セキュリティ情報 今日のニュース

デキる!ビジネスマン必携の道具!
⇒ 指紋認証USBメモリー


電磁波から身体を守る女性の見方!
⇒ デザインが可愛い電磁波防止エプロン


ISO取得企業なら必須の情報漏えい防止対策
⇒ リサイクルBOX


                 produced by オリエントコンピュータ

Amebaでブログを始めよう!
1 | 2 | 3 | 4 | 5 | 最初次のページへ >>

Mac最新OSのセキュリティ

Appleから、Mac向けに脆弱性を解消するアップデートがリリースされました。

「macOS High Sierra 10.13.3」「Security Update 2018-001 Sierra」「Security Update 2018-001 El Capitan」の提供を開始し、あわせて17件の脆弱性に対処したとのことです。

また、最新ブラウザとなる「Safari 11.0.3」もあわせてリリースされています。

 

過去には、Apple製品は、シェアが少ないことなどからハッキング等のサイバー被害は想定されなかった時代もありましたが、今やそんな事はないので、セキュリティ対策はしっかりしなければいけません!

WindowsユーザーでもスマホはiPhoneだったり、MacとWindowsでソフトの互換性が高まった事で、相互にデータをやり取りすることも最近は多くなってきています。そういった意味でも、MacとWindowsを横断してウィルス感染することも考えられます。

ですので、それぞれのセキュリティ対策はもちろん、相互のデータ移動時のセキュリティ対策もしっかりする必要があります。

 

オリエントコンピュータのフィンガーセブンMeister Mac&Winは、MacとWindows両方で使える互換性を持ったセキュリティUSBメモリです。利用には指紋認証が必要(MacはID/パスワード認証)で、データも暗号化できたり、時限消去できたりとセキュリティを考えた多彩な機能を搭載したUSBメモリです。

仮想通貨にも北朝鮮の魔の手?

年末からの乱高下で、注目のBitCoinをはじめとする仮想通貨ですが、

とうとう、この市場にも北朝鮮の魔の手は伸びてきているらしいです。

 

私自身は、仮想通貨の仕組みについてあまり明るくないので、どのような仕組みで資産価値を管理しているのはよくわからない。

なんでも、世界中の有志が管理のためのパソコンリソースを提供し採掘?(この部分がなんだかよくわからないのですが)するのだそうです。(鉱物のようなもの???)

で、そのリソース提供に対して報酬的に仮想通貨が得られるらしいのですが、その報酬が北朝鮮に送られるソフトが発見されたそうです。

 

北朝鮮もいろいろ考え出すもんだな!と思いましたが、仮想通貨の「採掘」に参加されている方は、自分の報酬が北朝鮮に行ってないかしっかりチェックが必要ですね(チェック方法があるのかどうかも不明ですが)

 

まあ、予防的にそのようなソフトが自動インストールされないように、日頃からパソコンのセキュリティ対策をきちんとしないといけません!

アンチウイルスソフトの導入はもちろんの事、メールや個人的にやり取りしたデータなどにもこっそり北朝鮮のスパイが潜んでいるかも知れませんので、特に外部とのやり取りデータには、ファイルセキュリティソフトで常に暗号化等の処理を実施したり、認証機能付きのUSBメモリなどでデータを持ち運ぶ習慣づけが必要ですね。

Wi-Fi環境に新たな脆弱性

 Wi-Fiで使われている「WPA2」暗号化技術にセキュリティ上の脆弱性があることが、 ベルギーのルーヴェン・カトリック大学でセキュリティネットワーク研究者マシー・ヴァンホフ氏により指摘されています。同氏によると「WPA2」に関する脆弱性が複数発見され。ある手法によって悪用されるおそれがあるとのこと。

 もしもWi-Fiの暗号化が破られた場合、アクセスポイントに接続し同じネットワーク(LAN)上の、パソコンやスマートフォン、ネットワーク機器に侵入し、悪意ある行動を起こす恐れがあります。WPA2はWi-Fiで利用されているセキュリティ機能として高いものと広く普及しているため、企業だけでなく一般にも広く影響が及ぶ可能性が高いと思われます。

 今後、何らかの対策が取られるのか注視していく必要がありそうです。

一般には、その体制が整うまで、アンチウイルスソフトやファイルプロテクトソフトで重要データを攻撃から防御する対策をしっかりしておく必要がありそうです。

2ちゃんねるビューアー流出時の明暗

巨大掲示板「2ちゃんねる」の過去記事を見る
ことができる有料サービス『2ちゃんねるビューアー』
で利用者情報がネット流出したことはご存知でしょう。


その件で、あらゆる明暗がでている・・・


流出件数は数万件規模に及ぶと見られ、住所や
メールアドレス、セキュリティコードを含む
クレジットカード情報が存在していたほかに、
書き込み内容の特定に結びつく情報も含まれていた。


それを照合すると、誰がどんな書込みをしていた
のかが判明してしまうのだ。


そして2ちゃんねるに誹謗中傷や暴言などを書込み
していたことが暴露された作家がいた!


