ロイターも、そして同様にHongの見解を報じたガーディアンも、報道官Hongが以下のように述べた時、彼が真顔でいたのかどうかについては記していない:「中国もハッカー攻撃の被害者であり、我々はハッキングを含むいかなる種類のサイバー犯罪に対しても反対だ。」
Microsoft、GoogleおよびMozillaが、さらにもう一つのWeb認証局をそれぞれのソフトウェアから削除する。マレーシア政府のWebサイトを訪問した人々を攻撃するために使用される可能性のある、SSL証明書を発行したことが判明したためだ。
米国議会の委員会が11月公開予定のレポートによれば、2007年と2008年の4回に渡って、ハッカーが米国政府の衛星を妨害したという。
ハクティビスト集団Anonymousのメンバーが、地下に潜行していた幼児虐待サイトを閉鎖し、その会員名簿を暴露したと主張している。
Anonymousのメキシコ支部が、Los Zetasが誘拐した同ハッキング集団のメンバーを解放しなければ、同麻薬カルテルのメンバーを公表すると脅迫している。
●アップル製品や高級品を不正に獲得
犯罪組織で商品の購入を担当していたショッパーが購入した品物は、iPadやiPhoneといったアップル社の製品をはじめとする電化製品、ルイヴィトン製品、クリスチャン・ディオールの化粧品、グッチの靴やカバン・バッグ、その他、宝石類
アマゾンの「Fire」を消すかもしれない3つの質問
?米国の政治家がベゾスのSilkロードを徹底調査
IPアドレスは個人情報なのか?
?ACS Lawの判決が興味深い疑問を提起
スティーブン・ポール・ジョブズの人生と時代 第1部 第11回
?小学校の暴れん坊からiMacによる復活へ
スティーブン・ポール・ジョブズの人生と時代 第1部 第10回
?小学校の暴れん坊からiMacによる復活へ
スティーブン・ポール・ジョブズの人生と時代 第1部 第9回
?小学校の暴れん坊からiMacによる復活へ
RSAが二面のSecurID侵害で弁明
?FBIの捜査は継続するも重役が「敵は情報を残した」と語る
スティーブン・ポール・ジョブズの人生と時代 第1部 第8回
?小学校の暴れん坊からiMacによる復活へ
大規模なASP.NET攻撃によりWebサイトが訪問者を攻撃
現在までに614,000ページに蔓延中
スティーブン・ポール・ジョブズの人生と時代 第1部 第7回
?小学校の暴れん坊からiMacによる復活へ
●米国史上最悪の個人情報窃盗事件
10月7日、個人情報窃盗と偽のクレジットカードを使った詐欺で111人を逮捕したと、ニューヨーク市警察と、ニューヨーク市クイーンズ地区を担当する地方検事が合同で発表した。プレスリリースが発表された7日の時点で、111人の逮捕者のう
Facebookを米国盗聴法に違反したとして告訴
?ログアウトしても「いいね」クッキーがユーザーを追跡
「COG情報セキュリティフォーラム」閉会後の9月23日早朝、中国紅客聯盟の創始者Lion(林勇)が同聯盟の10年ぶりの再編を、公式Webサイトおよび自身の微博(中国版Twitter)で宣言したのは 本連載で報じた通り だ。「再編」とされているものの、事実上の復活と考えていい
スティーブン・ポール・ジョブズの人生と時代 第1部 第6回
?小学校の暴れん坊からiMacによる復活へ
スティーブン・ポール・ジョブズの人生と時代 第1部 第5回
?小学校の暴れん坊からiMacによる復活へ
スティーブン・ポール・ジョブズの人生と時代 第1部 第4回
?小学校の暴れん坊からiMacによる復活へ
セレブのヌードハッキング事件で男を起訴
オペレーション「ハッカラッチ」で50人が被害
By Dan Goodin in San Francisco
Posted in Security, 12th October 2011 19:54 GMT
スティーブン・ポール・ジョブズの人生と時代 第1部 第3回
?小学校の暴れん坊からiMacによる復活へ
By Rik Myslewski in San Francisco
Posted in PCs & Chips, 6th October 2011 01:57 GMT
スティーブン・ポール・ジョブズの人生と時代 第1部 第2回
?小学校の暴れん坊からiMacによる復活へ
By Rik Myslewski in San Francisco
Posted in PCs & Chips, 6th October 2011 01:57 GMT
●SSL/TLSを狙う事件が多発
