The Register(21 ページ目) | ScanNetSecurity
2024.04.23(火)

The Register(21 ページ目)

欧州のプライバシーの戦士たち「1 月までに Safe Harbor の混乱状態を修復せよ──さもなくば地獄を見せる」~平和的な合意に至らなければ、弁護士がシリコンバレーを脅すことに(The Register) 画像
国際

欧州のプライバシーの戦士たち「1 月までに Safe Harbor の混乱状態を修復せよ──さもなくば地獄を見せる」~平和的な合意に至らなければ、弁護士がシリコンバレーを脅すことに(The Register)

「NSA による、罪のない市民への大規模な監視」の内部告発をきっかけに、ECJは協定を破棄した。それは「米国のテクノロジー企業が、欧州の市民の個人情報をスラーピングしてはならない」ということを意味している。

ロシアによる「Tor の非匿名化への取り組み」が奇妙な展開に~政府に採用された契約企業が手を引く──それは明らかに「金額の問題」ではない(The Register) 画像
国際

ロシアによる「Tor の非匿名化への取り組み」が奇妙な展開に~政府に採用された契約企業が手を引く──それは明らかに「金額の問題」ではない(The Register)

プーチンの仲間たちに実装された厳格な検閲法に直面しているインターネットユーザーたちは、わずかなプライバシーを求めているため、その国内の Tor の使用は増加傾向にある。

中国は米国へのサイバースパイを否定するが、それでもサイバー和平協定が結ばれる可能性はある~サイバー習近平がサイバーな対話にサイバーに準備しているとサイバーに主張(The Register) 画像
国際

中国は米国へのサイバースパイを否定するが、それでもサイバー和平協定が結ばれる可能性はある~サイバー習近平がサイバーな対話にサイバーに準備しているとサイバーに主張(The Register)

互いの国が「他国の重要なインフラを麻痺させることができるサイバー兵器を利用した最初の国」とならぬことを約束する準備を整えている、と New York Times は報じた。

英国は欧州の平均より優れている。事実だ!~「サイバーセキュリティ対策の実施」に限った話だが(その 2)(The Register) 画像
国際

英国は欧州の平均より優れている。事実だ!~「サイバーセキュリティ対策の実施」に限った話だが(その 2)(The Register)

「英国の企業は、標的型攻撃の現実とスケール、そして影響の大きさに対する認識をますます深めているが、それに対処するための準備状況をテストする際にできることはまだ多く、それは行うべきである」

英国は欧州の平均より優れている。事実だ!~「サイバーセキュリティ対策の実施」に限った話だが(その 1)(The Register) 画像
国際

英国は欧州の平均より優れている。事実だ!~「サイバーセキュリティ対策の実施」に限った話だが(その 1)(The Register)

2013 年の時点で「標的型攻撃は回避不可能だ」と確信している英国の大企業は、全体のわずか 4 分の 1 だったが、その数字は現在 72 % まで上昇している。

Shin Bet の元諜報員が「標的型攻撃の eBay」に侵入~そこでは攻撃対象の、そして脅迫できる従業員の情報が販売されていた(The Register) 画像
国際

Shin Bet の元諜報員が「標的型攻撃の eBay」に侵入~そこでは攻撃対象の、そして脅迫できる従業員の情報が販売されていた(The Register)

まさしく最悪の、最も野心的なブラックハットたちが、大手組織をハッキングするために取引をしている。これらのサイトは「潜在的な攻撃ポイント」として、贈賄や脅迫に弱い従業員に関する情報さえも販売している。

スクリーンショットをとるマルウェアが、オンラインポーカーの純粋なプレイヤーを狙う~すべてを Odlanor に賭けろ(The Register) 画像
国際

スクリーンショットをとるマルウェアが、オンラインポーカーの純粋なプレイヤーを狙う~すべてを Odlanor に賭けろ(The Register)

ポーカーの世界におけるマルウェアは珍しいが、前例もある。たとえば 2 年前、トップクラスのプロのポーカー師がカードトーナメント戦に出場した際、ホテルの部屋でラップトップを盗まれたのち、なぜか返却されるという事件が起きた。

シリコンバレーを非合法化する欧州に、ホワイトハウスは「深く失望」~Safe Harbor に関する判決は「米国企業に対する解禁期」だ(The Register) 画像
国際