作家の杉井光氏だ!


杉井光氏はすでに誹謗中傷や暴言などを書き込んで
いたことを認め、自身の公式ブログにて謝罪する
コメントを発表しています。


さらに関係者にも謝罪を行っていました。


そのほかいろいろと暴露されているが、有名人は
とくに戦々恐々としていることだろう。


また、反対に“素晴らしい”と評価される企業が
出ている。それが『三井住友VISAカード』だぁ!


三井住友VISAカードは『2ちゃんねるビューアー』
での情報流出事件が発生した事を受けて、すぐに
情報発信をした。


それは、「万が一、カード情報が不正使用され
被害が発生した場合には、カード会員の皆様に
ご負担をおかけすることのないように対応して
まいりますので、ご安心ください。」といったものだ。


普通の対応と言えばそれまでだが、スピードが命!
どこよりも早く声明を発表したことが評価された。


これはどこの企業も見習うべきでしょう。


埼玉県立皆野高校、USBメモリ紛失で生徒の個人情報漏洩

埼玉県立皆野高校の教諭が、生徒や教職員の個人情報
データ約4890件が保存されたUSBメモリを紛失していた
ことがわかりました。


紛失したUSBメモリーは教師の私物で、以前いた
熊谷市立女子高校で担当した女子生徒達のデータも
保存されていたという。


USBメモリが見当たらないことに気付き、自宅や
校内を探したがどうしても見つからなかった為に、
学校へ報告されました。


お決まりのパターンですが、今回のUSBメモリ紛失を
受けて、埼玉県立皆野高校の全生徒と保護者に対して
謝罪を行うと共に、紛失したUSBメモリ内のデータが
悪用等の確認はされていないと報告しているという。


・・・悪魔の証明ですね。。


個人情報データが悪用されたという確認はされていない!


どこまで確認したのでしょうか?
誰だ確認したのでしょうか?
その確認で十分なのでしょうか???


学校関係者が私物で使うUSBメモリーの紛失事件。


一向に無くならないのは何故でしょうか?

教師はルールを守らなくても良いと思っている?
そんな教師が生徒を教える資格はあるのでしょうか?



セキュリティUSBメモリの価格も低価格化している
のだから、使えば良いのに・・・


アダルトゲーム通販サイトに不正アクセス!会員情報流出!

アダルトゲーム制作および販売を行うテックアーツが、自社運営している通販サイト『テックアーツ通信販売』において不正アクセスを受けて、注文者履歴や会員情報など流出した可能性があると発表しました!

うへっ!!!


アダルトゲーム通販サイトの注文者履歴や会員情報が流出したって!?!?


不正アクセスから第三者が管理画面より会員情報を不正に取得したり、注文状況を改ざんしたりなどした形跡があると言います。


た、大変です!!!


注文状況の改ざんで、注文していないものまで送られてくるのでしょうか?しかも、アダルト商品でしょ???


恥ずかし過ぎるでしょう!!!


流出した会員情報は約600名分の氏名・住所・電話番号・携帯電話番号・メールアドレス・IDなどの個人情報です。


クレジットカードや銀行口座などの決済情報について別のサーバーで運営されているので、情報漏洩はないとのことですが・・・


いや~、しかし、今回の個人情報漏洩は、アダルトが絡みますので、嫌ですね~。


情報取得した第三者が悪用しないとも限りませんね。。


クレジットカード情報を取得か?不正ログイン発生

このところ不正ログインによるクレジットカード情報の閲覧、取得事件が発生しています。


公表されているところだけでも、5月には以下の3件。
・玩具通販サイト「ハピネット・オンライン」
・阪急阪神百貨店の通販サイト「阪急・阪神オンラインショッピング」
・海外渡航者向け通信サービス「GLOBAL DATA」「Global Cellular」


「ハピネット・オンライン」を運営するハピネットによると、2013年5月31日に大量のアクセスエラーへ気が付き、調査を行ったところ、2013年4月24日以降に不正アクセスを受けていることが判明!同日22時38分にアクセスを遮断し、サイトを停止。


阪急阪神百貨店の親会社であるエイチ・ツー・オー リテイリングによると、2013年5月13日に「阪急・阪神オンラインショッピング」で大量のアクセスエラーを確認。調査したところ、特定IPアドレスから不正アクセスを受けていることが判明!


