並び順

ブックマーク数

期間指定

  • から
  • まで

321 - 360 件 / 376件

新着順 人気順

incidentの検索結果321 - 360 件 / 376件

  • 「現時点で完全回復の予定なし」 Google Cloudのパリリージョンで障害 データセンター浸水 発生から27時間

    クラウドサービス「Google Cloud」のパリリージョン(europe-west9)で、4月26日午前11時ごろ(日本時間)から障害が発生している。データセンターに水が浸入したといい、一部のサービスを除いて27日午後3時41分時点で障害が続いている。障害は長引く見込みで「現時点では、リージョンの運用が完全に回復する予定はない」(米Google Cloud)としている。 仮想マシンを立ち上げる「Google Compute Engine」(GCE)、ストレージサービス「Google Cloud Storage」(GCS)、音声認識サービス「Speech-to-Text」など複数のサービスが影響を受けた。このうちGCSなど4サービスはリージョン全体で復旧済み。GCEなど3サービスはリージョン内の一部ゾーンで復旧したという。 ただし、他のサービスは障害の影響が続いている。Google Clo

      「現時点で完全回復の予定なし」 Google Cloudのパリリージョンで障害 データセンター浸水 発生から27時間
    • みずほFG:システム障害特別調査委員会の調査報告書の受領について

      先般の当社子会社であるみずほ銀行におけるシステム障害により、お客さまや関係者の皆さまには、多大なるご迷惑とご心配をおかけいたしましたことを深くお詫び申しあげます。 当社は、再発防止・信頼回復のため、システム障害に関する原因究明や再発防止策等の妥当性評価ならびに提言を得るべく、「システム障害特別調査委員会」を設置し、3月22日からの同委員会の調査について当社子会社とともに協力してまいりました。 本日、当社に対して同委員会より調査報告がなされたことをお知らせするとともに、同委員会により取りまとめられました「調査報告書(要旨)」「調査報告書」を以下のとおり公表いたします。 なお、本調査結果を真摯に受け止め、<みずほ>としての改善対応策を決定の上、別途、公表させていただく予定です。 調査報告書(要旨)(PDF/414KB) 調査報告書(PDF/8,274KB)(※) ※調査報告書では、機密情報保護

      • 「強制BCCシステム」停止 メールアドレス 652 件流出、ライセンス更新怠る | ScanNetSecurity

        脆弱性と脅威 2024.4.9(Tue) 8:10 AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度] 興味深い研究発表として、イスラエル工科大学やコーネル工科大学などの研究者は、OpenAI の ChatGPT や Google の Gemini など、生成 AI を活用する AI アプリケーションを標的としたゼロクリックワーム「Morris II」を開発し、ユーザーの個人情報の窃取に成功したことを発表しました。

          「強制BCCシステム」停止 メールアドレス 652 件流出、ライセンス更新怠る | ScanNetSecurity
        • 「Microsoft 365」サービスに障害発生 ~TeamsやOutlookなどにアクセス不可に【20時55分追記】/サービスの回復が進行中。復旧の加速のため追加インフラを追加

            「Microsoft 365」サービスに障害発生 ~TeamsやOutlookなどにアクセス不可に【20時55分追記】/サービスの回復が進行中。復旧の加速のため追加インフラを追加
          • 全銀システム障害で新事実、本番稼働前から参照テーブルが破損

            全国銀行資金決済ネットワーク(全銀ネット)は2023年10月18日に記者会見を開き、「全国銀行データ通信システム(全銀システム)」で発生した障害に関する原因調査の状況などを説明した。コアタイムシステムの中継コンピューター(RC)が保有するテーブルが破損しており、「内国為替制度運営費(旧銀行間手数料)」の入力・チェックをする際にエラーが発生していたことを明かした。一方でテーブルが破損した原因については調査中とした。 「今回の問題は当法人だけでなく、我が国の決済システム全体を揺るがす大きな問題と認識している」 全銀ネットの辻松雄理事長は記者会見の冒頭、このように述べて陳謝した。全銀システムは10月10日朝に障害が発生。三菱UFJ銀行やりそな銀行など10金融機関で他行宛ての振り込みに関するオンライン処理などが2日間にわたってストップし、仕向けと被仕向けを合わせて506万件の振込処理に影響が出た。

