?膨大な量の生体認証データが公開状態だった--パスワードも平文で
SupremaのBiostar 2は最近、Nedapのアクセス制御システム「AEOS」に統合された。AEOSは、大企業、中小企業、政府機関、銀行、英国ロンドン警視庁を含む、世界中
2019.08.15 ZDNet Japan
転売や海外での利用が規約で禁じられた東京の3D地図を中国に転売した男性、詐欺容疑で書類送検
国内での利用に限定して販売され、転売も禁止されている東京都心の3次元地図データを購入後に中国へと持ち出して転売した男性が詐欺容疑で書類送検された(産経新聞、日経新聞、東京新聞)。
2019.08.14 スラド
キャセイパシフィック航空、機内監視カメラで乗客を撮影するとプライバシーポリシーに明記
キャセイパシフィック航空がプライバシーポリシーを更新し、機内の監視カメラによる乗客の撮影を明記している(日本語版プライバシーポリシー、 CNN Travelの記事、 SlashGe
2019.08.12 スラド
ラックとHashiCorp、認証・認可情報管理ソリューションで協業
同氏によれば、自動化を実現するためシークレットをコード内に書き込む場合、コード自体が漏えいするほか、アクセスログを解析することでの漏えいもあり、こうした「クレデンシャル漏えい(C
2019.08.09 ZDNet Japan
北朝鮮がサイバー攻撃で2000億円超を不正入手か
北朝鮮が銀行や仮想通貨取引所を攻撃して20億ドル(約2100億円)の資金を盗み取っており、その資金が兵器の購入に使われている可能性があることが明らかになった。国連から流出した報告
2019.08.08 ZDNet Japan
Capital Oneの個人情報漏洩事件でGitHubが訴えられる
headless曰く、 Capital Oneの個人情報漏洩事件に関して、Capital Oneに加えてGitHubを被告とするクラスアクション訴訟が米国で提起された(訴状: P
2019.08.08 スラド
レジリエンスとは
レジリエンス(resilience)、またはレジリエンシー(resiliency)とは、「弾力」「弾性」「回復力」などの意(レジリエンシーはこれらが備わった状態、性質を表す言葉)で
2019.08.08 日立 情報セキュリティブログ
横浜市大病院、メールアドレスの入力ミスで患者の個人情報を誤送信
Anonymous Coward曰く、 横浜私立大学付属病院の医師が、患者3275人の個人情報を使用者不明のメールアドレスに誤送信していたことが明らかになった(朝日新聞、ヨミドク
2019.08.08 スラド
仮想パッチによるパッチ管理と脆弱性対策
企業のオンラインインフラストラクチャが、分散化や、クラウド、モバイル、モノのインターネット(Internet of Things、IoT)といった技術の導入によって複雑化するにつれ
2019.08.07 トレンドマイクロ セキュリティブログ
グーグル、「高度な保護機能プログラム」を「Chrome」にも拡大
APPは、セキュリティキーを要求したりサードパーティーによるアクセスを制限したりするなど、より高いアクセス基準を追加することでGoogleアカウントのハッキングを防ごうとしてきた
2019.08.07 ZDNet Japan