tetsutalowのブックマーク (3,584)

  • IT企業の元社員逮捕 「VPN」悪用し不正アクセス繰り返したか | NHK

    勤務先の同僚が使うチャットツールのパスワードを無断で変更し、不正な接続を繰り返していたとして、IT企業の元社員が逮捕されました。元社員は、接続元を追跡されないよう、ログが残らない「VPN」と呼ばれる仮想の通信回線を悪用していたとみられ、警視庁が詳しく調べています。調べに対し、容疑を否認しているということです。 逮捕されたのは東京 西東京市の無職、米沢正寛容疑者(35)です。 警視庁によりますと、去年9月からことし1月にかけて、当時、勤務していた都内のIT企業が管理するチャットツールに接続し、上司や同僚のアカウントのパスワードを無断で変更したうえ、不正な接続を繰り返していたとして、私電磁的記録不正作出などの疑いが持たれています。 元社員はシステムエンジニアとして勤務していましたが、権限を悪用してパスワードを変更したうえで、同僚になりすましてチャットに投稿したり、メモを盗み見たりしていたという

    IT企業の元社員逮捕 「VPN」悪用し不正アクセス繰り返したか | NHK
    tetsutalow
    tetsutalow 2023/07/08
    TorじゃなくてVPNなのね。こういう内部犯罪は、特にテレワーク環境が整ったことでやりやすくなった面がある。認証要素をパスワードに頼ってる限りやられやすいけど、シス管権限持って内部犯行に走られると防ぐの大変。
  • マイナ問題、デジ庁に立ち入り検査へ 行政指導も視野 情報保護委:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    マイナ問題、デジ庁に立ち入り検査へ 行政指導も視野 情報保護委:朝日新聞デジタル
    tetsutalow
    tetsutalow 2023/07/07
    個情委が動くのは健全だとは思うけど、口座紐付けは本人操作を基本にしてるところ、そこに現場でイレギュラーなことをしててトラブルが起きたのをどこまでデジ庁の責任にできるのかしらね。
  • またも捜査機関の証拠改ざん事例

    【1】 某MLで話題沸騰(かどうかは知らないが少なくとも関心を集めた)の、名古屋地判2022年10月5日である。国賠事案ではあるものの、要するに一方当事者がパトカーであるという単なる交通事故事案であった。 判タ2023年7月号(通巻1508号)掲載。 【2】 さて件名であるが、この事案では、訴被告である愛知県側のパトカーが赤信号進入にあたり、サイレンを鳴らしていたかが争点の一つであった。サイレンを鳴らしていなければ緊急自動車扱いされないからである。 被疑者でもあった運転手警察官は、事故翌日の実況見分でサイレンを鳴らしていたと主張した。また、パトカーのドラレコには音声ファイルが無かったが、愛知県側は、監察官室配属の警察官にして被告側指定代理人でもあった人物名義の報告書で、「録音機能は使用していなかったので最初から音声ファイルは無い」と主張した。 ところが、裁判所がバイナリデータを確認してデ

    またも捜査機関の証拠改ざん事例
    tetsutalow
    tetsutalow 2023/07/06
    これは西尾太一さんだからたまたま見つけられたという事案。やっぱり捜査資料のうちデジタルのものはちゃんと証拠保全手続取るのを当たり前にしないとこういう話はボロボロ出てくるんじゃないかね。
  • 英語で「ランサムウェアに感染」、プリンターから100枚印刷…名古屋港システム障害

    【読売新聞】 国内有数の貿易拠点である名古屋港のコンテナターミナルで、コンテナの搬出入を一元管理するシステムが身代金要求型ウイルス「ランサムウェア」に感染し、4日朝から作業ができなくなったと、システムを運営する名古屋港運協会が5日に

