piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2019-01-01から1年間の記事一覧

日本貸金業協会の情報漏えいについてまとめてみた

日本貸金業協会は2月13日、協会員専用サイトが外部から不正アクセスを受け、情報漏えいがあったと発表しました。ここでは関連する情報をまとめます。 公式発表 2019年2月13日 [PDF] 協会員の皆さまのメールアドレス等の流出について(お詫び) 2019年2月15日…

北海道胆振地方地震のデマ・うわさについてまとめてみた

2019年2月21日夜に北海道胆振地方で地震が発生し、これの流言飛語(デマ・うわさ)が発生していると北海道の関係機関が注意喚起を行いました。ここでは関連する情報をまとめます。 流言飛語として紹介されたSNS上の投稿 流言飛語は北海道県警のサイバーパト…

トヨタモーターオーストラリアへのサイバー攻撃についてまとめてみた

2019年2月21日、トヨタ自動車のオーストラリア現地法人「Toyota Motor Corporation Australia」は自社システムがサイバー攻撃を受けたと発表しました。ここでは関連する情報をまとめます。 公式発表 2019年2月21日 TOYOTA AUSTRALIA STATEMENT RE ATTEMPTED …

JR旅客販売総合システムのシステム障害についてまとめてみた

2019年2月15日午前中、JR新幹線の自動発券機が全国各地で利用できないシステム障害が発生しました。ここでは関連する情報をまとめます。 公式発表 2019年2月19日 指定席自動券売機における新幹線自由席特急券の往復購入不可について 障害発生時の状況 2019年…

JALマイレージ 不正アクセス事案についてまとめてみた

2019年2月14日、JALが提供するマイレージサービスで他人のマイルを不正利用し、タブレット端末などをだまし取ったとして男が逮捕されました。マイルはPontaに交換されており、マイレージサイト(JMB)が不正アクセスを受けていたことに起因します。ここでは…

不適切動画騒動についてまとめてみた

2019年1月末から飲食店従業員などによる不適切な動画の掲載、およびそれを探し出して炎上する事例が複数発生しています。ここでは関連する情報をまとめます。 不適切動画騒動の概要 piyokangoが把握した事例は全部で24件。(7月10日時点) 不明分除いた動…

オーストラリア連邦議事堂ネットワークへの攻撃についてまとめてみた

2019年2月8日にオーストラリアの連邦議事堂のネットワークが何らかの攻撃を受けたことが報じられました。現地報道などの関連情報をまとめます。 発端は議長共同声明 豪連邦議会のトニースミス下院議長とスコット・ライアン上院議長が2019年2月8日に共同声明…

公式サイトと錯覚させる広告表示について調べてみた

確定申告の公式サイトと思わせるようなタイトルがつけられたWebサイトが検索結果の広告で表示されていると話題です。 ここでは関連する情報をまとめます。 問題の広告を取り上げたツイート 確定申告のページに行こうとしてうっかり検索結果の上部に出ている…

福岡県警本部で発生したマルウェア感染についてまとめてみた

2019年2月7日、福岡県警察本部がマルウェアに感染し一部業務に影響が生じたと報道されました。感染したマルウェアはランサムウエアの可能性があるとも報じられています。ここでは関連する情報をまとめます。 インシデントタイムライン 日時 出来事 : 福岡県…

GOMPlayer終了後の不正広告表示について調べてみた

2019年1月31日頃、動画再生ソフト GOMPlayer終了時に悪質な広告が表示されたという複数の報告がSNS上で行われました。サポートチームによればGOMPlayerの広告表示機能は無効化されています。ここではpiyokangoが調べた情報をまとめます。 GOMPlayer 不正広告…

2019年2月のCARDNETセンターの障害についてまとめてみた

2019年2月2日夜、日本カードネットワークが運営するCARDNETセンターの障害により、国内でクレジットカードが利用できないトラブルが発生しました。ここでは関連する情報をまとめます。 公式発表(関連含む) 2019年2月2日 JCBカードが一部の加盟店でご利用で…

