タグ

セキュリティに関するu-liのブックマーク (455)

  • 「プッチンプリン」や「カフェオーレ」など出荷停止 江崎グリコ、システム障害で

    江崎グリコは4月19日、乳製品や洋生菓子、果汁、清涼飲料などチルド品の出荷を同日に停止したと発表した。対象は「カフェオーレ」や「プッチンプリン」などチルド品のほぼ全品。 今月3日に実施した基幹システムの切り替えに伴うシステム障害により、一部の受発注と出荷に影響が生じたとしている。システム障害の発生後、全国の物流センター業務を14日に一時停止。復旧作業を行ったうえで18日に一部を再開したが、倉庫内とシステム上の商品数に差異が出る出荷データ不整合などが生じ、19日、再び出荷を停止した。5月中旬の再開を目指すという。

    「プッチンプリン」や「カフェオーレ」など出荷停止 江崎グリコ、システム障害で
    u-li
    u-li 2024/04/19
    “復旧作業を行ったうえで18日に一部を再開したが、倉庫内とシステム上の商品数に差異が出る出荷データ不整合などが生じ、19日、再び出荷を停止”
  • 偽のセキュリティ警告画面(サポート詐欺)が表示される仕組み - NTT Communications Engineers' Blog

    みなさんこんにちは、イノベーションセンターの益(@masaomi346)です。 Network Analytics for Security (以下、NA4Sec) プロジェクトのメンバーとして、脅威インテリジェンス(潜在的な脅威について収集されたデータを収集・分析したもの)の分析をしています。 最近、広告から偽のセキュリティ警告画面に飛ばされる事例が目立っています。 記事では、偽のセキュリティ警告画面が表示される仕組みについて、実際に使われているツールを使って紹介していきます。 ぜひ最後まで読んでみてください。 NA4Secについて 「NTTはインターネットを安心・安全にする社会的責務がある」を理念として、インターネットにおける攻撃インフラの解明・撲滅を目指した活動をしているプロジェクトです。 NTT Comグループにおける脅威インテリジェンスチームとしての側面も持ち合わせており、有

    偽のセキュリティ警告画面(サポート詐欺)が表示される仕組み - NTT Communications Engineers' Blog
    u-li
    u-li 2024/04/10
    “ブラウザの種類や言語など、アクセスした人の情報に合わせて、表示する警告画面や言語を変えています 外部サービスを使って、アクセスした人の情報を取得しています” グローバル対応……
  • (株)Nebraska「MUJIN書店」を「メディアライン大山店」へ導入

    小売店向けDXソリューションを提供する株式会社Nebraska社:東京都千代田区、代表取締役(共同):藤豊、横山卓哉)は、トーハングループと共同で実施している無人営業化ソリューション「MUJIN書店」の実証実験第3号店として2024年3月15日より「メディアライン大山店」をリニューアルし3月15日より有人無人を組み合わせたハイブリット型で24時間営業をスタートいたします。 【背景】 Nebraskaとトーハングループは、2023年3月より、「MUJIN書店」を活用した実証実験を山下書店世田谷店(運営会社:株式会社スーパーブックス)にて共同実施し、売上向上と販管費低減の同時達成という高い成果を収めております。同年11月には実証実験店舗第2号店としてメディアライン曙橋店をオープンいたしました。各店とも 24 時間営業化により夜間早朝の購買ニーズに応えたことで売上が増加し、キャッシュレスセ

    (株)Nebraska「MUJIN書店」を「メディアライン大山店」へ導入
    u-li
    u-li 2024/03/25
    “無人営業中の入店はドア横のQRコードを読込むと自動ドアが開きます”“完全セルフ&キャッシュレスで会計、購買履歴などをLINEで確認可能”“一般書店への導入提案をトーハングループと計画”
  • おじいちゃんのスマホ操作を見ながら感じた認証のあり方について - freee Developers Hub

    こんにちは。認証認可基盤エンジニアのてららです。 最近好きな言葉はコンフォートゾーンです。好きなべ物はニンジンです。 派です。 経緯 週末、パートナーが祖父母の家に帰るということで付き添いをしてきました。 その1つの目的としてパートナーの祖父(以下、おじいちゃん)がスマートフォンを利用していたのに急にスマホアプリから認証を求められて困っている、とのことでそれの解決をしていました。 「なんとか出来ないかねぇ」ということでパートナーがおじいちゃんのスマホを触りながら操作方法を教えつつ、認証情報を探しておじいちゃんに手解きしている様子を眺めていました。 その時、“ログイン”や“ユーザーID”、知識認証情報を紙に記してその紙の管理をしていたところからこのアプリは何をしたかったのか、おじいちゃんが苦労せずにアプリを触るためにはどうあるべきなのかをずっと考えていました。認証認可基盤のエンジニアとし

