タグ

関連タグで絞り込む (179)

タグの絞り込みを解除

セキュリティに関するatohのブックマーク (212)

  • 「見た目が普通だと判断が難しい」女性が小学校の防犯訓練で不審者役を演じたら本部を全滅させてしまった体験談

    アイダさん @eyedacom 不審者対応訓練の不審者役を初めてやりました。 結果 職員15人殺傷 部(校長不在の職員室)全滅 不審者取り押さえ不可能で訓練は途中で強制終了 以下ツリーは 敢えて男性👨女性👩に分けてます。 2024-05-24 18:15:01 アイダさん @eyedacom 入ってすぐに窓越しに声をかけてきた👨① 「忘れ物を届けにきました」と言ってそのまま素通り 同室の👩②がトランシーバーで部に連絡しているのが見えた。 渡り廊下で出会った👩③ 顔見てすぐに🔪そのまま2階へ 低学年の教室にいた👩④ は放送を聞いて施錠したので無事 2024-05-24 18:15:01 アイダさん @eyedacom 隣の教室の👩⑤⑥は施錠が間に合わずに🔪🔪 2階の廊下を歩いて移動して👨⑦に声かけられた瞬間に🔪 2階で刺せる人が居なくなったので3階へ上がりかけると

    「見た目が普通だと判断が難しい」女性が小学校の防犯訓練で不審者役を演じたら本部を全滅させてしまった体験談
    atoh
    atoh 2024/05/25
    「トリッキーなサイコパスには侵入されたらもうどうしようもないというのが実感。」そういうんじゃなくて、どういう対策を追加しようってのはなかったのか。
  • 16万円送金しようとATMに行ったら思いの外苦労した話「今全国こんな風なの?」

    澤田愛子 @aiko33151709 16万円送金しようとATMに。金額が大きすぎ送れぬと機械音。窓口に行ったら身分証明書を要求。健康保険証を差し出すと写真がないので駄目だと。で運転免許証を持ってないなら別の身分証明書をもう一通持ってくるようにと!汗だくで家に帰り介護保険証を取ってきてようやくOK。今全国こんな風なの? 2023-12-15 19:38:15

    16万円送金しようとATMに行ったら思いの外苦労した話「今全国こんな風なの?」
    atoh
    atoh 2023/12/16
    “なんだかよくわからんがマイナンバーカードはダメ”が混じっててもう好きにしろ。
  • “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに

    個人情報の取り扱い体制について評価・認証する「プライバシーマーク制度」(Pマーク制度)を運営する日情報経済社会推進協会(JIPDEC)は11月13日、8月に発表したPマークの審査関連書類が漏えいした事案について、調査結果を発表した。 8月8日、Pマークを取得した事業者1社から「ネット上でPマークの審査関連資料と思われるファイルが閲覧可能となっている」と連絡を受け、事態が発覚した。調査を行ったところ、Pマーク審査員1人が個人所有のPCに廃棄すべき審査関連書類を保存して持ち帰っていたことが明らかに。資料を保管していたNASNetwork-Attached Storage)に適切なセキュリティ対策がなされておらず、ネット上で閲覧できる状態になっていた。 その後の調査では、この1件以外にも最大888社の審査関連情報と審査員名簿が漏えいした可能性があることも判明。さらに、この審査員が2005年1

    “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに
  • 「息子の友人がWi-Fiを勝手に使う事件」で夫が息子にした喩えが子によく響いた話「銀行口座を教えるようなもの」

    🥟ひとみ🥟 @1024kinako @niko25_nikorin 息子の友だち💢💢💢 娘があつ森やってるのを見る→「金のジョウロ持ってる?僕のあげるよ!フレンドになろ!」→「あーネット繋いでないとフレンドになれない」→ここで息子が調子こいてルーターのパスワード教えた💢💢💢💢💢 2023-05-13 13:23:17 🇺🇦🤝🇯🇵 らぎ @小4不登校児の母 @yukkayh @1024kinako え?勝手に見るってこと?? 幾ら小学生でもドン引きなんだけど。 我が子に確認したら「Wi-Fi繋げないゲームとかあるし、あるとしてもその時だけで許可取るよ?」だから、その子らは非常識…。 息子さんが、家に上げちゃう感じなの? 他のツイでも読んだけど、タゲられてないか心配だよ…😞 2023-05-13 13:34:18 🥟ひとみ🥟 @1024kinako @yuk

