nami::webclip
IT::セキュリティ、プライバシー
マイクロソフトの多要素認証を迂回する攻撃が発見される
[22/08/27]
ドコモメール、送信ドメイン認証技術「DMARC」「DKIM」を導入 - 詐欺メール低減へ
[22/08/27]
車のキーフォブを1回ハッキングすると、いつでも何度でもロック解除できる技術 - 70%以上の車両で成功
[22/08/23]
Google Cloud、過去最大級の4,600万RPSのDDoS攻撃をブロック
[22/08/21]
Google Playストアに35種類の悪意あるアプリ、200万回以上ダウンロード
[22/08/21]
ネクスウェイ、免許証などのICチップ内にある個人情報を利用し厳格な本人確認を実現する「ICチップ署名検証」
[22/08/21]
スマホをうつ伏せに置くとハッキングされる、直接触らずタッチ操作を行う攻撃「GhostTouch」
[22/08/21]
古着通販のベクトルパークに不正アクセス、18,136人分のカード情報やセキュリティコードが漏えい
[22/08/20]
厚労省が難病患者の個人情報を漏えい、研究者向けの提供データに削除漏れ発見
[22/08/19]
E2EEメッセージのSignal、Twilioへのフィッシング攻撃でユーザー約1,900人に影響
[22/08/18]
オラクル、TikTokのアルゴリズムを審査 - セキュリティの懸念を払しょくへ
[22/08/18]
NEC、IoTシステムへの軽量暗号導入を容易にする「軽量暗号 組込み改修不要化オプション」Windows版を10月に提供
[22/08/18]
グーグル翻訳の正規URLから誘導されるフィッシングにご注意、フィッシング対策協議会
[22/08/18]
ランサムウェア集団、Conti幹部はこの男 - 米政府が13億円の賞金、闇サイトで情報募る
[22/08/18]
またもやUSBメモリ紛失 - 顧客情報1万件入り、化粧品販売店
[22/08/17]
企業は増え続けるサイバー脅威への備えが必要、CISA元長官
[22/08/16]
グーグル、豪州で約57億円の支払い命令 - Androidの位置データの収集めぐり
[22/08/16]
Google Workspace、アカウント乗っ取り対策を強化
[22/08/15]
PayPay「送る・受け取る」機能を利用したトラブル、相手を確認してからやり取りを
[22/08/13]
AMD Ryzen/EPYCの実行ユニットスケジューラに脆弱性が発見される
[22/08/13]
Cloudflare、Twilioと同じフィッシング攻撃を受けるも完全回避 - ハードキーが鍵
[22/08/12]
クラウド電話APIサービスのTwilioに、フィッシング攻撃で顧客データ漏えい
[22/08/12]
ディープフェイクを使ったサイバー攻撃が増加
[22/08/11]
教諭のアップロードミスで入試成績が丸見えに - 都立向丘高、2週間後に生徒の指摘で発覚
[22/08/11]
Twitter、電話番号やメアドからアカウントを特定できる脆弱性とその被害について発表
[22/08/09]
Twitter、ゼロデイ脆弱性悪用の約540万アカウントデータ漏えいを正式に認める
[22/08/08]
KDDIの200円返金、便乗詐欺に注意 - 本文にリンクがあるSMSはニセモノ
[22/08/06]
AndroidのBluetoothにリモートコード実行の問題、2022年8月のセキュリティ更新が公表
[22/08/06]
新ビジネスモデル、サイバー傭兵 - 台頭するアウトソースハッカー集団
[22/08/06]
中央大学、Zホールディングス、DNPら6機関が、サイバーセキュリティ人材育成に向けた産学官連携を発表
[22/08/04]
データ侵害のコストが過去最高を更新、医療業界の被害がより高額に
[22/07/30]
2022年Q2のサイバー攻撃、1組織あたり週平均1,200回弱で過去最悪 - 目立つランサムウェア
[22/07/30]
暗号化制御システムの最適な設計法を考案、サイバーフィジカルシステムのセキュリティ向上に寄与 - 電気通信大学
[22/07/29]
