Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

securityに関するhobo_kingのブックマーク (294)

  • DeepSeekが集める個人情報は「中華人民共和国にある安全なサーバに保存」

    中国DeepSeekのサービスが急激に注目を集めており、1月28日には日のApp Storeの無料アプリランキングでも「DeepSeek-AI」アプリが米OpenAIの「ChatGPT」を抜いて首位に立った(Google Playストアでは71位)。 アプリを利用する前に、DeepSeekが公開しているプライバシーポリシーを一読することをお勧めする。 収集するデータは以下のとおり。 アカウント設定時に提供する情報(生年月日、ユーザー名、メールアドレス、電話番号、パスワードなど) サービス利用時に入力する情報(テキストや音声入力によるプロンプト、アップロードされたファイル、フィードバック、チャット履歴など) 問い合わせ時に提示する身分証明書や年齢の証明、サービス利用に関するフィードバック サービス利用中のIPアドレス、固有のデバイス識別子、Cookieなどのインターネットその他のネットワー

    DeepSeekが集める個人情報は「中華人民共和国にある安全なサーバに保存」
    hobo_king
    hobo_king 2025/01/29
    見出しの時点で危険って分かる個人情報の運用形態ってのも相当に珍しいな……。
  • LUUP、首都高に進入した利用者を「無期限アカウント凍結した」と発表

    電動キックボードなどのシェアリングサービスを提供するLUUPは1月21日、1月18日に首都高速道路にLUUPユーザーが進入した事案について「当該利用者のアカウントを特定し、無期限凍結した」と発表した。 「LUUPの車両での高速道路への進入は重大な法令違反であり、自身のみならず周囲のドライバーの命にも関わる危険な行為。絶対にやめてほしい」(LUUP) 同社でCEOを務める岡井大輝氏は「 交通事業者として、こういった悪質な行為に対しては、断固として対応する」とXでコメントした。 高コスパなシャオミのPD対応モバイルバッテリー(価格をAmazonでチェック) 初出時、記事タイトルに誤りがありました。訂正しお詫び申し上げます。

    LUUP、首都高に進入した利用者を「無期限アカウント凍結した」と発表
    hobo_king
    hobo_king 2025/01/22
    いや、当然では? というか、他の交通法規違反事例については特に無期限アカウント凍結とかしないの? それとももうしてるの? 今後するの? しないの? もっとしっかりしろよ交通は社会のインフラだぞ。
  • 中華スマホ「OPPO」と「realme」に不正アプリ、タイ消費者協議会が告発 | タイランドハイパーリンクス:Thai Hyper

    タイの消費者協議会(สภาองค์กรของผู้บริโภค)は2025年1月11日、中国のOPPOおよびrealmeのスマートフォンに事前インストールされた不正アプリ「Fineasy(またはสินเชื่อความสุข<幸福ローンという意味>)」に関して告発を行いました。同協議会は、この問題に関し、企業および関係政府機関に展開の自責を求めています。 OPPOが不正アプリ「Fineasy」で謝罪、 サービス停止と販売制限を発表 問題の概要不正アプリの存在 「Fineasy」はシステムアプリとして、ユーザーの同意なくスマートフォンにインストールされていることが明らかになりました。 プライバシー侵害の可能性 アプリは通知機能を使って追加貸付を勧誘し、人間関係のデータや電話番号などの個人情報にアクセスする能力を持っています。 アプリの削除不可 「Fineasy」はユーザーが自力で削除すること

    中華スマホ「OPPO」と「realme」に不正アプリ、タイ消費者協議会が告発 | タイランドハイパーリンクス:Thai Hyper
    hobo_king
    hobo_king 2025/01/13
    スマホに限らず高度な機能を持ったガジェットで中国製はやっぱり危ないという印象しか無い。何が仕込まれててもおかしくない疑惑が消えないし。
  • 「ダブルクリック」を利用する新しく深刻な脅威、すべてのブラウザが攻撃対象 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

