浜谷和宏🌗
42.2K posts
浜谷和宏🌗 retweetledi

マネーフォワードが昨夜、GitHubへの不正アクセスを公式に発表しました。家計簿アプリ「マネーフォワード ME」をはじめ、クラウド会計など同グループ全サービスで銀行口座連携が現在停止中です。
今回の侵入経路は、ソフトウェア開発に使う「GitHub」というサービスの認証情報(いわばIDとパスワード)が何らかの形で外部に漏れ、それを悪用した第三者がソースコードの保管庫をまるごとコピーした、というものです。
現時点で流出が確認されている個人情報は、グループ子会社が提供する「マネーフォワード ビジネスカード」保持者370件分のカード名義(アルファベット)とカード番号の下4桁のみ。本番データベースからの情報漏えいや、クレジットカード番号の全桁・有効期限・セキュリティコードの流出は確認されていない、と同社は説明しています。
ただし、ここには重要な論点が2つあります。
1つ目は「なぜソースコードの保管庫に実ユーザーのカード情報が入っていたのか」という設計上の問いです。カード番号下4桁は単体では問題が小さいように見えますが、氏名との組み合わせが370件分まとまっていれば、「〇〇様、ご利用のカード(末尾1234)に不審な動きがございます」という精巧なフィッシングメールに悪用できます。単純な「軽微な漏洩」と見るには、リスクがあります。
2つ目は透明性の問題です。不正アクセスがいつ発生し、いつ検知されたのか。金融庁など監督官庁への報告は行われているのか。第一報では、これらがまだ開示されていません。復旧時期も「確認作業が完了次第」と未定のままです。
マネーフォワードは数千万人規模のユーザーが銀行・証券・クレジットカードを一括管理するインフラ的サービスです。それだけに、第二報以降でどこまで詳細を開示するかが、信頼回復の試金石になります。
皆さんは、金融系アプリのセキュリティ対応として、今回の情報公開スピードと開示内容をどう評価されましたか?
家計簿アプリ マネーフォワード ME@MoneyForwardME
【重要】『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するお知らせとお詫び いつも『マネーフォワード ME』をご利用いただき、誠にありがとうございます。 本日、当社グループのソフトウェア開発およびシステム管理に利用している『GitHub』において、 第三者による不正なアクセスが発生し、当社グループが提供するサービスのソースコードが閲覧およびコピーされたことが判明いたしました。 お客さまの金融情報を含むデータベースからの情報漏洩は確認されておりません。 当社グループでは速やかに追加被害を防ぐための措置を行っていることから、サービスの安全運営に支障は無いと考えております。 一方で、各提携金融機関との安全性の確認を万全なものとするため、銀行口座連携を一時的に停止しております。安全が確認次第、再開できるよう対応してまいります。 ご不便をおかけし、誠に申し訳ございません。 詳しくは以下サポートサイトをご確認ください。 support.me.moneyforward.com/hc/ja/articles…
日本語
浜谷和宏🌗 retweetledi

この発想、めちゃくちゃ盲点だったわ。
Claudeに期限切れ特許を食わせて、誰も作らなくなった商品を掘り起こし、それを1つすでに生産開始したらしい。
420万件以上のパブリックドメイン特許から、シンプルに作れて売れそうなやつをAIがピックアップ。
こういう新しいハックポイントを力技じゃなく出来るってのも、また新しいターニングポイントではある。最近毎日が怖いくらい面白い。
Gipp 🦅@gippp69
日本語
浜谷和宏🌗 retweetledi

「禅とジブリ展」「スタジオジブリ企画制作 ⽩隠展(仮)」が京都市京セラ美術館で開催へ。2026年度展覧会スケジュールが発表
tokyoartbeat.com/articles/-/kyo…
「染織家 ⼭⿅清華─宙翔ぶイマジネーション」「思考する彫刻家 ラファエル・ザルカと堀内正和(仮)」などラインアップが明らかに

日本語
浜谷和宏🌗 retweetledi
浜谷和宏🌗 retweetledi






















