タグ

ockeghemのブックマーク (17,089)

  • 京都府警のセキュリティ支援サイトが不正アクセス被害か 「大失態で重く受け止め」

    京都府警は7月4日、府警が事務局を務める中小企業向けの情報セキュリティ支援サイトが改竄(かいざん)され、アクセスしようとすると別のサイトに接続される状態になっていたことを明らかにした。不正アクセスを受けたとみられる。府警は利用者のメールアドレスなどの個人情報が流出した可能性は低いとしている。 サイトは「京都中小企業情報セキュリティ支援ネットワーク」。府警が事務局として運営に関わり、京都府内の中小企業を対象に情報セキュリティに関する情報発信などを行っていた。サイトのサーバ管理は京都市内のWeb制作会社に委託していたという。 府警によると、2日午後5時ごろ、サイトの更新作業を行っていた府警の担当者が改竄に気付いた。サイトにアクセスしようとすると、スポーツ賭博関連のサイトを紹介しているとみられる中国語のサイトに接続される状態になっていたという。府警はサイトを停止、原因を調査している。 府警サイバ

    京都府警のセキュリティ支援サイトが不正アクセス被害か 「大失態で重く受け止め」
    ockeghem
    ockeghem 2024/07/04
  • 京都府警管理のサイトに不正アクセス 改ざん、メルアド流出のおそれ:朝日新聞デジタル

    京都府警は4日、サイバー企画課が管理する情報セキュリティーの啓発サイトが不正アクセスを受け、サイトが改ざんされたと発表した。メールマガジンの配信先のメールアドレス約300件も流出したおそれがあるという。 サイバー企画課によると、不正アクセスを受けたのは、府警や京都市、経済団体の機関などが参画する団体「京都中小企業情報セキュリティ支援ネットワーク」のウェブサイト。中小企業向けに情報セキュリティーに関する情報発信をしていて、同課が管理を担っていた。 2日にサイバー企画課の職員がサイトの更新作業をしたところ、ウェブサイトの文字がずれていたり、一部が真っ白になっていたりしていることに気付いた。中国語のサイトへ誘導する仕掛けも施されていた。メールマガジンの配信登録は約300件あり、会社名や部署名、メールアドレスが流出した可能性があるという。 府警サイバー対策部は「重く受けとめ、鋭意捜査する」とコメ

    京都府警管理のサイトに不正アクセス 改ざん、メルアド流出のおそれ:朝日新聞デジタル
    ockeghem
    ockeghem 2024/07/04
  • HAGSよりお知らせ|オシャレ建材ECサイト HAGS


    hags-ec.com 202472 hags-ec.com(21,398)(1,432)    
    HAGSよりお知らせ|オシャレ建材ECサイト HAGS
    ockeghem
    ockeghem 2024/07/02
    警視庁サイバーセキュリティ課からの指摘で判明。2021年5月27日~2024年1月15日の期間、1,432名のクレジットカード情報(セキュリティコード含む)。脆弱性をついたペイメントアプリケーションの改ざんといういつもの手口
  • 当社グループ情報システムにおける個人情報の取り扱い不備に関するお詫びとご報告 | FAST RETAILING CO., LTD.

    株式会社ファーストリテイリング 株式会社ユニクロ 株式会社ジーユー 株式会社プラステ to English page この度、株式会社ファーストリテイリング(以下、当社)が管理する情報システムにおいて、個人情報の取扱いに不備があり、当社および個人情報の取扱いを委託していない一部の委託先事業者の従業員が、業務上必要な範囲を超えて個人情報を閲覧することが可能な状態にあったことが、当社担当部署の調査により判明しました。 お客様および関係者の皆様には、ご迷惑とご心配をおかけすることを、深くお詫び申し上げます。 なお、この情報システムへのアクセスが可能だったのは、当社および委託先事業者の担当従業員に限られており、これらの者による当該情報システムからの個人情報の持ち出しは確認されておりません。また、当該情報システムへのアクセスはシステム上厳しく制限されており、これらの者以外の第三者によるアクセスについ

    ockeghem
    ockeghem 2024/07/02
    一部の個人情報が、業務上必要な範囲を超えて閲覧可能だったというリリース。Need to knowの原則を超えたのでリリースするというのは珍しい気がしますね。
  • OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog


    202471OpenSSH CVE-2024-6387 Qualyssshd  OpenSSHsshd glibcLinuxQualysPoC
    OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog
    ockeghem
    ockeghem 2024/07/02
    まとめありがとうございます!
  • Man charged over creation of ‘evil twin’ free WiFi networks to access personal data | Australian Federal Police

    Man charged over creation of ‘evil twin’ free WiFi networks to access personal data Editor’s note: Footage of the man’s arrest and on camera grabs by AFP Det-Insp Coleman available via Hightail The AFP has charged a West Australian man who allegedly established fake free WiFi access points, which mimicked legitimate networks, to capture personal data from unsuspecting victims who mistakenly connec

