Hatena::ブログ(Diary)

まっちゃだいふくの日記★とれんどふりーく★ このページをアンテナに追加 RSSフィード Twitter

カレンダー
<< 2018/04 >>
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

このBlogは個人的に収集しているセキュリティ情報や製品情報について書いています。
各ウイルスバスターの不具合やBlogでの反応:クラウド(2015)クラウド(2014)クラウド(2013)201220112011続き201020092008
情報なし:20162017
日本の情報セキュリティ勉強会ポータルサイト

2018年04月06日(金曜日) 城の日

ripjyr2018-04-06

[][]1982年のIBM産業スパイ事件、認知されたソフトの重要性 | 日経 xTECH(クロステック)

情報元のブックマーク

こんな事件があったこと初めて知った。

1982年(昭和57年)、日立製作所と三菱電機の社員が米IBMの機密情報を不正に入手したとして逮捕された「IBM産業スパイ事件」は、ソフトウエアが有料の商品として認識されるきっかけとなった。

no title

screenshot

[][]すべての子どもの個人情報流出か 前橋市立の小中学校など | NHKニュース

情報元のブックマーク

公務システムに不正アクセスらしい。

前橋市教育委員会は、学校のデータなどを管理するシステムで不正なアクセスが見つかり、去年11月の時点で前橋市立の小中学校や特別支援学校に在籍していたすべての子どもの電話番号などの個人情報が流出した可能性があると、4日、発表しました。

前橋市教育委員会では、先月16日、学校のデータなどを管理するシステムのうち、一部のサーバーで不正なアクセスが見つかりました。

その後の調査結果を4日、発表したもので、それによりますと、前橋市立の小中学校や特別支援学校に去年11月時点で在籍していたすべての子どもたち、2万5700人余りの生年月日や電話番号などの個人情報が流出した可能性があるということです。

また、去年2月から7月の間に給食費を納めた子どもと教職員の口座の情報など、およそ2万件の個人情報も流出した可能性があるということです。

エラー|NHK NEWS WEB

screenshot

[][]Chromeは定期的にPCの中身を「監視」している - GIGAZINE

情報元のブックマーク

GoogleCleanupToolってのがユーザー権限で動いていて、ディスクスキャンしてたらしい。ふむ・・・

多くのユーザーからすれば「知らないうちにChromePCの中を見回っている」と思ってしまいかねない出来事なわけですが、実はこれはChromeサイバー攻撃からPCを守るために行っているスキャンであり、Googleから正式に発表されている「Chromeクリーンアップ ツール」の機能の一部です。このツールは、対象をブラウザに関連する部分に限定したうえで安全に対する脅威がないか監視し、異常発見時には文字どおり「クリーンアップ」することを目的としたもの。機能は2017年10月にリリースされており、その詳細は以下の記事で確認することができます。

Chromeは定期的にPCの中身を「監視」している - GIGAZINE

screenshot

[][]KDDIがLinuxの団体に参加、5G向けのネットワーク構築・運用で - ケータイ Watch

情報元のブックマーク

メモ

KDDIは、通信ネットワークに関するオープンソース技術の開発プロジェクトを運営する団体、Linux Foundation Networkingに参画した。国内の通信事業者としては初だという。

 これまでもKDDIでは、auでんき、au HOMEといったサービスで、オープンソースを活用した内製開発を進めるほか、クラウド環境を構築できるソフトウェア「OpenStack」などオープンソースコミュニティでも活動してきたという。

KDDIがLinuxの団体に参加、5G向けのネットワーク構築・運用で - ケータイ Watch

screenshot

[][]セキュリティ人材を確保する上で雇用する側が知っておくべきこと【海外セキュリティ】 - INTERNET Watch

情報元のブックマーク

メモ

1)個人としての満足感を得るのに最も重要なこと

 「給与」と回答したのは49%でトップ項目ではなく、それよりも多かったのは以下です。

・自分の意見を真剣に受け止めてくれる職場で働きたい 68%(現職で満足 54%)

・人やそのデータを守れる職場で働きたい 62%(現職で満足 58%)

・厳しい倫理規程を遵守する雇用主に仕えたい 59%(現職で満足 54%)

 なお、「給与」について現職で満足していると回答しているのは全体の39%ですが、転職を全く考えていない人に限定すると、55%になっています。このことから、給与は職を決める際の最優先項目ではないものの、完全に無視して良い項目というわけではないことが(当たり前のことですが)分かります。

セキュリティ人材を確保する上で雇用する側が知っておくべきこと【海外セキュリティ】 - INTERNET Watch

screenshot

[][]利用者情報700万件、米ベーカリーチェーンのサイトから平文で流出 - ITmedia エンタープライズ

情報元のブックマーク

情報公開されてたってこと?!そしてインデックスされてるって事は検索エンジンで見えちゃうってことか・・

セキュリティ情報サイトのKrebs on Securityは4月2日、全米でベーカリーカフェを展開するPanera BreadのWebサイトから、利用客の個人情報700万件以上が流出したと伝えた。

 それによると、流出したのは利用者の氏名と電子メールアドレス、住所、生年月日、クレジットカード番号の下4桁などの情報。同サイトから商品を注文するためアカウントを登録していた利用客が被害に遭ったと思われる。

 流出したデータはデータベースに平文で保存され、電話番号やメールアドレス、住所といった情報を使って誰でも検索できる状態になっているという。

利用者情報700万件、米ベーカリーチェーンのサイトから平文で流出 - ITmedia エンタープライズ

screenshot

[][]IntelのノートPC向け初6コア含む第8世代Core iシリーズ発表で新ゲームノート続々 - ITmedia NEWS

情報元のブックマーク

ノートパソコン向けの、Core i9がでたか!

