ハッカー | ScanNetSecurity
2026.09.27(日)

ハッカー

「DEF CON 34」の CTF に GMOインターネットグループが参加 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「DEF CON 34」の CTF に GMOインターネットグループが参加

 GMOインターネットグループ株式会社は7月23日、8月6日から9日にアメリカ・ラスベガスで開催される世界最高峰のセキュリティカンファレンス「DEF CON 34」のCTFにグループ横断チームで参加すると発表した。

クルド人ハッカーグループが日本の複数の組織を DDoS 攻撃したと主張 ~ NTTセキュリティ・ジャパン 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

クルド人ハッカーグループが日本の複数の組織を DDoS 攻撃したと主張 ~ NTTセキュリティ・ジャパン

 NTTセキュリティ・ジャパン株式会社は8月7日、臨時レポート「クルド人グループによる日本の組織を狙ったサイバー攻撃」を発表した。

ハッカー協会の事件簿 #01「社会的損失」 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ハッカー協会の事件簿 #01「社会的損失」

 事件でセキュリティ技術者が逮捕されるたび杉浦は苛立ちを募らせた。それは、一度逮捕されるとあとでたとえ釈放されても社会復帰することが非常に難しくなる、つまり「戻ってこれなくなってしまう」ことだった。

脅迫 意味なし  ~ 国際ハッカー集団が誰でも無料ダウンロードできるデータを「窃取」したと主張、1 万ドル要求 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

脅迫 意味なし ~ 国際ハッカー集団が誰でも無料ダウンロードできるデータを「窃取」したと主張、1 万ドル要求

 大学共同利用機関法人情報・システム研究機構は10月22日、国際塩基配列データベース「DDBJ」に対するサイバー脅迫について発表した。

まる見え サイバー攻撃者 ~ RDP モニタリングツールによる犯罪行動学 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

まる見え サイバー攻撃者 ~ RDP モニタリングツールによる犯罪行動学

 そもそもの本研究の趣旨は、AI やツールを使った自動攻撃や、犯罪組織による高度にシステム化・組織化された攻撃ではなく、生身の人間がどんなサイバー攻撃や破壊活動をどのように行っているかを調べるものだった。彼らの研究は、攻撃プロセスやマルウェアの分析ではない。そんなものすでにさまざまな調査研究がなされている。本講演の肝は「侵入したサーバー上での攻撃者の行動分析」これに尽きる。

将来正義のハッカーを目指す子どもたちが増えてくれたら嬉しい ~ サイバーセキュリティ版うんこドリル by TOSHIBA 公開 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

将来正義のハッカーを目指す子どもたちが増えてくれたら嬉しい ~ サイバーセキュリティ版うんこドリル by TOSHIBA 公開

 株式会社東芝は2月15日、株式会社文響社と共同制作した「うんこドリル サイバーセキュリティ supported by TOSHIBA」を同社Webサイトで公開したと発表した。

Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開 画像
インシデント・事故
Ittousai
Ittousai

Twitterの脆弱性で漏えいした540万人分の個人情報、ハッカーが一般公開

Twitterの脆弱性で漏洩した540万人分の個人情報が、ハッカーの手で一般公開されたことが分かりました。

Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか 画像
国際
The Register誌特約記事
The Register誌特約記事

Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか

 Okta は、ハッカー集団Lapsus$ のメンバーが一部の顧客情報を盗み見ていた 2022 年 3 月のインシデントに関する分析を完了し、ゼロトラスト手法の導入によって攻撃の完遂を防ぐことができたと結論付けた。

徳島のホワイトハッカーが Google「Manifest V3」に挑戦し勝利するまで ~ パイレーツバスター AWP 開発者インタビュー 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

徳島のホワイトハッカーが Google「Manifest V3」に挑戦し勝利するまで ~ パイレーツバスター AWP 開発者インタビューPR

「お客さんからするとわかりにくい努力。バージョン 12 になってパイレーツバスター AWP が何か目に見えて変わったとは外からは見えない」と語る宮脇の顔にはしかし、これまでと違う仕事ができた実感がこもっていた。

気送管システムで DOOM をプレイ !? ハッカーが病院システムの脆弱性指摘 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

気送管システムで DOOM をプレイ !? ハッカーが病院システムの脆弱性指摘

気送管システム(Pneumatic Tube System:PTS)をご存じだろうか。カルテや薬、サンプルなどを入れたカプセルをチューブを使って運ぶシステムだ。国内でも大病院で導入しているところもあり、海外でも現役のシステムだ。そしてハッカーたちはこのシステムも見逃さない。

