タグ

securityに関するstella_nfのブックマーク (3,764)

  • 「NauNau」230万人以上 位置情報など外部から閲覧可能な状態に | NHK

    若い世代を中心に人気の位置情報共有アプリ「NauNau」で、一時、少なくとも200万人以上のユーザーの位置情報やチャットなどが外部から閲覧できる状態になっていたことがわかりました。 会社側は事実を認め、アプリのサービス提供を21日から一時、停止するとともに、今後、第三者機関による調査を行う考えを示しました。 230万人分以上の位置情報やチャット履歴が 友人などの居場所をリアルタイムで共有し、チャット機能なども利用できる位置情報共有アプリ「NauNau」は、去年9月にサービスを開始し、開発した会社の「Suishow」によりますと、現在はダウンロード数が450万件を超える若い世代などに人気のアプリです。 しかし、複数の関係者によりますと、このアプリはサービス開始の時点からセキュリティー対策が不十分で、少なくとも230万人分以上のユーザーの位置情報やチャット上のやりとりの履歴などが一時、一定のI

    「NauNau」230万人以上 位置情報など外部から閲覧可能な状態に | NHK
  • 朝日新聞 購読者約900人分の個人情報が流出 | NHK

    朝日新聞社は購読者の名前や住所、電話番号などおよそ900人分の個人情報が外部に流出したことを明らかにしました。購読者の情報を管理する社内システムに対して何者かがアクセスしたと見て警察などに被害を報告するとともに、原因究明を進めています。 朝日新聞社によりますと、6日未明、「顧客の情報が流出している」という指摘が外部から寄せられ、調べたところ、何者かによって社内のシステムに対してアクセスが行われ、一部の購読者の情報が外部に流出していることが判明したということです。 流出したのは、三重県四日市市、鈴鹿市、亀山市、川越町に住む購読者の一部で、名前、住所、電話番号など、あわせて884人分の個人情報です。 会社によりますと購読者の情報を管理する社内のシステムに関するURLがインターネット上で一時、公開されていたこともわかっていて警察などに被害を報告するとともに、原因究明を進めています。 朝日新聞社は

    朝日新聞 購読者約900人分の個人情報が流出 | NHK
  • pictBLandなど運営会社 不正アクセスで個人情報漏えいのおそれ | NHK

    SNSの「pictBLand」などを運営する名古屋市の会社は、データベースに不正アクセスがあり、ユーザーのメールアドレスやパスワードなどが漏えいしたおそれがあると発表しました。 ユーザーの情報が漏えいしたおそれがあるのは、SNSサービスなどを展開する名古屋市の「GMW」です。 会社によりますと14日ごろから運営するサービスのウェブサイトを閲覧しようとすると不正なサイトにつながる現象が発生し、調べたところ、データベースに対し、不正アクセスが行われ、情報が漏えいしたおそれがあることがわかったということです。 漏えいしたおそれがあるのは、SNSの「pictBLand」とオンライン即売会サービス「pictSQUARE」のメールアドレスとパスワードで、「pictSQUARE」では口座情報や住所も含まれているということです。 このうち、SNSは累計のユーザーがおよそ130万人いて、会社は別のサービスで

    pictBLandなど運営会社 不正アクセスで個人情報漏えいのおそれ | NHK
  • ドコモの「ぷらら」「ひかりTV」で約596万件の個人情報流出 委託先の元派遣社員が不正に持ち出し

    NTTドコモが7月21日、個人向けインターネット接続サービス「ぷらら」と映像サービス「ひかりTV」契約者の情報が流出したことを案内した。 2023年3月31日、ぷららとぷららTVの業務を委託している企業が使用しているPCから、個人情報が流出した可能性があることを、ネットワーク監視によって確認した。その後の内部調査により、業務委託先であるNTTネクシアの元派遣社員が、業務用PCから個人で契約する外部ストレージにアクセスし、2023年3月30日に個人情報を含む業務情報を不正に持ち出したことが判明した。 不正に持ち出された個人情報の件数は約596万件。内訳は、ぷららが165万件、ひかりTVが431万件。3月31日時点では最大約529万件としていたが、その後の調査で約596万件だと分かった。不正に持ち出された情報の内容は、ぷららが氏名、住所、電話番号、フレッツ回線ID、お客さま番号の一部、ひかりT

    ドコモの「ぷらら」「ひかりTV」で約596万件の個人情報流出 委託先の元派遣社員が不正に持ち出し
  • ランサムウエアによる名古屋港のシステム障害についてまとめてみた - piyolog

