タグ

セキュリティと犯罪に関するtikuwa_oreのブックマーク (12)

  • 違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ

    ぇあああああAmazonのアカウント凍結したんですけど!? なぜぇ!?!?? 残高10万以上あるのに!!!! 返してー!!!!?!? — やみこ◆充電期間 (@yamicorpion) November 9, 2022 Twitterで似たような状況の人をたくさん見ました。どうも最近、大規模な凍結祭りがあったみたいです。 (アマギフ没収と検索してみてください) なんとかならないか全力で戦っていたら色々わかったことがあるので、紹介します。 【要約】知人からアマギフを貰って使ったらAmazonが凍結したので、意味が分からなくて抗議していたが、実は原因はそれじゃない違反アマギフだったっぽい。(確証は得られないのであくまで推測) 違反アマギフで凍結するのは前からなので、一応納得はいった。 とはいえ、Amazon側の問題は残っているのではないか。 ■凍結までの流れアカウント凍結までの経緯を時系列でま

    違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ
    tikuwa_ore
    tikuwa_ore 2022/11/18
    見出しで気の毒に思ったが、よくよく読むと(amazonではない)海外通販を利用した際に業者から貰った怪しいアマギフ(偽)の注意書きを読まずに使ってるので自業自得。アホか。
  • 見分けが不可能な偽サイトがGoogle検索最上位に堂々と表示されてしまう、「i」をURLに含む全てのサイトが信用できなくなる極悪手法

    Googleは独自のルールに従って検索結果の表示順位を決めていますが、Googleの広告枠を購入すれば任意のウェブサイトを検索結果の最上部に表示することができます。この広告枠を悪用して人気画像処理ソフト「GIMP」の公式サイトになりすました偽サイトが検索結果の最上部に表示されてしまう事態が発生しました。偽サイトはドメインの見た目までソックリで、インターネットに慣れている人でも見分けることは困難となっています。 Dangerous Google Ad Disguising Itself as www.gimp.org : GIMP https://www.reddit.com/r/GIMP/comments/ygbr4o/dangerous_google_ad_disguising_itself_as/ Dangerous Google Ad Disguising Itself as www

    見分けが不可能な偽サイトがGoogle検索最上位に堂々と表示されてしまう、「i」をURLに含む全てのサイトが信用できなくなる極悪手法
    tikuwa_ore
    tikuwa_ore 2022/11/01
    adblock入れてるから、ググってもそもそも表示されなかった(´・ω・`)
  • 「ALSOK」元社員を逮捕 ATMメンテナンス中に約1億円盗んだ疑い | NHKニュース

    警備会社「ALSOK」の元社員が、ATMのメンテナンス中に現金合わせておよそ1億円を盗んだとして、千葉県警に逮捕されました。調べに対し、「競艇をするための金が必要だった」と供述しているということです。 逮捕されたのは、「ALSOK」=綜合警備保障 警送千葉支社の元社員、角川恵太容疑者(33)です。 警察によりますと、警備会社に勤務していた去年10月、千葉県内にある6つの金融機関などのATMから現金合わせておよそ1億円を盗んだ疑いが持たれています。 角川元社員は、金融機関から管理を委託されたATMのメンテナンス業務を1人で行っていて、翌月、別の社員がATMを点検した際に現金が不足していることに気がついたということです。 社内調査でメンテナンスの際に現金を盗んだことを認め、警察の捜査でも近くの防犯カメラに元社員の姿が写っていたということです。 調べに対し、「競艇をするための金が必要だった」など

    「ALSOK」元社員を逮捕 ATMメンテナンス中に約1億円盗んだ疑い | NHKニュース
    tikuwa_ore
    tikuwa_ore 2022/01/06
    中毒者と主義者の類は、自分の言動の結果について「最善の妄想」は出来ても「最悪の予想」が出来ないので、往々にしてやらかしがちになるのよな。剣呑剣呑。
  • 日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」

    「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。 サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システ

    日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
    tikuwa_ore
    tikuwa_ore 2021/08/18
    大規模攻撃もクソも、関係者の誰かがランサムウェアに引っかかっただけやろ。
  • PayPay詐欺 払ってないのに決済音だけ聞かせ・・・店側の盲点|TBS NEWS

    電子決済サービス「PayPay」のアプリを悪用し、決済が完了したように見せかけて商品をだまし取ったとして、飲店経営者の男が逮捕されました。 「ペイペイ!」 この音を利用して、今回の事件は起きました。詐欺の疑いで逮捕された飲店経営者の高橋拓也容疑者(31)は去年8月、埼玉県三郷市内のディスカウントショップで実際には代金を支払っていないにもかかわらず、電子決済サービス「PayPay」で支払ったように見せかけ、料品などおよそ8200円相当をだまし取った疑いがもたれています。 「PayPay」で支払う際、客がスマートフォンで店のQRコードを読み取ったうえで購入額を入力し「支払いボタン」を押すと、決まった「決済音」が鳴って支払いが完了しますが、高橋容疑者は「支払いボタン」を押さず、あらかじめ用意していた「決済音」をスマホで鳴らし、支払ったかのように見せかけていました。 警察によれば、店側は決済

