タグ

セキュリティと行政に関するrichard_rawのブックマーク (43)

  • 偽セキュリティ警告(サポート詐欺)対策特集ページ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    「偽セキュリティ警告画面」(サポート詐欺)はインターネットを閲覧中に突然表示されます。 あわてて画面をクリックすると、ディスプレイいっぱいに表示されてしまい、マウス操作で閉じることができなくなってしまいます。 このとき、表示されているサポート電話番号に電話をしてしまうと、思わぬ被害に遭います。 画面が表示されただけであれば、 パソコンは「コンピュータウイルス」には感染しておらず、「偽セキュリティ警告画面」を閉じるだけで問題ありません。 当窓口に寄せられる相談では、画面を閉じることができずに電話をかけてしまい被害にあう方が多くなっています。 そのため、偽のセキュリティ警告画面を疑似的に表示して、画面を閉じる操作を練習するための体験サイトを作成しました。 多くの方に画面の閉じ方を体験していただき、被害の未然防止につなげてください。 目次 はじめに(体験を実施する前に必ずご確認ください) 体験サ

    偽セキュリティ警告(サポート詐欺)対策特集ページ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    richard_raw
    richard_raw 2023/12/20
    “全画面表示となっている状態から、「ESCキー」を長押しして「閉じるボタン」を出現させ、ブラウザを閉じる操作” 知りませんでした。Firefox以外だと長押しなのか。
  • 偽議員バッジで外務省侵入 “偉い人の気分になりたかった” | NHK

    偽の議員バッジを着けて国会議員を装い、東京 霞が関の外務省に不正に立ち入ったとして、22歳の容疑者が警視庁に逮捕されました。 逮捕されたのは、東京 品川区の職業不詳、藤叶人容疑者(22)です。 警視庁によりますと、今月24日の午後5時ごろ、偽の議員バッジを着けて衆議院議員を装い、外務省に不正に立ち入ったとして建造物侵入の疑いが持たれています。 入り口にいた守衛は、バッジを着けたスーツ姿の容疑者を国会議員だと思い込んで呼び止めなかったということですが、その後、不審に思い、防犯カメラの映像を確認したところ、庁舎内をうろつく姿が写っていたため、警視庁に通報したということです。 調べに対し「バッジはインターネットで買った。偉い人になった気分になりたかった」と供述し、容疑を認めているということです。 また「同様の手口でほかの省庁にも入った」と供述しているということで、警視庁がいきさつを捜査するとと

    偽議員バッジで外務省侵入 “偉い人の気分になりたかった” | NHK
    richard_raw
    richard_raw 2022/09/01
    ガバガバやんけ!/次はエチオピアの王族を名乗るといいですよ(よくない)。
  • 個人データ持ち出しにGPS付き専用ケース 尼崎USB紛失受け名取市が導入 | 河北新報オンライン

    宮城県名取市は29日、個人情報データを外部に持ち出す場合の専用ケースを導入すると発表した。ダイヤルキー付きで移動中の開封を制限するほか、衛星利用測位システム(GPS)で位置情報を追跡できる。 兵庫県尼崎市で全市民約46万人分の個人情報が入ったUSBメモリーが紛失したのを受け、情報管理態勢のさらなる…

    個人データ持ち出しにGPS付き専用ケース 尼崎USB紛失受け名取市が導入 | 河北新報オンライン
    richard_raw
    richard_raw 2022/07/04
    オフライン環境、どうにかなりませんかね。/これいいな、と思ったんですが生産終了してますね。 https://www.iodata.jp/product/usbmemory/security/ed-hb16g-te/
  • セキュリティエンジニアのための English Reading | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構

    背景 私たちは中核人材育成プログラム 第5期受講生として、1年間にわたり様々な講義を受け、演習を実施してきました。その過程で、変化し続けるサイバーセキュリティの世界では、世界中の情報を的確に収集し成長を続けることが大事であることを学びました。 世界中の情報を利用するためには英語の力、中でもリーディングの力が不可欠です。しかし、私たち日セキュリティエンジニアの多くは英語に苦手意識を持っており、的確な情報活用ができていないのが現状です。 プロジェクトは、日セキュリティエンジニアの情報収集力・成長力レベルアップのため、その手段としての英語リーディングの意欲・能力向上を目指して企画されました。実務や学習にお役立ていただければ幸いです。 想定利用者 日語話者のセキュリティエンジニア全般ですが、中でも「ユーザー企業や官公庁で働く実務担当者」を主なターゲットとしています。「英語はちょっと……

