Scan PREMIUM 倶楽部(79 ページ目) | ScanNetSecurity
2024.04.24(水)

Scan PREMIUM 倶楽部(79 ページ目)

ソウルが 5,000 人の情報セキュリティのプロを訓練~北からの攻撃が継続する中、現在の韓国が採用しているのは、わずか 200 人(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ソウルが 5,000 人の情報セキュリティのプロを訓練~北からの攻撃が継続する中、現在の韓国が採用しているのは、わずか 200 人(The Register)

近年のソウルが受けているオンライン攻撃は、ますます頻繁かつ深刻なものとなっている。防御大臣の Kim Kwan-jin は先月、「北の隣国」に高度な訓練を受けた 3,000 人強のハッカー部隊がいると主張した。

EU の取締まりは、間抜けなサイバー犯罪者への刑事罰を強化する~つまり、ブリュッセルの管轄区で仕事を続けるぐらい間抜けな犯罪者に対して(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

EU の取締まりは、間抜けなサイバー犯罪者への刑事罰を強化する~つまり、ブリュッセルの管轄区で仕事を続けるぐらい間抜けな犯罪者に対して(The Register)

「残念ながら、ほとんどの場合、逮捕される人々はボットマスターでも首謀者でもなくマネーミュールであり、彼らは犯罪に関わっていることにさえ気づいていない場合もある」

米政府、ミット・ロムニーを恐喝した 100 万ドルの「Dr. イーブル」事件で男を起訴~「スコット、お前をパパの宿敵に会わせたい」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米政府、ミット・ロムニーを恐喝した 100 万ドルの「Dr. イーブル」事件で男を起訴~「スコット、お前をパパの宿敵に会わせたい」(The Register)

Brown は、PwC 内部のコンピュータネットワークにアクセスし、2010 年以前の会計年度におけるロムニーと彼の妻の納税務書類を盗んだという虚偽の主張をすることによって、会計会社、その他から金銭を騙し取る計画を考案した。

Atlassian、XML 解析の脆弱性を修復~「第 2 の脆弱性」のレポートは否定(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Atlassian、XML 解析の脆弱性を修復~「第 2 の脆弱性」のレポートは否定(The Register)

「我々は、第 2 の嫌疑のかかった脆弱性(CVE-2013-3926 と指定された脆弱性)の存在を立証できなかった。このレポートの著者は、これまで Atlassian に接触しておらず、この主張の検証を困難にしている」

DHS「エネルギー部門への攻撃が増加している」~一般的な攻撃タイプは SQL インジェクション、フィッシング、水飲み場型攻撃(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

DHS「エネルギー部門への攻撃が増加している」~一般的な攻撃タイプは SQL インジェクション、フィッシング、水飲み場型攻撃(The Register)

ICS-CERT へ報告された 2012 年全体のインシデントが 198 件であったことと比較すると、この 6 か月で 200 件を超える報告数は、インシデントが劇的に増加していることを示している。

退役した 4 つ星将軍が Stuxnet の漏えいについて徹底調査されているとのレポート~マルウェアの暴露をめぐり元海兵隊員を取り調べ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

退役した 4 つ星将軍が Stuxnet の漏えいについて徹底調査されているとのレポート~マルウェアの暴露をめぐり元海兵隊員を取り調べ(The Register)

その 63 歳の元将軍は、漏えい事件にまつわる調査(オバマ政権によるもの)の渦中にいる最新の公人だ。この調査においては、すでに 8 人の人々が諜報活動取締法(Espionage Act)の下で起訴、あるいは告発されている。

プライバシーの専門家、PRISM に対抗するフォントを『アートプロジェクト』と評価~メッセージの強固なセキュリティを本気で望むなら、伝書鳩を買え(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

プライバシーの専門家、PRISM に対抗するフォントを『アートプロジェクト』と評価~メッセージの強固なセキュリティを本気で望むなら、伝書鳩を買え(The Register)

この進行中のプロジェクトは、数ヶ月に渡って運用されてきた。しかし、ここ数週間の出来事、NSA と GCHQ による制御不能のインターネット監視に関する暴露情報によって、プロジェクトの全てに再出発の機会が与えられた。

アイスランドの大物実業家「私は Snowden のためにプライベートジェットを中国で待機させている」~Edward、乗り間違えのないように確認を(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

アイスランドの大物実業家「私は Snowden のためにプライベートジェットを中国で待機させている」~Edward、乗り間違えのないように確認を(The Register)

しかし現在のところ、彼は香港にとどまるだけで満足しているように見える。彼はシスアドとして働いている一方で、NSA のネットワークから抜き取った最高機密のメモを公開し、ガーディアンと共に働き続けている。

Microsoft、コンテストで初めて「バグ発見者への 10 万ドルの賞金」を提供~Black Hat が Windows 8.1 と Internet Explorer 11 で衝撃を与える(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft、コンテストで初めて「バグ発見者への 10 万ドルの賞金」を提供~Black Hat が Windows 8.1 と Internet Explorer 11 で衝撃を与える(The Register)

しかし、その発見は「モラルの問題」としてハッカーが責任を持って開示すべきであると反対派は示唆している。その一方で、ソフトウェアの欠陥に関しては、活発な闇市場(とりわけゼロデイ脆弱性を対象としたもの)が存在している。

現金を回収するための「グローバルな税務データ交換」計画が浮上~OECD、データの自動交換のための計画の概要を説明「フォーマットと暗号化に同意できるなら」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

現金を回収するための「グローバルな税務データ交換」計画が浮上~OECD、データの自動交換のための計画の概要を説明「フォーマットと暗号化に同意できるなら」(The Register)

