- 発生日時
2022年7月22日(金曜)午後4時25分 - 発生理由
新型コロナウイルス感染者(4年生1名)の報告内容整理票を報告する際、本来は教育委員会教育指導課宛にメール設定すべき報告書を、誤って現6年生保護者(97名)宛に、一斉送信してしまいました。これにより、同メールを受信された方に、罹患者の個人情報が分かる状態になってしまいました。 - 漏えいした個人情報
氏名、年齢、性別、学年、家族構成、PCR検査日、結果、症状等
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
守谷市立松ヶ丘小学校 児童の個人情報の誤送信について 2022年7月22日
公益財団法人京都市スポーツ協会 メールの誤送信について(お詫び) 2002年7月27日
OWASP Nettackerの紹介
OWASP Nettackerプロジェクトとは
参考URL
- OWASP Page: https://owasp.org/www-project-nettacker/
- Wiki: https://github.com/OWASP/Nettacker/wiki
- Installation: https://github.com/OWASP/Nettacker/wiki/Installation
- Usage: https://github.com/OWASP/Nettacker/wiki/Usage
- GitHub: https://github.com/OWASP/Nettacker
- Slack: #project-nettacker on https://owasp.slack.com
- Mailing List: https://groups.google.com/forum/#!forum/owasp-nettacker
- Docker Image: https://hub.docker.com/r/alirazmjoo/owaspnettacker/
- How to use the Dockerfile: https://github.com/OWASP/Nettacker/wiki/Installation#docker
- OpenHub: https://www.openhub.net/p/OWASP-Nettacker
- Donate: https://owasp.org/donate/?reponame=www-project-nettacker&title=OWASP+Nettacker
クイックセットアップと実行
$ docker-compose up -d && docker exec -it nettacker_nettacker_1 /bin/bash
# python nettacker.py -i owasp.org -s -m port_scan
- ローカルホスト (https://localhost:5000) から確認可能です。
- データベース:
.data/nettacker.db
(sqlite). - デフォルトの結果パス:
.data/results
- 詳細やdockerを使わないセットアップ方法の参照先:https://github.com/OWASP/Nettacker/wiki/Installation
効果的なインシデントレポートを作成するためのソリューション / How to create an effective incident report
- 事故の種類
- 事故の発生場所
- 日付と時間
週刊OSINT 2022-25号 / Week in OSINT #2022-25
今号は、いつもとは別のことを考えています。ツールやヒントのリストではなく、興味深い Twitter アカウントの小さなコレクションです。
この「Twitter特集」では、OSINTのアドバイスやヒントを得るために誰をフォローすべきかを教えるつもりはないです。なぜなら、ほとんどのアカウントはこれまでに紹介しているからです。しかし、Twitterには一般的なヒントやアドバイスを与える人だけでなく、ボットや組織、特定のスキルセットを持つ人もいるのです。今号はこれらのアカウントの中から、他にどんなものがあるのか、探ってみたいと思います。もちろん、もっともっとたくさんありますし、Twitterでの検索を助けてくれるサイトだってあるのですが、それはまた別の機会に。
- Registration Snitch
- Whale Alert Bots
- Calibre Obscura
- Dictator Tracker
- Other Tips
小技: Calibre Obscura
Calibre Obscuraというアカウントはかなり前から活動しており、中東やアジア地域で使用されている武器や兵器に関する調査を中心に行っています。中近東やアジアでの戦争に関連する事件を調査している場合、おそらくすでにこのアカウントをフォローしていることでしょう。そうでなければ、紛争で使用された武器や兵器の使用に関して興味深い進展があったときに、最新の情報を得ることができるようになります。
Dictator TrackerのTwitterアカウントは、特定の空港に航空機が着陸するたびに警告を発するボットです。空港ごとにいくつかのボットがあるので、自分の調査に合ったものを選んでください。ジュネーブのボットだけが1000人以上からフォローされている、非常にニッチな専門分野ですが、他にもあります!リストで紹介されているボットをフォローしてみましょう。また、Emmanuel Freudenthalは、ADS-Bの情報を使って、旅行者の動きを追跡することもあるようです。
小技: Other Tips
これまでの例でおわかりのように、ほとんどすべてのテーマに対応したアカウントが存在します。Twitterで「アラート」という言葉を検索すると、地震、BGPイベント、アルトコインの重要なアラート、イギリスの洪水、そしてもちろん世界のニュース速報について自動的にツイートするボットを見つけることができます。
特定の地域のニュースやイベントに興味がある場合は、地元のニュースアカウントを探すようにする。Tweetdeckで特定の地域に関する場所やハッシュタグでフィルターを作成すれば、地元の出来事についてツイートしているアカウントがあるかもしれない。
そして、もしあなたがレーダーから多少離れていたい、そしてTwitterに追跡されるのが好きではないのなら、もちろん古き良きNitterがある。このオープンソースのTwitter代替ツールは、軽量で、Javascriptやトラッカーなしのフロントエンドを持ち、Twitterとほとんど同じコンテンツを表示する。2つの主な問題は、それが好きなものを見ることが可能ではないこと、そして時折サイトがTwitterに接続する問題があることです。しかし、心配は無用です。なぜなら、Nitterのインスタンスは一つだけではなく、Torやi2p上にもあり、もっとたくさんあるからです。