タグ

セキュリティとGMOに関するwasaiのブックマーク (16)

  • sakurabaryo.com

    This domain may be for sale!

  • GMOインターネットからの誤送信!?応募してないのに”総合的にダメ”と落とされました - lyricstravel:子育てと旅育とパンと〜kids, Travel & Bread 〜

    「今日は金曜〜♪」 2月27日(金)の夕方ごろ浮かれていると・・急にGMOインターネット株式会社人事部からメールが。 選考に落ちました、と。 (↓その時のメールです) ================== ================== よく読んでみました。 ■選考結果理由 「総合的に判断」 う〜ん、なんだか、よくわからない謎のメールだけど、こう言われるとショックなものです・・・。 数年前にリクナビなどからエントリーしたことある気がするけど、定かでない・・・ 「最近応募したっけ?」 と考え直してみます。 私は、かなり抜けている性格ですが、そして現職にも不満がないわけではないですが、でも、 「GMOインターネットにここ数年応募してない、うん、絶対。」 「これは、きっと誤送信、間違いだな」 と思い放置も考えたものの、なんとなく 「変なサイトから個人情報が漏れたのでは?」 と、心配性な私は

    GMOインターネットからの誤送信!?応募してないのに”総合的にダメ”と落とされました - lyricstravel:子育てと旅育とパンと〜kids, Travel & Bread 〜
  • お名前.comが誤送信した件をまとめてみた。 - piyolog

    2014年12月4日17時30分頃、お名前.comから届いた広告メールに記載されている情報が他人のものであるとの報告が相次ぎ、19時半頃にGMOインターネットが誤送信が発生したことを発表しました。ここでは関連情報をまとめます。 公式情報 12/4 お名前.comメールマガジン誤配信に関するお詫び (魚拓) 12/5 メールマガジン誤配信についてのご報告とお詫び (魚拓) お名前.comメールマガジン誤配信に関するお詫び 12/4 17:30頃に配信しましたメールマガジンにおいて当社の作業上のミスにより、他のお客様の情報が配信されていることが発覚しました。 詳細状況は以下ページにてご報告いたします。 http://t.co/AlipI3SBC9— お名前.com(公式アカウント) (@onamaecom) 2014, 12月 4 メールマガジン誤配信に関するお詫び(更新21:20) 12/4

    お名前.comが誤送信した件をまとめてみた。 - piyolog
  • ブログやポータルサイト閲覧時、ウィルス対策ソフトが動作する件について。 | JUGEMお知らせブログ

    いつもJUGEMをご利用いただきまして、ありがとうございます。 ただいま、JUGEMのポータルTOP及びブログページにアクセスされると、 ウィルス対策ソフトが作動するとのお問い合わせをいただいております。 この件について、ただいま各種ページについて調査・対応を行っております。 恐れ入りますが、完了までしばらくお待ち頂きますようお願いいたします。 進捗状況につきましては、随時当お知らせブログにてご報告いたします。 どうぞよろしくお願いいたします。 --- ■ 20:18 追記 タイトル及び文に表現が異なる箇所があったため 修正させていただきました。 ウィルスソフト → ウィルス対策ソフト この度は、表題の件に関しまして、ご不安とご心配をおかけいたしており、 誠に申し訳ございません。 現時点で判明している状況をご報告申し上げます。 <ウィルス対策ソフトが作動した経緯について> JUGEM公式

  • JUGEMブログの改ざんについてまとめてみた - piyolog

    GMOペパボ株式会社のブログサービス JUGEMで発生したHP改ざんについてここではまとめます。 現在、 JUGEM閲覧時にウィルスソフトが作動するお問い合わせについて、調査対応を行っております。進捗状況はこちらのお知らせブログにて随時ご報告いたします。http://t.co/v1nAM0QYGf 恐れ入りますが、完了までしばらくお待ちいただきますようお願いいたします。— JUGEMくん (@jugemstaff) 2014, 5月 28 関連記事 不正アクセスを受けマルウェアを配布していたBuffaloダウンロードサイトのホスティング元を調べてみた。 オンラインゲームサイトが不正アクセスを受け、更新ファイルがマルウェアにすり替えられていた件をまとめてみた。 CDNetworksで発生したコンテンツ改ざんと一連のマルウェア感染インシデントを改めてまとめてみた 概要 2014年5月28日、G

