Googleはライバルの多くが既にDNTを採用しているにもかかわらず、まだ同ツールを実装していない。同社は最近、このタイプの技術の一部を、2012年末までにChromeブラウザに組み込むと示唆して取りざたされた。
オックスフォード大学の研究者達が月曜、学際的サイバー・セキュリティ・センターを開設した。新たな研究の中枢は、アカデミックな研究を情報セキュリティに高める事を目的としている。
中国寄りのハッカー達が、親チベット派の受信者にマルウェアを送りつけようと、スパム・メッセージでセキュリティ企業AlienVaultの電子メールアドレスをかたり始めている。
サイバー詐欺師たちが、ソーシャル・ネットワーク・サイトPinterestの成功に目をつけ、金儲けのための様々な詐欺を開始した。
Microsoft主導のオペレーションが金曜、悪名高いZeuSおよびSpyEyeバンキング型トロイの木馬ボットネットに関連する主要サーバをテイクダウンに導いた。
米上院軍事委員会が開催した公聴会で、サイバー・セキュリティに関して証言したセキュリティ専門家が、スパイを立ち入らせない防衛線を保持し続けることはできず、米国はそのネットワークが既に完全に侵入されていると仮定するべきだと警告した。
我々はこのプロジェクトをチェックし、その名称は紛らわしいが(Anonymousと関係があるという証拠は見つからなかった)、最初に見た際には、おそらく攻撃志向に力点を置いた、セキュリティ関連のオペレーティング・システムであるようだと考えた。
マシンのガードをかいくぐると、同マルウェアはWindows User Account Controlを攻撃しようとし、Lurkトロイの木馬をインストールして関連ボットネットにコネクトする。
サマーフィールド博士がThe Registerに語ったところによれば、一握りの人々(博士は「オオカミ」と呼んでいる)は、他の多くの声紋にマッチする声を持っているという。
George Hotz、別名geohotが、オースティンで毎年開催されるSXSWでの講演に向かう途上、麻薬取締違反でテキサス警察により逮捕された。
中国人民解放軍は、紛争の際、米国の軍事行動に対する「真のリスク」を意味する、高度な情報戦の能力で兵士を武装させ、展開していると、新たな報告書が主張している。
この大学生は学位取得に向けて勉強を始めたばかりで、まだコンピューター・セキュリティの科目は一つも取っていない。
我々は、マーケターの一団が、オンライン行動を嗅ぎ回っていても気にしないかもしれないが、我々に関して集められたデジタル・ポートフォリオが、政府や犯罪組織、昔の恋人などと、非常に容易に共有できるなら、若干嫌な感じがするかもしれない。
「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。
同グループは古巣のAnonymousに戻り、Occupy運動や、中東でのアラブの春抗議運動、WikiLeaksをサポートするオペレーションのほか、善意のセキュリティ企業の弱点を露出させることを目的としたOpAntiSecの活動に参加したことで知られている。
iPhonesで写真が抽出される問題があるという先週の議論に続き、Androidもプライバシーに関して似たようなふるまいが可能であるという報告があった。
ユーザーから明白に同意を受けることなく、どれだけのデータをiPhoneから抽出できるのか、という疑問が浮上している。位置情報ソフトウェアへのアクセスが認められるソフトウェアは、消費者の写真を吸い上げられることが明らかになったためだ。
ストラトフォーは、企業および政府クライアントに諜報と分析を提供しており、企業版CIAもどきと評されることもある。テキサスに本拠地を置くこの国際的諜報企業は、昨年12月、Anonymousによりハッキングされた。
アイルランドの上院議員たちがSeanad(上院)で、オンラインの児童虐待関連素材をブロックするようISPに強制すべきだと、法務大臣に動議を提出している。
サービス妨害攻撃に参加しようと列を成しているAnonymousの支援者が、だまされてZeuSボットネット・クライアントをインストールさせられている。
AppleおよびGoogleに続いて職場に進出するため、MicrosoftがWindows Phoneのメールを強化している。
