Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

2017-12-01から1ヶ月間の記事一覧

Sacramento Regional Transitへのマルウェア侵害事件を調べてみた。

この事件も日本のニュースでは、まだあまり取り上げられていないようなので、米国カリフォルニア州サクラメント市のRegional Transit(SacRT)がハッカーによる攻撃により30百万のファイルが削除され、ハッカーから1BTC(約8000ドル)の要求を受けた事件を…

Forever 21のPoS侵害事件を調べてみた。

この事件も日本のニュースでは(まだ)取り上げられていないようなので、少し前の情報ですが書いてみます。Forever 21がPoSシステムへの攻撃を受けてクレジットカード情報が不正流出したようです。 thehackernews.com Forever 21はサードパーティから店舗の…

ITmediaセミナーのセキュリティリサーチャーズナイトに行ってきた。

ITmediaさん主催で、11月30日に開催された「ITmedia エンタープライズ セキュリティセミナー」(東京)に行ってきました。そのうちITmediaさんが関連記事を出してきてくれると思います(信じています)が、まだ出てきてないようなので、個人的に一番興味があ…

内部犯行による不正アクセス

神戸新聞社の11月17日記事を見て考えてみたのですが、この手の内部犯行が発表されたのはかなりレアな気がします。 www.47news.jp 記事を調べている11/20時点ではグローリー社もリリースを出していないようです。 普通は何かしらのコメントが出ているものです…

城山観光ホテル オンラインショップへの不正アクセス事件を調べてみた(更新)

鹿児島の城山観光ホテルのカード情報漏えい事件・・・一度29日にUPしたと思うのですが、誤って消したのか記事が無かったので、(思い出しながら)書き直し、併せて追加情報を補足更新します。 netshop.impress.co.jp インシデントタイムライン 日時 出来事 2…

上光証券の不正アクセス事件についてまとめてみた。

上光証券が11月20日付で、不正アクセスによる個人情報流出懸念のお詫び文を出していましたので、少し見てみます。とはいえ、あまり不正アクセスの詳細についてあまり詳細に開示されていません。証券会社の顧客は一般企業以上に機微な個人情報となる可能性が…