雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2023-150】新潟県 公文書(電子データ)の消失事故について 2023年4月21日
【セキュリティ事件簿#2023-149】株式会社ヴィレッジヴァンガードコーポレーション 個人情報漏えいに関するお詫びとお知らせ 2023年4月20日
出品者様より、当サイトを利用しているお客様の情報の漏えい懸念について連絡を受けました。
該当する出品者様からご購入者の情報が閲覧できないよう対応致しました。
閲覧できる状態にあった出品者様20名様に、メールにてご連絡差し上げました。
同時に、PPC個人情報保護委員会へ実態の報告致しました。
漏洩の恐れがあるご購入者様50名様にメールにてご連絡差し上げました。
◆個人情報漏えい状況
(1)原因
2023年3月31日
サイトリニューアルにあたり本番環境へ適用した変更に不具合があり、
voonの管理者(当社が管理を委託しております株式会社STOVE)が、管理画面からユーザー編集を実施した場合に、対象ユーザーが管理権限に変更されてしまう事象が発生しておりました。
(2)個人情報漏えいの恐れがあるお客様
2021年10月から2022年9月の期間中に当サイトにおいて会員登録された情報のうち、ランダムでの50名様分が漏えいした恐れが有ります。
漏洩したお客様の情報は以下のとおりです。
氏名・住所・電話番号
尚、現在のところ当該個人情報が不正に使用された事実は確認、報告されておりません。
◆対策
現在不具合については修正済みとなります。
また、今後同様の事象が発生しないよう、本番適用する機能に関してのリリース手順を見直し、情報管理を徹底してまいります。
多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。
【セキュリティ事件簿#2023-148】佐川急便 会員制ウェブサービス「スマートクラブ」における個人情報の誤表示に関するお詫び 2023年4月4日
【セキュリティ事件簿#2023-147】静岡県函南町の児童159人分の個人情報が含まれるUSBメモリーが紛失
【セキュリティ事件簿#2023-146】浜田医療センター 個人情報を記録したポータブルハードディスクの紛失に関するお詫びとご報告 2023年4月14日
【セキュリティ事件簿#2023-145】コンタクトレンズメーカーのシード、7万件の個人情報流出の可能性 不正アクセスにより
イベリア航空:Avios購入50%ボーナスセール(2023/5/18~2023/5/25)
イベリア航空は、2023年5月23日まで50%ボーナスでAviosを購入できるキャンペーンを実施。
イベリア航空のAviosは、ブリティッシュエアウェイズのAviosに無料で移管でき、そこからJALの航空券が手配できる。
650マイルまでであれば、片道7500Aviosで手配が可能。
ちなみに羽田から650マイルとなると以下の感じで、沖縄以外の国内がカバー可能。
尚、羽田-那覇間は片道9,000aviosで、羽田-石垣間は片道11,000aviosで手配可能。
ちなみに11,000aviosあると、羽田から台北や香港も手配できる。
以前は650マイルまでの区間が4500Aviosで取れていたのだが、値上げに値上げが続き、大きなメリットは無くなってしまった。
とはいえ、搭乗24時間前までであればキャンセル可能だし、有償航空券が高すぎる場合(目安として片道15,000円以上)に使えば同額かそれ以下で押さえられるので、それなりに使い勝手は良いと思っている。また、Aviosは有効期限3年だが、Aviosの増減があるとそこから有効期限が3年となるため、利活用できていれば実質無期限となる。
試しに7,500Avios買ってみようとするとこんな感じ。前回のセールから30ドル安くなっている。
USD単価では改善しているものの、前回セール時よりも円安が進んでいるため、日本円で見た場合に引き続き魅力が無い。
今回も見送りの方向で。
週刊OSINT #2023-05号
今号はウェイバックマシン、ドイツのスパイのニュースなどに注目しました!
- The Wayback Machine
- How to Verify?
- BND Spies
最近、ウェイバックマシンの使い方に関する有用な情報が書かれたページを見つけました。例えば、特定の年月のウェブページへのリンクをする場合、URL内で直接指定することができます。
https://web.archive.org/web/202209/{url}
また、興味深い有用なヒントとして、上部のナビゲーションツールバーを非表示にすることができます。その場合は、URL内の日時参照の後ろにid_を追加するだけで、ツールバーが消えます。
このWiki記事には、次のような興味深い情報もあります。
・ブックマークレット
・コマンドラインツール
・最も古いまたは最新のコピー
このページは、ウィキペディアの編集者がウェイバックマシンへの正しいリンクの作成方法を説明することを目的としています。しかし、OSINTコミュニティにとっては、このリソースの使い方に関する歓迎されるヒントがあります。
サイト:How to Verify?
DW Innovationが開発した「How to Verify」という新しいWebベースのツールは、古くからあるOSINTフレームワークの視覚的な表現と考えることができます。可能なピボットポイントに関する選択肢を視覚的に見ながら、利用可能なツールやサイトを表示してくれます。最も好きなのは、画面右側に表示される追加情報で、対象のウェブサイトの部分について案内し、追加のヒントを与えてくれる点です。素晴らしいです!
調査に役立つ可能性のあるツールを探している方にはおすすめです。
記事: BND Spies
BNDは、ドイツの外国情報機関である「Bundesnachrichtendienst」の略称です。昨年、その内部にスパイがいたことが発覚し、その後も別のスパイが発見されました。Twitterユーザーの「Fake PhD Investigator」は、裁判資料を調べ、その人物の身元に関するヒントを見つけました。その後、彼は自分でオンラインのスルーティングを行い、疑わしい人物が訪れた場所に関する十分な情報を提供するGoogleレビューのオンライントレイルを追跡することに成功しました。
オマケ: DNSの仕組みについて
dnssimpleによるDNSの仕組みについてのコミックです。正直なところ、私はこの知識がなければ仕事ができないでしょう!もっと学びたい場合は、ここにはいくつかのコミックや動画があります。この情報を共有してくれた0xtechrockに感謝します。