オランダのマーストリヒト大学は 2019 年にランサムウェアの被害にあっているが、このたび支払った身代金を取り返せることになったそうだ。
07/09 08:22
5日、米国立標準技術研究所(NIST)は、次世代のインターネットセキュリティの要として、米IBM等の開発による「CRYSTALS-KYBER」という暗号方式を選定したと発表した。
07/09 07:46
読売新聞の記事によると中国政府が、外国オフィス機器メーカーに対して、製造工程をすべて中国内で行うよう定める規制「情報セキュリティー技術オフィス設備安全規範」を導入するという話が出ているようだ。
07/07 17:44
Kaspersky の法人向けセキュリティ啓発プラットフォーム「Kaspersky Security Awaness Platform」のフィッシングシミュレーターが収集したデータによると、荷物が届けられなかったことを通知するフィッシングメールのクリック率が最も高かったそうだ
(プレスリリース、
Ghacks の記事)。
07/07 11:57
不正アクセスでカード情報46万人の流出が発生したメタップスペイメントが6月30日、経済産業省より行政処分(改善命令)を受けた。
07/05 15:22
ヤフオク!が送り状に相手の電話番号を記載する場合、「00-0000-0000」などの番号を記載するよう求める異例の呼び掛けを行っているそうだ。
07/01 16:52
米連邦通信委員会(FCC)は28日、Appleとグーグルに対して、中国系サービスである「TikTok」を7月8日までに両社のアプリストアから削除するよう要請したと報じられている。
07/01 16:49
中国でオープンソースに依存することの安全性について議論が活発化しているそうだ
(South China Morning Post の記事)。
06/30 08:03
イタリアの個人情報保護機関 GPDP は 23 日、イタリアのウェブサイトが Google Analytics (GA) を使用すると EU の一般データ保護規則 (GDPR) 違反になると発表した。
06/28 07:50
Snyk が Linux Foundation の協力によりまとめた報告書「State of Open Source Security 2022」によると、オープンソースパッケージの依存関係によりソフトウェアサプライチェーンの複雑さが増し、脆弱性の修正にかかる時間が長くなる傾向がみられるそうだ。
06/24 07:43
徳島県のつるぎ町立半田病院は、2021年10月にランサムウェアに感染し、院内のカルテが閲覧できなくなるなどの被害を受けた。
06/22 07:45
イオンでコンサル契約の元に仕事した際のDX戦略に関する内部資料を、競合企業のセブン&アイHDでの会議の際に、イオンの社名すらも付いたまま会議資料として出してしまったという。
06/20 17:46
英デジタル・文化・メディア・スポーツ省は 17 日、cookie 保存のオプトアウト化を含む EU 離脱後の新しいデータ保護法案 Data Reform Bill の概要を公表した。
06/20 08:21
Security NEXTの記事によれば、RealNetworksが開発する「RealPlayer」で複数の深刻な脆弱性が発覚したそうだ。
06/17 16:52
2023年10月からスタートする「インボイス制度」で、作家や俳優、YouTuberと行ったペンネームなどを利用する個人事業者の本名が流出する可能性が指摘されている。
06/17 07:47
テキサス大学やイリノイ大学らの研究チームは14日、最新のx86プロセッサに新たなサイドチャネル攻撃が可能な脆弱性「Hertzbleed Attack」があったと発表した。
06/16 17:09
ack.ioさんのツイートによれば、Googleで「楽天トラベル」を検索すると、楽天トラベルそのものに見えるといった偽装サイトの広告が増えているそうだ。
06/16 11:36
半導体・セキュリティ事業のマクニカは8日、SMSを悪用したフィッシング詐欺である「スミッシング」の対策等をまとめたレポート「スミッシングの実態と対策」を公開した。
06/16 11:32
サードウェーブがセキュリティソフト大手のマカフィーを相手取り賠償を求めていた裁判が5月25日に決着していたようだ。
06/15 07:25
一度感染すると検出が非常に困難になるという Linux のマルウェア「Symbiote」について、Intezer と BlackBerry Threat Research & Intelligence Team が共同で調査結果を発表している。
06/12 17:15
Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」が可能な脆弱性を MIT CSAIL の研究者が発見したそうだ。
06/12 17:14
Illumio の調査によると、ゼロトラストの考えが大半の組織に広がる一方で、実際にサイバーセキュリティ侵害を想定した運用をしていないという組織が半数近くに上るそうだ。
06/06 17:35
Happy Hacking Keyboard(HHKB)などを販売するPFUは2日、AmazonでのHHKBの購入について注意喚起する声明を発表した。
06/06 17:31