ノーマルビュー

『.zip』ドメインが誰でも取得可能に、アーカイブファイルに誤認させられる恐れ

著者:nagazou
2023年5月16日 16:04
Googleが保有するトップレベルドメイン「.zip」が、gTLDとして費用さえ払えば誰でも取得可能になっているそうだ(.zip ドメインについて)。このドメインは圧縮ファイルの拡張子であるzipと紛らわしいことから、URLを圧縮ファイルと誤認させてクリックさせる手口に使われることが懸念されていた。すでに文書ファイルなどの拡張子を意味する文字列に「.zip」をつなげたドメイン名が多数取得されている模様(INTERNET Watch)。

すべて読む | ITセクション | Google | spam | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ABC-MARTオンラインストア、不正利用対策から利用可能なメールアドレスのドメインを制限 2023年04月20日
EU 公式ドメインへの DMCA 削除要請が増加 2023年04月08日
FBI、ハッカーフォーラム運営者「ポムポムプリン」を逮捕 2023年03月21日
EU 公式ドメインに潜む大量の怪しいコンテンツ 2023年02月26日

トヨタ、約10年間約215万人分の車両情報が漏洩。クラウド設定ミスが原因

著者:nagazou
2023年5月16日 12:00
トヨタ自動車は12日、関連子会社のトヨタコネクティッド(TC)に管理を委託していた顧客データ約215万人分が漏洩した可能性があると発表した。TCのクラウド環境の誤設定により、一部のデータが10年近くネット上で公開状態になっていたとされる。漏れたとみられるのは2012〜23年に契約した顧客の車両番号や位置情報など。いずれも個人が特定できる内容ではないとし、現時点で悪用は確認されていないとしている(トヨタリリースロイター日経新聞朝日新聞)。

情報漏洩の対象となったのは、ネットで車の位置を把握したり、異常を検知したりするサービス「ティーコネクト」などを2012年1月~今年4月に契約した顧客。車載機(ナビ端末)ごとに割り振られた識別番号と車両一台ずつに割り当てられた識別番号が漏れていた。今年4月の点検で判明し、外部からのアクセスを遮断する処置を実施したとしている。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
炎上した大手中古車販売社、完全黙殺でメディア対策に成功か 2023年05月12日
Western Digitalのオンラインストア顧客情報を含むデータベース、不正アクセス者が取得 2023年05月10日
eBay に出品された米軍の生体識別デバイス、2,600 人以上のデータが含まれていた 2022年12月30日
Twilio、フィッシングで奪われた従業員の認証情報による不正アクセスで顧客の情報が漏洩 2022年08月11日
Samsung、修理中のスマートフォンからの個人情報漏洩を防ぐ「修理モード」を発表 2022年07月31日
中国で10億人規模の個人情報が流出 2022年07月06日

新潟県の公文書管理システムのデータ消失事故、復旧は約25%

著者:nagazou
2023年5月16日 07:01
先日話題になった新潟県の公文書管理システムの公文書データ10万件消失問題で、システム保守をしていた富士電機ITソリューションは9日、復旧できなかったファイル数が7万7950件に及ぶと発表した。4月21日段階ではデータ復旧作業の結果、消失したファイル数は10万3389件で、そのうち復旧できたファイル数は2万5439件だった。復旧できたファイルは管理システムへ再登録し、復旧できなかったものについては県が控えを保存していたもののみ再登録するとしている(富士電機ITソリューションITmedia)。

すべて読む | ハードウェアセクション | ハードウェア | 政府 | Digital | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新潟県の公文書管理システムから約10万ファイルが消失。人為的ミスが原因 2023年04月25日

❌