タグ

セキュリティに関するYunyのブックマーク (107)

  • パソコンの画面全体に偽のメッセージが表示され操作不能になる手口が増加中 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    パソコンの画面全体に偽のメッセージが表示され操作不能になる手口が増加中 - 意図せずダウンロードされたファイルを実行しないで! - 2024年6月から、パソコンを使用中に突然、画面全体に偽のメッセージが表示されて、キーボードやマウスの操作を一切受け付けなくなり、電源を入れなおして再起動しても状況が変わらないという相談が寄せられています(資料ではこの手口を「操作不能の偽メッセージ」と呼称します)。 メッセージには、マイクロソフトサポートへ電話をするように嘘のメッセージがあることから、これまでの「サポート詐欺(別名:偽のセキュリティ警告)」と同様に相談が寄せられていますが、ウェブブラウザに偽の警告を表示していたものとは手口が異なり、これまでのサポート詐欺の手口でご案内した対処が通用しないことが確認されています。 手口の詳細や原因および目的などは不明な部分が多いですが、継続して相談が寄せられて

    パソコンの画面全体に偽のメッセージが表示され操作不能になる手口が増加中 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    Yuny
    Yuny 2024/09/18
    普通に考えたらそのMSサポートの電話番号に電話させて騙して料金取るってアレと同じ目的だろうけど。ウイルス対策ソフトで検知できないっていうのが気になるところ。
  • カドカワ公表の情報漏洩の原因に衝撃走る「権限ある社員なら誰でも起こせる」

    ドワンゴが所在する歌舞伎座タワー(「Wikipedia」より/Tak1701d) ハッカー集団からマルウェアを含むサイバー攻撃を受け情報漏洩が起き、一部サイトやサービスが停止していたKADOKAWA。今月5日には「ニコニコ動画」が再開するなど徐々に正常化に向かいつつあるが、同日には「ニコニコ動画」を運営する子会社のドワンゴがプレスリリースを発表し、情報漏洩の原因や範囲を説明。窃取されたアカウント情報によって社内ネットワークに侵入されたことが原因だと推測したが、悪意を持った社員などがアカウントを使ってシステムにアクセスすることによって情報漏洩やサービスダウンを起こせる可能性が改めて認識され、「逆に恐ろしい」「アクセス権限を持つ社員なら誰でも起こせる」といった声もあがり一部で衝撃が走っている。 KADOKAWAのシステムで障害が発生したのは6月上旬のことだった。動画共有サービス「ニコニコ動画」

    カドカワ公表の情報漏洩の原因に衝撃走る「権限ある社員なら誰でも起こせる」
    Yuny
    Yuny 2024/08/10
    最大のセキュリティホールは中の人って昔から言われてる話。もしも管理者権限がある人が悪いことをやらかしたらそりゃ当然に大変なことになる。管理者なんだから。わざわざ長々と書くことかなあ?
  • 【重要】ニコニコアカウントをご利用の皆様に、8/5以降の利用について大事なお知らせ|ニコニコインフォ

    2024年6月8日(土)に発生したサイバー攻撃による障害により、ニコニコアカウントは現在サービスの再開に向けて作業を行っています。 8月5日(月)以降のニコニコアカウントのご利用について、お知らせいたします。 ニコニコアカウントをご利用の皆様には重要なお知らせとなりますので、下記ご一読をお願いいたします。 パスワードの再設定のお願いセキュリティ対策強化の一環として、ニコニコアカウントのパスワードをリセットしました。 そのため、8月5日(月)のサービス再開以降、はじめてニコニコにログインする際にパスワードの再設定をお願いいたします。 ユーザーの皆様にはお手数をおかけすることとなり申し訳ありません。 なお、ニコニコユーザーのアカウント情報(ログインメールアドレス、ログインパスワード)、およびクレジットカード情報につきましては、当社からの情報漏洩は確認されておりません。 詳しくは、こちらのプレス

    【重要】ニコニコアカウントをご利用の皆様に、8/5以降の利用について大事なお知らせ|ニコニコインフォ
  • 【19日詳細】世界各地でシステム障害 空港など影響 国内でも | NHK

    19日午後1時40分ごろ、成田空港を拠点とするLCC=格安航空会社、ジェットスター・ジャパンの国内線の搭乗手続きのシステムが使えなくなるトラブルが起き、午後5時現在、国内線のあわせて20便の欠航が決まったということです。 会社では世界的に発生している大規模な障害の影響とみて原因を調べるとともに復旧作業を進めています。 また日航空によりますと、19日午後2時すぎからホームページやアプリ上で航空券の予約など一部のサービスが利用できなくなっているということです。 利用できなくなっているのは、ホームページやアプリ上での国際線の予約や購入、それに予約の取り消しなどのサービスのほかマイルを交換して購入する航空券については国内線、国際線ともに予約や購入、予約の取り消しなどのサービスが利用できないということです。 会社によりますと、今回のシステムの不具合が、世界的に発生している大規模な障害と関連している

