最新コメント&トラックバック

2006年 1月 29日

asahi.com: スパイウエア作成容疑、男を逮捕 不正振り込み事件

竹川容疑者は無職平山喜一被告(34)=同法違反などの罪で起訴=と共謀して昨年6月、川崎市内の会社にスパイウエアを添付したメールを送り、同社のパスワードなどを入手。これをもとに銀行のサーバーに不正アクセスし、

ということで、共犯から芋づるでという伝統的な流れのようで。

その他:

 

seculogger による 12:58 午前 の書き込み
commentコメント(48) | トラックバック(2) | babelfishTranslate (en)

  • --- コメント 48件 [ 全文表示 ] ---
    • www : www
    • interest calculator : amortization calculator
    • prom dress patterns : cheap prom dresses
    • auto trader : auto trader
    • poker software : online poker
    • buy pills online : pink just like a pill,pill identification,pills,diet pills,pill identifier,weight loss pills,identify pill markings, morning after pill,p...
    • buy phentermine online : phentermine
    • buy xanax online : xanax,buy xanax without prescription in usabuy xanax valium online florida,cheap generic xanax,xanax online without prescription,buy xana...
    • buy ephedrine online : ephedrine containing products ephedrine ephedrine weight loss products buy ephedrine ephedrine diet pills ephedrine hcl buy pure ephedrin...
    • buy ephedrine online : ephedrine containing products ephedrine ephedrine weight loss products buy ephedrine ephedrine diet pills ephedrine hcl buy pure ephedrin...
    • free ringtones : good blog hrhfrhf4r49r4993
    • lvysa oedxm : eluzsnfh obgdayk ykwovhgeu gimtoqef cxzkfi aflmw yifbtnm
    • jaren : ytcaqC dfv078fnw8f934ndvkg2l
    • Tesfuwtn : i'm fine good work pisa amman jordan petra jordan cheap hotel rate new york hotel 775108
    • Diqeydog : very best job luton cheap hotels brussels 572218
    • Jleagbjk : Best Site Good Work hotel travel cheap maui hotel rental with car rental package lbefsm
    • Fskddeoo : Punk not dead denver boston cheap hotels 125
    • Yabdoljd : this is be cool 8) venice cheap barcelona hotel >:[[
    • Bgdfibrr : good material thanks africa new orleans hotels 2 comfortable beds good parking spacious small kitchen %-PP
    • Eqnfofdu : I love this site hawaii cheap flights hotel las onlinecom reservation vegas rjfby
    • Pnwnnedz : good material thanks ticket hotel car cruises and vacatio air ticket cheap london 3307
    • Srjhrwry : this post is fantastic delhi super cheap hotel 05940
    • Ldjjlsnh : Cool site goodluck :) in melbourne aus edinburgh 877489
    • Thyqovsa : good material thanks hotel cheap hotel deals venice rme
    • Nnkbzyfn : Cool site goodluck :) rates cheap flights hotels vienna :)
    • Drarkhnp : It's serious flights cheaper hotels in barcelona hgtkv
    • Xfhijjoh : It's serious vegas flights and hotel cheap london hotels england discount 8DDD
    • Wynpncqd : Cool site goodluck :) deals anywhere hotel cheap deal >:)
    • Xsmvlouc : It's funny goodluck managua shanghai hong qiao airport hotel cheap 1585
    • Bbahevzx : Hello good day hotel flights transfers 2 tenerife from glasgow cheap monthly rates for hotels in ovpmav
    • Jzwzngzf : good material thanks angeles cheap hotels indoor 1109
    • Ofcxuomd : Punk not dead cheap london booking hotel cheap ipsi
    • Tioctybl : hotel rooms in charlston sc street in new york noted for cheap hotels and niklq
    • Yqcnfbxr : I love this site hotel cheap venetian hotel las vegas cheap venetian hotel las vegas fsxj
    • Ovksoksp : real beauty page 0ef49te1 new ork cheap hotels awojw
    • Dddwbxyk : It's serious hotels in catalina island cheap hotels elko nv 8PPP
    • Cgvmzgvj : this is be cool 8) phoenix az cheap hotels near london victoria 40763
    • Urdinims : Gloomy tales hotels in milton keynes dirt cheap hotels in orlando flordia lyua
    • Hikfxhty : good job man
    • Peubweai : bookmark you thx
    • Gslsghoc : good post man thx
    • Uhabwnyb : Gloomy tales
    • Kouxokbi : Best Site Good Work
    • girlhomeglas : cube deliver ibm america deliver
    • meglassnight : head letter you clean look pets you girl google
    • redhousetrus : pets car microsoft this red cube
    • usagreedstev : greed red glass german ibm deliver
    • Wiofseaf : see this thanks