    セキュリティエンジニアのための English Reading | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
    richard_raw
    richard_raw 2022/07/01
    取り敢えずプレゼン資料を読んでる途中。英語タイトルがおかしいのはやはりそういうものだったのか……。
  • USB紛失は「協力会社の委託先の社員」 市の委託業者、説明に誤り(朝日新聞デジタル) - Yahoo!ニュース

    記者会見の最後に深々と頭を下げるBIPROGYの平岡昭良社長(奥)、竹内裕司関西支社長(中央)ら=2022年6月24日午後4時54分、兵庫県尼崎市の尼崎市役所、新井義顕撮影 兵庫県尼崎市の全市民約46万人の個人情報が入ったUSBメモリーが一時紛失した問題で、市から業務委託を受けた情報システム大手「BIPROGY(ビプロジー)」は26日、メモリーを紛失したのを「協力会社の社員」と説明してきたのが、「協力会社の委託先の社員」の誤りだったと発表した。 【図解】データ流出を防ぐためのポイント。「データを使った後は…」 BIPROGYは24日の記者会見で、紛失したのは協力会社の40代男性社員だったと、企業名も挙げた上で説明していた。BIPROGYは「協力会社から聞き取る中で認識を誤った」としている。 BIPROGYによると、尼崎市との契約書では、業務の一部を委託する際は市の許可を取ると記載していた。

    USB紛失は「協力会社の委託先の社員」 市の委託業者、説明に誤り(朝日新聞デジタル) - Yahoo!ニュース
    richard_raw
    richard_raw 2022/06/27
    “契約書では、業務の一部を委託する際は市の許可を取ると記載していた。” 契約違反じゃったか。
  • 個人情報保護委員会が個人情報を漏えい パブリックコメント参加者の氏名や所属先を誤掲載

    7日の事態発覚から発表が10日以上開いた理由について、同事務局は「7日より漏えいの対象者に事実関係の説明とおわびの連絡を進めており、全員への連絡を18日までに終えたため公表に至った」とコメントした。 再発防止策として、今後Web上に掲載する資料を作成する際は、公表用ファイルとは別に作業用ファイルを設けて内容を作成し、複数人での公表用ファイルの内容確認を徹底するという。 関連記事 2021年、上場企業が漏えいした個人情報は574万人分 事故件数や社数は過去最多に 「2021年に上場企業が漏えいした個人情報は574万人分に達した」──東京商工リサーチはそんな調査結果を発表した。個人情報の漏えいや紛失事故を公表した上場企業(その子会社を含む)は120社、事故件数は137件で、過去最多となった。 2021年セキュリティ事件まとめ 22年にも注意すべき脅威とは? 2021年のITニュースを振り返って

    個人情報保護委員会が個人情報を漏えい パブリックコメント参加者の氏名や所属先を誤掲載
    richard_raw
    richard_raw 2022/01/20
    よりによって……。
  • マイナンバー パスワード忘れた 多すぎない? | NHK | News Up

    最大2万円分のポイントにワクチンの接種証明。 マイナンバーカードの機能が増えていて、新たに作ろうとする人もいるのではないでしょうか。 さっそく申し込もうと思ったら、パスワードが4種類? えっ、こんなに覚えられない。 どうすればいいのでしょうか? (大阪拠点放送局 中史・ネットワーク報道部 柳澤あゆみ・清水阿喜子) 現在、およそ4割の普及率のマイナンバーカード。 政府はカードの取得者に最大で2万円分のポイントを付与する新たな制度で、人口のおよそ75%にあたる9500万人まで取得者を増やしたいとしています。 今月20日からはマイナンバーカードとスマートフォンを使って、電子化されたワクチン接種証明書を入手できるようにすると岸田総理大臣が表明。

    マイナンバー パスワード忘れた 多すぎない? | NHK | News Up
    richard_raw
    richard_raw 2021/12/08
    案の定忘れて再設定しました。
  • デジタル庁、報道機関向けのメール誤送信 アドレス400件をBCCではなくCCに記載

    デジタル庁は11月24日、報道機関向けのメールを誤送信したことでアドレス400件が外部に流出したと発表した。BCC欄に記載するべきアドレスを、CC欄に記載していたのが原因。同庁は「今後は厳重に注意し、再発防止に努める」とコメントしている。 誤送信は同日午後2時40分ごろに発生。牧島かれんデジタル相が、デンマークとデジタル分野における協力覚書を締結したとするプレスリリースの送信時に、アドレスをCC欄に誤って記載した。このため、報道各社の担当者約400人分のアドレスが、同庁のメーリングリストの登録者には閲覧できるようになっていた。 デジタル庁は約4時間後の午後6時56分ごろに同内容のメールを再送するとともに、誤送信したメールを破棄するよう報道各社に求めた。 関連記事 JINS田中社長、バルミューダ株でインサイダー取引“疑惑” 専門家「立件されてもおかしくない」と苦言 JINS田中社長のバルミュ

