タグ

事件とセキュリティに関するuturiのブックマーク (42)

  • 元勤務先の全データを消去 元システム管理者の男を逮捕 

    業務を妨害する目的で元勤務先のパソコン内のデータを全て消去したとして、千葉県警サイバー犯罪対策課は25日、電子計算機損壊等業務妨害の疑いで、東京都調布市多摩川の自称会社員、石橋典昭容疑者(62)を逮捕した。「社長や会社の対応に不満があり、会社の業務を妨害した」と容疑を認めているという。 逮捕容疑は3月5~6日、以前勤務していた千葉県八千代市の建設会社のパソコンに不正にアクセスし、顧客情報や契約書などの全データを消去したとしている。 石橋容疑者は同社のシステム管理を1人で行っており、1月の依願退職後も会社がIDやパスワードを変更していなかったため、データにアクセスできた。同課によると、個人情報の漏洩(ろうえい)などは確認されていない。

    元勤務先の全データを消去 元システム管理者の男を逮捕 
    uturi
    uturi 2019/11/26
    “1月の依願退職後も会社がIDやパスワードを変更していなかったため、データにアクセスできた。” 会社側がやる気なさ過ぎて笑ってしまう。個人に丸投げしてたんだろうなぁ。
  • コインハイブ事件のご報告とこれからのこと|モロ

    ようやく気持ちが落ち着いてきて「これ自分のブログで書いたらいよいよ『モロ 犯罪』とかでGoogleにサジェストされてしまうのでは……?」と気を回せるようになり、そっとnoteに移行させていただきました。 モロ(@moro_is)です。 大変お騒がせしておりましたCoinhiveの件、3月27日に横浜地裁で行われた裁判にて、晴れて「無罪」となりました。 ご助力いただいたたくさんの方々のお力の賜物とひしひし感じております。 改めて、心からありがとうございました。 ここでは、これまでお伝えできていなかったことと、これからのことを簡単にご報告させてください。 無罪の判決について今回わたしが言い渡された「無罪」の判決はざっくりと以下のようになっています。 - Coinhiveは不正指令電磁的記録(ウイルス)にあたるか - ユーザーの意図に反していたか - みんなCoinhiveなんて知らないのでNG

    コインハイブ事件のご報告とこれからのこと|モロ
    uturi
    uturi 2019/04/05
    “「良質なコンテンツを生み出す上で収益は必要不可欠である」「被告が収益を得ることで結果としてユーザーにも還元され、双方のメリットになりうる」これは誇張なく、私にとって涙が出るほど嬉しい言葉でした。”
  • 高木浩光@自宅の日記 - 懸念されていた濫用がついに始まった刑法19章の2「不正指令電磁的記録に関する罪」

    ■ 懸念されていた濫用がついに始まった刑法19章の2「不正指令電磁的記録に関する罪」 序章 昨日の読売新聞朝刊解説面に以下の記事が出た。 [解説スペシャル]ウイルスか合法技術か 他人のPC「借用」 仮想通貨計算 サイトに設置 摘発相次ぐ, 読売新聞2018年6月9日朝刊 「まさか違法とは……」。こううなだれる首都圏のウェブデザイナー(30)は今年3月、横浜地検にウイルス保管罪で略式起訴され、罰金10万円の略式命令を受けた。自分の運営する音楽サイトに昨秋、「コインハイブ」と呼ばれるコインマイナー用のプログラムを設置したところ、これがウイルスと判断されたのだ。 (略)昨年末から神奈川や宮城、栃木、茨城県警など全国の警察が捜査を開始。これまでに確認できただけで5人のサイト運営者がウイルスの供用や保管などの容疑で捜索を受け、既に略式命令を受けたケースもある。(略) 略式命令を受けたウェブデザイナー

    uturi
    uturi 2018/06/12
    “「皆がやりだすと社会的に迷惑となるが、一人がやっているうちは何の害もない。」”“社会的迷惑を避けるには、行政規制で対処することにはなり得ても、一人ひとりを刑罰で排除するのは間違っている。”
  • おトクなお金のコラム

    副業をしている会社員の人が増えています。将来の起業の準備、お小遣い稼ぎなど副業をしている理由は人によ […]

    おトクなお金のコラム
    uturi
    uturi 2018/02/07
    こんなザルシステムなら、そりゃ流出するよなぁ。手作業じゃないとしても、アカウントが口座とうまく紐付いてないんだろう。
  • 580億円流出のコインチェック、顧客資産の保護は実質白紙 : 市況かぶ全力2階建

