Scan PREMIUM 倶楽部(101 ページ目) | ScanNetSecurity
2025.12.06(土)

Scan PREMIUM 倶楽部(101 ページ目)

プレーンテキストのAppleロギング・パスワード〜Lionのデバッグ「機能」がセキュリティを破壊(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

プレーンテキストのAppleロギング・パスワード〜Lionのデバッグ「機能」がセキュリティを破壊(The Register)

Cryptomeへの投稿が、Lion 10.7.3ではレガシーなFilevaultユーザーのパスワードがプレーンテキストで記録されると、Appleを非難している。

米ハンプシャー州議会がBYOD推進の実証実験開始(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米ハンプシャー州議会がBYOD推進の実証実験開始(The Register)

ハンプシャーは、リーズ市議会、ケンブリッジシャー州議会、ノーフォーク市議会など、既にBYODの実験を開始している地元の政府組織に参加することになる。

SkypeのIPアドレス漏えいの危険はP2P全体の問題(The Register)  画像
国際
ScanNetSecurity
ScanNetSecurity

SkypeのIPアドレス漏えいの危険はP2P全体の問題(The Register)

「これは全てのピア・ツー・ピア・ソフトウェア企業が直面する、業界全体で現在進行中の問題です。我々は顧客の安全とセキュリティに専心し、保護に役立つ手段を講じています。」

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register)

ある諜報関係の消息筋がTimesに語っている。「ですが現在、Lashkarのメンバーたちは、プライベートなVoIPを使用したオーディオ、もしくはビデオ会議を実施しているため、機密情報を収集するのが難しくなっています。」

CISPA下院通過、オバマの大統領拒否権に注視(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

CISPA下院通過、オバマの大統領拒否権に注視(The Register)

「CISPAはささいな理由に対して度を超しすぎている。サイバー・セキュリティーが、アメリカ人のオンライン・プライバシー放棄を意味する必要はない。これまで何度も見てきたように、ひとたび政府が広範囲な国家安全保障の権限を持てば、後戻りすることはないのだ。」

英ICO、患者の精神分析ファイル漏えいに罰金900万円(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

英ICO、患者の精神分析ファイル漏えいに罰金900万円(The Register)

今回のケースでは、職員が十分なトレーニングを受けておらず、プライベートな情報が誤った人々の手に渡らないようにするための、十分なチェックも用意されていなかったことが、同事務局の調査で判明した。

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register)

「人間と同じで、我々はウイルス無しで生き延びることはできません。事件が起きるからこそ、防御されていることが確認できるのではないでしょうか?」と彼は語った。

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register)

Rachwaldは、スピア・フィッシングやマルウェアに基づく攻撃(すなわちAPT攻撃)に、あまりにもフォーカスしすぎて、SQLインジェクション攻撃のような、よりありふれた攻撃を見過していると主張する。

ゴールドマン・サックスで電子メール・マペット・ハンティング〜「有害で破壊的」なリークがグレップ騒動を引き起こす(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ゴールドマン・サックスで電子メール・マペット・ハンティング〜「有害で破壊的」なリークがグレップ騒動を引き起こす(The Register)

より厳しい金融規制は、ゴールドマン・サックスが実行を強いられたような電子メールの徹底調査が将来、より通常のものとなる可能性が高いことを意味していると言う。

Anonymousがバーレーン抗議でFormula Oneサイトを破壊~3日間の抗議に直面した向こうみずなカーキチたち(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Anonymousがバーレーン抗議でFormula Oneサイトを破壊~3日間の抗議に直面した向こうみずなカーキチたち(The Register)

バーレーンは2004年にFormula Oneレースを開催した中東初の国家で、支配者一族はマクラレン・チームと相当の利害関係がある。2011年のレースは、抗議活動が国中に広がった後、中止された。この抗議活動は、(中略)アラブ世界全体に広がった反乱の波の一部として始まった。

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register)

同社はAndroidスマートフォン、Blackberry端末、Windows Mobileフォンなどから同様の情報を抽出するツールも提供している。同社の販売先は警察、軍隊および政府クライアントだ。

