「情報漏洩」を含む日記 RSS

はてなキーワード: 情報漏洩とは

2026-05-09

anond:20260509133216

それはいえる

日本人自衛隊幹部による大使館突入とか空気を読んだ白バスとか闇バイト強盗に騙されたフリして情報漏洩みたいな計画的かつ組織的犯罪が多い

2026-05-06

anond:20260506152501

作業ローカルで完全に回るから機密情報クラウドAIにアップし学習され情報漏洩する事にデメリットしかない

いっぽうで高度な仕事ローカルでは解決不可能から、どれだけ高額な値札を提示されようと有料サブスククラウドサービス契約するしか無い

そこで水増しされても代替手段はないから従うしか無いし支払うしか無い

2026-05-03

2026年の30年前は1996年

1996年タイムスリップして

30年後この国は子供が少なすぎて大学が減るし

ファストフード労働する安価労働力が消えて外国人を招き入れて、どこにでも外国人を見かけるようになる

大卒で上澄みだけ採用しても人材の質が悪くて情報漏洩炎上する

夜の街は閑散としてる

 

っていっても誰も信じないだろうな

まあ信じるやつがいたらここまで衰退してないのだが

AI個人情報入れるな」おじさんの本音、もうバレてるぞ

例の「ClaudeにアップロードしたPDF学習に使われたら大変だ!情報セキュリティガイドラインを!」と社内で大騒ぎしてるおじさん、お前のことだよ。

最初に言っておくけど、お前のその情熱情報保護とは1ミリ関係いからな。

なぜわかるか。お前、自分PCWindowsであることに何の疑問も抱いてないだろ。Microsoftにテレメトリ送りまくりOneDrive勝手に同期され、Copilotに画面読まれて、Recallにスクショ取られてる箱の前に座って、「Anthropicが信用できない」と入力してるんだぞ。喜劇か?

メールGmail、予定はGoogleカレンダーファイルGoogle DriveバックアップはS3。お前の人生機微情報、全部すでに米国の巨大IT企業倉庫に積み上がってる。なのにそこには文句を言わない。なぜか「Claudeだけ」が問題。なぜだ?

答えは簡単で、お前はセキュリティの話なんてしていないからだ。

お前が本当に怖いのは、情報漏洩じゃない。

お前が本当に怖いのは、今までバカにしてた後輩がClaudeを使って、お前が3日かけて書いてた企画書を30分で、しかもお前のより上手く書き上げたことだろ。

お前が本当に怖いのは、英語ができないと小馬鹿にしてた同僚が、AIを介して海外クライアント普通にやり取りし始めたことだろ。

お前が本当に怖いのは、「資料作りに時間がかかるのは丁寧に仕事してる証拠」という、お前が20年かけて築いた言い訳が、AIによって一晩で「単に遅いだけ」に翻訳されてしまたことだろ。

からガイドライン」が要る。「情報セキュリティ」という、誰も表立って反対できない大義名分の後ろに隠れて、お前より仕事ができる若手の手足を縛りたいだけ。本当の動機を口に出したら社内でお前の評価が終わるからセキュリティ仮面を被ってるだけ。バレバレなんだよ。

しかもタチが悪いのは、お前自身がそれに気づいていない、あるいは気づかないふりをしてる点だ。「俺は会社のために言ってるんだ」と本気で思い込んでる。だからこそ滑稽なんだ。

ヒントをやる。お前が今やるべきことは、ガイドラインの起草じゃない。

Claudeを開いて、「自分より若い世代に追い抜かれそうで怖いです、どうしたらいいですか」と入力することだ。たぶん、お前の人生で初めて、まともな上司らしい助言が返ってくるぞ。

PS: お前が止めようとしてるその後輩、もう家でClaude使ってるから。お前が会社禁止しても、お前との差は開く一方だ。残念だったな。

インフルエンサー不倫セックスって

基本的情報漏洩がセットなのが問題なんだよね

露呈するのも流出が原因だし

面とか性格とか肉体に惹かれてセックスしてる訳なくて、権力とか立場目的な以上はスパイみたいなもんだし

anond:20260503101541

振り込め詐欺での偽警察って、取り調べって体裁でやるから、まず情報遮断してくるんだよ。

捜査情報機密情報から、他言するなと。他言したら情報漏洩に該当するぞってな。

で、偽警察とのビデオ通話で使ってるスマホ以外は全てネット機器の電源を切れと。そして机の上を綺麗にしろと。

こっちが妙な動きをしたらいちいちやんわりと脅してくるからな。

から、誰かに相談すれば良かったのはあんまりアドバイスにならん。相談できない環境振り込め詐欺側がまず作ってくるから。その前段階で防ぐ方向にしないと。

マネフォの情報漏洩の件、家計簿アプリ退会するで済む話なのかね?