    のぞみ全車指定のJR西日、「お乗りになってから初めて自由席がないことにお気付きのお客様」とつい煽ってしまう

    580億円流出のコインチェック、顧客資産の保護は実質白紙 : 市況かぶ全力2階建
    uturi
    uturi 2018/01/27
    「株主と相談(ただし過半数持っている)」という流れは第三者としては面白いが、被害に遭った人からするととんでもないな。
  • 仮想通貨取引所コインチェック 不正アクセスで580億円相当流出 | NHKニュース

    インターネット上の仮想通貨の売買を停止するトラブルが起きている大手取引所の「コインチェック」が26日夜、記者会見し、26日未明、不正なアクセスによって、その時点のレートで580億円相当の仮想通貨が外部に流出したことを明らかにしました。

    仮想通貨取引所コインチェック 不正アクセスで580億円相当流出 | NHKニュース
    uturi
    uturi 2018/01/27
    “最近コマーシャルをよく見たので、当然セキュリティーをしっかりさせたうえで広告に力を入れているものだと思っていました。”
  • スマホ14万台乗っ取りサイバー攻撃 新たな手口に警戒を | NHKニュース

    を含む世界の14万台のスマートフォンなどが乗っ取られ、企業などを狙った大規模なサイバー攻撃に悪用されていたことが、情報セキュリティー会社などの調査でわかりました。こうした攻撃が明らかになったのは世界で初めてで、専門家は新たなサイバー攻撃の手口に警戒するよう呼びかけています。 世界100か国余りのおよそ14万台、日でも少なくとも226台が何者かに乗っ取られ、所有者が気ずかないうちに遠隔操作によって企業などを標的にしたサイバー攻撃に加担させられていました。 この攻撃は8月上旬に世界で初めて確認されたあと、15日頃に大規模化し、欧米やアジアの少なくとも50以上の企業でインターネットを通じた取引ができなくなったり支障が出たりしたということです。 しかもこうした乗っ取りは、グーグルの公式サイトを通じて配布された不正なプログラムを仕込んだアプリを通じて行われ、その多くは無料だったと見られています

    スマホ14万台乗っ取りサイバー攻撃 新たな手口に警戒を | NHKニュース
    uturi
    uturi 2017/09/05
    “グーグルの公式サイトを通じて配布された不正なプログラムを仕込んだアプリを通じて行われ、その多くは無料だったと見られています。これまでに確認された不正アプリは動画を再生するものなどおよそ300種類”
  • 『剣と魔法のログレス いにしえの女神』の不正アクセスの件 | 株式会社 Aiming(エイミング)

    『剣と魔法のログレス いにしえの女神』の不正アクセスの件 日2017年6月21日、大阪府警より、株式会社Aiming(代表取締役社長:椎葉忠志/所在地:東京都渋谷区)の従業員が、詐欺等の容疑で逮捕された旨のリリースがなされました。 株式会社Aimingと株式会社マーベラス(代表取締役会長兼社長CEO:中山 晴喜/所在地:東京都品川区)は、スマートフォン向けMMORPG『剣と魔法のログレス いにしえの女神』(http://sp.mmo-logres.com/)(以下「サービス」といいます。)を共同開発し、提供して参りましたが、サービスにおきまして、お客様のゲーム内アカウントがリアルマネートレードサイトに出品、売買され、利用できなくなるという事態が発生しました。大阪府警から情報提供を受け、弊社らにおきましてもかねてより捜査に協力をして参りましたが、捜査に支障をきたすおそれがあることか

    『剣と魔法のログレス いにしえの女神』の不正アクセスの件 | 株式会社 Aiming(エイミング)
    uturi
    uturi 2017/06/22
    “お客様のゲーム内アカウントがリアルマネートレードサイトに出品、売買され、利用できなくなる” 運営側が勝手にアカウント売買してたのか。アカウント情報管理がズサンだからこそ出来たんだろう。
  • 日立製作所 サイバー攻撃で社内システム一部に障害 | NHKニュース

    世界各地で大規模なサイバー攻撃による被害が広がる中、大手電機メーカーの日立製作所は、サイバー攻撃を受けて、社内のシステムの一部に障害が出ていることを明らかにしました。

    日立製作所 サイバー攻撃で社内システム一部に障害 | NHKニュース
    uturi
    uturi 2017/05/16
    日立ですら攻撃のダメージを受けるとは。/街の人の声がTwitterで代用されてるのが興味深い。
  • 女児の顔をなめて殴ったか 派遣社員を逮捕 | NHKニュース