    デジタル庁、報道機関向けのメール誤送信 アドレス400件をBCCではなくCCに記載
    richard_raw
    richard_raw 2021/11/25
    え、大臣がメールクライアントから送信してるのか……。
  • マイナンバー、中国で流出か 長妻氏指摘、年金機構は否定:時事ドットコム

    マイナンバー中国で流出か 長氏指摘、年金機構は否定 2021年02月17日17時15分 衆院予算委員会で答弁する日年金機構の水島藤一郎理事長=17日、国会内 立憲民主党の長昭副代表は17日の衆院予算委員会で、マイナンバーが業者を通じて中国で流出した可能性を指摘した。長氏は証拠となる通報メールの存在を明らかにした上で徹底調査を求めたが、日年金機構の水島藤一郎理事長は「流出はしていない」と否定した。 マイナンバー、8例目も敗訴 「権利侵害ない」―大阪地裁 発端は、日年金機構から個人データ入力の委託を受けた東京都内の情報処理会社が中国業者に再委託した問題。2018年に発覚し、当時の機構の特別監査では、中国業者に再委託されたのは500万人分の氏名部分の入力で、個人情報の外部流出はないとされていた。 監査のきっかけになったとみられる通報メールは、長氏が厚生労働省から入手したという。差

    マイナンバー、中国で流出か 長妻氏指摘、年金機構は否定:時事ドットコム
    richard_raw
    richard_raw 2021/02/18
    責任問題は後でいいからとっとと確認してくだしあ。
  • HDDなど転売「7844個」──行政文書流出、ブロードリンクが謝罪 ずさんな管理体制明らかに

    HDDなど転売「7844個」──行政文書流出、ブロードリンクが謝罪 ずさんな管理体制明らかに(1/2 ページ) 神奈川県庁が使っていたファイルサーバのHDDが転売され、個人情報を含むデータが流出した問題で、ブロードリンクは記者会見を開き、流出のいきさつと捜査の状況を説明した。同社の高橋雄一容疑者は3年前から7844台の機器を転売していたという。 神奈川県庁が使っていたファイルサーバのHDDが転売され、個人情報を含むデータが流出した問題で、流出元の情報機器リユース業者ブロードリンク(東京都中央区)は12月9日、流出のいきさつと捜査の状況を記者会見で説明した。同社の独自調査によると、同社元従業員の高橋雄一容疑者は、2016年からHDDやUSBフラッシュメモリの他、スマートフォンやタブレットなどの情報機器を7844台転売していたという。 神奈川県庁では、情報機器レンタルを手掛ける富士通リース(東

    HDDなど転売「7844個」──行政文書流出、ブロードリンクが謝罪 ずさんな管理体制明らかに
    richard_raw
    richard_raw 2019/12/10
    やはりゆるゆるだったか……。
  • HDD転売者の一問一答 「行政文書とは知らなかった」:朝日新聞デジタル

    納税などに関する大量の個人情報や秘密情報を含む神奈川県庁の行政文書が蓄積されたハードディスク(HDD)が、ネットオークションを通じて転売され、流出していたことが朝日新聞の取材で分かった。県のサーバーから取り外されたHDDのデータ消去が不十分なまま、中古品として出回っていた。県によると、データの消去から廃棄までを請け負った業者の社員が、転売に関与したことを認めているという。 流出したHDDは、来は復元できないように業者が破壊処理するはずだったものだ。行政が保管する膨大な個人情報が流出するという、ずさんな情報管理の実態が明らかになった。 転売されたHDDは縦約15センチ、横約10センチ、厚さ約2・5センチ。少なくとも9個あり、この中に保存されたデータの容量は27テラバイトに上る。仮に画像を添付したメール1通を3メガバイトとすると、900万通に相当する。神奈川県が調査を続けているが、情報流出の

    HDD転売者の一問一答 「行政文書とは知らなかった」:朝日新聞デジタル
    richard_raw
    richard_raw 2019/12/06
    行政文書かどうかは関係なくて、廃棄品を転売したのが問題なのでは。
  • 【独自】行政文書が大量流出 納税記録などのHDD転売:朝日新聞デジタル