    PayPay詐欺 払ってないのに決済音だけ聞かせ・・・店側の盲点|TBS NEWS
    tikuwa_ore
    tikuwa_ore 2021/07/28
    いや、実際に決済がされないとレジ動かないでしょ。店員何してたの?その場でこのクズに恐喝されて、アワアワしてレジ切って通しちゃったのなら同情するけども。
  • 当社元従業員による不正行為について | 株式会社ディー・エヌ・エー | DeNA

    このたび、当社の元従業員が、当社関連会社の株式会社DeNA SOMPO Mobilityから受託しているカーシェアサービス「Anyca」のカスタマーサポート業務において、お客様の個人情報を不正に使用したことが判明いたしましたので、ご報告申し上げます。 当社においてこのような事態が発生したことは誠に遺憾であり、お客様と関係者の皆さまには多大なご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。現在、株式会社DeNA SOMPO Mobilityと連携し調査を進めるとともに、速やかに警察に届出を行っております。 今回の事態を厳粛に受け止め、今後はさらにコンプライアンスを徹底し、再発防止に努めてまいります。

    当社元従業員による不正行為について | 株式会社ディー・エヌ・エー | DeNA
    tikuwa_ore
    tikuwa_ore 2021/01/21
    謝罪だけで何が起こったのかわからん謝罪とかあるだけに、ちゃんと経緯と今後の対応まで書いてるのマジ偉いな。画像じゃなくてテキスト形式である事も含め、ネット上に掲載する謝罪文章のサンプル例だわ。
  • 不正アクセスによる情報流出に関するお知らせとお詫び | プレスリリース | 株式会社カプコン

    2020年11月16日 大阪市中央区内平野町三丁目1番3号 株式会社カプコン 代表取締役社長 辻 春弘 (コード番号:9697 東証第1部) 株式会社カプコンは、第三者からのオーダーメイド型ランサムウェアによる不正アクセス攻撃を受け、当社グループが保有する個人情報流出の発生を確認いたしました。 また、この攻撃により、当社が保有している個人情報・企業情報が流出した可能性があることを確認しましたので、「2.流出の可能性がある情報」にて併せてお知らせいたします。 なお、現時点ではコンテンツ開発や事業遂行において支障はございません。 お客様はじめ多くのご関係先にご迷惑とご心配をおかけしておりますことを、深くお詫び申しあげます。 現在も調査を続けており、今後新たな情報が判明する可能性がございますが、現時点で概ね確認できた事実関係(2020年11月16日現在判明分)の概要は次の通りです。 1. 流出

    不正アクセスによる情報流出に関するお知らせとお詫び | プレスリリース | 株式会社カプコン
    tikuwa_ore
    tikuwa_ore 2020/11/16
    この手のトラブルで、こんな詳細なお知らせ初めて見た。すげえな。起きたもんはしょうがないので、二度と同じ事が起きないようにする事と、流出に起因するトラブルの責任を果たせばそれでいいと思う。
  • 【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!

    » 【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開! 特集 【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開! 耕平 2020年10月14日 相変わらず、進化が止まらないフィッシングメール界隈。 以前紹介した、Amazonのフィッシングメールを始め、数々のフィッシングメールの対策を紹介したが、新たに「三井住友カード」を名乗るフィッシングメールが今、猛威を振るっている。 今回はこのフィッシングメールに潜入した結果、歴代最強クラスということが判明したので、個人情報を抜き取られるまでの一部始終と防御策をお伝えしたいと思う。 ・入り口 「フィッシング行為のキモは、入り口であるメールのクオリティによって被害の拡大が左右される」と私(耕平

    【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
    tikuwa_ore
    tikuwa_ore 2020/10/15
    リンクにカーソル合わせてURL見たら一発で偽物と判るが、実際にはURLすら知らない情弱が引っかかる詐欺なのよね。ウイルス作ってばら撒いてる連中もそうだけど、国家レベルで最高刑にすればいいのに何でしないんだろ。
  • 「ドコモ口座」以外の5つの電子決済サービス 不正引き出し確認 | 電子決済 不正引き出し問題 | NHKニュース