    1人で下校していた小学5年生の女の子のほおをなめたうえ、驚いて叫んだ女の子の顔を殴りけがをさせたとして、41歳の派遣社員が警視庁に逮捕されました。 警視庁によりますと、石田容疑者は先月7日の午後4時半ごろ、足立区内のマンションの通路で小学5年生の女の子のほおをなめたうえ、驚いて叫んだ女の子の顔を殴りけがをさせた強制わいせつ致傷などの疑いが持たれています。 女の子は小学校から1人で帰宅途中にあとをつけられ、玄関のオートロックを開けてマンションに入った直後に被害にあったということです。石田容疑者は、以前、このマンションに住んでいたということで、警視庁の調べに対し、「酒を飲んで、女の人を触りたくなった。相手が11歳だとは知らなかった」と供述しているということです。

    uturi
    uturi 2017/04/06
    “女の子は小学校から1人で帰宅途中にあとをつけられ、玄関のオートロックを開けてマンションに入った直後に被害にあった”“「酒を飲んで、女の人を触りたくなった。相手が11歳だとは知らなかった」と供述”
  • 偽造チケット流通に関するお詫びとお知らせ|ファミリーマート

    平素は、株式会社ファミリーマートをご愛顧賜りまして、誠にありがとうございます。 このたび、弊社フランチャイズ店舗において、チケット用紙を不正に入手し、偽造チケットとして使用された事実が判明いたしました。 弊社では、関係各社ご協力のもと、社内調査を進めるとともに、既に警察に被害届を提出し、受理されておりますが、今後偽造チケットの流通拡大を防止するため、チケット番号をお知らせ申し上げます。日頃より弊社のサービスを信頼いただいている皆様には、ご迷惑ご心配をお掛けしましたこと、深くお詫び申し上げます。 なお、この偽造チケットは、オークションサイトを含む転売サイトなど私人間での受渡によって流通したものであり、各社プレイガイドやファミリーマート店舗で直接ご購入されたチケットには問題ございません。 ・1月11日(水)  2016年12月28日(水)から12月31日(土)に開催された「COUNTDOWN

    偽造チケット流通に関するお詫びとお知らせ|ファミリーマート
    uturi
    uturi 2017/02/09
    コンビニで発見する場合は単なるプリンタだから偽造しやすいのかもな。とはいえ、チケットにどこまで偽造防止要素を入れることになるやら。
  • 不正アクセスによる個人情報流出に関するお詫びと再発防止策のご報告(第2報)|印刷通販のグラフィック

    (第1報)2016年7月27日配信分 (第1報)2016年7月22日配信分 (第1報)2016年7月19日配信分 2016年9月06日 お客様各位 株式会社グラフィック 代表取締役 西野 能央 不正アクセスによる個人情報流出に関するお詫びと再発防止策のご報告(第2報) 7月19日に発表しました不正アクセスによる弊社顧客情報データベース(以下「顧客DBS」といいます)からの情報流出事案について、 原因ならびに被害状況等を外部の専門調査会社(以下、「調査会社」といいます)で調査を実施しておりました。 先般の発表時には、「弊社はクレジットカード情報をお客様からお預かりしていないため、クレジットカード情報の流出はございません。」とご説明しておりましたが、このたびの調査の結果、顧客DBSにお客様のクレジットカード情報が保管され、かつ当該不正アクセスによってその一部が流出していたことが判明

    uturi
    uturi 2016/09/07
    カード番号とセキュリティコードと有効期限がまるっと盗まれたのか。これが揃えば買い物し放題だな。セキュリティコードを保存してたのか……
  • 新千歳空港の検査すり抜け、なぜ? 女性客の責任は:朝日新聞デジタル

    北海道の新千歳空港で5日、女性客が金属探知機の検査を受けずに飛行機に乗った。この影響で乗客約1千人が検査をやり直し、空港は大混乱。なぜ、女性はすり抜けられたのか。 国土交通省などによると、5日正午過ぎ、エア・ドゥ(社・札幌市)の羽田便に乗る女性が、新千歳空港の国内線ビル保安検査場Aで、搭乗券を読み取る機械に携帯電話をかざした。搭乗に必要な二次元バーコード画面がうまく読み取れずエラーがでた。 女性はその場にいた警備担当者に「必要なの?」と問いかけた。関係者によると、女性は搭乗までに時間がなく急いでいる様子だったという。 警備担当者はエア・ドゥの担当者に連絡をとるのに手間取り、数分間、女性から目を離した。女性はその間に、金属探知機の横にある車いすやペースメーカーの人たちが通るレーン(幅約1メートル)を通って保安区域に入った。 女性はすり抜けた後、飛行機に乗る直前の手続きでは「チケットを無くし

