ホーム > ニュース一覧 > セキュリティ・プライバシー(68)

セキュリティ・プライバシーのニュース(ページ 68)

個人情報漏えい・紛失事故公表の主要企業、5年間で259社に

東京リサーチの調べによると、2012年から2016年の5年間で上場企業と主要子会社で個人情報の漏えい・紛失事故を公表した企業は259社、事故件数は424件にのぼった。
04/02 21:43

国内企業が現実的なセキュリティの脅威にさらされていることが明らかに

一般財団法人日本情報経済社会推進協会(JIPDEC)とアイ・ティ・アール(ITR)は、国内企業653社のIT/情報セキュリティ責任者を対象に共同で実施した「企業IT利活用動向調査2017」の一部結果を発表した。
04/01 21:14

米インターネット企業への送金詐欺、名前騙られた台湾企業が名乗り

米国のインターネット企業に対する多額の送金詐欺事件について、台湾のQuanta Computerが名前を騙られた取引先であると名乗りを上げたそうだ(Reuters)。
04/01 09:17

マイナンバー情報をスマホ転送し本人確認に利用機能、iOSもサポートへ

マイナンバーカードには本人を証明するための機能もあるが、総務省はスマートフォンとマイナンバーカードを組み合わせることで、スマートフォンをマイナンバーカード代わりに使って本人確認を行う機能の提供を進めている。
03/31 18:05

全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性

ドイツの家電メーカーMiele(ミーレ)の業務用全自動食器洗い機のWebサーバー機能に、ディレクトリトラバーサルの脆弱性が発見された(Register、Seclist.org)。
03/31 11:47

米コムキャスト、職場監視用のビデオカメラサービス開始

米国大手ISPのコムキャストが、クラウドベースのビデオ監視システム「SmartOffice」を発表した。
03/30 08:16

ネットバンク経由の不正送金を防止 総務省が個別に注意喚起

インターネットバンキングを経由した不正送金事件が後を絶たない。
03/30 08:13

Google Chrome 57、SymantecのEV SSL証明書に組織名表示されない不具合

Google Chrome 57で、アドレスバーにSymantecのManaged PKI for SSLで発行されたEV SSL証明書の組織名が表示されないバグがあるとのこと(Symantecの発表)。
03/29 20:11

KDDI総合研究所、アニメ「攻殻機動隊」のタチコマでPC攻撃対策

KDDI総合研究所は27日、アニメ「攻殻機動隊 REALIZE PROJECT」と連携して、Web媒介型攻撃に対策する「電脳空間におけるタチコマ・リアライズ」に取り組むと発表した。
03/28 06:54

英政府機関、セキュリティ企業は不要な製品を売りつけていると批判

英国立サイバーセキュリティセンター(NCSC)によると、セキュリティ企業の多くは製品をより多く売るため、必要以上にサイバー攻撃者の脅威を誇張しているそうだ(ITmedia)。
03/28 06:29

JINSのオンラインショップ、不正アクセスで個人情報漏洩の可能性

メガネの販売などを手がけるJINSのオンラインショップが不正アクセスを受けたことを発表している(JINSの発表)。
03/27 17:04

2016年度サイバー攻撃白書を発表 あなたは大丈夫?

サイバー攻撃対策システムの開発・販売やコンサルティングを行うサイバーセキュリティクラウドが16日、2016年度のサイバー攻撃の実情をまとめた「2016年度 サイバー攻撃白書」を発表した。
03/27 08:45

ChromeでSymantec発行SSLの有効期限短縮やEVステータス無効化が提案

Symantecおよび傘下の認証局が適切な確認を行わないまま大量にSSL証明書を発行していた問題を受け、これらの認証局が発行した証明書に対するGoogle Chromeでの扱いについて、有効期限の短縮やEV(Extended Validation)ステータスの無効化などをChromiumプロジェクトのBlink開発チームが提案している。
03/27 06:18

