とある会員制掲示板からの文書の流出に困った運営者が、ユニコードの見えない文字「ゼロ幅文字(Zero-Width characters)」を使って流出させたユーザーを特定した、という話が出ていました。 数年前の話、Tom さんが所属していた競技ビデオゲームのチームでは、ログインが必要なプライベートの掲示板を使って連絡していました。その掲示板に書かれた秘密情報や戦術に関する重大アナウンスなどがしばしば掲示板外のウェブにコピペされ、チームにとって大きな問題となっていたそうです。 外部ユーザーの攻撃で中身が漏れたというよりは、メンバーの誰かがコピーしているのでは、と考えた Tom さんは、当時気になっていたユニコードのゼロ幅文字を使ったトリックを仕掛けたそうです。 ユーザーを特定する情報を、見えない文字に変換して埋め込む ログイン中のログインユーザーのユーザーIDを、一定のルールによってゼロ幅文字

日本年金機構からデータ入力の業務を委託された東京の会社が、契約に違反しておよそ500万人分の個人情報を中国の業者に渡し、入力業務を任せていたことが厚生労働省などへの取材でわかりました。 ところが、厚生労働省などによりますと、この会社は、中国の業者にデータの一部を渡し、入力業務を任せていたということです。 これらの個人情報は、公的年金の受給者が所得税の控除を受けるために日本年金機構に提出したもので、年金機構とこの情報処理会社が交わした契約では、個人情報を保護するため、別の業者への再委託を禁止していました。 厚生労働省によりますと、中国の業者から個人情報が外部に流出した事実は今のところ確認されていないということです。 この情報処理会社については、データの入力が進まず、少なくとも6万7000人の受給者が所得税控除が受けられず、本来よりも少ない年金しか受け取れない事態となっていて、日本年金機構が、

総務省は13日、運営する統計サイト「e―Stat」が提供しているサービスの一つが不正アクセスを受け、最大で約2万3千人の利用登録者のメールアドレスや名前、勤務先などの個人情報が流出した恐れがあると発表した。個人情報の管理用のサーバーが直接被害を受けたわけでないため、総務省は「流出の可能性は低い」としているが、詳細を調べている。 サービスは、地図と人口などの統計情報を組み合わせて分析できる「地図による小地域分析(jSTAT MAP)」。サイト構築に使われている「アパッチ・ストラッツ2」と呼ばれるソフトウエアの欠陥(脆弱性)を悪用されたという。

[14日 ロイター] - 米インターネット検索大手ヤフー<YHOO.O>は14日、2013年8月に10億人超のユーザーに関するデータが盗まれたことが新たに判明したと明らかにした。 同社は9月、2014年に少なくとも5億人のユーザーに関する情報が盗まれたことを明らかにしたが、今回の件はこれとは異なるとみられるとしている。 今回判明した情報流出では、第三者が不正にシステムにアクセスし、データを盗んだという。同社はまた捜査当局と緊密に連絡を取っていることも明らかにした。 盗まれたとみられるアカウント情報はユーザーの氏名、電子メールのアドレス、電話番号、生年月日、暗号化されたパスワードなど。 決済カードや銀行口座などの情報は、影響を受けたとみられるシステムには保存されていなかったと説明している。 ヤフーは、データが盗まれた可能性のあるユーザーに連絡していると明らかにした。 ヤフーの中核

【ワシントン時事】内部告発サイト「ウィキリークス」が米大統領選の民主党候補ヒラリー・クリントン前国務長官(68)の陣営内で交わされたメールを続々と暴露している。 【図解】米大統領選2016・ビジュアル解説 米当局は、ロシア政府が絡んだサイバー攻撃の一環とみているが、共和党候補ドナルド・トランプ氏(70)はこれを利用して反転攻勢に出ようとしている。 メールの公開が始まったのは7日。ポデスタ選対本部長の受信ボックスから盗み取ったメールとされ、米メディアによると、12日までに6000通以上が公開された。メールは全部で約5万通あるといい、ウィキリークスは11月8日の大統領選をにらんで順次明らかにしていく構えだ。 これまでに公開されたメールには、クリントン氏が公表を拒んできた金融機関向けの高額謝礼付きの講演原稿が含まれていた。「開かれた貿易、開かれた国境」を目指すとの文言が盛られ、環太平洋連携

