2015年7月4日のブックマーク (3件)

  • 新日本プロレスに不正アクセス、顧客情報の漏えいも

    新日プロレスリングは7月2日、最大1万8000件の個人情報やクレジットカード情報が外部に漏えいしたと発表した。公式サイトのWebサーバの脆弱性を突いた不正アクセスが原因だとしている。 同社によると、漏えいした情報は公式サイトで2014年8月28日から2015年4月28日までの間に、「チケット購入」や「オフィシャルファンクラブ入会・更新」をした顧客のクレジットカード情報と氏名、住所、電話番号、メールアドレス。1万8000件のうちクレジットカード決済は1万1155件。 漏えいの疑いは4月28日午後6時頃に決済代行会社からの連絡で発覚し、同日午後9時頃に公式サイトの運営・保守委託先を通じてクレジットカード決済を停止したという。決済代行会社と委託先が調査を開始し、5月1日からは第三者機関のPayment Card Forensicsによるログ解析などの調査も開始した。 Payment Card

    新日本プロレスに不正アクセス、顧客情報の漏えいも
    tetsutalow
    tetsutalow 2015/07/04
    事件発覚から2か月以上かぁ…>「発表までお時間をいただきましたこと、重ねてお詫び申し上げます」
  • その手があったか!ask.fmで「秘密の質問」を聞かれる案件が多数 Apple IDがあああ!

    風呂 @Blogath Ask.fmで「初めて観た映画のタイトルは?」「初めて飛行機で行った場所は?」「初めて遊びに行った海の名前は?」「十代の頃の親友の名前は?」とかいう質問が来て震え上がってる 2015-07-03 18:45:08

    その手があったか!ask.fmで「秘密の質問」を聞かれる案件が多数 Apple IDがあああ!
    tetsutalow
    tetsutalow 2015/07/04
    秘密の質問だけじゃなくて、いろんなソーシャルハックの道具に使えるね。
  • 年金機構内で虚偽報告…第三者委、原因検証へ (読売新聞) - Yahoo!ニュース

    年金機構の個人情報流出問題で、機構が2013年に全国の年金事務所など全部署にパスワード設定を求めたのに対し、全部署が昨年11月まで4回にわたり、「完了」と報告していたことがわかった。 流出した約125万件が入ったファイルの99%はパスワードが付いておらず、機構は報告の大半が虚偽だった疑いがあるとみている。虚偽報告で情報管理の実態が把握できず、サイバー攻撃への備えが遅れた可能性もあり、厚生労働省の第三者検証委員会は今後、虚偽報告の原因を検証する。 約125万件の流出被害を受けたのは、全都道府県に住む約101万人。基礎年金番号と氏名、生年月日、住所の最大4情報が流出した。機構などによると、これらの情報が入っていたファイルは約950個で、うちパスワードが設定されていたのは1%程度だった。 機構は2010年に定めた内規で、個人情報はインターネットとつながってしまう共有フォルダーでは扱わず

    年金機構内で虚偽報告…第三者委、原因検証へ (読売新聞) - Yahoo!ニュース
    tetsutalow
    tetsutalow 2015/07/04
    “未納者への通知業務などのため”こんな日常業務が基幹システム側で出来ないことの方がよほど問題でしょうに。投資不足ですよ明らかに。