タグ

securityとcomplianceに関するtsupoのブックマーク (85)

  • トーハン 週刊新潮の中づり広告を文春社員に事前に見せる | NHKニュース

    出版取り次ぎ大手のトーハンが、「週刊新潮」の中づり広告を、ライバル誌の「週刊文春」を発行する文藝春秋の社員に事前に見せていたことがわかりました。トーハンは「秘密保持の規定はないが、他社に関する情報なので配慮するべきだった」とコメントしています。 ところが、トーハンの担当者は、ライバル誌の「週刊文春」を発行する文藝春秋の社員が定期的にトーハンを訪れた際、「週刊新潮」の中づり広告を事前に見せていたということです。 トーハンは、こうした事実関係を認めたうえで、「中づり広告には秘密保持の規定がなく、販促物という認識だったが、他社に関する情報なので配慮するべきだった。違法性や今後の対応については新潮社などと協議していきたい」とコメントしています。 新潮社は、「組織的に中づり広告を不正に入手していたことに驚きを禁じ得ません。真相を明らかにすべく調査を続けていきます」とコメントしています。 一方、文藝春

    tsupo
    tsupo 2017/05/17
    『中づり広告には秘密保持の規定がなく、販促物という認識だったが、他社に関する情報なので配慮するべきだった』
  • 「ココイチ」廃棄ビーフカツが一般に出回る 処理業者が不正転売

    カレーチェーン「CoCo壱番屋」を運営する壱番屋は1月13日、同社が廃棄処分した冷凍ビーフカツが処理業者から不正に転売され、一般流通していることが分かったと発表した。異物混入のため廃棄したもので、購入したりべたりしないよう注意を呼び掛けている。 同社によると、冷凍ビーフカツは昨年9月2日に愛知工場(一宮市)で製造(賞味期限は今年1月末)。合成樹脂製の部品の破片(最大8ミリ)が混入している可能性があるとして、10月19日に4万609枚を廃棄処分とし、愛知県稲沢市の産業廃棄物処理業者「ダイコー」に処理を委託した。 カツは5枚で1袋に入っており、袋には「ビーフカツ」と表記はあるが、CoCo壱番屋とは記載されていない。だがパート店員がスーパーで買い物中に見つけ、不審に思って部に通報。取り寄せて確認したところ、廃棄依頼したものだと判明した。調査の結果、ダイコーが転売していたことが分かったという。

    「ココイチ」廃棄ビーフカツが一般に出回る 処理業者が不正転売
  • ユーザーのみなさまへ - Android用日本語IME Simeji

    いつもSimejiをお使いくださりありがとうございます。 SimejiのGoogle PlayレビューやTwitterのサポートアカウントあてにユーザーの皆様が不安に感じるに違いないお問い合わせ内容が増えてきました。 来はおひとりおひとり個別に回答すべきなのですが、詳しく説明ができるウェブページ経由のほうがわかりやすいと判断して読み物にしました。ここに、ご迷惑をおかけしてしまった「みんなの顔文字辞典」サービス運営者の株式会社IO様に対するおわびと、ご心配をおかけしたユーザーのみなさまに対するお詫びの気持ちをこめて、ご説明いたします。 他社を攻撃したの? なぜそんなことをしたの? 他社の顔文字を盗んだの? IMEから個人情報がもれているの? どうしてTwitterを連絡用に使わないの? 他社を攻撃したの? 4月10日の夜、バイドゥの自然言語研究員が「みんなの顔文字辞典」サービスを提供してい

    ユーザーのみなさまへ - Android用日本語IME Simeji
    tsupo
    tsupo 2014/05/24
    「研究員」が勝手にやってしまった / やったけど、研究の役は立たなかったのでやめた / ……
  • Microsoft、ユーザーのHotmail閲覧について説明 ポリシー強化を発表

