タグ

privacyとSecurityに関するtetzlのブックマーク (39)

  • 尼崎市USBメモリ紛失事件でBIPROGYが謝罪 株価は一時100円近く下落

    兵庫県尼崎市で発生した個人情報入りUSBメモリの紛失事件について、同市から業務委託を受けていたBIPROGY(社:東京都江東区)は6月23日、「お預かりした大切な情報を紛失した」として謝罪した。 BIPROGY(旧:日ユニシス)は警察とともに紛失したUSBメモリを捜索中。今後は「管理体制及び運用の徹底、見直し、改善並びに全役職員および委託先協力会社に対する教育、指導の再徹底を行う」としている。 同社の株価は23日午前10時30分ごろから下落。午後1時ごろには100円近く落ち込んで2682円になった。 日ユニシスから4月1日に商号を変更した同社は、尼崎市から臨時特別給付事務を受託。臨時特別給付金コールセンターで行われたデータ移管作業の際に、担当者がUSBメモリを無断で持ち出し、作業後もデータを消さないまま飲店で飲酒。帰宅後に紛失に気付いたという。 関連記事 尼崎市、全市民46万人分の

    尼崎市USBメモリ紛失事件でBIPROGYが謝罪 株価は一時100円近く下落
    tetzl
    tetzl 2022/06/24
    ユニシス改名してたのこのニュースで知ったし、何だったらまた名前変わりそうだな…
  • 当社より流出した過去の情報について(2022年1月14日)| 株式会社ラック

    企業や組織のセキュリティ事故発生時はこちら 緊急対応窓口:サイバー救急センター® ご相談は予約不要、24時間対応 当社より流出した過去の情報について 2022年1月14日 | プレス 株式会社ラック(社:東京都千代田区、代表取締役社長:西 逸郎、以下 ラック)は、2021年11月2日、フリーマーケットで販売されていたハードディスクに当社内のビジネス文書が含まれていたことを、社外からの通報により確認いたしました。その後の通報者とのやり取りの結果、12月17日にハードディスクを回収し、流出経路、流出情報の調査並びに情報の拡散が無いことの確認が完了しましたのでお知らせいたします。 なお、この件につきまして、お客様はじめ多くのご関係先にご迷惑とご心配をおかけしますことを、深くお詫び申しあげます。 1.情報流出の経緯と概要について 2021年10月31日、フリーマーケットで購入したハードディスク

    当社より流出した過去の情報について(2022年1月14日)| 株式会社ラック
    tetzl
    tetzl 2022/01/14
    色んな想像はできるけど、もし自分がフリマサイトで買ったHDD何となく復元してみたら「えこれラックのデータじゃね、、」ってなったときどんな顔したら良いかがわからない
  • マイテラス

    マイテラスのコンセプト 「だれかのなにかに役立てる」をテーマに、Web制作者YoTaが気まぐれに更新する、趣味ブログです。読者さんがふらっと立ち寄り、なにか役に立つ情報を持ち帰られたら、一番の喜びです。 (祝!累計500万PV↑)

    マイテラス
    tetzl
    tetzl 2021/06/01
    最も有効?で少額訴訟のことが書いてあるけど、ここは(特定)適格消費者団体による消費者団体訴訟制度の出番だと思う
  • Trelloの公開ボードについて | Atlassian Japan 公式ブログ | アトラシアン株式会社

    現在、Trello(トレロ)の一部ユーザーがボードの公開範囲を「公開」に設定したことに起因して、ボード内の情報がインターネット上に公開されている事象が発生しております。Trelloの初期設定ではボードは非公開になっており、ユーザーの任意で公開範囲を選択することが可能です。詳細は、こちらの記事にて確認いただけます。 また、Trelloにはユーザーの意図しない公開ボードの作成を回避するため、ユーザーがボードの公開設定をする際、ユーザーの意図を確認する仕組みが搭載されています。現在アトラシアンでは、問題が発生しているボードのプライバシー設定を確認するなど、ユーザーが意図しない情報の漏洩を止めるため、ユーザーのサポートに尽力しております。 Trelloの公開設定に関するユーザー様からのご質問は、こちらの窓口にてお受けしています。 アトラシアン 朝岡 絵里子 アトラシアン株式会社のマーケティング統括