    「息子の友人がWi-Fiを勝手に使う事件」で夫が息子にした喩えが子によく響いた話「銀行口座を教えるようなもの」
    atoh
    atoh 2023/05/15
    銀行口座の例えが賛同を得ていてピンとこないんだが、それは置いといて、家庭内の権限がどうなっているかの話なので、ご自由に。
  • カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった! - honeylab's blog

    件に関する詳しいお問い合わせはTwitterのDMか、→のプロフィールにあるメールアドレスにどうぞ。) Twitter見てたらこんな記事が流れてきたんですよ コロナ禍が終わり、店の入り口にある温度計の中古品が安く出回り始めた。 で、買った。 pic.twitter.com/708olhpSjN — 林 雄司 (@yaginome) April 30, 2023 変なもの投げ売りに興味のある私、早速メルカリで見てみると、それなりの安い値段で売っていたので、また値段が上がる前にと思って早速一台買ったんですよ。 ある意味有名な、しかしなぜか業界標準の体表温度計サーモマネージャーを買ってみた。自分への誕生日プレゼントとすることにした。尚、傷あり中古ということで定価の1/10程度で入手した。この価格で、実は大変高価な何かが採取できないかどうか気になるのである。 pic.twitter.com/j

    カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった! - honeylab's blog
    atoh
    atoh 2023/05/05
    むしろ体温ちゃんと紐つけて記録してるんやと思った。そら、設置してた店側もログ残ってるって思わんよなぁ。
  • 家庭用ルーターの不正利用に関する注意喚起について 警視庁

    今回確認された手法は、一般家庭で利用されているルーターを、サイバー攻撃者が外部から不正に操作して搭載機能を有効化するもので、一度設定を変更されると従来の対策のみでは不正な状態は解消されず、永続的に不正利用可能な状態となってしまう手法です。 従来の対策である 初期設定の単純なIDやパスワードは変更する。常に最新のファームウェアを使用する。サポートが終了したルーターは買い替えを検討する。に加え、新たな対策として、 見覚えのない設定変更がなされていないか定期的に確認する。をお願いします。 具体的には、ルーターの管理画面で次の事項を定期的に確認し、問題があった場合には、その都度是正するようお願いします。 見覚えのない「VPN機能設定」や「DDNS機能設定」、「インターネット(外部)からルーターの管理画面への接続設定」の有効化がされていないか確認する。VPN機能設定に見覚えのないVPNアカウントが追

  • やはりお前らの「公開鍵暗号」はまちがっている。

    ※タイトルの元ネタは以下の作品です。 はじめに この記事は、公開鍵暗号の全体感を正しく理解するためのものです。数学的な部分や具体的なアルゴリズムは説明しません。気になる方は最後に紹介するオススメ書籍をご覧ください。 少し長いですが、図が多いだけで文字数はそこまで多くありません。また、専門的な言葉はなるべく使わないようにしています。 ただしSSHやTLSといった通信プロトコルの名称が登場します。知らない方は、通信内容の暗号化や通信相手の認証(人確認)をするためのプロトコルだと理解して読み進めてください。 公開鍵暗号の前に:暗号技術とは 公開鍵暗号は暗号技術の一部です。暗号と聞くと、以下のようなものを想像するかもしれません。 これは情報の機密性を守るための「暗号化」という技術ですが、実は「暗号技術」と言った場合にはもっと広い意味を持ちます。まずはこれを受けて入れてください。 念のため補足して

    やはりお前らの「公開鍵暗号」はまちがっている。
  • 新幹線に乗るたびに思うが、業務連絡の電話して作業する人っているよね→こういう対策が良いのではないか

    よんてんごP @yontengoP ベーチェット病と痔瘻という難病に侵されたナプキンを付けた社畜です。優しく 接してあげて下さい。尻穴方面/IT方面/社畜方面/下ネタ方面のツイートが多い ですが、病気なので許してあげて下さい(傲慢) よんてんごP @yontengoP 毎回新幹線乗るたび思ってんだけど 📞「ワタクシ○○株式会社の○○と申しますがー」 📞「こちらまだオフレコですが今期に市場撤退を検討してまして」 📞「常務の○○も退任となりまして、そのご連絡を」 📞「はい、ログイン時のパスワードがですね、御社電話番号のー」 (´・ω・)大丈夫なのか??? 2022-11-15 10:13:22 よんてんごP @yontengoP あと俺のフォロワーにもいると思うけど、社内備品のあの黄色とかQRコード付きのテプラシールべたべたのPCは、普通に目立つのと どうかすると背中側から 画面の右下

