Scan PREMIUM 倶楽部(76 ページ目) | ScanNetSecurity
2021.05.13(木)

Scan PREMIUM 倶楽部(76 ページ目)

中国のテクノロジー企業に軍との協力の疑い~軍の研究開発を援助していると米国の国防報告書が主張(The Register) 画像
国際 ScanNetSecurity

中国のテクノロジー企業に軍との協力の疑い~軍の研究開発を援助していると米国の国防報告書が主張(The Register)

中国人民解放軍は、紛争の際、米国の軍事行動に対する「真のリスク」を意味する、高度な情報戦の能力で兵士を武装させ、展開していると、新たな報告書が主張している。

ケンブリッジ大の19歳学生が英国サイバーセキュリティ大会
国際 ScanNetSecurity

ケンブリッジ大の19歳学生が英国サイバーセキュリティ大会"Hack Idol"で優勝~6カ月のチャレンジを経てトロフィーを獲得(The Register)

この大学生は学位取得に向けて勉強を始めたばかりで、まだコンピューター・セキュリティの科目は一つも取っていない。

気味悪さが足りないオンライン広告~もっと脅かしてみろ…ちゃんと的を絞った広告で(The Register) 画像
国際 ScanNetSecurity

気味悪さが足りないオンライン広告~もっと脅かしてみろ…ちゃんと的を絞った広告で(The Register)

我々は、マーケターの一団が、オンライン行動を嗅ぎ回っていても気にしないかもしれないが、我々に関して集められたデジタル・ポートフォリオが、政府や犯罪組織、昔の恋人などと、非常に容易に共有できるなら、若干嫌な感じがするかもしれない。

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) 画像
国際 ScanNetSecurity

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。

LulzSecスマックダウン:リーダーのSabuは昨夏、当局に寝返る〜英国、アイルランド、米国で容疑者を逮捕(The Register) 画像
国際 ScanNetSecurity

LulzSecスマックダウン:リーダーのSabuは昨夏、当局に寝返る〜英国、アイルランド、米国で容疑者を逮捕(The Register)

同グループは古巣のAnonymousに戻り、Occupy運動や、中東でのアラブの春抗議運動、WikiLeaksをサポートするオペレーションのほか、善意のセキュリティ企業の弱点を露出させることを目的としたOpAntiSecの活動に参加したことで知られている。

Androidも写真を吸い出す:レポート~あらゆる写真でスマートフォンを使うなかれ(The Register) 画像
国際 ScanNetSecurity

Androidも写真を吸い出す:レポート~あらゆる写真でスマートフォンを使うなかれ(The Register)

iPhonesで写真が抽出される問題があるという先週の議論に続き、Androidもプライバシーに関して似たようなふるまいが可能であるという報告があった。

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register) 画像
国際 ScanNetSecurity

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register)

ユーザーから明白に同意を受けることなく、どれだけのデータをiPhoneから抽出できるのか、という疑問が浮上している。位置情報ソフトウェアへのアクセスが認められるソフトウェアは、消費者の写真を吸い上げられることが明らかになったためだ。

ストラトフォーのリーク:米国はジュリアン・アサンジの「極秘起訴を行う」〜告発の準備が整い、待機中であると電子メールが主張(The Register) 画像
国際 ScanNetSecurity

ストラトフォーのリーク:米国はジュリアン・アサンジの「極秘起訴を行う」〜告発の準備が整い、待機中であると電子メールが主張(The Register)

ストラトフォーは、企業および政府クライアントに諜報と分析を提供しており、企業版CIAもどきと評されることもある。テキサスに本拠地を置くこの国際的諜報企業は、昨年12月、Anonymousによりハッキングされた。

アイルランドのISPが児童ポルノのフィルタリングを行うよう求められる~子供よりも著作権を優先しているとネットビジネスを非難(The Register) 画像
国際 ScanNetSecurity

アイルランドのISPが児童ポルノのフィルタリングを行うよう求められる~子供よりも著作権を優先しているとネットビジネスを非難(The Register)

アイルランドの上院議員たちがSeanad(上院)で、オンラインの児童虐待関連素材をブロックするようISPに強制すべきだと、法務大臣に動議を提出している。

AnonymousのWeb兵器が隠されたバンキング型トロイの木馬で失敗~騙されてマルウェアをインストールしたハクティビストたち(The Register) 画像
国際 ScanNetSecurity

AnonymousのWeb兵器が隠されたバンキング型トロイの木馬で失敗~騙されてマルウェアをインストールしたハクティビストたち(The Register)

