クレジットカードやデビットカードの磁気ストライプ部分に記録された、カード番号、名義人氏名、有効期限などの重要情報を不正に獲得する「スキミング詐欺」。これらの事件は増加傾向にある。
12月7日付けで「Mercury News」が、米国のスーパーマーケットで支払いにクレジットカードを用いた顧客の情報が不正に使用されたと伝えている。
SCADAネットワークやシステムへの攻撃はほかのシステムに対するより難しい。ほかの攻撃ベクターやターゲットと同様に、“熱意を持って攻撃を開発する”必要があるだろう。しかし、今後、多くのSCADAベース、もしくはSCADAに焦点をあわせた攻撃を見ることになるだろうという。
すでに中国メディアやThe Hacker News等で報じられているが、2011年12月21日から22日にかけ、中国の複数のコミュニティサイトの会員情報が大量に流出した。
McAfee LabsのブログでDavid Marcusが「Is This SCADA Hacking Friday?(今日はSCADAハッキングの金曜日?)」との記事を書いている。
スクウェア・エニックスは、同社が運営している会員制サイト「スクウェア・エニックス メンバーズ」の不正アクセス問題において、復旧予定と追加の調査結果を発表しました。
最近の化学企業への攻撃では、パスワードで保護された7つのzipファイルがメールで送付され、パスワードはメールの本文に書かれている。パスワード設定は自己解凍アーカイブでの解凍を防ぐためのもので、受信者は安全だという印象を受けがちだ。
東京電力は6日、汚染水の流出について発表した。
●化学、防衛企業に中国からサイバー攻撃
●実際のクレジットカード番号末尾4桁が表示
10月5日付けの「Bankinfosecurity.com」では、アリゾナ州ツーソンの住人が、金融機関からのように見えるテキストメッセージを受信したことで、警察に届け出をしたと報じている。
ヤマハ発動機は、国内販売子会社であるヤマハ発動機販売が管理する顧客情報の一部が外部に漏えいしていたことが判明したと発表した。
●米国西部を中心にスミッシング攻撃
10月21日付けの「Bankinfosecurity.com」によると、オレゴン州で数千件の携帯電話の番号が、ウェルズ・ファーゴ銀行の口座の詳細を不正に獲得しようとする「スミッシング詐欺」のターゲットにされているという。
URLフィルタリング製品技術・サービスの開発・提供およびURLリストの収集・分類・配信を行うネットスターは11月17日、同社が実施した第13回「家庭でのインターネット利用実態調査」の結果を発表した。
Godai Groupでは、脅威の軽減のために、
インターネットユーザが、WebサイトにアクセスしようとブラウザでURLを入力する際、タイプミスを悪用してユーザを別のサイトに誘導する「タイポスクワッティング」。
●アップル製品や高級品を不正に獲得
犯罪組織で商品の購入を担当していたショッパーが購入した品物は、iPadやiPhoneといったアップル社の製品をはじめとする電化製品、ルイヴィトン製品、クリスチャン・ディオールの化粧品、グッチの靴やカバン・バッグ、その他、宝石類
10月25日、衆議院の公務用PCやサーバがサイバー攻撃を受けたと複数のメディアが発表している。サイバー攻撃は7月以降に発生しており、これによってPCがウイルスに感染、議員など同院のネットワークを利用しているユーザのIDとパスワードが流出した可能性があるとしている
●米国史上最悪の個人情報窃盗事件
10月7日、個人情報窃盗と偽のクレジットカードを使った詐欺で111人を逮捕したと、ニューヨーク市警察と、ニューヨーク市クイーンズ地区を担当する地方検事が合同で発表した。プレスリリースが発表された7日の時点で、111人の逮捕者のう
●SSL/TLSを狙う事件が多発
このところ、ハッカーがSSL認証を狙う事件が多発している。ただし、Duong氏が言ったとおり「SSLプロパティの信頼性についての攻撃」が中心だ。3月15日には、SSL証明書を提供してセキュリティを保証するCOMODOがハッカーの攻撃を受けた。Googl
●SSL/TLSセキュリティの危機
9月19日付けの「The Register」が、SSLで保護された実質的に全てのWebサイトに重大な脆弱性があり、Webサイトとエンドユーザの間で暗号化を行ってやりとりされるデータをハッカーが復号していると報じている。