    新千歳空港の検査すり抜け、なぜ? 女性客の責任は:朝日新聞デジタル
    uturi
    uturi 2016/08/17
    この手の話は乗客のモラルに任せてはダメな気がする。そもそも警備員が目を離したらすり抜けられるというシステムならば、システムそのものを見直さないとヒューマンエラーはなくせない。
  • 2年前の情報流出 実は6倍の62万人分と判明 | NHKニュース

    2年前、大手インターネット関連企業「GMOインターネット」のグループ会社が不正なアクセスを受け、当時は会員およそ10万人分の個人情報が流出した可能性があると発表していましたが、実は62万人分が流出していたことが分かり、会社側は改めて謝罪しました。 会社側の説明によりますと、このサイトでは会員に対して、インターネット通販を行うページの作成を支援するサービスを提供していましたが、おととし9月、何者かによる不正アクセスを受けました。 会社側は当時、会員の名前や住所、職業やパスワードなど、およそ10万人分が流出した可能性があると発表していましたが、警察から「被害はもっと大きい」と指摘を受けて調べ直した結果、実際には複数のサーバーが被害を受けていて、およそ62万人分の流出が確認されたということです。 会社側では流出した情報による会員の被害は報告されていないとしたうえで、「お客様には多大なご心配とご迷

    uturi
    uturi 2016/06/22
    “実際には複数のサーバーが被害を受けていて” 他のサーバーはチェックしてなかったの?/“流出した情報による会員の被害は報告されていないとした” ユーザ側で流出元が分からないから報告しようがないのでは。
  • JTB 個人情報700万人分 不正アクセスで流出か | NHKニュース

    大手旅行会社、JTBは顧客の個人情報が入ったサーバーが不正にアクセスされ個人情報が外部に流出したおそれがあると発表しました。関係者によりますと流出したおそれのある情報は名前、住所、パスポート番号など最大でおよそ700万人分に上るということです。

    uturi
    uturi 2016/06/15
    “個人情報が流出したおそれのある顧客に対してメールで連絡を始めた” ふむ。/このニュースでベネッセを挙げるのは違う気がする。今回のは内部に犯人がいるわけじゃなかろうに。
  • AV閲覧しPC乗っ取られる 福井、池田町議会事務局:社会:中日新聞(CHUNICHI Web)

    福井県池田町は4日、「議会事務局のパソコンが乗っ取られ、議会関係のデータを抜き取られた可能性がある」と発表した。議会事務局長の50代男性がアダルトサイトを閲覧し、遠隔操作されたという。県警もファイルの流出がないかを調べている。  町によると、事務局長は3日にアダルトサイトを複数回閲覧。画面に「あなたのパソコンはウイルスに感染しています」とのメッセージと、連絡先として「050」で始まる電話番号が表示された。  事務局長はこの番号に電話し、片言の日語を話す男の声による指示通りにパソコンを操作して、遠隔操作ファイルをインストール。約1時間半にわたって電話がつながった状態で遠隔操作される状況を見ていたという。  町によると、このパソコンに入っていたのは、議員の個人情報や議案など一般に公開しているデータがほとんどだが、流出すると問題となるファイルが入っていた可能性も否定できないという。今のところ役

    AV閲覧しPC乗っ取られる 福井、池田町議会事務局:社会:中日新聞(CHUNICHI Web)
    uturi
    uturi 2016/06/06
    “約1時間半にわたって電話がつながった状態で遠隔操作される状況を見ていたという。” ここまでPCリテラシーが低い人が重要情報を扱えていた、というのは怖いなぁ。事務局内でのリテラシー教育はなかったのか。
  • 14億円不正引き出し 「出し子」は100人以上か | NHKニュース

