ホーム > ニュース一覧 > セキュリティ・プライバシー(20)

セキュリティ・プライバシーのニュース(ページ 20)

2019年にランサムウェア被害にあったマーストリヒト大学、身代金取り戻せることに

オランダのマーストリヒト大学は 2019 年にランサムウェアの被害にあっているが、このたび支払った身代金を取り返せることになったそうだ。
07/09 08:22

ネットの新暗号にIBM方式が選定、NTT方式の世界標準化は夢のままに終わる!

5日、米国立標準技術研究所(NIST)は、次世代のインターネットセキュリティの要として、米IBM等の開発による「CRYSTALS-KYBER」という暗号方式を選定したと発表した。
07/09 07:46

中国、国外企業に複合機などの設計・製造を中国内で行うよう要求か

読売新聞の記事によると中国政府が、外国オフィス機器メーカーに対して、製造工程をすべて中国内で行うよう定める規制「情報セキュリティー技術オフィス設備安全規範」を導入するという話が出ているようだ。
07/07 17:44

従業員がだまされやすいフィッシングメールの件名

Kaspersky の法人向けセキュリティ啓発プラットフォーム「Kaspersky Security Awaness Platform」のフィッシングシミュレーターが収集したデータによると、荷物が届けられなかったことを通知するフィッシングメールのクリック率が最も高かったそうだ (プレスリリース、 Ghacks の記事)。
07/07 11:57

中国で10億人規模の個人情報が流出

中国で公安当局が管理する10億人分の個人情報が流出したようだ。
07/06 17:32

大規模なクレカ情報流出事故のメタップスペイメント、行政指導処分に

不正アクセスでカード情報46万人の流出が発生したメタップスペイメントが6月30日、経済産業省より行政処分(改善命令)を受けた。
07/05 15:22

ヤフオク!、送り状の電話番号を「00-0000-0000」にするよう呼び掛け

ヤフオク!が送り状に相手の電話番号を記載する場合、「00-0000-0000」などの番号を記載するよう求める異例の呼び掛けを行っているそうだ。
07/01 16:52

米FCC委員、AppleとGoogleにTikTok削除を要求 7月8日までに

米連邦通信委員会(FCC)は28日、Appleとグーグルに対して、中国系サービスである「TikTok」を7月8日までに両社のアプリストアから削除するよう要請したと報じられている。
07/01 16:49

中国、地政学的緊張下でオープンソース依存の安全性を懸念

中国でオープンソースに依存することの安全性について議論が活発化しているそうだ (South China Morning Post の記事)。
06/30 08:03

イタリアのデータ保護当局、Google AnalyticsがGDPRに違反すると判断

イタリアの個人情報保護機関 GPDP は 23 日、イタリアのウェブサイトが Google Analytics (GA) を使用すると EU の一般データ保護規則 (GDPR) 違反になると発表した。
06/28 07:50

オープンソースの脆弱性修正にかかる時間、3年間で倍以上に増加か

Snyk が Linux Foundation の協力によりまとめた報告書「State of Open Source Security 2022」によると、オープンソースパッケージの依存関係によりソフトウェアサプライチェーンの複雑さが増し、脆弱性の修正にかかる時間が長くなる傾向がみられるそうだ。
06/24 07:43

徳島県の病院でのランサムウェア被害、VPN過信でほぼ無防備状態だった

徳島県のつるぎ町立半田病院は、2021年10月にランサムウェアに感染し、院内のカルテが閲覧できなくなるなどの被害を受けた。
06/22 07:45

コンサル会社がイオンの秘密情報をセブン&アイの会議で提出、雑誌にも掲載

イオンでコンサル契約の元に仕事した際のDX戦略に関する内部資料を、競合企業のセブン&アイHDでの会議の際に、イオンの社名すらも付いたまま会議資料として出してしまったという。
06/20 17:46

英政府、cookie保存をオプトアウト化へ

英デジタル・文化・メディア・スポーツ省は 17 日、cookie 保存のオプトアウト化を含む EU 離脱後の新しいデータ保護法案 Data Reform Bill の概要を公表した。
06/20 08:21

RealPlayerに複数の深刻な脆弱性、修正状況や回避策などは不明

Security NEXTの記事によれば、RealNetworksが開発する「RealPlayer」で複数の深刻な脆弱性が発覚したそうだ。
06/17 16:52

インボイス登録で実名が公表 ペンネームでも本名流出か

2023年10月からスタートする「インボイス制度」で、作家や俳優、YouTuberと行ったペンネームなどを利用する個人事業者の本名が流出する可能性が指摘されている。
06/17 07:47

x86 CPUに新たなサイドチャネル脆弱性「Hertzbleed」 リモートでも攻撃可能

テキサス大学やイリノイ大学らの研究チームは14日、最新のx86プロセッサに新たなサイドチャネル攻撃が可能な脆弱性「Hertzbleed Attack」があったと発表した。
06/16 17:09

楽天がターゲットのフィッシングサイト広告乱立 二要素認証未対応も一因か

ack.ioさんのツイートによれば、Googleで「楽天トラベル」を検索すると、楽天トラベルそのものに見えるといった偽装サイトの広告が増えているそうだ。
06/16 11:36

SMSを悪用したスミッシング被害増加 攻撃者のレベルは低下か

半導体・セキュリティ事業のマクニカは8日、SMSを悪用したフィッシング詐欺である「スミッシング」の対策等をまとめたレポート「スミッシングの実態と対策」を公開した。
06/16 11:32

活動を再開したマルウェア「Emotet」の機能が進化

警察庁が9日にマルウェア「Emotet」に新たな機能が確認されたと発表した。
06/15 16:25

マカフィー、PCにバンドルで「更新率40%」とするも実際は7.5%

サードウェーブがセキュリティソフト大手のマカフィーを相手取り賠償を求めていた裁判が5月25日に決着していたようだ。
06/15 07:25

検出が非常に困難なLinuxのマルウェア「Symbiote」

一度感染すると検出が非常に困難になるという Linux のマルウェア「Symbiote」について、Intezer と BlackBerry Threat Research & Intelligence Team が共同で調査結果を発表している。
06/12 17:15

Apple M1チップのポインタ認証を迂回する攻撃「PACMAN」

Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」が可能な脆弱性を MIT CSAIL の研究者が発見したそうだ。
06/12 17:14

約半数の組織、サイバーセキュリティ侵害想定した運用せず

Illumio の調査によると、ゼロトラストの考えが大半の組織に広がる一方で、実際にサイバーセキュリティ侵害を想定した運用をしていないという組織が半数近くに上るそうだ。
06/06 17:35

PFU、Amazonでの「HHKB」購入に注意喚起 代引き詐欺のリスク

Happy Hacking Keyboard(HHKB)などを販売するPFUは2日、AmazonでのHHKBの購入について注意喚起する声明を発表した。
06/06 17:31

前へ戻る   15 16 17 18 19 20 21 22 23 24 25  次へ進む