「Amebaが使い回し攻撃に遭い24万件の個人情報が流出してしまったんだにゃーの巻」(8月19日版)Scan名誉編集長 りく君の セキュリティにゃークサイド | ScanNetSecurity
2024.05.05(日)

「Amebaが使い回し攻撃に遭い24万件の個人情報が流出してしまったんだにゃーの巻」(8月19日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

8月12日にはサイバーエージェントの運営する「Ameba」のたくさんのアカウントがパスワード攻撃を受け、なんと24万件ものメールアドレスなどを含む個人情報が流出してしまったんだにゃー。

特集 コラム
夏休みは暑くて猫もぐったりなんだけど、管理者の皆さんは大丈夫かにゃー?
夏休みは暑くて猫もぐったりなんだけど、管理者の皆さんは大丈夫かにゃー? 全 2 枚 拡大写真
管理者のみんなおはようさんだにゃー。

Scan編集部を陰で操っている名誉編集長(※自称です)のりくくんだよ。

今週も編集部をうろうろして作業を後ろから見張っているんだけど、そこでチラ見したニュースの中から気になったことを、編集部には内緒でお伝えするよ。

●Amebaが使い回し攻撃に遭い24万件の個人情報が流出する

8月12日にはサイバーエージェントの運営する「Ameba」のたくさんのアカウントがパスワード攻撃を受け、なんと24万件ものメールアドレスなどを含む個人情報が流出してしまったんだにゃー。

本当に24万件も使い回したIDとパスワードの組み合わせがあるのかとか、どうして4ヵ月もほったらかしにしておいたのがとか疑問は沸いてくるけど、それよりも管理者の皆さんはユーザーさんにIDとパスワードの使い回しをやめるよう周知させてほしいんだにゃー。
http://www.cyberagent.co.jp/info/detail/id=7874

●セキュリティキャンプ2013が開催される

8月13日から17日にかけて、全国から41人の有望な学生を集めたセキュリティキャンプ2013が開催されたんだにゃー。ソフトウェア・セキュリティ・クラス、Web・セキュリティ・クラス、ネットワーク・セキュリティ・クラス、セキュアなシステムを作ろうクラスの4つに分かれてそれぞれの分野を深く学んだんだにゃー。

専門家の方による講義では大人相手のセミナーでも聞けないような貴重な話が聞けたようでうらやましいにゃー。そしてCTFや企業見学など充実したカリキュラムが詰め込まれた5日間で疲れただろうけど、たくさんの刺激を得る体験ができたと思うんだにゃー。ここから日本のセキュリティ界で活躍する人が出てくることを祈ってるんだにゃー。
http://www.ipa.go.jp/jinzai/renkei/camp2013/

●Exchange Server 2013の更新プログラムに不具合
8月13日に公開された月例セキュリティ更新プログラムのうち、Exchange Serverの脆弱性を修正する更新プログラム(MS13-061)に不具合が見つかったんだって。適用すると他のところがおかしくなるんだにゃー。

脆弱性が修正されても他のところがおかしくなるなら本末転倒だにゃー。いきなりインストールしてしまった管理者の皆さんは夏休みがなくなってしまったかもしれないにゃー。かわいそうだにゃー。
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-061

●DEFCON20周年記念ドキュメンタリーが公開される
ハッカーの祭典DEFCONが20周年と言うことでドキュメンタリー映画が公開されているんだにゃー。そしてうれしいことに日本語字幕がつけられたものがYouTubeで見られるようになっているんだにゃー。

遠くでやってるからまだ行ったことがない人がほとんどだと思うけど、映画で雰囲気だけでも味わってみるのもいいと思うんだにゃー。
http://www.youtube.com/watch?v=N4TIvXXXVGE

先週はこんなことがあったけど、今週はどんな編集部をどきどきさせるような出来事が起きるのかな。

楽しみだにゃー。

(りく)

筆者略歴:猫。情報セキュリティ専門誌 ScanNetSecurity の名誉編集長を務めるかたわら、ITセキュリティの専門ライター 吉澤亨史の指導にあたる

(翻訳・写真:山本洋介山)

猫の写真を撮っています。たまにセキュリティの記事も書いたりしています。
http://twitmatome.bogus.jp/

週刊セキュリティにゃークサイド
http://scan.netsecurity.ne.jp/special/3252/recent/

《》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る