LINE Pay株式会社は12月6日、一部ユーザーのキャンペーン参加に関わる情報がソフトウェア開発プラットフォーム「GitHub」上で閲覧できる状態になっていたと発表した。
これは同社委託先であるグループ会社の従業員が、2021年1月及び4月にポイント付与漏れの調査を行い、その後9月12日に、その調査を行うためのプログラムと対象となる決済に関する情報を同社として意図せずに「GitHub」上にアップロードしてしまい、閲覧できる状態になったというもの。
LINE Pay株式会社は12月6日、一部ユーザーのキャンペーン参加に関わる情報がソフトウェア開発プラットフォーム「GitHub」上で閲覧できる状態になっていたと発表した。
LINE Pay株式会社は12月6日、一部ユーザーのキャンペーン参加に関わる情報がソフトウェア開発プラットフォーム「GitHub」上で閲覧できる状態になっていたと発表した。
これは同社委託先であるグループ会社の従業員が、2021年1月及び4月にポイント付与漏れの調査を行い、その後9月12日に、その調査を行うためのプログラムと対象となる決済に関する情報を同社として意図せずに「GitHub」上にアップロードしてしまい、閲覧できる状態になったというもの。
2024 年 1 月に公開された、任意のファイルの読み取りが可能となる Jenkins の脆弱性に対するエクスプロイトコードが公開されています。
2 月に最も件数換算の被害規模が大きかったのは、株式会社大藤つり具による「大藤つり具にランサムウェア攻撃、過去にダイレクトメールを送付した顧客情報が流出した可能性」の最大 約20 万件だった。
類似の実験では「見分けがつかない」「成功率が高い」といった結果にとどまっていることが多いが、この論文では AI 作成フィッシングメールの「品質評価」、人力と AI 作成メールに対して AI がどの程度、真贋や意図を判定できるかにまで踏み込んで調べた。