Incidents

ドコモの個人情報売った女を詐欺の幇助容疑で逮捕 (asahi.com)

派遣先のNTTドコモ支店などで、携帯電話を購入した客の個人情報を集めて詐欺グループに売ったとして、警視庁は、北九州市小倉北区霧ケ丘3丁目、元会社員立林香奈容疑者(28)を詐欺の幇助(ほうじょ)容疑で逮捕した、と5日発表した。個人情報の売買…

ADSL大手アッカの顧客名簿流出、33万9千人分に (asahi.com)

お客様情報確認ページで自分の情報が該当するか確認できます。このページ、最初は自己発行した証明書を使ってたらしいけど、そこら中で叩かれたせいか、今は Verisign の証明書に変わってますね。 3月25日発表のお客様情報流出に関するご報告 (株式会社アッ…

日研総業株式会社及び 学情就職Navi( 株式会社学情) は個人情報の扱い方どう思ってるの? (ともちゃ日記)

あ、ありえねぇ・・・。学情就職Naviもだめだめだけど、大学もアレゲだよなぁ。つーか、あれですか。プライバシーマークって役立たずですか? 【2004.08.26 追記】 id:totoro さんのところにこんなものが…。もう素敵過ぎて言葉が見つかりません。 そう言う認…

BSデジタル双方向CMのユーザー情報1万800人分が流出 (ITmedia)

衛星デジタル放送のクイズ番組に応募した約1万名の個人情報がCD-Rで流出 (Internet Watch) 双方向CM「タイムパロッチャ」利用者の個人情報流出と回収について (ビーエス・アイ) お詫びとお知らせ (P&G)

顧客情報は全660万人分、通話記録も ヤフーBB事件 (asahi.com)

ソフトバンクBB、「BBフォン」の着信先番号など発信記録65件が漏洩 (Internet Watch) BBフォンの通話記録も流出。ソフトバンクBBは約65件を確認 (ITmedia) BBフォンの通話記録も漏れていた、ソフトバンクBBが23ユーザー65件分の漏洩を確認 (ITPro) ソフトバ…

helium.ruby-lang.orgがクラックされました

今度はrubyのサーバがやられた模様。やはり狙われたのは CVS の脆弱性のようです。最近、日本のオープンソースソフトのサイトが狙われてるのかなぁ? クラックされました (Matzにっき)

もじら組と namazu のサイトがクラックされる (/.J)

まだ namazu の方は orz のままですね。どっちもCVSのセキュリティホール突かれたのかなぁ? Subject: karin.namazu.org がセキュリティ侵害を受けました (namazu.org) 検索エンジン「Namazu」の開発・配布に使用するサーバーがハッキング被害に (窓の杜) na…

不正アクセス事件で初公判、京大元研究員が無罪主張 (asahi.com)

遂に公判がスタート。はたして司法の判断はどのように下るのか?これから要チェックや。 ACCS事件、法廷へ 元研究員、無罪を主張 (ITmedia) office氏が公判で無罪主張、ACCSの個人情報入手は不正アクセスではない (Internet Watch)

ACCSが元京大研究員にインターネットの監視を求める仮処分申請 (CNET Japan)

コンピュータソフトウェア著作権協会(ACCS)は、同協会が運営していたウェブサイトASKACCSに不正アクセスを行うなどした河合一穂容疑者に対してインターネットの監視などを義務づける仮処分を5月17日に京都地方裁判所に申請した。 これってやりすぎな気がす…

シスコ製品用のソースコードがネットに流出 (CNET Japan)

不正侵入によって 800M のソースコードを奪われ、ネット上に流出した模様。詳細については調査中とのこと。 【2004.05.18 追記】 シスコ製品用のソースコードがネットに流出 (ITmedia) セキュリティ専門家:「シスコ製品のコード流出による脅威の可能性は低…

三菱マテリアルの顧客情報漏洩,さらに約200件が流出した可能性 (ITPro)

純銀粘土の顧客情報1100件のほかに純金カードの顧客情報200件が漏洩してる模様。まぁ、以前から指摘されてたことを三菱マテリアルが認めただけですね。 (続報)顧客情報流出問題の調査について (三菱マテリアル) 三菱マテリアルの個人情報流出、純金カード…

個人情報の「お値段」は500円? 流出で企業対応様々 (asahi.com)

個人情報流出、おわびはどうする? (/.J)

三菱マテリアルの通販サイトで約1100件の顧客情報が閲覧可能に (ITPro)

ディレクトリパーミッションの設定ミスって感じですかね。まぁ、ありがちですなヽ(´ー`)ノ 三菱マテリアルがファイル丸出しで顧客情報漏洩 (/.J)

陸自内部資料が流出 ファイル交換「ウィニー」で誤提供 (asahi.com)

アッカ、流出した201名以外の顧客情報調査断念。朝日が提供拒否 (Broadband Watch)

