FBI | ScanNetSecurity
2024.04.23(火)

FBI

米 CISA と FBI「SOHO機器メーカーのためのセキュリティ設計改善」に関するガイダンスを公表 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米 CISA と FBI「SOHO機器メーカーのためのセキュリティ設計改善」に関するガイダンスを公表

 米CISA(Cybersecurity & Infrastructure Security Agency)と米連邦捜査局(FBI)は現地時間1月31日、「SOHO機器メーカーのためのセキュリティ設計改善」に関するガイダンスを発表した。

中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃に注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃に注意呼びかけ

警察庁及び内閣サイバーセキュリティセンターは9月27日、中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃への注意喚起を発表した。

cyberzeist 「ハハハ、FBIのサイトを攻略したぞ !」、Plone セキュリティチームはねつ造と指摘(The Register) 画像
国際
The Register
The Register

cyberzeist 「ハハハ、FBIのサイトを攻略したぞ !」、Plone セキュリティチームはねつ造と指摘(The Register)

@cyberzeistというハンドルネームの不届き者は、ダークウェブ上の無名サイトが販売しているというゼロデイぜい弱性を利用してFBI.govが使用しているPlone CMSに侵入したと主張している。

判事「Apple は、FBI がサンバーナーディーノ銃乱射事件の犯人の iPhone にアクセスできるように支援せよ」~連邦捜査局は、デバイスを壊すことなくブルートフォースを行いたい(The Register) 画像
国際
The Register
The Register

判事「Apple は、FBI がサンバーナーディーノ銃乱射事件の犯人の iPhone にアクセスできるように支援せよ」~連邦捜査局は、デバイスを壊すことなくブルートフォースを行いたい(The Register)

カリフォルニア州の中央地方裁判所が Apple に対して「暗号解読」を命じなかった──そのかわりにロック解除のメカニズムを効果的に迂回できるツールを提供することを Apple に求めた──のは、注目すべき重要な点だ。

「スパイウェアのインストールを試みる偽装サイト」で、AP 通信が FBI を告訴~EEF「一方、ロシアでは政府が市民をマルウェアで攻撃する」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「スパイウェアのインストールを試みる偽装サイト」で、AP 通信が FBI を告訴~EEF「一方、ロシアでは政府が市民をマルウェアで攻撃する」(The Register)

FBIが政府の機関としてAP のブランドを偽装するという行為は、同通信社の報道機関としての信憑性を蝕むものだと彼らは主張している。政府の監視行為と関連付けられることで同社の事業が傷つけられているとAPは訴えた。

中国、FBI、英国の共通点は? 西洋の技術にバックドアを仕掛けたがっていること~「お前の着ている服と、ブートローダと CPU サイクルをよこせ」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

中国、FBI、英国の共通点は? 西洋の技術にバックドアを仕掛けたがっていること~「お前の着ている服と、ブートローダと CPU サイクルをよこせ」(The Register)

FBIは「ソフトウェアの監査を装うことすらしない」という点を除けば、中国と同じプランを立てているようだ。iPhone のセキュリティを弱める要求のために、中国と FBI が団結する。彼らにこれほどの共通点があると、誰が知っていた?

米国のウェブの詮索を避けるために TorMail のアカウントを取ったって? 実は、そのことなんだが……~昨年 FBI が、そのメールサーバと受信ボックスをコピーしたとの主張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米国のウェブの詮索を避けるために TorMail のアカウントを取ったって? 実は、そのことなんだが……~昨年 FBI が、そのメールサーバと受信ボックスをコピーしたとの主張(The Register)

もしも FBI が本当に TorMail のアーカイブの暗号化されていないデータを持っているのであれば、全面的に安全な匿名化された通信であるという前提で作業をしていた多くのユーザーたちが、実際には脆弱なままだったという可能性がある。

サイバー捜査網:5 人の新しいハッカーたちが、FBI の「最重要指名手配」リストに仲間入り~「Operation Ghost Click」は最後の容疑者を追っている(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

サイバー捜査網:5 人の新しいハッカーたちが、FBI の「最重要指名手配」リストに仲間入り~「Operation Ghost Click」は最後の容疑者を追っている(The Register)

FBI は、これらの指名手配犯のいずれかに繋がる情報に対し、最高 5 万ドルの提供を申し出ている。もしかすると、あなたは Google+ で――あるいは Chatroulette で彼らに会ったことがあるのではないだろうか?

