Scan PREMIUM 倶楽部(80 ページ目) | ScanNetSecurity
2024.04.26(金)

Scan PREMIUM 倶楽部(80 ページ目)

Pirate Bay 創始者 Warg、国際的な警察データベースのハッキングで告発される~デンマーク警察と税務署も襲撃した疑い(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Pirate Bay 創始者 Warg、国際的な警察データベースのハッキングで告発される~デンマーク警察と税務署も襲撃した疑い(The Register)

スウェーデンの警察は、一団のハッカーが Logica(IT 企業) の IBM メインフレームに侵入し、そこで管理されていた数千人分の個人データにアクセスし、結果として 9,000 人の個人識別番号をオンラインで公開したと主張している。

「ロシアの警察にはサイバー詐欺と戦うためのキットが足りていない」英国のセキュリティ専門家が語る~ウェブ屋は国の執行官を無視し、民間セクターへ目を向ける(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「ロシアの警察にはサイバー詐欺と戦うためのキットが足りていない」英国のセキュリティ専門家が語る~ウェブ屋は国の執行官を無視し、民間セクターへ目を向ける(The Register)

セキュリティ研究者たちは、それらの攻撃がロシアの FSB――ソビエト連邦時代のスパイ機関 KGB の現在の後継者――に代わって実行されたものと確信している。

携帯電話を忘れろ。インターネット企業が NSA に何もかも引き渡すことを PRISM の計画は明らかにしている~Microsoft、Google、Apple、Yahoo! その他の企業が政府に股を開く、否、サーバを開示する(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

携帯電話を忘れろ。インターネット企業が NSA に何もかも引き渡すことを PRISM の計画は明らかにしている~Microsoft、Google、Apple、Yahoo! その他の企業が政府に股を開く、否、サーバを開示する(The Register)

その声明の中では、以下のように述べられている。「Google は、ユーザーのデータについて非常に慎重に考えている。我々は法に従ってユーザーのデータを政府に開示しており、また我々は、そのような要求の全てを注意深く確認している。

IT 業界の女性は「喋る犬」のように珍しい:IT セキュリティ業界の女性は~エストニア語を話す犬ぐらい珍しい?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

IT 業界の女性は「喋る犬」のように珍しい:IT セキュリティ業界の女性は~エストニア語を話す犬ぐらい珍しい?(The Register)

その報告書は、オンライン攻撃を止めるためのステップを適切に踏むことのできる労働者が深刻に不足しているということも示唆しており、また、その技術のギャップは非常に大きく、それを埋めるためには 20 年かかるかもしれないと警告している。

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その2)(The Register)

我々が明示的に許可しない限りは、どのような理由であれ、決して我々以外の誰も我々のデータへアクセスする権利を持たないと保証する措置が取られるよう、我々は要求していかなければならない。

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その1)(The Register)

パスワードを知ることができるバックドアを LastPass が持っていないものと仮定しても、米国の法は、政府が LastPass に対して暗号化されたパスワードを引き渡すよう要求することを許すものだ(その際、政府は命令によって影響される人物にすら何かを伝える必要がない)

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register)

しかし、セキュリティ企業 Elcomsoft の研究によると、Apple はその認証システムの実装において「中途半端な仕事」をしており「(任意に許可された)2 要素認証をバイパスし、侵入者がユーザーの個人情報にアクセスする道を残した」という。

Motorola がタトゥ型の電子認証と、「飲める」電子認証のハードウェアを公開~モバイル業界は終末の世界で長いゲームをプレイする(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Motorola がタトゥ型の電子認証と、「飲める」電子認証のハードウェアを公開~モバイル業界は終末の世界で長いゲームをプレイする(The Register)

また Dugan は、スイッチを含む錠剤と、彼女が表現するところの「inside-out potato バッテリー」を公開した。それは電解質として胃酸を利用し、スイッチへ操作をもたらす。

ハッキングで数百万人のアカウントが危険に晒された Drupal、パスワードをリセット~「当社 CMS を利用したウェブサイトは問題なし」専務は主張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッキングで数百万人のアカウントが危険に晒された Drupal、パスワードをリセット~「当社 CMS を利用したウェブサイトは問題なし」専務は主張(The Register)

Drupal は 10,000 以上のモジュールの中心的なプラットフォームとして利用されており、その著名なユーザーには米国のホワイトハウス、MTV、ソニー、Warner Music、BBC、Economist(エコノミスト誌)が含まれる。

「中国がパトリオットミサイルのシステムに侵入」ペンタゴンの秘密文書が語る~英国に縁のある F-35 戦闘機の計画書も盗まれたとの報告(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「中国がパトリオットミサイルのシステムに侵入」ペンタゴンの秘密文書が語る~英国に縁のある F-35 戦闘機の計画書も盗まれたとの報告(The Register)

そこには弾道ミサイルを打ち落とすための終末高高度防衛(Terminal High Altitude Area Defence)システムや、同じく弾道ミサイルからの防御を目的として設計された米海軍のイージス戦闘システムが存在していた。

Google、今年中に SSL 証明書の暗号化キーの長さを倍に~標準となるのは 2048 ビットキー(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google、今年中に SSL 証明書の暗号化キーの長さを倍に~標準となるのは 2048 ビットキー(The Register)

