極楽せきゅあブログ

ときどきセキュリティ

中間

第5回 ポリシーを作っただけでは終わりではない

公開されますたー。よろしこー。 ・・・ハッ、最後に気になる文字が!「次回最終回!?」

ACCS個人情報流出に関する監視計画のお知らせ

まあなんていうか、ただただ大変そうって感じですね。いろいろな管理が甘かったことが招いたとはいえ、情報を漏らす、ということの重さについていろいろと考えさせられてしまいますねえ。期間限定3ヶ月有効(!)の500円で済む?場合もあれば、半永久的な監…

ケーキオフ

今日はコスプレの集まり(コミケ?)やってないですなあ。いつも日曜にやるときは、1Fのでっかい会場はそういう人たち満載なんだけど、居ないと何か寂しいなあ(笑)。 今日はいろいろと盛りだくさんですね。 団体セキュリティアカデミーの立ち上げ ケーキオ…

情報収集

情報を集める、ってことは何なの?とか思うと、 現地の人との接点をたくさん作って、それなりの信頼関係を築く 現地のメディアとの接点をたくさん作って、その背後にある情報源へのパイプを作る 周辺国などの人、メディアとも接点をたくさん作る*1 そして、…

表に出てこない事象について

あんまり裏読みしても仕方が無いんですけど、表に出てこない事象について考えながら批判・批評する、というのはやりすぎなんでしょうかねえ? 昔(話をするとじじーんなったってことですが(笑))、まだもっと緩やかな感じだったころは、批評っていろんな要…

A.D.200X実行委員会、ACCS個人情報漏洩問題について総括を発表

ようやく直接謝罪へ動き出したようですね。リリースはこちらすか。http://www.ad200x.net/20040412.html

今企業に必要なもの

内部情報漏洩対策すか? むしろ心の余裕かな(大甘)。

アクセス探偵IHARA台本Part1

台本も放出しちゃうぞー(笑)。 (1)健二のオフィス。 出勤直後の健二が、入れたてのコーヒーもそこそこにメールチェックしている。 画面に映るメール一覧を見ながら、健二。 「あ、西村からメールだ。久しぶりだなあ、あいつ」 と言いながらマウスクリッ…

アクセス探偵IHARAキャラ設定案

設定資料大放出ヽ(´ー`)ノ。 桜木健二:ちょっとかっこいい系で、背は普通の若者っぽく高い。根は真面目だがおっちょこちょいで軽いところもある感じ。「あ、それだ」というのが口癖。カノジョにけっこう惚れていて、もうぜんぜん頭が上がらない。 吉沢今日…

サントリー7万5000人顧客情報流出

とか。 健康食品のサンプルモニターに応募してきた顧客の情報で、02年1〜3月の約7万5千人分。氏名、住所、電話番号、性別などが明記されていた。 モニター募集業務の委託先会社から持ち出された疑いだとか。

Impress Internet Watch に掲載されたインタビュー記事について

とりあえずメディアを使った暴言に対する最初の反応ってとこですかね。

URLクリックとか

で発動するとかとか。ウイルス巧妙化してますねえ。 某所の言辞を真似して(笑)、 だーかーらー、情報リテラシーの向上ができるなんていうのは幻想だってば(苦笑)。いくら言っても添付ファイルをクリックするヤツは居なくならないし、強力なワームがそれ…

ネットワークトラブル追跡技法

目次案作ってみた(爆笑)。すいません。売却済ってことで目次案消し去りました(爆笑)。 ・・・で、何でこんなものを書いてるのかと言えばですね、TIPS集ではなく、体系的なことでないと奥義は伝わらないと思うんですよねー。今までのようにトラブル発生が…

ギコ猫と暗号技術入門

「暗号技術入門―― 秘密の国のアリス」という本もたいがい読みやすくて面白いんですが、さらに違った料理方法ですか。結城さんのコンテンツっていつもスタイリッシュでしかもとっつきやすくて、いいんだよなあ。なんかプロって感じー。*1 *1:ベタ褒めしてます…

OWASP.org

あれ?http://www.owasp.org/謝ってるよ?