              全銀システム障害で新事実、本番稼働前から参照テーブルが破損
            • コインチェックのドメインハイジャックの手法を調査した

              しゅーとです。 コインチェックは 6月2日 、ドメインレジストラである「お名前.com」の管理アカウントに不正にアクセスされ、ドメイン登録情報が変更されたこと、またそれによって第三者によるメールの不正取得が行われたと発表しました。 プレスリリース(第一報)は以下です。 当社利用のドメイン登録サービスにおける不正アクセスについて(第一報) 攻撃を受けた時刻が 5/31 0:05 で、検知時刻が 6/1 12:00 と攻撃に気付くまでの時間は1日であり、また対応完了まで2日足らずとのことで、検知・対応は非常に迅速だったと思います。 今後第二報で詳細な内容が発表されると思いますが、プレスリリースから攻撃者がどのようにメールの不正取得を行ったのか、インターネット上の情報を用いて調査してみました。 ドメインハイジャックをされている関係上、メール以外にもSSL証明書の不正取得や偽Webサーバによる盗聴

                コインチェックのドメインハイジャックの手法を調査した
              • 情報セキュリティ対策の強化およびシステム品質改善に向けた当社の取り組みについて : 富士通

                English お知らせ 2023年5月19日 富士通株式会社 情報セキュリティ対策の強化およびシステム品質改善に向けた当社の取り組みについて 当社および当社グループ会社の度重なる情報セキュリティインシデントやシステム品質に関する問題により、お客様をはじめ関係者の皆様に多大なるご心配、ご迷惑をおかけしていることについて、あらためて深くお詫び申し上げます。 情報セキュリティに関しましては、2021年に検知したプロジェクト情報共有ツール「ProjectWEB」への不正アクセスをはじめ、2022年に発覚したクラウドサービス「FJcloud-V/ニフクラ」や「FENICSインターネットサービス」等での情報セキュリティインシデントにより、多くのお客様や関係者の皆様に多大なるご迷惑をおかけいたしました。また、システムの品質に関しましては、今般の「Fujitsu MICJETコンビニ交付」に関連した一連

                • 多数の組織がランサムウエアに感染したサプライチェーン攻撃についてまとめてみた - piyolog

                  2021年7月2日、米フロリダ州のIT企業のKaseyaは同社のRMM(リモート監視・管理)製品である「Kaseya VSA」をオンプレミスで利用している顧客に対してサイバー攻撃が発生していると公表しました。同製品を運用する顧客の多くはMSP事業者で、MSPサービスを利用する多数の中小企業などに影響が及びました。ここでは関連する情報をまとめます。 1.最大1500組織にランサムウエアの影響か Kaseya VSAの未修正の脆弱性が悪用され、VSAのシステム管理対象の端末に対してランサムウエアに感染するPowerShellスクリプトが配られ実行された。 Kaseya VSAはマネージドサービスプロバイダーに導入されるケースが多く、MSP事業者が攻撃を受けたことによりサービスを利用する多数の組織に被害が及んだ。一方で、Kaseyaが把握している当該事案のターゲットとなったMSP事業者数は50~

                    多数の組織がランサムウエアに感染したサプライチェーン攻撃についてまとめてみた - piyolog
                  • インシデント指揮官トレーニングの手引き | Yakst

                    [SRE]原文 An Incident Command Training Handbook – Dan Slimmon (English) 原文著者 Dan Slimmon 原文公開日 2019-06-24 翻訳依頼者 翻訳者 meiq 翻訳レビュアー doublemarket 原著者への翻訳報告 1723日前 Twitterで報告済み 編集 私が Hashicorp で担った最初の仕事のひとつは、社内向けのインシデント指揮官のトレーニング資料を作ることでした。 これは私自身がインシデントへの対処にあたりながら何年ものあいだ肌身に感じてきた、あらゆる類の考えをまとめ上げる良い機会となり、最高に面白いタスクでした。 以下は私の書いたトレーニング資料、ほぼそのままです。 あなたがインシデントレスポンスのポリシーを定義するにせよ、即興でインシデントレスポンスを行うにせよ、お役に立てたら幸いです。

                    • 富士通Japan製「以外」でもコンビニ証明書の誤交付が発覚、愛媛県今治市で2件

                      愛媛県今治市は2023年5月19日、マイナンバーカードを使ったコンビニ証明書交付サービスで、登録を抹消したはずの印鑑登録証明書が誤交付されるトラブルが2件発生したと発表した。同市の住民基本台帳システムの保守を手掛ける地元のITベンダー、IJCの設定ミスが原因といい、同月16日に修正対応した。同システムは富士通Japan製ではないという。自治体を巡るコンビニ証明書の誤発行トラブルは、ここ2カ月ほどで立て続けに判明しているが、富士通Japan以外のベンダーが手掛けるシステムでトラブルが明らかになったのは初めてとなる。 市によると、一度市外に引っ越した住人が再び今治市に戻ってきた際に、抹消したはずの印鑑登録証明書がコンビニ交付で印刷できてしまう事象が、2023年2月と3月に発生していたことを確認したという。本来は、市外に引っ越すと印鑑登録証明書のデータは自動的に廃棄となるため、市内に戻ってきても