    【19日詳細】世界各地でシステム障害 空港など影響 国内でも | NHK
    Yuny
    Yuny 2024/07/19
    直し方をざっくりと読んできたけど、これ、ご担当の皆様は土日返上だろうな……どうか皆様、乗り切って欲しい……。
  • フィッシング対策協議会 Council of Anti-Phishing Japan | フィッシングの報告

    フィッシング対策協議会では、フィッシングメールやフィッシングサイトに関する情報提供を受け付けています。 Webフォームでご報告される場合は「Webフォームで報告」、メールでの報告を希望される場合は、「電子メールで報告」をご参考にご連絡ください。 なお、ご報告頂いた情報は、法執行機関(警察等)及び関係組織(騙られた被害組織等)へ提供する場合があります。 「フィッシングサイトに情報を入力してしまった」等のご相談先は、「よくあるご質問」に記載している各相談窓口へお問い合わせください。

    Yuny
    Yuny 2024/06/27
    届いた詐欺メールの供養先。あのメール、あんなのにネット上の貴重なパケットを使いやがって! 詐欺野郎は許さんぞ(女性かもしれないけど)。
  • 書店員の身内に「角川どうなの」って聞いたら「どうなってるのかわからないが不思議な力で新刊は送られてくる」とのこと

    【公式】KADOKAWA広報 @KADOKAWA_corp 現在発生しているKADOKAWAグループのシステム障害について、多大なるご不便とご迷惑をおかけし、深くお詫び申し上げます。 14日日時点の進捗を以下にてご報告いたします。 tp.kadokawa.co.jp/.assets/240614… pic.twitter.com/zyaEA50MOd 2024-06-14 15:13:56 ニコニコ公式 @nico_nico_info 6月14日15時現在、ニコニコはサービスを一時停止中です。復旧まで1か月以上かかる見込みで、再開できるサービスから順次再開予定です。皆様にご心配とご不便をおかけし、大変申し訳ございません。 現時点でお伝えできる経緯や影響範囲、今後につきましてご報告いたします。 blog.nicovideo.jp/niconews/22509… (スレッドに続きます) 20

    書店員の身内に「角川どうなの」って聞いたら「どうなってるのかわからないが不思議な力で新刊は送られてくる」とのこと
    Yuny
    Yuny 2024/06/14
    ガイコツ書店員本田さんみたいな人たちがシャカリキになってる、と、想像。
  • 当社サービスへのサイバー攻撃に関するFAQ | 株式会社ドワンゴ

    株式会社ドワンゴ サイバー攻撃についてQ1.どこからどうやってどのようなウィルス・マルウェア・ランサムウェアの攻撃を受けたのかは判明しているのでしょうか。専門の調査機関にもご協力いただいての調査が必要になります。より正確な調査結果など、お知らせすべき新たな事実が判明いたしましたら随時ご報告いたします。 Q2.ランサムウェアというのは何でしょうか。警察庁の説明では、ランサムウェアとは、感染するとパソコン等に保存されているデータを暗号化して使用できない状態にした上で、そのデータを復号する対価(金銭や暗号資産)を要求する不正プログラムです。 Q3.なぜランサムウェアだという発表を遅らせていたのでしょうか。ランサムウェアと世間に公表すると、攻撃者が次のステップに進んでしまい、攻撃が激しくなる可能性があるので、ある程度安全が確認できるまで公表を差し控えておりました。 Q4.被害について確認中とのこと

    当社サービスへのサイバー攻撃に関するFAQ | 株式会社ドワンゴ
    Yuny
    Yuny 2024/06/14
    日本語もレイアウトもすごく読みやすいし、答えられない質問にもお答え出来ず申し訳ない的な誠意がめちゃくちゃ伝わってくるし、内容もしっかりしている。 もう少し詳報知りたい向きはあると思うけど、難しい所。
  • 当社サービスへのサイバー攻撃に関するご報告とお詫び | 株式会社ドワンゴ