その報告書は、「IT に関連した 2 つの挑戦」が多国間のデータ交換を可能とするキーであると述べている。

ウェブセキュリティの不手際で、数千人の容疑者と情報提供者の個人情報が漏洩~英国のプライバシー監視屋、サーバ構成で失態(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ウェブセキュリティの不手際で、数千人の容疑者と情報提供者の個人情報が漏洩~英国のプライバシー監視屋、サーバ構成で失態(The Register)

この初歩的なミスによって、誰もが CCTV の記録映像や画像、また同サービスと契約した会社情報の膨大なキャッシュへアクセスできるようになっていた。

セキュリティ資金を勝ち取るため、あなたの会社の重役をスピアフィッシングせよ~「フェイク攻撃で彼らの財布をこじ開けろ」Websense の CSO が推奨(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ資金を勝ち取るため、あなたの会社の重役をスピアフィッシングせよ~「フェイク攻撃で彼らの財布をこじ開けろ」Websense の CSO が推奨(The Register)

そのことを重役が理解したなら、セキュリティの専門家たちは、経営の意思決定権を持つ人々や財布の紐を握る人々と有意義な議論をすることが容易になる。それが Clark の望みだ。

SAP ユーザーのセキュリティは怠慢で愚鈍で時代遅れ~研究者「2005年からパッチを当てていないシステムもある」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

SAP ユーザーのセキュリティは怠慢で愚鈍で時代遅れ~研究者「2005年からパッチを当てていないシステムもある」(The Register)

SAP システムへの侵入に成功することは、容易に「ビジネスの終わり」を意味するかもしれない、と Polyakov は主張した。

日本政府が NSA スタイルの機関と新たなスヌーピング法を提案~君たちはニュースを読んでいないのか!?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

日本政府が NSA スタイルの機関と新たなスヌーピング法を提案~君たちはニュースを読んでいないのか!?(The Register)

実際、これより悪い時期に発表することはほとんど不可能だろう。この 7 月に報告書の期日がおとずれたとき、NISC の提案のいずれかが(現在よりも)和らげられたものになるのかどうかを見るのは興味深い。

DHS、医療機器の脆弱性に警鐘を鳴らす~あなたの病院の麻酔装置はハッキングされていないか?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

DHS、医療機器の脆弱性に警鐘を鳴らす~あなたの病院の麻酔装置はハッキングされていないか?(The Register)

それは製造者としての実践の知識を持つハッカーによって設定を変更されたり、不正なファームウェアをインストールされたりする可能性がある、と同レポートは述べている。

「NSA は 2009 年から中国をハッキングしてきた」PRISM の告発者が主張~告発後の Snowden の立場は、香港で急に安全となった様子(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「NSA は 2009 年から中国をハッキングしてきた」PRISM の告発者が主張~告発後の Snowden の立場は、香港で急に安全となった様子(The Register)

この新しい暴露は、「一般市民のインフラを狙って攻撃することはない(敵に対するような攻撃は行わない)と主張しているアメリカ政府の偽善」を明るみに出すものだと Snowden は主張している。

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 2)(The Register)

Microsoft が 2012 年、Skype のスーパーノードを(同社の独占的なコントロール下に置かれるようにするため)再設計した際、傍受のためのゲートウェイが開かれたのではないかと多くのプライバシー活動家たちは疑っている。

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 1)(The Register)

NSA は他にも多数の収集プログラムを持っており、そこには CDB で見られるものと同類のディープパケットインスペクション(DPI)システムが含まれている。そのいくつかは 1990 年代の後期に計画された。

強姦犯の検挙を手助けしたハッカーが、10 年の禁錮刑に脅かされる~一方、強姦犯たちには最小限の刑期とリハビリ期間が(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

強姦犯の検挙を手助けしたハッカーが、10 年の禁錮刑に脅かされる~一方、強姦犯たちには最小限の刑期とリハビリ期間が(The Register)

Anonymous のブランドで活動しているハッカーのグループが(この事件に)関わることを決定し、すぐさま大量の証拠を見つけ出した。そこには事件を目撃したチームのメンバーの 1 人が冗談を言っている、吐き気を催すような内容の 12 分のビデオが含まれている。

Pirate Bay 創始者 Warg、国際的な警察データベースのハッキングで告発される~デンマーク警察と税務署も襲撃した疑い(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Pirate Bay 創始者 Warg、国際的な警察データベースのハッキングで告発される~デンマーク警察と税務署も襲撃した疑い(The Register)

スウェーデンの警察は、一団のハッカーが Logica(IT 企業) の IBM メインフレームに侵入し、そこで管理されていた数千人分の個人データにアクセスし、結果として 9,000 人の個人識別番号をオンラインで公開したと主張している。

「ロシアの警察にはサイバー詐欺と戦うためのキットが足りていない」英国のセキュリティ専門家が語る~ウェブ屋は国の執行官を無視し、民間セクターへ目を向ける(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「ロシアの警察にはサイバー詐欺と戦うためのキットが足りていない」英国のセキュリティ専門家が語る~ウェブ屋は国の執行官を無視し、民間セクターへ目を向ける(The Register)

セキュリティ研究者たちは、それらの攻撃がロシアの FSB――ソビエト連邦時代のスパイ機関 KGB の現在の後継者――に代わって実行されたものと確信している。

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 74
  8. 75
  9. 76
  10. 77
  11. 78
  12. 79
  13. 80
  14. 81
  15. 82
  16. 83
  17. 84
  18. 90
  19. 最後
Page 79 of 99
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×