江崎道朗@富民厚防 @ezakimichio 新幹線に乗っていたら、大声で電話をしている男性がいて、いい迷惑だと思って声がする方を見たら、「昼は◯◯国の◯◯とランチ、今日夜は名古屋で河村さんたちと会合だ」と言っている。顔を見たら、◯◯議員。 インテリジェンスだ、安全保障だとテレビであれこれ話されているが、新幹線のなかで大声で自分の予定を話してはダメでしょう。 機密は、政治家たちから漏れることが多い。セキュリティクリアランスの調査対象に、政治家も加えるべしと主張する所以だ。 2025-12-03 11:12:52 江崎道朗@富民厚防 @ezakimichio 麗澤大学特任教授。情報史学研究家。国家基本問題研究所企画委員、日本戦略研究フォーラム政策提言委員、歴史認識問題研究会副会長、産経新聞「正論」執筆メンバー、「江崎道朗塾」主宰nicochannel.jp/ezakimichio/ 。令和5

【読売新聞】 インターネットカフェ「快活CLUB」の運営会社にサイバー攻撃を仕掛け、同社の業務を妨害したなどとして、警視庁は4日にも、大阪市平野区の高校2年の男子生徒(17)を不正アクセス禁止法違反と偽計業務妨害容疑で再逮捕する方針

盲点(1)VPN経由の侵入を示唆、脆弱性突かれ被害後に廃止 3つの盲点の1つ目は、侵入経路としてVPN(Virtual PrivateNetwork)装置の脆弱性を突かれたとみられることだ。攻撃者は同社が出荷管理システムなどのサーバーを設置したデータセンターに不正アクセスし、複数の業務サーバーや全37台の端末のデータを暗号化したり窃取したりした。同社は「グループ内の拠点にあるネットワーク機器を経由し、データセンターのネットワークに侵入された」としているが、具体的にどういったネットワーク機器から侵入されたのかは明言していない。 ただ勝木社長は今回の被害を受け「VPN接続は廃止した」と明言した。ネットワーク機器とはVPN装置だったのか、報道陣からの質問に対して「重要なリスクにつながる情報であるため明かせない」と回答を濁したが、「(報道陣の)想像とそれほど違わないものと思う」とも語り、VPN装

日本の屋内・敷地内に設置され、インターネットにつながった「ネットワークカメラ」のライブ映像約500件が海外のサイトに公開され、誰でも見られる状態になっていることが読売新聞と情報セキュリティー会社「トレンドマイクロ」(東京)の調査でわかった。 屋内の映像は保育園や食品工場など90件。設置場所・状況を確認できた屋内のカメラの大半は、・見守りや安全管理を目的に導入されたもので、無断でサイトに公開されていた。 読売新聞とトレンドマイクロが9〜10月、国内外のネットワークカメラのライブ映像を収集・公開しているサイトを調べた結果、海外で運営されている7サイトが確認された。7サイトの映像数は少なくとも計約2万7000件あり、日本に分類された映像は計約1340件に上った。 日本の映像のうち、屋内とみられる映像は90件、敷地内(屋内以外)は400件超あった。読売新聞は屋内の映像について、海外のサイトに公開さ

現地時間だとまだ早朝だというのに、異変に気付いた相手国特務の皆さんが頑張っておられます。 お互い仕事ですから、もちろんプロとして頑張ろうというのはあるんですが、せっかく私の個人が立てた鯖まで特定できたのに中身をご理解いただけなかったようで、大小大量の野獣先輩画像を詰め込んだ欲張りファイルセットをガッツリダウンロードして、痕跡を消して去って行かれました…。 会議中にお越しになられたのでおもてなしもできなかったのですが、素敵なプレゼントを開いていただけたかと思うと感無量です。特典でTDN動画も特殊圧縮ファイルでつけておいたので是非解凍してお召し上がりください。 返す返す、能動的サイバー防御の法制化が岸田文雄政権下で成立していれば… いまごろ石破茂政権でもうちょっと価値のある逸品をお届けできたはずなのにと思うと残念でなりません。 また、今回は結局、私個人のリスクで取り組むことになりました。そりゃ
つい先日、会食にて。仕事はゲームみたいなもの、と言っている人がいた。 なるほど、と思ったのだが、ちょっと考えて、「いや……ちがう」という結論に達した。 というのも、仕事とゲームとは、根本的な違いがあるからだ。 * 例えば、こういう話だ。 ある広告会社では、新人たちに対して、配属を決めるための競争を課した。 3か月以内に、あらゆる手段で、新しいお客さんを開拓する。 受注のトップ層には、人気のある「クリエイティブ」の部署に回すことも含めて、希望の部署に配属してやる、というものだ。 この会社では、クリエイティブ職にも営業力を求めており、 「最も仕事を取れる奴が、最もクリエイティブである」 という認識をしていた。 真の仕事の能力というのは、中室牧子氏が述べる「主体性」「コミュニケーション能力」「やり抜く力」だ。 そして、それは「仕事のやり方がわからないとき」にこそ、発揮される。 「クリエイティブ