    Microsoftは3月20日(現地時間)、企業秘密をリークした同社従業員を調査する過程でHotmailユーザーのメールを閲覧したことについて説明し、プライバシーポリシーを強化すると発表した。 同社が社外のHotmailユーザーのメールを閲覧したことは3月17日に裁判所に提出された訴状(リンク先はPDF)で明らかになり、電子フロンティア財団(EFF)などが問題視して物議を醸した。 この訴状によると、2012年8月にMicrosoftの従業員(当時)、アレックス・キブカロ氏がWindows 8に関する企業秘密をフランス人のメディアブロガーにリークしたという。調査の過程でこのブロガーがHotmailを使ってキブカロ氏と連絡をとっていたことが明らかになり、Microsoftが確認のためにメールの内容を閲覧した。 Microsoftは、この場合のメール閲覧は特殊であり、また「Microsoft

    Microsoft、ユーザーのHotmail閲覧について説明 ポリシー強化を発表
    tsupo
    tsupo 2014/03/24
    『今後はユーザーのコンテンツを閲覧する際は、連邦判事経験のある社外弁護士に判断を仰ぐこと、こうした調査を行った場合は、透明性リポートで報告することを約束』
  • 緊急時の個人メールへのアクセス、MSが正当性を主張

    ニューヨーク(CNNMoney) 米マイクロソフトが機密情報の漏えいを阻止するために、あるブロガーが使用していた「ホットメール」のアカウントにアクセスしたことが22日までに分かった。同社が今週、連邦裁判所に提出した文書で明らかになった。マイクロソフトは正当な決断だったとしている。 米連邦捜査局(FBI)によると、マイクロソフトは2012年、独自ソフトウエアのソースコードを元従業員が匿名のブロガーに漏らしたことを突き止めた。このソースコードがハッカーたちに利用されることを恐れたマイクロソフトは、ブロガーのアカウントにアクセスし、「ウィンドウズ・ライブ」上のメールやインスタントメッセージを詳しく調べた。その結果、レバノンを拠点とするマイクロソフトの元従業員アレックス・キブカロ容疑者が今月19日に逮捕された。 マイクロソフトのサービス利用規約には、ホットメールなどの通信サービスの利用者は、緊急時

    緊急時の個人メールへのアクセス、MSが正当性を主張
    tsupo
    tsupo 2014/03/23
    『このような場合、法執行機関であれば裁判所の許可を申請するが、マイクロソフトは、それらの情報を保存しているサーバーは同社の財産であり、裁判所の許可は必要ないと主張する』
  • 金爆・鬼龍院、“有名税”に困る…ツイッターで引っ越し情報が流出し、急きょ取りやめ|シネマトゥデイ

    ツイッターでの情報流出に困惑した様子の鬼龍院翔 人気エアーバンド・ゴールデンボンバーの鬼龍院翔が8日、個人情報のインターネット流出に「有名税また上がったんだねぇ」と困惑した様子を見せた。同日に鬼龍院は引っ越しを予定していたが、引っ越し業者のスタッフがそれをツイッターで漏らしてしまったのだという。 鬼龍院は8日夜、フォロワーからの「翔さんのお引越し手伝ったっていうTweet見つけたんですが……」というツイートに対して、「教えてくれてありがとう…!当に今日引越し業者にお願いしてたんでゾッとしました…」と返答。続けて「依頼した業者さんが今日引越しってツイートしちゃったみたい、恐ろしい時代だ…(((^-^)))今日は仕事で出払ってたんだけどすぐに連絡して引越し取り止めにしました」と経緯を明かした。 「しかし有名税また上がったんだねぇ、これも紅白効果だろうか…(((^-^)))笑」と冗談めかしたも

    金爆・鬼龍院、“有名税”に困る…ツイッターで引っ越し情報が流出し、急きょ取りやめ|シネマトゥデイ
    tsupo
    tsupo 2014/01/10
    引っ越し業者によるコンプライアンス違反事例
  • 環境省 外部の無料サービスは使用禁止 NHKニュース

