タグ

ネットとセキュリティに関するUhoNiceGuyのブックマーク (7)

  • 河野大臣「自治体ネットワークの三層分離やめる」、ゼロトラストアーキテクチャー導入

    河野太郎デジタル相は2024年5月31日、デジタル庁主催の記者会見で、自治体ネットワークの整備に関し今後の方針を明らかにした。会見の中で河野大臣は、自治体がネットワークのサイバーセキュリティー対策として運用してきた「三層の対策(三層分離)」をやめると述べた。 三層の対策とは自治体のネットワークを「マイナンバー利用事務系」「LGWAN接続系」「インターネット接続系」と業務に応じて大きく3つに分け、ネットワークごとに扱う情報や外部への接続環境を管理するもの。2015年の日年金機構による情報漏洩事故以降、自治体は総務省が定めた同対策に従いセキュリティー対策を打ってきた。 だが、ネットワークごとに使う端末を切り替える手間がかかる、端末間でデータを移動させるためにUSBメモリーを使うことで逆にセキュリティーリスクが高まるといった課題があった。河野大臣は会見の中で「1人1台のパソコンで効率的に業務が

    河野大臣「自治体ネットワークの三層分離やめる」、ゼロトラストアーキテクチャー導入
    UhoNiceGuy
    UhoNiceGuy 2024/06/04
    ゼロトラストだと今あるネットを再構築しなきゃならないんでしょ。職員が100人しかいない自治体でも。無理じゃない?
  • 国内約200組織へ行われたサイバー攻撃と関係者の書類送検についてまとめてみた - piyolog

    2021年4月20日、国内約200の組織をターゲットにしたサイバー攻撃が2016年に行われていたとして、攻撃に関連するサーバーの契約に係った男を警視庁公安部が書類送検したと報じられました。捜査は現在も行われており他関係者の情報も報じられています。ここでは関連する情報をまとめます。 攻撃発信元サーバーに係った男を書類送検 書類送検されたのは中国共産党中国籍の男で、既に中国へ帰国。中国の大手情報通信企業勤務で日滞在中もシステムエンジニアの職に就いていた。*1 容疑は私電磁記録不正作出・同供用。2016年9月から17年4月、5回にわたり虚偽の氏名、住所を使い国内レンタルサーバー業者と契約。サーバー利用に必要なアカウント情報を取得した疑い。 男は中国国内から契約を行い、転売サイトでアカウントを販売。Tickと呼称されるグループがそのアカウントを入手し一連の攻撃に悪用されたとされる。 捜査にあ

    国内約200組織へ行われたサイバー攻撃と関係者の書類送検についてまとめてみた - piyolog
    UhoNiceGuy
    UhoNiceGuy 2021/04/22
    「偽名でレンタルサーバーを契約」←レンタルサーバーを借りるのも携帯電話みたいに免許証とか見せなくちゃダメになるのかなぁ
  • アラートループ家宅捜索(いわゆる「兵庫県警ブラクラ摘発」)事件に関する寄付の呼びかけ - 一般社団法人日本ハッカー協会

    IT技術の開発者と利用者の権利を守るために~ 下記発起人による寄稿 件不起訴処分となりました アラートループ事件2件は2019年5月22日に兵庫地検により不起訴となりましたことをご報告いたします。不起訴理由は起訴猶予であり、検察は不正指令電磁的記録の容疑はあるとされたため、完全な勝利とは言えませんでしたが、支援をした2名が、これ以上不安な日々をおくらなくてよくなったことは喜ばしくあります。不起訴となりましたのは、支援していただいた方々、弁護士らの力によるところが大きく、支援した2名に代わり感謝を申し上げます。 詳細に関しては、今回担当した弁護士らの「起訴猶予処分を受けての声明」をご覧ください。 募集の終了 2019/3/26 12:15 現在までに553名の方々から合計6,934,471円(仮想通貨を含む)寄付を頂きました。件では十分な金額となりましたので、開始から24時間を一区切り

    アラートループ家宅捜索(いわゆる「兵庫県警ブラクラ摘発」)事件に関する寄付の呼びかけ - 一般社団法人日本ハッカー協会
    UhoNiceGuy
    UhoNiceGuy 2019/03/25
    匿名でもいいのかな?応援AGE
  • for文無限ループURL投稿で補導された件についてまとめてみた - piyolog

