Incidents
派遣先のNTTドコモ支店などで、携帯電話を購入した客の個人情報を集めて詐欺グループに売ったとして、警視庁は、北九州市小倉北区霧ケ丘3丁目、元会社員立林香奈容疑者(28)を詐欺の幇助(ほうじょ)容疑で逮捕した、と5日発表した。個人情報の売買…
お客様情報確認ページで自分の情報が該当するか確認できます。このページ、最初は自己発行した証明書を使ってたらしいけど、そこら中で叩かれたせいか、今は Verisign の証明書に変わってますね。 3月25日発表のお客様情報流出に関するご報告 (株式会社アッ…
あ、ありえねぇ・・・。学情就職Naviもだめだめだけど、大学もアレゲだよなぁ。つーか、あれですか。プライバシーマークって役立たずですか? 【2004.08.26 追記】 id:totoro さんのところにこんなものが…。もう素敵過ぎて言葉が見つかりません。 そう言う認…
衛星デジタル放送のクイズ番組に応募した約1万名の個人情報がCD-Rで流出 (Internet Watch) 双方向CM「タイムパロッチャ」利用者の個人情報流出と回収について (ビーエス・アイ) お詫びとお知らせ (P&G)
ソフトバンクBB、「BBフォン」の着信先番号など発信記録65件が漏洩 (Internet Watch) BBフォンの通話記録も流出。ソフトバンクBBは約65件を確認 (ITmedia) BBフォンの通話記録も漏れていた、ソフトバンクBBが23ユーザー65件分の漏洩を確認 (ITPro) ソフトバ…
今度はrubyのサーバがやられた模様。やはり狙われたのは CVS の脆弱性のようです。最近、日本のオープンソースソフトのサイトが狙われてるのかなぁ? クラックされました (Matzにっき)
まだ namazu の方は orz のままですね。どっちもCVSのセキュリティホール突かれたのかなぁ? Subject: karin.namazu.org がセキュリティ侵害を受けました (namazu.org) 検索エンジン「Namazu」の開発・配布に使用するサーバーがハッキング被害に (窓の杜) na…
遂に公判がスタート。はたして司法の判断はどのように下るのか?これから要チェックや。 ACCS事件、法廷へ 元研究員、無罪を主張 (ITmedia) office氏が公判で無罪主張、ACCSの個人情報入手は不正アクセスではない (Internet Watch)
コンピュータソフトウェア著作権協会(ACCS)は、同協会が運営していたウェブサイトASKACCSに不正アクセスを行うなどした河合一穂容疑者に対してインターネットの監視などを義務づける仮処分を5月17日に京都地方裁判所に申請した。 これってやりすぎな気がす…
不正侵入によって 800M のソースコードを奪われ、ネット上に流出した模様。詳細については調査中とのこと。 【2004.05.18 追記】 シスコ製品用のソースコードがネットに流出 (ITmedia) セキュリティ専門家:「シスコ製品のコード流出による脅威の可能性は低…
純銀粘土の顧客情報1100件のほかに純金カードの顧客情報200件が漏洩してる模様。まぁ、以前から指摘されてたことを三菱マテリアルが認めただけですね。 (続報)顧客情報流出問題の調査について (三菱マテリアル) 三菱マテリアルの個人情報流出、純金カード…
個人情報流出、おわびはどうする? (/.J)
ディレクトリパーミッションの設定ミスって感じですかね。まぁ、ありがちですなヽ(´ー`)ノ 三菱マテリアルがファイル丸出しで顧客情報漏洩 (/.J)
そして真相は闇の中に…。 お客様情報流出に関する調査等進捗状況のご報告 (株式会社アッカ・ネットワークス) アッカが流出顧客情報の調査を断念 (/.J)
京大研究員の手口模倣 不正アクセス容疑で2人書類送検 (asahi.com) ACCSの個人情報への不正アクセスで新たに2人が書類送検 (Internet Watch) ASKACCS個人情報流出事件問題に関して(平成16年3月11日) (ASKACCS)
業務委託先のサーバに過去2度にわたって不正侵入された形跡が見つかったため、10日にはサービスを停止したとのこと。保存されていた7600人分の個人情報を持ち出された形跡はないとしているけど、不正アクセスされたシステムのログなんて当てにならんと思うの…
流出した可能性が高いのは94年7月〜98年7月に契約した顧客名簿の一部で、最大で66万人のうちの約半数にあたる30万人分が流出した可能性がある。実際の件数や流出ルートは現時点では不明。 ジャパネットたかたは原因究明に努めるため、3月中はテレビ・ラジオ…
ソフトバンクBB 顧客情報の保護に関わる具体的な対策 第1回 個人情報管理諮問委員会の開催のご報告 Mainichi INTERACTIVE ヤフーBB問題:自民調査会、ソフトバンク社長招致へ ITPro 情報漏えい受けソフトバンクBBがセキュリティ対策,システムや運用を3月…
詳しいことは何にも書いてないが、外部から不正侵入されたらしい。現在はこのページだけ残してシステムがメンテ中になってる。(info from えび日記) 不正侵入って何だろ?またCGIのバグ利用してDBを閲覧されたとかの類かな?
京大研究員を起訴 不正アクセス事件で東京地検 (asahi.com) 京大研究員と同手法、不正アクセス容疑の3人書類送検へ (asahi.com) ACCS、個人情報流出事件で約744万円の損害賠償請求 (ITmedia) ACCS,同協会のサイトから個人情報を引き出した男性に損害賠償を…
とりあえず一連の事件に関連するリンクをまとめ。ちなみに時系列はめちゃくちゃですのであしからず。さらにちなむと、Y!BBユーザな俺の個人情報は見事流出したとのお知らせが来とりました(;´Д`) ソフトバンクBB 恐喝未遂容疑者の逮捕に関する当社コメント お…
同社ではウイルス対策ソフトにトレンドマイクロの「InterScan」を導入していたが、「感染時にはトレンドマイクロのWebページにWelchia.Bの対処方法が明示されていなかった」としている。 そもそもが、ちゃんと修正プログラムを当てていれば何の問題もなかっ…
xoops のモジュールにあった脆弱性を突いてWebサーバ権限でいくつかコマンドを実行されたが、事前策を講じていたので大きな被害は出ていないとのこと。 プロジェクト Web サーバのクラックについて (SourceForge.jp) Agenda-Xモジュールでの脆弱性について (…
とうとう出ましたねぇ、なりすまし。照会書を持って行きさえすれば発行してもらえるんだったら、なんとでもなりそうだし。 今回の件は、落し物に不正取得された住基カードがあってたまたま発覚しただけのようだ。カード取得時にもっと厳しい本人確認しないと…
情報流出について (国土地理院)
遂にというか、office 氏が逮捕されました。しかし、不正アクセス禁止法違反と威力業務妨害による容疑での逮捕、これは罪状としては妥当なのだろうか? ACCS 側への事前報告を怠り、個人情報を公開してしまった点については office 氏に過失があり、なんらか…
メモし忘れた。2chのアップローダへの2次的な情報の流出があったようだ。事後の対応はスムーズで今後同様なインシデントが発生した場合の対応の資料としてかなり有用だと思う。
メモし忘れてた。ACCS の個人情報漏洩事件の詳細が公開されていた。 結論部分となる"ACCSに対する提言"では、 今後のホームページの運営に際しては、情報の取り扱いに関する啓発活動を行ってきたACCSの社会的責任を再度自覚し、セキュリティ対策に十分に配慮…
……ヽ(;´Д`)ノ お客様情報の流出について (ソフトバンクBB)