2017年7月13日のブックマーク (2件)

  • ハワイアンズモールのクレジットカード情報流出、原因はOpenSSLの脆弱性「HeartBleed」

    観光施設「スパリゾートハワイアンズ」で知られる常磐興産は2017年7月12日、同社のショッピングサイト「ハワイアンズモール」で、最大6860件のクレジットカード情報が流出した可能性があると発表した。原因は、システムで利用していたSSL/TLSライブラリである「OpenSSL」の脆弱性「HeartBleed」である。 常磐興産がハワイアンズモールの運営を委託しているシステムフォワードが提供するシステムが、外部からの不正アクセスを受け、情報が流出した。不正アクセスを受けたのは、2017年2月10日から5月25日の間と見られ、この間にハワイアンズモールでクレジットカード決済を行ったユーザーのクレジットカード情報が流出した可能性がある。なお、スパリゾートハワイアンズ施設内でのクレジットカードの利用は、情報流出の対象ではないという。 2017年5月25日にクレジットカード決済代行会社からクレジットカ

    ハワイアンズモールのクレジットカード情報流出、原因はOpenSSLの脆弱性「HeartBleed」
    tetsutalow
    tetsutalow 2017/07/13
    おいおい、今は2017年だぜハハハ
  • 省庁の通信網、丸見え…サイバー攻撃に悪用恐れ (読売新聞) - Yahoo!ニュース

    総務省が各省庁の入札関連情報をまとめたホームページ(HP)で、宮内庁などが通信ネットワークで使っている機器の型番やソフトウェア名など機密性の高い情報がそのまま公開されていたことがわかった。 専門家は「ネットワークの詳細な情報はサイバー攻撃に悪用される恐れがある」と指摘。宮内庁は今月、詳細情報を削除し、総務省は公開資料を差し替えた。 公開されていたのは、公共サービスに民間事業者の参入を促すために国が導入した「官民競争入札制度」の対象事業の入札仕様書などの資料。入札の透明性確保のため、総務省が各省庁から提供を受けた資料をHP上に公開している。

    省庁の通信網、丸見え…サイバー攻撃に悪用恐れ (読売新聞) - Yahoo!ニュース
    tetsutalow
    tetsutalow 2017/07/13
    この程度の情報公開で侵入成功したらそりゃ管理がヤワすぎる。こういう公共の情報システムの場合は基本は情報公開が優先すると思う。例えば個人情報保護評価制度なんてシステム図公開なしじゃ意味ないやん。