20年間 Windows OS の裏をかき続けた徳島のホワイトハッカー ~ ティエスエスリンク(TSS LINK)開発者インタビュー 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

20年間 Windows OS の裏をかき続けた徳島のホワイトハッカー ~ ティエスエスリンク(TSS LINK)開発者インタビューPR

「Microsoftさん、Microsoftさん、スクリーンショットを禁止するにはどうしたらいいの?」「それはね……」などという答は決して返っては来ない。そんなことを聞いたりしようものなら、Microsoft から FBI に通報すらされかねない。

創業者は元「国家のハッカー」、サイバーリーズンがGoogleとAI駆動型XDR共同開発 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

創業者は元「国家のハッカー」、サイバーリーズンがGoogleとAI駆動型XDR共同開発

 サイバーリーズン・ジャパン株式会社は3月28日、Google Cloudと共同開発したAI駆動型XDR「Cybereason XDR powered by Google Chronicle」を、2022年夏に日本の企業・組織向けに提供開始すると発表した。

無料提供のフィッシングキットに仕組まれたバックドア、ハッカー志願者が入手した認証情報を収集 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

無料提供のフィッシングキットに仕組まれたバックドア、ハッカー志願者が入手した認証情報を収集

 Vade Secureは3月24日、米国特許商標庁(USPTO)からURLスキャン技術の検査時にフィッシングキットが防御処理を開始できないようにする新しい方法について、特許を取得したと発表した。

イエラエセキュリティ CSIRT支援室 第 21 回 すべてのバージョンのWindowsに影響、「プリントナイトメア」をホワイトハッカーが解説 画像
脆弱性と脅威
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 21 回 すべてのバージョンのWindowsに影響、「プリントナイトメア」をホワイトハッカーが解説

株式会社イエラエセキュリティによる「イエラエセキュリティ 脅威動向レポート」の第 1 回目は、プリントナイトメアの問題点や影響範囲、監視方法や対策手段について解説します。

現役ハッカーに尋ねる、知られざるSynack Red Teamの「お仕事」とは 画像
製品・サービス・業界動向
Synack, Inc
Synack, Inc

現役ハッカーに尋ねる、知られざるSynack Red Teamの「お仕事」とはPR

Synack Red Team に参加する数少ない日本人リサーチャーの一人、Toto氏に、活動状況や他の脆弱性診断サービス、バグバウンティプログラムと Synack の違いについて話を伺った

編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

2021 年の暮れに行われた編集長対談のなかで、同じ「憧れ」という言葉が上野の対談相手の口から、ごく自然に出てきたときは、少なからず記者にとって思うところのある瞬間だった。

ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

日本ハッカー協会 代表理事 杉浦隆幸氏だ。自身もOSINTの専門家であり、競技会やセミナーを開催している。「Security Days 2021 Spring」では、各会場でOSINTの実際を紹介するセッションを行った。どんな内容だったのか。

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(7)「ハッカーの手口」 画像
特集
朝日新聞 須藤龍也
朝日新聞 須藤龍也

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(7)「ハッカーの手口」

浮かび上がったのは、個人情報流出の詳細や年金機構の情報管理のずさんな実態だった。反響は大きく、連日国会でも取り上げられた。反響の一つに、年金機構関係者からの接触があった。「あの日以降何が起きたのか、お話しします」私は一人の関係者と会っていた。

米司法省 イラン人ハッカー起訴/中国データセキュリティ規則案公布/脅威インテリジェンスに関わる者が念頭に置くこと 他 [Scan PREMIUM Monthly Executive Summary] 画像
脆弱性と脅威
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

米司法省 イラン人ハッカー起訴/中国データセキュリティ規則案公布/脅威インテリジェンスに関わる者が念頭に置くこと 他 [Scan PREMIUM Monthly Executive Summary]

11 月は、中国の APT グループによるものとみられるサイバー活動が ASEAN 地域や日本国内で観測されています。南シナ海情勢に関連した動きとみられ、主に安全保障に関連した諜報活動の一環とみられます。

「Synack Campaigns」提供開始、1,500人のハッカーにオンデマンドでアクセス可能 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「Synack Campaigns」提供開始、1,500人のハッカーにオンデマンドでアクセス可能