    おじいちゃんのスマホ操作を見ながら感じた認証のあり方について - freee Developers Hub
    u-li
    u-li 2024/03/19
    “リテラシーをもったユーザーがタイムパフォーマンス的に満足感を得るためにUXが進化してきているが、自システムのエンドユーザーに必要なものは速さなのか、分かりやすさなのか、それとも安全なのか”
  • https://x.com/eritoeritoerito/status/1748474939894898813

    u-li
    u-li 2024/01/20
    リプライ欄も引リプも興味深いし、最終的にNTTから DM来たのが最高
  • パスポートの保管・使用に関する注意事項

    パスポートを保管する際には,防虫剤と一緒にしまわないでください。 パスポートをタンス等に入れて保管されている方もいると思われますが,長期間,衣類用の防虫剤と一緒に保管している場合,防虫剤の影響により,パスポートのラミネートが変色する可能性がありますので,防虫剤とは一緒に保管しないようにしてください。ラミネートが変色しているパスポートで渡航すると入出国審査において問題が生じる可能性があります。 パスポートの「所持人記入欄」以外には何も書かないでください。 パスポートの中で,所持人が記載することのできるページは所持人記入欄(裏表紙の内側)だけです。3ページ以降数字が印刷されているページには「渡航先」,「追記」又は「査証」と書かれていますが,これらのページは旅券事務所や各国が使用するものであり,例えば「渡航先」のページは渡航先が限定される場合に,旅券事務所が必要な事項を記載するところです。また,

    u-li
    u-li 2023/12/24
    “防虫剤と一緒に保管している場合,防虫剤の影響により,パスポートのラミネートが変色”“パスポートのページにプリクラ等のシールを貼っている人を見かけます”
  • 投資に勧誘された...それ、詐欺です!|LINEみんなの使い方ガイド

    LINEを通じて投資の話を持ちかけ、お金を騙し取ろうとする投資詐欺が増えています。投資詐欺から身を守るために、詐欺の主な手口や対処法を学びましょう。 詐欺師は「好意があるふりをする」「著名人のふりをする」などの方法で相手からの信頼を得ます。信頼を得た後に、「今すぐに始めるべき」などの言葉をかけて急かし、判断力を鈍らせることで、お金を騙し取ろうとします。 詐欺の主な手口 1:1トーク・グループトーク・オープンチャットで、以下のような手口で投資の勧誘を受け、架空商品の購入や取引所への入金を促されるケースが確認されています。 1:1トークで 「SNSマッチングアプリなど外部サービスを通じて知り合った相手」や「著名人や投資家になりすました人物」から、投資の話を持ちかけられます。 ▼外部サービスを通じて知り合った相手からのトーク(例)▼ 始めは、恋愛感情や親近感を抱かせるようなメッセージが送られて

    投資に勧誘された...それ、詐欺です!|LINEみんなの使い方ガイド
    u-li
    u-li 2023/12/23
    “信頼を得た後に、「今すぐに始めるべき」などの言葉をかけて急かし、判断力を鈍らせる”
  • イスラエルのカノジョに航空券代…? 説得した20歳銀行員の機転 | 毎日新聞

    感謝状を贈られた前谷瑞葵さん=兵庫県三木市の日新信用金庫三木支店で2023年12月11日午後4時半、入江直樹撮影 「イスラエルの戦争地帯にいる。会いに行きたいので航空チケット代を振り込んで」。こんな甘言で金品をだまし取る「国際ロマンス詐欺」が兵庫県三木市内の金融機関で発生した。行員の機転で未遂に終わったが、県警三木署は「額が少なくても会ったことのない相手からの無心は疑ってほしい」と注意を呼びかけている。【入江直樹】 「振り込みをしたい」。11月24日午後2時過ぎ、日新信用金庫三木支店に70代の男性が飛び込んできた。「22万円分の航空チケット代や。今日中に旅行会社に払わなあかん」と焦った様子だった。