さらには、大統領のGoogle+ページで、自分たち自身の人を喰った「Occupy」抗議活動を行っているのだと表明する者もいた。標準中国語の突然の流入に驚いて、Googleが一夜にしてバイドゥに買収されたのかと不思議がる人々もいた。
たとえC&Cサーバが削除されても、ボットネットは他のピアと交信し、新たなC&CサーバのURLでコンフィギュレーションファイルを受けとることができる。
現実世界の兵器を考えた時、バッグが盗品を持ち去るのに使用できるからと言って、我々はそれを兵器とは呼びません。ですがサイバー・スペースでは常識を失い、我々は何もかもを兵器と呼ぶのです。
爆弾に関して言えば、それらがパワフルになればなるほど、インパクトも大きくなる。サイバー兵器については、その逆だ:パワフルになればなるほど、それが引き起こすダメージがより限定されるのだ。
AnonymousIRCは「NSAが不安をあおろうとする理由は、サイバー法案にあると見てまず間違いないだろう」と反論している。
同じ問題に取り組んでいる、もう一組のセキュリティ研究者達は、より高いパーセンテージで遠隔的に障害を生じさせることに成功した。SSL Webサイト・セキュリティで用いられている全公開鍵のおよそ0.4パーセントという割合だ。
「最新のWeb機能を提供する際、Microsoftの要請に応じるのが実際的ではないことは、Microsoftを含め皆がよく知っていることです。我々は他の多くのサイトと同様、我々のアプローチについて公にしています。」
FoxconnはAppleやMicrosoft、Intelといった大企業との有利な契約により、世界で最も大きな電子部品メーカーとなっているため、通例、労働者の酷使で非難を受けている。
DNSに関する本の著者でDNSアプライアンス企業Infobloxのアーキテクチャー部門副社長のCricket Liuは、ゴーストドメインが潜在的な脅威をもたらすことを認めているが、この問題は特に深刻でもなければ、防止が難しいわけでもないと言う。
経営コンサルタントErnst & Youngのセキュリティ専門家Hugh Callaghanは、詐欺の可能性を低下させるには、銀行は複数のセキュリティ対策を行う必要があると述べている。
既にここ数ヶ月、Comodoへの侵入やDigiNotarのハッキング、SSL BEAST攻撃やその他の問題で揺らいでいた、デジタル認証局の信用モデル全体に対する信頼を、さらにぐらつかせるものだ。
アップデート Webサイトのカテゴリー化を行っているZveloの研究者が、Google WalletのPINプロテクションが、数秒で完了するブルートフォース攻撃に対してオープンであることを発見した。そしてGoogleはこの問題を修正できないようだ。
このような状況がどのように起きたのかを推測するのは簡単だ。Googleが何故、もっと前にこの問題に気づかなかったかを理解する事は、より難しいが。
サイバー犯罪者たちはオープンソース・マルウェアを歓迎し、新しいCitadelマルウェアを使用した20種類のボットネットを作成しており、これは電子バンキング詐欺師のFreeBSDになり始めている。
あるコンピュータ・フォレンジック会社によれば、AppleのFileVaultディスク暗号化は、1時間未満で回避することができるという。
SOPAが棚上げされている一方、ACTAは著作権者に何ら進展を与えておらず、効力を弱めている。先頃その運営者たちとMegaUploadに捜査の手が伸びて注目を集めたが、これには数年にわたる電子監視と様々な機関による大規模な調整を要した。
いわゆる「スマートメーター」は強制ではないと、エネルギー相が認めた。この公約は先週木曜日、Charles Hendryが行ったもので、エネルギー・気候変動省が今日、我々に追認した。
MasterCardが、アメリカ人に店頭でChip-and-PINカードを使わせるためのロードマップを発表した。Visaが2013年4月までにスワイプ式カードから置き換える予定なのを受けてのことだ。
同社は(中略)中国に由来すると考えられている、企業への相次ぐハッキング攻撃と関連しているのかどうかについては触れていない。また、RSAのSecureIDシステムに対する攻撃と関連しているのかについても語っていない。
