タグ

セキュリティに関するkamanobeのブックマーク (361)

  • マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話


           SMS SMS 0366883248SMS
    マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話
  • KADOKAWAのハッキングの話チョットワカルので書く

    私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。 個々人のエンジニアの能力がとかクレジットカードがとかは基関係ないという話です。 (関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスのパスワードはすぐ変えるの推奨) 三行VPN→プライベートクラウドの管理システムとオンプレ認証→各システムと言う流れで侵入されていると思われるオンプレのディレクトリサービスとクラウドのidMが接続され、オンプレの認証資格でSaaSは一部やられた可能性がある現在クラウドにリフトアップ中で、新システムはモダンな対策された方法で保護されており無事だった。が、それ故にオンプレへの対策が後手だったのでは会社のシステムはどうなってるか私は長年社内システムの奴隷をやって参りました。現在のクラウドになる前のサーバも触って参りましたので、その辺りからお話しをさ

    KADOKAWAのハッキングの話チョットワカルので書く
  • KADOKAWAにサイバー攻撃 ハッカー集団が闇サイトで犯行声明 | NHK


    KADOKAWABlackSuit KADOKAWA827BlackSuitKADOKAWA 
    KADOKAWAにサイバー攻撃 ハッカー集団が闇サイトで犯行声明 | NHK
  • KADOKAWAへのサイバー攻撃、ハッカー集団が犯行声明 - 日本経済新聞

    KADOKAWAへのランサムウエア(身代金要求型ウイルス)を含むサイバー攻撃を巡り、「BlackSuit」を名乗るハッカー集団が27日、ダークウェブ(闇サイト群)に犯行声明を出したことが分かった。同社の契約書やサービスの利用者の情報など1.5テラバイトのデータをダウンロードしたとしている。犯行声明によると、約1カ月前にKADOKAWAのネットワークにアクセス

    KADOKAWAへのサイバー攻撃、ハッカー集団が犯行声明 - 日本経済新聞
  • 携帯契約の本人確認、マイナンバーカードの読み取り義務化へ 「非対面の契約」ではマイナカードに一本化 | TBS NEWS DIG

    政府は携帯電話や電話転送サービスを「対面」で契約する際、事業者に対し、マイナンバーカードなどに搭載されているICチップの読み取りを人確認方法として義務付けることを決定しました。運転免許証などの人確…

    携帯契約の本人確認、マイナンバーカードの読み取り義務化へ 「非対面の契約」ではマイナカードに一本化 | TBS NEWS DIG
  • 入試出願のGメール不具合が解消 神奈川県教委「登録集中で制限」 | 毎日新聞


    9G(@gmail.com)使19GGG G
    入試出願のGメール不具合が解消 神奈川県教委「登録集中で制限」 | 毎日新聞
  • Gmailと米国Yahoo!のあれ(2024年2月) - /var/lib/azumakuniyuki


    DNS10Google20242GmailYahoo!() "No Auth, No Entry"   Google Google hl=enhl=ja Email Sender Guidelines(81126) Email Sender Gui
    Gmailと米国Yahoo!のあれ(2024年2月) - /var/lib/azumakuniyuki
  • Twitterカードが貼られたツイートはすべて詐欺です、という時代 - Qiita


      X(Twitter)Twitter Twitter Twitter   GoogleBloombergTwitter curl -L  PCXURL
    Twitterカードが貼られたツイートはすべて詐欺です、という時代 - Qiita
  • iPhone全モデルと2020年以降のMacからパスワードやメールを盗み出す「iLeakage」が報告される、実際に動作するデモ映像もあり


    iPhoneiPad2020Apple SiliconMaciLeakageiLeakage iLeakage https://ileakage.com/ iLeakageCPUiPhoneiPadAMaciPadMiPhoneiPad2020MaciLeakage iLeakage
    iPhone全モデルと2020年以降のMacからパスワードやメールを盗み出す「iLeakage」が報告される、実際に動作するデモ映像もあり
    kamanobe
    kamanobe 2023/10/26
    ウゲー。 Mac のアプデしようかな。iOS は対策がないって……(パスキー使えばいいのか?)
  • 今話題のドメイン名オークションの仕組み|徳丸 浩


    NTTdocomokouza.jp402  402 - ITmedia NEWS  EPARKsweetsguide.jpSrgr0docomokouza.jp  20230508 
    今話題のドメイン名オークションの仕組み|徳丸 浩
  • パスキー|ニンテンドーアカウント サポート|Nintendo

    「パスキー」とは、パスワードの代わりにアカウントの認証ができる仕組みです。 お手元のスマートフォンなどの機器にあらかじめ保存したお客様の認証情報を生体認証(指紋・顔)などで呼び出して、認証情報を基に生成したデータをニンテンドーアカウント側で照合することで認証します。 ※生体情報は機器上の認証時にのみ使用され、サーバーには送信されません。

    パスキー|ニンテンドーアカウント サポート|Nintendo
  • インターネットの安全・安心ハンドブック - NISC


    NISC使 Ver.5.0020231   NISC 
    インターネットの安全・安心ハンドブック - NISC
  • フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita


    429稿57201,938.8 FreeWi-Fi使 pic.twitter.com/e26L1Bj32Z  Mac (@MacopeninSUTABA) April 29, 2023  FreeWi-Fi使 https://t.co/LH21zphCTV    (@ockeghem) April
    フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita
  • カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった! - honeylab's blog


    TwitterDM Twitter   pic.twitter.com/708olhpSjN    (@yaginome) April 30, 2023  1/10 pic.twitter.com/j
    カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった! - honeylab's blog
  • サイバー警察に家宅捜索されたときの備え方 ネット時代の警察リスクと対策|lain

    「全く身に覚えのない家宅捜索に入られた」ここ数年、そんな話をよく聞くようになりました。その多くがサイバー犯罪で疑われるケースです。 ネットで世界中が繋がった結果、遠く離れた赤の他人と、何らかの情報が紐付くことが起こり得るようになりました。 その中には当然犯罪者も含まれており、運悪く紐付いたために警察に疑われてしまう人がいるようです。 ネットの普及により、一般市民がとばっちりで警察に目を付けられるリスクは以前にも増して高まっています。 なぜ家宅捜索に入られたのかサイバー警察に誤って家宅捜索された人たちの記事をいくつかご紹介します。 在宅エンジニアが疑われた フリーランスエンジニア仕事で不正サイトを調査したところ、アクセス履歴から犯人と間違われた事件です。 真犯人がVPNで身元を隠していたためか、生IPでアクセスした彼が警察に疑われてしまったようです。おそらく警察は、真犯人がヘマして生IP

    サイバー警察に家宅捜索されたときの備え方 ネット時代の警察リスクと対策|lain
  • 社用スマホ転売で6億円着服──バンダイナムコはなぜ、社員の不正を防げなかったのか

    関連記事 ソニーの「着るエアコン」“バカ売れ” 猛暑追い風に「想定以上で推移」 連日の猛暑が続く中、ソニーグループ(ソニーG)が4月に発売した、充電式の冷温デバイス「REON POCKET 3」(レオンポケット3)の売れ行きが好調だ。同製品は「着るエアコン」とも呼ばれており、ビジネスパーソンを中心に売り上げを伸ばしている。 「過去最大の投資」──ABEMA責任者が語るサッカーW杯放映権獲得の舞台裏と狙い ABEMA責任者にサッカーW杯放映権獲得の舞台裏と狙いを聞いた。 加速する局アナの“テレビ離れ” 元TBS国山ハセン氏が選んだ意外な転職先 ビジネス映像メディア「PIVOT」を運営するPIVOTは、元TBSアナウンサーの国山ハセン氏が参画したと発表した。 「生クリーム好き歓喜」──セブンイレブンの“具なし”「ホイップだけサンド」に反響 商品化の狙いは? 広報に聞いた セブン-イレブン・ジャ

    社用スマホ転売で6億円着服──バンダイナムコはなぜ、社員の不正を防げなかったのか
  • Twitterから流出したとみられる約2億件のデータについてまとめてみた - piyolog


    2023152Twitter稿*1  2Have I been pwned使 pwned?Twitter (200M) Twitter (200M) Twitter API Twitter API2021
    Twitterから流出したとみられる約2億件のデータについてまとめてみた - piyolog
  • 「Herokuの対応は遺憾」 Skeb障害、機会損失は1500万円相当 クラウド丸ごと乗り換え約18時間で解決


    Heroku Skeb1500 18 Skeb12232424 Skeb5150012268Heroku 231222247使HerokuSke
    「Herokuの対応は遺憾」 Skeb障害、機会損失は1500万円相当 クラウド丸ごと乗り換え約18時間で解決
  • Meety脆弱性 2022-11


    meety_vuln.md Meety 2022-11  mala : Meety退退 :    secretgist 11/24 public    11/25 Public  1-4
    Meety脆弱性 2022-11
  • 「うちの情報、freeeから漏れたんじゃないんですか?」 顧客から問い合わせ殺到──したらどうする? freeeが再び全社訓練

    「アイティメディアの高橋と申します。今、Twitter上で、御社から顧客情報が漏えいしているのではないかという書き込みが複数流れているのですが、どういうことでしょうか?」──もし広報の窓口にこんな問い合わせが来たら、皆さんの会社ではどう対応するだろうか。クラウド型会計・人事サービスを提供するfreeeではこんな風に、広報や営業・顧客対応も含めた包括的な障害対応訓練を実施した。 顧客・マスコミなど社外とのやりとりにもフォーカス freeeには2018年10月、会計処理の集中する月末に2時間半にわたってサービスが停止するという大障害を発生させてしまった苦い経験がある。その反省を踏まえ、記憶を風化させず、いざというときに適切な対処を迅速に取れるよう、全社にまたがる障害対応訓練を毎年10月に実施している。 21年の障害対応訓練は、今まさに猛威を振るうランサムウェアを題材にしたものだった。サプライチ

    「うちの情報、freeeから漏れたんじゃないんですか?」 顧客から問い合わせ殺到──したらどうする? freeeが再び全社訓練
    kamanobe
    kamanobe 2022/11/24
    セキュリティ訓練のレポ。見出しだけみてびっくりした。