※この記事は以下記事を読んだ前提で書いてます。 ※あまりに被害が多かったのか、2025/6/19 夕方にPayPay連携機能は止まったようです。 この記事を読んで、QRコードを読み取るだけでお金抜かれるなんてことがあるのか?と思ったら、実際あまりに簡単に抜けるような構成であることがわかったので、検証結果を置いておきます。 WINTICKET連携はQRコード2連続読込方式正規のログイン・連携機能のUIを先に確認します。PCブラウザでWINTICKETを操作、スマホでPayPayアプリを操作する場合の流れです。 競輪投票のWINTICKETでアカウント作成、ログイン後、 ポイント残高右側の「+」ボタンでチャージ画面に遷移します。 遷移後、入金手段としてPayPayを選択します。 オレンジの+ボタンでポイントをチャージする ※ポイント残高は出金できないが、投票結果の払戻金は出金できる仕様すると

クレジットカードの不正利用への対応について記者会見するイオンフィナンシャルサービスの白川俊介会長兼社長=13日午後、東京都中央区イオンフィナンシャルサービス(FS)は13日、同社のクレジットカード「イオンカード」のオフライン取引を悪用した不正取引が昨年から相次ぎ、被害総額が99億円に上ったと発表した。 【ひと目でわかる】クレカ不正利用被害額の推移(1997~2022年) 数万人のカード利用者が被害に遭った。イオンFSは被害者への補償を進めており、2025年2月期連結決算に99億円の特別損失を計上する見込み。 既に防止策を講じており、新たな被害はほぼ発生していないという。白川俊介会長兼社長は東京都内で記者会見し「不正利用の広がりを迅速に抑止できず、被害に遭われたお客さまへの対応を大幅に遅延させ、心よりおわびする」と陳謝した。イオンFSによると、被害は昨年春ごろから急増。フィッシングサイト

2025年3月12日、山形銀行を装った自動音声によるフィッシング(ボイスフィッシング)により山形鉄道が約1億円の詐欺被害にあったと報じられました。同様のフィッシング手口により山形県内の企業を中心に複数の被害が出ているとも報じられています。ここでは関連する情報をまとめます。 信号機更新費が不正送金被害に フィッシング詐欺の被害にあったのは山形県内のローカル線であるフラワー長井線を運営する第三セクターの山形鉄道。被害額は約1億円にのぼることが筆頭株主である山形県より3月12日に開かれた議会総務常任委員会において明らかにされた。*1同社は鉄道運行への影響はない、山形県警へ被害相談中と取材に答えている。*2 同社に対して山形銀行を装った自動音声の電話があり、応答すると同行ヘルプデスクを名乗る人物より山形鉄道の担当者のメールアドレスが聞き出され、その後そのアドレスに対して山形銀行の偽のサイトにつなが
【読売新聞】 携帯大手「楽天モバイル」のシステムに自作プログラムで不正ログインし、通信回線を契約したとして、警視庁が14~16歳の中高生3人を不正アクセス禁止法違反と電子計算機使用詐欺の疑いで逮捕したことがわかった。対話型生成AI(

» 「Amazonマスターカード」で人生初の不正利用されたぞ! 少額ラッシュで通知を潜り抜ける巧妙な手法 特集 おや? こんなに使ったかなぁ。いや使ったかもしんねぇ……でもちょっと高すぎる気もする。ちょっと詳細を確認してみるか 今月のクレジットカードの請求を見た時の、この微妙に自信のない疑いが私を救った。ガチで間一髪。あと1日遅かったら損失を取り戻せない状態だったのだ……! ・Amazonでしか使ってない 今回私が人生初のクレカ不正利用被害にあったのは三井住友カードによる「Amazonマスターカード」。普段は他社のVISAやJCB等のクレカのヘビーユーザーで、三井住友系は「Amazonマスターカード」しか使っていない。 そして「Amazonマスターカード」は私の所有するクレカの中で最も新しく作ったものであり、しかも使用機会が最も限られているものだ。 具体的には、100%完全にAmazonの