    インターネット上でメールを共有できるグーグル社の無料サービスで、少なくとも6つの省庁の情報が誰でも閲覧できる状態になっていたことが分かりました。 このうち、環境省は国際条約の交渉内容など重要な情報が閲覧できる状態だったということで、外部のメールサービスの使用を禁止するなど再発防止策を徹底することにしています。 「グーグルグループ」と呼ばれるこのサービスは、グーグル社がネット上で無料で提供しているもので、ユーザーは、メールを使ってファイルや情報を登録すると、複数の人が同時に閲覧することができます。 環境省などによりますと、閲覧できる状態になっていたのは水銀の輸出入などを規制する条約の制定に向けて、ことし1月にスイスで開かれた国連の会議で、日がスイスやノルウェーと行った2国間の会談のメモなどです。 環境省は情報を共有するために、このサービスを利用していましたが、担当者が設定方法を勘違いして、

    tsupo
    tsupo 2013/07/11
    (Googleグループで)少なくとも6つの省庁の情報が誰でも閲覧できる状態になっていた / 閲覧できる状態になっていたのは、日本がスイスやノルウェーと行った2国間の会談のメモなど
  • 自分の仕事を無断で中国に“アウトソーシング”していた従業員──Verizonが事例として紹介

    会社で最優秀と見なされていたソフトウェア開発担当者が、実は自分の仕事中国企業に丸投げしていたことが、VPNのログ調査で発覚した──。米通信大手のVerizonが1月14日(現地時間)、2012年のケーススタディのこぼれ話としてこんなエピソードを紹介した。同社は企業向けにITコミュニケーションサービスを提供している。 米国のある重要インフラ企業に勤めていたこの開発者──Verizonは仮にボブとしている──は長年にわたって、自分の仕事中国瀋陽市にあるコンサルティング企業に低価格でアウトソーシングし、自分は毎日会社に出勤して動画閲覧やFacebookで時間をつぶしていた。皮肉なことに、ボブの人事評価は非常に高く、この会社の最優秀開発者として10万ドル以上の年俸を得ていた。 ボブの所業は、Verizonの顧客であるこの企業が、VPNのログに不審な点があるとして調査を依頼してきたことから発覚し

    自分の仕事を無断で中国に“アウトソーシング”していた従業員──Verizonが事例として紹介
    tsupo
    tsupo 2013/01/18
    会社で最優秀と見なされていたソフトウェア開発担当者が、自分の仕事を中国企業に丸投げしていたことが、VPNのログ調査で発覚 / 中国の企業はVPNにログインするために、FedExで送付した認証デバイスを使っていた
  • なぜ人はTwitterに顧客の悪口を書いてしまうのか | 水無月ばけらのえび日記

    公開: 2011年9月3日13時40分頃 こんな記事が……セキュリティ&プログラミングキャンプ2011レポート Lisp竹内氏「プログラミングには地を這うような努力が必要」 (jibun.atmarkit.co.jp)。 セキュリティ&プログラミングキャンプ2011、いわゆるセプキャンのレポートですね。タイトルが一瞬「Lispプログラミングには地を這うような努力が必要」と読めて「Lispってそんなにしんどいのかぁ」と思ってしまったりしましたが……。 それはさておき、興味深いと思ったのは園田さん (d.hatena.ne.jp)のお話。 「Twitterはバカ発見器と言われている――なぜ人はTwitterやmixiなどで秘密を話すのか?」 8月10日、情報セキュリティ基礎の講義を担当する、サイバー大学IT総合学部准教授の園田道夫氏は、こう問い掛けた。 「例えば、未成年者が飲酒・喫煙を暴露する

    tsupo
    tsupo 2011/09/12
    「人には元来、自分が不快に思ったことを誰かと共有して、共感してもらいたいという気持ちがある」 → パソコン通信時代、デフォルトの記事題名が「ねぇねぇ 聞いて聞いて」だったりしたことを思い出す
  • グリーのゲーム利用者130万人データ改ざん 容疑の男逮捕 - 日本経済新聞

    携帯電話向けゲームの利用者データを勝手に書き換え、ゲーム開発運営会社「サムザップ」(東京・渋谷)の業務を妨害したとして、警視庁サイバー犯罪対策課は8日までに、東京都豊島区池袋3、システムエンジニア、岩根健太郎容疑者(31)を電子計算機損壊等業務妨害と不正アクセス禁止法違反の疑いで逮捕した。同課によると、岩根容疑者は今年3月まで同社で派遣社員として勤務。「能力や実績を認められなかったのでやった」

