中華人民共和国(3 ページ目) | ScanNetSecurity
2024.04.25(木)

中華人民共和国(3 ページ目)

著作権法違反の疑いで中国のウェブサイト「愛漫画」の責任者3人が逮捕(CODA) 画像
製品・サービス・業界動向
animeanime
animeanime

著作権法違反の疑いで中国のウェブサイト「愛漫画」の責任者3人が逮捕(CODA)

一般社団法人コンテンツ海外流通促進機構(CODA)の働きかけにより、著作権法違反の疑いで中国のウェブサイト「愛漫画」の責任者3人が逮捕された。

Security Blue Note 第7回「次回 CODE BLUE で来日する、中国の脆弱性報告エコシステム『WooYun』とは何か」 画像
研修・セミナー・カンファレンス
篠田佳奈/「CODE BLUE」事務局 http://www.codeblue.jp/
篠田佳奈/「CODE BLUE」事務局 http://www.codeblue.jp/

Security Blue Note 第7回「次回 CODE BLUE で来日する、中国の脆弱性報告エコシステム『WooYun』とは何か」

現在では、WooYun は脆弱性報告者と関係企業をつなぐペンテスト提供組織として機能しています。対象はモバイル電話、システム、ウェブ、など。2015 年現在、企業は 3,000 社が登録し、ペンテスター登録者は累計で 10,000 人に及びます。

黒客導航 が「改竄 Web ページ URL 収集サイト構築スクリプト」の無料 配布を開始(Far East Research) 画像
国際
Vladimir
Vladimir

黒客導航 が「改竄 Web ページ URL 収集サイト構築スクリプト」の無料 配布を開始(Far East Research)

中国のみならず、新興のハッカーグループにとって、ZONE-H タイプサイトの構築スクリプトには一定の需要がある。しかしこうした「ZONE-H クローン」はネット上を探しても、良好に動作するものはほとんどなかった。

サイバー戦争の犬たち - Dogs of Cyberwar 第二部サイバー戦を支える「犬たち」 第4回「サイバー軍需企業10社概説」 画像
製品・サービス・業界動向
一田 和樹
一田 和樹

サイバー戦争の犬たち - Dogs of Cyberwar 第二部サイバー戦を支える「犬たち」 第4回「サイバー軍需企業10社概説」

同社は、中国、ロシア、ラテンアメリカ、中東の特定ターゲットパッケージも販売している。このパッケージでは、政府機関や銀行、電力、核施設など重要な施設の感染しているシステムのアドレスや地理的な場所、マルウェアの種類までを特定されている。

(2015年7月22日) 今後1週間程度は気温がかなり高い日もある見込み、熱中症への危険を呼びかけ(気象庁) 画像
脆弱性と脅威
工藤めぐみ@リセマム
工藤めぐみ@リセマム

(2015年7月22日) 今後1週間程度は気温がかなり高い日もある見込み、熱中症への危険を呼びかけ(気象庁)

 気象庁は、関東甲信地方で平年より2日早い7月19日頃に梅雨明けしたと発表した。また、20日頃に中国、近畿、東海で、21日頃に北陸で梅雨明けした。関東甲信地方では、今後1週間程度は気温が高く、かなり高い日もあるという。

防水、耐衝撃性能に加えバッテリを外しても駆動するスマートフォンのタフネスモデルを発売(No.1) 画像
製品・サービス・業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

防水、耐衝撃性能に加えバッテリを外しても駆動するスマートフォンのタフネスモデルを発売(No.1)

 中国のスマートフォンメーカーNo.1が、大容量6,800mAhのバッテリを搭載したタフネスモデル「No.1 X6800」を発表した。防水、耐衝撃のほか、バッテリを外しても駆動する。

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース)

PwCは、日本国内における複数の企業・組織を標的としたAPTグループの活動を観測したとして、注意喚起を発表した。

中国は検閲の強化につれVPNをより厳しく取り締まる~ただし、他のツールを使用することで、いずれはグレート・ファイアウォールを突破できるかも?(The Register) 画像
国際