このところ、ハッカーがSSL認証を狙う事件が多発している。ただし、Duong氏が言ったとおり「SSLプロパティの信頼性についての攻撃」が中心だ。3月15日には、SSL証明書を提供してセキュリティを保証するCOMODOがハッカーの攻撃を受けた。Googl
スティーブン・ポール・ジョブズ の人生と時代 第1部 第1回
?小学校の暴れん坊からiMacによる復活へ
●世界各国に飛び火した格差是正デモ「決起の日」
2011年10月9日に、ドイツの有名なコンピュータクラブであるカオス・コンピューター・クラブ(CCC)が、ドイツ政府により作成されたとするマルウエアを在野で発見したと発表し話題になっている。さっそく、ドイツとアメリカで活躍している専門家に取材した。
Webアプリケーションのセキュリティに関する世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が、来る2011年11月8日から11日にかけて中国・北京にて「OWASP Global AppSec Asia 2011(OWASP 2011 亜洲峰会)」を開催する。
裁判官が法廷でベイズ統計の使用を制限
?テリー・プラチェット効果に判事が立腹
IT部門から不正なトレーダーになる方法
?上手くやっている連中もいることをお忘れなく
IT部門から不正なトレーダーになる方法
?上手くやっている連中もいることをお忘れなく
国土安全保障省が「犯罪予防」の技術試験ドキュメントで不手際
?マイノリティ・レポート調査がペーパーワークを提出せず
ドイツのハッカーが盗聴を行うトロイの木馬を発見し、政府により書かれたものと非難…
?いずれにせよ、お粗末なコードを書いたことを誰が認めるだろう?
さる6月末、インド・ニューデリーのインディラ・ガンジー国際空港(IGI)で発生したシステム障害の原因がサイバー攻撃であったことが明らかになった。
●SSL/TLSセキュリティの危機
9月19日付けの「The Register」が、SSLで保護された実質的に全てのWebサイトに重大な脆弱性があり、Webサイトとエンドユーザの間で暗号化を行ってやりとりされるデータをハッカーが復号していると報じている。
中国のCNCERT(国家コンピューターネットワーク緊急技術処理協調センター)が9月16日に発表した「ネットワークセキュリティ情報と動態週報-2011年第37期」によれば、CNCERTによる独自モニターおよび外部からの報告により、中国国外で登録されたドメイン名
中国ハッカーが自ら制定したルールである「 COG黒客自律規約 」などを公開した「 COG情報セキュリティフォーラム 」が閉会した9月23日早朝、中国紅客聯盟の創始者Lion(林勇)が同聯盟の10年ぶりの再編を、公式Webサイトおよび自身の微博(中国版Twitter)で宣言した
ジャスミン革命と決定的に違うのは、すでに民主化されている国で起きているということである。我々の社会は、民主主義の次の社会構造についてのパラダイムを持っていない。この次に何をどうすればよいのか、誰もわからないのだ。
●スマートフォンのセキュリティリスク
5月にPonemon Instituteがソフォスの協賛で、「Seven Tips for Securing Mobile Workers(モバイルワーカーのセキュリティを確保する7つのポイント)」と言うタイトルでレポートを発表している。ノートPCやAndroid端末、iPad、USB
9月22日、著名中国ハッカーらによる「 2011 COG情報セキュリティフォーラム 」が、中国の上海浦東幹部学院で開催された。このフォーラムでは、中国ハッカーらが自らを律する目的で作成した「COG黒客自律規約」が公開された。
●急がれるモバイルデバイスのセキュリティ
8月22日、ダラス郊外のフラワーマウンドにある、約300人の医師とスタッフを擁する医療機関Texas Health Presbyterian Hospitalが、患者の健康状態に関する情報が漏えいしたと患者に通知している。通知は漏えいに関係する法律で
満州事変勃発の引き金である柳条湖事件が発生した9月18日(中国では「918纪念日」と呼ばれる)の前日、中国ハッカー組織のひとつ「黒闊站長巴(※巴は口へんに巴)」(Admin8.us)がリーダー的役割を担う「918大規模日本Webサイト攻撃活動」(九一八大规
●スピアフィッシング、APT攻撃の脅威
マカフィーがOperation Shady Ratを見つけたのは、C&Cサーバへのアクセスを得たことによる。侵入は2006年よりずっと前から始まっていた可能性もあるものの、ログの収集が始まっているのは2006年の半ばからだという。
●中国による過去最大級のサイバー攻撃か?
