 2022/09/10
  • 40度を超える日は「酷暑日」、30度以上の夜は「超熱帯夜」 日本気象協会が独自に命名

    気象協会は8月2日、最高気温が40℃以上の日を「酷暑日」、最低気温が30℃以上の夜を「超熱帯夜」と呼称すると発表した。気象庁が定義したものではなく、独自に命名した。 日気象協会に所属する気象予報士130人にアンケートを実施して決定した。気象庁の予報用語では最高気温35℃以上の日を「猛暑日」、最低気温が25℃以上の夜を「熱帯夜」と定義しているが、それを超える表現はなかった。 日気象協会によると過去に国内で40℃以上を観測したのは1875年の統計開始から32地点計67回で、うち9割(59回)は2001年以降に集中している。 特に今年は6月に観測史上初の40℃超えを観測。厳しい暑さが見込まれる中、新呼称を天気情報サイト「tenki.jp」などで使用し「暑さへの関心を高め、熱中症の予防啓発や注意喚起に役立てる」としている。 関連記事 エアコン、動作を保証しているのは気温〇度まで 今回のトピ

    40度を超える日は「酷暑日」、30度以上の夜は「超熱帯夜」 日本気象協会が独自に命名
    sanko0408
    sanko0408 2022/09/10
  • 「鳥取での販売がもはやリスク」──県の有害図書指定でAmazonから排除 三才ブックスが抗議のPDF公開

    三才ブックス(東京都千代田区)は、鳥取県から一部の出版物に対し有害図書指定を受けた結果、Amazon.co.jpでの販売もできなくなったとして、県とアマゾンジャパンに経緯を聞いたとする文書を8月26日、公式サイト上で公開した。県の不透明な審査プロセスと2021年の条例改正が影響していることから「鳥取県でを販売することがもはやリスクといえる事態」と指摘している。

    「鳥取での販売がもはやリスク」──県の有害図書指定でAmazonから排除 三才ブックスが抗議のPDF公開
    sanko0408
    sanko0408 2022/09/10
  • pixivに酷似した「vpixiv」が出現 ピクシブはデータリクエスト遮断 「非公開情報が取得された形跡はない」

    ピクシブは9月1日、イラスト小説投稿サービス「pixiv」に内容が酷似したサービスの存在を確認したと発表した。同日午後2時頃に同サービスへのデータ取得リクエストを遮断する対応を行ったという。調査の結果、ユーザーのメールアドレスや決済情報などの非公開情報が取得された形跡は認められていないとしている。 Twitter上では8月31日ごろから「pixivの内容を転載しているWebサイト『vpixiv』が出現した」などの投稿が相次いで見られた。1日午後7時時点ではvpixivにはすでにアクセスできなくなっている。米Internet Archiveアーカイブ閲覧サービス「Wayback Machine」によると、同サイトは少なくとも6月11日から存在していることが確認できた。

    pixivに酷似した「vpixiv」が出現 ピクシブはデータリクエスト遮断 「非公開情報が取得された形跡はない」
    sanko0408
    sanko0408 2022/09/10
  • 画像生成AI「Midjourney」の絵が米国の美術品評会で1位に 優勝者「物議を醸すことは分かっていた」

    米コロラド州で開催されたファインアートコンテストで、画像生成AI「Midjourney」が生成した絵が1位を取ったと、米ニュースサイトのMotherboardが8月31日(現地時間)に報じた。優勝者は「これが物議を醸すことは分かっていた」とし、画像生成AIによる作品作りへの影響について問題を提起している。 問題になった絵を提出したのは、米国のボードゲームメーカーであるIncarnate GamesのCEOを務めるジェイソン・アレンさん。「Theatre D'opera Spatial」という作品で、コンテストのデジタルアーツ部門で1位を取ったのを大会の公式Webサイトで確認できる。Motherboardによると、アレンさんはMidjourneyを使い数百枚の画像を生成。その中から3枚選び、Photoshopで画像を調整、AIを使い解像度を上げたものをプリントして提出したという。 アレンさん