同レポートは他の調査結果で、大部分(57パーセント)の世界的専門家が、サイバースペースで軍備拡大競争が起きていると考えていることを明らかにした。3分の1以上(36パーセント)は、サイバー・セキュリティーがミサイル防衛より重要であると考えている。
Facebookは、最近発見された同ソーシャルネットワーク・サイト用のワームで、ログイン情報を盗もうとするRamnitの重要性をあまり重く見ていない。
pcAnywhereの旧バージョンのソースコードがリークしたことが先頃大いに騒がれたが、今回の発見はそれとは関係はないようだ。
成績を上げるための高度なハッキング計画を企て、クラスメートにテストの解答を販売して金儲けをした3人の高校2年生が逮捕された。
セキュリティ・カンファレンスの主催者CanSecWestが、次回のPwn2Ownコンピュータ・ハッキング・コンテストのルールを変更した。
O2は顧客の電話番号を、彼らが訪問したあらゆるWebサイトと共有しているが、同社は唯一の違反者ではない。ヘマをして捕らえられただけだ。
SOPAとPIPAの双方とも依然として効力を失った状態とはほど遠く、ACTAは欧州連合による批准を目前にしており、今後数週間はWebセキュリティ・チームもハクティビストも一様に、忙しい時期となりそうだ。
コンピュータの先駆者で、エニグマの暗号解読者であるアラン・チューリングの生誕100年を記念して、またブレッチリー・パークのリノベーション用資金集めの一環としてデザインされた切手が、来月発行される。
約10年前、ボットネットが迷惑メールを送信するためによく使われるテクニックになる前は、古いタイプの詐欺師たちは、迷惑メールを送信できる可能性のある開放型リレーを、ネットで探したものだ。
BrowserIDは2011年7月、プロトタイプとして初めてリリースされた。Mozillaは今月、自身のサイトで同テクノロジーの展開を終えたばかりだ。
Anonymousはストラトフォーのシステムから20GBのデータを抽出した後、電子メール・スプールと4,000以上のクレジット・カード情報のほか、ストラトフォーのマル秘顧客リストを盗んだと得意げに語った。
「これは、従来のスパマーがモバイル・テクノロジーを標的とし始めたという、明らかな動きであり進化だ。」
世界経済フォーラム(WEF)の「Global Risks for 2012」という、そのものズバリな名称のレポートが、可能性という観点から見て、政府や企業に対するサイバー攻撃は世界の5大リスクの一つであると述べている。
ANZもEtradeも、攻撃の性質、もしくは犯人に関し、詳細は明らかにしていない。
どちらのサイバー攻撃も重大なものではなかった。だとしてもSonyが電子的な防衛を強化するために払ってきた多大な努力にとって、この最新のセキュリティ侵害は名誉なことでは無い。
標的型サイバー攻撃から重要資産を守るために企業がやるべきこと:第1回(マカフィー)他
しかし、Appleが認めているように、このアプローチはデバイスが通常、チャージャーと一緒に持ち歩いていない場合に制限される。そしてクパチーノの製品のほとんど全ては、チャージャーと共に持ち歩く必要がある。
Symantecが、以前のバージョンのアンチウイルスソフトのソース・コードがリークしたことを認めた。同社によれば、Symantecではなく、「サードパーティ企業」のネットワークに対するセキュリティ侵害の結果だという。
Anonymousのメンバーが、ドイツのネオナチに対する攻撃を強化している。
日本の法律は現在、サイバー攻撃に対する報復として攻撃的な対応を禁止していることも潜在的な問題だが、これはおそらく、現行法を改正することでより容易に解決することができるだろう。報復行動の禁止は、日本の軍事力を制限する、第二次世界大戦後の協約との関連が深い。
インターネット界最大のビッグネームの一部が、この法的戦いのために集結しており、その中には思いもよらないメンバーもいる。Google、Facebookなどのオンライン企業は同法と闘っており、またMozillaはオープンソース・コミュニティを動員している。
張子の虎、隠れるトロイの木馬
分析 研究者によれば、中国のサイバー詐欺師と国の支援を受けた愛国ハッカーが、さらに強力なセキュリティ脅威を制作するために協力しているという。