Synack, Inc.は10月25日、Synack Campaignsの提供開始を発表した。同社は世界中の1,500名以上のエシカルハッカーと契約し、擬似攻撃型のセキュリティ診断を安全に提供している。

創刊23周年記念イベント「ハッカージャーナリスト誕生譚」オンライン公開インタビュー 11/18 開催 画像
おしらせ
ScanNetSecurity
ScanNetSecurity

創刊23周年記念イベント「ハッカージャーナリスト誕生譚」オンライン公開インタビュー 11/18 開催

通常の取材は密室でプライバシーを確保して行われますが、本公開インタビューはScan PREMIUM会員限定でZoomカンファレンスとして参加者に公開され「会員限定の衆人環視」のもと実施されます。

個性あふれるホワイトハッカーチームをまとめる名監督シスコシステムズ 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

個性あふれるホワイトハッカーチームをまとめる名監督シスコシステムズPR

自由主義経済圏唯一無二の「ネットワークの雄」として君臨するシスコシステムズだが、セキュリティベンダとしてのシスコの存在感と歴史も唯一無二だ。シスコは30を超えるセキュリティ製品群を持ち、セキュリティのほぼ全領域をカバーしている。

ハッカーの攻撃で長期間停止「リトルビッグプラネット」、最新パッチ配信でサーバ復旧 画像
脆弱性と脅威
RIKUSYO
RIKUSYO

ハッカーの攻撃で長期間停止「リトルビッグプラネット」、最新パッチ配信でサーバ復旧

シングルプレイヤーローカルCo-opはプレイ可能。

拝啓ホワイトハッカー様:暗号資産を盗むことで脆弱性をご教示いただいたあなた様に 御礼として(お金に興味がないことは存じておりますが)五十万ドル差し上げます 画像
国際
The Register誌特約記事
The Register誌特約記事

拝啓ホワイトハッカー様:暗号資産を盗むことで脆弱性をご教示いただいたあなた様に 御礼として(お金に興味がないことは存じておりますが)五十万ドル差し上げます

中国のブロックチェーン企業 Poly Network社のソフトウェアの脆弱性を利用して 6 億ドルもの暗号資産を盗み出した正体不明の窃盗犯が、同社から脆弱性を発見した懸賞金として 50 万ドルを提示されたと主張している。

イエラエセキュリティ、テレワーク環境におけるセキュリティ対策状況をホワイトハッカーの視点で評価 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ、テレワーク環境におけるセキュリティ対策状況をホワイトハッカーの視点で評価

株式会社イエラエセキュリティは7月21日、テレワーク環境におけるセキュリティ評価サービスを7月26日から提供開始すると発表した。

ビジネス OSINT とは何か? 経営に正しく役立てる方法  ~  日本ハッカー協会 代表理事 杉浦氏講演 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ビジネス OSINT とは何か? 経営に正しく役立てる方法 ~ 日本ハッカー協会 代表理事 杉浦氏講演

「ビジネスOSINT」という言葉をご存じだろうか。1年ほど前から海外では使われ出している言葉だという。公開情報をベースとした企業向けの高度な情報分析のことだ。日本ハッカー協会 代表理事 杉浦隆幸氏がビジネスOSINTについて解説する。

日本ハッカー協会会員向けに EC-Council 講座を特別料金で、価格は会員のみに開示 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

日本ハッカー協会会員向けに EC-Council 講座を特別料金で、価格は会員のみに開示

BSI Professional Services Japan株式会社は11月5日、一般社団法人日本ハッカー協会、グローバルセキュリティエキスパート株式会社(GSX)の協力によりセキュリティエンジニア養成講座におけるパートナーシップを強化すると発表した。

もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる 画像
国際
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる

2019年に発見されたEXODUSはアンダーグラウンドのハッカーではなく、イタリアのセキュリティベンダーによって開発されたとされる。EXODUSを発見し調査を行った研究者のレポートをもとに、このマルウェアの背景などをまとめたい。

日本ハッカー協会杉浦氏が OSINT を解説、メールアドレスでここまで情報が入手可能 画像
研修・セミナー・カンファレンス
阿部 欽一
阿部 欽一

日本ハッカー協会杉浦氏が OSINT を解説、メールアドレスでここまで情報が入手可能

メールアドレスがわかれば、どこまでの情報が第三者に分かってしまうのか、一般社団法人 日本ハッカー協会 代表理事の杉浦 隆幸氏が、メールアドレスを起点としたOSINTで、どんな情報が得られるかを解説した。