    グリーのゲーム利用者130万人データ改ざん 容疑の男逮捕 - 日本経済新聞
    tsupo
    tsupo 2011/09/08
    派遣終了前にあらかじめサーバー内に不正なコンピューターウイルスを保存 / 改ざんにより、ゲーム内で使える仮想通貨が100倍に増えたり、キャラクターが全員最高レベルになったりした
  • asahi.com(朝日新聞社):「グリー」利用者130万人分の情報改ざん 容疑者逮捕 - 社会

    印刷  インターネット交流サイト「グリー」の携帯電話用ゲームのユーザー約130万人分の情報を改ざんや削除したとして、警視庁は、ゲーム会社「サムザップ」(東京都渋谷区)の元派遣社員岩根健太郎容疑者(31)=東京都豊島区池袋3丁目=を不正アクセス禁止法違反と電子計算機損壊等業務妨害の疑いで逮捕し、8日発表した。  サイバー犯罪対策課によると、岩根容疑者は退社後の5月1日、都内で自分のパソコンから、同社運営の着せ替えゲーム「コーデマニア」のサーバーに不正に接続。ユーザーの利用履歴やポイントを改ざんや削除し、業務を妨害した疑いがある。ゲームは2日間配信が出来なくなったという。  岩根容疑者はこのゲームの開発などを担当し、退社直前の3月末、サーバー内に不正なファイルを仕込んだという。「一生懸命頑張ったのに能力を認めてくれなかったので、嫌がらせをした」と供述しているという。

    tsupo
    tsupo 2011/09/08
    「一生懸命頑張ったのに能力を認めてくれなかったので、嫌がらせをした」と供述 / 「コーデマニア」のサーバー内に不正なファイルを仕込む
  • 携帯ゲーム:130万人分データ改ざん 31歳容疑者逮捕 - 毎日jp(毎日新聞)

    携帯電話専用のオンラインゲームに不正なプログラムを仕組み、外部からの操作により利用者約130万人分のゲーム上のデータを改ざんしたとして、警視庁サイバー犯罪対策課は8日、東京都豊島区池袋3、派遣社員、岩根健太郎容疑者(31)を不正アクセス禁止法違反容疑などで逮捕したと発表した。 逮捕容疑は5月1日、ネットカフェからネットソフト開発会社「グリー」(港区)にゲームを提供するコンテンツ運営会社「サムザップ」(渋谷区)のサーバーに13回にわたって不正アクセス。あらかじめ仕組んでいた不正ファイルを起動させ、着せ替えゲーム「コーデマニア」の利用者約130万人のデータを改ざんしたとしている。この結果、ゲーム上の服装などが全員同じになったという。 サイバー課によると、岩根容疑者は昨年9月から同社に派遣社員として勤務し、任期が切れる今年3月までコーデマニアのシステム開発に携わった。不正ファイルは契約が切れる直

    tsupo
    tsupo 2011/09/08
    あらかじめ仕組んでいた不正ファイルを起動させ、着せ替えゲーム「コーデマニア」の利用者約130万人のデータを改ざん / この結果、ゲーム上の服装などが全員同じになった
  • 解雇されたエンジニアが外部からVM削除で業務停止:Geekなぺーじ

    解雇された37歳のエンジニアが、隠し持っていたパスワードを利用してマクドナルドから企業ネットワークへとログインし、次々と重要な業務システムをVMWareホストシステム上から削除していったとComputerworldの記事にあります(米国の事件です)。 事件そのものは2011年2月3日に発生し、7月に起訴されました。 Computerworld: Fired techie created virtual chaos at pharma company 記事によると15のVMWareホストシステム上で稼働していた88個のサーバを次々と削除していったようです。 外部からVMを削除されたシオノギ製薬の業務は数日間停止してしまったと記事にあります。 従業員は製品の出荷などの業務をできなくなるだけではなく、メールのやりとりも出来ない状態だったようです。 記事によると、容疑者が解雇されたのは2010年7

    tsupo
    tsupo 2011/08/24
    「パスワードの提出を求める」というのがよくわからない。管理者権限を持っている人が他にいないということなのかな。
  • レイトマジョリティに聞く、スマートフォンに代えて思った・感じたこと|株式会社アクトゼロ|ネットマーケティングレポート