とはいえ、それは単なる推測であり、NIST は切り替えを早めることを望んできた(当初の推移期日は 2010 年であった)。しかし、1,024 ビットの基準は非常に遍在的であったため、そのスケジュールは今年の終わりまで持ち越された。

記録は明かす「英国のスパイはエドワード 8 世の電話を盗聴していた」~そしてチャーチルとスターリンはモスクワでみっちりと痛飲(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

記録は明かす「英国のスパイはエドワード 8 世の電話を盗聴していた」~そしてチャーチルとスターリンはモスクワでみっちりと痛飲(The Register)

この書類は「英国国立公文書館内で分類されるセクションへ保管されるには、あまりにもセンシティヴで『難しい』と考えられる文書の山」から発見された。それらの文書は英国内閣府の管理の下、鍵のかかった金庫室に置かれていた。

Facebook を利用する十代は、自身を無防備に晒して――基本、そのまんま~「若者たちは過剰に共有する」驚くべき調査結果(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Facebook を利用する十代は、自身を無防備に晒して――基本、そのまんま~「若者たちは過剰に共有する」驚くべき調査結果(The Register)

それでも、このサイトはいまも多くの社会関係の構築が行われる場所であり、十代の若者たちは、疎外されないためには Facebook に居続けなければならないと感じている」

識者は語る:核施設を攻撃する Stuxnet がイランの核開発に「貢献した」~「いや、そんなことはない」元外務長官は反論(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

識者は語る:核施設を攻撃する Stuxnet がイランの核開発に「貢献した」~「いや、そんなことはない」元外務長官は反論(The Register)

さらに悪いことに、イランは以前よりもはるかに警戒を強めている――そして、将来のイランの核施設へのサイバー攻撃(Stuxnet の有力な後継者によるもの)から身を守るための準備は、以前よりもはるかに整っている。

米軍、自らのネットワークへ Apple iOS 6 キットを迎え入れる~BlackBerry、Samsung とのバトルはクラウド戦へ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米軍、自らのネットワークへ Apple iOS 6 キットを迎え入れる~BlackBerry、Samsung とのバトルはクラウド戦へ(The Register)

そこには多くの継続的な購買活動が生まれる。そして、Apple と Samsung を競争相手とする BlackBerry の営業部隊は、困難な仕事を抱えることになるだろう。

米政府、car-to-car ネットのセキュリティ調査を希望~車をぶつけたって?アンチウィルスのアップデートはしたのかい? (The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米政府、car-to-car ネットのセキュリティ調査を希望~車をぶつけたって?アンチウィルスのアップデートはしたのかい? (The Register)

NHTSA(米国運輸省道路交通安全局)は、この問題について研究するための 200 万ドルの追加資金を求めた。それは「予備的な脅威のベースラインの設置、およびそれらの脅威を車両環境で対処する方法の開発」を狙いとするものだ。

CIA のスパイ疑惑のかかった男、ロシアで身柄を拘束:米国による Gmailの「スパイ技能」が明らかに~元 FBI 職員「偽装とたわごとの匂いがする」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

CIA のスパイ疑惑のかかった男、ロシアで身柄を拘束:米国による Gmailの「スパイ技能」が明らかに~元 FBI 職員「偽装とたわごとの匂いがする」(The Register)

前 FBI 防諜役員は、このロシアでの事件(とりわけ、Fogle が冷戦スタイルの企みのために不器用な従事をしていたという部分)に疑いを投げかけた。

ステルスなマルウェア拡散型のサーバ攻撃は、Apache だけに限られていなかった~Lighttpd、Nginx 対応の変種も発見される(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ステルスなマルウェア拡散型のサーバ攻撃は、Apache だけに限られていなかった~Lighttpd、Nginx 対応の変種も発見される(The Register)

彼らの発言によると、これまでのところ、このマルウェアに少なくとも 400 のウェブサーバが感染しており、そのうち 50 は Alexa の「最も人気のあるウェブサイトランキング 10,000」にランクインしているという。

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての 戦利品に何が起こったのか…(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての 戦利品に何が起こったのか…(その 2)(The Register)

Davis は、LulzSec がサポーターから約 18,000 ドルの寄付を受けと推測しており、当時での Bitcoin は 6 ドルから 10 ドルの価値だった。おそらく現在、その資金は 10 倍、約 180,000 ドルの価値になっている。

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての戦利品に何が起こったのか…(その 1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての戦利品に何が起こったのか…(その 1)(The Register)

しかし Sabu や他のメンバー(彼らは自分たちの減刑を望んで仲間を売り渡した可能性がある)にとってさえ、Avunit の正体は謎のままである。

インドが「Huawei と ZTE を調査する国リスト」に仲間入り~新しい研究所は、すべての「外国製」キットを検査するらしい(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

インドが「Huawei と ZTE を調査する国リスト」に仲間入り~新しい研究所は、すべての「外国製」キットを検査するらしい(The Register)

インドの情報通信省(India's Department of Telecommunications)は、内閣からの要請に応え、「スパイウェア、マルウェア、および盗聴ソフトウェア」がテレコムキットに存在しているかどうかを検査するための研究所を設立するだろう

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 75
  8. 76
  9. 77
  10. 78
  11. 79
  12. 80
  13. 81
  14. 82
  15. 83
  16. 84
  17. 85
  18. 90
  19. 最後
Page 80 of 99
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×