    {.md_tr}株式会社ドワンゴ 株式会社ドワンゴ(社:東京都中央区、代表取締役社長:夏野剛)は、2024年6月8日付けのニコニコインフォで公表したとおり、6月8日早朝から当社が運営する「ニコニコ」のサービス全般を利用できない状態が続いております。障害は、ランサムウェアを含む大規模なサイバー攻撃によるものであることが確認され、現在サービスの利用を一時的に停止し、被害状況の全容把握と復旧に向け、調査と対応を進めております。 当社は、サイバー攻撃を確認後、直ちに関連するサーバーをシャットダウンするなど緊急措置を実施するとともに、対策部を立ち上げ、被害の全容解明、原因究明およびシステムの復旧対応に総力を上げて取り組んでおります。現時点までの調査で判明した内容および今後の対応について、以下の通りご報告いたします。 ユーザーの皆様、関係者の皆様に、多大なるご迷惑とご心配をおかけしておりますこと

    当社サービスへのサイバー攻撃に関するご報告とお詫び | 株式会社ドワンゴ
    Yuny
    Yuny 2024/06/14
    ブコメにもあるけど。とあるスタッフさんが業務命令に基づきサーバの電源を抜いたってことだよな……。業務命令でもめっちゃ勇気いるよ……。まったく、悪いことする知恵を良いことに使ってくれよ!
  • ニコニコ、システム全体を再構築へ サイバー攻撃の影響で 復旧の見込みは「今週中に告知」

    ドワンゴは6月10日、8日から続く大規模障害を巡り、今後の方針を発表した。10日午後6時時点で「サイバー攻撃の影響を受けずにニコニコのシステム全体を再構築するための対応を進めている」という。復旧予定やサイバー攻撃の詳細については「今週中に、役員の栗田穣崇およびCTO鈴木圭一が、復旧までの見込みおよびその時点までの調査で分かった情報を説明する予定」としている。 会員費の払い戻しなど、個々のサービスへの質問については「影響の調査を行っている段階のため」として回答を控えたが「誠実に対応させていただきますので続報をお待ちください」とした。 今回の攻撃を巡っては、ニコニコ以外にもKADOKAWAが提供する複数のサービスがダウンしており、KADOKAWAの公式サイトも表示できない状態が続いている。 関連記事 「#がんばれニコニコ」拡散 サイバー攻撃でダウン中、ユーザーが復旧を応援 「ニコニコ」でサイバ

    ニコニコ、システム全体を再構築へ サイバー攻撃の影響で 復旧の見込みは「今週中に告知」
    Yuny
    Yuny 2024/06/10
    システム全体の再構築……って、相当ひどくやられてるな…。がんばれニコニコ!
  • 「NTTを騙った特殊詐欺電話がかかってきたが、なかなか巧妙なシナリオだったのでレポートを書いてみました」→自分はここで気付いた、という報告が次々上がる

    きゅーび @9bee_16 特殊詐欺の電話がかかってきました。 なかなか巧妙なシナリオだったので注意喚起も込めて内容のレポートを書いてみました。 pic.twitter.com/M0wRDmfh7f 2024-02-20 10:30:10 リンク www.ntt-finance.co.jp NTTファイナンスを装った特殊詐欺にご注意ください! | NTTファイナンス株式会社 「NTTファイナンス」を名乗り、電話(自動音声)やショートメッセージ(SMS)で未納料金が請求されるなどの詐欺が急増しています。決して応じず、最寄りの警察署、国民生活センターへご相談ください。詐欺の手口などをご紹介します。 1 user 648

    「NTTを騙った特殊詐欺電話がかかってきたが、なかなか巧妙なシナリオだったのでレポートを書いてみました」→自分はここで気付いた、という報告が次々上がる
    Yuny
    Yuny 2024/02/21
    こういうやつ、生年月日聞かれたら、例えば今日の日付とか答えても対応できるんだろうか。あるいは100年前(1924年2月21日みたいな)とか思ったり。まあ詐欺だと判断したら無言で切る。声を渡すことすらやばいし。
  • 電子マネーで決済したらエラーが出てめんどくさいことになった話が恐ろしい

    るかぽん @新しい漫画準備中 @rukapon 許されるならの腹を揉んだまま生きていきたい… ●と家電が好きな漫画描き ●マメ知識系エッセイ漫画と創作漫画とうちの写真を定期的にアップします(・∀・)b ●お仕事募集中、開放してるDMかメールにて ●コルクラボマンガ専科6期生 rukapons.booth.pm

    電子マネーで決済したらエラーが出てめんどくさいことになった話が恐ろしい
    Yuny
    Yuny 2023/12/29
    こういうのに煽られないように。支払いの証拠をもらって現場では現金決済して後日問い合わせでなんとかなる。基幹ネットワークが落ちたら大抵の電子決済は使えないので(大災害とか)現金は持ち歩いた方がいい。
  • 「日銀が宮崎駿さんを提訴」などと掲載…悪質すぎる「偽ニュースサイト」に要注意、絶対にクリックしないで! - 弁護士ドットコムニュース

    弁護士ドットコム 消費者被害 「日銀が宮崎駿さんを提訴」などと掲載…悪質すぎる「偽ニュースサイト」に要注意、絶対にクリックしないで!