「ハッカーが活躍できる社会を作る」2年間の成果とこれからの展望…日本ハッカー協会独占インタビュー 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「ハッカーが活躍できる社会を作る」2年間の成果とこれからの展望…日本ハッカー協会独占インタビューPR

エンジニアの場合、面談する側に十分な知識や経験がないと正しい評価は難しいと思います。我々は実際に顔を合わせるよりも高い精度で、登録者の実力を見抜くことができていると思っています。

汚染された Tor ブラウザ、狙われるダークウェブ利用者 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

汚染された Tor ブラウザ、狙われるダークウェブ利用者

ダークウェブへの入り口ともいえるTorブラウザ。オニオンルーターという追跡を困難にするしくみを利用したブラウザで、ブラック、ホワイトを問わずハッカー御用達ブラウザといってよい。そのTorが悪人によって汚染されていたらどうなるのか?

伝説的ハッカーグループ出身者が大統領候補に(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

伝説的ハッカーグループ出身者が大統領候補に(The Register)

アメリカの大統領候補者として新たに浮上しているベト・オルーク氏は、自身がインターネット史における伝説的なハッカー集団の1つ、「カルト・オブ・ザ・デッド・カウ( cDc )」のメンバーだったと告白した。

「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会)

「日本のハッカーが活躍できる社会を作る」ことを目的に、一般社団法人「日本ハッカー協会」が設立された。

「世界で人気はハッカーにも人気」ブリティッシュ・エアウェイズ個人情報 38 万件被害(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

「世界で人気はハッカーにも人気」ブリティッシュ・エアウェイズ個人情報 38 万件被害(The Register)

38 万枚ものペイメントカードがハッカーに開示されたことになる。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(5)事態悪化(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(5)事態悪化(The Register)

>>(4)帰還

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(4)帰還(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(4)帰還(The Register)

>>(3)ボクらは馬鹿正直過ぎた

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(3)ボクらは馬鹿正直過ぎた(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(3)ボクらは馬鹿正直過ぎた(The Register)

>>(2)Microsoft:これは理論上の脆弱性にすぎない

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register)

>>(1)発端

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(1)発端(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(1)発端(The Register)

今から20年前、ボストンを拠点としたハッカー集団 L0pht がインターネットはどうしようもなく安全性を欠いているとアメリカ上院で証言し、話題となった。

Dr. Adi Shamir 暗号を民主化した男~64歳現役ハッカー15の未来予測 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Dr. Adi Shamir 暗号を民主化した男~64歳現役ハッカー15の未来予測

RSA暗号を開発した1人 アディ・シャミア博士の、将来15年間に起こるであろう暗号とサイバーセキュリティに関する15の予測をレポートします。

CTFの作り方 ~ ハッカーコンテスト運営成功の秘訣とは 画像
研修・セミナー・カンファレンス
高橋 潤哉
高橋 潤哉

CTFの作り方 ~ ハッカーコンテスト運営成功の秘訣とは

本稿ではTrend Micro CTFの過去3回の成果をふり返りながら、企画責任者へのインタビューを通じ成功要因を分析、企業や団体、各種コミュニティがCTFイベントを成功させるヒントを探ります。

超音波サイバー攻撃技術「ソニックガン」、中国ハッカーが公表 画像
研修・セミナー・カンファレンス
中尾 真二
中尾 真二

超音波サイバー攻撃技術「ソニックガン」、中国ハッカーが公表

音響兵器による攻撃は新しい概念というわけでもない。音波による攻撃はサイバー攻撃にも使える。

「顔貌売人  ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー) 画像
調査・レポート・白書・ガイドライン
一田 和樹
一田 和樹

「顔貌売人 ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

前作でもそうだったが、この小説には悪人が登場しない。犯人ですら元から悪人ではなく、救われるべき人間だ。

米海兵隊、サイバー戦争に向け兵士 3,000 名増員(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

米海兵隊、サイバー戦争に向け兵士 3,000 名増員(The Register)

優秀なハッカーやセキュリティの専門家を軍に呼び込むのは容易ではない。ハッキング大会では、民間のハッカーチームが軍の専従チームに圧勝するのが常だ。

Dark Netでやり取りされるハッカーなどの情報をインテリジェンスで提供(テリロジー) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Dark Netでやり取りされるハッカーなどの情報をインテリジェンスで提供(テリロジー)