多くの人気アーティストが所属する大手音楽会社「エイベックス」のウェブサイトに不正なアクセスがあり、サイトの利用者のおよそ35万件の個人情報が流出したおそれがあることが分かりました。 流出したおそれがあるのは、エイベックスと契約しているアーティストのサイトでキャンペーンなどに応募した人たちの名前や住所、電話番号やメールアドレスなどです。 エイベックスによりますと、パソコン向けのウェブサイトを携帯向けに変換する「ケータイキットforMovableType」と呼ばれるソフトウェアの欠陥が原因で不正アクセスを受けたということです。 エイベックスは、サイトの利用者にメールなどで知らせるほか、電話相談にも応じるということです。 電話番号は、0120-071-067です。 エイベックスは「多大なご迷惑をおかけし、深くおわび申し上げます。同じ事態が発生しないようセキュリティーの強化に努めていきたい」とコメ

三菱東京UFJ銀行は、一部の口座で開設者からの取り引き状況の確認に応じるシステムに不備があったため、出会い系サイトなどに振り込みをした人の電話番号、およそ1万4000件が流出した可能性が高いと発表しました。 銀行には、ことし4月下旬以降に取り引き状況の確認が求められた記録が残っていましたが、それから半年分を調べたところ、出会い系サイトなどを運営する事業者の47の口座が不正なアクセスを受け、振り込みをした人のおよそ1万4000件の電話番号が流出した可能性が高いとしています。 このシステムは先月下旬に改修されましたが、平成16年2月から使われていたため、実際に流出した情報はさらに多いおそれがあるとしており、三菱東京UFJ銀行は、「関係者の皆様にはご迷惑・ご心配をおかけして誠に申し訳ありません」とコメントしています。
出会い系サイト運営者と繋がりのある方より直接話を聞くことができました。 文才がないながらも出来るだけ当事者側からの目線で解説したいと思います。 先に言いますが、本件は出会い系サイト自身が被害者でもありますので、「出会い系サイトなんて全部サクラサイトだろ?」みたいな先入観をお持ちの方は一旦捨てて頂くと理解しやすいかと思います。真っ当に運営されている出会い系サイトが被害者です。 まず流出したであろう情報とは何なのか?「残高照会ダイヤル」は、契約者が持つ口座の残高や、通帳に「印字されうる」取引明細も音声で知ることができます。例えば 「27-11-27 振込 フグタマスオ *30,000」 「27-11-30 振込 イソノカツオ *10,000」 このような入出金の取引を、音声で知ることができます。 もちろん契約者(契約団体)自身しかアクセスできないはずの情報なわけですが、この残高照会ダイヤルの操

米連邦政府の人事管理局(OPM)は9月23日(現地時間)、6月に発表した約400万人(当時発表された数字)の職員および元職員の個人情報流出事件に関連し、560万人分の指紋データも流出していたことがその後の調査で判明したと発表した。 この事件が発覚したのは4月。OPMのITシステムに何者かが不正に侵入してデータを盗んだという。この犯行は中国のハッカー集団によるものとみられている。 6月の発表では影響を受けるのは約400万人とされていたが、23日の発表では2150万人の社会保障番号(SSN、日本のマイナンバーに当たる全国民が持つ背番号)が影響を受け、その中の560万人が指紋データも盗まれたとあり、かなり人数が増えている。 当局は指紋データの悪用の可能性は限定的だとしながらも、悪用の可能性を排除するために、国土安全保障省(DHS)、連邦捜査局(FBI)、国防総省(DOD)を含む関連組織を横断する

東京大学は、学内の業務用のパソコンに不正なアクセスがあり、学生の氏名や学生証の番号など最大で3万6000件余りの情報が流出した可能性があることを明らかにしました。 先月30日、学内のメールを管理するサーバーの設定が変えられていることに担当の職員が気付き、調査したところ、業務用のパソコン1台に不正なアクセスが見つかったということです。 その後の調べで、不正なアクセスは、管理部門の職員のパソコンに会議に関するメールが届き、添付されたファイルを開くと感染するという仕掛けで行われていたことが分かり、東京大学は、流出した可能性のあるすべてのパスワードを変更するなどの対策を取りました。 これまでのところ、情報が悪用されたなどの被害の報告は入っていないということで、東京大学は「関係者の皆様にご迷惑をおかけしたことを深くおわびします」とコメントし、セキュリティの強化など再発防止に努めるとしています。