消費者金融大手のアコムは、業務提携先の長野県の地方銀行に出向していた社員が本来は共有してはいけない銀行の預金者の個人情報を10万件以上、自社に流す不適切な取り扱いがあったと発表しました。 アコムの発表によりますと、業務提携先の長野県の地方銀行、八十二銀行に出向していた社員が銀行の預金者の名前や電話番号といった個人情報を自社に流す不適切な取り扱いがあったということです。 アコムと銀行の業務提携では、カードローンのサービスを契約した預金者のみ、個人情報を共有できるルールになっていましたが、契約する前に本人の同意を得ることなく10万件を超える個人情報を自社に流していました。 また、八十二銀行と合併する予定の長野銀行のカードローン契約者についても、本人の同意がなければ情報共有ができないことになっていましたが、同意を得ていないにもかかわらず名前や住所、電話番号、借入残高などの個人情報、1800件余り

「台車なしだと手で荷物を運ぶしかないので、効率が落ちてしまう。台車が禁止なら配達しませんって言ってみたいですよ」 30年近い経験を持つベテランドライバーは、こう本音を明かす。彼が担当するのは東京・中央区の一角。個人宅の多くは、湾岸部にそびえるタワーマンション、もしくは高級マンションだ。 宅配業者に対して「独自ルール」を設けるマンションは少なくない。高級マンションやタワマンほど、厳しくなる傾向にあるという。たとえば壁や床を傷つける恐れがあるため台車は禁止、エレベーターを使うときは防災センターでカードを借りなければならない、といった内容だ。セキュリティが厳重なマンションでは、何度もオートロックを解除するためにインターホンを鳴らす必要がある。大規模なタワマンになると内部は一つの街のように広く、ただでさえ配達に手間がかかる。そこに独自のルールが加わることで、宅配ドライバーは日々、悪戦苦闘している

日本人のサイバーセキュリティ知識は世界最下位世界のオンラインプライバシーとサイバーセキュリティに対する意識は悪化の一途をたどっているという調査結果 世界のオンラインプライバシーとサイバーセキュリティに対する意識は悪化の一途をたどっているという調査結果 昨年と比べ、日本は世界ランキングで9位から12位に後退しました。韓国と並び世界最下位です。 日本人はAIを仕事に使用する際のプライバシー問題について無知です。2023年と比較すると、FacebookがFacebookを利用していない人のデータも収集できることを理解している日本人の数は減りました。 サイバーセキュリティ企業NordVPNの新たな調査[https://nordvpn.com/ja/blog/national-privacy-test-japan-2024/] によると、サイバーセキュリティとインターネットプライバシーに関する知識

私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。 個々人のエンジニアの能力がとかクレジットカードがとかは基本関係ないという話です。 (関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスのパスワードはすぐ変えるの推奨) 三行VPN→プライベートクラウドの管理システムとオンプレ認証→各システムと言う流れで侵入されていると思われるオンプレのディレクトリサービスとクラウドのidMが接続され、オンプレの認証資格でSaaSは一部やられた可能性がある現在クラウドにリフトアップ中で、新システムはモダンな対策された方法で保護されており無事だった。が、それ故にオンプレへの対策が後手だったのでは会社のシステムはどうなってるか私は長年社内システムの奴隷をやって参りました。現在のクラウドになる前のサーバも触って参りましたので、その辺りからお話しをさ

本日、当社グループである株式会社バーチャルエンターテイメントが運営する、ぶいすぽっ!公式アカウントより「ぶいすぽっ!JP オーディションに関しての情報について」のお知らせを出させていただきました。 調査を進行している最中となりますが、同一日にBrave groupの運営する「Brave group総合オーディション」および株式会社ENILISの運営する「HareVare VLiverオーディション」においても同様の個人情報流出の可能性があることが判明いたしました。 この度は、漏えい対象者の皆様はもとより、ファンの皆様、関係者の皆様には大変なご迷惑、ご心配をおかけすることを心より深くお詫び申し上げます。 現在、本事案については慎重に調査を続けている最中ではありますが、現時点(2024/6/25 22:00)で判明している情報についてお知らせ申し上げます。本来、漏えい対象者の皆様にも速やかに
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く