    2019年3月4日、兵庫県警察はインターネット掲示板に不正プログラムのURLを書き込んだとして未成年者を含む3名を不正指令電磁的記録供用未遂の疑いで児童相談所への通告や書類送検を行う方針と報じられました。ここでは関連する情報をまとめます。 不正プログラムはfor文無限ループか NHK報道から、張り付けられたURLで動作する「不正プログラム」はfor文無限ループとみられる。*1 JavaScriptを見る限り、特殊な実装や脆弱性を用いたものではなく、for文の条件式などを記述せずに無限ループさせたもの。顔文字やメッセージはalertダイアログを使って表示させている。 当該URLを開いたタブを閉じるなどの操作が必要な場合もあるが、最新のブラウザ(Chrome、Firefoxなど)では開いただけで落ちることはない。 URL投稿で摘発された3人 次の3人が問題となったURLを書き込んだとして児童相

    for文無限ループURL投稿で補導された件についてまとめてみた - piyolog
    UhoNiceGuy
    UhoNiceGuy 2019/03/05
    割れ窓理論からすると小さいものから捕まえなくちゃ、とも思うけど、本当のフィッシングサイトには手も足も出ないんだろうなぁ
  • オレ的ゲーム速報JINのスパム認定の原因!?

    ワカゾー @WakazoMarine まぁこういうことでしょうな。Googleが買収した「VirusTotal」というサービスでオレ的ゲーム速報JINをチェックすると評価がネガテ..「Jin「オレ的のurlがツイッターにスパム認定されたなうwwwwww」 に対..」 togetter.com/li/866046#c211… 2015-08-27 15:10:44

    オレ的ゲーム速報JINのスパム認定の原因!?
    UhoNiceGuy
    UhoNiceGuy 2015/08/29
    この説は本当とは思えない。やろうと思えばどのtwitterアカウントでも凍結できちゃうんだよ。
  • 元ストーカーが教えるネットの危険性…写真から辿れる個人情報

    伊藤ロマ@金魚 @kingyo_roma 私は元ストーカーでございます。ストーキングしたいわけじゃないんだけどストーキング以外に愛情表現わかんない☆っていうたちの悪いストーカーでした。過去ね、過去。 住所とか職場とか電話番号とか家族構成寝る時間好きなもの、全部調べるの得意です。 で、昨日の夜ふと思い立った。 2015-06-20 12:51:56 伊藤ロマ@金魚 @kingyo_roma 絡みがあるわけではないけど、TLでたまに見かける人で、子供の写真を思いっきり晒してる人がいて… この人のこと、インターネットだけを使って、どれだけ調べられるかなぁ?と、試してみました。 結果… 2015-06-20 12:53:54 伊藤ロマ@金魚 @kingyo_roma 以下のことを、インターネットのみで特定することに成功しました。 ・人と子供の名 ・住所 ・電話番号 ・子供が取り組んでいるスポー

    元ストーカーが教えるネットの危険性…写真から辿れる個人情報
    UhoNiceGuy
    UhoNiceGuy 2015/06/21
    本人に被害がいくなら自業自得とも思えるけど<-自己責任教 お子さんの写真を載せるのはなぁ。誰とは言わんが学者さん、ただでさえ恨まれ易いのに、アイコンを見る度はらはらする。
  • 高木浩光@自宅の日記 - 日本の家屋の塀はグーグル社に適応して70センチ伸びるのか

    ■ 日の家屋の塀はグーグル社に適応して70センチ伸びるのか 前回の日記に傍聴録を記したように、その研究会では図らずもグーグル社の考え方を聞くことができた。そのタイミングから、Googleマップの「ストリートビュー」について述べられたものと解釈している人がいるようだが、このご発言は、携帯電話や固定通信網における個人識別子の扱いに関連する議論の文脈において出たものである。 さて、Googleマップの「ストリートビュー」だが、日でも開始されたと知って早速いろいろなところを見てみたところ、それは予期していたのとは違うものになっていた。車一台スレスレ通れるか通れないかのような細い道にまで撮影車が積極的に入り込んでおり、特に予想外なことに、住宅密集地で、高い視点から塀の中を見下ろして撮影している。 これは通常の通行人の目線で見える風景との違いを比べる必要があると思った。そこで、現地を訪れて実際の塀

    UhoNiceGuy
    UhoNiceGuy 2008/08/14
    これだけ視点が違うともうすでに利便性は無いのでは ?/GSVにもrobots.txtみたいな仕組みを速く作らないと。とりあえずデフォでUser-Agent-:*;Disallow:/の方向で。
  • 1