    Trelloの公開ボードについて | Atlassian Japan 公式ブログ | アトラシアン株式会社
    tetzl
    tetzl 2021/04/06
    「現在、Trello(トレロ)の一部ユーザーがボードの公開範囲を「公開」に設定したことに起因して」っていう「要はユーザーが操作したとこのせいなんじゃが」って文を冒頭に書くとこ好き。
  • プロジェクト管理ツール「Trello」で運転免許証など個人情報流出 閲覧範囲の設定ミスが原因か

    Trelloは豪Atlassianが運営するプロジェクト管理ツール。付せんのようなユーザーインタフェースで簡単にToDoやプロジェクトの進行状況を管理できるのが特徴。米Fog Creek Softwareが2011年に立ち上げ、14年に企業としてスピンアウト。Atlassianが17年2月に買収した。 Atlassianはヘルプページで「公開したボードはインターネット上の誰にでも表示され、Googleなどの検索エンジンに表示される。リンクを知っているすべての人が、Trelloアカウントを持っているかどうかにかかわらず、ボードを表示できる」と記載している。 関連記事 名刺SNS「Eight」で情報機関員などの名が閲覧できる状態に 非公開にする方法は 治安や防衛、情報収集活動に関わる人物の中でも、Sansanの名刺SNS「Eight」を利用している人の一部の所属と名がGoogle検索で誰で

    プロジェクト管理ツール「Trello」で運転免許証など個人情報流出 閲覧範囲の設定ミスが原因か
    tetzl
    tetzl 2021/04/06
    ネット老人としてはGoogleカレンダー公開事件とか思い出すが添付ファイルがクリティカルすぎる|採用・人事のHR系テンプレも結構あるので使い方ではある様子(テンプレ取り込んでもデフォルト非公開だが)
  • LINEの個人情報管理に不備 中国の委託先が接続可能:朝日新聞

    無料通信アプリ「LINE」が、中国にある関連会社にシステム開発を委託するなどし、中国技術者らが日のサーバーにある利用者の個人情報にアクセスできる状態にしていたことがわかった。LINEはプライバシ…

    LINEの個人情報管理に不備 中国の委託先が接続可能:朝日新聞
    tetzl
    tetzl 2021/03/17
    “昨年6月に成立した改正個人情報保護法(2年以内に施行)”まだ完全施行していない法律への準拠をただのポリシー変更でなく保護委に報告したのってどういう判断スキームなのか詳しい人解説して欲しい…
  • 日本郵便のe転居を悪用したストーカー事件についてまとめてみた - piyolog

    2020年7月15日、警視庁は埼玉県の男を日郵便の転居手続きサービスで虚偽申請をしたとして私電磁的記録不正作出・同供用容疑で逮捕しました。ここでは関連する情報をまとめます。 ストーカー行為に転居サービスを悪用 男は日郵便が提供する転居サービス「e転居」に不正な申請を行い、知人の女性宛の郵便物を自分の実家の住所に転送していたとみられる。申請が行われたのは3月13日。男の実家には実際に他人宛の郵便物が届いていた。*1 男は取り調べに対し、女性が当にそこで暮らしているか把握したかったと供述している。*2 男はTwitterを通じて女性の住所を特定作業を依頼していた。*3 男の自宅からは女性の住民票や印鑑も発見されている。 「e転居」は日郵便のウェブサイトより郵便物等の転送の届け出ができるサービス。電話確認のみで申請を済ますことが出来、人確認書類の提出は必要ない。*4 日郵便のe転居サ

    日本郵便のe転居を悪用したストーカー事件についてまとめてみた - piyolog
    tetzl
    tetzl 2020/07/18
    遠方に転居したあと「手続き漏れてた!」対応とストーカー対策を両立するの難しそうだな。トレーサブルなログが残ることで牽制するだけの手続きは確信犯には弱い問題。
  • 通報者漏洩 - REV's blog