    JUGEMブログの改ざんについてまとめてみた - piyolog
  • バリューサーバーへのクラッキングについて続報(3回目、4回目の改竄があったらしい)

    久々にワロタ・・・いや、全然笑えねえ! 日の17:45頃、s1.valueserver.jp内のファイル名に「index」を含むファイルが全て改竄されました。 s1.valueserver.jpがクラッキングされファイルが改竄された件について(二度目の改竄あり) | KUMALOG 昨日のVALUESERVERクラッキング事件。深夜にもかかわらずスタッフの方が復旧にあたっていましたので、安心していたのですが、3度目・4度目の改竄が起こったようです。 昨日のまとめ 昨日の記事をご覧ください。 s1.valueserver.jpがクラッキングされファイルが改竄された件について(二度目の改竄あり) 1/19の16:45頃に最初の改竄が発生しs1.valueserver.jp内のファイル名にindexが含まれるファイルが全て書き換えられました。 当該ファイルを元のファイルに置き換えることで復旧し

    バリューサーバーへのクラッキングについて続報(3回目、4回目の改竄があったらしい)
    wasai
    wasai 2014/01/21
    管理側の対応がクソすぎですな。
  • s1.valueserver.jpがクラッキングされファイルが改竄された件について(二度目の改竄あり)

    Hacked by Jacko Nexus Greetz: Magelang6etar – Jagad Dot Id – De4dly_PoiSon – 0zie – Index Php – CoupDeGrace 久々にワロタ・・・いや、全然笑えねえ! 日の16:45頃、s1.valueserver.jp内のファイル名に「index」を含むファイルが全て改竄されました。 もちろん、バリューサーバーのs1サーバーで運用しているこのKUMALOGも被害を受けました。トップページはもちろんのこと、WordPressの管理画面にもアクセスできず、かなり焦りました。同一サーバー上のウェブサイトも同じ状態になっていたので、サーバー全体にクラッキングの被害が及んでいるようです。 改竄発覚からのツイート なんじゃこりゃああああああああ。レンタル鯖がクラックされてるうううあああああ — taj88 (@

    s1.valueserver.jpがクラッキングされファイルが改竄された件について(二度目の改竄あり)
    wasai
    wasai 2014/01/20
    またGMO系か
  • 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    paperboy&co.のレンタルサーバサービス「ロリポップ!レンタルサーバー」への攻撃でWordPressを利用している一部ユーザーのサイトが改ざんされた問題で、同社は8月30日、原因について同社によるパーミッションの設定に不備があったことを明らかにした。被害を受けたユーザー数は当初の4802件から8428件に修正している。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。同社は「被害拡大の防止を最優先としており、件の発表が今となりましたこと深くお詫び申し上げます」と謝罪している。 攻撃者は

    「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備
    wasai
    wasai 2013/08/31
    結局、設定ミスじゃん
  • ハッキングされてると教えた親切な人にGMO熊谷社長が「風説の流布」だとぶちギレた結果wwwwww : IT速報

    999:名無しのプログラマー 2099/99/99 99:99:99 ID:ItSoKuHou ロリポップなどGMO系のレンタルサーバーで運用されているWordpressのブログが軒並み乗っ取られる事件が起きました。 その件についてTwitterとブログで注意喚起をした@Isseki3氏にGMOの熊谷社長が「風説の流布になるぞ」と噛み付きます。 そして翌日公式から「ロリポップ!レンタルサーバー」で第三者から「大規模攻撃」を受け、WordPressを利用している一部ユーザーのサイトが改ざんされる被害が発生したと発表wwww一部といってもなんと(8,438件)ですww 追記: 8月28日 20時58分 Isseki Nagae @Isseki3 ロリポップとinterQの共有MySQLからクラックされて多数のサイトが乗っ取られている件、GMOの明日の株価はヤバイと思う・・・たぶん顧客の大量流出

