雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【セキュリティ事件簿#2023-236】埼玉県 児童の個人情報を含む動画の流出について 2023年6月23日
【セキュリティ事件簿#2023-235】鳥取県 県公式LINEプレゼント発送事務における個人情報の漏えいについて 2023年6月21日
当選者(10人分)の氏名、ふりがな、郵便番号、住所、電話番号
- 組織内で、個人情報のメール送信手順についての情報共有が不十分だった。
(個人情報ファイルを送付する際は空メールを送信してメールアドレスを予め確認すべきだった。パスワードを伝える際は、電話でファイル受信を確認後に伝えるべきだった。) - 組織内で、個人情報の流出時の対応手順についての情報共有が不十分だった。
(所属内での情報共有が翌朝となったが、直ちに情報共有し、謝罪等の対応をすべきであった。)
- 個人情報をメールで送信しなければならない場合は、空メールを送信してメールアドレスを確認後、パスワード設定したファイルを送信するよう、徹底します。
- パスワードを伝える際は、電話でメール受信を確認後に伝えるよう、徹底します。
- 個人情報の流出時の対応手順について、課内で再確認したうえで、改めて個人情報の適正な取り扱いを行うよう注意喚起を行いました。
【セキュリティ事件簿#2023-234】新潟大学 不正アクセスによる迷惑メール送信のお詫びについて 2023年6月22日
【セキュリティ事件簿#2023-233】株式会社TBグループ 社内サーバへの不正アクセスについて 2023年6月20日
国内旅行はパッケージと個人手配とどっちが安いのか?
航空券+初日の宿+レンタカーを抑えることになり、パッケージとバラバラに手配するのとどっちが安いのか気になったので調べてみた。
同じ内容でも販売会社によって結構価格が異なった。
JALパック・HISと、じゃらん・楽天トラベルで、2万くらい近い差が出た。この差は何なんだろう?細かくチェックできていないが、レンタカー周りで差異があるのかもしれない。
ちなみにJTBは旅行の1か月以内でないとレンタカーの予約ができないというザンネンな仕様だった。
ちなみにちなみにYahooトラベルと近畿日本ツーリストはそもそも航空券+宿までで、加えてレンタカーを予約する機能が実装されていないというザンネンすぎるシステムだった。
結論としては「個人手配で十分じゃね?」ってことが分かった。
【個別手配(基準値)】
■往路フライト:10/28 JAL277 22,628円
■復路フライト:10/31 JAL286 17,194円
■初日の宿(宿直予約):ルートイン松江 シングル 朝食付き 8,500円
■トヨタレンタカー(レンタカー直予約):10/28 11:00 - 10/31 16:00 7-8人乗り W2クラス 56,430円
------------------------------
計 104,752
【JALパック】
■往路フライト:10/28 JAL277
■復路フライト:10/31 JAL286
■初日の宿:ルートイン松江 シングル 朝食付き
■レンタカー:10/28 11:00 - 10/31 16:00 7-8人乗り WAクラス
------------------------------
計:108,000円
【楽天トラベル】
■往路フライト:10/28 JAL277
■復路フライト:10/31 JAL286
■初日の宿:ルートイン松江 シングル 朝食付き
■レンタカー:10/28 11:00 - 10/31 16:00 W2《7-8人乗り》ナビ・ETC標準装備♪ ノア/ヴォクシー等
------------------------------
計:124,300円
【HIS】
■往路フライト:10/28 JAL277
■復路フライト:10/31 JAL286
■初日の宿:ルートイン松江 シングル 朝食付き
■レンタカー:10/28 11:00 - 10/31 16:00 WAクラス 禁煙(ワゴン)車種例:セレナ・ステップワゴン・ノア・VOXY 他
------------------------------
計:103,970円
ChatGPTをサイバー脅威情報の収集、分析に活用する



![]() |
W4SP Stealerの "inject.py "スクリプトがChatGPTに送信されると、このような情報を出力します。 |




【セキュリティ事件簿#2023-208】株式会社エムケイシステム 一部サービス再開のご報告 2023年7月3日
2023年6月5日(月)からサービス停止していた「社労夢シリーズ」の一部サービス再開について、ご報告いたします。
ユーザー並びに関係者の皆様に多大なるご迷惑をおかけしていることを深くお詫び申し上げます。
■一部サービス再開について
2023年6月30日(金)午前0時から、「社労夢シリーズ」ほかサービスについてAWS基盤(クラウド環境)でのサービスを再開しました。
同時に「社労夢オンプレ版」についても6月16日(金)から稼働しています。
■サービス再開日時:2023年6月30日(金) 午前0時
再開サービス:
社労夢V5.0(社労夢シリーズ、ネットde顧問、ネットde事務組合)
DirectHR
※Cloud Pocket、社労夢ポストの社労夢連携によるご利用も再開。
■サービス再開日時:2023年7月第2週予定
再開サービス:
社労夢V3.4(社労夢シリーズ、ネットde顧問、ネットde事務組合)
SR-SaaS、MYNABOX、MYNABOX CL
※サービス再開に際し、サービス停止期間中の暫定対策としてリリースした「社労夢オンプレ版」からのデータ移行(オンプレ版からクラウド版へのデータアップロード)等、ユーザー様の状況に応じて、社労夢クラウド版のご利用までの流れ・再開時期が異なります。この件に関してユーザー様向けには詳細情報を6月25日(日)付けの「障害連絡」メールマガジンで配信しています。
■「ネットde顧問」をご利用中のお客様
6月21(水)に一部機能が復旧した「ネットde顧問」で、初回ログイン時にパスワード変更を行っていただきましたが、
今回更なるセキュリティ強化の為、パスワードポリシーを変更しています。
ユーザー様には大変お手数をおかけしますが、何卒ご理解ご協力をお願い申し上げます。
■「社労夢オンプレ版」をご利用でないお客様
ユーザー様での特段の作業はなくログインしてご利用いただけます。
「ネットde顧問」も制限なくご利用いただけます。
※WEB版給与システムのご利用有無は問いません。またオンプレ版はお申込みのみで
その後ご利用いただいていないお客様も作業なくご利用いただけます。
■「社労夢オンプレ版」をご利用中のお客様
「ネットde顧問」につきまして、社労夢クラウド版と連携している『ネットde賃金』『ネットde台帳』『ネットde受付』に関してはデータアップロードの実施前はご利用いただけません。(データに差分が出てしまう為)
データアップロードのツールをご提供後、「社労夢クラウド版」にアップロードを実施していただいた後に、
ご利用再開いただきますようお願い致します。 ツールのご提供まで今しばらくお待ちください。
■セキュリティについて
セキュリティに関する外部専門家と連携して検討の上、AWS基盤(クラウド環境)でのサービス再開をいたしました。
サービス再開にあたり、セキュリティ面の強化を実施しています。
セキュリティ調査状況に関してユーザー様向けには詳細情報を6月28日(水)付けの「障害連絡」メールマガジンで配信しています。
重ねてではございますが、皆様にご不便・ご迷惑をおかけしていますことを、心より深くお詫び申し上げます。