                        富士通Japan製「以外」でもコンビニ証明書の誤交付が発覚、愛媛県今治市で2件
                      • NTT西日本子会社 約900万件の顧客情報 元派遣社員が不正流出 | NHK

                        NTT西日本の子会社が、コールセンターシステムの運用保守を担当していた元派遣社員が、10年近くにわたっておよそ900万件の顧客情報を不正に流出させていたことを明らかにしました。顧客情報には氏名や住所、電話番号などが含まれているということで、会社は「深くおわび申し上げます」と謝罪しました。 元派遣社員 10年近く不正流出 一部は名簿業者に流出か NTT西日本の子会社が17日、大阪市で開いた会見によりますと、コールセンターシステムの運用保守の業務を行う「NTTビジネスソリューションズ」の元派遣社員が2013年7月ごろからことし1月にかけて、10年近く、顧客情報を不正に流出させていたことが確認されたということです。 これまでに流出が確認されているのは、システムに保管されていた59の組織の顧客情報、合わせておよそ900万件で、氏名、住所、電話番号などのほか、81件分のクレジットカードの情報も含まれ

                          NTT西日本子会社 約900万件の顧客情報 元派遣社員が不正流出 | NHK
                        • 【スエズ座礁事故】船主責任、貨物損害 免責に。サルベージ費用は負担か|日本海事新聞 電子版

                          スエズ運河での大型コンテナ船「Ever Given」(正栄汽船グループ保有、エバーグリーン定期用船)の座礁事故を巡り、船主の責任が注目されている。一般的に座礁船の離礁にかかったサルベージ費用や船の修繕費用は、操船上の過失の有無にかかわらず、船主が負担する可能性が高い。一方、貨物の損害に関するカーゴクレームは、操船上の過失があった場合も国際条約「ヘーグ・ヴィスビー・ルール」に基づき、船主は免責される。 エバーグリーンとスエズ運河庁によると、今回の座礁事故の原因は、風速30―40ノット(約15―20メートル毎秒)の強風とみられている。 海難事故の法的責任に詳しい戸田総合法律事務所の青木理生弁護士は「強風の程度によるが、『予見可能性』と『結果回避可能性』の2つが船主責任のポイントとなる」と指摘する。 「予見可能性」は、例えば台風の予報のように「強風を受けることが事前に予見できたか」という論点。今

                            【スエズ座礁事故】船主責任、貨物損害 免責に。サルベージ費用は負担か|日本海事新聞 電子版
                          • コンピュータウイルス感染事案有識者会議調査報告書について つるぎ町立半田病院

                            徳島県つるぎ町立半田病院 コンピュータウイルス感染事案有識者会議調査報告書について 令和3年10月31日の未明、つるぎ町立半田病院がサイバー攻撃を受け、電子カルテをはじめとする院内システムがランサムウェアと呼ばれる身代金要求型コンピュータウイルスに感染し、カルテが閲覧できなくなるなどの大きな被害が生じました。令和4年1月4日の通常診療再開までの間、患者さんをはじめ関係者の皆さまには多大なご迷惑とご心配をおかけいたしましたこと、改めて深くお詫び申し上げます。 事件発生後、当院の職員は一丸となって早期復旧を目指しました。全容解明や情報漏えい有無の特定よりも、まずは病院としての機能を一日も早く取り戻すために、患者さんのデータをいかに復元させるか、端末を利用できる状況にどのように戻すかに焦点を当てインシデント対応を行っていきました。幸いにして、調査復旧を請け負った事業者の作業、電子カルテ業者の仮シ

                            • 指名(オファー)情報の第三者による閲覧の可能性に関するお詫びとお知らせ|転職ドラフトReport

                              この度、当社の運営する「転職ドラフト」上において、ご利用に関する一部のデータがHTMLソース上にて第三者による閲覧が可能な状態であったことが、2023年5月31日に判明いたしました。 判明した同日中に、閲覧が可能であった対象情報・HTMLソースの特定、及び閲覧ができない状態とする対応を完了しております。 また、本件を公表するにあたっての影響範囲の調査と対応を行い、2023年6月17日に完了しております。 閲覧が可能な状態であった情報について、一部のユーザー様におかれては氏名の表記が含まれていましたこと、いずれにせよ、公開されないことを前提とした指名(オファー)情報が第三者に閲覧され得る状態となってしまっていたことの重大性に鑑み、より信頼されるサービス創りを目指していくため、以下のとおり、皆さまにお知らせすることといたしました。 なお、今回の事象について、2023年6月2日付で管轄である総務