GoogleがSafariのプライバシーにおける失策でFTCの莫大な科料に直面〜数百万のAppleサーファーが大打撃をもたらす可能性(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

GoogleがSafariのプライバシーにおける失策でFTCの莫大な科料に直面〜数百万のAppleサーファーが大打撃をもたらす可能性(The Register)

2010年のGoogle Buzzの失敗を受けて、同社は昨年、20年間、2年ごとにプライバシー監査を受けることに同意した。この合意の一環として、Googleは罰金を回避し、同社の商習慣が不法だったと認める必要はなかった。

中国・米国の軍隊がサイバー戦争ゲームでにらみ合い〜APT攻撃が続き高まる緊張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

中国・米国の軍隊がサイバー戦争ゲームでにらみ合い〜APT攻撃が続き高まる緊張(The Register)

ごく最近の重要な調査に、軍事契約企業ノースロップ・グラマンの論文(PDF)があり、人民解放軍の先進的な情報戦争の能力は、紛争の際、米軍にとって大きなリスクを意味すると主張されている。

Googleがレビュー・スパムと戦う研究を支援~自作自演を見抜く(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Googleがレビュー・スパムと戦う研究を支援~自作自演を見抜く(The Register)

組織化されたレビュー詐欺の実行グループを特定する鍵は、彼らのふるまいにあると、同論文は言う。主要な特徴は以下の通り:

FacebookがCISPAモニタリング法案に対するサポートを擁護~他のテクノロジー系スポンサーは奇妙にも沈黙(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

FacebookがCISPAモニタリング法案に対するサポートを擁護~他のテクノロジー系スポンサーは奇妙にも沈黙(The Register)

Microsoft、Intel、EMC、Oracle、Facebookなど、CISPAのサポートに名を連ねているテクノロジー系企業の印象的なリストもある。コメントを求めるThe Registerの要請に応えた唯一の企業がFacebookだが、一般的な声明に終始した。

MI5のWebサイトが無効のSSL証明書で悪臭ふんぷん~秘密警察官のヘマ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

MI5のWebサイトが無効のSSL証明書で悪臭ふんぷん~秘密警察官のヘマ(The Register)

英本国の情報機関MI5はこの週末、同機関Webサイトの期限切れデジタル証明書を替えるのを失念した。

中国のアプリ・ストアが悪意あるアプリをホスティング~政府がセキュリティへの努力が足りないとキャリアを非難(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

中国のアプリ・ストアが悪意あるアプリをホスティング~政府がセキュリティへの努力が足りないとキャリアを非難(The Register)

同国の携帯電話契約者数は現在10億を上回っており、競争の先頭を切っているのはAndroidであるため、サイバー犯罪者が当面、悪意あるアプリにより同OSを標的とすることは確実だ。

マルウェア感染したフラッシュ・カードをHPスイッチと共に出荷~ベンダーはProCurveボールをさばく(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

マルウェア感染したフラッシュ・カードをHPスイッチと共に出荷~ベンダーはProCurveボールをさばく(The Register)

この種の問題はまれだが、前例が無いというわけではない。1999年にDellの工場でFunLoveウイルスがマシンに感染したケースのように、マルウェアの影響が特に攻撃的に広まるか、破壊的なものである場合には、著しい問題を引き起こすことになる。

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register)

この議論の主要な問題は、フィッシング詐欺の被害者がしばしば、中小企業の経営者であるということだ。そして少なくとも米国では、サイバー詐欺に起因する企業アカウントの損失に対する責任は社長が負う。

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register)

同訴訟ではターゲットとして、TweetAttacks、TweetAdderおよびTweetBuddy、さらにJustinlover.infoのJames Lucero、Troption.comのGarland Harrisの名前が挙げられている。

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register)

Flashbackマルウェアは、ユーザーとインタラクションすること無く、保護されていないMac上に自身をインストールすることができたが、これが広範囲に広まることに成功した要因だ。

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 96
  8. 97
  9. 98
  10. 99
  11. 100
  12. 101
  13. 102
  14. 103
  15. 104
  16. 105
  17. 106
  18. 最後
Page 101 of 108
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×