    偽造されたとみられるクレジットカードが全国のコンビニエンスストアなどのATMで一斉に使われ、現金14億円余りが不正に引き出された事件で、現金の引き出し役が100人以上に上る可能性があることが分かり、各地の警察は特定を急ぐことにしています。 警察庁などによりますと、午前5時すぎから3時間近くの間に全国のおよそ1400台のATMが使われたことなどから、現金の引き出し役のいわゆる「出し子」が100人以上に上る可能性があるということです。 また、南アフリカの銀行が発行したおよそ1600枚のクレジットカードの情報が流出して悪用されたとみられていますが、不正を検知したATMに回収された6枚のカードは、いずれも中国語の文字が書かれた焼き肉店のカードが偽造されたものだったということです。 警察は、国際的な犯罪グループが、流出したカードの情報を空のカードに書き込んで偽造したとみて、カードの流通ルートを調べる

    uturi
    uturi 2016/05/24
    “27か所のATMで202回にわたってキャッシングが行われ、2000万円余りが引き出された” タイムトライアルやってんのかってぐらいの回数だな。出し子は既に国外に逃げてそうだが、どこまで捜査できるか。
  • 合宿生徒170人財布など盗まれる 昨夏は340人被害:朝日新聞デジタル

    8日午後0時55分ごろ、長野県・志賀高原のホテルから、スキー合宿で宿泊している神奈川県内の高校に通う生徒約170人が財布などを盗まれる被害に遭ったと、県警中野署に届け出があった。被害額は約80万円とみられる。署は窃盗事件とみて捜査している。 捜査関係者によると、このホテルでは昨年8月、大手学習塾の早稲田アカデミー(社・東京)が主催する夏季合宿で、中学3年生約340人分のスマートフォンや財布などの貴重品が紛失する被害があり、署で関連を調べている。 高校生たちは、6日から3泊4日の予定でこのホテルに宿泊。6日に教員が生徒たちの貴重品を集め、ホテル側がまとめて管理していたという。従業員が7日午後に確認した際は異常がなかったが、8日昼前になくなっているのに気づいた。ほかの一般客はわずかしかいなかったという。

    合宿生徒170人財布など盗まれる 昨夏は340人被害:朝日新聞デジタル
    uturi
    uturi 2016/01/09
    同じホテルで、か。ホテル側が原因なのか学習塾側が原因なのか、まだ現段階では分からんなぁ。
  • 職員が個人情報68万人分流出させる 大阪・堺市 NHKニュース

    大阪・堺市の職員が平成23年当時の市内すべての有権者、およそ68万人分の個人情報を無断で持ち出し、インターネット上に流出させていたことが市の調査で分かりました。これまでのところ、情報が悪用されたという被害は確認されていないということですが、堺市は14日付けで職員を懲戒免職にするとともに、地方公務員法違反などの疑いで警察に刑事告訴する方針です。 流出したデータの中には堺市の外郭団体の職員など1000人余りの個人情報が含まれていたほか、市の調査で新たに平成23年11月に行われた大阪府知事選挙の際の市内すべての有権者、およそ68万人の個人情報が入っていたことが分かったということです。個人情報には氏名や性別、住所、それに生年月日などが含まれるということです。 この職員は平成18年から6年間、堺市北区の選挙管理委員会で勤務していて、その際に無断で持ち出した有権者の情報をレンタルサーバーと呼ばれる個人

    uturi
    uturi 2015/12/15
    “市から無断で持ち出した内部資料を民間のインターネットのサーバーに保存” 随分とザルなセキュリティだな。3ヶ月もバレなかったのか。
  • 「銀行から1万4000件の情報流出」を当事者目線で解説したい

    出会い系サイト運営者と繋がりのある方より直接話を聞くことができました。 文才がないながらも出来るだけ当事者側からの目線で解説したいと思います。 先に言いますが、件は出会い系サイト自身が被害者でもありますので、「出会い系サイトなんて全部サクラサイトだろ?」みたいな先入観をお持ちの方は一旦捨てて頂くと理解しやすいかと思います。真っ当に運営されている出会い系サイトが被害者です。 まず流出したであろう情報とは何なのか?「残高照会ダイヤル」は、契約者が持つ口座の残高や、通帳に「印字されうる」取引明細も音声で知ることができます。例えば 「27-11-27 振込 フグタマスオ *30,000」 「27-11-30 振込 イソノカツオ *10,000」 このような入出金の取引を、音声で知ることができます。 もちろん契約者(契約団体)自身しかアクセスできないはずの情報なわけですが、この残高照会ダイヤルの操

    「銀行から1万4000件の情報流出」を当事者目線で解説したい
    uturi
    uturi 2015/12/02
    分かりやすい解説。振り込んだ情報を使って架空請求出来るってことか。そして出会い系サイトだから警察への被害届も出されにくい、と。