    イスラエルのカノジョに航空券代…? 説得した20歳銀行員の機転 | 毎日新聞
    u-li
    u-li 2023/12/20
    “「LINE(ライン)」でやり取りするが会ったことはない”“男性は「(カノジョに)日本で会いたい。楽しみだと言われた。ロマンス詐欺のことは知っているが、今回詐欺かどうか分からんやろ」と当初応じなかった”
  • IT系コミュニティをタダ飯狙いの不審者からどう守るべきか。あるイベントで発生した深刻な事案と提言

    タダ飯狙いでIT系コミュニティのイベントなどに入り込む人たちがいる、ということが少し前から話題になっている中で、実際に不審者がイベントに入り込もうとした事案がまた明らかになりました。 12月11日と12日の2日間、都内で開催されたコミュニティ主催の技術系カンファレンスで、おそらくは無料の事を目当てにした不審な人物らが侵入しようとした出来事が発生していたことがイベントの当事者の発言で示されています。 スタッフとして不審者に対応した一人である鍋島理人氏は、「勉強会参加者や運営に危害が及ぶほどの脅威であり、必要なのは不審者対策そのものだと認識を改めた。というか僕はそれぐらい怖かった」とポストし、今回の事態の大きさを吐露しました(鍋島氏は以前、翔泳社でDevelopers Summit(通称デブサミ)のオーガナイザーを勤めたこともある、イベントやコミュニティの運営に関して十分な知見を備えた人物で

    IT系コミュニティをタダ飯狙いの不審者からどう守るべきか。あるイベントで発生した深刻な事案と提言
    u-li
    u-li 2023/12/19
    “情報提供やタダ飯成功に対する賞賛がモチベーションとなっているとすると、この行動にも説明がつきます。つまり彼らは、経済的な理由だけでなくゲーム感覚でコミュニティの荒らし行為を行っている”
  • Googleがサポート詐欺を支援し収益を上げる 実際に表示された130の広告【俺の詐欺画像フォルダが火を吹くぜ】 - SEO辻正浩のブログ

    サポート詐欺とネット広告 サポート詐欺の被害拡大が大きな問題になっています。 サポート詐欺は様々な手法でパソコンの不調を警告する画面をPC上に表示させ電話をかけるように煽り、サポート費用としてGoogle PlayギフトカードやiTunesギフトカードを買わせて支払わせたりPCの遠隔操作で振込をさせて、お金を奪う詐欺です。 この詐欺自体は昔からあるものですが、増加したようで2023年9月末には消費者庁も注意喚起を行っています。 www.caa.go.jp また、夏以後に日各地の警察も注意喚起を始めた他、様々な報道機関やネット媒体がその問題を報じ続けています。 (2/14)詐欺:“サポート詐欺”に注意! | NHK (5/15)パソコン「サポート詐欺」電話かけてみた 72分間の通話の全容 | NHK | デジタルでだまされない (7/2)【動画解説】パソコン「サポート詐欺」警告が出た時の対

    Googleがサポート詐欺を支援し収益を上げる 実際に表示された130の広告【俺の詐欺画像フォルダが火を吹くぜ】 - SEO辻正浩のブログ
    u-li
    u-li 2023/12/18
    “Googleが直接審査したものではなく、Googleが提携したアドネットワークから流し込まれている広告です。しかしGoogleのネットワークで配信されており、Googleであればどうにでもできるはず”
  • NTT西子会社、900万件の情報流出 USBに記録し第三者に渡す:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    NTT西子会社、900万件の情報流出 USBに記録し第三者に渡す:朝日新聞デジタル
    u-li
    u-li 2023/10/17
    “顧客情報はコールセンターシステムにある59の顧客のもので、さらに増える可能性もある。持ち出された顧客情報は、名前や住所、電話番号”“元派遣社員は08年から勤務し、警察の捜査が入った23年7月まで勤務”
  • 航空管制システム障害、位置データ送受信に異常 国交相 - 日本経済新聞

    斉藤鉄夫国土交通相は3日の閣議後記者会見で、9月29日に起きた国交省東京航空交通管制部(埼玉県所沢市)のシステム障害について、航空機の位置情報などに関するデータ送受信に異常があったと説明した。3