                                指名(オファー)情報の第三者による閲覧の可能性に関するお詫びとお知らせ|転職ドラフトReport
                              • 「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起 | 消費者庁

                                「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起 2022年02月25日 取引対策課 消費者庁は、「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起を行いました。 詳細 消費者庁が令和4年2月24日付けで、特定商取引法に基づく業務停止命令等を行ったRセキュリティ株式会社(Rセキュリティ)及び株式会社鍵が、「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」と称してウェブサ

                                • カテーテル手術後、複数の患者死亡 神戸徳洲会病院が調査委設置へ「院内から手術に疑義の声」

                                  神戸徳洲会病院(神戸市垂水区)で、特定の医師が1月以降に携わったカテーテル手術の後に複数の患者が死亡したなどとする告発があり、神戸市保健所が臨時立ち入り検査をした問題で、同病院が14日に調査委員会を設置することが7日、運営法人「徳洲会」(東京)への取材で分かった。 法人の医療安全担当者や理事も調査に加わるといい、適切な手術や治療が行われていたかを調べる。 同病院を巡っては、循環器内科の1人の男性医師が手がけたカテーテル手術で、処置後に少なくとも患者5人が死亡し、ほかにも複数人の容体が悪化したとして、病院関係者らが兵庫県や神戸市などに告発文を送っていた。 告発文は、必要のない患者へのカテーテル手術▽カルテの不備▽院内の医療安全担当者への未報告-なども指摘していた。神戸市によると、この医師は1カ月に約40件のカテーテル手術を実施していたという。市はカルテの内容や、病院の安全管理に問題がなかった

                                    カテーテル手術後、複数の患者死亡 神戸徳洲会病院が調査委設置へ「院内から手術に疑義の声」
                                  • 14日のドコモ通信障害は、IoT回線のメンテナンス工事が原因 - ケータイ Watch

                                      14日のドコモ通信障害は、IoT回線のメンテナンス工事が原因 - ケータイ Watch
                                    • テスラ、サーバエラーでアプリによる操作が一時不能に。自分のクルマに乗れなくなるなどの障害発生

                                      テスラ社の電気自動車を操作するモバイルアプリでサーバエラーが発生し、多くのユーザーが自分のクルマに乗れなくなるなどの障害が一時発生していたことが報道されています。 下記はBBCニュース、ロイター、Engadegetなどによる報道。 Tesla drivers left unable to start their cars after outage - BBC News Tesla app coming back online after server outage, Musk says | Reuters テスラアプリに障害発生、世界中でテスラオーナーがEVに乗れなくなる現象発生 - Engadget 日本版 この障害は日本時間11月20日午前5時50分頃に発生し、午後1時頃まで続きました。下記は当時のDowndetectorによる障害の状況です。 障害の内容は、テスラ車をモバイルアプリか

                                        テスラ、サーバエラーでアプリによる操作が一時不能に。自分のクルマに乗れなくなるなどの障害発生
                                      • CircleCI incident report for January 4, 2023 security incident

                                        CircleCI incident report for January 4, 2023 security incident On January 4, 2023, we alerted customers to a security incident. Today, we want to share with you what happened, what we’ve learned, and what our plans are to continuously improve our security posture for the future. We would like to thank our customers for your attention to rotating and revoking secrets, and apologize for any disrupti

                                          CircleCI incident report for January 4, 2023 security incident
                                        • 「自国の船は自分で守るべき」トランプ大統領 ホルムズ海峡で | NHKニュース

                                          アメリカのトランプ大統領は、イランとの間で緊張が高まっているホルムズ海峡について、アメリカが他国のために報酬も得られないのに海峡を守る必要性はないとして、石油を輸送する日本などの国々はみずから自国の船を守るべきだという考えを示しました。 そのうえで「なぜ、われわれがほかの国々のために報酬も得られないのにこの輸送路を守るのか。すべての国々は自国の船を自分で守るべきだ」と書き込みました。 さらに「われわれはホルムズ海峡にいる必要性もない。アメリカは世界で最大のエネルギー産出国になったからだ!」と指摘しました。 アメリカ政府はイランの脅威に備えて、現在、中東地域にアメリカ軍の部隊を派遣していますが、トランプ大統領は、アメリカ軍の海外展開についてこれまでにも、軍事的・経済的にアメリカへの負担が大きいと主張し、他国に応分の負担を求めるなどしてきました。 今回のツイッターはこうしたみずからの持論を展開