    納税などに関する大量の個人情報や秘密情報を含む神奈川県庁の行政文書が蓄積されたハードディスク(HDD)が、ネットオークションを通じて転売され、流出していたことが朝日新聞の取材で分かった。県のサーバーから取り外されたHDDのデータ消去が不十分なまま、中古品として出回っていた。県によると、データの消去から廃棄までを請け負った業者の社員が、転売に関与したことを認めているという。 流出したHDDは、来は復元できないように業者が破壊処理するはずだったものだ。行政が保管する膨大な個人情報が流出するという、ずさんな情報管理の実態が明らかになった。 転売されたHDDは縦約15センチ、横約10センチ、厚さ約2・5センチ。少なくとも9個あり、この中に保存されたデータの容量は27テラバイトに上る。仮に画像を添付したメール1通を3メガバイトとすると、900万通に相当する。神奈川県が調査を続けているが、情報流出の

    【独自】行政文書が大量流出 納税記録などのHDD転売:朝日新聞デジタル
    richard_raw
    richard_raw 2019/12/06
    か、官房長官が行政文書じゃないって言ってたからセーフ(震え声)/それにしてもタイミング良すぎて虚構新聞かと思いました。
  • SMSで納税催告、東京都がスタート 「お伝えしたいことがあります」などメッセージ

    東京都主税局が、携帯電話のSMSを使って納税催告。仕事などで日中電話に出られなかったり、訪問しても不在の納税者にSMSで催告することで、連絡手段を拡充する。同時に、SMSを使った振り込め詐欺にも注意を呼び掛けている。 東京都主税局は、携帯電話のSMS(ショートメッセージサービス)を使い、都税の未納者に対して、納税に関する確認を求めるメッセージを送信する取り組みを始めると発表した。これまで、電話や訪問などで催告してきたが、仕事などで日中電話に出られなかったり、訪問しても不在の納税者にSMSで催告することで、連絡手段を拡充する。同時に、SMSを使った振り込め詐欺にも注意を呼び掛けている。 納期限が過ぎ、督促状を送付済みの人に納税するよう求める手段としてこれまで、電話や郵送、訪問による催告を行ってきたが、新たに、SMSによる催告を行うことにした。 送信するメッセージのイメージとしては、「○○都税

    SMSで納税催告、東京都がスタート 「お伝えしたいことがあります」などメッセージ
    richard_raw
    richard_raw 2019/07/03
    特殊詐欺の手口を公開!(ぇ
  • 篠原重工は行政指導が必要? 劇場版「機動警察パトレイバー」で学ぶ「内部犯行」リスク

    篠原重工は行政指導が必要? 劇場版「機動警察パトレイバー」で学ぶ「内部犯行」リスク:アニメに潜むサイバー攻撃(1/5 ページ) サイバー攻撃は、時代に合わせ、攻撃の対象や手口が変化してきました。そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さんが対策を解説します。第7回のテーマは「機動警察パトレイバー the Movie」です。 連載:アニメに潜むサイバー攻撃 サイバー攻撃は、時代に合わせ、攻撃の対象や手口が変化してきました。しかし近未来の世界、最新技術へのセキュリティ対策はイメージしにくい部分もあります。そこで、そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さん(上席サイバーセキュリティ分析

    篠原重工は行政指導が必要? 劇場版「機動警察パトレイバー」で学ぶ「内部犯行」リスク
    richard_raw
    richard_raw 2019/06/07
    劇場版アニメはこんな内容だったのか(漫画しか知らない人)
  • 神戸地検、「ブラクラ貼った」と書類送検された男性2人を起訴猶予処分に 「ウイルス罪に該当」との認識は変わらず

    インターネット上の掲示板に「不正なプログラム」を書き込んだとして検挙された39歳男性と47歳の男性に対し、神戸地検が起訴猶予処分とする見通しであることが5月27日、関係者への取材で分かりました。 兵庫県警が「ブラクラ」だと主張しているページ。実際には「無限アラート」であり、「ブラクラではない」という意見が多い プログラムを実行してみたところ「!」が出るだけのポップアップが続く ブラクラ事件のあらまし のアスキーアート(AA)とともに、「何回閉じても無駄ですよ~ww」と書かれたポップアップが繰り返し表示されるサイトのURLをインターネット上の掲示板に書き込んだとして、13歳の女子中学生が補導、39歳と47歳の男性が家宅捜索を受けたとの報道がなされたのは3月初旬のこと。一部では掲示板に貼られたURLが「ブラウザクラッシャー」(通称:ブラクラ)にあたるとの報道もありましたが、問題視されたURL

    神戸地検、「ブラクラ貼った」と書類送検された男性2人を起訴猶予処分に 「ウイルス罪に該当」との認識は変わらず
    richard_raw
    richard_raw 2019/05/30
    「あなただけを攻撃したわけではない」警察が一般人を攻撃してどうするんですか。
  • パスポートのセキュリティ - AAA Blog