    数億人のウェブユーザーが、新たに発見された危険なサイバー攻撃について警告を受けている。この攻撃はブラウザの種類を問わず、「ダブルクリック」さえすれば成立してしまう。以下に、「ダブルクリックジャッキング(ダブルクリックジャック攻撃)」について知っておくべきポイントをまとめる。 ダブルクリックは危険、新たなハック攻撃が確認される アプリケーションのセキュリティやクライアント側の攻撃手法を研究するパウロス・イベロは、多くの脆弱性や新しいセキュリティ脅威を発見してきた実績を持つ。そのイベロが、ウェブブラウザを使うほぼすべての人に影響しかねない新たな攻撃手法「ダブルクリックジャッキング」を明らかにした。自身のブログ投稿で、ChromeやEdge、Safariをはじめとするほぼあらゆるブラウザで、ユーザーがダブルクリックを行った際に認証情報を奪われてしまう具体的な方法を技術的に示している。 このまった

    「ダブルクリック」を利用する新しく深刻な脅威、すべてのブラウザが攻撃対象 | Forbes JAPAN 公式サイト(フォーブス ジャパン)
    hobo_king
    hobo_king 2025/01/07
    怖くて気持ち悪い攻撃手法……やだなあ。
  • 郵便箱にイタズラされるので絶望を与える仕掛けをした話…ネットワーク機器が揃いすぎてる理由も納得

    村上さん @fdd3f5ac 最近ポストにイタズラされるので、開けた人間に絶望を与えるポストにしてやった この前は鍵破壊された 絶対許さねぇ pic.x.com/twtwAcIai7 2024-11-01 11:25:51

    郵便箱にイタズラされるので絶望を与える仕掛けをした話…ネットワーク機器が揃いすぎてる理由も納得
    hobo_king
    hobo_king 2024/11/03
    なんで特定の郵便箱にイタズラなんてするんだろう。犯行動機が全く分からないんだけど、こういうのって特に理由もないのかもな……。
  • クレカ情報の流出があったタリーズオンラインストアのWebアーカイブから原因を特定した猛者が現れる→集まった有識者たちにより巧妙な手口が明らかに

    あらおじ @ojigunma すごい タリーズの原因発見してる人いる 確かにナンカある slick.min.js という画像をスライドするファイルの中に 難読化された悪意のあるコードが追記されてるっぽい 難読化は4段階ぐらいされてるらしい これブラウザとかセキュリティソフトで気づくのは無理なんだろか。。。 x.com/motikan2010/st… Niishi Kubo | GitLab,Limeboard @n11sh1_ クレカ情報漏洩の件、技術的な原因特定はこの投稿が一番分かりやすかった。 slick.min.js(画像切り替えのライブラリ)を改ざんされてマルウェアが仕込まれて、クレカ情報はサーバーに送信される前にフロントエンドから外部に送信されていたらしい。Content-Security-Policy がレスポンスヘッダーにきちんと設定されていれば悪意あるドメインに対しての通信

    クレカ情報の流出があったタリーズオンラインストアのWebアーカイブから原因を特定した猛者が現れる→集まった有識者たちにより巧妙な手口が明らかに
    hobo_king
    hobo_king 2024/10/06
    これはもう利用者側では如何ともし難い奴じゃん。あーここまでして情報盗む奴全力で殴りてえ……。
  • タリーズECサイトでクレカ情報5万件以上流出か 不正アクセスで……「深くお詫び」

    タリーズコーヒージャパンは、同社のECサイトを利用したユーザーのクレジットカード情報が5万件以上漏えいした可能性があるとして謝罪しました。 タリーズECサイトでクレカ情報漏えいか(画像はタリーズ公式サイトより) 個人情報の流出可能性も 漏えいした可能性があるのは、2021年7月20日~2024年5月20日に「タリーズ オンラインストア」でクレジットカード決済をした5万2958人の「クレジットカード番号」「カード名義人名」「有効期限」「セキュリティコード」。 また2020年10月1日~2024年5月23日に会員登録をした9万2685人の名前や住所、ログインIDやログインパスワードなどの個人情報も漏えいした可能性があるとしています。 原因は「オンラインストアのシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため」と説明。上記に該当

    タリーズECサイトでクレカ情報5万件以上流出か 不正アクセスで……「深くお詫び」
    hobo_king
    hobo_king 2024/10/04
    利用してないからいいやと軽い気持ちで記事を見たら、クリティカルな情報がエグい方法で丸々と抜かれてて真顔になった。これは怖い。
  • Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を