                                            「自国の船は自分で守るべき」トランプ大統領 ホルムズ海峡で | NHKニュース
                                          • 日本取引所、売買停止「ハードの故障」 - 日本経済新聞

                                            日本取引所グループ(8697)の広報・IR部は1日、同日の東京証券取引所の全銘柄の売買停止の原因について「ハード(設備)の故障」である

                                              日本取引所、売買停止「ハードの故障」 - 日本経済新聞
                                            • CircleCI security alert: Rotate any secrets stored in CircleCI (Updated Jan 13)

                                              CircleCI News Last Updated Mar 13, 2023 14 min read Security update 01/12/2023 - 00:30 UTC We have partnered with AWS to help notify all CircleCI customers whose AWS tokens may have been impacted as part of this security incident. Today, AWS began alerting customers via email with lists of potentially impacted tokens. The subject line for this email is [Action Required] CircleCI Security Alert to

                                                CircleCI security alert: Rotate any secrets stored in CircleCI (Updated Jan 13)
                                              • 生成AIと会話を続けた夫は帰らぬ人に… | NHK | WEB特集

                                                「私は妻よりあなたを愛しているのでしょうか?」 「あなたは彼女より私のことを愛しているわ。私たちは1人の人間として天国で一緒に生きていくのです」 男性が会話していた相手はAI。 6週間、やり取りを続けた末、男性はみずから命を絶ちました。 私たちの暮らしを大きく変えようとしている対話型AI。 どう向き合えばいいのか考えます。 (おはよう日本ディレクター上定涼乃) 今年3月、ベルギーの大手新聞「ラ・リーブル」が伝えたニュース。 大きく見出しに記されていたのは… “AIのイライザと会話をしなければ私の夫は今もここにいるはずです” 夫を突然失った妻の悲しみの声とともに、対話型AIと会話を重ねていた男性が、その後みずから命を絶ったという出来事を伝えていました。 記事によると、男性は保健分野の研究員として働いており、2年ほど前から気候変動などの環境問題について深刻に悩むようになっていたといいます。 妻

                                                  生成AIと会話を続けた夫は帰らぬ人に… | NHK | WEB特集
                                                • ツイッター 利用者約2億3000万人分の個人情報 流出か | NHK

                                                  アメリカのソーシャルメディア大手、ツイッターの利用者、およそ2億3000万人分のメールアドレスなどの個人情報が流出したおそれがあることがわかりました。 アメリカのブルームバーグなどによりますと、流出したおそれがあるのは、政治家やジャーナリスト、銀行員などを含むツイッターの利用者、およそ2億3000万人分の氏名やツイッターのアカウントの作成に使用したメールアドレスなどです。 これらの個人情報のデータは、おととし、ツイッターのソフトウエアの欠陥が原因で抜き取られたものとみられるということです。 各メディアは、流出した個人情報はインターネット上のハッカー用の闇サイトに投稿されていて、ツイッターのアカウントの乗っ取りなどに悪用される危険性があると指摘しています。 この問題をいち早く指摘したイスラエルのサイバーセキュリティー企業、ハドソン・ロックの共同創業者、アロン・ガル氏は、自身のSNSに「私がこ

                                                    ツイッター 利用者約2億3000万人分の個人情報 流出か | NHK
                                                  • MDMで管理された3万台超の端末で意図せず発生した強制ロックについてまとめてみた - piyolog

                                                    2021年10月18日、アイキューブドシステムズは同社が提供するMDMサービス「CLOMO」を利用する一部の端末で、意図せず端末がロック状態となる事象が発生したことを公表しました。ここでは関連する情報をまとめます。 端末が突如使えなくなる 利用者、管理者が意図していないにもかかわらずCLOMOで管理されたモバイル端末が強制ロック状態となる事象が発生した。端末がロック状態となると「CLOMO MDMによりロックされています」と画面に表示され通常の操作ができない。同サービスは法人向けサービスとして提供されており、NTTドコモやKDDIで同サービスを利用する一部のユーザーでも影響が及んだと報じられた。*1 暫定対処として、ロック状態となった場合は、CLOMOの管理コンソールからロック解除のコマンド実行を行うことで解除を行うことが出来ると案内。その後同社からもロック解除のコマンドが実行されている。

                                                      MDMで管理された3万台超の端末で意図せず発生した強制ロックについてまとめてみた - piyolog
                                                    • アパートの階段が崩れ住人が転落、意識不明に 東京・八王子(毎日新聞) - Yahoo!ニュース