そんなわけで、オレは一発で機嫌を直してエリカに行くことになった。エリカはここ数週間、国際展開するコンシューマ向けネットワークゲームプラットホームから、立て続けに個人情報を流出させてマスコミに叩かれまくっている。
●スマートフォンのセキュリティリスク
5月にPonemon Instituteがソフォスの協賛で、「Seven Tips for Securing Mobile Workers(モバイルワーカーのセキュリティを確保する7つのポイント)」と言うタイトルでレポートを発表している。ノートPCやAndroid端末、iPad、USB
●急がれるモバイルデバイスのセキュリティ
8月22日、ダラス郊外のフラワーマウンドにある、約300人の医師とスタッフを擁する医療機関Texas Health Presbyterian Hospitalが、患者の健康状態に関する情報が漏えいしたと患者に通知している。通知は漏えいに関係する法律で
●スピアフィッシング、APT攻撃の脅威
マカフィーがOperation Shady Ratを見つけたのは、C&Cサーバへのアクセスを得たことによる。侵入は2006年よりずっと前から始まっていた可能性もあるものの、ログの収集が始まっているのは2006年の半ばからだという。
●中国による過去最大級のサイバー攻撃か?
ITセキュリティベンダの大手であるマカフィーが、ブログとホワイトペーパーで、諜報機関が過去5年間にわたり72以上の政府や世界的企業、非営利組織をターゲットにしたサイバー攻撃を行っていたと明らかにした。
●英語圏のPCユーザを狙う詐欺
リンダさんの判断は正しかった。これは2008年頃からオーストラリア、ニュージーランド、英国、米国などの英語圏で報告されている、イベントビューア詐欺と言われるものだ。通常、電話の主にはインド人のアクセントがある。カナダの住民がこ
株式会社ゲームポットは8月25日、オンラインカードゲームコミュニティ「Alteil.Net」(アルテイルネット)において、一部ゲームサーバ群に対し外部から不正アクセスを受けたことが判明したと発表した。同社では、直ちに当該サーバおよびサービスの提供を停止し、詳細の調
●止まらないMicrosoftを騙った電話フィッシング
カナダ、バンクーバーに住むファイナンシャル・プランナーのリンダさん(仮名)は7月20日の午後2時すぎに、奇妙な電話を受け取ったという。「私は自宅でホームオフィスを持って仕事をしているんですけど、10歳になる息子
ネイチャー・ジャパン株式会社は8月17日、同社Webサイト「natureasia.com」が不正にアクセスされ、ユーザの個人情報が流出したと発表した。流出した個人情報は、一部登録者の氏名、メールアドレス、暗号化されたパスワードおよび一部定期購読者のクレジットカード情報。
●狙われる米エネルギー省関連の機関
パシフィック・ノースウエスト国立研究所の事件では、スピアフィッシングだったらしいというだけで、現在のところ詳しい攻撃方法などは明らかになってはいない。しかし、トーマスジェファーソン国立研究所にも、同時期にスピアフィッ
国土交通省四国地方整備局は8月5日、同局職員のPCがウイルスに感染し、合計886名分情報が流出した可能性があると発表した。8月4日時点で流出したおそれのある個人情報は、他機関および自治体関係者275名、学識者27名、工事関係者117名の氏名、所属、電話番号、メールアド
●フィッシングもパーソナルな時代へ
シスコシステムズが6月30日付で発表したセキュリティ報告書によると、サイバー犯罪者は不特定多数に送るスパムから、ターゲットを定めたスピアフィッシングへと移行しているという。シスコは米国カリフォルニア州に本社を持ち、コン
●不正に入手した情報でフィッシング詐欺の可能性も
被害を受けた可能性のあるユーザに対して、今後サイバー犯罪者らが不正に入手した情報を用いて、さらにフィッシングメールを送る可能性を警告している。そこで、クレジットカードや金融機関の口座情報、社会保険番号と
●ゲーム会社への攻撃が止まらない
米国カリフォルニア州に本社を持つ、ビデオゲームソフトの大手企業、エレクトロニック・アーツ(EA)のゲームの一部門がハッカーの攻撃を受け、顧客の情報が流出したという。
●対応の遅れと財務情報漏えいで高まるリスク
漏えいが判明したのは「Threat Post」のDennis Fisherによると4月下旬だ。「SC Magazine」では4月20日と日付を特定している。コンピュータの反応が遅いという連絡がヘルプ担当に相次いだ。処理速度が遅い原因のひとつとして
●雇用保険管轄機関から大量の情報流出か?