    2023年7月5日、名古屋港統一ターミナルシステム(NUTS / Nagoya United Terminal System)でシステム障害が発生しており、システムを管理する名古屋港湾協会は障害原因がランサムウエアによるものと公表しました。ここでは関連する情報をまとめます。 ランサムウエアによる国内初の物流影響事例か システム障害が起きたのは名古屋港湾協会が管理する名古屋港統一ターミナルシステム(NUTS)。名古屋港の5つのターミナル(飛鳥ふ頭北、NCB、飛鳥ふ頭南、TCB、鍋田ふ頭)と集中管理ゲート、荷役機器、NACCS、NUTS-Webをネットワークでつなぎ、船からの積み下ろし、プランニング、コンテナ保管、搬出入、ヤード作業、保税管理を行うシステム。*1 NUTSは1999年に導入されこれまで大きな障害が起きたことがなく、また2022年8月からシステム移行が行われ2023年1月に新シス

    ランサムウエアによる名古屋港のシステム障害についてまとめてみた - piyolog
  • マイナンバーカード 証明書交付システム 再停止へ | NHK

    マイナンバーカードを使い、コンビニで住民票の写しなどの証明書を交付するシステムでトラブルが相次いだ問題で、28日、別人の証明書が誤って発行されるトラブルが発生したことがわかりました。これを受けて富士通はシステムを再び止めて点検を行うことにしています。 富士通によりますと、福岡県宗像市役所の庁舎内に設置されている証明書の交付システムで、住民がマイナンバーカードを使って住民票の写しを請求したところ誤って別人の証明書が発行されたということです。 富士通によりますと、2019年にも住民票のデータの更新中などにこうした不具合が起きていて、当時、全国の自治体でシステムの修正を行いましたが、宗像市では変更されていなかったということです。 このため、システムを運営する富士通の子会社は全国123の自治体などでシステムを止めて点検を行うことにしています。 このシステムをめぐってはコンビニなどで誤交付が相次いだ

    マイナンバーカード 証明書交付システム 再停止へ | NHK
  • ランサムウェア被害の発生について | ニュースリリース:2023年 | エーザイ株式会社

    会社名 エーザイ株式会社 代表者名 代表執行役CEO 内藤 晴夫 (コード番号 4523 東証プライム市場) 問合せ先 執行役 コーポレートコミュニケーション担当 佐々木 小夜子(TEL 03-3817-5120) このたび、当社グループの一部サーバーが暗号化されるランサムウェア被害が発生したことをお知らせします。件について、現在全社対策部を設置し、外部専門家の助言を受けながら、影響の範囲等の調査と復旧への対応を進めております。また、警察などの関係機関への相談を開始しています。 被害の全容を把握するにはいましばらく時間を要する見込みですが、現時点で判明している内容について、下記の通りご報告いたします。 お取引先様、関係先の皆様に多大なるご心配とご迷惑をおかけすることになり、深くお詫び申し上げます。 1. 経緯 日時間6月3日(土)深夜に、当社グループの複数のサーバーが暗号化されるラン

    ランサムウェア被害の発生について | ニュースリリース:2023年 | エーザイ株式会社
  • マイナンバーカードでの誤交付 富士通、システム停止で点検 - 日本経済新聞

    富士通は23日、マイナンバーカードを使った証明書のコンビニ交付サービスをシステム点検のため最長6月4日まで停止すると発表した。同サービスでは他人の住民票や戸籍謄などが誤って交付される不具合が相次いでいる。5月9日に河野太郎デジタル相が同社にシステムの一時停止と点検を要請したことを明らかにし、富士通側が自治体や総務省などと調整をしていた。富士通は24日に中期経営計画を公表する予定。オンライン説

    マイナンバーカードでの誤交付 富士通、システム停止で点検 - 日本経済新聞
  • マイナンバー公金受取口座を別の人に登録 複数確認 総点検へ | NHK

    マイナンバーにひも付けて登録する「公金受取口座」について、河野デジタル大臣は誤って別の人のマイナンバーに登録されるトラブルが確認されたことを明らかにしました。トラブルは6つの自治体で11件確認されていてほかにも登録された口座に誤りがないか、総点検を実施することにしています。 これは河野デジタル大臣が23日の閣議のあとの記者会見で明らかにしました。 それによりますと、マイナンバーにひも付けて登録することで国の給付金などを受け取ることができる「公金受取口座」について、誤って別の人のマイナンバーに登録されるトラブルが確認されました。 トラブルは福島市など6つの自治体で11件確認され、いずれも人為的なミスが原因で誤って入金されたケースはないとしています。 これを受けて、デジタル庁は自治体に対してマニュアルを守った手続きの徹底を呼びかけるとともに、ほかにも登録された口座に誤りがないか、総点検を実施す