2005年 11月 06日

SANS ISC: XML-RPC for PHP Vulnerability Attack

ということで、予想はしていましたが、やっぱりXML-RPCの脆弱性をついた広範囲なワーム攻撃が行われだしているようです。当サイトのログにも11/5付けで攻撃試行の形跡が残っていました。

■小島先生のところのまとめ

Nucleus CMSでは英語版では3.22、日本語版では3.21+XML-RPCパッチで対処されているので、7月と8月の問題発覚時点で段階で対処していればこの問題の影響は受けないと思いますが、万が一そうでない場合は早急に調査及び対処が必要かと。

 

seculogger による 08:59 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


ボット屋逮捕

逮捕されたジャンソン・ジェームズ・アンシェタ被告は、ロサンゼルスのFBI支局におびき寄せられ、その後拘留された

リアル・ハニーポットでお縄ということですか。確かに営利目的には、この手が一番効きそうだしなぁ。

 

seculogger による 04:33 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 13日

朝日: プレステ2のアダプター360万個に欠陥、交換へ

360万個、全体の18%ってあんた。。。

 

seculogger による 09:13 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 8月 27日

Zotob/Mytobウイルスの製作者逮捕されたらしぃです。

モロッコとトルコ、それぞれ18と21ですか。

銀行カード偽造詐欺に使うために、感染PCから情報を盗んでいたのだとか。

8/29追記:

FBI発表とMSのプレスリリースも出ているようです(from セキュリティホールmemo)。

日本語メディアからもいろいろ記事が出ているようですね。

8/30追記:

 

seculogger による 06:47 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 5月 19日


2005年 5月 16日

価格.comサイト侵害事件

既に各メディアや日記/blogなどで報じられているとおり、価格.comのサイトが侵害を受け、5/14よりサイト閉鎖しているとのこと。提示されている重要なお知らせを見ると、その慌てぶりが伺えます。

発覚が5/11ということで、やはり気になるのはなぜ発覚時に速やかに閉鎖できなかったのか、ですね。

http://www.kakaku.com/20050515-1.html より引用

事件発覚直後より代表取締役 穐田誉輝を委員長とするセキュリティ委員会を設置し、警視庁ハイテク犯罪対策総合センター、顧問弁護士、システムセキュリティ会社及び各種専門家の方々の協力も得て、原因究明及び再発防止策の徹底調査を実施しております。

とありますが、上記の面々をしても事件発覚直後ではまさかウイルスをばら撒く羽目になるとは誰も想像出来ず、犯人追跡・サービス継続を優先してしまったということでしょうか。

最悪の事態の想定が甘かったのでしょうが、サービス提供者側だと同じ轍を踏む可能性は十分にありえることと思います。サイト侵害について言えば、価格.comは被害者には違いないのですが、その結果として発生する最終的な被害者を見誤らないようにしないと後々まで禍根を残すことになりますね。

肝に銘じないと。

今日の12:00頃からは、サイトからばら撒かれてしまった攻略スクリプトやウイルスを検知できるというアンチウイルス製品NOD32の体験版ダウンロードが始まっているようです。価格.com側では利用者への配慮のつもりで善意でやっていることと思いますが、原因が判明していない時点で侵害を受けたサイトから実行ファイルを配布するのは、仮にサーバが以前のものとは全く違うにせよ、ちょっと配慮にかけるかも知れません。

せっかく配布ファイルにはデジタル署名が施されているのに、17:00からの重要なお知らせ3でも告知されていないようですね。

NOD32体験版のデジタル署名

利用する場合にはダウンロード後必ず署名検証を行いましょう。

追記:

InternetWatchで今回の件についての記者会見の模様が報じられていますね。

株価も急落したようです。長期的な株価変動については今後の取り組み次第かと思いますが、サイトクラックが短期的な株価に大きく影響を与えるようだと、新手の犯罪も想定されますね。

