Scan PREMIUM 倶楽部(103 ページ目) | ScanNetSecurity
2025.12.06(土)

Scan PREMIUM 倶楽部(103 ページ目)

ストラトフォーのリーク:米国はジュリアン・アサンジの「極秘起訴を行う」〜告発の準備が整い、待機中であると電子メールが主張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ストラトフォーのリーク:米国はジュリアン・アサンジの「極秘起訴を行う」〜告発の準備が整い、待機中であると電子メールが主張(The Register)

ストラトフォーは、企業および政府クライアントに諜報と分析を提供しており、企業版CIAもどきと評されることもある。テキサスに本拠地を置くこの国際的諜報企業は、昨年12月、Anonymousによりハッキングされた。

アイルランドのISPが児童ポルノのフィルタリングを行うよう求められる~子供よりも著作権を優先しているとネットビジネスを非難(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

アイルランドのISPが児童ポルノのフィルタリングを行うよう求められる~子供よりも著作権を優先しているとネットビジネスを非難(The Register)

アイルランドの上院議員たちがSeanad(上院)で、オンラインの児童虐待関連素材をブロックするようISPに強制すべきだと、法務大臣に動議を提出している。

AnonymousのWeb兵器が隠されたバンキング型トロイの木馬で失敗~騙されてマルウェアをインストールしたハクティビストたち(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

AnonymousのWeb兵器が隠されたバンキング型トロイの木馬で失敗~騙されてマルウェアをインストールしたハクティビストたち(The Register)

サービス妨害攻撃に参加しようと列を成しているAnonymousの支援者が、だまされてZeuSボットネット・クライアントをインストールさせられている。

Windows Phoneが「ミリタリーグレード」のメール・アップグレードで武装〜職場への侵略を計画(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows Phoneが「ミリタリーグレード」のメール・アップグレードで武装〜職場への侵略を計画(The Register)

AppleおよびGoogleに続いて職場に進出するため、MicrosoftがWindows Phoneのメールを強化している。

万里のファイアウォールが水漏れ:中国人がオバマのGoogle+ページに押し寄せる〜言論の自由? 中国で?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

万里のファイアウォールが水漏れ:中国人がオバマのGoogle+ページに押し寄せる〜言論の自由? 中国で?(The Register)

さらには、大統領のGoogle+ページで、自分たち自身の人を喰った「Occupy」抗議活動を行っているのだと表明する者もいた。標準中国語の突然の流入に驚いて、Googleが一夜にしてバイドゥに買収されたのかと不思議がる人々もいた。

ZeuS TrojanがP2P技術を採用~消せないボットネット(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ZeuS TrojanがP2P技術を採用~消せないボットネット(The Register)

たとえC&Cサーバが削除されても、ボットネットは他のピアと交信し、新たなC&CサーバのURLでコンフィギュレーションファイルを受けとることができる。

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register)

現実世界の兵器を考えた時、バッグが盗品を持ち去るのに使用できるからと言って、我々はそれを兵器とは呼びません。ですがサイバー・スペースでは常識を失い、我々は何もかもを兵器と呼ぶのです。

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言(The Register)

爆弾に関して言えば、それらがパワフルになればなるほど、インパクトも大きくなる。サイバー兵器については、その逆だ:パワフルになればなるほど、それが引き起こすダメージがより限定されるのだ。

AnonymousがグローバルDNSテイクダウンの陰謀を否定~送電網の脅威に関する嫌疑もナンセンスと(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

AnonymousがグローバルDNSテイクダウンの陰謀を否定~送電網の脅威に関する嫌疑もナンセンスと(The Register)

AnonymousIRCは「NSAが不安をあおろうとする理由は、サイバー法案にあると見てまず間違いないだろう」と反論している。

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register)

同じ問題に取り組んでいる、もう一組のセキュリティ研究者達は、より高いパーセンテージで遠隔的に障害を生じさせることに成功した。SSL Webサイト・セキュリティで用いられている全公開鍵のおよそ0.4パーセントという割合だ。

MicrosoftもGoogleが同社ブラウザのプライバシーを迂回と主張~P3Pポリシーの欠陥が自動アクセスにつながる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