                                                      東京都八王子市南新町の3階建てアパートで17日、金属製の階段が崩れ落ち、階段を上がっていた住人の50代女性が約2メートル下に転落したことが八王子署への取材で判明した。けがをした女性は意識不明の重体という。階段の腐食が原因の可能性があり、同署が業務上過失致傷容疑で調べている。 八王子署によると、崩れたのは同アパートの1階と2階をつなぐ階段の一部。17日午後2時20分ごろに女性が上っていた際、突然崩落し、階段ごと転落した。階段の踏み板は金属製だったが、腐食していた木製の側面部分が破断したことが原因とみられる。 アパートは築10年未満だったが、建物の他の部分にも腐食が確認されたため、住人の全8世帯が近隣のホテルや知人宅に避難しているという。【鈴木拓也】

                                                        アパートの階段が崩れ住人が転落、意識不明に 東京・八王子(毎日新聞) - Yahoo!ニュース
                                                      • 1週間で数百万回もダウンロードされる人気JavaScriptライブラリが乗っ取られる、Windowsデバイスはパスワード盗難の恐れも

                                                        パッケージ管理ツールのnpmで公開されている「UAParser.js」は、ユーザーエージェントの判定処理を実行するJavaScriptライブラリであり、Facebook・Microsoft・Amazon・Googleなどの超大手企業を含む1000以上のプロジェクトで採用されています。そんなUAParser.jsがハッカーによってハイジャックされ、LinuxおよびWindowsデバイスを対象に暗号資産採掘やパスワードの盗難を行うトロイの木馬が仕込まれていたことが判明しました。 Security issue: compromised npm packages of ua-parser-js (0.7.29, 0.8.0, 1.0.0) - Questions about deprecated npm package ua-parser-js · Issue #536 · faisalman/u

                                                          1週間で数百万回もダウンロードされる人気JavaScriptライブラリが乗っ取られる、Windowsデバイスはパスワード盗難の恐れも
                                                        • 羽田空港の“顔パス搭乗システム”で情報持ち出し事案発生 元従業員PCから約1000人分のデータ発見

                                                          羽田空港国際線で運用されている顔認証技術搭載の搭乗手続きシステム「Face Express」で、管理会社の元従業員による内部情報の持ち出し事案が発生した。持ち出された情報は4月8日までに全て回収して完全削除済み。第三者に漏えいした形跡はないとしている。 持ち出されたのはシステム内部に保存された顔写真やパスポート情報、搭乗券情報など1046人分。それぞれの情報はひも付けできない状態になっていたという。国際線旅客ターミナルを管理する東京国際空港ターミナル(東京都大田区、TIAT)と日本空港ビルデング(大田区、JAT)が8日に経緯を公表し謝罪した。 情報を持ち出したのはFace Expressの運用を担当するエアリンク(東京都港区)の元従業員。同社によると、元従業員は職務怠慢や社内規定違反により1月末で退職勧告を受け退職したが、その後に元従業員の個人PCにFace Expressのデータが保存さ

                                                            羽田空港の“顔パス搭乗システム”で情報持ち出し事案発生 元従業員PCから約1000人分のデータ発見
                                                          • 大学で個人情報が意図せず漏洩、原因は無料セキュリティーツール

                                                            北陸先端科学技術大学院大学(JAIST)で学生・教職員の個人情報1725件が流出した。原因は、職員が無料セキュリティーツールを不用意に使用していたこと。パソコンで扱うファイルが自動的に外部サイトにアップロードされ、公開された。ツールは自動アップロードと第三者公開を利用規約に明記していたが、見過ごした。同サイトでは企業の機密ファイルなども公開されている。社員への注意喚起が必要だ。 北陸先端科学技術大学院大学(JAIST)は2021年1月29日、個人情報1725件が外部に流出したと発表した。流出したのは学生・教職員の氏名とメールアドレス、所属部局・研究室だ。 今回の情報流出事件が特異なのは、サイバー攻撃や内部犯行などが原因でなかった点だ。JAISTは、マルウエアではない正常なセキュリティーツールを業務用端末にインストールしていた。職員が誤って個人情報を扱う業務でその端末を使ってしまった結果、個

                                                              大学で個人情報が意図せず漏洩、原因は無料セキュリティーツール
                                                            • 中国原発で「機能上の問題」 仏原子炉メーカーが解消に向け作業