    ハッキングされてると教えた親切な人にGMO熊谷社長が「風説の流布」だとぶちギレた結果wwwwww : IT速報
    wasai
    wasai 2013/08/30
    株価のほうが大事だったんでしょうね。あとからトラブルにかかる工数とか、今回の発言のほうが高くつきそう。
  • 「ロリポがワードプレスを乗っ取られた!」批判ブログに対しロリポ先生「事実でなかったらどう責任を取るつもりか?株価にまで言及して責任とれるか?」深夜に絶叫ツイート(追記あり) : Birth of Blues

    「謝罪の王様」オフィシャルブック 土下座の彼方まで~黒島譲に学ぶ謝罪の極意~ ※追記でオチを付けたので、一度見た方は文尾だけどうぞ。 余計なこというな、馬鹿者!って、殿様かよ。 子供じゃあるまいし、外部からの指摘や批判は敵でなく、口うるさい味方と捉えないと。 で、どうでもいいけど http://www.landerblue.co.jpという人はキャッシュプラグインとか入れんの?アドセンスでメシウマ以前に、重くてググるキャッシュ経由じゃないと読めないんですが。 はてなブックマーク - 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます | More Access! More Fun! via kwout 以下、感動で鳥肌モノのツイート。なんでいちいち非公式RTなのかは謎。(貼り順適当) どちらに非があれ、確認せず断言、ロジカルな話を感情で返す、断片的

    「ロリポがワードプレスを乗っ取られた!」批判ブログに対しロリポ先生「事実でなかったらどう責任を取るつもりか?株価にまで言及して責任とれるか?」深夜に絶叫ツイート(追記あり) : Birth of Blues
  • 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます|More Access! More Fun

    さきほどWordPressフォーラム見てましたら、ぞっとするようなトピが立ちました。 サイト改ざん? http://ja.forums.wordpress.org/topic/24503 サイトが急に文字化けになり、困っております;; Hacked by Krad Xinと黒の上部ツールバーにあり、サイトが改ざんされてしまったのでしょうか? ハッカーの声明リストを見ると、日のサーバで乗っ取った宣言のがずらり これはほんの一部です。おそらく数千、数万の被害が。 ※追記 DN乗っ取りでなければ数百〜千単位で済むかもしれないですが・・ただ攻撃は28日深夜から29日朝にかけても続き、被害は増大しています。 8/29 11時のリリースだと4802件だそうです。 くれぐれもリストにあるところは見に行かないように・・・感染してしまう可能性があります!! でもってドメインを検索して見ると、ほとんどがロリ

    【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます|More Access! More Fun
  • 証明書発行再開延期のお詫び | SSLサーバ証明書ならグローバルサイン

    現在、弊社では不正アクセスの可能性に伴い、更新を含むすべての証明書の発行を一時的に停止し、システムの点検を行っております。 現在までにシステムの再構築や検査は予定通りほぼ完了いたしました。9月12日時点では、この検査完了後サービスを再開することをお知らせしておりましたが、さらに万全な体制を期すため細部の点検を重ねて実施することとし、15日を目処にサービスを段階的に開始することにいたしました。 ご利用のお客様には、サービスの再開が延期しましたことにより大変なご不便とご迷惑をお掛けいたしますことを深くお詫び申し上げます。

    wasai
    wasai 2011/09/14
    まあ、安心できるまでは再開しないほうが吉かと
  • 【続報】証明書発行再開の見通しについてのご連絡│SSL・電子証明書ならGMOグローバルサイン