「裏ハローワーク」開設、「オレオレ詐欺セット」販売も

やっぱシステム化、そしてパッケージだよね(大違)。最近じゃーウイルス亜種作成もパッケージ化されてるってニランでるんだけどなあヽ(´ー`)ノ。工場化してたりして(苦笑)。

タスクマネージャーリプレースツール

http://www.sysinternals.com/ntw2k/freeware/procexp.shtmlとhttp://uechoco.s14.xrea.com/download/stm.htmlのSlightTaskManagerが一緒になっていたら最強なのになあ(笑)。

IPフォーラム

というところで来月喋りまつ。こちらのお題は『混同してはいないか! 不正アクセスの「脅威」と「リスク」/基幹情報インフラにとって「本当に対処すべきリスク」を実例で教えます』というものですね。こっちはどんなネタにしよっかなあ? というか、ネタは…

ケーキオフ@4月17日

というわけで、「業務としてのフォレンジックス」というお題をいただきまして、今考えているのはこんな感じのネタです。 フォレンジックスってそもそもどんな目的? フォレンジックスってどういう「作業」? フォレンジックスってどのくらいのコストがかかる…

逆襲のシャア中村君

反撃開始。よろしこーん。

漏洩多いすね

ほぼ毎日どこかで「漏れた」「漏れた」って聞かれますね最近は。どの事例を見ても2,3年前からセキュリティ業界が言ってるトピックが要因になってるようで。だからいわんこっちゃない(失笑)、って感じなんですけどねえ。

セキュリティって狭い技能かもしれないなあ

って最近思うんですけどねえ。否応無く危機管理とか、法律とか、そういう側面に接するにつれ、IT全般に広くひろがっているのがセキュリティで、おかげで作業量が多くたいへんだなあ、と思っていたんですけど、ぜんぜん間違っていたという気がします。どうい…

都内中高生22%が「問題ない」と思ってる犯罪…

やっぱプライバシー云々を言ってる場合じゃないな。全商品に無線付きタグ即刻導入っすね(苦笑)。で、店主は無線タグのIPネットマスクを割り当てられて(笑)、そこをモニターする機械も導入。それを使って捜査する権利も与えて、発見したら警察に通報して…

ソフトバンクBBから、顧客情報の保護に関わる具体的な対策について(3月4日)

あれ?パスワードの共有を止める、って書いてないけど(笑)。 ・・・というのもあるけど、 顧客情報にアクセスした時の、ユーザID、時間、アクションを24時間365日記録し、半永久的に保存する。 というのすごいなあ(笑)。 漏洩してるのって外から知らされ…

ソフトバンクの451万件顧客情報漏えいにユーザーは寛容か

ところが意外なことに,新規加入数や解約数に大きな変化はないという。孫社長は,「今後の状況を見ないと分からないが,現時点は普段の加入数とそう変わっていない。逮捕報道があった24日の直後は解約率が若干上がった。ただ,26日,27日は通常のペースに落…

ACCS民事訴訟ネタ

良くわからないんですが、被害に遭われた方は確か4人だったはずで、そのうち3人だけしか訴えていないのはなぜなんでしょうかねえ?さらに言えば、ほんとに被害者の方って民事訴訟に加わっておられるんですかねえ?

非専門家さん非技術者さんへ

わかりやすく、平易な言葉で、セキュリティだけでなく、PCをいかに使うか、というコンテンツ欲しいなあ。絵本というのはその極論なんですけど。でも絵本でなく、例えば海老沢泰久が書いたPC入門本のような大人向けの本がもっと欲しいなあ。コンテンツでもい…

ヤホB40億!

ぶったまげ。すごいなあ>40億ってば。 1億あればスーパーゴージャス仕様のセキュリティ対策できるのになあ(苦笑)。いやその半分でもできるかも。 後悔先に立たず(今日の一言)。

ACCS、同社Webサイトから個人情報を引き出した男性に損害賠償訴訟

とりあえず何もコメントしないでおきますけど(何)、突っ込みどころ満載なコメント、突っ込んであげてくださいね(苦笑)。 と思いましたがちょっとだけ。 「バレなかったら管理責任怠っているのが露見しなかったのに、バラシちゃうから責任果たさなきゃな…

ヤホB

500円!ってことは×460万件=23億!!!すっごいインパクトある数字だなあ。 23分の1でもセキュリティ対策に使っていれば、スーパーゴージャス仕様の対策だったのになあ。まさしくあとの祭り。