    被害者情報漏洩はこちら http://d.hatena.ne.jp/REV/20180109/p2 パブコメ漏洩は新しい 2025/6/24 愛媛県は24日、県の施策への意見を募るパブリックコメントで、意見を寄せた女性の名前などの情報を、外部委託先のコンサルタント会社2社に誤って漏えいしていたと発表した。うち1社は女性の勤務先で、社内での立場が悪化したとして、女性が県に対応を求めている。 県は3~4月、松山港の将来像の案について意見を公募。意見を寄せたのはこの女性のみで「貨物量も減少している中で計画を策定する意味はあるのか」など18件を出していた。県は5月、意見に対する回答への助言を得るため、コンサル2社に意見と住所や電話番号などが含まれたファイルをメールで送信した。 女性から申し出があり、6月12日に個人情報の漏えいと、女性が送信先のコンサル会社に勤務していることが判明した。 http

    通報者漏洩 - REV's blog
    tetzl
    tetzl 2020/06/09
    本当は10倍くらいの内部通報が適切に処理されているんだけど、ということはまあ思えないよね…
  • 「Tカード情報、令状なく提供」報道が波紋 「Ponta」「dポイント」の対応状況は?

    ポイントカード「Tカード」を展開するカルチュア・コンビニエンス・クラブ(CCC)が、会員情報などを裁判所の令状なしに捜査当局に提供している――そんな報道が波紋を呼んでいます。ネット上では「他の大手ポイントサービスでは、どのような対応をしているのか」という声も出ています。各社の対応状況を聞きました。 CCCは1月21日、令状がなくても「捜査関係事項照会書」があれば、捜査に協力する場合があるとのコメントを出しました。捜査関係事項照会書は、捜査当局が刑事訴訟法197条という法令に基づき、任意で情報提供を求めるというもの。「法令に基づく場合」は、人の同意なく個人データを第三者に提供できる(個人情報保護法第23条)ため、捜査当局の照会には「一般に回答をすべきであると考えられます」との見解を示しているWebサイトもあります(参考:京都府)。 ただ、こうした個人情報の取り扱いについて、一部報道では「T

    「Tカード情報、令状なく提供」報道が波紋 「Ponta」「dポイント」の対応状況は?
    tetzl
    tetzl 2019/01/22
    根幹は警察庁の「照会」に対する通達が本来あるべきラインを超えている問題なんだろうけど、消費増税ポイントバックの件も控えてるし楯突く会社はないだろうね…
  • 「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記

    結果から先に書くと、即答に近い形で個人情報が漏れた。購買情報に関しては聞いてもないのに勝手に教えてくれた。 予想より反響が大きかったので文末にgmailを使った対策を追記した。 なお、米Amazonと同様、数日遅れて問い合わせ内容についてのメールが来たので追記しました。 Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明 - GIGAZINE http://gigazine.net/news/20160125-amazon-customer-service-backdoor/ こーんな記事があったものだから、嘘くせえと思って実際に(英語めんどくさいので日の)カスタマーサービスにチャットで問い合わせてみた。いうまでもなく、ソーシャル・エンジニアリングはクラックの基である。セキュリティにうるさいAmazon社がこんなにザルなわけがないと思ったからだ。 なお、ニセの住所

    「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記
    tetzl
    tetzl 2016/01/26
    チャット担当者さんの権限設定が(良い意味で)謎な回答だな…|マイナンバーもそうだけど、IDに類するものは真名と同じで秘する方が良いんだろうねえ
  • ツタヤ、マイナンバーを本人確認に使用 国の求めに反し:朝日新聞デジタル

    レンタル大手TSUTAYA(ツタヤ=東京都渋谷区)が、国が身分証明書として使わないよう求めていたマイナンバー(社会保障・税番号)の通知カードを、入会・更新手続きの人確認に使えるようにして、ホームページなどで公表していた。マイナンバー違憲訴訟新潟弁護団の斎藤裕弁護士の指摘で25日、分かった。 通知カードは昨秋から各世帯に送られ、表面にマイナンバーが記載されている。ツタヤの入会手続きでは、通知カードと住所が確認できる書類があれば人確認ができるとされている。 内閣府や総務省は昨年8月、防犯カメラにうつったり店員がメモをとったりしてマイナンバーが流出する危険があるため、通知カードを身分証明書として使わないよう各省庁や自治体に通知を出し、経済産業省を通じてレンタル業界にも求めていた。 ツタヤの広報担当者は取材に対し、「国からの業界団体を通じた明確な通達は受け取っていなかった。マイナンバーを記録す