中国は検閲の強化につれVPNをより厳しく取り締まる~ただし、他のツールを使用することで、いずれはグレート・ファイアウォールを突破できるかも?(The Register)

複数の情報源によれば、中国で極めて人気のあるオンラインショッピングサイト淘宝(タオバオ)では、もはやVPNを販売しておらず、VPNサービスについてのキーワード検索は現在ブロックされている。

5月30日、対中国攻撃“#OpChina”始動!(Far East Research) 画像
国際
Vladimir
Vladimir

5月30日、対中国攻撃“#OpChina”始動!(Far East Research)

ベトナムとフィリピンのハッカー中心と推定されるハッカーグループ“Global Security Hackers”が来る5月30日、“#OpChina”と称する、中国のウェブサイトへの大規模な改竄・DDoS攻撃作戦を予定している。攻撃開始時刻は日本時間で5月30日の14:00から。

ペンタゴンがサイバー戦略のルールを公表した理由がここに~中国よ、それをまだハッキングして入手していないのなら、この記事を読めばいい(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ペンタゴンがサイバー戦略のルールを公表した理由がここに~中国よ、それをまだハッキングして入手していないのなら、この記事を読めばいい(The Register)

「たとえば米軍は、米国の合意の下、継続的な紛争を終了する目的で、あるいは米国の利益に対する武力の行使を防止する目的で、敵の軍事システムを破壊するためのサイバー作戦を行使する可能性がある」

顧客のPCに「Windows」を複製した経営者を逮捕、標的型メール捜査で発覚(ACCS) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

顧客のPCに「Windows」を複製した経営者を逮捕、標的型メール捜査で発覚(ACCS)

ACCSによると、警視庁公安部と池袋署は、顧客のPCへ権利者に無断でソフトウェアを複製したとして、いずれも中国籍の東京都板橋区の会社経営男性および東京都練馬区の従業員男性を著作権法違反の疑いで逮捕した。

「標的型メール」の捜査の過程で著作権侵害行為が発覚、中国籍の男性らを逮捕(ACCS) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「標的型メール」の捜査の過程で著作権侵害行為が発覚、中国籍の男性らを逮捕(ACCS)

 警視庁公安部と池袋署は4月28日、東京都板橋区の会社経営男性(44歳、中国籍)および東京都練馬区の従業員男性(31歳、中国籍)を、著作権法違反(複製権侵害)の疑いで逮捕した。コンピュータソフトウェア著作権協会(ACCS)が1日に公表した。

何年もの間「中国のハッカーたち」は東南アジアで引出しを嗅ぎ回っていた~極悪で、政府の資金援助を受け、秘密を奪う生き物がAPT 30になる(The Register) 画像
国際

何年もの間「中国のハッカーたち」は東南アジアで引出しを嗅ぎ回っていた~極悪で、政府の資金援助を受け、秘密を奪う生き物がAPT 30になる(The Register)

FireEye社は当該集団と結び付きのある200のマルウェアのサンプルを分析し、このマルウェアには「構造化および系統化されたワークフロー」と「理路整然とした開発アプローチ」があると結論付けた。

Mozilla、中国の SSL 証明書の君主に責任追及「我々は君たちのことも信用しない」~Google に続き、中国のルート認証局 CNNIC を拒否(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Mozilla、中国の SSL 証明書の君主に責任追及「我々は君たちのことも信用しない」~Google に続き、中国のルート認証局 CNNIC を拒否(The Register)

この結果、すべての Mozilla 製品――FirefoxやThunderbirdなど――は、2015年4月1日以降に発行された、あらゆる CNNIC ベースの証明書を「信頼できない証明書」と見なすよう更新されることになる。