    新商品やサービスなどが登場したとき、早い段階でそれらを受容する人々の層を「アーリーアダプター」と呼ぶことは、弊社の記事を読んでらっしゃる読者の皆様には周知の言葉だと思います。進化の早いwebサービスの業界では、常にこうしたアーリーアダプターの層に対し、新たなサービスをリリースし続けています。そして、アーリーアダプター以外の層に対していかに幅広く普及していくかが、一般的なサービスとして成立していくか否かの、成功・失敗の分岐点といえるでしょう。 ロジャーズの採用者分布曲線 ■イノベーター(革新的採用者):冒険的で、最初にイノベーションを採用する ■アーリーアダプター(初期採用者):自ら情報を集め、判断を行う。多数採用者から尊敬を受ける ■アーリーマジョリティ(初期多数採用者):比較的慎重で、初期採用者に相談するなどして追随的な採用行動を行う ■レイトマジョリティ(後期多数採用者):うたぐり深く

    レイトマジョリティに聞く、スマートフォンに代えて思った・感じたこと|株式会社アクトゼロ|ネットマーケティングレポート
    tsupo
    tsupo 2011/08/22
    「IDとパスワードがわかんないんだよね。これ登録する時に、携帯屋の女の子が全部やってくれちゃったから、自分のIDとパスワードが分からないの。やってって言ったら、勝手にやってくれちゃった」 てへぺろっ
  • 業務委託先の元社員の逮捕について | ソフトバンク

    業務委託先の元社員の逮捕について 2011年7月8日 ソフトバンクモバイル株式会社 2011年5月25日に発生した関西地域(大阪府、兵庫県、京都府、滋賀県、奈良県)における通信障害について、日、当社の業務委託先の元社員が、監視および制御を行うサーバーを経由して基地局とネットワークセンターを結ぶためのATM伝送装置の回線設定データを改ざんし、約7万2700人の利用者に通信障害を発生させた容疑で逮捕されました。 件については、外部からの不正アクセスの痕跡もなく、人為的事故の可能性があると思われたことから、障害発生の翌日5月26日に大阪府警に相談し、6月6日に被害届を提出しています。捜査協力の観点から公表を差し控えてまいりましたが、被疑者の逮捕を受け、当該事案の概要をご報告いたします。 ご利用のお客さま、関係者のみなさまに多大なご迷惑とご心配をおかけし、深くお詫び申し上げます。 当社は今後も

    業務委託先の元社員の逮捕について | ソフトバンク
  • RSA会長、信頼できるクラウドの実現に向けた3つの方針を語る--RSAカンファレンスにて

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米国サンフランシスコにて2月15日、セキュリティカンファレンス「RSA Conference 2011」が開幕した。同カンファレンスは、今回が第20回目の開催となる。 基調講演に立った米EMC エグゼクティブバイスプレジデント 兼 EMCのセキュリティ部門であるRSAのエグゼクティブチェアマンを務めるArt Coviello氏は、「信頼できるクラウド」と題した講演の中で、「信頼できるクラウドを構築するためには、実際のクラウド条件を検査し、監視する必要がある。そのためには、これまでのセキュリティの固定概念を捨て、新しい方法で既存の技術を活用しなくてはならない」と述べた。 Coviello氏は、「メインフレームからクライアントサーバへの転換

    RSA会長、信頼できるクラウドの実現に向けた3つの方針を語る--RSAカンファレンスにて
    tsupo
    tsupo 2011/02/16
    情報量の増加と機密性の高い情報を共有することが増えているという現状 / 仮想環境全体の可視性と統合制御を可能にし、セキュリティとコンプライアンスを改善 / 予測分析
  • 電気自動車「戦略情報が流出」 ルノー情報漏洩問題 流出先「コメントできず」 - 日本経済新聞

    【パリ=古谷茂久】仏ルノーの電気自動車(EV)技術が同社幹部により外部に漏れた問題で、ルノー担当者は6日、日経済新聞に対し「(EVに関する)戦略的活動」に関する情報が流出したと語った。ルノーは情報漏洩にかかわった3人について3日から停職処分としている。ルノーは漏洩した情報の具体的内容を明らかにしていないが、EVの電池やモーターなどの技術情報が含まれている可能性があり、今後の事業活動に影響を及

