パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2021年6月9日のセキュリティ記事一覧(全3件)
15307059 story
情報漏洩

ユピテル、2017年の不正アクセスを非公開とするも、脅迫メールにより一転公開へ 24

ストーリー by nagazou
40万人分の流出を隠し通そうってのは 部門より
自動車用品などを手掛けるユピテルは7日、同社の会員サイト会員サイト「My Yupiteru」が2017年10月にサーバが不正アクセスを受け、約52万件分の個人情報が外部に流出していたことを発表した。流出したデータは住所、氏名、性別、生年月日、電話番号、メールアドレスで、退会済みや入会途中のデータも含まれていたという(プレスリリース, ITmedia)。

ITmediaの記事によると、不正アクセスから3年以上も経過後という異例の状況で発表されたのは、当時の調査では不正アクセスはあったものの、個人情報がダウンロードされた痕跡は認められないとの結論に至ったためだったとしている。

ところが2021年5月になってから、犯人からと思われる「2017年末にサーバをハッキングし、顧客情報を持っている」との脅迫メールが届き、実際に流出されたデータを確認できたことから公開に踏み切った模様。要求金額については明言を避けたものの、「かなりの金額」であるとしている。

あるAnonymous Coward 曰く、

金額を支払ったかは報じられていない。発覚時点で公表すれば大きな問題にならなかっただろうに、こういう会社は結構ありそうである。

15307115 story
お金

メルぺイが一部加盟店で利用制限へ。フィッシングメール急増のため 13

ストーリー by nagazou
制限 部門より
メルカリは8日、同社の決済サービス「メルペイ」に関して、一部加盟店での利用制限を行うと発表した。リリースによれば、メルカリを装った不審なメール・SMSが急増しており、ユーザーのメルペイアカウントにログインされ、不正利用される事例が発覚したためであるという。現時点で再開時期は未定だとしている。利用制限となる店名や被害の件数については公開されていないとのこと(メルカリITmedia)。
15307095 story
アメリカ合衆国

米パイプラインのサイバー攻撃事件、FBIが身代金の大半を奪還に成功 18

ストーリー by nagazou
沈黙の奪還 部門より
5月にサイバー攻撃を受けて操業停止に追い込まれた米パイプライン最大手コロニアル・パイプライン。ロシアに拠点を置くハッカー集団「Darkside」に身代金を支払っていたことも発表されていたが、その身代金のうち2億5000万円相当をFBIが回収することに成功したそうだ(米司法省AFPBB NewsNHKCNNBBCニューズウィーク日本版)。

米司法省が7日に発表したもので、支払われた75ビットコイン(当時の相場で440万ドル相当)のうち、FBIが63.7ビットコインを押収したとしている。この回収は最近になって新設された「ランサムウェア&デジタル恐喝タスクフォース」によって行われ、暗号通貨ウォレットへの支払いを追跡、回収に成功したとしている。

あるAnonymous Coward 曰く、

金額を見ると半分ぐらいじゃんと思ったら、ビットコインが急落した影響でそう見えるだけで、75ビットコインのうち63.7ビットコインが奪還されたそうだ。

情報元へのリンク

typodupeerror

あと、僕は馬鹿なことをするのは嫌いですよ (わざとやるとき以外は)。-- Larry Wall

読み込み中...