中国市場向けに海賊版も含め「Windows 10」へ無償アップグレード(Microsoft) 画像
製品・サービス・業界動向
水京
水京

中国市場向けに海賊版も含め「Windows 10」へ無償アップグレード(Microsoft)

Microsoftの新OS「Windows 10」。以前よりWindows 7/8/8.1から無償アップグレードが可能なことが伝えられている本OSですが、新たに中国市場向けに海賊版も含めた無償アップグレードを行うことが明らかになりました。

Android マルウェアは携帯電話の電源ボタンを乗っ取り、あなたが眠っている間に財布を空にする~「エンジニアのリセット」推奨(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Android マルウェアは携帯電話の電源ボタンを乗っ取り、あなたが眠っている間に財布を空にする~「エンジニアのリセット」推奨(The Register)

その後、そのマルウェアは、割増料金のテキストメッセージを大量に送りつける、あるいは高額となる海外の電話番号への通話を発信するなどの行為を自由に行うことができる。そのコードは、どうやら中国のサービスへ連絡しているようだ。

なんということだ! Lenovo が Lizard Squad の攻撃の犠牲に~Emo 系少年の乗っ取りが、我々の心を掴むバイラルマーケティングでなければ良いのだが(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

なんということだ! Lenovo が Lizard Squad の攻撃の犠牲に~Emo 系少年の乗っ取りが、我々の心を掴むバイラルマーケティングでなければ良いのだが(The Register)

つい先週(編集部註:2015 年 2 月第 3 週)、同社の安価なラップトップに故意にバンドルされていた「Superfish」と呼ばれるアドウェアが発見された後、その中国の PC 屋はオンラインでの騒動をスパークさせていた。

中国、FBI、英国の共通点は? 西洋の技術にバックドアを仕掛けたがっていること~「お前の着ている服と、ブートローダと CPU サイクルをよこせ」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

中国、FBI、英国の共通点は? 西洋の技術にバックドアを仕掛けたがっていること~「お前の着ている服と、ブートローダと CPU サイクルをよこせ」(The Register)

FBIは「ソフトウェアの監査を装うことすらしない」という点を除けば、中国と同じプランを立てているようだ。iPhone のセキュリティを弱める要求のために、中国と FBI が団結する。彼らにこれほどの共通点があると、誰が知っていた?

[速報] SECCON 2014、韓国チーム TOEFL Beginner が優勝 画像
研修・セミナー・カンファレンス
中尾 真二
中尾 真二

[速報] SECCON 2014、韓国チーム TOEFL Beginner が優勝

今回は、米国、ロシア、ポーランドの強豪チーム、中国、台湾、韓国からも参加があり、そのうち米国の「PPP」はDEF CON CTFで2年連続の優勝を果たしているチームであり、ポーランドの「Dragon Sector」は世界CTFランキングで1位のチームだ。

「WireLurker」の容疑者 3 人、中国で逮捕との報告~ジェイルブレイクしていない i デバイスの初のマルウェアを作成した疑いで(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「WireLurker」の容疑者 3 人、中国で逮捕との報告~ジェイルブレイクしていない i デバイスの初のマルウェアを作成した疑いで(The Register)

WireLurker は、アプリに見せかけた悪意あるバイナリで、Mac OS X ユーザー、および Windows ユーザーをも標的とするハイブリッドなマルウェアの一種だ。それは USB 接続を通して、感染したホストから iOS デバイスへと飛び火する。

香港の民主化サイトが中国のサイバーツールキットで DDoS 攻撃を受ける~いま我々は「中国政府による攻撃だ」とは言わないが…(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

香港の民主化サイトが中国のサイバーツールキットで DDoS 攻撃を受ける~いま我々は「中国政府による攻撃だ」とは言わないが…(The Register)

「中国を拠点とした APT 攻撃の攻撃手たち」と、「香港の抗議運動に対する DDoS攻撃の活動」の双方で利用されるツールやインフラが重複していることを、FireEye が発見している。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 20
  11. 最後
Page 3 of 21
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×