    新幹線に乗るたびに思うが、業務連絡の電話して作業する人っているよね→こういう対策が良いのではないか
    atoh
    atoh 2022/11/16
    客室内だと電話できないから、この人いっつもデッキに立ちん坊なんか大変やなぁ。(はてブでは原則内容は真に受けてコメントします)
  • 14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス

    チェーン「焼肉きんぐ」などを運営する物語コーポレーション(愛知県豊橋市)は9月5日、顧客の個人情報14万3876件を誤って削除し、復旧できない状態だと発表した。サーバ移行時の確認不足によりデータを移行し損ね、そのまま古いサーバの契約期間が終了したという。削除した情報の漏えいは確認していない。 誤って削除した情報は、焼肉きんぐに加え「お好み焼き舗」「焼肉かるびとはらみ」など計6ブランドのチェーン店に来店したことがある顧客の氏名、住所、電話番号、生年月日、性別、メールアドレス。いずれも、誕生日の顧客にサービスやキャンペーンを告知する目的で保存していたという。 物語コーポレーションが事態に気付いたのは8月5日。同社はこれまで、外部事業者が管理・運営するサーバに顧客の情報を保管していた。しかし契約期間の終了が迫ったことから、別の事業者が運営するサーバへ、6月末までにデータを移行した。 しかし

    14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス
    atoh
    atoh 2022/09/06
    そりゃ流出よりはマシだろう。貯めてたポイント消失だったらまずいけど、誕生日割引メール送るぐらいのサービスなら、お手数ですが再登録お願いします程度の対応だろな。
  • 飲酒して路上で寝込み捜査資料紛失 兵庫県警、400人分個人情報:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    飲酒して路上で寝込み捜査資料紛失 兵庫県警、400人分個人情報:朝日新聞デジタル
    atoh
    atoh 2022/08/15
    ついこの間、似たようなことがあったのに、まんまなぞってくるとは、ポンコツ組織だな、兵庫県警。
  • USB紛失事件 尼崎市「再委託を知らなかった」はウソ 業者側から反論証言 | 文春オンライン

    6月21日、兵庫県尼崎市で全市民約46万人の個人情報が入ったUSBメモリーが一時“所在不明”になった問題。USBを紛失した40代男性Aさんは、市が作業を委託した大手情報システム企業「BIPROGY(旧・日ユニシス)」が再委託した企業「アイフロント」が再々委託した“ひ孫請け”企業の社員だった。これに対し、尼崎市は「(BIPROGYが)再委託、再々委託に出していたことは把握していない」と“激怒”。稲村和美市長が「契約違反があった。様々な観点から損害賠償請求を検討する」と発言する事態に発展した。

    USB紛失事件 尼崎市「再委託を知らなかった」はウソ 業者側から反論証言 | 文春オンライン
    atoh
    atoh 2022/07/06
    「BIPROGYの在阪会社関係者X氏」別案件の孫請けの人?そいじゃ、BIPROGYが委託先が再委託してるのわかってなかったみたいなこと記者会見で言ってたけど、それもウソなんだね?
  • USBメモリー紛失業者、「他社では困難」と30年以上の「ベンダー・ロックイン」(読売新聞オンライン) - Yahoo!ニュース

    兵庫県尼崎市の全市民の個人情報が入ったUSBメモリーが一時紛失した問題で、情報システム会社「BIPROGY(ビプロジー)」(旧日ユニシス)が、市の住民情報を管理するシステムを開発し、30年以上関連業務を受託していたことがわかった。特定業者によるIT業務の囲い込みは「ベンダー・ロックイン」と呼ばれ、発注側のチェックの甘さにつながると指摘されており、市の第三者委員会が経緯を検証する。(加藤あかね) 【年表】市とビプロジー、30年べったり 市などによると、市はコロナ禍に伴う「臨時特別給付金」の業務をビプロジーに委託。同社の2次下請けにあたる会社の40歳代の社員が6月21日、全市民約46万人分の個人情報をUSBに移して市から持ち出し、大阪府吹田市で作業後に飲酒し、紛失した。USBは24日、同市内で見つかった。 個人情報を持ち出したのは、同市のコールセンターで住民の問い合わせ対応に使うためで、尼崎