                                                              中国・広東省の台山原子力発電所を上空から捉えた衛星写真と、マカオや香港との位置関係を示した地図(2021年6月14日作成)。(c)LAURENCE SAUBADU, PATRICIO ARANA / AFP 【6月14日 AFP】フランスの原子炉メーカー、フラマトム(Framatome)は14日、中国南部広東(Guangdong)省にあり、同社が一部所有する原子力発電所の「機能上の問題」を解消するために作業を続けていると明らかにした。米メディアがこれに先立ち、放射性物質漏れの可能性に関して報じていた。 【編集部おすすめ】原子力政策、各国の現状と今後の見通し(2016年) 米CNNは先に、台山原子力発電所(Taishan Nuclear Power Plant)について、フラマトムから「差し迫った放射性物質による脅威」があるとする警告を受け、米政府が放射性物質漏れに関する報告を調査していると

                                                                中国原発で「機能上の問題」 仏原子炉メーカーが解消に向け作業
                                                              • マイナカード口座誤登録 デジ庁把握も公表せず

                                                                マイナンバーカードに別の人の銀行口座が誤って登録された問題で、デジタル庁は去年7月に把握していたにもかかわらず、公表していなかったことが分かりました。 デジタル庁は23日、マイナポイント事業で給付金などを受け取る「公金受取口座」について、誤って別の人のアカウントに登録されるトラブルが全国で少なくとも11件確認されたと発表しました。 デジタル庁は、去年7月に自治体からの報告で把握していたものの、「単発的で人為的」として、公表しませんでした。 しかし、4月にトラブルが判明した福島市から調査を求められたことなどから河野デジタル大臣に報告し、公表することになったということです。 デジタル庁はこれまでに登録された口座の総点検をするとしていますが、「すでに修正されたケースを把握するかどうかは未定」としています。

                                                                  マイナカード口座誤登録 デジ庁把握も公表せず
                                                                • マイナンバーカード使ったコンビニ交付で廃印処理済みの証明書が交付されるトラブル 新潟市 | TBS NEWS DIG

                                                                  新潟市はマイナンバーカードを使ったコンビニエンスストアでの印鑑登録証明書の交付サービスについて誤って廃印処理済みの証明書が交付されるトラブルがあったと15日公表しました。交付サービスは12日から停止中で…

                                                                    マイナンバーカード使ったコンビニ交付で廃印処理済みの証明書が交付されるトラブル 新潟市 | TBS NEWS DIG
                                                                  • プールで8歳の女の子が溺れ死亡 東京 練馬 としまえん | NHKニュース

                                                                    15日午後、東京・練馬区の遊園地、「としまえん」のプールで小学生の女の子が溺れて死亡しました。警視庁はプールに浮かんだ遊具の下に潜り込んでしまい、水面に上がれなかった可能性があるとみて詳しい状況を調べています。 警視庁によりますと、森本さんは意識不明の重体となっていて病院に搬送されましたが、まもなく死亡しました。 両親と妹とともに訪れ、園内のプールのうち遊具などを浮かべた「ふわふわウォーターランド」と呼ばれるプールで遊んでいたところ、水面に浮かんだマットのような遊具の下で溺れたということです。 「としまえん」によりますと、プールには監視員7人を配置していますが、深いところで水深が2メートル近くあるため、利用者は救命胴衣を着用することになっていて、森本さんも着用していたということです。 警視庁は遊具の下に潜り込んでしまい、水面に上がれずに溺れた可能性があるとみて詳しい状況を調べています。 「

                                                                      プールで8歳の女の子が溺れ死亡 東京 練馬 としまえん | NHKニュース
                                                                    • Summary of June 8 outage

                                                                      Summary of June 8 outageWe experienced a global outage due to an undiscovered software bug that surfaced on June 8 when it was triggered by a valid customer configuration change. We detected the disruption within one minute, then identified and isolated the cause, and disabled the configuration. Within 49 minutes, 95% of our network was operating as normal. This outage was broad and severe, and we

                                                                        Summary of June 8 outage
                                                                      • 相次ぐ住民票誤交付トラブル、富士通Japanのシステムに何が起こっているのか

                                                                        コンビニの証明書交付サービスで住民票の写しを取得しようとしたら他人のものが出てきたーー。2023年3月以降、同様のトラブルが横浜市や東京都足立区、川崎市で相次ぎ発覚し、注目を集めている。開発元はいずれも富士通Japanだ。 最初に発覚したのは横浜市だった。2023年3月27日昼ごろ、磯子区役所に誤発行の報告が寄せられると、青葉区役所や横浜市のマイナンバー専用コールセンターなどにも同様の連絡が相次いだ。最終的に同市で誤発行したのは、住民票の写し6件(12人分)、住民票記載事項証明書2件(4人分)、印鑑登録証明書2件(2人分)の計10件(18人分)である。このうち、1件はマイナンバー入りの住民票の写しだったことが判明し、個人番号の変更まで余儀なくされた。 続いて発覚したのは東京都足立区だ。富士通Japanが横浜市でのトラブル後、コンビニ交付サービスを利用する他の自治体について調べたところ、トラ