    電気自動車「戦略情報が流出」 ルノー情報漏洩問題 流出先「コメントできず」 - 日本経済新聞
    tsupo
    tsupo 2011/01/07
    「(EVに関する)戦略的活動」に関する情報が流出 / 情報漏洩にかかわった幹部3人の氏名は不明だが、経営委員会の委員も含まれる
  • 情報セキュリティの悩みを共有、 日本CISO協会が発足

    情報セキュリティの悩みを共有、 日CISO協会が発足:クラウド環境やiPadTwitterに対応できる最新の対策も紹介 NANAROQ、日ヒューレット・パッカード、日オラクル、BSIグループジャパンの4社は7月14日、日CISO協会を設立すると発表した。企業のセキュリティ責任者を対象に、ITセキュリティITガバナンス、コンプライアンス、事業継続などの最新情報を提供するほか、交流会や部会など会員同士の情報交換の場を設ける。これにより各企業のセキュリティ対策立案や方針決定などを支援するという。2010年9月1日に第1回総会を開催する。 クラウドサービスをはじめ、ビジネスに寄与する技術・サービスが日々進歩している一方で、iPadやスマートフォン、Twitterなど情報を媒介する新たなツールも続々と登場している。こうした中、企業内・企業間の情報セキュリティ管理は事業継続のうえでますます

    情報セキュリティの悩みを共有、 日本CISO協会が発足
    tsupo
    tsupo 2010/07/14
    企業のセキュリティ責任者を対象に、ITセキュリティ、ITガバナンス、コンプライアンス、事業継続などの最新情報を提供するほか、交流会や部会など会員同士の情報交換の場を設ける
  • ScanNetSecurity - 千葉県警職員が車上荒らしに遭い、約560枚の交通違反切符を紛失(千葉県警)

    千葉県警察千葉東署は6月1日、県警運転免許部執行課の女性職員(37歳)が車上荒らしに遭い、交通違反の反則切符などが入ったバッグを盗難されるという事件が発生したと発表した。これは5月31日18時55分から19時5分頃までの間、千葉市若葉区桜木1丁目の路上に駐車していた乗用車が車上荒らしに遭ったというもの。 盗難されたバッグには、交通違反の反則切符約560枚などが入っており、この反則切符には、氏名、住所、生年月日などの個人情報が記載されていた。なお、反則切符は内規により課外への持ち出しが禁止されているという。 http://www.police.pref.chiba.jp/trouble/newest/index.php?sl_ year=2010&sl_mon=06&sl_mday=01

    tsupo
    tsupo 2010/06/01
    盗難されたバッグには、交通違反の反則切符約560枚などが入っており、この反則切符には、氏名、住所、生年月日などの個人情報が記載されていた / 反則切符は内規により課外への持ち出しが禁止されているという
  • パロアルト、次世代ファイアウォールの最新OS「PAN-OS 3.1」

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます パロアルトネットワークス合同会社は4月12日、次世代ファイアウォールアプライアンス「PA」シリーズ向けの最新OS「PAN-OS 3.1」の提供を開始した。 PAN-OS 3.1では、「App-ID」としてアプリケーションを、「User-ID」としてユーザーを、「Content-ID」としてコンテンツを識別。これらを組み合わせて、社内で利用されているアプリケーションとコンテンツ、ユーザーの可視化と制御を図る。 App-IDは、ユーザーが利用しているアプリケーションをネットワーク上で識別して、インバウンドとアウトバウンド両方のトラフィックを制御する技術。今回の3.1では、アプリケーションの個別の機能を制御できる機能を追加。アプリケーションの

    パロアルト、次世代ファイアウォールの最新OS「PAN-OS 3.1」
    tsupo
    tsupo 2010/04/13
    「App-ID」としてアプリケーションを、「User-ID」としてユーザーを、「Content-ID」としてコンテンツを識別。これらを組み合わせて、アプリケーションとコンテンツ、ユーザーの可視化と制御を図る