    マイナンバー公金受取口座を別の人に登録 複数確認 総点検へ | NHK
  • 富士通Japan製「以外」でもコンビニ証明書の誤交付が発覚、愛媛県今治市で2件

    愛媛県今治市は2023年5月19日、マイナンバーカードを使ったコンビニ証明書交付サービスで、登録を抹消したはずの印鑑登録証明書が誤交付されるトラブルが2件発生したと発表した。同市の住民基台帳システムの保守を手掛ける地元のITベンダー、IJCの設定ミスが原因といい、同月16日に修正対応した。同システムは富士通Japan製ではないという。自治体を巡るコンビニ証明書の誤発行トラブルは、ここ2カ月ほどで立て続けに判明しているが、富士通Japan以外のベンダーが手掛けるシステムでトラブルが明らかになったのは初めてとなる。 市によると、一度市外に引っ越した住人が再び今治市に戻ってきた際に、抹消したはずの印鑑登録証明書がコンビニ交付で印刷できてしまう事象が、2023年2月と3月に発生していたことを確認したという。来は、市外に引っ越すと印鑑登録証明書のデータは自動的に廃棄となるため、市内に戻ってきても

    富士通Japan製「以外」でもコンビニ証明書の誤交付が発覚、愛媛県今治市で2件
  • 水道利用者566人の個人情報、ウイルス感染で漏洩か 岩手・大槌町:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    水道利用者566人の個人情報、ウイルス感染で漏洩か 岩手・大槌町:朝日新聞デジタル
  • マイナ保険証誤登録7300件 別人の情報閲覧可能に | 共同通信

    Published 2023/05/12 18:38 (JST) Updated 2023/05/12 21:28 (JST) 健康保険証とマイナンバーカードが一体化した「マイナ保険証」を巡り、医療保険を運営する健康保険組合などによる誤登録が2021年10月から22年11月末までに全国で約7300件あったことが12日、厚生労働省の調査で分かった。これが原因で、別人の医療情報を閲覧されたケースが5件あった。既に正しい情報に修正したという。厚労省は、関係機関に再発防止の徹底を求めた。 一方、総務省は12日、マイナカードを使って住民票の写しなどがコンビニで受け取れるサービスについて、別人の証明書が誤交付されたケースを東京・足立と横浜、川崎、徳島の4市区で延べ14件確認したと明らかにした。 保険証との一体運用は、カードの利便性を向上させるため21年10月から格的に始まった。健保組合などが情報を登

    マイナ保険証誤登録7300件 別人の情報閲覧可能に | 共同通信
  • SIMカードを不正取得し携帯乗っ取り送金か 容疑者逮捕 警視庁 | NHK

    他人になりすましてSIMカードを不正に取得して携帯電話を乗っ取り、なりすました相手のネットバンキングの口座から不正に送金したなどとして30歳の容疑者が逮捕されました。こうした手口は「SIMスワップ詐欺」などと呼ばれ、警視庁が詳しいいきさつを調べています。 逮捕されたのは栃木県上三川町の無職、大根田愛美容疑者(30)です。 警視庁によりますと、去年9月、栃木県内の携帯電話販売店で、東京都内に住む40代の女性になりすまし、電話番号などの利用者情報が記録されているSIMカードを不正に取得したなどとして詐欺などの疑いが持たれています。 女性が利用するネットバンキングでは送金の際に一時的に発行される「ワンタイムパスワード」を携帯電話で入力する仕組みになっていましたが、容疑者は不正に取得したSIMカードを使って女性の携帯電話を乗っ取ったうえでパスワードを入力し、女性の口座からおよそ200万円を不正に送

    SIMカードを不正取得し携帯乗っ取り送金か 容疑者逮捕 警視庁 | NHK
    stella_nf
    stella_nf 2023/05/11
    “電話番号などを悪用するため他人になりすましてSIMカードを不正に取得する手口は「SIMスワップ詐欺」などと呼ばれ”
  • 川崎市のコンビニで他人の戸籍謄本誤発行 「2人同時に発行申請すると上書き」バグが原因 富士通

    富士通Japanは5月9日、神奈川県川崎市のコンビニの証明書交付サービスで、他人の戸籍謄が発行された問題について、原因を公表した。 「2カ所のコンビニで、2人の住民が同一タイミング(1秒以内)で交付申請した際に、後続の処理が先行する処理を上書きしてしまう」プログラムのバグが原因だったという。 このプログラムは川崎市以外では使われておらず、他の自治体で起きた問題と原因は異なる。バグは既に修正・入れ替えたとしている。 富士通Japanの証明書交付サービスは、全国200弱の自治体に導入されているが、川崎市の他、横浜市、東京都足立区で、他人の住民票の写しを誤って発行するなどの問題が発生。それぞれ別のプログラムが原因であることが分かっている。 河野太郎デジタル大臣は5月9日の記者会見で、同システムの一時停止を富士通Japanに要請したと発表。同社は9日付のニュースリリースで、「サービスの総点検は既

