ホーム > ニュース一覧 > セキュリティ・プライバシー(77)

セキュリティ・プライバシーのニュース(ページ 77)

WikiLeaksが公開したトルコ・公正発展党からの流出メール、添付ファイルのマルウェアもそのまま公開されていた

WikiLeaksではトルコの与党、公正発展党(AKP)のメールサーバーから流出した電子メールのコピーを公開しているが、添付されたマルウェアがそのままの状態になっているそうだ。
08/21 22:53

従業員は8人に1人、役員は5人に1人が標的型メールに添付されたファイルを開く

NRIセキュアテクノロジーズは、自社が顧客企業等に提供した情報セキュリティ対策サービスを通じて蓄積したデータを元に、最新の動向分析と推奨する対策を、「サイバーセキュリティ傾向分析レポート2016」としてまとめた。
08/21 16:45

EFF、Microsoftがユーザーの選択とプライバシーを無視していると批判

Electronic Frontier Foundationは17日、Windows 10に関連してMicrosoftがユーザーの選択とプライバシーを露骨に無視していることを批判するブログ記事を掲載した。
08/20 15:17

ハッカー集団が米国家安全保障局のサイバー攻撃ソフトを奪取、競売で売る計画

以前、米国家安全保障局(NSA)がネット監視を行っていたことが話題になったが、このNSAが使用していたと見られるサイバー攻撃ツールが流出した模様。
08/20 11:44

TCP仕様の1つに中間者攻撃可能な脆弱性、Linuxが影響を受ける

TCPのセキュリティを向上させるはずの仕様であるRFC 5961に重大な脆弱性が発見され、その仕様を実装していたLinuxカーネル3.6以上を搭載する端末が影響を受けることが明らかになっていたが、この脆弱性がAndroid 4.4以降にも存在することが報じられている。
08/18 14:53

ハードディスクのシーク音を利用してエアギャップ環境からデータを盗む「DiskFiltration」

PCの冷却ファンを操作してエアギャップ環境からデータを盗み出す「Fansmitter」を考案したイスラエル・ベングリオン大学のCyber Security Research Centerが、今度はハードディスクのシーク音を利用してエアギャップ環境からデータを盗み出す「DiskFiltration」を発表した。
08/18 14:52

道総研のWindows XPパソコンがウイルスに感染し不正アクセス、研修等で再発防止策

北海道・道立総合研究機構(道総研)が16日、同組織内のPCがウイルスに感染し外部と不正通信を行っていたことを発表した。
08/18 14:50

フォルクスワーゲンのリモコンキーは容易に複製できる?

一部自動車のリモコンキーについて、暗号方式などの情報が盗まれて容易に複製が可能になっているという報告が明らかにされた。
08/17 10:37

IIJ、標的型メール攻撃に対処できる「メール無害化オプション」

インターネットイニシアティブは10日、企業のメールシステム用セキュリティサービス「IIJセキュアMXサービス」の追加機能として、悪意あるメールを無害化する「メール無害化オプション」を10月1日から提供開始すると発表した。
08/15 16:31

Windowsマシンのセキュアブートを無効化できるセキュアブートポリシーが流出、解析結果が公開される

適用することでWindowsマシンのセキュアブート機能を無効化できるというセキュアブートポリシーが流出し、解析結果が公開されている。
08/14 14:19

Bluetoothを利用した「スマートロック」の多くには問題がある

最近Bluetoothなどでスマートフォンと通信し解錠ができる、いわゆる「スマートロック」製品が複数登場しているが、このようなスマートロック製品は脆弱であるという話が出ている。
08/13 13:24

「アドウェア入りインストーラ」はマルウェアの3倍ダウンロードされている

無料で利用できるソフトウェアにそれとは関係ないソフトウェアがセットになって付いてくる、というのは昔からよくあったが、こういったソフトウェアはマルウェアよりも多くダウンロードされている、という調査結果が発表された。
08/11 12:11

