2011年11月の国際ニュース | ScanNetSecurity
2024.04.20(土)

2011年11月の国際ニュース

TorがAmazonクラウドでDIYリレーを開始〜構築が容易で安価に実行可能(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

TorがAmazonクラウドでDIYリレーを開始〜構築が容易で安価に実行可能(The Register)

Tor Projectが、同匿名ネットワークにボランティアが帯域を提供するのをより容易にするため、AmazonのEC2クラウド・サービスを利用している。

「Occupy Flash」WebヒッピーがAdobeプラグインの無い世界を目指す~アンチFlashグループ、実際にはどこも占拠せず(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Occupy Flash」WebヒッピーがAdobeプラグインの無い世界を目指す~アンチFlashグループ、実際にはどこも占拠せず(The Register)

あまり記憶力の良く無い人でも、HTML5がWebの救世主であるとして、Flashに対して単独で撲滅運動を開始したのが、今は亡きAppleの最高経営責任者スティーブ・ジョブスであったことを思い起こすだろう。

iTunesの欠陥を利用して犯罪者を監視する警察用トロイの木馬~番人転じて密猟者に(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

iTunesの欠陥を利用して犯罪者を監視する警察用トロイの木馬~番人転じて密猟者に(The Register)

先頃ドイツで開催された展示会のデモによれば、法執行機関によるトロイの木馬が、Ghost Clickボットネットが使用したのと同じiTunesの欠陥(最近パッチが当てられた)を利用している。

スパイ狩りの米国政治家がファーウェイとZTEの調査に着手〜出番に備える元FBI議員(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

スパイ狩りの米国政治家がファーウェイとZTEの調査に着手〜出番に備える元FBI議員(The Register)

米国の議員たちが、米国で営業する中国の通信会社によるサイバースパイの脅威について調査を開始し、HuaweiおよびZTEの名を挙げた。

ハッカーが水道局システムの画像を投稿、侵入した証拠か(The Register)  画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーが水道局システムの画像を投稿、侵入した証拠か(The Register)

オンラインに投稿された画像が、第2の水処理施設を制御するコンピュータに対してハッカーが不正アクセスを行った可能性を示しているという主張により、米国の重要インフラのセキュリティに関する新たな懸念が生じている。

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(1)米国西部を中心にスミッシング攻撃 画像
国際
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(1)米国西部を中心にスミッシング攻撃

●米国西部を中心にスミッシング攻撃

謎のマルウェアがニュージーランドの救急車システムを汚染〜配車担当が医療スタッフの携帯に電話して対処(The Resister) 画像
国際
ScanNetSecurity
ScanNetSecurity

謎のマルウェアがニュージーランドの救急車システムを汚染〜配車担当が医療スタッフの携帯に電話して対処(The Resister)

先週、ニュージーランドの救急サービスに影響を及ぼしたコンピュータウイルスの感染により、配車担当者は手動バックアップシステムの力を借りざるを得ない状況にあったと、地元のマスコミが報じている。

セキュリティ研究者がAppleのサンドボックスから脱獄〜Appleは取り合わず(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ研究者がAppleのサンドボックスから脱獄〜Appleは取り合わず(The Register)

先週、著名なセキュリティ研究者Charlie MillerがAppleの開発者プログラムから追放されたことで端的に示された、同社とセキュリティ研究者の間の厄介な関係がまたしても、この問題に関するCoreとAppleとのやりとりのタイムラインに現れている。

Duquが被害者ごとにファイルとサーバをオーダーメイド〜資金力とユーモアのセンスを持つ開発者たち(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Duquが被害者ごとにファイルとサーバをオーダーメイド〜資金力とユーモアのセンスを持つ開発者たち(The Register)

金曜に発表された研究によれば、少なくとも8カ国で工業製造業者に侵入したDuquマルウェアの作者は、被害者ごとに異なるエクスプロイトファイル、コントロールサーバ、ブービートラップをしかけたMicrosoft Word書類で、それぞれの攻撃を手直ししていたという。

ハッカーが監房から死刑囚を釈放する可能性~研究者がSCADA脱獄の危険を証明(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーが監房から死刑囚を釈放する可能性~研究者がSCADA脱獄の危険を証明(The Register)

セキュリティ研究者によれば、連邦刑務所施設をコントロールするために使用されているコンピュータシステムが脆弱性にむしばまれているという。犯罪者が監房のドアの開閉メカニズムに干渉したり、内部通信システムをシャットダウンすることを可能にする脆弱性だ。

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(2)攻撃はすでに始まっている? 画像
国際
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(2)攻撃はすでに始まっている?

Godai Groupでは、脅威の軽減のために、

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(2) (The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(2) (The Register)

ソーシャルメディア・ボタンとバッジ

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(1) (The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(1) (The Register)

最も蔓延している個人のプライバシーの侵害は(そしてオンラインの匿名性への脅威でもある)、広告主や広告スペースを彼らに販売する企業により、我々のデジタルな動きのすべてを、いたるところでトラッキングされることだ。

低スペックPCでハイエンドWebサーバをクラッシュさせるツールが公開、サービス妨害攻撃がSSLを標的に(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

低スペックPCでハイエンドWebサーバをクラッシュさせるツールが公開、サービス妨害攻撃がSSLを標的に(The Register)

ハッカー達が、ソフトウェアをリリースした。Secure Sockets Layer実装における、十分に裏付けのある欠陥を標的とすることで、単一のコンピュータによりサーバをオフラインにすることが可能だというものだ。

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(1)攻撃方法は2種類 画像
国際
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(1)攻撃方法は2種類

インターネットユーザが、WebサイトにアクセスしようとブラウザでURLを入力する際、タイプミスを悪用してユーザを別のサイトに誘導する「タイポスクワッティング」。

Web認証局を「貧弱な」セキュリティで非難~Digicert MalaysiaがChrome、IE、Firefoxから消える(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Web認証局を「貧弱な」セキュリティで非難~Digicert MalaysiaがChrome、IE、Firefoxから消える(The Register)

Microsoft、GoogleおよびMozillaが、さらにもう一つのWeb認証局をそれぞれのソフトウェアから削除する。マレーシア政府のWebサイトを訪問した人々を攻撃するために使用される可能性のある、SSL証明書を発行したことが判明したためだ。

ハッカーが米国政府の衛星をハイジャック~中国を非難(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーが米国政府の衛星をハイジャック~中国を非難(The Register)

米国議会の委員会が11月公開予定のレポートによれば、2007年と2008年の4回に渡って、ハッカーが米国政府の衛星を妨害したという。

Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

ハクティビスト集団Anonymousのメンバーが、地下に潜行していた幼児虐待サイトを閉鎖し、その会員名簿を暴露したと主張している。

Anonymousがメキシコのドラッグ・カルテルを脅迫~ハクティビストが血なまぐさい麻薬戦争に介入(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Anonymousがメキシコのドラッグ・カルテルを脅迫~ハクティビストが血なまぐさい麻薬戦争に介入(The Register)

Anonymousのメキシコ支部が、Los Zetasが誘拐した同ハッキング集団のメンバーを解放しなければ、同麻薬カルテルのメンバーを公表すると脅迫している。

アマゾンの「Fire」を消すかもしれない3つの質問~米国の政治家がベゾスのSilkロードを徹底調査(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

アマゾンの「Fire」を消すかもしれない3つの質問~米国の政治家がベゾスのSilkロードを徹底調査(The Register)

アマゾンの「Fire」を消すかもしれない3つの質問
?米国の政治家がベゾスのSilkロードを徹底調査

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×