医療業界を狙うランサムウェア攻撃、2倍近くに - 身代金でデータが返ってきたのは2%のみ
[22/07/27]
紛失なし、公開なし、鉄則は「ファイルを出さない」こと - 今こそ見直すOneDriveの「個人用Vault」
[22/07/26]
VirusTotalの検出率0%、オープンドキュメント形式 (ODF) のマルウェアが確認される
[22/07/21]
今でもあるのか、翻訳クラウドソーシング詐欺
[22/07/21]
正規の銀行に電話すると詐欺師につながるアプリ - 韓国の巧妙な振り込め詐欺を分析、防御アプリも開発
[22/07/21]
任天堂、セキュリティの懸念から「ニンテンドーWi-Fi USBコネクタ」「ニンテンドーWi-Fiネットワークアダプタ」の使用中止を呼び掛け
[22/07/21]
FBI、本物に見せかけた仮想通貨アプリを使った詐欺を警告
[22/07/19]
電話をかけさせるフィッシング「ビッシング詐欺」メールが増加中
[22/07/19]
macOS、アプリサンドボックス回避の脆弱性 - マイクロソフトがパッチ適用を呼びかけ
[22/07/18]
バンダイナムコ、複数グループ会社内システムに不正アクセス
[22/07/17]
タッチ決済時の「〇〇Pay」の音をこっそり盗聴し、決済アプリを乗っ取る攻撃 - 韓国の研究チームが指摘
[22/07/14]
サンドラッグにリスト型攻撃、個人情報・クレカ情報など19,000件流出の可能性
[22/07/14]
パスワードを安全に保つ、グーグルの取り組み
[22/07/12]
読売新聞オンラインが不正アクセス被害に、対策で3万人のパスワード無効化
[22/07/11]
ヤフオク落札者の質問と見せかけフィッシングサイトに誘導、ヤフーが注意喚起
[22/07/11]
キンコーズのサーバに不正アクセス - 名刺、チラシなど印刷内容2,438件流出の恐れ
[22/07/11]
岐阜県の病院に不正アクセス、コロナワクチン接種者など最大11万件超の個人情報が流出か?
[22/07/11]
蘭マーストリヒト大学、ランサムウェア攻撃の身代金を一部奪還 - 暗号資産の差し押さえで
[22/07/11]
FBI長官が語る、ロシアや中国など国家関与型サイバー攻撃の脅威動向
[22/07/10]
仮想通貨取引所のCoinbase、米当局に位置情報を提供か?
[22/07/10]
10億人の個人情報が漏えいか、ダークウェブでの販売を確認
[22/07/10]
バグ報奨金プラットフォームのHackerOne、バグレポートを持ち出した社員を解雇
[22/07/10]
グーグル、中絶クリニックなどを訪れたユーザーの位置データを自動削除へ
[22/07/05]
スマートフォンで監視するHermit、活況のスパイウェア業界
[22/07/05]
Macにウイルス対策は不要?これだけはやっておきたい、6つのセキュリティ設定
[22/07/05]
個人情報25万件がグーグル検索で丸見え、2年以上そのままに - 企業向け研修サービスでトラブル、原因は調査中
[22/07/05]
ディスクユニオン、顧客データ70万件 - 漏えいで従業員も嘆息、もうこの会社は終わり
[22/07/04]
脆弱性情報を隠匿、被害後の原因調査もなし - クレジットカード情報漏えいのメタップス子会社に行政指導
[22/07/01]
患者の個人情報入りUSB紛失、杏林大病院 - 院内持ち出し禁止のはずが
[22/07/01]
野良SaaS放置が招く3つのリスク、危険性はセキュリティ以外にも
[22/07/01]
さまざまな手口であなたを狙っています - 三井住友銀行アプリの通知が怖いと話題、ただの注意喚起
[22/06/30]
にじさんじ、VTuberのTikTok乗っ取り相次ぐ - 伏見ガク、夢追翔など
[22/06/30]
ディスクユニオン、最大70万件の個人情報漏えいの可能性を発表 - オンラインショップの登録者が対象
[22/06/30]
今度はSDカード紛失、大阪府門真市 - データはほぼ消去済み
[22/06/30]
ヤフオク、送り状における電話番号は「00-0000-0000」を記載するよう異例の呼び掛け
[22/06/30]
ヤフオ、取引相手の電話番号表示を廃止 - SMS悪用のアカウント乗っ取り被害防止で