    航空管制システム障害、位置データ送受信に異常 国交相 - 日本経済新聞
    u-li
    u-li 2023/10/04
    “航空機の位置情報などに関するデータ送受信に異常があったと説明”“サイバー攻撃ではないとの見方を示した。”
  • 定番のHDD破壊方法 これであなたもドリル◯◯

    世間ではあらためてHDDのドリルでの破壊が話題になっているようですが、では実際、どのようにしたらドリルで確実にHDDを破壊できるのでしょうか? そこは筆者、ドリル北村にお任せください。確実に破壊する方法をレクチャーしましょう。 HDDの破壊には、ドリルで穴を開ける穿孔破壊のほか、打撃衝撃による粉砕破壊、磁気を照射する磁気消去という3つの方法があります。なかでも一番簡単なのが穿孔破壊です。 電動ドリルは、金属を貫通する必要があるので5N・m以上のトルクがあるものが望ましく、ドリルビット(替芯)は鉄工用が必要です。筆者はカインズのACドリルドライバー「KT-01」(3280円)と、直径6mmの鉄工用ドリルビット(2で578円)を使用しました。 単純にドリルでHDDに穴を開ければ破壊はできますが、穴を開ける場所を間違えるとデータの復元ができてしまう可能性があります。データの復元を阻止するために

    定番のHDD破壊方法 これであなたもドリル◯◯
    u-li
    u-li 2023/09/22
    “近年のHDDは基板を交換しただけでは、ファームウェアや個体番号が違うなどのエラーで動作しないため、基板の破壊は一定の効果”“20年以上前に製造されたHDDは基板を交換すれば動作してしまう”
  • https://twitter.com/hibiki_palm/status/1691083578438729728?s=20

    u-li
    u-li 2023/08/14
    “あなたのすべてのデータは、日本の堕落を理解するために北朝鮮の人々に渡されました”
  • 未成年の安心・安全なサービス利用に関するお知らせ | LINEオープンチャット

    2023.3.26 いつもオープンチャットをご利用いただきありがとうございます。 オープンチャットでは未成年の保護に重点的に取り組んでおります。こちらのページでは未成年の方に特に注意していただきたい点について解説しています。また、成人の皆様におかれましても、ページの禁止事項を発見された場合は積極的な通報にご協力ください。 LINE ID、QRコード、他のSNSのDMなど連絡先交換を持ちかける投稿 連絡先交換を許諾するノートの自己紹介、メッセージ投稿 管理者・共同管理者による連絡先交換の容認・黙認 出会いやわいせつ行為を目的とした1:1のオープンチャット開設や誘導 わいせつな表現が含まれるメッセージ・画像・動画の投稿 トーク画面ではなくプロフィールアイコン、投票機能、ノートを利用した連絡先交換やわいせつな投稿につきましても、当然同様に取り締まりの対象となります。 また、昨今見られる「偽カッ

    u-li
    u-li 2023/07/21
    “Q4. 顔画像をプロフィール画像に設定したり住まいをノートなどに投稿することはガイドライン違反ですか A. はい”
  • 「庵野秀明来てやばい」エネオス店員が署名入りレシートを投稿し「情報漏洩」と波紋...会社は「許される行為ではない」と謝罪 | 女性自身

    とあるTwitterユーザーが、日を代表するクリエイター・庵野秀明氏(63)人が署名したと思しきサインが記されたレシート画像をTwitterに投稿し、「個人情報の漏洩」だと物議を醸している。 6月5日深夜、このユーザーはアルバイト先のガソリンスタンドに庵野が来店したようで、《バイト先に庵野秀明来てやばい》とツイートし、乗っていた車のメーカーも明かしていた。さらにこの投稿には、会計時に発行されたと思しきレシート画像も添えられていたのだ。 画像には利用金額だけでなく、クレジットカードの種類、支払回数、「承認番号」などがモザイク加工されることなく写っていた。それだけでなく、クレジットカード利用時に庵野人が署名したと思しきサインも収められていたため、このレシートはカード会社用の利用伝票と推察される。他にも会計時に付与された「Tポイント」の数、利用可能ポイントの総数などが写り込んでいた。 この

