WikiLeaksではトルコの与党、公正発展党(AKP)のメールサーバーから流出した電子メールのコピーを公開しているが、添付されたマルウェアがそのままの状態になっているそうだ。
08/21 22:53
NRIセキュアテクノロジーズは、自社が顧客企業等に提供した情報セキュリティ対策サービスを通じて蓄積したデータを元に、最新の動向分析と推奨する対策を、「サイバーセキュリティ傾向分析レポート2016」としてまとめた。
08/21 16:45
Electronic Frontier Foundationは17日、Windows 10に関連してMicrosoftがユーザーの選択とプライバシーを露骨に無視していることを批判するブログ記事を掲載した。
08/20 15:17
以前、米国家安全保障局(NSA)がネット監視を行っていたことが話題になったが、このNSAが使用していたと見られるサイバー攻撃ツールが流出した模様。
08/20 11:44
TCPのセキュリティを向上させるはずの仕様であるRFC 5961に重大な脆弱性が発見され、その仕様を実装していたLinuxカーネル3.6以上を搭載する端末が影響を受けることが明らかになっていたが、この脆弱性がAndroid 4.4以降にも存在することが報じられている。
08/18 14:53
PCの冷却ファンを操作してエアギャップ環境からデータを盗み出す「Fansmitter」を考案したイスラエル・ベングリオン大学のCyber Security Research Centerが、今度はハードディスクのシーク音を利用してエアギャップ環境からデータを盗み出す「DiskFiltration」を発表した。
08/18 14:52
北海道・道立総合研究機構(道総研)が16日、同組織内のPCがウイルスに感染し外部と不正通信を行っていたことを発表した。
08/18 14:50
インターネットイニシアティブは10日、企業のメールシステム用セキュリティサービス「IIJセキュアMXサービス」の追加機能として、悪意あるメールを無害化する「メール無害化オプション」を10月1日から提供開始すると発表した。
08/15 16:31
適用することでWindowsマシンのセキュアブート機能を無効化できるというセキュアブートポリシーが流出し、解析結果が公開されている。
08/14 14:19
最近Bluetoothなどでスマートフォンと通信し解錠ができる、いわゆる「スマートロック」製品が複数登場しているが、このようなスマートロック製品は脆弱であるという話が出ている。
08/13 13:24
無料で利用できるソフトウェアにそれとは関係ないソフトウェアがセットになって付いてくる、というのは昔からよくあったが、こういったソフトウェアはマルウェアよりも多くダウンロードされている、という調査結果が発表された。
08/11 12:11
多くのスマートフォンに採用されているQualcommのチップセットに脆弱性が発見された。
08/10 23:32
PC用のディスプレイのファームウェアを外部から書き換えることで、表示する内容を遠隔監視したり、表示内容を操作するという攻撃手法がセキュリティ研究者らによって開発された。
08/09 21:03
やや旧聞となるが、ハッカーのavicoder氏が、不適切に公開されていたDockerイメージから動画共有サービス「Vine」の非公開のソースコードを入手することに成功していたそうだ。
08/07 22:06
オープンソースソフトウェアのファイルホスティングサービスを提供しているFossHubが攻撃され、公開されていたオープンソースソフトウェアの一部にマルウェアが組み込まれるというトラブルが発生した。
08/05 10:47
不正プログラム「ランサムウェア」に関してトレンドマイクロが企業における実態調査を行ったところ、被害に遭って「身代金を支払った」企業は6割に達したものの、全体としては対策が進んでいないことがわかった。
08/02 09:27
Android/iOS向けキーボードアプリ「SwiftKey Keyboard」で、一部のユーザーの予測入力候補に他人のメールアドレスや電話番号らしき文字列が表示されるトラブルが発生していたそうだ。
08/01 17:46
Windows 10のディスククリーンアップ自動実行機能に対するDLLハイジャックによりUACをバイパスする方法を、セキュリティ研究家のMatt Nelson氏とMatt Graeber氏が発見したそうだ。
07/28 21:02
マーク・ザッカーバーグ氏のTwitterアカウントやサンダー・ピチャイ氏のQuoraアカウントなど、著名人のソーシャルメディアアカウントを次々に乗っ取っている「OurMine」が、今度はTechCrunchのWebサイトをハックしたそうだ。
07/27 17:54
Microsoftは米国政府が顧客の電子メール情報へのアクセスを求めた場合、顧客には読まれていることを知る権利があり、そのことを伝えるべきであると裁判で主張してきた。
07/27 17:54
英国での裁判で証拠となったYahoo!メールの削除済みメッセージについて、米Yahoo!がどのように復元したのか説明を求める開示請求に対し、米国・カリフォルニア州北部地区連邦地裁の下級判事が請求を認め、8月31日までに証言者や資料を用意するようYahoo!に命じている。
07/26 18:41