W4SP Stealerの "inject.py "スクリプトがChatGPTに送信されると、このような情報を出力します。 |
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
ChatGPTをサイバー脅威情報の収集、分析に活用する
【セキュリティ事件簿#2023-208】株式会社エムケイシステム 一部サービス再開のご報告 2023年7月3日
2023年6月5日(月)からサービス停止していた「社労夢シリーズ」の一部サービス再開について、ご報告いたします。
ユーザー並びに関係者の皆様に多大なるご迷惑をおかけしていることを深くお詫び申し上げます。
■一部サービス再開について
2023年6月30日(金)午前0時から、「社労夢シリーズ」ほかサービスについてAWS基盤(クラウド環境)でのサービスを再開しました。
同時に「社労夢オンプレ版」についても6月16日(金)から稼働しています。
■サービス再開日時:2023年6月30日(金) 午前0時
再開サービス:
社労夢V5.0(社労夢シリーズ、ネットde顧問、ネットde事務組合)
DirectHR
※Cloud Pocket、社労夢ポストの社労夢連携によるご利用も再開。
■サービス再開日時:2023年7月第2週予定
再開サービス:
社労夢V3.4(社労夢シリーズ、ネットde顧問、ネットde事務組合)
SR-SaaS、MYNABOX、MYNABOX CL
※サービス再開に際し、サービス停止期間中の暫定対策としてリリースした「社労夢オンプレ版」からのデータ移行(オンプレ版からクラウド版へのデータアップロード)等、ユーザー様の状況に応じて、社労夢クラウド版のご利用までの流れ・再開時期が異なります。この件に関してユーザー様向けには詳細情報を6月25日(日)付けの「障害連絡」メールマガジンで配信しています。
■「ネットde顧問」をご利用中のお客様
6月21(水)に一部機能が復旧した「ネットde顧問」で、初回ログイン時にパスワード変更を行っていただきましたが、
今回更なるセキュリティ強化の為、パスワードポリシーを変更しています。
ユーザー様には大変お手数をおかけしますが、何卒ご理解ご協力をお願い申し上げます。
■「社労夢オンプレ版」をご利用でないお客様
ユーザー様での特段の作業はなくログインしてご利用いただけます。
「ネットde顧問」も制限なくご利用いただけます。
※WEB版給与システムのご利用有無は問いません。またオンプレ版はお申込みのみで
その後ご利用いただいていないお客様も作業なくご利用いただけます。
■「社労夢オンプレ版」をご利用中のお客様
「ネットde顧問」につきまして、社労夢クラウド版と連携している『ネットde賃金』『ネットde台帳』『ネットde受付』に関してはデータアップロードの実施前はご利用いただけません。(データに差分が出てしまう為)
データアップロードのツールをご提供後、「社労夢クラウド版」にアップロードを実施していただいた後に、
ご利用再開いただきますようお願い致します。 ツールのご提供まで今しばらくお待ちください。
■セキュリティについて
セキュリティに関する外部専門家と連携して検討の上、AWS基盤(クラウド環境)でのサービス再開をいたしました。
サービス再開にあたり、セキュリティ面の強化を実施しています。
セキュリティ調査状況に関してユーザー様向けには詳細情報を6月28日(水)付けの「障害連絡」メールマガジンで配信しています。
重ねてではございますが、皆様にご不便・ご迷惑をおかけしていますことを、心より深くお詫び申し上げます。
【セキュリティ事件簿#2023-232】ヤマトホールディングス株式会社 海外子会社サーバへの不正アクセスの発生について 2023年06月06日
【セキュリティ事件簿#2023-231】ひの煉瓦ホール(日野市民会館) メールアドレス漏えいのご報告とお詫び 2023年6月19日
【セキュリティ事件簿#2023-230】ヤマハ株式会社 米国子会社への不正アクセスについて 2023年6月16日
【セキュリティ事件簿#2023-229】ロイヤルカナンジャポン合同会社 個人情報漏えいに関するご報告とお詫び 2023年6月13日
「氏名」、「注文 ID」、「注文種別」、「注文日時」、「出荷日」、「キャンセル日」、「顧客番号」、「動物病院ID」、「動物病院名」、「支払方法」、「明細小計」、「配送料」、「注文金額合計」、「クーポン利用」、「ポイント利用」、「請求金額合計」
「氏名」、「フリガナ」、「顧客 ID」、「保有ポイント数」
【セキュリティ事件簿#2023-228】日高市 生徒の個人情報を含む校務用USBメモリの紛失について 2023年6月14日
生徒 80 名分の1学期中間試験成績(未受検者 7 名分を除く)卓球部練習試合の連絡通知(生徒 19 名の氏名を含む)卓球部用具注文票(生徒 8 名の氏名を含む)宿泊学習の際に生徒が撮影した写真データ 1,229 枚(うち生徒が識別できるものは 342 枚)指導用教材 等※当該USBメモリは「市教育委員会情報セキュリティポリシー」の規定で、校長の許可なく校外に持ち出すことを禁じていたが、当該職員は許可を得ていなかった。
6月 1日(木)~ 当該職員と管理職(校長、教頭)が校舎内外等を捜索6月 5日(月)~ 校長は事故について全職員に周知するとともに市教育委員会に報告、全職員で捜索6月 6日(火) 飯能警察署及び西入間警察署に届出の有無を確認6月 7日(水) 校長、教頭が当該職員の自宅を訪問し自宅内外を確認6月 8日(木) 飯能警察署に「遺失届」を提出6月 16 日(金) 校長は当該生徒に対し事案についての報告及び謝罪を実施臨時保護者会を午後6時から開催、事案について報告及び謝罪を実施