    「庵野秀明来てやばい」エネオス店員が署名入りレシートを投稿し「情報漏洩」と波紋...会社は「許される行為ではない」と謝罪 | 女性自身
    u-li
    u-li 2023/06/07
    “利用金額だけでなく、クレジットカードの種類、支払回数、「承認番号」などがモザイク加工されることなく写っていた” “庵野本人が署名したと思しきサインも収められていた” 厳しすぎるな……再教育どうやるんだ
  • これ大丈夫…? ChatGPTがWindows 95のプロダクトキーを生成

    これ大丈夫…? ChatGPTWindows 95のプロダクトキーを生成2023.04.12 17:0086,786 Kyle Barr - Gizmodo US [原文] ( Kenji P. Miyajima ) 良くも悪くもChatGPTの可能性は無限っぽい。 Windows 95か、懐かしいな。MS-DOSからWindows 3.1、Windows 95とインターフェースがめまぐるしく進化した時代がありました。 あっという間に何十年も過ぎ去った現在、YouTuberがChatGPTをそそのかしてWindows 95のプロダクトキーの生成に成功したそうです。しかも簡単に。 ChatGPTでWin95のOEMキー生成に成功それは3月末のこと。Endermanと名乗るYouTuberが、OpenAIChatGPTが反対するのを押し切って、Windows 95のプロダクトキーを生成させ

    これ大丈夫…? ChatGPTがWindows 95のプロダクトキーを生成
    u-li
    u-li 2023/04/13
    “数十回の試行錯誤の末に機能するプロンプトにたどり着きます。 そして、30個に1個くらいの割合でアクティベーションが可能なキーの生成に成功しました”
  • 今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界

    » 今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界 特集 何から話せばよいだろう。とんでもなく真っ黒で、とんでもなく複雑で、もしかしたら大事(おおごと)なんじゃないか? ってくらい、気持ちの悪い世界を私は見ていた。 まだすべての答えは出ていないが、先に伝えておいた方が良いこともあるので、今わかっていることを書き残しておきたい。 ・「いいね」を付ける闇バイトに潜入 私が潜り込んでいたのは、インスタ(Instagram)の裏側とも言える世界である。単刀直入に言うと「闇バイト」。 「いいね」を付ける代わりに「報酬(カネ)」を得る、「いいねの労働者」になりすましていた。 極秘の潜入調査につき、身バレの危険性もあるため画像等はお見せできない。なので文章だけの記事になるが、どうか、最後まで読んでほしい。 ・闇の入り口 どのようにこの世界に入

    今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界
    u-li
    u-li 2023/04/05
    “お金で日本人の情報を買っている……的な” それは既にそうなってるでしょ(公務員の仕事が安すぎる)
  • 職員2千人のPWも使い回し サイバー攻撃被害の病院、NECが手順:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    職員2千人のPWも使い回し サイバー攻撃被害の病院、NECが手順:朝日新聞デジタル
    u-li
    u-li 2023/03/28
    “電子カルテの管理用IDとパスワードも使い回され”“IDには規則性がある職員コードを使っており、ここに同じパスワードを使い回すことで、第三者に悪用されるリスクが高い状態だった”
  • 高須院長らの請求棄却 あいちトリエンナーレの混乱巡り

    芸術祭「あいちトリエンナーレ2019」の企画展を巡る混乱で損害が生じたとして、高須クリニックの高須克弥院長らが、愛知県の大村秀章知事に対し、芸術監督だったジャーナリストの津田大介氏らに損害賠償を請求するよう求めた訴訟の判決が27日、名古屋地裁であり、日置朋弘裁判長は請求を棄却した。 原告は高須氏のほかに、政治団体「減税日」(代表・河村たかし名古屋市長)の同市議ら。 原告側は、昭和天皇の肖像を燃やすシーンがある映像作品などが展示され、抗議が殺到した企画展「表現の不自由展・その後」を巡る混乱で、文化庁が減額した補助金を津田氏らが賠償すべきだなどと主張していた。 しかし、日置裁判長は判決理由で、減額分は芸術祭実行委員会が県側に戻し入れたと指摘。一時中止となった企画展の再開に伴う警備費も、県ではなく実行委の負担だったとして、県に損害の発生は認められないと結論付けた。

    高須院長らの請求棄却 あいちトリエンナーレの混乱巡り
    u-li
    u-li 2023/03/28
    “原告は高須氏のほかに、政治団体「減税日本」(代表・河村たかし名古屋市長)の同市議ら”“企画展の再開に伴う警備費も、県ではなく実行委の負担だったとして、県に損害の発生は認められないと結論”