    川崎市のコンビニで他人の戸籍謄本誤発行 「2人同時に発行申請すると上書き」バグが原因 富士通
  • メルペイを不正使用した詐欺事件についてまとめてみた - piyolog

    2023年5月1日、2022年7月より実行者らの摘発が続くメルペイを不正使用した詐欺事件で、技術者役とみられる男から押収されたPCより約290万件のID、パスワードなどが発見されたと報じられました。ここでは関連する情報をまとめます。 メルペイ不正使用の技術者役PCに大量の認証情報 他人のメルペイのアカウントを不正使用して加熱式たばこを大量に購入していた詐欺事件において、男は一連の犯行に関わっていたグループの指示役を担っていたとみられることから、不正アクセス禁止法違反の容疑で2023年5月1日に再逮捕された。氏名不詳の人物らと共謀し、2021年12月22日から2022年1月15日頃まで、メルカリの12件のアカウントに不正ログインした疑い。一連の事件は8県警の合同捜査部によって捜査が進められ、これまでに摘発された人物は13人に及ぶ。男は「自分はやっていない」と供述しており容疑を否認しているが

    メルペイを不正使用した詐欺事件についてまとめてみた - piyolog
  • 他人のマイナポイント、自分のカードにすり替え 申込窓口の従業員:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    他人のマイナポイント、自分のカードにすり替え 申込窓口の従業員:朝日新聞デジタル
    stella_nf
    stella_nf 2023/05/03
    “自分のnanacoカードへの付与の手続きに来た2人の市民に対し、委託業者のアルバイト従業員の男性(32)が、自身の未使用のnanacoカード2枚をそれぞれ、すり替えた。”
  • Apple、初の「緊急セキュリティ対応」をiPhone、iPad、Macに配信

    Appleは5月1日(現地時間)、iPhoneiPadMacを対象とする初の「緊急セキュリティ対応」の配信を開始した。名称通り、悪用されかねない脆弱性修正など、セキュリティ関連の急を要する修正が行われる。バージョンは、iOSとiPadOSは「16.4.1(a)」、macOSは「13.3.1(a)」。 緊急セキュリティ対応は、初期設定では自動的に適用される。稿筆者のiPhoneでは適用後、端末が再起動された。 自動的に適用されるかどうか確認するには、[設定]→[一般]→[ソフトウェアアップデート]→[自動アップデート]で「セキュリティ対応とシステムファイル」が有効になっているかどうかをチェックする(iOSの場合、以下同)。 このアップデートが適用されると、[設定]→[一般]→[情報]→[iOSバージョン]に適用されたことが表示される。 緊急セキュリティ対応を適用しなかった場合でも、該

    Apple、初の「緊急セキュリティ対応」をiPhone、iPad、Macに配信
  • コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性 | ScanNetSecurity

    脆弱性と脅威 2024.4.9(Tue) 8:10 AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度] 興味深い研究発表として、イスラエル工科大学やコーネル工科大学などの研究者は、OpenAIChatGPTGoogle の Gemini など、生成 AI を活用する AI アプリケーションを標的としたゼロクリックワーム「Morris II」を開発し、ユーザーの個人情報の窃取に成功したことを発表しました。

    コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性 | ScanNetSecurity
    stella_nf
    stella_nf 2023/04/25
    “シード従業員及びその家族、取引先向けに開催したファミリーセールでの商品購入者や個人株主、シードの従業員及びその家族、過去にシードに在籍していた従業員とその家族、その他シードと関係ならびに取引のある個
  • 新潟県の公文書データ10万件が消失 保守業者がテストなしで新機能追加し不具合に

    新潟県は4月21日、サーバに保存していた公文書データ10万件が消失したと発表した。外部からの攻撃によるものではなく、システム保守業者の人為ミスが原因としている。 県は富士電機ITソリューション(東京都千代田区)が開発・保守を担う公文書管理システムを使用している。消失したのは同システムにおいて3月24日午後9時から31日午後11時59分までに登録した文書の添付ファイル10万3389件。「県民や関係事業者に直ちに大きな影響があるものではない」としている。 4月10日に、県の職員が添付ファイルを開けない状況になっていることに気付き、富士電機ITソリューションに調査を依頼した。ファイルが消失したのは9日夜ごろで、判明した段階でバックアップ期間(3日間)を過ぎていたためバックアップファイルが残っていないことが分かった。 原因は、添付ファイルの拡張子を小文字に変更する新機能を、運用テストや社内審査など

    新潟県の公文書データ10万件が消失 保守業者がテストなしで新機能追加し不具合に
  • 通販サイトの「¥」表記、実は人民元 20倍の額で決済…相談相次ぐ:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    通販サイトの「¥」表記、実は人民元 20倍の額で決済…相談相次ぐ:朝日新聞デジタル