米国マサチューセッツ州で、失業手当の給付を受けている州民を中心とする情報漏えい事件があった。Department of Unemployment Assistance(DUA)、Department of Career Services 、One-Stop Career Centersのスタッフが使用
●求められるオンラインでのリスクに関する教育
ティーンエイジャーに対するリスクという点も、今回の事件で注目を集めている。「Xファクター」が英国で始まった当初は、「16歳から24歳まで」と「25歳以上」の2つのカテゴリーに分かれていた。それが、14歳まで応募年齢を
●問題が続くGoogleと中国
Googleと中国をめぐる騒動は継続的に起こっている。2009年12月には、Googleの社内インフラに中国から高度な攻撃が行われた。その結果、中国本土から撤退、香港に移動した。今年になってからも、中東で繰り広げられたFacebookなどを用いた反政府
●アカウント攻撃で警戒されるGmail使用
Googleは6月1日、米国政府高官のアカウントをはじめとする数百件ものGmailアカウントが不正アクセスを受けているとブログで発表した。「攻撃元は中国にいるハッカー」と断定したことから、中国政府が猛反発している。
株式会社ラックは6月17日、情報流出や不正アクセスの対策として、短期間でWebサーバのセキュリティ対策状況およびWeb改ざん被害の有無を診断する「快速!Webセキュリティまるごと診断パック」を同日より提供開始したと発表した。
ソフォス株式会社は6月12日、「ハッキンググループLulzSecにより、ポルノサイトの26,000件のパスワードが流出」をニュースとして公開した。これは同社本社のセキュリティブログ「Naked Security」の翻訳記事。LulzSecは、ハードコアWebサイト(Pron)のデータベースを乗
●ティーンなど若者の情報が危ない
人気テレビ番組「Xファクター」で情報漏えい事件が発生したと「Daily Star」が5月2日に伝えた。「Xファクター」は2004年9月から英国で放送されている、リアリティ音楽オーディション番組だ。全米規模のオーディション番組「アメリカン
米金融大手のシティグループ(Citigroup)に不正侵入があり、顧客の個人情報が流出したと複数のメディアが6月9日に伝えている。これは同社のオンラインサービス「シティ・アカウント・オンライン」に不正侵入があったというもので、銀行カード顧客の約1%の氏名、口座番
株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデ
米Googleが6月1日(現地時間)、同社のメールサービス「Gmail」に対して中国からサイバー攻撃が行われ、数百名の個人情報が流出したとブログにおいて発表した。同社では「メールシステムへの攻撃ではなく、Gmailの安全性に問題があったわけではない」としており、この攻
複数のメディアによると米ホンダは5月27日(現地時間)、カナダの同社顧客向けWebサイト「myHonda」および「myAcura」に不正アクセスがあり、顧客情報が流出した可能性があると発表した。これは同社が数カ月にわたって調査していたもので、流出した顧客情報は最大283,00
●メールアドレス漏えいで懸念される新たなリスク
事件について、外部からクライアントのファイルがハッキングされたというだけで、同社のホームページでは攻撃がどのように行われたかは明らかにしていない。「bank info security」では、Aite GroupのアナリストであるJ
株式会社ミスミグループ本社は5月9日、同社社員自宅の個人所有PCがウイルスに感染し、自宅内LANに接続した会社支給PCに保存していたファイルが5月3日から5日の間にインターネット上で第三者に閲覧可能な状態にあったことが判明したと発表した。同社が現時点で把握してい
●大規模メールアドレス漏えいで懸念される危険
米国の大手マーケティング企業であるEpsilon(イプシロン)が4月1日、同社メールシステムへの権限なしの不正侵入によって顧客データが漏えいするインシデントが発生したというプレスリリースを発表した。Epsilonは、日本に