    画像生成AI「Midjourney」の絵が米国の美術品評会で1位に 優勝者「物議を醸すことは分かっていた」
    sanko0408
    sanko0408 2022/09/10
  • ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 イスラエルにあるBen-Gurion University of the Negevの研究者が発表した「GAIROSCOPE: Injecting Data from Air-Gapped Computers to Nearby Gyroscopes」は、インターネットに接続されていない「エアギャップ・ネットワーク」内のコンピュータから機密データを盗む攻撃を説明した研究報告だ。 エアギャップされたコンピュータ上で動作するマルウェア(あらかじめマルウェアを仕込んでおく必要がある)が、超音波の周波数を介して数メートル先のスマートフォン(ターゲットのコンピュータを操作する従業員などのスマートフォ

    ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表
    sanko0408
    sanko0408 2022/09/10
  • Twitter、選んだ相手にだけツイートを表示する「サークル」を正式機能に

    Twitterは8月30日(現地時間)、5月にテストを始めた新機能「Twitterサークル」(以下「サークル」)を正式な機能としてグローバルに提供を開始したと発表した。 サークルは、選んだ相手にだけツイートを表示する機能。1ユーザーにつき1つしか作れず、1つのサークルには150人までのユーザーを登録できる。 登録したユーザーを削除することもでき、登録したことも削除したことも相手には通知されない。ただし、サークル宛のツイートにはサークル宛であることを示す緑のアイコンと、サークル宛である由のテキストが表示されるので、サークルに追加したことは、その表示で相手に気づかれる可能性がある。

    Twitter、選んだ相手にだけツイートを表示する「サークル」を正式機能に
    sanko0408
    sanko0408 2022/09/10
  • “ミャクミャク様”の二次創作ガイドライン公開 非営利のファンアートはOK、SNSへの投稿も可

    2025年日国際博覧会協会は8月30日、2025年に大阪で開催予定の日国際博覧会(大阪・関西万博)公式キャラクターの「ミャクミャク」について、二次創作ガイドラインを公開した。非営利な目的でファンアートや動画、グッズを作成することや、二次創作物の写真・動画をSNSに投稿することを認めている。 逆に、二次創作物を営利目的で販売・配布することや、企業や事業の宣伝に使うことは禁止している。ミャクミャクやその二次創作物を中傷に使ったり、宗教や政治など特定の思想や信条の批判・助長に使ったりすることも認めない。ガイドラインに違反した場合は、二次創作物の利用中止を求める場合があるという。 ミャクミャクは、2025年日国際博覧会協会が20年に公開した、大阪・関西万博の公式ロゴマークをモチーフとしたキャラクター。ロゴマークの時点で「不気味かわいい」などと注目を集めていたが、同協会が22年7月に名前とキャ

    “ミャクミャク様”の二次創作ガイドライン公開 非営利のファンアートはOK、SNSへの投稿も可
    sanko0408
    sanko0408 2022/09/10
  • スマホを“うつ伏せ”に置くとハッキングされる? 直接触らずタッチ操作を行う攻撃「GhostTouch」

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 中国の浙江大学とドイツのダルムシュタット工科大学の研究チームが開発した「GhostTouch: Targeted Attacks on Touchscreens without Physical Touch」は、電磁波を用いて他人のスマートフォンを遠隔操作できる攻撃だ。機器を仕掛けたテーブル上にスマートフォンが伏せて置かれると、そのスマートフォンのスクリーンに直接触れずにタッチ/スライド操作が行えるという。 静電容量方式タッチパネルは、マルチタッチ機能、長寿命、コストパフォーマンスに優れているため、スマートフォンやタブレットに広く利用されている。 だが静電容量式タッチパネルは小さな電界を測

    スマホを“うつ伏せ”に置くとハッキングされる? 直接触らずタッチ操作を行う攻撃「GhostTouch」
    sanko0408
    sanko0408 2022/08/20