どこかから流出したIDとパスワードを使った攻撃が後を絶たないけど、今度はじゃらんnetが被害に遭って、2万8000人分の名前や住所、ホテルの予約履歴などが流出したみたいなんだにゃー。
さらに研究者たちは、こういったデバイスにおける日常的な活動(たとえば充電などの行為)が行われる際、どの程度セキュリティの脅威が考慮されるのかを調査するため、「Mactans」と呼ばれる「悪意ある充電器」を作成した。
アクセスランキング:2013年 第32週
気象庁予報部発表が8月10日8時に発表した「全国主要地点の週間天気予報」によると、10日(土)は気温の高い地域が多く、東京、宇都宮、名古屋、大阪、高松の最高気温は37度。名古屋、高松では明日も37度の予報となっている。
IPA(情報処理推進機構)は8月7日、お盆や夏休みなどの休暇中における情報セキュリティに関する注意を発表した。休暇中は時間に余裕があり、インターネットを利用する機会も増えるため、ウィルス感染などに遭わないように気をつけよう。
不正ログイン発生のご報告とアカウントの一時停止について(グリー)他
IPAおよびJPCERT/CCは、HP/H3C製およびHuawei製ネットワーク機器がパスワードの暗号化にDESを使用している問題が確認されたと「JVN」で発表した。
日本マイクロソフトは、2013年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月14日で、8件のパッチ公開を予定している。
トレンドマイクロは、「Apache Struts」が抱える一連の脆弱性に対して攻撃を仕掛けるハッキングツールが流通していることを確認したとブログで発表した。
米ラスベガスで8月1日~4日に開催された世界最大のセキュリティ会議「DEFCON21」が行われた。
その後、これらの脆弱性にはパッチが適用されてきた。しかし研究者たちは、「構造物としてのフェムトセル」の今後の健全性について自信を持っていない。なぜなら、このハードウェアはベンダーによって完全にロックダウンすることができない。
NTT東日本およびNTT西日本は6日、不正な電話利用の事例が多発しているとして、あらためて注意を呼びかけた。
Twitterは6日、iOSおよびAndroid向けのモバイルアプリをアップデートした。公式アプリからのログイン認証が可能になったほか、アメリカなどの一部の国で先行提供されていた“SMSを利用した認証”が日本でも利用可能となっている。
デジタルライフ・スタイル調査(エフセキュアブログ)他
JSTは、課題審査のために評価委員が使う評価システムにある課題申請書PDFファイルが、審査期間中に一般からも閲覧可能な状態となっていたことが判明したと発表した。
リクルートライフスタイルは、る「じゃらんnet」において、第三者が外部から不正に取得したID・パスワードを使用し、本人になりすましてログインする事象が判明したと発表した。
警察庁は、2013年6月の「特殊詐欺の認知・検挙状況等について」を発表した。
IPAは、ソフトウェアの脆弱性を検出する各種方法とその特徴などをまとめた「脆弱性検査と脆弱性対策に関するレポート」を公開した。
トレンドマイクロは、Webサイト管理者が自身のWebサイトが改ざんされていないか、またスパムボット「Stealrat」の一部として悪用されていないかの確認方法についてブログで説明している。
去る 2010 年、ATM のセキュリティ欠陥を強調するために、Jack はステージ上でキャッシュマシンを「ジャックポットする」技術を生で実演した――以下のビデオで見られるように。
開催予定の情報セキュリティ関連セミナー・勉強会情報