シリコンバレーを非合法化する欧州に、ホワイトハウスは「深く失望」~Safe Harbor に関する判決は「米国企業に対する解禁期」だ(The Register)

「今日の決断に、我々は深く失望している」と彼女は伝え、また「それは米国と EU の両方の企業、および消費者に甚大な不信感を築き上げ、また大西洋域のデジタル経済の繁栄をリスクに晒すものだ」と加えて述べた。

日本が「1 億以上の国民 ID」の巨大なシステムの運用を開始~100 万人を超える年金受給者のデータが漏洩してから、わずか数か月後に(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

日本が「1 億以上の国民 ID」の巨大なシステムの運用を開始~100 万人を超える年金受給者のデータが漏洩してから、わずか数か月後に(The Register)

およそ 125 万人分の高齢者の機密データが危殆化された、日本年金機構の大規模なデータ侵害事件が起きた直後で、これほど多くの個人データを集中させることに対する懸念が持ち上がっている。

iOS マルウェア「YiSpecter」:iPhone は安全ではない~ジェイルブレイクした iOS 端末だけが脆弱だった世界は「昔のもの」だ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

iOS マルウェア「YiSpecter」:iPhone は安全ではない~ジェイルブレイクした iOS 端末だけが脆弱だった世界は「昔のもの」だ(The Register)

「ジェイルブレイクした iOS デバイスだけがマルウェアに脅かされていた世界は、過去のものだ。YiSpecter は、その技術が現実社会で、多くのiOSデバイスを感染させるのに用いられていることを明らかにした」

「Sony のハッキングは戦争だった」と言う FBIは「才能のある人材の確保に苦しんでいる」~サイバー犯罪者は国内にいれば安全だが「海外へ出られるものなら出てみろ」(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Sony のハッキングは戦争だった」と言う FBIは「才能のある人材の確保に苦しんでいる」~サイバー犯罪者は国内にいれば安全だが「海外へ出られるものなら出てみろ」(その 2)(The Register)

Wallach は、現在も FBI が才能のある人材を補充するのに苦労していると指摘した。FBI の 56 の現地オフィスのうち 5 つには、1 人のコンピュータ科学者すらも割り当てられていない。

「Sony のハッキングは戦争だった」と語る FBIは「才能のある人材の確保に苦しんでいる」~サイバー犯罪者は国内にいれば安全だが「海外へ出られるものなら出てみろ」(その 1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Sony のハッキングは戦争だった」と語る FBIは「才能のある人材の確保に苦しんでいる」~サイバー犯罪者は国内にいれば安全だが「海外へ出られるものなら出てみろ」(その 1)(The Register)

Wallach によれば、現在 FBI の Seattle Field Office でサイバータスクフォースの指導にあたっている人物が、「2013 年から 2014 年の間で、違反行為は 55 %増加した」と報告しているという。

セキュリティ侵害が起きなかったのなら、ジハード主義者たちはどうやって英国閣僚のメールをハッキングしたのだ?~シリアの皆さん、ご存じなら教えていただきたい(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ侵害が起きなかったのなら、ジハード主義者たちはどうやって英国閣僚のメールをハッキングしたのだ?~シリアの皆さん、ご存じなら教えていただきたい(The Register)

その記事は「シリアのジハード主義者たちが、洗練されたスパイ作戦で閣僚のアカウントをハッキングしていることがGCHQによって暴かれた」と主張している。悲しいことに英国の他メディアは、それをそっくりそのまま伝えた。

ウェブ広告の巨大なブービートラップ活動はいかにして、これほど長い間、検出を避けてきたのか~Malwarebytes が光を投じた「Angler Exploit Kit」の攻撃(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ウェブ広告の巨大なブービートラップ活動はいかにして、これほど長い間、検出を避けてきたのか~Malwarebytes が光を投じた「Angler Exploit Kit」の攻撃(The Register)

この攻撃の影響を受けたサイトには ebay.co.uk、drudgereport.com、answers.com、そして少数のアダルトサイトなどが含まれている。影響を受けた広告ネットワークには、DoubleClick や AppNexus などがある。