ビットコインを要求する青酸カリ恐喝事件についてまとめてみた

2019年1月25日、ビットコインを要求する脅迫文が全国複数個所へ送りつけられました。青酸カリとみられる粉末が同梱されていたと報じられています。警察は恐喝未遂事件として捜査を行っています。ここでは関連する情報をまとめます。 タイムライン 日時 出来…

piyologをはてなブログへ移行しました

2019年1月30日にpiyologをはてなダイアリーからはてなブログへ移行しました。 移行に伴い、URLが変更になりました。(旧URLからもリダイレクトされます。) (旧URL)http://d.hatena.ne.jp/Kango/ ↓ (新URL) https://piyolog.hatenadiary.jp/ また今後は…

宅ふぁいる便 不正アクセスによる情報漏えいについてまとめてみた

2019年1月24日、オージス総研はファイル共有サービス「宅ふぁいる便」が不正アクセスを受けたことを発表しました。その後の調査では顧客情報が漏えいした恐れがあると25日に明らかにしています。ここでは関連する情報をまとめます。 公式発表 2019年1月24日 …

国内ホスティングのっとりを主張する投稿について調べてみた

2019年1月19日、SNS上で日本国内のホスティングをのっとり、大量のサイトを改ざんしたと主張する投稿がありました。 その後大塚商会からこの件に関連するとみられる不正アクセスの被害が発表されました。ここでは関連する情報をまとめます。 大塚商会の公式…

ZOZO社長になりすましたBitcoin詐欺についてまとめてみた

2019年1月21日、ZOZOの前澤社長になりすましたTwitterアカウントがBitcoin詐欺のツイートを投稿していました。ここでは関連する情報をまとめます。 Bitcoin詐欺ツイート 詐欺ツイートを行っていたアカウントは前澤社長の正規アカウント(@yousuck2020)に似せ…

新潟県警察公式サイトなどの改ざん(画像設置)についてまとめてみた

2018年12月、2019年1月と掲示板に画像参照させるURLやそのアーカイブが投稿されています。画像は対象のWebサイトとの関係がないものとみられ、何者かが設置した可能性があります。また新潟県警察のサーバーが何者かによりのっとられ、掲示板へ荒し投稿をする…

2019年1月のデータリーク「Collection #1」をまとめてみた

2019年1月17日、オーストラリアのセキュリティ研究者 Troy Hunt氏は大規模なデータリーク「Collection #1」が公開されていると連絡を受け、このデータの解析結果を報告しました。ここでは関連する情報を簡単にまとめます。 関連タイムライン 日時 出来事 201…

南紀白浜観光局のWebサイト改ざんについてまとめてみた

2019年1月10日、和歌山県南紀白浜観光局はWebサイトが改ざんされていたことを発表しました。ここでは関連する情報をまとめます。 公式発表 2019年1月10日 ホームページ改ざんに関するご報告とお詫び インシデントタイムライン 日時 出来事 2018年12月31日 17…

ロシア外務省が発表した公式サイトへのサイバー攻撃についてまとめてみた

ロシア外務省は1月11日、記者会見にて外務省ウェブサイトがサイバー攻撃を受けていたと発表しました。ここでは関連する情報をまとめます。 ロシア外務省 1月11日の公式記者会見 この件について、外務省の会見内容は以下から確認ができる。 2019年1月11日 Бри…

艦隊これくしょんへのDoS攻撃についてまとめみた

2019年1月10日頃から、DMMが運営するゲーム「艦隊これくしょん」に対してDoS攻撃とみられる影響(Twitter公式では「飽和接続攻撃」と表現)により、接続障害が発生しています。ここでは関連情報をまとめます。 艦これ運営側が報告する攻撃の状況 段階的に攻…

フォロー&リツイート当選詐欺についてまとめてみた

Twitterでフォロー、リツイートを行った人を対象に抽選を行うといった方法を悪用して詐欺が発生していると複数の報告されています。 ここでは関連する情報をまとめます。また同様の手口が今後も続く可能性があります。ご注意ください。 詐欺として報告が相次…

オーストラリアの気象情報サービスの不正アクセスについてまとめてみた

オーストラリアで気象情報の通知サービスを提供する「Early Warning Network」で、1月5日夜に何者かにより勝手に通知メッセージ(スパム)が送信される被害が発生しました。ここでは関連情報をまとめます。 公式発表 EWN社のWebサイト、及びFacebook上で今回…