テリロジーは、イスラエルのKELA Group(KELA社)との国内での販売代理店契約を締結したと発表した。

ここが変だよ日本のセキュリティ 第25回 「天才少年ハッカーって言い方はどうよ?」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第25回 「天才少年ハッカーって言い方はどうよ?」

佐賀県の教育情報システムに17歳の少年が不正アクセスし、教師や生徒の個人情報が洩れるという事件が2016年6月26日に報道された。しかし、さすがに犯罪者を褒め称えてしまっては、同じようにヒーロー扱いされたいと模倣犯が出てきたりしかねない。

「裏切りのプログラム ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー) 画像
調査・レポート・白書・ガイドライン
一田 和樹
一田 和樹

「裏切りのプログラム ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

「コードを一目見て分かりました。あれは、真面目に仕事に取り組んできた人のコードです。<中略> 我流で、裏社会で活動してきた人間のものではない。社会の歯車として、コーディング規約をきっちり守りながら、業務をこなしてきた労働者のものです」

イントラネット監視と従業員監視が協業、ハッカーも内部不正も検知(セキュリティフライデー、インターコム) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

イントラネット監視と従業員監視が協業、ハッカーも内部不正も検知(セキュリティフライデー、インターコム)

セキュリティフライデーとインターコムは、法人向けセキュリティ ソリューションの分野での協業に合意したと発表した。

ブラジルのハッカー団体が「ポケモンGO」開発元Niantic CEOのJohn Hanke氏のTwitterアカウントを攻撃 画像
脆弱性と脅威
subimago
subimago

ブラジルのハッカー団体が「ポケモンGO」開発元Niantic CEOのJohn Hanke氏のTwitterアカウントを攻撃

複数の海外メディアより、『ポケモンGO』開発元NianticでCEOを務めるJohn Hanke氏のTwitterアカウントがブラジルのハッカー団体によって攻撃されたと報じられています。

「ポケモンGO」に関する注意喚起、ハッカーへの警戒や出会い系アプリに発展する危険性なども記載(NISC) 画像
製品・サービス・業界動向
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

「ポケモンGO」に関する注意喚起、ハッカーへの警戒や出会い系アプリに発展する危険性なども記載(NISC)

日本でも近日中のリリースが噂されているiOS/Androidデバイス向けARアプリ「ポケモンGO」だが、そのリリースに先立ち、内閣サイバーセキュリティセンター(以下、NISC)が20日、「ポケモントレーナーのみんなへのお願い」をTwitter上でツイートしている。

ソフトウェア脆弱性を利用しての遠隔操作を受け、バグ報奨金プログラムを開始(FCA US) 画像
製品・サービス・業界動向
森脇稔@レスポンス
森脇稔@レスポンス

ソフトウェア脆弱性を利用しての遠隔操作を受け、バグ報奨金プログラムを開始(FCA US)

米国の自動車大手、FCA(フィアット・クライスラー・オートモービルズ)US(旧クライスラーグループ)は7月13日、バグ報奨金プログラムを開始すると発表した。

Hacker in the Rye ハッカーの夢見た社会 第7回 「特別レポート:エドワード・スノーデン、日本の全体主義と監視社会化を懸念」 画像
研修・セミナー・カンファレンス
塚越 健司
塚越 健司

Hacker in the Rye ハッカーの夢見た社会 第7回 「特別レポート:エドワード・スノーデン、日本の全体主義と監視社会化を懸念」

スノーデン氏は日本について懸念を表明した。特定秘密保護法は、何を「秘密」とするかを政府自身が決定するため、市民は何が問題となっているかがわからなくなることから、権力への抵抗そのものができなくなることを彼は危惧する。

Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register)

ペンテスト・パートナーズはその調査結果を三菱UKに伝えた。いつか? 公表する前にであった。三菱はセキュリティ研究者たちに対して、「それを問題だとは認めていない」し、PTP社が発見した問題を解決する計画はないと語った。Munro氏はこの返答に対して失望を表した。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(3) (The Register) 画像
国際
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(3) (The Register)

インド、エジプト、アフリカのハッカーたちがグーグル社のバグ発見報奨金の支払いで貧困から脱出している。ムンバイの親たちは息子が弁護士になることを夢見てきたが、経済的解放がバグハンターとしての成功によってもたらされることに気付いた。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register) 画像
国際
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register)