    Man charged over creation of ‘evil twin’ free WiFi networks to access personal data | Australian Federal Police
    ockeghem
    ockeghem 2024/07/01
    オーストラリアで偽Wi-Fiアクセスポイント(evil twin)のキャプティブポータルでメールアドレスやSNSのパスワードを盗んだ件で男が逮捕された。この手口はVPNでは防げない。
  • ECサイト「産地直送センター」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ | 株式会社北海道産地直送センター


    EC18,44354,583   2024424  
    ockeghem
    ockeghem 2024/06/26
    カード会社からの指摘で判明。2021年3月30日~2024年4月19日の期間、18,443名のクレジットカード情報(セキュリティコード含む)。脆弱性をついたペイメントアプリケーションの改ざんといういつもの手口
  • ネスペ試験の設問不備で全員が1問正解扱いに、何が問題だったのかを検証する


    IPA1202223 1212493012 1VXLAN2SPFDKIM
    ネスペ試験の設問不備で全員が1問正解扱いに、何が問題だったのかを検証する
    ockeghem
    ockeghem 2024/06/25
    『今回は何が問題だったのか。IPAは詳細を明らかにしていないが』<明らかにこちらの指摘でしょう https://qiita.com/angel_p_57/items/aa6b58cf7130006810b5
  • ロシアのアンチウイルスソフト「Kaspersky」がアメリカで全面禁止に

    by David Orban アメリカのジョー・バイデン政権が2024年6月20日に、ロシア製アンチウイルスソフトであるKasperskyの国内販売を禁止することを発表し、9月29日までに他社製品に切り替えるよう要請しました。背景には、ロシア政府が自国企業を通じてアメリカの機密情報を収集し、軍事転用することに対する安全保障上の懸念があります。 Commerce Department Prohibits Russian Kaspersky Software for U.S. Customers | Bureau of Industry and Security https://www.bis.gov/press-release/commerce-department-prohibits-russian-kaspersky-software-us-customers Biden bans Ka

    ロシアのアンチウイルスソフト「Kaspersky」がアメリカで全面禁止に
    ockeghem
    ockeghem 2024/06/21
  • 出前館サービスが利用不能に、原因はシステム更新作業に起因するデータベース障害

    料理宅配大手の出前館は2024年6月20日、システム障害でサービスが利用できない状態だと発表した。6月20日午後0時50分時点で復旧していない。 出前館は日経クロステックの取材に対して、「(トラブルの)原因はシステム更新作業に起因するデータベースの障害だ」と回答した。現段階では「復旧のめどは未定だ」(出前館)。個人情報漏洩などの事象は発生していないという。 出前館のスマートフォンアプリやX(旧Twitter)の公式アカウントによれば、システム障害は6月19日の午後10時40分ごろから起きているという。出前館は「復旧次第ご連絡いたします。お客様にご迷惑おかけしておりますことを深くお詫び申し上げます」としている。

    出前館サービスが利用不能に、原因はシステム更新作業に起因するデータベース障害
    ockeghem
    ockeghem 2024/06/20
  • 森永製菓、職員など4882件の情報漏えいの可能性 社内システムのIDやハッシュ化パスワードなど


    6184882 ID 使 退4882 @morinaga.co.jp@morinaga.comID49調
    森永製菓、職員など4882件の情報漏えいの可能性 社内システムのIDやハッシュ化パスワードなど
    ockeghem
    ockeghem 2024/06/19
    社内のサーバーにどうやって侵入したか、経路が気になりますね。
  • 弊社が運営する EC サイト「アカデミア・ミュージック」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ

    ockeghem
    ockeghem 2024/06/18
    警察からの指摘で判明。2021年4月10日~2024年1月14日の期間、4324名のクレジットカード情報(セキュリティコード含む)。脆弱性をついたペイメントアプリケーションの改ざんといういつもの手口
  • From Web3 Drainer to Distributed WordPress Brute Force Attack

    ockeghem
    ockeghem 2024/06/18
    改ざんされたウェブサイトがJavaScriptにて他のWordPressに対してxmlrpc.php向けにパスワード辞書攻撃をしているという指摘。徳丸は、この攻撃はできないと思って調べたらCORSをすり抜ける方法があった
  • |KBCニュース