サービス妨害攻撃に参加しようと列を成しているAnonymousの支援者が、だまされてZeuSボットネット・クライアントをインストールさせられている。

Windows Phoneが「ミリタリーグレード」のメール・アップグレードで武装〜職場への侵略を計画(The Register) 画像
国際 ScanNetSecurity

Windows Phoneが「ミリタリーグレード」のメール・アップグレードで武装〜職場への侵略を計画(The Register)

AppleおよびGoogleに続いて職場に進出するため、MicrosoftがWindows Phoneのメールを強化している。

万里のファイアウォールが水漏れ:中国人がオバマのGoogle+ページに押し寄せる〜言論の自由? 中国で?(The Register) 画像
国際 ScanNetSecurity

万里のファイアウォールが水漏れ:中国人がオバマのGoogle+ページに押し寄せる〜言論の自由? 中国で?(The Register)

さらには、大統領のGoogle+ページで、自分たち自身の人を喰った「Occupy」抗議活動を行っているのだと表明する者もいた。標準中国語の突然の流入に驚いて、Googleが一夜にしてバイドゥに買収されたのかと不思議がる人々もいた。

ZeuS TrojanがP2P技術を採用~消せないボットネット(The Register) 画像
国際 ScanNetSecurity

ZeuS TrojanがP2P技術を採用~消せないボットネット(The Register)

たとえC&Cサーバが削除されても、ボットネットは他のピアと交信し、新たなC&CサーバのURLでコンフィギュレーションファイルを受けとることができる。

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register) 画像
国際 ScanNetSecurity

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register)

現実世界の兵器を考えた時、バッグが盗品を持ち去るのに使用できるからと言って、我々はそれを兵器とは呼びません。ですがサイバー・スペースでは常識を失い、我々は何もかもを兵器と呼ぶのです。

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言(The Register) 画像
国際 ScanNetSecurity

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言(The Register)

爆弾に関して言えば、それらがパワフルになればなるほど、インパクトも大きくなる。サイバー兵器については、その逆だ:パワフルになればなるほど、それが引き起こすダメージがより限定されるのだ。

AnonymousがグローバルDNSテイクダウンの陰謀を否定~送電網の脅威に関する嫌疑もナンセンスと(The Register) 画像
国際 ScanNetSecurity

AnonymousがグローバルDNSテイクダウンの陰謀を否定~送電網の脅威に関する嫌疑もナンセンスと(The Register)

AnonymousIRCは「NSAが不安をあおろうとする理由は、サイバー法案にあると見てまず間違いないだろう」と反論している。

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register) 画像
国際 ScanNetSecurity

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register)

同じ問題に取り組んでいる、もう一組のセキュリティ研究者達は、より高いパーセンテージで遠隔的に障害を生じさせることに成功した。SSL Webサイト・セキュリティで用いられている全公開鍵のおよそ0.4パーセントという割合だ。

MicrosoftもGoogleが同社ブラウザのプライバシーを迂回と主張~P3Pポリシーの欠陥が自動アクセスにつながる(The Register) 画像
国際 ScanNetSecurity

MicrosoftもGoogleが同社ブラウザのプライバシーを迂回と主張~P3Pポリシーの欠陥が自動アクセスにつながる(The Register)

「最新のWeb機能を提供する際、Microsoftの要請に応じるのが実際的ではないことは、Microsoftを含め皆がよく知っていることです。我々は他の多くのサイトと同様、我々のアプローチについて公にしています。」

ハッカーがFoxconnバックドアに侵入したと主張~我々は面白ければiPhoneも従業員も気にしない(The Register) 画像
国際 ScanNetSecurity

ハッカーがFoxconnバックドアに侵入したと主張~我々は面白ければiPhoneも従業員も気にしない(The Register)

FoxconnはAppleやMicrosoft、Intelといった大企業との有利な契約により、世界で最も大きな電子部品メーカーとなっているため、通例、労働者の酷使で非難を受けている。

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register) 画像
国際 ScanNetSecurity

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register)

DNSに関する本の著者でDNSアプライアンス企業Infobloxのアーキテクチャー部門副社長のCricket Liuは、ゴーストドメインが潜在的な脅威をもたらすことを認めているが、この問題は特に深刻でもなければ、防止が難しいわけでもないと言う。

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register) 画像
国際 ScanNetSecurity

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register)

経営コンサルタントErnst & Youngのセキュリティ専門家Hugh Callaghanは、詐欺の可能性を低下させるには、銀行は複数のセキュリティ対策を行う必要があると述べている。

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 71
  8. 72
  9. 73
  10. 74
  11. 75
  12. 76
  13. 77
  14. 78
  15. 79
  16. 80
  17. 81
Page 76 of 81
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×