    現在、弊社では不正アクセスの可能性に伴い、更新を含むすべての証明書の発行を一時的に停止し、システムの点検を行っております。 9月9日時点ではシステム検査の終了時期を12日~13日の間とお知らせしておりましたが、現時点で検査完了が9月13日夕方以降となる見通しです。検査完了後サービスを段階的に再開いたしますことを改めてご報告申し上げます。 現在は、第三者機関であるサイバーディフェンス社による監督のもと、明日の午前中を目処にサーバ機器の取り換え、システム再構築を完了し、脆弱性診断などの最終的な安全性の確認されましたら検査が完了となります。 検査完了後は、段階的なサービスの再開を予定しております。 現段階では弊社の認証システムへの不正アクセスは確認されておりませんが、更なる安全性確保の為、現在の措置をとっております。 サービス再開の詳細については、決定次第改めて弊社ウェブサイトサイト上でご報告い

    【続報】証明書発行再開の見通しについてのご連絡│SSL・電子証明書ならGMOグローバルサイン
  • GlobalSignのWebサーバに不正アクセスの痕跡、業務は順次再開へ

    認証局に対する一連の不正アクセスに関連して、GlobalSignは調査の結果、Webサーバに不正アクセスの痕跡が見つかったが、それ以外のサーバが不正アクセスされた痕跡はないと報告した。 各国の認証局に対する一連の不正アクセス事件に関連して、大手SSL認証局のGlobalSign(社ベルギー)は9月9日、同社のWebサイト「www.globalsign.com」をホスティングしていたWebサーバに不正アクセスされた痕跡が見つかったことを明らかにした。 この問題でGlobalSignは、DigiNotarなどの不正SSL証明書発行事件に関与したとされる人物が、GlobalSignのシステムにもアクセスできると公言したことを受け、SSL証明書の発行業務を一時的に中止して調査に当たっていた。 その結果、Webサーバに対する不正アクセスの痕跡が見つかったが、このWebサーバは常にほかのインフラから

    GlobalSignのWebサーバに不正アクセスの痕跡、業務は順次再開へ
    wasai
    wasai 2011/09/13
  • 証明書発行業務停止のご連絡及びお詫び│SSL・電子証明書ならGMOグローバルサイン

    平素は、グローバルサインをご愛顧いただき誠にありがとうございます。 一連の認証局への不正アクセスの実行犯を名乗る人物により、複数の認証局に対するハッキングを行った旨の声明がなされ、その認証局のひとつとして弊社の名前も挙げられておりました。 声明の内容から一連の認証局への不正アクセスの実行犯自身による声明である可能性が高いと判断し、詳細についての調査が終了するまですべての証明書の発行を停止させていただくことにいたしました。 なお、現在ご利用中の証明書は引き続きご利用いただけます。お客様側での特別な作業は必要ございません。また、現段階において不正アクセスによる具体的な被害は見つかっておりません。 現状、証明書発行業務復旧の目途は立っておりません。証明書発行業務の復旧の目処等、件に関する追加の情報については、サイトにてお知らせいたします。 ご利用のお客様には大変なご迷惑をお掛けいたしますこと

    証明書発行業務停止のご連絡及びお詫び│SSL・電子証明書ならGMOグローバルサイン
    wasai
    wasai 2011/09/09
    とんだ災難だ。しかし困ったことになった
  • GMOグローバルサインが証明書発行停止 不正アクセス犯行声明に同社名

    SSL証明書を発行する認証局を運営するGMOグローバルサインは9月7日、証明書発行業務を停止すると発表した。一連の認証局への不正アクセスについての犯行声明で、アクセスに成功した認証局の1つとして同社を挙げており、「詳細についての調査が終了するまで全証明書の発行を停止する」という。現段階で不正アクセスによる被害は見つかっていないという。 オランダの認証局DigiNotarのシステムが不正侵入され、不正なSSL証明書が発行された事件で、「ComodoHacker」と名乗る人物が5日付けで、アクセスの自ら実行したという声明を“証拠”とともに公開した。 声明では、アクセス可能な認証局として「GlobalSign」が挙げられていた。同社は「声明の内容から一連の認証局への不正アクセスの実行犯自身による声明である可能性が高いと判断」し、全証明書の発行を停止を決めた。 現在利用中の証明書は引き続き利用でき

    GMOグローバルサインが証明書発行停止 不正アクセス犯行声明に同社名
  • 1