    Sophosは8月22日(英国時間)、「Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News」において、ランサムウェア「Qilin」による侵害を調査する中で、Google Chromeに保存された認証情報を大量に窃取する攻撃を確認したと伝えた。2024年7月に確認されたこの事案では、Active Directoryのドメインコントローラからグループポリシーオブジェクト(GPO: Group Policy Object)を使用して悪意のあるスクリプトをドメイン参加端末すべてに配布して実行したとされる。 Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News 侵害経路 初期ア

    Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を
    hobo_king
    hobo_king 2024/08/26
    ドメインコントローラやられてる時点で詰みだよな。
  • HBC 北海道放送

    北海道の放送局です。ラジオとテレビを放送しています。ニュースや天気、情報カメラや動画等で、北海道の最新情報をお伝えするほか、ラジオ・テレビの各番組でご紹介した話題を掲載したり、アナウンサーの情報も提供中です。

    HBC 北海道放送
    hobo_king
    hobo_king 2024/08/17
    客にとっては大変な出来事だったかも知れないけど、新千歳空港の対処が実に素晴らしい。原理原則にきっちり従う以上に確実なセキュリティ確保は無いのでな……。
  • ニコニコ動画は「Torやプロキシ、VPNなどのアクセスを遮断中」

    ドワンゴは8月15日、5日に再開した「ニコニコ動画」について、Torやプロキシ、VPNなど匿名性の高いアクセスを制限していると明らかにした。これらを使ってアクセスすると視聴時にエラーが発生し、正常に視聴できないという。 アクセス制限は、荒らし行為を防ぐことが目的。一般的な利用では想定されないアクセス元からの通信や、クライアントの情報を匿名化する技術を用いたアクセスを制限しているという。 匿名性を高める機能を停止した状態でアクセスすれば正常に視聴できるとしている。これらの機能に心当たりがない場合は、利用中のプロパイダーに問い合わせるようすすめている。 関連記事 復活ニコニコに「ピークの4倍」のアクセス 2倍のサーバ用意も足りず サイバー攻撃の影響による2カ月間の休止後、8月5日に復活した「ニコニコ」サービスに、休止前ピーク時の4倍と、想定を大きく超えるアクセスがあったことが判明した。 「久々

    ニコニコ動画は「Torやプロキシ、VPNなどのアクセスを遮断中」
    hobo_king
    hobo_king 2024/08/16
    え゛? 今まで弾いてなかったの!? うはー。
  • ブラウザの履歴を操作して「戻る」ボタンで広告を出すやつについて – コーヒーサーバは香炉である

    2023年後半頃から、ブラウザの「戻る」ボタンを押すと、訪問したおぼえのないページが表示されることが増えた。そういうページは大抵、記事風の広告やサイト内の記事へのリンクが大量に並ぶという構成になっている。 こんなレイアウトになってることが多い。 この手法はブラウザバック広告とかブラウザバックレコメンド (あるいはレコメンデーション) とか呼ばれており、国内外の複数のWeb広告会社がこれを提供しているようだ。 たとえば、こちらはGMOアドマーケティングの “TAXEL” が提供しているブラウザバックレコメンド。 【新たな収益・回遊源が誕生!】ブラウザバックレコメンド サイトから離れてしまうユーザーに対し、広告やレコメンド記事を表示させることで、収益化や内部回遊に繋げることを目的としているフォーマットになります。 ……というのがセールスポイントらしいのだが、サイトから離れる人は、サイトから離れ

    hobo_king
    hobo_king 2024/08/15
    “ブラウザバック広告/レコメンドは一線を越えている。明確にユーザの意図に反する動きをしている” 広告ブロッカー導入一択。もう堂々と人にオススメしちゃうね。Web広告は信頼するに値しないことばかり。
  • デルタ航空、ブルスク障害でCrowdStrikeとMicrosoftに736億円請求

    デルタ航空、ブルスク障害でCrowdStrikeとMicrosoftに736億円請求
    hobo_king
    hobo_king 2024/08/09
    日本企業もバンバン損害賠償請求した方がいいぞ。というかむしろしないとバカだと思うぞ。でもMicrosoftはなんで一蓮托生みたいになってんだろ……?
  • 読売新聞にアクセスするとガチの詐欺広告が表示されて危険だと話題に。 - すまほん!!

