タグ

セキュリティに関するtokyoumareのブックマーク (5)

  • ツイッター 利用者約2億3000万人分の個人情報 流出か | NHK

    アメリカのソーシャルメディア大手、ツイッターの利用者、およそ2億3000万人分のメールアドレスなどの個人情報が流出したおそれがあることがわかりました。 アメリカのブルームバーグなどによりますと、流出したおそれがあるのは、政治家やジャーナリスト、銀行員などを含むツイッターの利用者、およそ2億3000万人分の氏名やツイッターのアカウントの作成に使用したメールアドレスなどです。 これらの個人情報のデータは、おととし、ツイッターのソフトウエアの欠陥が原因で抜き取られたものとみられるということです。 各メディアは、流出した個人情報はインターネット上のハッカー用の闇サイトに投稿されていて、ツイッターのアカウントの乗っ取りなどに悪用される危険性があると指摘しています。 この問題をいち早く指摘したイスラエルのサイバーセキュリティー企業、ハドソン・ロックの共同創業者、アロン・ガル氏は、自身のSNSに「私がこ

    ツイッター 利用者約2億3000万人分の個人情報 流出か | NHK
  • 信販会社「OCS」4800人の個人情報が流出したおそれ|NHK 沖縄県のニュース

    沖縄県内の信販会社「OCS」は、インターネットでローンを申し込んだ利用者などおよそ4800人の個人情報が流出したおそれがあると発表しました。 OCSの発表によりますと、流出したおそれがあるのは、2014年10月8日から去年11月10日までの間に加盟店を通してインターネットでローンを申し込んだ利用者や保証人など、4846人の個人情報です。 このうち、2017年12月1日までの利用者など4339人は、氏名、住所、生年月日、それに電話番号などがインターネットで閲覧できる状態にあったおそれがあるということです。 また、2017年12月2日以降の利用者など507人は氏名が外部からアクセスされた可能性があるとしています。 システムのセキュリティー設定に不備があったことが原因で、今のところ、クレジットカードの番号や有効期限などの流出は確認されてないということです。 OCSは「事態を重く受け止め、WEBサ

    信販会社「OCS」4800人の個人情報が流出したおそれ|NHK 沖縄県のニュース
  • 広がるクラウド導入で不正侵入のリスク増大、アクセス制御が鬼門に

    クラウドサービスを使う企業や団体を狙ったサイバー攻撃が日でも目立ってきた。記憶に新しいのは、セールスフォース・ドットコムが手掛けるクラウドサービスの「設定不備」に起因する不正アクセスだ。2020年12月以降、楽天やPayPay、イオン、神戸市、全日空輸(ANA)などが次々に被害を公表している。 もっともこの問題は、クラウド利用企業への攻撃としては「氷山の一角」にすぎない。情報処理推進機構(IPA)のセキュリティセンターが2021年2月に公表した「コンピュータウイルス・不正アクセスの届出状況」によると、2020年に届け出のあった不正アクセス被害のうち「クラウドサーバー」が狙われたケースは30件あった。 63件の「Webサーバー」と31件の「クライアントパソコン」に次いで3番目に多い水準だ。クラウドサービス活用の広がりとともに攻撃者の侵入口も増えているわけだ。 クラウド開発環境から認証情報

    広がるクラウド導入で不正侵入のリスク増大、アクセス制御が鬼門に
  • Java を使った Web アプリにおける脆弱性対策 | yamory Blog

    Java は業務システム、Web アプリケーション、Android アプリの開発等で幅広く使われている言語です。記事では Java ベースの Web アプリケーション開発に焦点を当て、脆弱性とその対策方法について解説します。

    Java を使った Web アプリにおける脆弱性対策 | yamory Blog
  • フェイスブック “パスワード数億人分 社内の誰でも見られた” | NHKニュース

    世界最大の交流サイトを運営するフェイスブックは、数億人規模の利用者のパスワードが、社内の人間であれば誰でも見ることができる状態にあったことを明らかにし、ずさんな管理体制に対する批判が高まりそうです。 来、パスワードは、社内でも見られないよう、暗号化する必要があったにもかかわらず、その措置がとられていなかったということで、その後、修正したとしています。 管理のしかたに問題があったのは、23億人以上にのぼるフェイスブック利用者のうちの数億人分のパスワードで、傘下のインスタグラムの利用者も一部含まれており、アメリカのメディアは、合わせて2億人から6億人が対象だと伝えています。 一方、フェイスブックは日の利用者が含まれているかどうかなどは明らかにしていません。 フェイスブックは「社外の人がパスワードを見ることができる状態にはなく、これまでのところ従業員が不正にアクセスしたという証拠もない」とコ

    フェイスブック “パスワード数億人分 社内の誰でも見られた” | NHKニュース
  • 1