ITセキュリティベンダの大手であるマカフィーが、ブログとホワイトペーパーで、諜報機関が過去5年間にわたり72以上の政府や世界的企業、非営利組織をターゲットにしたサイバー攻撃を行っていたと明らかにした。
国防高等研究計画局がなんと、ハッカー専用エンジェル投資家になった。
●英語圏のPCユーザを狙う詐欺
リンダさんの判断は正しかった。これは2008年頃からオーストラリア、ニュージーランド、英国、米国などの英語圏で報告されている、イベントビューア詐欺と言われるものだ。通常、電話の主にはインド人のアクセントがある。カナダの住民がこ
またしても、認証局がハッキングされた。
●止まらないMicrosoftを騙った電話フィッシング
カナダ、バンクーバーに住むファイナンシャル・プランナーのリンダさん(仮名)は7月20日の午後2時すぎに、奇妙な電話を受け取ったという。「私は自宅でホームオフィスを持って仕事をしているんですけど、10歳になる息子
対抗手段はないわけではない。
8月11日に筆者が寄稿した記事 「「中国はサイバー攻撃の世界最大の被害国」、新華社が報道(Far East Research)」 についてコメントを付しておきたい。
●狙われる米エネルギー省関連の機関
パシフィック・ノースウエスト国立研究所の事件では、スピアフィッシングだったらしいというだけで、現在のところ詳しい攻撃方法などは明らかになってはいない。しかし、トーマスジェファーソン国立研究所にも、同時期にスピアフィッ
「Facebook革命」が起きた時、みなさんはなにを感じただろうか? 「SNSが社会を変える」「これからは、ネットを通じて草の根や民意を反映できる社会になるかもしれない」そんな希望を抱いた方もいるだろう。
オンライン利用者の年齢低下に伴い、オンラインでの嫌がらせや、犯罪の犠牲者になる子供の数も増えつづけている。PCセキュリティやプライバシー保護の技術だけでなく、ソーシャルエンジニアリング(会話や心理テクニックなどの社会的手段でパスワードなどの重要情報を盗
英ロンドンで8月6日発生した暴動は、私がこの原稿を書いている11日現在、まだ終息に向かっていない。暴動は、各地に飛び火し、参加者は増え、圧倒的に警察は不利な状況におかれているように見える。人数の違いは致命的だ。警察で解決できなければ、次は軍隊しかないとい
中国の国営新華社通信は8月10日、ITセキュリティ部門の高官の言を引用し、中国はサイバー攻撃による世界最大の被害国のひとつとして、国際社会と協調してこれに対処している、と発表した。
●フィッシングもパーソナルな時代へ
シスコシステムズが6月30日付で発表したセキュリティ報告書によると、サイバー犯罪者は不特定多数に送るスパムから、ターゲットを定めたスピアフィッシングへと移行しているという。シスコは米国カリフォルニア州に本社を持ち、コン
セキュリティ研究者の Charlie Miller 氏は8月5日、米・ラスベガスで開催されている Black Hat USA 2011 にて米Apple社製ノートPCのバッテリーファームウェアのハッキングについて講演を行った。
今年も、オニーアワードの候補が決定したため報告したい。オニーアワード( Pwnie Awards)とは、英語の「own」のハッカー用語である「Pwn(セキュリティを回避したり、サーバをコントロールしたりという意味)」に、ブロードウェイのトニー賞(Tony Award)を合わせて、
●不正に入手した情報でフィッシング詐欺の可能性も
被害を受けた可能性のあるユーザに対して、今後サイバー犯罪者らが不正に入手した情報を用いて、さらにフィッシングメールを送る可能性を警告している。そこで、クレジットカードや金融機関の口座情報、社会保険番号と
●ゲーム会社への攻撃が止まらない
米国カリフォルニア州に本社を持つ、ビデオゲームソフトの大手企業、エレクトロニック・アーツ(EA)のゲームの一部門がハッカーの攻撃を受け、顧客の情報が流出したという。
1ヶ月ほど前から、中国貴州省在住と思われる、「D.W」または「此人以死」と名乗るハッカーが日本やアメリカ合衆国の重要Webサイトに対し、攻撃の前段階と思われる調査行動を断続的に続けている。
●対応の遅れと財務情報漏えいで高まるリスク
漏えいが判明したのは「Threat Post」のDennis Fisherによると4月下旬だ。「SC Magazine」では4月20日と日付を特定している。コンピュータの反応が遅いという連絡がヘルプ担当に相次いだ。処理速度が遅い原因のひとつとして