そして真相は闇の中に…。 お客様情報流出に関する調査等進捗状況のご報告 (株式会社アッカ・ネットワークス) アッカが流出顧客情報の調査を断念 (/.J)

office 氏の ASKACCS 不正アクセス事件関連

京大研究員の手口模倣 不正アクセス容疑で2人書類送検 (asahi.com) ACCSの個人情報への不正アクセスで新たに2人が書類送検 (Internet Watch) ASKACCS個人情報流出事件問題に関して(平成16年3月11日) (ASKACCS)

業務委託先サーバーに不正侵入見つかる 三井住友カード (asahi.com)

業務委託先のサーバに過去2度にわたって不正侵入された形跡が見つかったため、10日にはサービスを停止したとのこと。保存されていた7600人分の個人情報を持ち出された形跡はないとしているけど、不正アクセスされたシステムのログなんて当てにならんと思うの…

「ジャパネットたかた」から顧客データが流出 (/.J)

流出した可能性が高いのは94年7月〜98年7月に契約した顧客名簿の一部で、最大で66万人のうちの約半数にあたる30万人分が流出した可能性がある。実際の件数や流出ルートは現時点では不明。 ジャパネットたかたは原因究明に努めるため、3月中はテレビ・ラジオ…

YahooBB 顧客情報流出関連リンク

ソフトバンクBB 顧客情報の保護に関わる具体的な対策 第1回 個人情報管理諮問委員会の開催のご報告 Mainichi INTERACTIVE ヤフーBB問題:自民調査会、ソフトバンク社長招致へ ITPro 情報漏えい受けソフトバンクBBがセキュリティ対策,システムや運用を3月…

弊社ホームページ運用サーバーへの不正侵入のお知らせ (JALビジネス)

詳しいことは何にも書いてないが、外部から不正侵入されたらしい。現在はこのページだけ残してシステムがメンテ中になってる。(info from えび日記) 不正侵入って何だろ?またCGIのバグ利用してDBを閲覧されたとかの類かな?

office氏 - ACCSネタ関連

京大研究員を起訴 不正アクセス事件で東京地検 (asahi.com) 京大研究員と同手法、不正アクセス容疑の3人書類送検へ (asahi.com) ACCS、個人情報流出事件で約744万円の損害賠償請求 (ITmedia) ACCS,同協会のサイトから個人情報を引き出した男性に損害賠償を…

YahooBB 顧客情報流出関連リンク

とりあえず一連の事件に関連するリンクをまとめ。ちなみに時系列はめちゃくちゃですのであしからず。さらにちなむと、Y!BBユーザな俺の個人情報は見事流出したとのお知らせが来とりました(;´Д`) ソフトバンクBB 恐喝未遂容疑者の逮捕に関する当社コメント お…

ローソンのチケット販売サイト、Welchia.Bに感染 (Internet Watch)

同社ではウイルス対策ソフトにトレンドマイクロの「InterScan」を導入していたが、「感染時にはトレンドマイクロのWebページにWelchia.Bの対処方法が明示されていなかった」としている。 そもそもが、ちゃんと修正プログラムを当てていれば何の問題もなかっ…

SourceForge.jpのプロジェクトWebサーバがクラックされる (/.J)

xoops のモジュールにあった脆弱性を突いてWebサーバ権限でいくつかコマンドを実行されたが、事前策を講じていたので大きな被害は出ていないとのこと。 プロジェクト Web サーバのクラックについて (SourceForge.jp) Agenda-Xモジュールでの脆弱性について (…

住基カードで初の不正取得、別人がなりすまし (YOMIURI ON-LINE)

とうとう出ましたねぇ、なりすまし。照会書を持って行きさえすれば発行してもらえるんだったら、なんとでもなりそうだし。 今回の件は、落し物に不正取得された住基カードがあってたまたま発覚しただけのようだ。カード取得時にもっと厳しい本人確認しないと…

国土地理院で3505件の個人情報が流出 (ITPro)

情報流出について (国土地理院)

CGIの欠陥突き情報引き出した京大研究員逮捕 警視庁 (asahi.com)

遂にというか、office 氏が逮捕されました。しかし、不正アクセス禁止法違反と威力業務妨害による容疑での逮捕、これは罪状としては妥当なのだろうか? ACCS 側への事前報告を怠り、個人情報を公開してしまった点については office 氏に過失があり、なんらか…

国立大学研究員によりなされた個人情報漏洩問題に関する調査報告 2chにおける該当資料の流出について (A.D.200X)

メモし忘れた。2chのアップローダへの2次的な情報の流出があったようだ。事後の対応はスムーズで今後同様なインシデントが発生した場合の対応の資料としてかなり有用だと思う。

ACCS、Webサイトにおける個人情報漏えい問題で調査報告書 (Internet Watch)

メモし忘れてた。ACCS の個人情報漏洩事件の詳細が公開されていた。 結論部分となる"ACCSに対する提言"では、 今後のホームページの運営に際しては、情報の取り扱いに関する啓発活動を行ってきたACCSの社会的責任を再度自覚し、セキュリティ対策に十分に配慮…

ソフトバンクBB、Yahoo! BBの個人情報242件が流出 (BroadBand Watch)

……ヽ(;´Д`)ノ お客様情報の流出について (ソフトバンクBB)