    USBメモリー紛失業者、「他社では困難」と30年以上の「ベンダー・ロックイン」(読売新聞オンライン) - Yahoo!ニュース
    atoh
    atoh 2022/07/04
    プライバシーマーク取るつもりで、現状を確認したらいいんだよ。個人情報印刷して用が済んだからって裏紙箱に掘り込んでたりしない?
  • 個人データ持ち出しにGPS付き専用ケース 尼崎USB紛失受け名取市が導入 | 河北新報オンライン

    宮城県名取市は29日、個人情報データを外部に持ち出す場合の専用ケースを導入すると発表した。ダイヤルキー付きで移動中の開封を制限するほか、衛星利用測位システム(GPS)で位置情報を追跡できる。 兵庫県尼崎市で全市民約46万人分の個人情報が入ったUSBメモリーが紛失したのを受け、情報管理態勢のさらなる…

    個人データ持ち出しにGPS付き専用ケース 尼崎USB紛失受け名取市が導入 | 河北新報オンライン
    atoh
    atoh 2022/07/02
    もちろんGPSは別のとこに仕込んであって、ごく近くまで行ったときにAirTag使うんだよね?
  • ヤフオク!、送り状における電話番号は「00-0000-0000」を記載するよう異例の呼び掛け【やじうまWatch】

    ヤフオク!、送り状における電話番号は「00-0000-0000」を記載するよう異例の呼び掛け【やじうまWatch】
    atoh
    atoh 2022/06/28
    なんかすごいな。
  • 尼崎市のUSBメモリ、スマホのGPS辿り発見 「漏えいしていない保証はない」とBIPROGY

    BIPROGY(旧日ユニシス)は6月24日、兵庫県尼崎市の全市民46万人分の個人情報が入ったUSBメモリを紛失し、その後発見した件で記者会見を開き、発見時の状況や今後の対応を説明した。同社によると発見者はUSBメモリを紛失した協力会社の社員人で、スマートフォンの位置情報が決め手になったという。 発端は21日に実施し給付金コールセンター(大阪府吹田市)のデータ更新作業だった。当該社員は尼崎市にある市政情報センターから1人でUSBメモリにデータを格納して現地へ移動。BIPROGY社員2人と協力会社社員1人と合流し、4人でデータ更新作業を行った。 作業が終了したのは午後7時30分ごろ。その後4人は飲店へ行き、店を出たのは午後10時30分ごろだった。このときは鞄を所持していたことを確認している。 しかし22日の午前3時ごろ、当該社員は路上で目を覚まし、鞄を紛失していることに気付く。朝になって

    尼崎市のUSBメモリ、スマホのGPS辿り発見 「漏えいしていない保証はない」とBIPROGY
    atoh
    atoh 2022/06/26
    協力会社の人、この業務20年やってたらしい。データ移管の時一緒にいてたBIPROGYの社員なんかペーペーで指示なんかようせんやろなぁ。
  • 尼崎市 紛失のUSBメモリー見つかる 全市民46万人余の個人情報 | NHK

    兵庫県尼崎市は23日に紛失を明らかにした46万人余りの市民の個人情報が入ったUSBメモリーについて、24日、見つかったと発表しました。尼崎市の市長は記者会見し「市民の皆様に大変なご迷惑そしてご心配をおかけしましたことを心よりおわび申し上げます」と謝罪しました。 尼崎市は23日、すべての市民46万人余りの個人情報が入ったUSBメモリーを、業務を委託していた会社の関係者が紛失したことを明らかにしていましたが、24日、見つかったと発表しました。 これを受けて稲村和美市長が記者会見を開き「市民の皆様に大変なご迷惑、そしてご心配をおかけしましたことを心よりおわび申し上げます」と謝罪しました。 業務の委託を受けていた会社「BIPROGY」によりますと、USBメモリーを紛失した関係会社の40代の男性社員は、酒に酔って帰宅する途中に路上で寝てしまい、USBメモリーの入ったかばんがなくなったことに気付いたと

    尼崎市 紛失のUSBメモリー見つかる 全市民46万人余の個人情報 | NHK
    atoh
    atoh 2022/06/24
    まぁ、見つからないよりはまし。
  • 全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK

