パスワードリセットを要請された英ISP、なぜか元のパスワードを郵送する
headless曰く、 英セキュリティ企業Cygenta共同設立者のFC氏(Freakyclown)が英プロバイダーVirgin Mediaのアカウント情報を思い出せず、パスワー
2019.08.23 スラド
?膨大な量の生体認証データが公開状態だった--パスワードも平文で
SupremaのBiostar 2は最近、Nedapのアクセス制御システム「AEOS」に統合された。AEOSは、大企業、中小企業、政府機関、銀行、英国ロンドン警視庁を含む、世界中
2019.08.15 ZDNet Japan
レジリエンスとは
レジリエンス(resilience)、またはレジリエンシー(resiliency)とは、「弾力」「弾性」「回復力」などの意(レジリエンシーはこれらが備わった状態、性質を表す言葉)で
2019.08.08 日立 情報セキュリティブログ
「7pay」問題、セブン&アイの対応に懸念の声
先日、セブン&アイ・ホールディングスがスマートフォン決済サービス「7pay」のサービス終了を発表したが、これに関連するセブン&アイの対応について懸念の声が出ている(Impress
2019.08.07 スラド
夏休みのセキュリティ対策、休暇前に改めて確認を|IPA
独立行政法人情報処理推進機構(IPA)は8月1日、「夏休みにおける情報セキュリティに関する注意喚起」と題する情報を公開し、改めて注意を呼びかけました。 もうすぐ、お盆休みや夏休み
2019.08.02 トレンドマイクロ is702
固定ネット回線が遅い場合、攻撃により大量のアップロードが発生している可能性がある
朝日ネット技術者ブログによると、インターネットに接続された機器が数百GBにも上るアップロードトラフィックを発生させるという事例があるそうだ。 事例としてはNTPの脆弱性を悪用した攻
2019.08.02 スラド
米大手銀行から1億人分の個人データが漏洩、元Amazon従業員が容疑者として拘束される
Anonymous Coward曰く、 米大手金融機関Capital One Financialで、不正アクセスによる大規模な個人情報漏洩事件が発生した。漏洩件数は1億600万件
2019.07.31 スラド
クロネコメンバーズの二段階認証、スマホ向けログイン画面には実装されていなかった
先日ヤマト運輸の顧客向けサービス「クロネコメンバーズ」が不正アクセスを受ける事件があった(過去記事)。このサービスでは二段階認証によるセキュリティ強化が行われたものの、携帯端末向け
2019.07.29 スラド
ヤマト運輸のクロネコメンバーズサイトに不正アクセス、リスト型攻撃で情報漏洩
ヤマト運輸の顧客向けサービス「クロネコメンバーズ」でリスト型攻撃によるものと思われる不正アクセスが発生した(ヤマト運輸の発表、ITmedia、朝日新聞、INTERNET Watch
2019.07.26 スラド
フィッシング詐欺被害にあったにも関わらず被害者ではないとして被害届を受理されないという事案
Anonymous Coward曰く、フィッシング詐欺被害にあったにも関わらず、警察に被害届を受理してもらえないというトラブルが長崎県で発生しているという(長崎新聞)。報道によれば
2019.07.24 スラド