    読売新聞は、「サポートを装った怪しい警告にご注意を」との記事を7月19日に掲載しました。 これは読売新聞オンラインによく表示されるとSNSで話題となっている「サポート詐欺」と呼ばれる類型の詐欺をめぐる対応。 (速報)読売新聞のサイトを見ていたらこれが出た。サイトを見ていただけでボタン等は押していません。これが出た当初はフルスクリーンでないですが、サイト内をクリック等すると、フルスクリーンになります。 pic.twitter.com/7yL8puRFcN — 徳丸 浩 (@ockeghem) July 18, 2024 具体的には、ファイアウォール更新・スパイウェア感染などの虚偽の警告が表示され、サポートセンターを装った詐欺の窓口に誘導されるという悪質な手口です。クリックを伴わずとも突然、このような警告画面が表示されるそうです。おそらく広告のJavaScriptを悪用して詐欺を行っている業者

    読売新聞にアクセスするとガチの詐欺広告が表示されて危険だと話題に。 - すまほん!!
    hobo_king
    hobo_king 2024/08/03
    読売新聞ヤバいな。これが二週間放置されてる状況は完璧に頭おかしい。
  • 世界規模でWindowsデバイスが次々とブルースクリーン(BSoD)に! 大規模障害発生中【17:10追記】/「CrowdStrike Falcon Sensor」に含まれるドライバーが原因か

    世界規模でWindowsデバイスが次々とブルースクリーン(BSoD)に! 大規模障害発生中【17:10追記】/「CrowdStrike Falcon Sensor」に含まれるドライバーが原因か
    hobo_king
    hobo_king 2024/07/20
    損害賠償請求に全部答えると会社が跡形もなくなりそうな範囲で障害報告がされてるんだけど、その辺りどうなるのかなあ……俺みたいな底辺ユーザーには影響なくて良かったよ……まあ、直撃エリアは地獄だろうが……。
  • 徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? | mond

    徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? 徳丸が書いていないことを質問いただくことが時々ありますが、私が書いてないのは書きたくない理由があるから(単にめんどうくさいも含む)です。ですが、せっかく質問いただいたので、思うところを書いてみようと思います。 まず、私自身は広告ブロッカーを使っていないです。その理由は、広告ブロッカーには危険なものがある(原理的にあり得るし、過去にあった)からです。過去には、広告ブロッカーが元の開発者から売却され、マルウェア化した例が複数あります。具体例は示しませんが、検索するとすぐに見つけられると思います。 広告ブロッカーがマルウェア化すると、これらはブラウザアドオンの形で動くため、非常に強い権限があり、すべてのサイトの情

    徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? | mond
    hobo_king
    hobo_king 2024/07/19
    マルウェア化した広告ブロッカーに遭遇する確率と詐欺広告ほか危険な広告に遭遇する確率を比較したら圧倒的に後者に出くわす訳で、これらを同じ天秤に乗せてリスクを語ることが既に詭弁だよなあ。
  • KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」

    6月に受けたサイバー攻撃がネット上でさまざまな反響を呼んでいるKADOKAWAグループは7月3日現在、セキュリティエンジニア職の求人を求人サイトに掲載している。同グループのインフラ開発・運用業務などを担う子会社・KADOKAWA Connected(東京都千代田区)の社員を募集。セキュリティエンジニア職の最大年収は800万円という。

    KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」
    hobo_king
    hobo_king 2024/07/03
    やっす。危機感持ってるならこの三倍払えや。セキュリティという切り口次第で幾らでも難解になる問題をどれだけ安く買い叩こうとしてんだボケ。
  • 【ニコニコ超開示】ロシアのハッカー ついに個人情報を開示 DLした人が解説 N高生徒の成績表・契約したVtuberの個人情報流出 女性配信者の本名バレ発生 非通知鬼電など被害発生 銀行口座漏洩 : まとめダネ!

    【速報】ついにKADOKAWAに身代金を要求したロシアハッカー集団BlackSuit、情報のアップロードを開始 KADOKAWAの学校であるN高の生徒情報まで公開されている。ニコニコや超会議のファイルなど、合計数千はある pic.twitter.com/hwKzdtFDPc — ロアネア@最多情報源バズニュース (@roaneatan) July 1, 2024