    英語で「ランサムウェアに感染」、プリンターから100枚印刷…名古屋港システム障害
    tetsutalow
    tetsutalow 2023/07/06
    Lockbitのリークサイトにはまだ出てないがプリンタ使って脅迫文出してるとかLockbitっぽいな。1日で復旧できる程度なら被害は割と小さかったのかも知れないけど、経路含めた報告出して欲しいよね。
  • 名古屋港 システム障害「ランサムウエア」感染確認 復旧急ぐ | NHK

    去年の貨物の取扱量が全国一の名古屋港のコンテナターミナルで4日からシステム障害が発生しコンテナの積み降ろしができなくなっている問題で、システムを管理する協会によりますと、身代金要求型のコンピューターウイルス「ランサムウエア」の感染が確認されたということで、協会はサイバー攻撃を受けたとみて、復旧を急いでいます。 名古屋港管理組合などによりますと、4日の朝6時半ごろから、コンテナの積み降ろしや運び出しなどを管理するシステムに障害が発生し、港では5日も終日、コンテナのトレーラーへの積み込みなどを見合わせています。 システムを管理する名古屋港運協会によりますと、協会内のプリンターからは身代金要求型のコンピューターウイルス「ランサムウエア」に感染したことを知らせる英語の通告文が印刷され、システムのデータも暗号化されていたということで、「ランサムウエア」の感染がわかったということです。 このシステムは

    名古屋港 システム障害「ランサムウエア」感染確認 復旧急ぐ | NHK
    tetsutalow
    tetsutalow 2023/07/05
    またランサムか
  • 83回目で合格、ガーナ人のタクシー運転手 話せても…日本語の壁:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    83回目で合格、ガーナ人のタクシー運転手 話せても…日本語の壁:朝日新聞デジタル
    tetsutalow
    tetsutalow 2023/07/02
    これは自省を込めて言うんだけど、日本の試験問題は選択問題を「日本語の問題」にしがちなんだよね。数学とか社会とかの問題ですら、難しい係り受けの否定文が読めるかどうかのひっかけ問題とかにしちゃう。
  • マイナで別人の住民票の写しを誤交付 福岡・宗像、富士通のシステム:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    マイナで別人の住民票の写しを誤交付 福岡・宗像、富士通のシステム:朝日新聞デジタル
    tetsutalow
    tetsutalow 2023/06/30
    富士通ジャパンのMICJETコンビニ交付だけ設計がおかしい。だから自治体ごとのカスタマイズする時に地雷踏んじゃう。他にもコンビニ交付やってる会社いっぱいあるのにこんなことになってるところないよ。
  • モバイルSuica障害、電源工事ミスが原因 マニュアルに誤り、システムサーバへの電源供給切れる JR東

    JR東日は6月26日、24日に発生した、モバイルSuicaでのチャージなどができなくなった障害について、電源工事のミスが原因だったと発表した。工事マニュアルに間違いがあり、計画と異なるブレーカーを切ってしまったことで、システムサーバへの電源供給が止まってしまったという。 原因は、屋内の電源工事。マニュアルには来「盤NO6(CV6)内のブレーカーを『切』にする」と記載されるべきところ、「盤NO6(CV4)内のブレーカーを『切』にする」と書かれていた。 作業スタッフがこの誤りに気づかず、「盤NO4(CV4)」のブレーカーを切ったため、夜間処理中のシステムへの電源供給が止まり、ハード故障やデータ不整合が発生した。 障害発生から完全復旧まで約12時間かかった。サーバ電源を再投入し、ハードウェアの健全性を確認した後、電源供給停止時に実行されていた処理の再実行やデータの整合性を確認した上でサービス

    モバイルSuica障害、電源工事ミスが原因 マニュアルに誤り、システムサーバへの電源供給切れる JR東
    tetsutalow
    tetsutalow 2023/06/27
    この規模だと電源は当然冗長化してて系統も分けるものだが、1つの分電盤番号の書き違いで全部落ちるってどんな設計?!最近データセンタのトラブルに電源関係が多いのは強電の技術者不足なんだろうなぁ。
  • モバイルスイカのシステム障害、原因が判明…JR東日本作成の工事手順書に誤り