米国連邦警察がインターネットの薬物密売店 Silk Road を粉砕、「大海賊ロバーツ」には船底くぐりのお仕置きが待っている~仮想通貨の財宝、360 万ドル相当の Bitcoin も没収(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米国連邦警察がインターネットの薬物密売店 Silk Road を粉砕、「大海賊ロバーツ」には船底くぐりのお仕置きが待っている~仮想通貨の財宝、360 万ドル相当の Bitcoin も没収(The Register)

Silk Road の閉鎖は、8 月上旬 の Freedom Hosting (Tor を利用したファイル共有サービス)のサービス終了、および Silk Road と同様に不明瞭なまま 9 月に閉鎖されたライバルサイト(同じく Tor を利用した薬物店)に続くものである。

強姦犯の検挙を手助けしたハッカーが、10 年の禁錮刑に脅かされる~一方、強姦犯たちには最小限の刑期とリハビリ期間が(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

強姦犯の検挙を手助けしたハッカーが、10 年の禁錮刑に脅かされる~一方、強姦犯たちには最小限の刑期とリハビリ期間が(The Register)

Anonymous のブランドで活動しているハッカーのグループが(この事件に)関わることを決定し、すぐさま大量の証拠を見つけ出した。そこには事件を目撃したチームのメンバーの 1 人が冗談を言っている、吐き気を催すような内容の 12 分のビデオが含まれている。

CIA のスパイ疑惑のかかった男、ロシアで身柄を拘束:米国による Gmailの「スパイ技能」が明らかに~元 FBI 職員「偽装とたわごとの匂いがする」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

CIA のスパイ疑惑のかかった男、ロシアで身柄を拘束:米国による Gmailの「スパイ技能」が明らかに~元 FBI 職員「偽装とたわごとの匂いがする」(The Register)

前 FBI 防諜役員は、このロシアでの事件(とりわけ、Fogle が冷戦スタイルの企みのために不器用な従事をしていたという部分)に疑いを投げかけた。

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての 戦利品に何が起こったのか…(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての 戦利品に何が起こったのか…(その 2)(The Register)

Davis は、LulzSec がサポーターから約 18,000 ドルの寄付を受けと推測しており、当時での Bitcoin は 6 ドルから 10 ドルの価値だった。おそらく現在、その資金は 10 倍、約 180,000 ドルの価値になっている。

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての戦利品に何が起こったのか…(その 1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての戦利品に何が起こったのか…(その 1)(The Register)

しかし Sabu や他のメンバー(彼らは自分たちの減刑を望んで仲間を売り渡した可能性がある)にとってさえ、Avunit の正体は謎のままである。

オンラインストレージ大手のMegauploadがサービス停止、著作権侵害でFBIが捜査  画像
国際
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

オンラインストレージ大手のMegauploadがサービス停止、著作権侵害でFBIが捜査

 米Megauploadは19日(現地時間)、サービスを停止した。また、同サイトの運営者は著作権侵害で起訴された。

官民連携で摘発したサイバー犯罪グループ、一般企業を隠れみのに (トレンドマイクロ) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

官民連携で摘発したサイバー犯罪グループ、一般企業を隠れみのに (トレンドマイクロ)

トレンドマイクロ株式会社は11月10日、400万以上のボットにより形成されたボットネットがFBIとエストニア警察の捜査によって11月8日に閉鎖された事件について、ブログで詳細を公開した。

LulzSec 新メンバー @LulzSecBrazil にツイッターでコンタクト成功 画像
特集
ScanNetSecurity
ScanNetSecurity

LulzSec 新メンバー @LulzSecBrazil にツイッターでコンタクト成功

日本時間の6月19日午前5時30分頃、ハッカー集団 LulzSec がコネチカット州の Infragard から1,000件の情報を奪取したと公表した。攻撃方法はSQLインジェクション。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×