OpenSSL、ライセンス変更に向けて貢献者の合意を求める

OpenSSLがライセンス変更に向け、特設サイトで貢献者の合意を求めている。
03/26 21:33

ウイルス対策ソフトウェアをマルウェアに変える攻撃「DoubleAgent」

ゼロデイ攻撃対策を提供するCybellumは22日、Windows XP以降で利用可能なコード検証ツール「Application Verifier」の仕組みを悪用してウイルス対策ソフトウェアをマルウェアに変える攻撃「DoubleAgent」の詳細を公表した。
03/26 18:12

WikiLeaks、Apple製品攻撃のCIAドキュメント公開、Appleは修正済みと声明

WikiLeaksは23日、米中央情報局(CIA)のハッキングツールなどを公開するプロジェクト「Vault 7」の第2弾として、AppleのMacやiPhoneをターゲットにしたプロジェクトのドキュメントを「Dark Matter」として公開した。
03/26 05:54

米司法省、2社だまし1億ドル以上送金させたリトアニア人の男逮捕

米司法省は21日、取引先企業を装って米インターネット企業2社をだまし、合計1億ドル以上を送金させていたリトアニア人の男を逮捕したことを発表した。
03/25 16:45

ハッキングコンテスト「Pwn2Own」で狙われたEdge、仮想マシン内からホストにアクセスできる攻撃も

WebブラウザやOSの脆弱性を狙うハッキングコンテスト「Pwn2Own 2017」で、Edgeブラウザの新たな脆弱性や、仮想マシン内からゲストOSにアクセスする手法などが発見された(PC Watch、TomsHardware、Slashdot)。
03/25 10:55

HTTPS監視装置にセキュリティ低下の危険性

HTTPS通信を監視するセキュリティ装置の一部で、TLSによる保護が十分ではなく、セキュリティ強度が低下する恐れがあるという(ZDNet Japan、JPCERTによる「HTTPS 通信監視機器によるセキュリティ強度低下の問題」という注意喚起)。
03/24 21:44

米ミネソタ州地裁、特定の氏名で画像検索した全員の情報をGoogleに請求

米国・ミネソタ州の地方裁判所が2月、特定の期間に特定の人物名でGoogle画像検索を実行したユーザー全員の情報の取得が可能となる捜査令状を発付していたことが先日判明した(Register、Ars Technica、Consumerist、発見者Tony Webster氏のブログ)。
03/23 21:05

米国家安全保障局、中国のスーパーコンピューターに対し危機感を示す

米国家安全保障局(NSA)とエネルギー省(DOE)の専門家が、米国がすぐにスーパーコンピューター開発に対する予算を増やさなければ、2020年に中国がこの分野におけるリーダーシップを取る可能性か「極めて高い」と警告した。
03/22 18:11

米政権、中東から米国への航空便でPCなどの機内持ち込み禁止へ

米国が「テロ対策」として、中東から米国への航空便において「携帯電話よりも大きい電子機器の機内持ち込みを禁止」する方針を固めたという(朝日新聞)。
03/22 16:49

影響範囲が広がるApacheStruts2の脆弱性

3月9日、Webアプリケーションフレームワーク「Apache Struts」の脆弱性を狙った攻撃に対する注意喚起が出ていたが(過去記事)、この脆弱性を狙った攻撃や実際の被害が多数報告されている。
03/22 08:34

米国、冬の嵐でマルウェア感染が増加

米国では14日、冬の嵐「Stella」により、ニューヨーク州イリオンで1時間に約18センチの積雪が観測されるなど、北東部を中心に1メートルを超える大雪となった、Enigma Software Group(ESG)の観測によれば、Stellaは大雪だけでなくマルウェア感染の増加ももたらしたそうだ。
03/21 00:21

マクドナルド公式ツイッターが大統領を批判 乗っ取りか

マクドナルド・アメリカ本社の公式ツイッターアカウントが、ドナルド・トランプ合衆国大統領を批判する内容のツイートを行った上そのツイートをプロフィール上に固定表示し、ツイッター社からの連絡を受けて即刻削除する、という騒動があった。
03/20 07:48

前へ戻る   63 64 65 66 67 68 69 70 71 72 73  次へ進む