第8世代のCore i9、i7、i5は、ゲームプレイでは41%、4K動画編集では59%従来のプロセッサより高速化したという。ハイエンドの「Core i9-8950HK」はノートPC向けとしては初の6コアプロセッサ。新機能「Thermal Velocity Boost(TVB)」により、ターボ周波数は最大4.8GHzになるとしている。

 同日、AcerASUSDellAlienware)、GIGABYTE、Samsung Electronicsなどが新プロセッサ搭載のゲーミングノートゲームプレイに特化したノートPC)を発表した。その一部を紹介する。各社のプレスリリースへのリンクを記事末の「関連リンク」にまとめた。

IntelのノートPC向け初6コア含む第8世代Core iシリーズ発表で新ゲームノート続々 - ITmedia NEWS

screenshot

[][]ERPで製造工程の可視化と需要予測に基づく生産精緻化へ――紙製品の老舗マルアイ、基幹業務を「SAP Business Suite」で刷新 - ITmedia エンタープライズ

情報元のブックマーク

SAP Business Suite導入とのこと。

SAPジャパンは2018年4月3日、紙製品や産業包装用品の製造販売を手掛けるマルアイが、SAPのERPパッケージ「SAP Business Suite」の採用を決定したと発表した。

 創業130年のマルアイは、主に祝儀袋など、日本文化を広める紙製品を主力として事業を拡大し、近年は海外にも進出。また、化成品事業も手掛け、商品用のラミネートパックや食品用包装、半導体製品など、多方面に展開している。

 一方、業務システムについては、これまで紙製品と化成品の生産管理業務の連携や、販売管理システム間の連携が取れておらず、生産計画や販売計画の精度の安定化が課題になっていたという。

ERPで製造工程の可視化と需要予測に基づく生産精緻化へ――紙製品の老舗マルアイ、基幹業務を「SAP Business Suite」で刷新 - ITmedia エンタープライズ

screenshot

[][]【ATM不正引き出し】「新たなシノギ」に群がった半グレ・暴力団… 関係者証言から事件構図明らかに(1/3ページ) - 産経ニュース

情報元のブックマーク

18億円一斉に引き出された事件、大元にたどり着いたのか!

事件は28年5月15日早朝に発生。全国のコンビニなどに設置された約1700台のATMから、たった数時間のうちに計18億円超がいっせいに不正引き出されたのだ。

 この事件では、南アフリカ・スタンダード銀行のシステムがサイバー攻撃を受け、クレジットカードの顧客情報が流出。犯行グループは流出したカード情報を何らかの方法で入手し、偽造カードを大量に作成した疑いが指摘されている。

no title

screenshot

[][]「goo.gl」で始まるGoogleのURL短縮サービスが終了へ 既存のリンクは引き続き有効 - ねとらぼ

情報元のブックマーク

新規作成ができなくなるとのこと。

Googleが、「goo.gl」というドメインを使用するURL短縮サービスGoogle URL Shortener」のサービス終了を発表しました。既存のURLは引き続き利用可能ですが、一部ユーザーは2018年4月13日以降、短縮URLが作成できなくなるとのこと。

「goo.gl」で始まるGoogleのURL短縮サービスが終了へ 既存のリンクは引き続き有効 - ねとらぼ

screenshot

[][]Wi-Fiルーターのサポート期間っていつまで? 国内メーカー4社に聞いてみた

情報元のブックマーク

値段に比例するようなコメント群。「定めていません」=圧力があれば・・・かな?w

このように、サポート期間が終了した製品では脆弱性が修正されずに危険な状態になってしまう恐れがあるため、OSソフトウェア製品では、サポート期間の終了スケジュールを事前にアナウンスし、それまでに新バージョンの製品に移行するよう呼び掛けるのが一般的になっている。

 一方、Wi-Fiルーター製品では、そうしたことが明確にアナウンスされているわけではなく、また、ユーザー側もそこまできちんと留意してはいないのが現実だろう。

 そこで今回、コンシューマー向けのWi-Fiルーター製品を発売している国内主要メーカー4社に、製品のサポート期間や、重大な脆弱性が見つかった場合の対応方針などを聞いてみた。以下、各社のコメントを紹介する。

Wi-Fiルーターのサポート期間っていつまで? 国内メーカー4社に聞いてみた  - INTERNET Watch

screenshot

当ページでは、掲載内容による不具合、問題に関する責任もちません、内容が正確である保障もできません。m(__)m
各自の自己責任で、情報の確認をお願いします

毎日のトップに掲載されている今日の記念日は、MIEさんのページから頂いております。ありがとうございます。