セキュリティ猫の備忘録

セキュリティに関する事柄を備忘録として記していく

今週の気になった出来事(7月1日~9日)

新しい試みとして、一週間のうちに気になった記事をまとめていこうと思います。
過去の振り返りに使えると思いますし、個人的には過去のセキュリティ記事を探す手間を省きたいので。。。。

セキュリティニュース

決済サービス「7Pay」の不正利用

7月1日からスタートした、モバイル決済サービスの7Payが第三者不正アクセスを受け、不正にチャージ・利用されるという事件が発生しました。
また、アカウントのパスワード再設定の際に、生年月日、会員番号、電話番号を知っているだけで、第三者がパスワード変更できるようになっていたようです。
本件に関して、複数の逮捕者が出ています。
その他、セブン・ペイの記者会見の内容に関してデマが流れる事態にもなっていました。

1000件以上の「Android」アプリが無許可でデータ収集

何千ものAndroidアプリがユーザーが許可していない情報を収集しているという衝撃的な内容のニュースがありました。

その他

「重大事故の時にどうするか?」

ヤフーの前社長・宮坂さんが公開した「重大事故の時にどうするか?」が話題になりました。
是非とも皆さん一読していただきたい良い内容でした。

重大事故の時にやったほうがいいこと10個

                                                                                                                            • -

1.作戦司令室をつくる
2.キックオフが重要
3.チームをわける。そしてチーム毎に一人だけチームリーダをつくる
4.定時連絡の仕組みをつくる
5.ホワイトボードを用意
6.食い物と睡眠も復旧対策
7.広報はユーザーファーストに
8.対外リリースも定時化
9.トップは帰ってはいけない
10.終息宣言

おわりに

なかなか時間が取れず、まとめるのも上手ではないため、グダグダなまとめになってしまいましたが、今後ともこういった気になった記事をまとめていこうと思います。
今後は、脆弱性情報やIPAなどが出している内容なども載せていきたいですね!