Scan PREMIUM 倶楽部(96 ページ目) | ScanNetSecurity
2025.12.06(土)

Scan PREMIUM 倶楽部(96 ページ目)

米国標準技術局が公式SHA-3として次世代ハッシュアルゴリズムKeccakを選出〜6年目にして決定(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米国標準技術局が公式SHA-3として次世代ハッシュアルゴリズムKeccakを選出〜6年目にして決定(The Register)

このハッシュ・テクニックはデジタル署名で使用されており、ソフトウェア・ダウンロードのコンテンツや他の暗号アプリケーションが不正操作されていないことが確認できる。

中国の巨大地下経済を暴く〜ネットのダークサイドで90,000人が活動 その2(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

中国の巨大地下経済を暴く〜ネットのダークサイドで90,000人が活動 その2(The Register)

しかし、報告書の著者たちは、中国警察が正しい戦略を用いれば、これらプラットフォームに侵入している犯罪行為に大きな影響を及ぼすことができると証明することに熱心だ。

中国の巨大地下経済を暴く〜ネットのダークサイドで90,000人が活動 その1(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

中国の巨大地下経済を暴く〜ネットのダークサイドで90,000人が活動 その1(The Register)

しかし、研究者たちは中国のアプローチにいくつか異なる点を発見した。メンバーのそれぞれが、コミュニケーションをとるのに一般のWebプラットフォームを、より頻繁に使用する傾向があるのだ:

悪名高い中国のチームに由来する世界のパワーグリッド・サイバー侵害〜襲撃後Telventのネットワークに混乱(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

悪名高い中国のチームに由来する世界のパワーグリッド・サイバー侵害〜襲撃後Telventのネットワークに混乱(The Register)

Dell SecureWorksの研究者たちによれば、特定ドメイン名へのリファレンスといった手がかりと、スパイが残したマルウェアは、Comment Groupと呼ばれる中国のハッキングチームのデジタル指紋に符合し、同グループは、以前のサイバー・スパイ活動に関連があるとう。

ハッカーがホワイトハウスの軍用通信網に侵入〜スピアフィッシュが「機密扱いではない」大統領のシステムを攻撃(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーがホワイトハウスの軍用通信網に侵入〜スピアフィッシュが「機密扱いではない」大統領のシステムを攻撃(The Register)

続報では、悪意ある添付ファイル付きの危険な電子メールが防衛線をかいくぐって、誰かのデスクトップに到達し、それが開かれてマシンが感染したことが示唆されている。

Symantecのソースコード・リークがtorrentに〜後生だから!我々のCPUを殺す気か(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Symantecのソースコード・リークがtorrentに〜後生だから!我々のCPUを殺す気か(The Register)

このセキュリティ最大手企業は当初、名前の明かされていないサード・パーティのネットワークで、侵害により以前の企業製品用ソースコードがリークしたことを非難したが、後に、pcAnywhereおよび消費者向け製品のソースコードもさらされたことを認めた。

研究者がSamsungのリモートワイプ脆弱性の応急フィックスを提供〜影響を受けた端末でアプリが悪意あるURIをブロック(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

研究者がSamsungのリモートワイプ脆弱性の応急フィックスを提供〜影響を受けた端末でアプリが悪意あるURIをブロック(The Register)

「もし突然、PhoneとTelStopを含むアプリケーション・セレクターが現れたら、何かがTEL URIを実行したと分かる」と、Mullinerは彼のWebサイトで説明する。

SHA-3ハッシュの最終候補Schneierが暗号コンペの停止を求める〜アルゴリズムコンテストは「受賞無し」がベストとBruce(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

SHA-3ハッシュの最終候補Schneierが暗号コンペの停止を求める〜アルゴリズムコンテストは「受賞無し」がベストとBruce(The Register)

競合している暗号専門家チームは、ライバルのアルゴリズムを破るか、少なくとも潜在的な欠陥を明らかにする試みを行うよう推奨された。

研究者がNFCを利用した地下鉄不払いスキームを明らかに〜Androidフォンを使用して乗り逃げ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

研究者がNFCを利用した地下鉄不払いスキームを明らかに〜Androidフォンを使用して乗り逃げ(The Register)

研究者たちによれば、同脆弱性はチケットがカード上の残りの乗車回数を保存するが、購入した乗車回数が消費されても、カードを無効にする手続きを全く行わないという事実から来ている。

ケンブリッジの研究者たち:Chip and PINカードは複製できる—方法を紹介〜チップとスキム(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ケンブリッジの研究者たち:Chip and PINカードは複製できる—方法を紹介〜チップとスキム(The Register)

このセキュリティの欠陥は、(多少困難ではあるものの)中間者攻撃の実行にも使用できる可能性、もしくはATMやPOSターミナル上でマルウェアとともに使用される可能性があると、Bondは付け加える。

「Java 7」にふたたび重大な欠陥 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Java 7」にふたたび重大な欠陥