    兵庫県尼崎市は、すべての市民46万人余りの個人情報が入ったUSBメモリーを紛失したと発表しました。住民税や生活保護の受給に関する情報などが含まれているということです。 尼崎市によりますとUSBメモリーは新型コロナの影響で生活に困窮した世帯に支給する給付金に関する給付業務を委託していた業者が、21日、紛失したということです。 USBメモリーには、46万人余りのすべての市民の、氏名や住所、生年月日などのほか、住民税を納めているかどうかや、生活保護の受給に関する情報などが含まれていました。 業者が市の許可を得ず、USBメモリーで個人情報を持ち運び、大阪・吹田市にあるコールセンターでのデータ移管作業を行ったということです。 作業の終了後もデータを消去せず、USBメモリーを持ったまま飲店で酒を飲んだ際に、USBメモリーが入ったかばんを紛失したということです。 業者が22日、警察に届け出るとともに市

    全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK
    atoh
    atoh 2022/06/23
    パスワードの桁数と毎年変えていると発表したらしいな。あんだけダメダメ事例に更に乗っけてくるとは。
  • GitHub、コード提供の全ユーザーに2要素認証(2FA)を義務付けへ 2023年末までに

    同氏によると、現在GitHubで2FAを使っているのは全アクティブユーザーの約16.5%のみ。傘下のnpmにいたっては、わずか6.44%のみという。 npmは2月、上位100のライブラリのメンテナに2FAを義務付けた。5月末までに上位500に拡大する計画だ。 関連記事 「ロシアGitHubから切り離して」の意見に公式が返答 「私たちのビジョンは、全ての開発者のホームになること」 「GitHubからロシアを切り離して」──ロシアウクライナ侵攻を受けて、このような件名の投稿がGitHub上に掲載された。さまざまな物議を醸したが、GitHubは「私たちのビジョンは、どこに住んでいても、全ての開発者のホームになることだ」と返答をした。 GitHub傘下のnpm、上位100のパッケージメンテナは2FA必須に GitHub傘下のパッケージリポジトリnpmは、上位100のライブラリのメンテナは2要素

    GitHub、コード提供の全ユーザーに2要素認証(2FA)を義務付けへ 2023年末までに
  • なぜ情シスが社員を信じる事が出来なくなるのかがよくわかる写真がこちらです「もはやヒューマンエラーとかいうレベルじゃねぇw」

    JOE@4コマ漫画好き @4koma_fan_JOE @eccentricia 席にいない時に画面がそのまま?? 元SEとしておれなら、すっと座り無言で画面ロックのパスワード(簡単な物)設定して立ち去りますね。 持ち込みUSBも許可制かつ指す前にウイルスチェックとか言ってもこっそり個人用刺して感染とか痛い目に合わないと分からん奴多い。 2022-03-15 00:22:41 mob_aki @mob_aki 新卒の時の会社、研修してる室内で離席した時に1分くらいロックかけてなかったら、教育担当にスクリーンセーバー変えられて離席のときはロックしろと注意されたな。。 そのおかげで席を離れてロック忘れたことに気づくと気が気じゃなくなるまでになったが。。 2022-03-14 23:52:58 みんこ @minco_gamer 席離れてなくても喫茶店でも電車でも、ところ構わず普通に横から見えるよう

    なぜ情シスが社員を信じる事が出来なくなるのかがよくわかる写真がこちらです「もはやヒューマンエラーとかいうレベルじゃねぇw」
  • セキュリティ担当者に感情論を持ってくる奴は全員爆発しろ

    私は出先部署のセキュリティ担当者だ。大学の専攻は異なるが、来業務に上乗せでやらされている。ここ10年、誰かがやらないといけないことだからやってきた。 やりたくてやってる訳じゃない。100%ただの善意、ボランティアである。 これまで色々なことがあった。 1)お局対応 「都度アップデートなんて面倒臭いからやりたくない」「貴方が定期的にやれば良いじゃない」 →いつ使用システムのアプデが発生するかなんて誰にも分からない。お前が使うタイミングに合わせてアプデしろとか私はお前の奴隷じゃない。そもそも部署が違う。爆発しろ。 2)馬鹿対応 「私は貴方より役職が上だから貴方の言うことなんて聞く必要無い。アップデートなんて不要でしょ。」 →論外。爆発しろ。 3)上司対応 「増田君、パソコン好きだったよね。これもあれもチャチャっとやっちゃってよ。」 →「好きではありません。システム使わないと仕事が終わらないか

    セキュリティ担当者に感情論を持ってくる奴は全員爆発しろ
    atoh
    atoh 2022/03/14
    パスワードの定期変更をうたっているのはISO27001じゃなくてPCI DSS。でもまぁ、たいていコンサルに諭され(脅され)て変更期間や文字数をセキュリティ規程に盛り込んじゃうのよ。