保育士夫婦の息子Wakelamがハイスクールから脱出したのは、3年生の終わりだった。両親は、将来を見据えた決断だとして支持した。バグ発見報奨金は儲かる仕事として、また履歴書の穴を埋めるものとして、中退したWakelamに最適だった。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(1)(The Register) 画像
国際
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(1)(The Register)

世界最大手のテクノロジー企業や家電メーカーのセキュリティホールを見つけ出して報告するという、バグ発見報奨ブームに乗った世界中に数百人ほどいる有能なハッカーのうちの1人が彼だ。

サイバー攻撃者自身に聞く防衛ラインの目安(米Palo Alto Networks) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

サイバー攻撃者自身に聞く防衛ラインの目安(米Palo Alto Networks)

 サイバー攻撃者の年収はどのくらいなのか? 準備時間は? サイバー攻撃をあきらめるのはどのくらいの時間か?――そんなセキララな内容を「サイバー攻撃者自身」にアンケートした結果が公開されている。米Palo Alto Networksが2月に発表したものだ。

スウェーデンの都市が 10 代のハッカーに 4 万ポンドの損害賠償を請求~その少年は「セキュリティの欠陥を暴きたかっただけ」と主張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

スウェーデンの都市が 10 代のハッカーに 4 万ポンドの損害賠償を請求~その少年は「セキュリティの欠陥を暴きたかっただけ」と主張(The Register)

そのシステムは安全性が低く、誰でもパスワードを盗める状態であることに気付いた、と少年は地元報道機関に語った。彼自身は、そのサーバから何も盗まず、何のダメージも与えず、また侵入行為には1時間も費やさなかったと話している。

悪い映画だ:ハッカーは Blu-Ray でネットワークを襲撃する~遠隔操作の略奪行為に注意を向けさせないための映像(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

悪い映画だ:ハッカーは Blu-Ray でネットワークを襲撃する~遠隔操作の略奪行為に注意を向けさせないための映像(The Register)

Tomkinson は、懸念を抱くユーザーに対して、信頼できない Blu-Ray ディスクの再生を避け、またオートプレイやインターネットへのアクセスをディスクが行うのを防ぐよう勧めている。

なんということだ! Lenovo が Lizard Squad の攻撃の犠牲に~Emo 系少年の乗っ取りが、我々の心を掴むバイラルマーケティングでなければ良いのだが(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

なんということだ! Lenovo が Lizard Squad の攻撃の犠牲に~Emo 系少年の乗っ取りが、我々の心を掴むバイラルマーケティングでなければ良いのだが(The Register)

つい先週(編集部註:2015 年 2 月第 3 週)、同社の安価なラップトップに故意にバンドルされていた「Superfish」と呼ばれるアドウェアが発見された後、その中国の PC 屋はオンラインでの騒動をスパークさせていた。

因果応報、ハッカーが人気のエクスプロイトキットのソースコードを漏えい~盗人に仁義はない(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

因果応報、ハッカーが人気のエクスプロイトキットのソースコードを漏えい~盗人に仁義はない(The Register)

この漏えい情報に関して Cisco は、ランサムウェアの犯罪者たちがいくつかのエクスプロイトを捨て、その代わりとして RIG や Angle のようなエクスプロイトキットに頼り、その重労働を行うようになっていると報告した。

ハッカーは簡単に購入できる部品で NSA のスパイキットをリバースエンジニアリングする~DEFCON で新たなスパイ製品の数々が紹介されることに期待(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーは簡単に購入できる部品で NSA のスパイキットをリバースエンジニアリングする~DEFCON で新たなスパイ製品の数々が紹介されることに期待(The Register)

さらに Ossmann は、NSA のカタログを元にして、別の 2 つのデバイスを構築できたと述べた。そこで使われたもののほとんどは少数のトランジスタと、2 インチのワイヤだけであるという。そのコストは、NSAが提示している額よりも非常に安価だ。

都市をハッキングできるか―『ウォッチドッグス』を都市インフラの専門家が検証(アズビル セキュリティフライデー) 画像
特集
ScanNetSecurity
ScanNetSecurity

都市をハッキングできるか―『ウォッチドッグス』を都市インフラの専門家が検証(アズビル セキュリティフライデー)

今回は、このゲームで題材とされている都市インフラのハッキングの危険性や、ゲーム内で起こるハッキングシーンの実現可能性などを専門家の方に語っていただきたいということでお話をお聞きします。

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×