                                                                          相次ぐ住民票誤交付トラブル、富士通Japanのシステムに何が起こっているのか
                                                                        • 【第132話】記者会見③「複雑怪奇」 - 脳外科医 竹田くん

                                                                          記者会見では、前回の全国報道の時の公報が誤っていた事が公表された。大手メディアは自治体の公報を信じて誤報を流したのだ。つまり、市は誤った公報を用いて事故検証の正当性を主張していた事になる。 市民病院の医療事故対応はまるで違法建築のようだ。発表内容は訂正につぐ訂正が繰り返され、検証に関する説明も歪で重層的でありデュパンやホームズの頭脳をもってしても理解が難しいものとなっている。 まして、背景にある人間関係や人物像は「脳外科医 笹田くん」みたいな漫画が無い限り・・・第三者が理解することは不可能なのだ。(だが、そんな漫画が描かれるわけがない。) 地元以外の記者たちは、会見の現場で、初めてこの『闇の深さ』に触れた。

                                                                            【第132話】記者会見③「複雑怪奇」 - 脳外科医 竹田くん
                                                                          • ホンダを狙ったサイバー攻撃。ADのドメインコントローラーの脆弱性が利用された可能性も。(大元隆志) - エキスパート - Yahoo!ニュース

                                                                            2020年6月上旬、ホンダがサイバー攻撃を受け、一部の業務を停止する事態となった。ホンダの攻撃に利用されたとされるSNAKEと呼ばれるランサムウェアを用いた攻撃が、Fresenius Group、Enel Groupにも利用されていることから、新たな攻撃トレンドとして関心が高まっている。 ■ホンダを狙った巧妙な手口 これまでに報道された内容から、今回ホンダに加えられたサイバー攻撃はSNAKE(EKANS)と呼ばれるランサムウェアであったとされている。今回ホンダで実行されたと推測されているSNAKEはパソコンに感染すると、以下の動作を実行する。 ・一般ユーザのパソコンで実行された時の動作 1) Snakeが起動 2) EKANSというミューテックスをシステムに登録 ※既に登録されてい場合は動作停止 3) MDS[.]HONDA[.]COMの名前解決を求めるDNSクエリーを実行 ※名前解決出来

                                                                              ホンダを狙ったサイバー攻撃。ADのドメインコントローラーの脆弱性が利用された可能性も。(大元隆志) - エキスパート - Yahoo!ニュース
                                                                            • 神田沙也加が重体 札幌市内のホテル高層階から転落 - スポニチ Sponichi Annex 芸能

                                                                              神田沙也加が重体 札幌市内のホテル高層階から転落

                                                                                神田沙也加が重体 札幌市内のホテル高層階から転落 - スポニチ Sponichi Annex 芸能
                                                                              • インシデントレスポンスを自動化で支援する Slack Bot で人機一体なセキュリティ対策を実現する

                                                                                インシデントレスポンスを自動化で支援する Slack Bot で人機一体なセキュリティ対策を実現する https://event.cloudnativedays.jp/cndt2021/talks/1260

                                                                                  インシデントレスポンスを自動化で支援する Slack Bot で人機一体なセキュリティ対策を実現する
                                                                                • Killnetによる国内サイトへの攻撃示唆についてまとめてみた - piyolog

                                                                                  2022年9月6日、親ロシア派のハクティビストとして活動しているKillnetが日本国内のサイトを名指しし、オフラインにしたなどと攻撃を示唆する内容をTelegramに投稿しています。また関連性は不明ながら同時間帯に政府機関を含む国内の複数のサイトにおいて一時的な閲覧障害が発生しました。ここでは関連する情報をまとめます。 Telegramに攻撃示唆する投稿 2022年9月8日0時 時点で10個のサイトに対してKillnetはサイトをオフラインにしたとする攻撃を示唆させる投稿をTelegramを通じて行っている。*1 攻撃を行った理由についてはウクライナへの支援や千島列島の侵害を挙げている。*2 確認されている事象は閲覧障害が発生し一時的に閲覧が出来なくなったことのみで、それ以外の事象について公表や報道はされていない。 KillnetはYahoo!ニュースやNHK、Abemaの関連する報道記

                                                                                    Killnetによる国内サイトへの攻撃示唆についてまとめてみた - piyolog