    ツタヤ、マイナンバーを本人確認に使用 国の求めに反し:朝日新聞デジタル
    tetzl
    tetzl 2016/01/26
    制度設計の問題(そもそも論)とTSUTAYA/CCCの体制と分けて考える必要はありそう。通知カードでの登録有無は調べられそうなんだけど(身分証種別欄はあるだろう流石に)広報コメントはそこに触れてないよね。
  • 「銀行から1万4000件の情報流出」を当事者目線で解説したい

    出会い系サイト運営者と繋がりのある方より直接話を聞くことができました。 文才がないながらも出来るだけ当事者側からの目線で解説したいと思います。 先に言いますが、件は出会い系サイト自身が被害者でもありますので、「出会い系サイトなんて全部サクラサイトだろ?」みたいな先入観をお持ちの方は一旦捨てて頂くと理解しやすいかと思います。真っ当に運営されている出会い系サイトが被害者です。 まず流出したであろう情報とは何なのか?「残高照会ダイヤル」は、契約者が持つ口座の残高や、通帳に「印字されうる」取引明細も音声で知ることができます。例えば 「27-11-27 振込 フグタマスオ *30,000」 「27-11-30 振込 イソノカツオ *10,000」 このような入出金の取引を、音声で知ることができます。 もちろん契約者(契約団体)自身しかアクセスできないはずの情報なわけですが、この残高照会ダイヤルの操

    「銀行から1万4000件の情報流出」を当事者目線で解説したい
    tetzl
    tetzl 2015/12/02
    すごい、スイスチーズモデルででかい穴がピタッとはまって筒抜けになってる感じあるこわい
  • https://www.nenkin.go.jp/n/www/faq/detail.jsp?id=6181&faq_genre=142

    tetzl
    tetzl 2015/06/02
    「この回答はお役にたちましたか」本質的に役に立たなかったな…
  • カフェで写真撮ってツイートしてる人のアカウントを特定する方法

    よくカフェとかレストランで「カシャ♪」ってケータイで写真撮った後に なにやらメッセージを添えてどこかに送信してるような人っているじゃない? そういう人のアカウントを特定できたら面白いよねー ・・・今回はそんな方法を紹介するというライフハック。 ただ先に言っておくと、そもそも相手が実はTwitterを使ってない!っていうとアウト 送信先が友達へのメールでもアウト LINEだったりしてもアウト なので、必ず出来る!・・・とは言い切れない。 まー、せいぜい10回やって1度できるかどうかくらいの割合なので、レストランで料理が出てくるまでの時間つぶし程度のネタと思って大目に見てほしい。 肝心の方法の説明・・・の前にお店の名前とか、料理の名前・名物メニューとか話題の定番メニューが分かるなら、それで検索してみて素直にヒットするならそこで完了! 検索ワードのチョイスは推理力というか、もしも自分がそのお店を

    カフェで写真撮ってツイートしてる人のアカウントを特定する方法
    tetzl
    tetzl 2014/10/08
    画像付きtweetのみ検索とな|狭い範囲のSNSから時間差で公開していくとか
  • ベネッセの情報漏えいをまとめてみた。 - piyolog

    2014年7月9日、ベネッセホールディングス、ベネッセコーポレーションは同社の顧客情報が漏えいしたと発表を行いました。ここではその関連情報をまとめます。 (1) 公式発表と概要 ベネッセは同社の顧客情報が漏えい、さらに漏えいした情報が第三者に用いられた可能性があるとして7月9日に発表をしました。また7月10日にDM送付を行ったとしてジャストシステムが報じられ、それを受けて同社はコメントを出しています。またさらにその後取引先を対象として名簿を販売したと報じられている文献社もコメント及び対応について発表しています。7月17日にECCでも漏えい情報が含まれた名簿を使ってDMの発送が行われたと発表しています。 ベネッセホールディングス(以下ベネッセHDと表記) (PDF) お客様情報の漏えいについてお詫びとご説明 (PDF) 7月11日付株式会社ジャストシステムのリリースについて (PDF) 個人