    前回、運転免許証記載情報の真正性を確認する方法を紹介しました。 パスポートにも免許証と同様にICチップが埋め込まれており、海外渡航時の入国審査では物のパスポートかどうかチェックが行われています。 不動産取引や民間サービスの人確認業務でも、同じ方法でICチップの確認を行えば身分証偽造による詐欺行為を防ぐことができます。 今回パスポートのICチップにアクセスして真正性を確認するAndroidアプリをつくったのでその仕組みを紹介します。 目次 電子パスポート仕様パスポートは世界で通用する身分証明書です。 それぞれの国が独自仕様のパスポートを発行すると大変なので、 国際民間航空機関(以下ICAO)がICチップの技術仕様を標準化し、各国のシステムで相互運用できるようになっています。 ICAOはDoc 9303 Machine Readable Travel Documents(機械可読な旅券)と

    パスポートのセキュリティ - AAA Blog
    richard_raw
    richard_raw 2019/04/24
    “公開鍵を公開しない病い” がっかりだよ!
  • 位置情報で日常「捕捉」、ジャパンタクシーに行政指導 - 日本経済新聞

    交通系のジャパンタクシー(東京・千代田)がユーザーに十分に説明せずに位置情報などを利用したとし、個人情報保護委員会から行政指導を受けていたことが分かった。ゲームSNS(交流サイト)など主要アプリの5割が位置情報を広告や機能向上に生かし、個人の利便性は高まっている。ただ人が知らないままプライバシーが脅かされる懸念も強く、活用や説明を誤れば新たな火種になりかねない。「利用者に分かりやすく告

    位置情報で日常「捕捉」、ジャパンタクシーに行政指導 - 日本経済新聞
    richard_raw
    richard_raw 2019/03/25
    “カメラで乗客の性別を判断して流す内容を変えていた。さらに下車後も位置を追跡。実際にその店を訪れたかどうかも調べていた。” これはあかんやつ。
  • 兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました(その1) - ろば電子が詰まつてゐる

    (追記)これまでの活動を時系列にまとめたTwitterのモーメントを作りました。記事はこちらで追えますので、合わせてご覧ください。 Twitter Moment: 兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました はじめに 先日、「forループでalertウィンドウを出すだけ」という、いわゆるジョークプログラムへのリンクを張った3人が、兵庫県警によって1名(未成年)が補導、2人が書類送検される予定という事案が発生しました。(for文無限ループURL投稿で補導された件についてまとめてみた) この事案について、兵庫県警に対し兵庫県情報公開条例に基づいて以下の情報公開請求を行いましたので記録します。 なお記事については、以前に同様に神奈川県警に対して情報公開請求を行った 梅酒みりん 様へお願いし、文面について利用させて頂くことを快諾頂きました。この場を借りて感謝を申し上げます

    兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました(その1) - ろば電子が詰まつてゐる
    richard_raw
    richard_raw 2019/03/13
    続きが気になります!
  • 兵庫県警ホームページ、利用者に告知なく導入していたGoogleアナリティクスを撤去【やじうまWatch】

    兵庫県警ホームページ、利用者に告知なく導入していたGoogleアナリティクスを撤去【やじうまWatch】
    richard_raw
    richard_raw 2019/03/12
    撤去すればオッケーなん?
  • サイバー捜査員募集、敬遠される〝体育会気質〟 ライバルは外資系 | 共同通信

    Published 2019/03/07 13:28 (JST) Updated 2021/07/27 22:12 (JST) 匿名性の高いネット空間「ダークウェブ」で日夜行われる違法取引、繰り返される不正アクセス―。これらのサイバー犯罪に対抗するため、埼玉県警が専門捜査員の確保に力を入れている。企業と人材の奪い合いになる中、技術者に魅力的な職場をPRできるかどうかが課題だが、体育会気質のイメージがネックに。優秀な人材を呼び込むため、あの手この手で訴えを強めている。(共同通信=沢田和樹) 「皆さんはダイヤの原石です。IT企業では埋もれるかもしれないが、うちに入れば間違いなく輝きますよ」。1月下旬、埼玉県警サイバー犯罪対策課が理工系の学生に限定して開いたインターンシップ。熱心に耳を傾ける大学生らを前に、担当者が語り掛けた。 この日はインターネットバンキングの不正送金事件を題材に、押収したパソ

    サイバー捜査員募集、敬遠される〝体育会気質〟 ライバルは外資系 | 共同通信
    richard_raw
    richard_raw 2019/03/08
    “交番や警察署勤務を経る” 専門職とは……。