    【読売新聞】 交通系ICカード「Suica(スイカ)」を携帯電話で使える「モバイルスイカ」などで24日に発生したシステム障害について、JR東日は26日、同社が作成した電源工事の手順書に誤りがあったのが原因だったと発表した。来は切

    モバイルスイカのシステム障害、原因が判明…JR東日本作成の工事手順書に誤り
    tetsutalow
    tetsutalow 2023/06/27
    手順書ミス…まぁ手順書レビューも現場猫状態だったのかもねぇ。これから人不足が深刻になるとあらゆるインフラのIT化自動化が求められるが、それを支える運用人材も残念ながら不足と劣化は避けがたい。辛いなぁ。
  • 3mmのHDD破片からでも実はデータが読み取れる?海外メディアが警鐘―HDDの最適処分法は「再利用」だった!? | Game*Spark - 国内・海外ゲーム情報サイト

    3mmのHDD破片からでも実はデータが読み取れる?海外メディアが警鐘―HDDの最適処分法は「再利用」だった!? | Game*Spark - 国内・海外ゲーム情報サイト
    tetsutalow
    tetsutalow 2023/06/24
    3mmの破片って話は煽りなので無視してよいが、破砕なんかして資源無駄遣いするよりちゃんと暗号化消去を推進してHDD再利用できるようにしようぜってのは正しい方向。鍵管理さえできればそれが一番安くて安全です。
  • 富士通Japan製コンビニ交付システムの総点検が完了、安全のための「新機能」を実装へ

    マイナンバーカードを使ったコンビニ証明書交付サービスで、別人の住民票などが発行されるトラブルが立て続けに発生した件について、サービス提供元である富士通Japanによるシステム総点検が、2023年6月17日までに完了した。河野太郎デジタル相が2023年6月20日の閣議後記者会見で明らかにした。 総点検は、富士通Japan製システムで相次ぎ不具合が発生している事態を重く見たデジタル庁が5月8日に同社へ要請するかたちで実現したもの。同社は全国の自治体123団体に提供するコンビニ交付システムを一時停止したうえで、負荷テストなどを実施していた。 関連記事: デジ庁が富士通Japanにシステム停止・総点検要請、コンビニ交付サービス誤発行で 河野デジタル相は6月20日、「システム負荷が高い場合でも、申請者の証明書が他人の証明書と入れ替わることなく交付されることを確認した」と説明。さらなる安全対策として、

    富士通Japan製コンビニ交付システムの総点検が完了、安全のための「新機能」を実装へ
    tetsutalow
    tetsutalow 2023/06/21
    新機能って「申請内容と印刷ファイルのデータがきちんとひも付いていることを確認する機能」要は普通にタグ付けするようで。まずは良かった。すぐできる話なんだから最初からこちらに舵切ってほしかったけど。
  • マイナンバーでまたトラブル、障害者手帳の情報を他人にひも付け…静岡県で数十件発覚

    【読売新聞】 加藤厚生労働相は20日、障害者手帳の情報が他人のマイナンバーにひも付けられるトラブルが、静岡県で数十件起きていたことを明らかにした。障害者手帳への誤登録が発覚するのは初めて。厚労省は全国の自治体に同様のケースがないか点

    マイナンバーでまたトラブル、障害者手帳の情報を他人にひも付け…静岡県で数十件発覚
    tetsutalow
    tetsutalow 2023/06/20
    これもマイナカードとマイナポータルがあるからわかったわけで「デジタルが人のミスをあぶり出した」んだよな。今までだと実害起きてから気づいてたパターンなんだから予防線が働いていると思った方が良いのでは。
  • 基本4情報での名寄せは難しい|MORIDaisuke