    ベネッセの情報漏えいをまとめてみた。 - piyolog
    tetzl
    tetzl 2014/07/10
    未承諾でDM送ってくるようなところと契約する訳ねーべwwみたいな人がもっと増えればいいのに|個人的には不動産勧誘多いのですが「宅建免許番号聞く⇒名簿の入手元聞く⇒今後案内不要の意思表示」が強い希ガス
  • ベネッセが埋めた名簿屋のミッシング・ピース - 雑種路線でいこう

    数百万件規模の個人情報漏洩であれば、過去にも10年前のYahoo! BB事件を筆頭に諸々あったけれども、それが実際に名簿屋で売買され、漏洩元の競合他社からDMが届くなど、露骨なデータ活用まで確認された事案としては史上最大規模ではないか。我が家にもジャストシステムからDMが届いたし、子持ちの知り合いには軒並み届いているようだ。データを販売した名簿屋が堂々と宣伝しているのも新時代の到来を感じさせる。別会社までつくって大層な力の入れようだが、社名と代表者を変えても同じCMS、キャッチフレーズ、代表挨拶、住所では頭隠して尻隠さず、よほど大きなビジネスチャンスと期待したのだろうか。こうやっていくつもの会社をつくって個人データを転売されてしまうと、個別にオプトアウトしても意味がなくなってしまう。 弊社が提供する通信教育サービス等のお客様に関する情報 約760万件(最大可能性 約2070万件) ・郵便

    ベネッセが埋めた名簿屋のミッシング・ピース - 雑種路線でいこう
    tetzl
    tetzl 2014/07/10
    「お客様」にスタンプラリー参加者が含まれるのかどうかは気になってる。とはいえ「購買者」であれば2000万人はデカすぎる気がする…
  • 高木浩光@自宅の日記 - 携帯電話販売店が本人同意を亡きものにする, 追記(21日)

    ■ 携帯電話販売店が人同意を亡きものにする 去年10月のこと。携帯電話をiPhone 5に機種変更するために、auショップを訪れたのだが、そこで、大方予想していた通りの事態が起きた。 店員は「接続テストをする」と言って、私の買ったばかりのiPhoneを、「ポポペポパポパ」と何も言わずに操作し、「できました」と言って、私に渡した。iPhoneの画面を見てみると、ホーム画面が出ていて、既に使える状態になっていた。

    tetzl
    tetzl 2013/06/29
    邪魔臭いと思う客が多いんだろな…|「今、ポポペポパポパっと、私のiPhoneを操作しましたが、どう設定しましたか?」「メロンライスにガムライス」「おやあなたもジャックポット教…!」という星新一展開を思いついた
  • 高木浩光@自宅の日記 - 年金機構から基礎年金番号の付番機能を剥奪せよ, 追記(6月29日)

    ■ 年金機構から基礎年金番号の付番機能を剥奪せよ 我が目を疑うニュースが飛び込んできた。 性同一性障害者に年金共通番号 一時ネット閲覧可能に, 共同通信, 2013年5月7日 日年金機構が、性同一性障害で性別変更した人を判別するため、昨年10月から基礎年金番号10桁のうち前半4桁に共通する固定番号の割り当てを始めていたことが7日、分かった。この4桁の番号が性同一性障害者を示すと明記した機構の内部文書が一時インターネットで確認できる状態だった。 「内部文書が一時インターネットで確認できる状態だった」というのが意味不明だなと思いつつ、Twitterを検索してみたところ、この問題と戦っている方々のツイートと、問題提起のブログが見つかった。 GID(性同一性障害)年金基礎番号 強制付番問題について, URAIKADA | FTMTSのために, 2013年4月19日 急ぎで載せました「GID(性同

    tetzl
    tetzl 2013/05/08
    阿呆で邪悪な案件だとおもた
  • 個人情報保護

    このホームページを、英語中国語・韓国語へ機械的に自動翻訳します。以下の内容をご理解のうえ、ご利用いただきますようお願いします。 1.

  • 体系的に学ぶ安全な利用規約の作り方

    TopicsPlaceHolder SectionTitlePlaceHolder TIME rest time current/total

    tetzl
    tetzl 2013/01/25
    武雄の市長は読んでも良いんだよ良かったね|中身はすごく良さげ。システム屋以外でも「コンプライアンスはスーツの仕事」と思っている技術系の人に応用できそうだなと思った。