    「日銀が宮崎駿さんを提訴」などと掲載…悪質すぎる「偽ニュースサイト」に要注意、絶対にクリックしないで! - 弁護士ドットコムニュース
    Yuny
    Yuny 2023/12/29
    何千回もロードされたらそのうちの1回くらいは引っかかる人も出てくるんだろ。その一回狙いで十分お釣りが来ると踏んでるからこういうのはなくならない。スルーが一番なのと、騙されそうな人への啓蒙が大事。
  • パスキー|ニンテンドーアカウント サポート|任天堂サポート

    「パスキー」とは、パスワードの代わりにアカウントの認証ができる仕組みです。 お手元のスマートフォンなどの機器にあらかじめ保存したお客様の認証情報を生体認証(指紋・顔)などで呼び出して、認証情報を基に生成したデータをニンテンドーアカウント側で照合することで認証します。 ※生体情報は機器上の認証時にのみ使用され、サーバーには送信されません。

    パスキー|ニンテンドーアカウント サポート|任天堂サポート
    Yuny
    Yuny 2023/09/21
    そういえばSwitchがパスキーに対応してたんだっけ。
  • 「息子の友人がWi-Fiを勝手に使う事件」で夫が息子にした喩えが子によく響いた話「銀行口座を教えるようなもの」

    🥟ひとみ🥟 @1024kinako @niko25_nikorin 息子の友だち💢💢💢 娘があつ森やってるのを見る→「金のジョウロ持ってる?僕のあげるよ!フレンドになろ!」→「あーネット繋いでないとフレンドになれない」→ここで息子が調子こいてルーターのパスワード教えた💢💢💢💢💢 2023-05-13 13:23:17 らぎ(小5不登校児有りの、パニック障害で休職中シングル母) @yukkayh @1024kinako え?勝手に見るってこと?? 幾ら小学生でもドン引きなんだけど。 我が子に確認したら「Wi-Fi繋げないゲームとかあるし、あるとしてもその時だけで許可取るよ?」だから、その子らは非常識…。 息子さんが、家に上げちゃう感じなの? 他のツイでも読んだけど、タゲられてないか心配だよ…😞 2023-05-13 13:34:18 🥟ひとみ🥟 @1024kinak

    「息子の友人がWi-Fiを勝手に使う事件」で夫が息子にした喩えが子によく響いた話「銀行口座を教えるようなもの」
    Yuny
    Yuny 2023/05/14
    やっぱり親がゲスト用環境作っておくとか…。
  • 今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界

    » 今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界 特集 何から話せばよいだろう。とんでもなく真っ黒で、とんでもなく複雑で、もしかしたら大事(おおごと)なんじゃないか? ってくらい、気持ちの悪い世界を私は見ていた。 まだすべての答えは出ていないが、先に伝えておいた方が良いこともあるので、今わかっていることを書き残しておきたい。 ・「いいね」を付ける闇バイトに潜入 私が潜り込んでいたのは、インスタ(Instagram)の裏側とも言える世界である。単刀直入に言うと「闇バイト」。 「いいね」を付ける代わりに「報酬(カネ)」を得る、「いいねの労働者」になりすましていた。 極秘の潜入調査につき、身バレの危険性もあるため画像等はお見せできない。なので文章だけの記事になるが、どうか、最後まで読んでほしい。 ・闇の入り口 どのようにこの世界に入

    今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界
    Yuny
    Yuny 2023/04/05
    これはありうるかもと。ある意味で、自分のペルソナを端金で売却するようなものかもしれない。「いいね」をつけるのは口実みたいなものでさ。
  • 弊社が運営する「ソースネクストオンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ|ソースネクスト

    2023年2月14日 お客様各位 ソースネクスト株式会社 当サイトへの不正アクセスによる個人情報漏えいに関するお詫びとお知らせ このたび、当サイト(www.sourcenext.com)におきまして、第三者による不正アクセスを受け、お客様のクレジットカード情報112,132件および個人情報120,982件が漏えいした可能性があることが判明いたしました。 お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。 クレジットカード情報および個人情報が漏えいした可能性のあるお客様には、日より、電子メールにてお詫びとお知らせを個別にご連絡申し上げております。 なお、個人情報120,982件が最大漏えい件数となりクレジットカード情報112,132件はこれに含まれております。 弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じて

