The Register(24 ページ目) | ScanNetSecurity
2024.05.03(金)

The Register(24 ページ目)

2,150 万人の職員の詳細情報を盗難された米 OPM のボスが辞任~Katherine Archuleta は就任から 2 年で退職(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

2,150 万人の職員の詳細情報を盗難された米 OPM のボスが辞任~Katherine Archuleta は就任から 2 年で退職(The Register)

Archuleta は昨晩、辞任の意思はなく、この混乱を整理するため現職に留まる意向であるということを伝えたばかりだった。周囲の同意を得られなかった彼女が、解任されるよりは辞任することを決断したのは明らかだ。

「史上最大の DDoS の波」を起こした英国の少年、実刑を逃れる~Spamhaus を襲った 300 Gbps の DNS リフレクション攻撃(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「史上最大の DDoS の波」を起こした英国の少年、実刑を逃れる~Spamhaus を襲った 300 Gbps の DNS リフレクション攻撃(The Register)

捜査の間、他の逮捕者たちが出ているため、それが Nolan-Mcdonagh の単独犯行でなかったことは明白である。ウェブサイトのテイクダウンに携わるハッカー軍団の一員に加わったとき、Nolan-Mcdonagh はまだ 13 歳だった。

その「PeopleSoft 攻略法」なら、GPU のブルートフォースで 1 日かけずにデータを割れる~研究者が 500 以上の企業で脆弱なシステムを発見、そこには銀行や軍事企業も(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

その「PeopleSoft 攻略法」なら、GPU のブルートフォースで 1 日かけずにデータを割れる~研究者が 500 以上の企業で脆弱なシステムを発見、そこには銀行や軍事企業も(The Register)

「ほとんどの場合、そのトークンは、500 ドル(編集部註:約 6 万 2 千円)ほどで購入できる最新の GPU 上で、特別なブルートフォース用のプログラムを用いれば、1 日とかけずに解読できる」

そのツールは、カフェの Wi-Fi を 4 キロメートル先まで飛ばす~あなたに匿名の接続を提供する Raspberry Pi のデバイス(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

そのツールは、カフェの Wi-Fi を 4 キロメートル先まで飛ばす~あなたに匿名の接続を提供する Raspberry Pi のデバイス(The Register)

さらに、そのデバイスは「自壊機能」や、「それが壊れる直前の、周囲の音声をキャプチャする機能」を持つようアップグレードされる。その機能は、ユーザーが自分の追っ手を特定するのに役立つものだ。

おっと。Windows 10 は、あなたの Wi-Fi キーを、あなたの「友達の友達」と共有する~あなたの仲間にパスワードを教えれば、その人物の Facebook 仲間もログインが可能に(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

おっと。Windows 10 は、あなたの Wi-Fi キーを、あなたの「友達の友達」と共有する~あなたの仲間にパスワードを教えれば、その人物の Facebook 仲間もログインが可能に(The Register)

この問題の機能は、バージョン 8.1 の頃から Windows Phones に存在していたが、Windows Phone の貧弱なインストールドベースを考慮すれば、それは大きな脅威ではなかった――これまでは。

ヴィーガン(Vegan)は、牛肉(BeEF)を検出して食べる~それでも不快な味は残されたまま(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ヴィーガン(Vegan)は、牛肉(BeEF)を検出して食べる~それでも不快な味は残されたまま(The Register)

「OS の種類に関わらず、私の保護(Vegan)を簡単に配備し、HTTP と HTTPS をシームレスに処理し、この難所から問題に取り組むことができるようにするため、それ(Vegan)を Chrome に構築しようと私は決断した」

Hacking Team の大混乱によって示された「セキュリティの専門家たちでさえ、セキュリティが未熟」という事実~我々の言うとおりにしろ、我々と同じことはするな(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Hacking Team の大混乱によって示された「セキュリティの専門家たちでさえ、セキュリティが未熟」という事実~我々の言うとおりにしろ、我々と同じことはするな(The Register)

その盗まれた文書は、FBI でさえ Hacking Team のスパイウェアの購入に 70 万ドル(編集部註:約 8 千万円)以上を費やしていたことも示している。すべての購入者たちは現在、間違った選択をしたのではないかと疑問に思っているだろう。

Level 3「米国は世界のボットネットの母船となっている」~望みとは違った形で、世界をリード(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Level 3「米国は世界のボットネットの母船となっている」~望みとは違った形で、世界をリード(The Register)

「ネットワーク基盤の信頼性が高いこと」、および「西洋の多くの組織において、米国への接続は一般的であること」から考えると、米国は C&C サーバにとって良い国だと、The Level 3 の研究論文は語っている。

ウェブメールのパスワードリセット詐欺が、猛攻撃の土台を作る~確認コードを頼んだ覚えはないけど。はい、届いたコードを返送します(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ウェブメールのパスワードリセット詐欺が、猛攻撃の土台を作る~確認コードを頼んだ覚えはないけど。はい、届いたコードを返送します(The Register)

アカウントの乗っ取りは最も分かりやすいリスクだが、さらにペテン師たちは、制御下に置いたアカウントに送られたメールを転送するよう、自動的に設定できる可能性がある。

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register)

「残念ながら、それはデバイスにサードパーティのアプリケーションをプレインストールするキャリアと OEM にとって典型的な話だ」と、NowSecure の研究者 Ryan Welton はブログに記した。

ハッカーは米国のスパイから、どれほどの情報を盗んだのか? そのすべてに挑もう~「Standard Form 86」は、まるで一人一人の諜報活動員の伝記だ(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーは米国のスパイから、どれほどの情報を盗んだのか? そのすべてに挑もう~「Standard Form 86」は、まるで一人一人の諜報活動員の伝記だ(その 2)(The Register)