「『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)」という告知といっしょに公式のXの方で講座の連携を止めてますって告知が出た。

この告知があって、Xでは家計簿アプリ使うのやめましたって声が多くなっている印象がある。

でもあまりクラウド会計使うのどうしようって話題はあまりないことが気になる。

一応、クラウド会計公式サイトの方にも告知は出ているのだが、

こっちの公式Xの方は今時点何も言及がないよね。

使っている顧客個別連絡するからなのかね?

でも、売上規模の小さい家計簿の方を話題にしてほしかったのかなぁとか思ってしまったり。

----

> 当社がソフトウェア開発およびシステム管理に利用している『GitHub』※1の認証情報漏えいし、これを用いた第三者による不正アクセスが発生し、『GitHub』※1内の「リポジトリ」※2がコピーされたことが判明しました。

>・マネーフォワードケッサイ株式会社提供する『マネーフォワード ビジネスカード』に関わる370件の「カード保持者名(アルファベット)」および「カード番号の下4桁」

Githubリポジトリコピーによて、「カード保持者名(アルファベット)」および「カード番号の下4桁」が流出したのはわかりやすかったんだと思う。

ただ、マネフォって採用資料にあるようにたくさんのサービスを提供していてマイクロサービス化を進めているみたいだけど、

https://image.itmedia.co.jp/l/im/ait/articles/2204/19/l_ait_220419_mf2.jpg

https://image.itmedia.co.jp/l/im/ait/articles/2204/19/l_ait_220419_mf3_2_w290.jpg

今回の攻撃で、コピーされたソースコード範囲って全体のどこなんだろうか?

家計簿SaaS が両方とも連携止めているのってここで説明されているアカウントアグリゲーション基盤を止めてるってことなのかなと思った。

https://cocre.moneyforward-x.co.jp/service/product

公式第一報にあった、

> ・ソースコードに含まれる各種認証キーパスワード無効化と再発行の実施(概ね完了

が、どのサービスに含まれていたものなのかは言及がないし、実はもっとヤバい用途認証情報漏れていたりして。

アカウントアグリゲーション基盤を止めてるとしたらそこから邪推なんだけど、認証キー種別によっては、

マネフォ内のシステムから銀行システムアクセスするために使うものだったりしないだろうか。

現在認証情報の再発行(洗い替え)を概ね完了

が「概ね」ってことは、連絡しないとぱっと洗替ができないものがあって、しかGWから作業が進められないなんてことはないよね?

また、それを使われてマネフォの外のシステム不正アクセスされるなんてことはないよね?

> なお、流出したソースコードおよび個人情報不正利用等による被害や、お客さま情報を格納している本番データベースから情報漏えい確認されておりません。

本当に、二次被害なんかに繋がらないといいな、と思う。

けど、現時点で悪用される可能性が残っているなら、もはやマネフォのサービス範囲ではないし、

マネフォを一切使っていない誰かにも影響出ることだし、ちゃん説明してほしいな、と思う。

このGW中、何もないといいなと本当に思うよ。

2026-05-01

BeRealと情報漏洩!女はフレネミーだらけ!親しき仲にも裏切りあり!

やはりね、女性は『義理人情』が明らかに薄くて、ただ生き残ろうとする生存本能の鬼なんだよ。

まり、すべての関係に切り取り線があって、過去友情愛情ゴミ箱へ。

簡単な話、友達でも恋人でも就職先でも、今所属している群れ以外は……アウトオブ眼中ってこと。

ingバケモンというか……今ココだけに生息する生き物。

しか女性の特徴として、『感情タイムトラベル機能があって、脳みそメビウス構造――、過去の思い出をねじ曲げるプロフェッショナル

なので、貧乏とか失恋とか彼氏モラハラとか、現在進行形で浮かばれない日々なんかだと、時をかける少女よろしく、今この瞬間のイライラが時空を超えてゆく。

その結果、「実はアイツら敵だったな!」って記憶の錯誤がはじまって、仁義なき戦いモードになるんだよ。

すると、「昔の友達週刊文春に売ってやろっ!」とか、「元カレ秘密情報をコレコレに流してやる!」とか、「BeRealのスクショ炎上させてやる!」とか、こうした暴露爆弾を爆発させるんだよね。

