韓国・ソウルのコンベンションセンターCOEXで、4月2日・3日にセキュリティイベント「CODEGATE2012」が開催されている。
その中でも注目を集めるイベントが「YUT Challenge」で、セキュリティ技術を競ういわゆるCTF大会である。
ドレキセル大学の情報システム科学における研究者Ashley Podhradsky氏が、Xbox 360のHDD内にはクレジットカード情報を含む個人データが残り、完全には削除できないという問題を海外サイトKotakuのインタビューにて指摘しました。
中国寄りのハッカー達が、親チベット派の受信者にマルウェアを送りつけようと、スパム・メッセージでセキュリティ企業AlienVaultの電子メールアドレスをかたり始めている。
調査会社の米ニールセンは米国の携帯電話についての調査結果を発表した。スマートフォンの普及はますます進み、前携帯電話の49.7%がスマートフォンとなった。
「回顧と展望」刊行、特集は「サイバー攻撃の情勢と対策」(警察庁)他
サイバー詐欺師たちが、ソーシャル・ネットワーク・サイトPinterestの成功に目をつけ、金儲けのための様々な詐欺を開始した。
標的型攻撃メールの手口と対策(エフセキュアブログ)他
Microsoft主導のオペレーションが金曜、悪名高いZeuSおよびSpyEyeバンキング型トロイの木馬ボットネットに関連する主要サーバをテイクダウンに導いた。
本稿では、一昨年から韓国国会で議論されている「悪性プログラムの拡散防止などに関する法律案」通称ゾンビPC防止法に関して、現状確認と問題点の整理を行う。
米上院軍事委員会が開催した公聴会で、サイバー・セキュリティに関して証言したセキュリティ専門家が、スパイを立ち入らせない防衛線を保持し続けることはできず、米国はそのネットワークが既に完全に侵入されていると仮定するべきだと警告した。
標的型サイバー攻撃への耐性強化サービスを提供開始(NTTデータ先端技術)他
米連邦取引委員会(FTC)はインターネットでの消費者のプライバシー保護についての枠組みとなるフレームワークを提案し、企業や議会に導入を勧告する報告書を公開した。懸案となっているブラウザのトラッキングについては、これを禁止するDNT(Do Not Track)を支持した。
「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集(NISC)他
我々はこのプロジェクトをチェックし、その名称は紛らわしいが(Anonymousと関係があるという証拠は見つからなかった)、最初に見た際には、おそらく攻撃志向に力点を置いた、セキュリティ関連のオペレーティング・システムであるようだと考えた。
スマートフォンのGPSなどから収集される位置情報のビジネス活用と、プライバシー保護を考えるセミナー「位置情報とプライバシー~最新技術動向と今後の展望」が3月1日、一般財団法人日本情報経済社会推進協会(JIPDEC)の主催で開催された。
改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導(トレンドマイクロ:ブログ)他
マシンのガードをかいくぐると、同マルウェアはWindows User Account Controlを攻撃しようとし、Lurkトロイの木馬をインストールして関連ボットネットにコネクトする。
Facebookは23日(現地時間)、Facebook内の「Facebook Privacy」ページを更新し、就職面接の際にFacebookのIDとパスワードを開示するように求める雇用主について、「法的な対応を取ることもありうる」と表明した。
2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起(JPCERT/CC)他
テープライブラリに複数の問題(JVN)他
サマーフィールド博士がThe Registerに語ったところによれば、一握りの人々(博士は「オオカミ」と呼んでいる)は、他の多くの声紋にマッチする声を持っているという。