[22/06/30]
Android/iOSを狙う新種のスパイウェア、Hermit - グーグルが警告
[22/06/30]
個人PCのセキュリティ機能を補う、Microsoft Defender
[22/06/27]
★ 詳しい人でもだまされる?スマホを狙った、フィッシング詐欺の手口と対策
[22/06/27]
グーグル、iPhoneにスパイウェアをインストールさせるイタリア企業の手口を解説
[22/06/25]
★ 兵庫県尼崎市、紛失した住民データ入りのUSBメモリを発見
[22/06/25]
Adobe Acrobat Reader、セキュリティチェックをブロックか - DLLインジェクションを無効化、イスラエルの会社が指摘
[22/06/24]
尼崎市、全市民46万人分の個人情報入りUSB紛失 - 委託先関係社員が飲食店でなくしたか
[22/06/23]
グーグル、Chromeで保存されたパスワードのオンデバイス暗号化に対応
[22/06/23]
Cloudflare、2022年6月21日の障害原因はBGPの設定ミスと報告 - 東京データセンターを含む、19の主要データセンターが一時オフラインに
[22/06/23]
スイーツパラダイス、クレカ情報漏洩と遅れた公表 - なぜ防げなかったのか?
[22/06/23]
米金融大手Capital Oneの大規模情報漏えい、AWS元従業員に有罪判決
[22/06/23]
ロシアの大規模ボットネット、RSocksを米英独蘭が解体
[22/06/21]
マイクロソフト、iPhoneやMacでも使えるセキュリティソフト「Defender for individuals」
[22/06/21]
ランサム被害の半田病院、報告書とベンダーの言い分から見える根深い問題
[22/06/20]
省庁や自治体の偽サイトが多発、国が注意喚起 - ドメイン名の確認を
[22/06/19]
インテルとAMDのCPU省電力機能に脆弱性、サイドチャネル攻撃で暗号化キー流出
[22/06/19]
H&M、過去の注文履歴などがほかのユーザーに表示される不具合
[22/06/19]
Apple Silicon M1に実装されているセキュリティ機能、ポインタ認証は完璧ではない - MITが警鐘
[22/06/19]
LINEの「LINE通知メッセージ」は個人情報保護法的に大丈夫なのか?
[22/06/14]
アマゾン、250万以上の悪質業者による不正出品アカウントの開設を阻止
[22/06/13]
Apple Silicon M1チップの修正不可能な脆弱性を突く攻撃「PACMAN」が見つかる
[22/06/13]
★ Apple IDの不審な認証画面が表示されたとの相談
[22/06/11]
スイーツパラダイスで不正アクセス被害、7,409人のクレジットカード情報が漏えいした可能性
[22/06/11]
室内で動く人をWi-Fiで監視できる攻撃を妨害するデバイス、検出率を5%以下まで低下
[22/06/09]
「攻殻機動隊 SAC_2045」と連携して「タチコマ・セキュリティ」アプリを無償配布 - ウェブ媒介型サイバー攻撃対策プロジェクト「WarpDrive」が再起動
[22/06/08]
Confluenceに最高レベルのゼロデイ脆弱性、遠隔地から任意のコードを実行される恐れ
[22/06/06]
App Store、約1,950億円の不正取引や盗まれたカードによる330万件以上の取引を阻止
[22/06/06]
京大大学院のPCがEmotetに感染、不審メールを大量送信
[22/06/05]
ソフトバンク、迷惑SMS対策の新機能 - 6月23日から無料で提供、LINEMOやワイモバでも
[22/06/05]
リモートデスクトップ経由で侵入か、人事システムにランサムウェア攻撃 - 社員の給与情報など暗号化
[22/06/05]
富士通の政府認定クラウドへの不正アクセス、ユーザーのメール本文なども盗まれた可能性 - 復号されたパケットがロードバランサーを通過
[22/06/05]
<
8
9
10
11
12
13
14
15
16
17
18
>
(c) 2006-2023
Tsuyoshi Fujinami
|
Powered by Movable Type