    「美の秘訣は睡眠中にあり!」睡眠美容アイテムで“ゴールデンタイム”を有効に【シリタカ】(2024年6月21日)

    |KBCニュース
    ockeghem
    ockeghem 2024/06/17
    「配送料1万8千円あまりをだまし取った」にしては、「スマホを10数台持っていた」は重厚すぎるなと思ったが、「ほかにも配送報酬として、数百万円が振り込まれてい」たのですか
  • 株式会社アルファユニ【千葉のプリントTシャツ、ポロシャツ、キャップ、ブルゾン、エプロン、医療白衣、企業ユニフォーム販売】

    ockeghem
    ockeghem 2024/06/17
    千葉県警からの指摘で判明。2021年5月21日~2024年1月2日の期間、1054名のクレジットカード情報(セキュリティコード含む)。一般ユーザーを装い不正注文してきた第三者の攻撃ということでXSSみがあるが詳細不明
  • 姫路城の入場料、外国人観光客のみ「4倍に」検討…現在は18歳以上1000円

    【読売新聞】 世界遺産・姫路城(兵庫県姫路市)の入場料(18歳以上1000円)について、姫路市の清元秀泰市長は16日に同市で開かれた国際会議で、外国人観光客に限って4倍程度の値上げを検討していることを明らかにした。オーバーツーリズム

    姫路城の入場料、外国人観光客のみ「4倍に」検討…現在は18歳以上1000円
    ockeghem
    ockeghem 2024/06/17
    どうやって運用するのだろう。姫路城に入場する際はパスポートか戸籍証明書を持っていかなきゃならない?
  • ニュースリリース :重要なお知らせについて│株式会社BANDAI SPIRITS(バンダイスピリッツ)

    (C)2014 石森プロ・テレビ朝日・ADK・東映 TM & (C) DC Comics. (s15) (C)バードスタジオ/集英社・フジテレビ・東映アニメーション (C)John Adams Leisure Ltd. (C)BANDAI 2014 (C)創通・サンライズ (C)Nintendo・Creatures・GAME FREAK・TV Tokyo・ShoPro・JR Kikaku (C)Pokémon (C)武内直子・PNP・東映アニメーション (C)郷あきよし・東映アニメーション (C)1976, 2015 SANRIO CO., LTD. APPROVAL NO.S562482 (C)2011 石森プロ・テレビ朝日・ADK・東映 (C)BANDAI・こどもの館 (C)ABC・東映アニメーション (C)2013.2015 SANRIO CO.,LTD.APPROVAL NO.S

    ニュースリリース :重要なお知らせについて│株式会社BANDAI SPIRITS(バンダイスピリッツ)
    ockeghem
    ockeghem 2024/06/14
    『本件ハードディスクを入手した方から委託先に対し、委託先の情報が含まれている旨の連絡を受けたため調査を行ったところ、本件ハードディスクには、お客様の情報が含まれていることが発覚』
  • 【イー・ガーディアン】6月28日14時よりサイリーグ協力のワークショップ開催が決定~「CompTIA Skills Ready for Security+」で学ぶ対応力とスキル習得方法~ | ニュースリリース | 新着情報 | イー・ガーディアン

    E-Guardian トップ 新着情報 ニュースリリース 【イー・ガーディアン】6月28日14時よりサイリーグ協力のワークショップ開催が決定~「CompTIA Skills Ready for Security+」で学ぶ対応力とスキル習得方法~ 2024年06月14日 ニュースリリース 【イー・ガーディアン】6月28日14時よりサイリーグ協力のワークショップ開催が決定~「CompTIA Skills Ready for Security+」で学ぶ対応力とスキル習得方法~ X Facebook 印刷 イー・ガーディアン株式会社(https://www.e-guardian.co.jp/ 東京都港区 代表取締役社長:高谷 康久 以下、「イー・ガーディアン」)と同じチェンジグループ会社であるサイリーグホールディングス株式会社(https://www.cyleague.jp 東京都港区 代表取締役

    【イー・ガーディアン】6月28日14時よりサイリーグ協力のワークショップ開催が決定~「CompTIA Skills Ready for Security+」で学ぶ対応力とスキル習得方法~ | ニュースリリース | 新着情報 | イー・ガーディアン
    ockeghem
    ockeghem 2024/06/14
  • 【調査中/追記】ニコニコサービス全体において正常に利用できない場合がある不具合|ニコニコインフォ


          6/14    61415 ::20246868調 
    【調査中/追記】ニコニコサービス全体において正常に利用できない場合がある不具合|ニコニコインフォ
    ockeghem
    ockeghem 2024/06/14
    執拗な攻撃だ>『サイバー攻撃は、発覚後も繰り返し行われ、遠隔でプライベートクラウド内のサーバーをシャットダウンした後も、第三者がさらに遠隔からサーバーを起動させて感染拡大を図る』
  • VMware問題でIIJやNTTコムなどが大幅値上げ、クラウド料金が2~3倍になる場合も


    BroadcomVMwareVMware使23 IIJNSSOLNTT7 IIJNSSOLNTT20247  2024613
    VMware問題でIIJやNTTコムなどが大幅値上げ、クラウド料金が2~3倍になる場合も
    ockeghem
    ockeghem 2024/06/14