BeRealって間接自慢の究極形態だといえる。

『なんてことのない日々』に見せかけた『大手企業勤めの勝ち組なアタシ』を見せつけるにはうってつけのアプリ

古今東西、「俺様サイコー!」「私は特別存在!」だと叫びたいのが、若者の特徴だからね。

しか現代社会は、あれをやれば叩かれる、これをやっても叩かれるという時代ゆえに、「退屈な日常でつれー」「毎日大変ですよ(笑)」という予防線を張りながら、ちやほやされたいドパガキがあふれている。

まり、そんなZ世代α世代特有脳みそを、おもっきりハイジャックしてくるのがBeRealというアプリなんだよね。

ちなみに僕なんかだと、かつては時給641円で働き……否、それさえ続かずに軽く100社以上のバックレを繰り返し、消費者金融お金を借りまくりひきこもりニート暮らし――こんな若年時代を生きていたから、そんな日々にBeRealがあっても発信することは99.9%なかっただろうね。

なんたってあの頃は、地元の知り合いに見つかるのが怖くて、まるでセルフ指名手配犯のように、「誰も僕を探さないでくれ!」と各地各所を転々とし、逃げるように生きていたからだ。

その点を踏まえると、『中途半端によくできた人生』を送っている若者ほど、「自己顕示欲うぎゃぁ~~~~!」ってBeRealの罠に引っかかって、今回みたいな大炎上を起こしやすそう!

さらにドロドロした話、女の子ってよっぽどのキャリア組/子育て組でない限り、男と比べて『圧倒的に暇している存在』なのではないか

フリーター墜ちして男の部屋に転がり込む、家事手伝いでぼ~っとする日々、満たされない専業主婦、待機時間の長い夜職、お菓子バリボリと食べる事務職

であるから、ありあまる空き時間に、過去のムカつきを脳で転がしたり、敵認定した相手スクショを撮りまくったり、妬みそねみの感情をぐつぐつと煮えたぎらせたりで、やべぇクリーチャー化してゆくのだ。

anond:20260501173346

男は情報漏洩よりも電車内で大便を漏らすので忙しい

BeRealが照らし出した「管理なき社会」の構造

はじめに

2026年春、短期間に複数情報漏洩炎上が相次いだ。西日本シティ銀行の行員による顧客情報流出病院学校大手企業での内部資料露出——いずれもSNSアプリ「BeReal」が引き金となった事案だ。

こうした炎上が起きるたびに、日本社会は「個人意識問題」として処理する。当事者を叩き、企業謝罪し、「再発防止を徹底する」という定型文が出て、やがて忘れられる。しかし同種の事案が繰り返されるという事実が、この処理の仕方そのものの失敗を示している。

本稿で問いたいのは、なぜ日本でだけこれが繰り返されるのか、という点だ。そしてその答えを、「管理の不在」と「私刑による補完」という逆説的な構造見出したい。

1. BeRealは特別アプリではない

まず前提として確認しておきたいのは、BeRealの仕様特別危険というわけではない、という点だ。

かにBeRealは1日1回のランダム通知から2分以内に即投稿を求める設計であり、「考える時間を奪う」という批判はある程度妥当だ。しかしBeRealには「Late投稿」という機能があり、通知を無視して後から投稿することも可能である。反射的に投稿しなければならない強制力はない。

より根本的な問題は、職場での私物スマホの扱いにある。BeRealがなくても、スマホを持ち込める環境撮影を思いとどまらせる仕組みがなければ、同種の事故InstagramでもTikTokでも起きる。実際、今回の炎上事例を見ればNTT東日本の事案ではInstagramストーリーズも同時に問題になっている。

BeRealは問題の「引き金」ではあっても「原因」ではない。この区別重要だ。

2. 日本にだけ集中する理由

同様の事例が海外ではほとんど問題化していない。BeRealはフランスまれ欧米でも普及していたが、職場での情報漏洩炎上として報じられた事例は見当たらない。なぜか。

最も説得力のある説明は、欧米機密情報を扱う職場では私物端末の持ち込み自体物理的・規則的に制限されているという点だ。GDPRをはじめとする法的枠組みが組織に厳格な情報管理義務づけており、「個人意識」に依存する前に環境設計されている。