その他はこちら。

5/17追記:

なんだか同様の攻撃によるものと思われるサイト侵害が他にも複数見られているようですね。

これ以上の被害拡大を防ぐためにも、早期の原因・対策公開を望みたいところですが。

業績予想発表も延期だそうで。

即収入に響くだけに、今は復旧に向けて死に物狂いではあると思うのですが、1週間って間に合うのかなぁ。

5/27追記:

結果的には、5/24の22:00前に一部機能を停止する形で暫定復旧ということに。60台のサーバをクリーンインストールしてパッチ適用状況とかセキュリティ構成とかプラットホーム部分の個別検査をやって、静的コンテンツ生成部分をまわせるようにすると大体そんなもんかなぁ。ハード、ソフト、運用のすべてを見直すってのは口が滑ったってとこですか。実際は最インスト直前に押えてるデータを今も鋭意分析中ってとこかなぁ。特定の欠陥部分は割とすぐに見つけて修正できるもんだと思うけど、類似の欠陥とかその他の欠陥とか網羅的に確認しはじめると時間食うもんだし(元のつくりにもよるけど)。

最終(?)報告会見の各社記事:

会見を受けての反応:

 

seculogger による 05:23 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 7月 01日

ウィルス製作者逮捕ねた

ハンガリーでは、逮捕・有罪となったものの刑務所行きは免れたという話がある模様。

フィンランドでは今年1月に見つかったウィルスの製作容疑者が逮捕されたという話がある模様。

 

seculogger による 03:51 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 6月 25日

盗ったり売ったり。。。

してるやつらが、世の中には捕まるほどたくさんいるようで。

リアルタイムでログイン記録とかをメール通知してくれるだけでだいぶ違うと思うんだけど、どうですかね?今使っている銀行はメルマガとかは熱心なわりにそういうのはないみたいんだけど、どうなんだろ。乱数表もそろそろ更新したいんだけどな。

AOLやっちゃった話。漏れていない組織などない、ってかんじで。こうなってくると消費者が個人情報は漏れる前提でいろいろ自衛行動したいと思うのは当然だと思うのだけれど、現実にはそういう行動って普通の人には非常に困難だしな。

 

seculogger による 02:04 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 6月 18日

読売: ヤフーBB事件、IP電話記録140万件も流出

個人情報どころか通信の秘密まで漏れていたとは。。。

電気通信事業者としての根幹にかかわる重大な事故になっていたようで。電気通信事業法で義務付けられている報告とは第35条になりますか。

 

seculogger による 04:55 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 6月 17日

毎日: ゲームキャラ乗っ取る 少年を書類送検

オンラインゲーム関連の不正アクセス事件が多く報じられています。新しい法律なのだから、児童・生徒のための防犯教育というのは麻薬・覚醒剤防止教育以上に力をいれてやらないと、少年犯罪をいたずらに増やすことになってしまうんでしょうね。

 

seculogger による 05:26 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 6月 09日

ITmedia: 無線LAN“ただ乗り”で不正アクセスに悪用したケースが発覚

朝日の方にも記事が出ているようで。

内容から察すると、高千穂大の不正アクセス事件でのことでしょうかねぇ。

この件も別の自宅からの不正アクセスがなければ、発覚しなかった可能性が高いんでしょうねぇ。無線LANを使用する・売るなら、最低WEP128bit、対応してればWPAを使うってのは、最早善良な市民としての義務ではないかと。

 

seculogger による 07:34 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 6月 05日


2004年 6月 02日

漏洩もの。。。

阪急交通からも漏れてたみたいで。

阪急交通社の発表から引用

流出致しました個人情報は、東日本営業本部が所有するデータの一部約62万名様分で、内容はお客様の氏名、住所、電話番号、生年月日、職種(会社員、学生、主婦等)でございます。その他の情報は含まれておりません。

ということは、流出範囲が特定できる程度には、連絡があった分以外の流出データが確認されたということなのかなぁ。

 

seculogger による 04:02 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


不正アクセス事件のめも。。。

メモ漏れしていたものとか、新しぃものとか。

ここのところ報道ペースが上がっているから、忘れないようにしていかないと。

 

seculogger による 03:53 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)