The Registerによると、ポーランドのリサーチャーであるAdam Gowdiak氏がOracle Java SEに再び重大な欠陥を発見した。

ハッキングされたiPhoneがすべての秘密を漏らす〜オランダのハッカーがPhone 4SでiOS 6を叩く(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッキングされたiPhoneがすべての秘密を漏らす〜オランダのハッカーがPhone 4SでiOS 6を叩く(The Register)

Samsung Galaxy S3も侵入され、MWR Labsのチームにより無線NFCテクノロジーを使用して障害が生じさせられたが、iPhoneのハッキングの方がはるかに深刻な侵害と考えられている。

GCHQによるサイバー・セキュリティ志望者のための新たなチャレンジ〜若者よ、汝は侵入者を撃退できると思うであろう?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

GCHQによるサイバー・セキュリティ志望者のための新たなチャレンジ〜若者よ、汝は侵入者を撃退できると思うであろう?(The Register)

参加者は偽の政府ネットワークを分析して侵入の可能性を探し、直面する脅威を把握して防御する方法を提案する。それも、英国のますますきつくなる財布の紐を考慮に入れながら、だ。

ペンタゴンが次世代オンライン闘争のための「プランX」を開発〜グローバルネットワークを防御する「バトル・ユニット」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ペンタゴンが次世代オンライン闘争のための「プランX」を開発〜グローバルネットワークを防御する「バトル・ユニット」(The Register)

プランXは「リアルタイムかつ大規模に、そしてダイナミックなネットワーク環境でサイバー戦争を把握、計画、管理するための革命的テクノロジー」を求めている。

完璧なCRIME? 新たなHTTPS Webハイジャック攻撃を説明〜BEASTieボーイズが巧妙なログイン・クッキーの取得を明らかに(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

完璧なCRIME? 新たなHTTPS Webハイジャック攻撃を説明〜BEASTieボーイズが巧妙なログイン・クッキーの取得を明らかに(The Register)

「攻撃はパケットを盗聴し、送信されるリクエストのサイズを獲得することができる。[ファイル名]パスを変えることによって、攻撃者はリクエスト・サイズを最小限に抑えようとすることができる。

Blackhole 2:クライムウェアがより密やかになり、Windows 8をサポート〜マルウェア等かツールがモバイルも標的に(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Blackhole 2:クライムウェアがより密やかになり、Windows 8をサポート〜マルウェア等かツールがモバイルも標的に(The Register)

サイバーペテン師たちは最初、悪意あるコードを挿入して悪用可能なサイトを見つける必要があり、正当なサイトのユーザーを、Blackholeを利用した、ハッカーがコントロールするポータルからの攻撃にさらす。

アナリスト:Shamoonオイル・ビジネス・マルウェアの作者は「アマチュア」だった〜プログラミング・エラーが…(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

アナリスト:Shamoonオイル・ビジネス・マルウェアの作者は「アマチュア」だった〜プログラミング・エラーが…(The Register)

Shamoon通信モジュールにあるプログラミング・エラーは、同マルウェアが他のマルウェアをダウンロードし、実行できないことを意味している。

ゾンビPC運用者がTorの陰からコマンドを発行〜コマンド・サーバを深く隠匿せよ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ゾンビPC運用者がTorの陰からコマンドを発行〜コマンド・サーバを深く隠匿せよ(The Register)

Torは通常、Web匿名化サービスとして知られているが、このテクノロジーは潜在的にボットネットの運用者によって利用され、IRCサーバを隠されたサービスとして構築する、手軽な方法も生み出す。

親アサドのハクティビストによりハイジャックされたアル・ジャジーラのモバイルニュースフィード〜シリアの紛争に関するニュース速報(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

親アサドのハクティビストによりハイジャックされたアル・ジャジーラのモバイルニュースフィード〜シリアの紛争に関するニュース速報(The Register)

Syrian Electronic Armyは、サウジアラビアが所有するAl Arabiya News、ロイターおよびハーバード大学Webサイトも標的とした。シリアでの数ヶ月間におよぶ内戦を追って来たWebに対して進行している、プロパガンダ攻撃の一環としてだ。

研究:海賊版をダウンロードしたら3時間でリスト入りすると思え〜シーダーとフィーダーに悪いニュース(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

研究:海賊版をダウンロードしたら3時間でリスト入りすると思え〜シーダーとフィーダーに悪いニュース(The Register)

同研究によれば、より人気のあるファイルをダウンロードする方が、より迅速に特定される傾向があるという。

SSL BEASTieボーイズが引き続き「CRIME」Web攻撃を開発〜邪悪な通信(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

SSL BEASTieボーイズが引き続き「CRIME」Web攻撃を開発〜邪悪な通信(The Register)

リークされた情報は、ユーザーの一応は保護されたクッキーを解読するのに十分な手がかりを提供し、攻撃者は被害者になりすましてWebサイトへのセキュアな通信をハイジャックすることが可能になる。

  1. 先頭
  2. 40
  3. 50
  4. 60
  5. 70
  6. 80
  7. 91
  8. 92
  9. 93
  10. 94
  11. 95
  12. 96
  13. 97
  14. 98
  15. 99
  16. 100
  17. 101
  18. 最後
Page 96 of 108
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×