  • パスワードマネージャ1Passwordがゼロパスワードへ。新規格「パスキー」に今夏対応 | テクノエッジ TechnoEdge

    パスワードマネージャー大手の1Passwordが、パスワードなしで利用可能になる方針を発表をしました。今夏には新方式のパスキー(passkey)のみで1Passwordにアクセスできるようになります。 AppleがiOS 16でサポートしたことで知名度が一気に上がったパスキーは、パスワードレス認証の普及を目指すFIDOアライアンスが策定したWebAuth APIを利用する、真にパスワードレスな認証規格。 仕組みとしては、アカウント作成時に公開鍵と秘密鍵のペアを作成し、公開鍵をサーバー側に、秘密鍵をデバイス側に保管します。ログインする場合には、サーバー側から認証要求を行い、ユーザー側はデバイスに保管した秘密鍵を使って署名を送信。 この際、デバイス上ではユーザー認証としてFace IDなどの生体認証を利用します。サーバー側は公開鍵を使って署名を検証することで、正規ユーザーかどうかの確認を行いま

    パスワードマネージャ1Passwordがゼロパスワードへ。新規格「パスキー」に今夏対応 | テクノエッジ TechnoEdge
    Yuny
    Yuny 2023/02/11
    使ってみないとなんともだけど、ついにきたか感はあるかな。
  • 子どもがインスタで知り合った人にアカウントを作らされて、チケット詐欺の受け渡し場所として利用されてしまった

    ほどほどう @urinorino スマホを持つお子さん及び保護者の方気をつけて下さい・・・ 長女がインスタで知り合った人に電話番号やpaypayのパスワード等を教えてしまいアカウントを乗っ取られて、チケット詐欺の受け渡し場所となっていました・・・ チケット詐欺被害者からの直電で判明し、明日警察に届けます。↓ ほどほどう @urinorino 手口 まずは友達として仲良くなってから言葉巧みにPayPayアカウントを作らせて、娘のスマホに送られてくる認証コードも聞き出しそのアカウントを詐欺の金銭譲渡に使用していた。被害総額20万強。↓ ほどほどう @urinorino 私は以前小中学生向けのネットリテラシーを講師をしていまして、娘がスマホを持つ際は、何のために制限するのか・どのような事に気をつけるか・使用時の約束を記して貼る・ペナルティを作り実行する・フィルタリングをかけるetc対策出来てると

    子どもがインスタで知り合った人にアカウントを作らされて、チケット詐欺の受け渡し場所として利用されてしまった
    Yuny
    Yuny 2023/02/09
    友達との間に借金はするなってのは昔からあったけど。アカウント情報のやり取りもありうるわけだ、昨今は。ましてや会ったことない人。怖いね。
  • みんなの「サイバーセキュリティコミック」《シーズン3》 | 特定非営利活動法人 日本ネットワークセキュリティ協会(JNSA)

    第25話「巧妙化するサイバー犯罪」 第26話「これからのサイバー教育と、敵のシルエット」 第27話「オープンソースにおける秘策」 第28話「グローバルな視点でのサイバーセキュリティ」 第29話「それぞれの危機意識を世界中で結んでいこう」 第30話「絆ーこれが未来のサイバーセキュリティ」 <<シーズンファイナル>>人物相関図 クリックで拡大できます ◆ シーズン1の事業内容と配信コミックはこちらをご覧下さい ⇒ ◆ シーズン2の事業内容と配信コミックはこちらをご覧下さい ⇒ ◆ シーズン3の事業内容と配信コミックはこちらをご覧下さい ⇒ みんなの「サイバーセキュリティコミック」とは 「サイバーセキュリティ」をテーマとしたコミックを制作し、Twitterで広く発信するイベントです。コミックのテーマは「サイバーセキュリティで発信したいこと!」として広く一般から投票により決定し、選定された8つのテ

    みんなの「サイバーセキュリティコミック」《シーズン3》 | 特定非営利活動法人 日本ネットワークセキュリティ協会(JNSA)
    Yuny
    Yuny 2022/12/04
    花園あずき先生がセキュリティ漫画を描いてた!
  • Twitterアカウント540万件の漏洩情報をハッカーが配布。電話番号やメールから匿名アカウント特定のおそれ | テクノエッジ TechnoEdge

    Twitterアカウント540万件の漏洩情報をハッカーが配布。電話番号やメールから匿名アカウント特定のおそれ | テクノエッジ TechnoEdge