    「ドコモ口座」を通じた預貯金の不正な引き出し問題に関連して、高市総務大臣はゆうちょ銀行が提携する電子決済サービスのうち、「ドコモ口座」以外にも5つのサービスですでに被害が確認されているとして、不審な出金がないか口座を確認するよう呼びかけました。 これに関連して高市総務大臣は閣議のあとの記者会見で「ゆうちょ銀行が提携している即時振り替えサービス12社のうち、すでに6社で被害が生じている」と述べ、ゆうちょ銀行ではドコモ口座以外にも5つのサービスで、不正な引き出しの被害が確認されていることを明らかにしました。 このうち、ドコモ口座を含む2つのサービスは新規登録やチャージを停止したものの、残る4つはサービスを継続しているということです。 そのうえで高市総務大臣は、ドコモ口座だけでなくほかのサービスを通じた不審な出金がないか口座を確認するよう呼びかけました。 これについて、ゆうちょ銀行は「提携してい

    「ドコモ口座」以外の5つの電子決済サービス 不正引き出し確認 | 電子決済 不正引き出し問題 | NHKニュース
    tikuwa_ore
    tikuwa_ore 2020/09/15
    こういう時に、先ずサービスを止めて安全が確認されてから再開するって事が出来ないのは、日本企業あるあるな気がする。海外だとどうなのかは知らんごめんご。
  • ドコモからのお知らせ : 一部銀行の口座情報を使用したドコモ口座の不正利用について | お知らせ | NTTドコモ

    お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ ドコモからのお知らせ 一部銀行の口座情報を使用したドコモ口座の不正利用について 2020年9月8日 一部の銀行において、ドコモ口座を利用した不正利用が発生しております。 件は、不正に取得された銀行口座番号やキャッシュカードの暗証番号等を悪用したものであり、当社システムに不正アクセスされ情報を取得されたものではございません。 当社は、これまで不正アクセスに対する二段階認証やアカウントロック等、様々なセキュリティ対策を講じておりますが、お客さまにより安心・安全にご利用頂けるよう、更なる対策強化に努めてまいります。 また、被害に関する調査、対策については、銀行と連携して対応してまいります。 ドコモは今後もお客さまへの一層の

    tikuwa_ore
    tikuwa_ore 2020/09/10
    悪用した犯罪者が悪いのは当然だが、悪用されるサービスを検証もせず実施したお前らも同レベルに悪いって自覚がないのがダメ。一番の被害者はお金取られた人で、お前らドコモは加害者側。
  • 神奈川県データ流出 廃棄請け負い会社員逮捕 窃盗容疑で | NHKニュース

    大量の個人情報が入った神奈川県庁のハードディスクがネットオークションに出品され流出した問題で、警視庁は、データの消去などを請け負った企業の担当社員がハードディスク12台を社内から盗み出していたとして逮捕しました。今後、大規模な流出の実態や詳しい経緯を調べる方針です。 この問題は、神奈川県庁で使用されていたハードディスクのデータの消去と廃棄を請け負った「ブロードリンク」からハードディスク18台が持ち出され、オークションサイトに出品されていたものです。個人や企業の名前が記された納税通知書など、大量の個人情報を含む文書が蓄積されていたものもあったということです。 警視庁は、高橋容疑者から事情を聴いていましたが、オークションサイトに出品された18台とは別に、今月3日、社内にあるデータの消去室からハードディスク12台を盗み出していたとして、逮捕しました。 調べに対し容疑を認めたうえで、「オークション

    神奈川県データ流出 廃棄請け負い会社員逮捕 窃盗容疑で | NHKニュース
    tikuwa_ore
    tikuwa_ore 2019/12/07
    この事件、第一報があったときは「また行政がやらかしたんか」と勘違いしたが、廃棄請負業者の社員がやらかしてたのね。ブロードリンク、杜撰すぎてもう仕事来なくなるだろな、これ。
  • 楽天ID乗っ取られて自宅の宅配受け取りまで待ち構えられていた件

    かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ】 昨日夕方、見知らぬ送り主からの不在票がポストに入ってた ↓ どういうものかわからないので再配達申し込んだ ↓ 翌朝配達員が持ってきたが心当たりがないので受け取らず確認のサインだけした ↓ 送り主の名前を調べて電話した (続く 2015-12-28 20:55:00 かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ②】 送り主「あなたの名義で注文されてますね」 私「心当たりないです」 送り主「じゃあ楽天のIDが乗っ取られている可能性がありますね」 ↓ 楽天にログインしようもパスワードが認識せず、秘密の質問からログインできた (続く 2015-12-28 20:56:14 かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ③】 楽天の注文履歴に10万以上す

    楽天ID乗っ取られて自宅の宅配受け取りまで待ち構えられていた件
    tikuwa_ore
    tikuwa_ore 2015/12/30
    楽天自身がザルっつーのは置いといて、そもそもクレカ自体が未だにスキミング対策も出来てないザルテクの産物だからなあ。何時までセキュリティ穴だらけの磁気カードを使い続ける気なんだっつー。
  • 1