    先日は住所の件でお楽しみでしたね。 私も楽しくなってしょうもないツイートをしたところ、@masanorkさんから有用な情報をいただいてしまいました。 異体字に加えて外字も根深いですし、日付型に収まらない住基の生年月日とか、屋号を含んだ個人事業主の口座名義とか、外国人氏名における住民登録のアルファベットと口座名義のカタカナとの解離とか、旧姓併記の例外処理とか、文字列型に刻まれたバッドノウハウの塊ですね https://t.co/GOaytijfst — Masanori Kusunoki / 楠 正憲 (@masanork) June 6, 2023 このとき、私はごく簡単な「名寄せの難しさ」の社内研修資料を作っている最中だったのですが、この情報が大変参考になりました。 一方、私だけが得をしているのがなんとなくムズムズしてきたので、ここにアウトプットしてスッキリしようと思います。 なお、住所

    基本4情報での名寄せは難しい|MORIDaisuke
    tetsutalow
    tetsutalow 2023/06/19
    ホント名寄せは大変。特に行政の世界で厄介なのは不詳とか空欄とかどう考えてもおかしい異常値もシステムとしては受け付けざるを得ない。その状態のデータを名寄せに何度もかける愚を避けるために番号がある。
  • 6千人の個人情報、5人でパソコンに手入力…マイナカード混乱の現場:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    6千人の個人情報、5人でパソコンに手入力…マイナカード混乱の現場:朝日新聞デジタル
    tetsutalow
    tetsutalow 2023/06/16
    この話は手作業の精度もあるが住民票上の住所と異なる住所が健保に登録されている人が沢山いる問題が大きい。あとホワイトカラーのITリテラシが低い問題を放置してきたツケって面もあるんだよなぁ…
  • Apple、macOS 14 SonomaでPostScriptとEPSファイルをPDFへ変換する機能を削除。これによりAdobeのAcrobatなどでPDFファイルを印刷できなくなっているので注意を。

    ApplemacOS 14 SonomaでPostScriptとEPSファイルをPDFフォーマットへ変換する機能を削除したそうです。詳細は以下から。 Apple2022年10月にリリースしたmacOS 13 Venturaで、macOSデフォルトのPDFリーダーであるプレビューアプリ(Preview.app)からAdobeが開発した印刷用のページ記述言語「PostScript(.ps)」と「Encapsulated PostScript(.eps)」表示/PDF変換機能のサポートを終了し、 プレビューアプリでPostScriptファイルやEncapsulated PostScriptファイルを表示/変換していたユーザーに対し、サードパーティ製アプリの使用を呼びかけていましたが、WWDC23で発表された「macOS 14 Sonoma」では、この関係がさらに一歩進み、プレビューアプリだけ

    Apple、macOS 14 SonomaでPostScriptとEPSファイルをPDFへ変換する機能を削除。これによりAdobeのAcrobatなどでPDFファイルを印刷できなくなっているので注意を。
    tetsutalow
    tetsutalow 2023/06/13
    マジか なかなかやるなぁ
  • 「復旧めど立たず」 クラウドベンダーがランサムウェア被害に 8サービスがダウン、約4日経過

    クラウドベンダーのエムケイシステム(大阪市)が提供するサービスで障害が発生している。6月5日から9日午後7時現在まで、クラウド型の人事労務向けサービス「DirectHR」など8サービスが利用しにくい状況だ。原因はランサムウェア攻撃。サービス提供に使っているサーバに不正アクセスを受け、データを暗号化されたという。 影響を受けているのは、DirectHRに加え、社会保険労務士向けクラウドサービス「社労夢V3.4」など。一部、バックアップから復旧を進めているサービスもあるが「システム全体の復旧についてはまだめどが立っておらず、調査を継続している」(同社)という。 同社が事態に気付いたのは5日の早朝。同社のデータセンターにあるサーバがダウンしたため、調査したところ、不正アクセスの可能性が浮上した。サーバをネットワークから切り離し、改めて調査したところ、ランサムウェアによる攻撃を受け、データが暗号化