海外渡航者などへモバイル通信サービスを提供しているエクスコムグローバルが運営する「GLOBAL DATA」「Global Cellular」が不正アクセスを受けたもので、2013年4月23日17時ごろにクレジットカード会社より流出の可能性について指摘があり、問題が判明!



※メール誤送信といった内部要因もたくさんありますが、今回のようなハッカーなどからの不正アクセスといった外部要因への対策も必須です!今すぐに見直しを!!


愛知県旅券センターにて、芸能人の利用情報を漏洩

愛知県旅券センターを利用した著名人の個人情報を、
委託先の従業員がインターネット上に書き込んでいた
ことが発覚しました。


愛知県によりますと、2006年に、愛知県旅券センター
が旅券作成業務を委託していた業者の従業員が、
愛知県旅券センターを利用した芸能人やスポーツ選手
の氏名をネット上に書き込んでいました。


発覚したのは告発があったからです。


この告発が無ければ、発覚していなかったということで、
愛知県旅券センターの体制が甘すぎるといっても過言
ではありません。


きょうびクレジットカード会社では、社内パソコンは
常に監視をしていて誰がどの個人情報にアクセスしたか、
見張っていて、業務に必要が無いのにアクセスしていた
場合は重いペナルティを課しているほどです。


愛知県旅券センターおよび愛知県では、委託先の業者に
対して再発防止策を講じるよう指示するとともに、
漏洩の対象となった5人に対する謝罪を進めているよう
ですが、もっと他にすべきことがあるはずですよ!


委託先の業者だけに責任を負わせて、自分とこには
問題が無いといったことでは、これからも同じような
ことが起きるのは間違いないでしょうね!!


泥酔した小学校教師が答案用紙を紛失してしまった件

大阪市内の小学校教師が、担当する学級の答案用紙や点数表などを持っていたカバンごと紛失したと公に発表しました。


持っていたカバンごと紛失したとは「どういうこと?」と思ったのですが、公表内容を見ると・・・


小学校教諭は答案用紙の採点を自宅で作業するために学校への届出はせず、無断で学校から持ち出したとのこと。その際、答案用紙はカバンの中に入ったまま同僚と近所の飲食店で深夜まで飲み食いをしてすっかり泥酔してしまったとのことでした。


泥酔後の足取りは公表されていませんでしたが、無断で持ち出した答案用紙などを入れていたカバンが無いことに気付いて警察へ届けています。


泥酔したのでカバンを持たずに自宅へ帰り、朝目が覚めたらカバンが無いことに気付いたということでしょう。


立ち寄った先を探したとのことですが、発見できなかったようです。。


そこで、紛失した答案用紙の児童の家庭訪問を行い、謝罪は行なったとのことですが・・・


まあ教師も一人の人間で、ストレス発散のために飲みすぎてしまうこともあるでしょうけど、学校で無断で持ち出すなんてルール違反をよく堂々とできるものですね。


生徒には普段から何と言っているのでしょうか!?



話変わりますが、テレビ番組「月曜から夜ふかし 」って知ってますか?なかなか面白いですよ。^^


先日はスキミング犯罪の最新情報がためになりました!

NTT DOCOMO USAが不正アクセス、顧客情報流出も!

2013年4月末、NTTドコモのアメリカ子会社である
「NTT DOCOMO USA」が外部からの不正アクセスを
受け、現地在住の日本人向けに提供している
携帯電話サービス「DOCOMO USA Wireless」の
顧客情報が流出したことを発表しました。


流出した顧客情報には、顧客の氏名、住所、生年月日、
メールアドレス、クレジットカードの番号や名義、
発行会社、有効期限などが含まれていました。

個人情報の数は現在把握しているところで403件。


さらに店舗から申し込んだ顧客の電話番号、
アカウント番号、サービス利用プラン、契約場所など
は1805件も外部へ流出していることが判明して
いますが、この情報には名前は含まれていませんでした。


NTTドコモでは、米子会社と日本国内で提供している
サービスとは異なるとし、国内サービスの利用者に
ついては、今回の不正アクセスの影響を受けないと
説明しているようです。


しかし現地在住の日本人向けに提供しているサービス
から顧客情報が漏洩しているのは事実です。


その対策について早急に対応が求められています。


1 | 2 | 3 | 4 | 5 | 最初次のページへ >>