AndroidのQualcommチップセット向けドライバに脆弱性、多数のAndroid端末に影響

多くのスマートフォンに採用されているQualcommのチップセットに脆弱性が発見された。
08/10 23:32

ディスプレイをハックして表示内容の監視や改変を行う手法が開発される

PC用のディスプレイのファームウェアを外部から書き換えることで、表示する内容を遠隔監視したり、表示内容を操作するという攻撃手法がセキュリティ研究者らによって開発された。
08/09 21:03

不適切に公開されていたDockerイメージにより、Vineのソースコードが流出

やや旧聞となるが、ハッカーのavicoder氏が、不適切に公開されていたDockerイメージから動画共有サービス「Vine」の非公開のソースコードを入手することに成功していたそうだ。
08/07 22:06

OSSのホスティングを行っているFossHubが攻撃を受ける、AudiacityやClassic Shellにマルウェアが混入

オープンソースソフトウェアのファイルホスティングサービスを提供しているFossHubが攻撃され、公開されていたオープンソースソフトウェアの一部にマルウェアが組み込まれるというトラブルが発生した。
08/05 10:47

米国は潜水艦を使用して海底ケーブルから情報を得ている?

米国の潜水艦が、海底ケーブルに外部からアクセスして通信を傍受しているという話が出ている。
08/04 17:01

米大統領選の裏で起きている米露サイバー戦争

米大統領選挙の裏ではさまざまなサイバー戦争が行われているという。
08/04 17:00

不正プログラム「ランサムウェア」に身代金支払い企業は6割――トレンドマイクロ

不正プログラム「ランサムウェア」に関してトレンドマイクロが企業における実態調査を行ったところ、被害に遭って「身代金を支払った」企業は6割に達したものの、全体としては対策が進んでいないことがわかった。
08/02 09:27

SwiftKeyの一部のユーザーの予測入力候補に他人のメールアドレスなどが表示されるトラブル

Android/iOS向けキーボードアプリ「SwiftKey Keyboard」で、一部のユーザーの予測入力候補に他人のメールアドレスや電話番号らしき文字列が表示されるトラブルが発生していたそうだ。
08/01 17:46

Windows 10のディスククリーンアップ自動実行機能を利用してUACをバイパスする方法

Windows 10のディスククリーンアップ自動実行機能に対するDLLハイジャックによりUACをバイパスする方法を、セキュリティ研究家のMatt Nelson氏とMatt Graeber氏が発見したそうだ。
07/28 21:02

著名人のSNSアカウントを次々に乗っ取るOurMine、今度はTechCrunchを攻撃

マーク・ザッカーバーグ氏のTwitterアカウントやサンダー・ピチャイ氏のQuoraアカウントなど、著名人のソーシャルメディアアカウントを次々に乗っ取っている「OurMine」が、今度はTechCrunchのWebサイトをハックしたそうだ。
07/27 17:54

米政府は民間の電子メールアカウントに対し、そのユーザーに知られることなくメールを読むことができる

Microsoftは米国政府が顧客の電子メール情報へのアクセスを求めた場合、顧客には読まれていることを知る権利があり、そのことを伝えるべきであると裁判で主張してきた。
07/27 17:54

SMSを使った2要素認証を不許可へ、NISTの新ガイダンス案

米NIST(国立標準技術研究所)が、SMSを用いた二要素認証は安全ではないとして非推奨とする方針を出したという。
07/27 10:47

米裁判所、Yahoo!メールの削除済みメッセージの復元方法を説明するよう米Yahoo!に命じる

英国での裁判で証拠となったYahoo!メールの削除済みメッセージについて、米Yahoo!がどのように復元したのか説明を求める開示請求に対し、米国・カリフォルニア州北部地区連邦地裁の下級判事が請求を認め、8月31日までに証言者や資料を用意するようYahoo!に命じている。
07/26 18:41

前へ戻る   72 73 74 75 76 77 78 79 80 81 82  次へ進む