    「復旧めど立たず」 クラウドベンダーがランサムウェア被害に 8サービスがダウン、約4日経過
    tetsutalow
    tetsutalow 2023/06/12
    社労夢シリーズは社労士でのシェア高いからかなり厳しい。顧客からの預かりデータ亡くすとホントに窮するんだよね。2017年に韓国のホスティングサービスNAYANAが顧客保護のため身代金支払いに追い込まれた例が有名。
  • AMD EPYC 7002、約1,044日連続稼働でコアが動作停止。再起動で直るが修正予定なし

    AMD EPYC 7002、約1,044日連続稼働でコアが動作停止。再起動で直るが修正予定なし
    tetsutalow
    tetsutalow 2023/06/11
    サーバ用だからこそこの手のエラッタは勘弁して欲しいのだがなぁ。まぁでも3年連続稼働するシステムにCC6要らないだろうから無効化してくれって言われればそうかもなとも思う。
  • 須磨海浜水族園の旧ドメイン、海外カジノ誘導…アダルトサイトに悪用例も

    【読売新聞】 5月末に閉園した神戸市立須磨海浜水族園の公式サイトになりすました偽サイトが、開設されていることがわかった。3年前に手放された旧公式サイトのドメイン(インターネット上の住所)が悪用され、海外のカジノサイトに誘導される仕組

    須磨海浜水族園の旧ドメイン、海外カジノ誘導…アダルトサイトに悪用例も
    tetsutalow
    tetsutalow 2023/06/10
    “担当者は「当時の担当者がいないので詳細はわからないが、旧ドメインが悪用されるとは想定していなかったと思われる」と釈明している。” 政令市でもこのレベル。道のりは長い。まぁ国自体やらかすしなぁ。
  • 委託事業者サーバーのランサムウェアによる被害について(第1報)(5年6月7日)

    杉並区の事業(学童クラブおよび放課後等居場所事業)を受託している社会福祉法人福音寮が運用している一部のサーバーに格納されているデータが、ランサムウェアにより暗号化されてしまう被害を受ける事案が発生しました。 1 経過 5月30日午前8時50分頃、当該事業者の職員がサーバー内のファイルが開けない異変に気付き、専門業者に連絡を行い、状況の確認および対処を開始しました。その後、6月1日に事案に関する連絡が区になされ、現在、感染経路や情報流出の有無などの調査を進めているところです。なお、今年度、両事業の利用登録をしている児童の保護者の皆様には、区のメール配信システムにより、事案の内容をお伝えし、お詫びをいたしました。 2 現時点で明らかになっている点 被害にあったサーバーは区の委託事業の運営に当たって必要なデータを格納しているもので、データの中には利用者に関する個人情報を含むものもある。 サー

    委託事業者サーバーのランサムウェアによる被害について(第1報)(5年6月7日)
    tetsutalow
    tetsutalow 2023/06/08
    自治体自身は強靱化策で守られてても委託先はなかなか。社会福祉法人はとても専任情シスは置けないだろうしなぁ。指定管理ならともかく委託なのだから建物設備とセットで情報システムも貸したらどうかと思うが。
  • 住所の正規化は沼である。

    杉原航太 @kota_sugihara 河野太郎がマイナンバーカードの住所照合についてデジタル音痴ぶりを如何なく発揮した件 河野大臣『問題は住所が「港区赤坂一丁目2の3」と書く人もいれば、「港区赤坂1-2-3」と書く人もいる…(中略)将来的にはAI技術を使って表記揺れを判断することがあり得るかもしれない。』… twitter.com/i/web/status/1… pic.twitter.com/aF2jzwtBkN 2023-06-04 22:44:10

    住所の正規化は沼である。
    tetsutalow
    tetsutalow 2023/06/07
    住基ネット騒ぎの頃、番号なんてイラナイ基本4情報の突合で済むというた人がいたが、やって見ろよと言いたくなったのを思い出した。表記揺れを多少正規化したところで次から次へ例外出てくるんだから。