株式会社スクウェア・エニックス・ホールディングスは5月14日、同社の欧州子会社であるSQUARE ENIX LTD.(SEL)が管理・運営する複数のWebサイトへ外部から不正アクセスがあり、同サイト利用者の個人情報が漏えいしていたことを確認したと発表した。漏えいが確認されたの
株式会社阿部蒲鉾店は5月9日、同社のシステム管理を委託している株式会社メディアリンクのWebサイトサーバに対し海外からの不正アクセスがあり、その内容を調査したところ、本サーバに登録されている顧客のクレジットカード情報が流出したことが判明したと発表した。また
●金融危機以来、警告されている従業員の不正
2008年9月のリーマンブラザーズ破綻を発端とした世界的な金融危機以来、レイオフなどとなった従業員によるデータ盗難の危険が繰り返し警告されてきた。2009年に発表された「Unsecured Economies」では、800社の大手企業を調
複数のセキュリティ系メディアが、世界的な脅威の中でもっとも普及しているトロイの木馬「ZeuS/Zbot」の犯罪キットのソースコードが流出していることを伝えている。この犯罪キットは以前、ブラックマーケットで販売されていたもの。流出が確認された犯罪キットのソースコ
●解雇された従業員がグッチのシステムに不正侵入
4月4日、ニューヨーク郡地方検事局が、グッチ・アメリカの企業コンピュータネットワークにアクセス、不正に処理を行ったとして、34歳のSAM CHIHLUNG YINを起訴したと発表した。YINは、イタリアの高級ファッションブラン
ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月3日、PC向けオンラインゲームサービスを展開するソニーグループの会社である米Sony Online Entertainment LLC(SOE)が管理、運営しているシステムに不正侵入があり、顧客情報が違法に取得され
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、株式会社ソニー・コンピュータエンタテインメントが4月27日にPlayStation NetworkおよびQriocityに対する不正アクセスによるアカウント情報流出に関する情報が公開されたことを受け、「情報流出
●次世代iPad発売に合わせて消費者心理を刺激
チャーリー・シーンについてのFacebookでのスパムメッセージの前にも、3月2日付けで、やはりソフォスのGraham Cluley氏が、Facebookアカウントでスパマーの攻撃を受けることが増えていると指摘している。2日に警告しているの
株式会社ASJは4月5日、同社の決済代行サービス「ASJペイメント(他社サーバ接続方式)」において、同Webサーバなどに対し不正アクセスの痕跡があることを確認したと発表した。第三者機関であるセキュリティ調査会社の調査および同社による社内調査の結果、同サービスを利
●Facebook人気に伴い増加する攻撃
世界最大のSNSサイト、Facebookでの不正アプリケーションについて警告するセキュリティ企業が増えている。3月5日付けで、ソフォスのChester Wisniewski氏が、米国の俳優チャーリー・シーンに関連するFacebookのセキュリティ攻撃につい
●フィッシング詐欺に狙われるPayPal
事件の裁判資料については、ノッティンガム刑事法院のWebサイトにも罪状や判決文が発表されていない。そのため、KirkがいかにしてPayPalのアカウントにアクセスしたかは明確ではない。
株式会社フィッシングタックルオンラインは3月22日、同社が運営するWebサイト「フィッシングタックルオンライン」のWebサーバ等に外部からの不正アクセスがあり、調査の結果、同サイト利用者の個人情報が海外からの不正アクセスにより流出した可能性があることを確認した
●PayPalハッキングで金塊を購入
「“プロ”のハッカーがeBay利用者から18万5,000ポンド(約2,486万円)以上を盗み、懲役刑となっている」と、2月21日付け「The Register」が報じた。記事は「This is Nottingham」の報道に基づくものだ。
米国の石油企業への攻撃は、約1年前の2010年1月頃にも問題となった。1月25日付けの「The CHRISTIAN SCIENCE MONITOR」が、Marathon Oil、ExxonMobil、ConocoPhillipsの3社が2008年に攻撃を受けていたと報じている。