また、この攻撃は非常に集中的であるのが特徴だ――多くの場合において、攻撃者は自分が何を探しているのかを攻撃の前に理解していた。すぐに目的のファイル名は特定され、アーカイブされ、C&C に転送された。
彼は、そこに何のセキュリティ機能も備えられていないことを発見した。また、それは「受動的に」航空機の通信を盗聴することができ、そのうえ「積極的に」放送を中断させること、あるいは誤報を送り込むことも可能とするものだった。
Tofino Security によると、任意のパッチが制御システムの安全性または信頼性へ影響を及ぼす可能性は 12 分の 1 の確率で存在している。さらに、報告された制御システム製品の脆弱性を修正するためのパッチが故障する確率は 60 パーセントにも及ぶ。
「ハニーポットの一つに対する最初の攻撃の兆候が見られるまで、たったの 18 時間しかかからなかった。ハニーポットが攻撃の統計を集め続けている間、(すでに)この展開に関する調査が憂慮すべき結果になることは分かっていた。
Ubisoft の UPlay サービスはロシアのハッカーによってハッキングされた、という噂が飛び交っているが、これらの噂には根拠がない。何が起こっているのか、より鮮明なイメージが現れるまでの間、おそらくは無視するべきだろう。
「数ヵ月前、彼らがやってきて私のコンピュータを押収したとき、私はほっとしたような気分だった……私には自分を止める方法がわからなかったからだ」と彼は話した。
ハッカーやハクティビズムの研究者であり、関連著書も多い一橋大学院 社会学研究科 塚越健司氏が講師となり、「ハクティビズムの動機と歴史」と題したセミナーが9月4日、都内にて開催された。
ハッカー達が、ソフトウェアをリリースした。Secure Sockets Layer実装における、十分に裏付けのある欠陥を標的とすることで、単一のコンピュータによりサーバをオフラインにすることが可能だというものだ。
名門校である広東省の中山大学で機械設計と企業マネジメントを専攻し、若干24歳で広東省の「科倫達信息科技有限公司」のCEOに就任。CISSP、CIW、CCNA、MCSE等の資格を有し、リバースエンジニアリングのプロとして月収10万元(約126万円)の報酬を受け取る。この中国の
5.そろそろ発想を変えた対策を考えよう
4.情報開示や対策が的確だったのかを考察
3.「閉鎖環境だから安全」に疑問符がつく、攻撃手法の考察
2.金銭目的ではない犯行、犯行動機の脅威と変化
(※本稿は2011年5月17日に公表されたレポートに執筆者が一部加筆を行った)
米国のIPアドレス国際管理団体であるInternet Corporation for Assigned Names and Numbers(ICANN)は4月29日(現地時間)、同団体のセキュリティ部門最高責任者に「Black Hat」や「DEFCON」といったハッカーイベントの創設者であるJeff Moss氏を任命したと発表した。同
韓国で4月に開催される国際情報セキュリティ会議「CODEGATE 2011」の関連セキュリティイベントの予選が3月初旬にオンラインで行われた。