全国でプロレスの興行を行っている新日本プロレスは、公式ホームページに不正なアクセスがあり、インターネットでチケットを購入した客のクレジットカードの情報を含むおよそ1万8000件の個人情報が流出していたことを明らかにしました。 このうち、1万1000件余りは、クレジットカードでチケットを購入した人の情報で、カードの番号や有効期限も流出したということです。 新日本プロレスによりますと、ことし4月、チケットの決済業者から、カードの情報が流出しているのではないかという指摘が寄せられ、調査を進めたところ、公式ホームページに不正なアクセスがあったことが分かったということです。 これまでのところ、クレジットカードなどの情報が悪用されたという被害の報告はないとしていますが、今後、警察とも連絡を取って対応していきたいとしています。 新日本プロレスは、「お客様に多大なるご迷惑とご心配をおかけし、おわび申し上げ

日本年金機構は、年金情報を管理しているシステムに外部から不正アクセスがあり、年金加入者の氏名や基礎年金番号など、およそ125万件の情報が流出したとみられることが先月28日に分かったことを明らかにしました。日本年金機構の水島理事長は記者会見し、「125万件の個人情報が流出したことを深くおわび申し上げる。誠に申し訳ございません」と陳謝しました。 このうち、「年金加入者の氏名と基礎年金番号の2つ」が漏れたのがおよそ3万1000件、「氏名と基礎年金番号、生年月日の3つ」が漏れたのがおよそ116万7000件、「氏名と基礎年金番号、生年月日、それに住所の4つ」が漏れたのがおよそ5万2000件で、合わせておよそ125万件となっています。日本年金機構では、今のところ、社会保険を支払うためのシステムへの不正アクセスは確認されていないとしています。 日本年金機構の水島理事長は厚生労働省で記者会見し、「125万

AKB48で唯一スキャンダルがない無敵のアイドルと言われた渡辺麻友に、プライベートで使っているInstagram(画像共有SNS)が流出してしまうというとんでもない事件が発生した。 インスタグラムでは普段とは違う下品な姿をさらけ出していた。 清純で真面目な女の子だと思っていたのに…。テレビでお上品なアイドルを演じている反動で、プライベートでははっちゃけていたということなのだろう。変顔、汚い画像を共有していた。これが「まゆゆ」の真の姿なのか。 羽生結弦くんが大好きでたまらない!!! フィギュアスケートの羽生くんに関する言及が多数見られ、とにかく好きという気持ちをおさえられない様子。ファンが見たら悲しむぞ。 Kis-My-Ft2の玉森裕太も好きらしい。 楽屋の前で撮った嬉しそうなこの顔!ジャニーズ好きだったとは。 「マネージャー許可降りたから羽生くんとお付き合いします」という報告も。 これは友

ハリウッドに激震走る! ジェニファー・ローレンス、アリアナ・グランデら、豪華セレブのヌード写真が大量に流出 |海外ドラマ&セレブニュース TVグルーヴ

ベネッセコーポレーションの顧客データベースから漏えいしたことが確実な個人情報は、同社の顧客、あるいは過去に顧客だった世帯約760万件で、保護者および子供の名前(漢字とフリガナ)、住所、子供の生年月日、性別が含まれるという。過去に顧客でなかった世帯は含まれない。 1世帯を1件とカウントしているため、少なくとも保護者1人、子供1人が含まれるとして、1500万人~2000万人分の個人情報が漏えいした計算になる。漏えいした可能性のある件数まで含めると約2070万件にのぼり、4000万人~5000万人が対象になる計算だ。 ベネッセホールディングス(HD)の原田泳幸会長兼社長は、都内で開いた記者会見で「信頼回復の第一歩として、情報の拡散防止に全力を尽くす」と言明(写真)。全容が判明し次第、ベネッセHD副会長の福島保氏、取締役兼CIOの明田英治氏は責任をとって辞任する。 史上空前といえる個人情報漏えいは

リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く