セキュリティ企業のUpGuardは11月17日、米国防総省による情報収集活動を通じて、個人のSNSなどから収集したと思われる大量のデータが、誰にで もダウンロードできてしまう状態で、クラウドベースのストレージサーバに保存されているのが見つかったと伝えた。 ...
セキュリティ企業のUpGuardは11月17日、米国防総省による情報収集活動を通じて、個人のSNSなどから収集したと思われる大量のデータが、誰にで
もダウンロードできてしまう状態で、クラウドベースのストレージサーバに保存されているのが見つかったと伝えた。
UpGuardによると、今回見つかったデータは、中東とアジア太平洋で米軍の活動を担う米中央軍と太平洋軍によって収集されたものと思われ、
Amazon Web
Services(AWS)S3のクラウドストレージで、AWSに認証されたユーザーであれば、誰でも閲覧してダウンロードできてしまう状態で2017年9月6日に発見さ
れた。
問題のバケットは3つあり、それぞれ「centcom-backup」「centcom-archive」「pacom-archive」というサブドメ
イン名が付けられて、データレポジトリの重要性が一目で分かる状態だったという。
3つのバケットのうちの1つでは、世界各国のユーザーがさまざまな言語でインターネットに投稿したニュースのコメントや、FacebookなどSNSへの
投稿、Webフォーラムへの投稿など、過去8年分の投稿が少なくとも18億件保存されていた。
これらデータの保存に使われていたソフトウェアは、国防総省の請負業者で、今は存在しない「VendorX」という民間企業が開発、運用を行っていたとい
う。
収集内容には、米国のユーザーによる投稿も多数あったことから、「国防総省の米国人に対する監視活動の程度や合法性について、深刻な懸念を生じさせる」と
UpGuardは指摘。法を順守している世界中のユーザーのデータを収集する理由や目的もはっきりしないとしている。
UpGuardはこれまでにも、AWSの設定ミスが原因で、米
国の有権者情報やVerizon
の加入者情報などが、無防備な状態に置かれている問題を相次いで報告していた。

最新ニュース
はてなブックマーク - 新着エントリー - 総合 新着エントリー
- これは助かる! AIエディタ Cursorから公式の日本語ドキュメントがローンチ、要注目のポイントを解説on 2025年9月25日 at AM 1:05
AIエディタ Cursorから公式の日本語ドキュメントが、先週にローンチされました! 当ブログのビジターも多くの人が使用していると思いますが、公式のドキュメント、しかも日本語版もあるというのは嬉しい知らせですね。 Cur
- 火葬料9万円と突出して高い東京23区、都が負担減に積極関与へ…従来は「監督権限は23区」と慎重姿勢on 2025年9月25日 at AM 12:48
【読売新聞】 東京23区の火葬料金が高騰しているとして、東京都は24日、火葬場への指導監督を担う区側と連携して料金の安定化を目指す方針を明らかにした。全国の火葬場の多くが公営で火葬料を無料とする自治体もある中、東京23区では歴史的な
- 『あっ、本番環境…』をなくしたい。LLM活用でGitHub Actions色分けchrome拡張作成 - MonotaRO Tech Blogon 2025年9月25日 at AM 12:28
どうもこんにちは! プラットフォームエンジニアリング部門DevSecOpsグループの舛田です。 今期テックブログ 2本目です(運用負荷軽減!Google Groupを活かしたGitHub Teamメンバーの自動同期の仕組み)。 私たちソフトウェアデリバリーチーム(SDチーム)では現在、JenkinsからGitHub Actionsへの移行を全社で推進してい...
- 「木枯し紋次郎」まねた? 著作権侵害で駄菓子メーカーに賠償命令 | 毎日新聞on 2025年9月24日 at PM 11:44
テレビドラマ「木枯し紋次郎」の主人公をまねたキャラクターを駄菓子の容器に無断掲載したとして、原作小説の作者の遺族らが駄菓子メーカー(名古屋市)に損害賠償などを求めた訴訟の控訴審判決で、知財高裁(中平健裁判長)は24日、著作権侵害を認めて約5600万円の賠償を命じた。1審・東京地裁判決(2023年12月)は請求...
- 阪急阪神HD、梅田の「阪急村」刷新へ 25年度にも大阪新阪急ホテル解体 - 日本経済新聞on 2025年9月24日 at PM 11:35
阪急阪神ホールディングス(HD)による大阪・梅田の東地区の再開発事業が本格始動する。1月に営業を終了した「大阪新阪急ホテル」を2025年度内にも解体に着手し、一帯に複合高層ビルを新設する。「阪急村」とも呼ばれる東地区はグループの駅ビルや商業施設が集まる。老朽化が進む施設を刷新し、地域の求心力を再び高める...
- マルチプロダクトのインフラアーキテクチャ特集:6社の設計思想と技術選定 - Findy Toolson 2025年9月24日 at PM 11:27
公開日 2025/09/25更新日 2025/09/24マルチプロダクトのインフラアーキテクチャ特集:6社の設計思想と技術選定 マルチプロダクトを展開する企業において、インフラアーキテクチャの設計は事業の成長速度や開発の効率性を左右する重要な要素です。特に「どこまで共通化し、どこから分離すべきか」という判断は、単なる技...
- 〜セキュリティ課題、溜め込んでいませんか?〜 カミナシにおける AWS Security Hub CSPM との向き合い方 - カミナシ エンジニアブログon 2025年9月24日 at PM 11:16
こんにちは、「カミナシ レポート」の開発に携わっている furuya です。 今回はみんなだいすき AWS Security Hub CSPM に対する、カミナシのサービスチームの向き合い方についてご紹介します。 AWS Security Hub CSPM とその通知用社内システムについて AWS Security Hub CSPM とは 今年(2025/6)の AWS re:Inforce に...
- 【独自】「難民申請するために日本にきた」万博交流プログラム中に失踪のエチオピア人女性の独白 難民支援団体「『難民申請したい』と思った時にはとにかく別の目的で国を出なければいけない」(関西テレビ) - Yahoo!ニュースon 2025年9月24日 at PM 11:11
万博もいよいよ閉幕間近。世界中から多くの人が訪れた夢の祭典の裏側である問題も。 万博で来日したエチオピア人が突如失踪。1カ月以上、行方が分からない状態に…一体、何があったのか? ■【動画で見る】突如失踪したエチオピア女性 失踪理由を明かす 【エチオピア人女性】「私は難民申請をするためにやってきました」 ...