重要なのは「国家の安全保障の重要な役職」に申し込んだ一人一人が、これらの質問に正直に答えたと考えられていることだ。それらの全ての情報は、Standard Form 86 のデータベースファイルにある。

ハッカーは米国のスパイから、どれほどの情報を盗んだのか? そのすべてに挑もう~「Standard Form 86」は、まるで一人一人の諜報活動員の伝記だ(その 1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーは米国のスパイから、どれほどの情報を盗んだのか? そのすべてに挑もう~「Standard Form 86」は、まるで一人一人の諜報活動員の伝記だ(その 1)(The Register)

もしも現在、このフォームの情報のすべてが、外国政府の手に渡っているのだとするなら、それは事実上、米国の諜報や国家安全保障に取り組んでいるすべての人物が「恐喝、威圧、あるいはさらに悪いこと」の対象となるかもしれない。

「Snowden は人命を危険に晒した」という恐怖の物語が、懐疑的な冷笑を呼ぶ~その雑音に騙される情報セキュリティウォッチャーは、ほとんどいない(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Snowden は人命を危険に晒した」という恐怖の物語が、懐疑的な冷笑を呼ぶ~その雑音に騙される情報セキュリティウォッチャーは、ほとんどいない(The Register)

「どういうわけだか、Snowden は『エージェントの情報を晒した』ことにおいて、OPM の侵害事件よりも多くの責任を問われている」と Errata Security の Rob Graham は Twitter に記した。

英国の銀行はパスワードの代わりとして「絵文字」の利用を検討する~クールな子供たちは皆、それを使っている(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

英国の銀行はパスワードの代わりとして「絵文字」の利用を検討する~クールな子供たちは皆、それを使っている(The Register)

「『ミレニアル世代の 64 %は定常的に、絵文字だけを用いた通信を行う』ということを、我々の研究結果は示している」と Webber は語っている。

ベルギーのテロリスト逮捕劇は、解読された WhatsApp のチャットに基づいていた~連邦「平文で通信を手渡した企業が、我々を助けた」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ベルギーのテロリスト逮捕劇は、解読された WhatsApp のチャットに基づいていた~連邦「平文で通信を手渡した企業が、我々を助けた」(The Register)

「iOS の WhatsApp はエンドツーエンドで暗号化されていないということ、また Android のグループチャットがエンドツーエンドで暗号化されているかどうかは不明瞭だということをお忘れなく」

米海軍は武器開発のためゼロデイ脆弱性の情報を求める~海軍に入れば 7 つの海に漕ぎ出せる 海軍に入れば気楽に敵をサイバー攻撃できる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米海軍は武器開発のためゼロデイ脆弱性の情報を求める~海軍に入れば 7 つの海に漕ぎ出せる 海軍に入れば気楽に敵をサイバー攻撃できる(The Register)

「この業務は、脆弱性のインテリジェンスへのアクセス、エクスプロイトの報告、そして実践的なエクスプロイトのプログラム(広く利用され、また信頼されている商用のソフトウェアに影響を与えるもの)に関与することが要求される」

オンラインアイデンティティの苦境は GIF(Global Identity Foundation)が解決する~その組織は、Identity 3.0 を支援するベンダーを求めている(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

オンラインアイデンティティの苦境は GIF(Global Identity Foundation)が解決する~その組織は、Identity 3.0 を支援するベンダーを求めている(The Register)

「オンラインにおけるクレジットカードの詐欺、フィッシング、そしてサイバー犯罪はすべて『他の人物のアイデンティティを不正に利用すること』で成功している。ユーザーが個人情報にアクセスされることを不安視するのは当然だ」

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register)

「HDD や SSD のファームウェアがいったんリプログラムされると、それは起動の度に関連したマルウェアをリロードできる。たとえドライブを再フォーマットしてもOSを再インストールしても、そのマルウェアは残存する」

「国際的なサイバー戦争は勃発寸前だ」暗号の重鎮が語る~Schneier「Sony のハッキングは『高スキルで、標的を絞り込んだ攻撃』だった」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「国際的なサイバー戦争は勃発寸前だ」暗号の重鎮が語る~Schneier「Sony のハッキングは『高スキルで、標的を絞り込んだ攻撃』だった」(The Register)

「スキル、資金、そして動機を充分に持った攻撃者であれば、決して侵入に失敗することはない。基本的に、我々のうちの誰一人として、このタイプの攻撃に耐えることはできないだろう」

BBC と Facebook は、脆弱なプラグイン「Unity Web Player」へとユーザーをいざなう~フィンランドのセキュリティ研究者が発した警告は無駄骨に(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

BBC と Facebook は、脆弱なプラグイン「Unity Web Player」へとユーザーをいざなう~フィンランドのセキュリティ研究者が発した警告は無駄骨に(The Register)

Pynnonen は、このプラグインをFacebookが積極的に推奨していることを指摘した。また我々は、BBCのCBeebies(子供向けポータルサイト)でも、それを利用する必要があることを発見した。

LastPass が、ハッキングの被害に:ただちにマスターパスワードの変更を~それはむしろ「LostPass」と呼ぶべきか(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

LastPass が、ハッキングの被害に:ただちにマスターパスワードの変更を~それはむしろ「LostPass」と呼ぶべきか(The Register)

一部の LastPass ユーザーたちは、「そのセキュリティ違反を知らせた方法」に満足していない。同社のウェブサイトに投稿されたコメントの多くは「Reddit や Twitterなどを介して、彼らがその事件を知った」ことへの失望を表している。

  1. 先頭
  2. 10
  3. 19
  4. 20
  5. 21
  6. 22
  7. 23
  8. 24
  9. 25
  10. 26
  11. 27
  12. 28
  13. 29
  14. 30
  15. 40
  16. 50
  17. 最後
Page 24 of 67
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×