翻って日本銀行営業店では、顧客の氏名や営業目標ホワイトボードに書き出され、新卒行員がスマホを手にしたままそれを日常的に目視できる。この環境設計の時点で、情報漏洩リスクはすでに内在している。BeRealの通知はそのリスク偶発的に顕在化させたに過ぎない。

問題日本に集中する理由は、日本組織情報管理を「システム」ではなく「個人自覚」で担保しようとしてきたことにある。

3. 均質性の幻想がもたらす設計の失敗

なぜ日本組織システムによる管理を怠ってきたのか。ここに日本雇用構造的な問題がある。

情報セキュリティの基本原則に「最小権限原則(Principle of Least Privilege)」がある。その人の業務必要情報しか触れさせない、という考え方だ。これを実装するには、誰がどの情報アクセスすべきかを職務ごとに定義する必要がある。

ところが日本新卒一括採用は、職務定義する前に人を採用する。「この仕事のためにこの人を雇う」ではなく「この会社メンバーとして雇う」という発想なので、権限範囲職務に紐づかない。全員が同じスタートラインに立つという建前が、権限設計不可能にしている。

加えて、同じ採用プロセスを経た全員が同じ水準のリテラシーを持つという暗黙の前提がある。実際にはリテラシー個人差が大きく、職種業務内容によって求められる判断能力も異なる。「研修で周知する」という対応一見平等に見えて、実態リテラシーの低い人間に高度な自己管理要求するという無理な設計だ。

均質に扱うことが、かえってリスクを生む。これが「悪い意味での平等」の正体である

4. 私刑管理の代わりを果たすという逆説

ここで本稿の核心に入る。

日本組織情報管理システム担保しない一方で、問題が起きたとき機能するのがネット上の「私刑」だ。クローズドSNS投稿スクリーンショットが瞬時に拡散され、特定班による個人情報の発掘、実名顔写真晒しSNSアカウントの掘り起こしが組織的に行われる。

これは国家企業による「上から監視」ではない。市民市民監視制裁する「横から相互監視」だ。

逆説的なのは、この相互監視組織管理不全を補完する機能果たしているように見える点だ。組織システムで防げなかったことを、事後的にネット民が制裁するという構造が出来上がっている。企業謝罪文を出して幕引きし、当事者個人ネット私刑を受ける。組織設計責任は問われないまま、個人けが燃やされる。

欧米では問題が起きても法的手続きで処理されるのに対し、日本ではネット上の私刑事実上の社会的制裁として機能する。上から管理が緩いほど、横から監視が過剰になる——この逆説が、日本SNS炎上に繰り返し見られる構造だ。

5. 制裁非対称性という問題

この構造が持つ最大の問題は、制裁の重さが行為の重さと全く釣り合わない点だ。

今回の当事者たちが受けた被害——実名顔写真デジタルタトゥー過去SNS投稿の全掘り起こし、勤務先・住所の特定、無期限の晒し嘲笑——は、新卒若者が「反射的にスマホ撮影して投稿した」という行為に対して著しく不均衡である

問題さらに複雑にするのは、この制裁に終わりがないという点だ。法的な手続きであれば時効があり、処分には上限がある。しかネット上の私刑には期限がない。検索すれば半永久的に出てくる。「デジタルタトゥー」という言葉はまさにこの永続性を指している。

一方で、組織側の責任——スマホを持ち込める環境放置したこと権限設計を怠ったこと、教育OJTに丸投げしたこと——は「再発防止に努める」という一文で免責される。個人が過剰に燃え組織が軽く済む。この非対称性は偶然ではなく、構造的に生産されている。

おわりに

BeRealが照らし出したのは、アプリ危険性でも当事者の愚かさでもない。「管理システムで行わず個人自覚に委ね、失敗した個人私刑で燃やす」という日本社会の処理構造だ。

この構造が維持される限り、引き金がBeRealであろうと次の何かであろうと、同じことは繰り返される。そして繰り返されるたびに、誰かの20代が終わる。

個人を叩くことで組織社会設計責任が免責されるこの構造こそ、本当に問われるべき問題である

情報漏洩でクビになった子が風俗落ちしてくると思うとちんちんがワクワクする

接客中に撮られてこいつちんこちいせえとか言われるんやろうな…

女が情報漏洩してるからスマホやるなと言うなら男は犯罪しまくってるからから出るな

おじさんおばさんの情報漏洩

クソゴミ零細企業で働いてるけど

顧客名簿(住所氏名連絡先)を私物スマホでパシャっとやってるおばさんとか

業務SaaSなどへのログインIDパスワード一覧を私物スマホでパシャっとやってるおじさんはい

 

