取引先会社のサーバーに公開鍵を勝手に設定、不正アクセスし13時間サイトを閲覧不能に
取引先企業のウェブサイトを閲覧不能にした疑いで男が逮捕された。容疑者は2020年3月8日、運営用サーバーに不正アクセスを行い、13時間にわたって閲覧不能にしたと報じられている。このとき男は端末側に秘密鍵、サーバー側に公開鍵を勝手に設定、外部から不正アクセスを行い閲覧不能にしたとしている。公開鍵認証の不正利用による逮捕者は全国初とされる。男と被害に遭った企業の間では、業務内容をめぐってトラブルがあった模様。なお本人は容疑に対して「思い出せません」と否認しているとのこと(毎日新聞、FNNプライムオンライン)。この件に関しては別の視点の報道も行われている。読売新聞によると会社側のサーバーが「IPv4」だったのに対して、男の端末では「IPv6」が使用されていたたため、加害者の特定が難しかったとのこと。なお、この男は6と7月にも同社のサーバーに不正アクセスしたとして逮捕されていたしている(読売新聞)。
すべて読む
| セキュリティセクション
| 犯罪
| セキュリティ
|
関連ストーリー:
五輪チケット購入者やボランティアの個人情報が流出。フィッシングサイト経由か
2021年07月26日
昨年 7 月の Twitter アカウント大規模侵害事件、新たな逮捕者が出る
2021年07月25日
国内の銀行API連携が進まずフィンテック実現に遅れ。オープンAPI化に利害の壁
2021年07月16日
読売新聞子会社でクレジットカードの情報漏洩が発生
2021年07月15日
PR TIMES、公開状態になっていた発表前のプレスリリース情報が「不正アクセス」を受けたと発表
2021年07月10日
東京2020オリンピックの選手村で使われている段ボール製ベッドが話題となっている。選手村で複数の選手がこのベッドの耐久性を試す動画などを「TikTok」に上げている。その中でも話題になったのはイスラエルの野球代表選手団が26日に上げた動画だ。耐久性を確かめるため、ベッドの上で飛び跳ね、徐々に乗る人数を増やしていった。最終的に9人がジャンプすることにより、段ボール製ベッドは壊れたようだ(
カナダのCBC記者が開会式以降のツイートでセブンイレブンのことばかりツイートしていたことから話題になっているようだ。Devin Heroux氏がその人で、具体的なツイート等に関してはTogetterのまとめを見てもらったほうが早いだろう。Devin Heroux氏はカナダCBCで日本のコンビニの話題を現地のニュース記事としてもまとめている(
headless 曰く、
石油ファンヒーターなどの製品を販売しているダイニチ工業は26日、日本初の「熱電発電システムを用いた自律ロボット」を開発したと発表した。このロボットに使用されている熱電発電システムは国立大学法人東京大学、国立研究開発法人産業技術総合研究所、株式会社KELKと共同で開発をしたもの(
過去記事でも
headless 曰く、
英タバコメーカーのフィリップ・モリス・インターナショナルは27日、10年以内に英国内での「マールボロ」ブランドのタバコ販売をやめることを決めた。イギリス政府は2030年までにガソリン車とディーゼル車の新規販売を
あるAnonymous Coward 曰く、
LINE関係のトラブルが2件報じられている。台湾で政府要人が利用しているLINEのアカウント約100名分がハッキング攻撃に遭い、個人情報が流出していることが判明した。台湾の内務省刑事局は28日が発表した。ハッキングされたのは台湾の当局者や軍の高官などのアカウントで、暗号化機能が無効化され、個人情報が流出していたとされる。攻撃には
東京都立の高校では、70年以上に渡って男女別に定員が設定されているという。朝日新聞の記事によると、こうした男女別定員制度は全国で東京都だけであるという。男女別に定員が設定されることにより、性別によって入試の合格ラインが変わってくることから、ジェンダー的な意味で問題視する声が出ているという(
IBMが24日、日本語に対応したオープンソースフォント「IBM Plex Sans JP」を発表した。同社が開発を進めている「Plex」の日本語対応版となっている。IBM Plex Sans JPはゴシック系のフォントで和文に対応、8種類のウエイト(文字の太さ)が用意されている。本問などにも使いやすいニュートラルなフォントとなっているが、線が交差するスミトリの部分にこのフォント固有の特徴がある。商用利用も可能で、OpenType、TrueType、Webフォントの3形態で提供されている(
電子決済サービス「PayPay」の決済終了時に発せられる音を利用して、店頭で商品をだまし取るという詐欺が行われたという。昨年8月、玉県三郷市内のディスカウントショップで実際には代金を支払っていないにも関わらず、音だけでPayPayで支払ったように見せかけて商品8200円相当をだまし取ったとされている。店側が決済終了の画面を確認しなかったことから発生した出来事だが、犯行を行った容疑者が店を訪れるたびに売り上げが合わなくなったことから発覚したとしている(
headless 曰く、
GoogleのGary Illyes氏はTwitterで、長くGoogle検索に引っかかるようにしておくため、リダイレクトは少なくとも1年間は残しておくべきだとする投稿を行った(
headless 曰く、