Microsoft による Windows 10 の「アンチマルウェアDevice Guard」はどのように働き、何を必要とするのか~レドモンドがハイパーバイザベース技術の詳細情報を公開(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft による Windows 10 の「アンチマルウェアDevice Guard」はどのように働き、何を必要とするのか~レドモンドがハイパーバイザベース技術の詳細情報を公開(The Register)

それは必要に応じて、あなたの作業用 PC を、吟味されたソフトウェアしか実行できないものに変える。コード整合性のポリシーを利用する企業は、ユーザーモードとカーネルモードの両方で、どのバイナリの実行を許すのかを指定することができる

現実社会を闊歩する「Cisco 製のルータの侵害」を発見~悪者をシステムに侵入させる、感染済みのデバイスが 4 つの国で捕らえられる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

現実社会を闊歩する「Cisco 製のルータの侵害」を発見~悪者をシステムに侵入させる、感染済みのデバイスが 4 つの国で捕らえられる(The Register)

ルータを侵害する戦術は現在のところ珍しいが、今後はより一般的になるかもしれないと FireEye は警告している。「SYNful Knock の発見は、ルータのイメージを利用した攻撃の、まさに氷山の一角だ」

米図書館員が警察と連邦を無視して Tor の出口ノードを再起動~パイロットプログラムをねじ伏せる「恐怖、不安、疑念」作戦が失敗(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米図書館員が警察と連邦を無視して Tor の出口ノードを再起動~パイロットプログラムをねじ伏せる「恐怖、不安、疑念」作戦が失敗(The Register)

「もしも Tor がシャットダウンされたなら、犯罪者たちは他の方法を見つけて活動するだろう。しかしオンラインのプライバシーを求める人々は、そのようにいかない」と彼女は主張した。

オバマが暗号化の全面支持へと歩み寄る──だが彼は、その意味をわかっているのか?~「ノー・バックドア」を語る漏洩メモは、暗号の基本を把握していない(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

オバマが暗号化の全面支持へと歩み寄る──だが彼は、その意味をわかっているのか?~「ノー・バックドア」を語る漏洩メモは、暗号の基本を把握していない(その 2)(The Register)

大統領は「自発的な協力」という言葉を使うことで、大手テクノロジー企業から「政府は退却した」と言われることを望んでいるのだろう。そうでないなら、全てはライバシーを愛するオタクたちを黙らせておくための政治工作だ。

オバマが暗号化の全面支持へと歩み寄る──だが彼は、その意味をわかっているのか?~「ノー・バックドア」を語る漏洩メモは、暗号の基本を把握していない(その 1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

オバマが暗号化の全面支持へと歩み寄る──だが彼は、その意味をわかっているのか?~「ノー・バックドア」を語る漏洩メモは、暗号の基本を把握していない(その 1)(The Register)

このような動きは業界のさらなる協力を奨励し、それは社会の安全と国家の安全保障を改善するだろう。たとえば米政府は先日、ソフトウェアのセキュリティホールに関する詳細情報を共有する取り組みを発表したばかりだ。

Symantec、GeoTrust が「.pw」の SSL 証明書を一部取り消し~「Spammy」なトップレベルドメインが翼を折られる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Symantec、GeoTrust が「.pw」の SSL 証明書を一部取り消し~「Spammy」なトップレベルドメインが翼を折られる(The Register)

.pw は、Pacific island nation of Palauの国コードのTLDとして誕生したのち、そのブランドを「Professional Web」に変更した。そしてSymantecは .pwのサイトを「ジャンクメールの重要なソース」と評価した。

Lookout 「iOS の感染アプリリストは増加の一途を辿っている」~あなたの i 端末に憑依する「XcodeGhost」の退治法とは(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Lookout 「iOS の感染アプリリストは増加の一途を辿っている」~あなたの i 端末に憑依する「XcodeGhost」の退治法とは(The Register)

XcodeGhost を利用すれば、あなたの i デバイスからデバイス名、国名、一意的な識別子などのデータをキャプチャできると考えられている。それはデバイスのスクリーンにダイアログボックスを表示できる可能性もある。

  1. 先頭
  2. 10
  3. 16
  4. 17
  5. 18
  6. 19
  7. 20
  8. 21
  9. 22
  10. 23
  11. 24
  12. 25
  13. 26
  14. 30
  15. 40
  16. 50
  17. 最後
Page 21 of 67
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×