馬鹿は何歳になっても馬鹿

2026-04-30

ファイル交換ソフト軍事機密情報漏洩する事件が昔あったからな

下ネタみたいな動機を全面にだして一見笑い話のような感じで報道に語らせる

そういう発覚を遅らせるためのゲンスルーテンプレ作戦内にあるのだろう

今回のも間違いとかSNSを全面に出してメディア宣伝されてるが

少し前は闇バイトに脅されたとか情報漏洩した罪人なのに被害者主張してるやつもいた

みんな事故能力の不足や恥ずかしい失敗のような批判が難しい言い訳・匂わせをやってるのが特徴だからこれらはつまり

情報漏洩した社員

いま流行りのBeReal漏洩した社員たちって現実問題どんな処分になるんだろう。さすがに解雇はないか、自宅謹慎とか?

ももう社内で噂になるだろうし居づらすぎるよな

あと某銀行の某社員の周りの人たち可哀想すぎる。GW返上だろ

顧客名前が映った動画画像など 「思いっき情報漏洩

https://news.yahoo.co.jp/articles/1ff6d285fab83a280153f9d5aa5ffaf522005792

こういうのが裁判にならず銀行が「ごめんね」と言ったら許すとなる理由が分からない

まんさんって「何あいつ見てくるんだけどキモ」って言えば勝利してた頃の感覚ネット使ってるから気軽に情報漏洩ちゃうんかな?

かに大学時代に仲間とアホやってるような陽キャを欲しがった企業情報漏洩してるのは面白いかも。

2026-04-25

辺野古遺族noteが1週間止まってる

これ以上書くのは裁判で不利になると言われたか

活動家から何かされたのか…

学校側に「平和学習は残すんだ!」と息巻いてる教職員が一人でもいれば、遺族の個人情報、住所氏名連絡先勤務先等を平和学習活動家共産党に渡すことは容易いからなあ

パヨク語源となった情報漏洩事案が典型例だが、左翼リベラルコンプライアンス法令遵守よりイデオロギーを優先するから性悪説で考えないと遺族を危険から守れないだろう

2026-04-23

若者情報漏洩、もうモラルだけの問題じゃなくないか

川崎市職員LINEオープンチャットに内部資料投稿して流出

https://news.livedoor.com/article/detail/31054498/

この手の時間が起きるたびに危機感がないとか承認欲求が強いとか言われるけど

時代的に避けられないんだと思う

SNSに何かを上げるのが日常すぎるし

スクショ撮影も保存も送信も近すぎる

とりあえず残そう、とりあえず送ろう、が手癖になっている世代に気をつけよう!だけで乗り切れと言っても無理がある

本人としては機密を漏らしたというより日常共有の延長なんだと思う

これ見て、これ変でしょ、これ面白い、のノリで越えてはいけない線まで越える

もちろん悪いのは悪い

でも毎回若者モラルの話にして終わるのは雑すぎる

今の時代必要なのは根性論より先に、漏れても困るものそもそも持ち出せない設計だろと

2026-04-13

npmが信用ならないってマジでどうすんのこれ?

とあるベンチャー企業情報セキュリティ担当経営層への発言力のない無能無能無能担当窓際孤立社員

npm使わないは無理、でもどこが原因で何が流出してるかなんて現段階でわからん、ある程度の情報流出する可能性がゼロではない状態継続されるだろう、という判断になった

これがどれだけやばいことか

可能性がある状態がある場合情報漏洩事故として扱うだろ

俺はそう習ったぞ

3末から現在までいろんな企業情報漏洩可能性があると公表対策を立て続けてる

ただその原因と対策公表すると当然危ないから表立って言わない

が、多分みんなこの影響だろう

あーあ、きついって

2026-04-07

情報漏洩したのは女ばっかりなのにZ世代って勝手にまとめて同罪にしないでほしい

anond:20260407065857

これを増田であげるところまでが最後情報漏洩ってわけね

ログイン ユーザー登録
ようこそ ゲスト さん