    【ニコニコ超開示】ロシアのハッカー ついに個人情報を開示 DLした人が解説 N高生徒の成績表・契約したVtuberの個人情報流出 女性配信者の本名バレ発生 非通知鬼電など被害発生 銀行口座漏洩 : まとめダネ!
    hobo_king
    hobo_king 2024/07/02
    でもま、ハッカーの言いなりになるよりは情報漏洩の方がマシかも知れん。前者は情報を取り返せなくとも補償は可能だけど、後者は何も得られない可能性のが高いし。
  • KADOKAWA夏野社長のXアカウント「乗っ取りではなかった」ニコニコ窓口担当が公表

    大規模なサイバー攻撃を受けている出版大手、KADOKAWAの夏野剛社長のX(旧ツイッター)アカウントについて、傘下のドワンゴが手掛ける「ニコニコ動画」の窓口担当は25日、「乗っ取られたわけではない」とXで明らかにした。夏野氏はドワンゴの代表取締役社長も務めている。 「ニコニコ窓口担当」の投稿によると、「昨日、弊社代表取締役のXアカウントに連携しているアプリのいずれかよりスパムポストが投稿されるという事案がありました」という。一方、「代表取締役当人とともに弊社エンジニアが確認したところ、アカウントへの不審なログイン形跡は見当たらず、また不審なポストをされるより以前、サイバー攻撃を検知した当日にパスワードの変更を実施済みでした。したがいまして、代表取締役のXアカウントが乗っ取られたわけではなく、Xアカウントに連携しているアプリのいずれかよりスパムポストが投稿されてしまったものと思われます」と説

    KADOKAWA夏野社長のXアカウント「乗っ取りではなかった」ニコニコ窓口担当が公表
    hobo_king
    hobo_king 2024/06/26
    何というか、敵組織と真っ向から戦う企業の一員というノリで悲壮感タップリにあーだこーだとツイートしてた分だけ恥ずかしいというか何というか。
  • JAXA情報流出 「安全」接続目的のVPNが不正アクセスの標的に 脆弱性突かれる

    宇宙航空研究開発機構(JAXA)の機密情報がサイバー攻撃で流出したとみられる問題では、外部から内部の業務ネットワークに接続するために使うVPN(仮想専用線)の脆弱性を突かれ、不正アクセスによる内部侵入を許したとされる。VPNはテレワークの普及に伴って導入する組織も増加。接続の安全を確保するために導入している機器が、侵入口として最も狙われる皮肉な状況となっている。 VPNは通常のインターネット接続と異なり、送信者と受信者の間の回線を保護して第三者から見えないようにする。通信内容自体も暗号化するなどし、通信内容の盗み見や改竄を防ぐことができる。ネット回線を使っているため、外出先からも組織内のネットワークへのアクセスが可能だ。 働き方改革や新型コロナウイルス禍により、テレワークが普及、拡大するにあたり、VPNを導入する企業や団体が大幅に増えた。 情報セキュリティー会社のトレンドマイクロによると、

    JAXA情報流出 「安全」接続目的のVPNが不正アクセスの標的に 脆弱性突かれる
    hobo_king
    hobo_king 2024/06/22
    一体何の為のVPNなんだか。
  • 当社サービスへのサイバー攻撃に関するご報告とお詫び | 株式会社ドワンゴ

    {.md_tr}株式会社ドワンゴ 株式会社ドワンゴ(社:東京都中央区、代表取締役社長:夏野剛)は、2024年6月8日付けのニコニコインフォで公表したとおり、6月8日早朝から当社が運営する「ニコニコ」のサービス全般を利用できない状態が続いております。障害は、ランサムウェアを含む大規模なサイバー攻撃によるものであることが確認され、現在サービスの利用を一時的に停止し、被害状況の全容把握と復旧に向け、調査と対応を進めております。 当社は、サイバー攻撃を確認後、直ちに関連するサーバーをシャットダウンするなど緊急措置を実施するとともに、対策部を立ち上げ、被害の全容解明、原因究明およびシステムの復旧対応に総力を上げて取り組んでおります。現時点までの調査で判明した内容および今後の対応について、以下の通りご報告いたします。 ユーザーの皆様、関係者の皆様に、多大なるご迷惑とご心配をおかけしておりますこと

    当社サービスへのサイバー攻撃に関するご報告とお詫び | 株式会社ドワンゴ
    hobo_king
    hobo_king 2024/06/15
    “遠隔でプライベートクラウド内のサーバーをシャットダウンした後も、第三者がさらに遠隔からサーバーを起動させて感染拡大を図るといった行動が観測され” なんつー危険な……攻撃性高過ぎ。