MicrosoftもGoogleが同社ブラウザのプライバシーを迂回と主張~P3Pポリシーの欠陥が自動アクセスにつながる(The Register)

「最新のWeb機能を提供する際、Microsoftの要請に応じるのが実際的ではないことは、Microsoftを含め皆がよく知っていることです。我々は他の多くのサイトと同様、我々のアプローチについて公にしています。」

ハッカーがFoxconnバックドアに侵入したと主張~我々は面白ければiPhoneも従業員も気にしない(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーがFoxconnバックドアに侵入したと主張~我々は面白ければiPhoneも従業員も気にしない(The Register)

FoxconnはAppleやMicrosoft、Intelといった大企業との有利な契約により、世界で最も大きな電子部品メーカーとなっているため、通例、労働者の酷使で非難を受けている。

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register)

DNSに関する本の著者でDNSアプライアンス企業Infobloxのアーキテクチャー部門副社長のCricket Liuは、ゴーストドメインが潜在的な脅威をもたらすことを認めているが、この問題は特に深刻でもなければ、防止が難しいわけでもないと言う。

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register)

経営コンサルタントErnst & Youngのセキュリティ専門家Hugh Callaghanは、詐欺の可能性を低下させるには、銀行は複数のセキュリティ対策を行う必要があると述べている。

TrustwaveがSSL監視証明書の作成を認める〜上司のスタッフに対するスパイ行為は誤りと語る(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

TrustwaveがSSL監視証明書の作成を認める〜上司のスタッフに対するスパイ行為は誤りと語る(The Register)

既にここ数ヶ月、Comodoへの侵入やDigiNotarのハッキング、SSL BEAST攻撃やその他の問題で揺らいでいた、デジタル認証局の信用モデル全体に対する信頼を、さらにぐらつかせるものだ。

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register)

アップデート Webサイトのカテゴリー化を行っているZveloの研究者が、Google WalletのPINプロテクションが、数秒で完了するブルートフォース攻撃に対してオープンであることを発見した。そしてGoogleはこの問題を修正できないようだ。

Google Walletがカジュアルハック後にオープン~PINをクラック? いや、リセットを押しただけ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google Walletがカジュアルハック後にオープン~PINをクラック? いや、リセットを押しただけ(The Register)

このような状況がどのように起きたのかを推測するのは簡単だ。Googleが何故、もっと前にこの問題に気づかなかったかを理解する事は、より難しいが。

マルウェア開発者、オープンソースを歓迎~悪意のハッカーたちは仲間からの支援を切望しているとセキュリティ企業が語る(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

マルウェア開発者、オープンソースを歓迎~悪意のハッカーたちは仲間からの支援を切望しているとセキュリティ企業が語る(The Register)

サイバー犯罪者たちはオープンソース・マルウェアを歓迎し、新しいCitadelマルウェアを使用した20種類のボットネットを作成しており、これは電子バンキング詐欺師のFreeBSDになり始めている。

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register)

あるコンピュータ・フォレンジック会社によれば、AppleのFileVaultディスク暗号化は、1時間未満で回避することができるという。

BTJunkieが閉鎖~「私の人生が台無しに」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

BTJunkieが閉鎖~「私の人生が台無しに」(The Register)

SOPAが棚上げされている一方、ACTAは著作権者に何ら進展を与えておらず、効力を弱めている。先頃その運営者たちとMegaUploadに捜査の手が伸びて注目を集めたが、これには数年にわたる電子監視と様々な機関による大規模な調整を要した。

オフィシャル:スマートメーターは強制ではない~英国での拒否は違反にならず(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

オフィシャル:スマートメーターは強制ではない~英国での拒否は違反にならず(The Register)

いわゆる「スマートメーター」は強制ではないと、エネルギー相が認めた。この公約は先週木曜日、Charles Hendryが行ったもので、エネルギー・気候変動省が今日、我々に追認した。

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 98
  8. 99
  9. 100
  10. 101
  11. 102
  12. 103
  13. 104
  14. 105
  15. 106
  16. 107
  17. 108
Page 103 of 108
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×