Microsoftは1月のセキュリティ更新プログラムで合計14件の脆弱性を修正しているが、このうちCVE-2020-0601には報告者として米国家安全保障局(NSA)が挙げられている。
01/18 17:45
流出したIDとパスワードの組み合わせリストを使ってほかのサービスへの不正ログインを狙う攻撃は「リスト型攻撃」と呼ばれるが、これを使ってメールアカウントを奪取し、さらにそのアカウントでやりとりされているメールの内容を自動で分析してネットバンキングや電子決済サービスなどの攻撃対象を自動分類するという攻撃プログラムが確認されたそうだ。
01/17 18:52
ハンバーガー店チェーン・モスバーガーを手がけるモスフードサービスが、同店舗で利用できるプリペイドカード「モスカード」で使用されるID番号を二重に発行していたことが明らかになった。
01/17 08:36
最近の医療機関ではデジタル化が進み、さまざまな医療画像もすべてデジタルで記録・保存されるようになっている。
01/16 17:18
米政府のライフライン補助プログラムで販売された低所得家庭向けスマートフォンにマルウェア2本がプリインストールされていたとMalwarebytesが報告している。
01/12 20:41
外貨両替サービスTravelexは12月31日にランサムウェア感染が判明して全システムをオフラインにしたが、コンピューターなしで業務を継続するため店頭では手書きの伝票で対応しているそうだ。
01/12 08:02
欧州の法執行機関のチームは10月、クリスマスシーズン中のテロを恐れ、テロリスト容疑者の調査を強化していた。
01/11 21:36
Webブラウザ上でバイナリコードを実行させる「WebAssembly」が 昨年12月5日に標準化されたが、現在WebAssemblyを使用しているWebサイトのうち半分は悪意のある目的で使用されているという。
01/11 08:41
不正にサーバーやPCに侵入してデータを暗号化しアクセスできないようにしたうえで、復旧させるための「身代金」を要求するランサムウェアの被害が近年多く報告されているが、米国のThe Heritage Companyという企業がランサムウェアによる攻撃を受け、その結果業務に多大な影響が出て従業員を一時解雇(レイオフ)する事態になっていたという。
01/07 18:33
中国のByteDanceが提供している動画投稿サービス「TikTok」に対しては、運営者が中国企業であることからプライバシや情報漏洩のリスクを懸念する声が以前より出ていたが、このたび米陸軍の支給端末でこのTikTokアプリの利用が禁止される事態になったようだ。
01/07 08:54
オランダのマーストリヒト大学がランサムウェアによる大規模な攻撃を受け、Windowsマシンのほとんどが影響を受けたそうだ。
12/31 18:16
米国防総省が直販型DNA検査キットにはセキュリティリスクがあるとして、使用すべきではないと注意喚起するメモを軍人に送ったそうだ。
12/29 07:38
マルウェア「Sakula」を使ったサイバー攻撃に関与したとして2017年に逮捕された中国籍のYu Pinganは、罪を認めサンディエゴ連邦拘置所で18か月間を過ごした。
12/28 11:04
タクシー配車アプリでは配車依頼者の確認がきちんと行われない場合があり、そのため配車を依頼したにも関わらず、やってきたタクシーに他人が乗ってしまうというトラブルが発生しているそうだ。
12/28 10:58
経済産業省が、IT関連ハードウェアにスパイ行為のための機能を仕込むような行為を排除するための体制を強化するという。
12/28 10:57
中国政府が関与するハッカー集団「APT20」が、2要素認証(2FA)を破ってサイバー攻撃を行っていたという。
12/26 18:27
必要以上のデータを収集しているとAdblock Plus開発者のWladimir Palant氏によって指摘されてたAvast/AVGのWebブラウザ拡張機能がChromeウェブストアから一時削除され、数日で復活したようだ。
12/24 20:49
神奈川県庁のサーバーで使われていたHDDが廃棄業者から流出した事件を受け、岡山県がHDDなどの記録メディアの破棄を外部に委託せず、職員が物理的に破棄することを決めたという。
12/23 22:14
9月に脱獄ツール「checkm8」の公開で明らかになった古いiOSデバイスのBoot ROMの脆弱性について、CERT/CCが脆弱性情報を公開した。
12/21 19:27
Facebookが11月中旬、米従業員の給与情報を含む複数のハードディスクを盗まれる被害にあっていたそうだ。
12/18 22:52
米共和党・リンジー・グラハム米上院議員がFacebookやAppleの担当者に対し、両社の顧客による暗号化されたメッセージのやり取りを傍受する手段を用意するよう要求し、もし要求が通らない場合は法律で規制すると迫ったという。
12/17 18:07