2014年11月10日月曜日

2014年9月のセキュリティニュース

海外


Windows 9に便乗するサイバー詐欺出現、増加予想も

IEで古いActiveXコントロールをブロック、IT管理者は対応準備を

iCloud問題が影響? 有名人の写真が匿名掲示板に大量流出
「iCloud」にハッキング攻撃か、セレブのプライベート画像が多数流出
アップル、著名人画像流出と「iCloud」脆弱性の関連を「積極的に調査」
アップル、「Find My iPhone」の脆弱性に対応
アップル、著名人写真流出で調査結果を明らかに--ターゲット攻撃によるもの
Apple、有名人の写真流出について調査結果を公表、システムの欠陥は否定
Apple、アカウントハッキングは確認するもiCloudシステムの侵害は否定
セレブの画像が流出した「iCloud」、Appleがセキュリティ強化へ
ジェニファー・ローレンスのヌード写真はなぜ流出したのか―ハッカーから身を守るには?
Apple、セレブのヌード写真流出に関してiCloudへの不正アクセスを認める―システムのハッキングは否定
Appleはセキュリティー問題への対処で透明性、対話性を改善する必要がある

セレブのヌード画像の偽リンク、ニュージーランドで大規模ネット障害
流出ヌード写真うたう偽リンク、NZで大規模ネット障害招く
ヌード見たさにクリック=全土でネットに障害-NZ

「セレブ画像に釣られるな!」――流出事件に便乗する詐欺に注意
有名人のヌード写真流出事件に関連する詐欺にご注意

大量のプライベート写真を流出させたハッカーが今度はFlappy Birdを利用しようとしていたことが判明

Chrome拡張機能のセキュリティを回避するマルウェア登場

PCの最多脅威は6年前のマルウェア、XP終了でも効果なし――エフセキュア

Windows XPのOS市場シェア、8月もまだ20%以上

イスラム過激派とのツイッター戦争に挑む米サイバー戦闘員

北朝鮮は国外からサイバー攻撃を遂行、HPがレポートを公開

中国が独自OSで米国支配に挑戦状、国内での普及を受け新興国へ

米ホームセンター大手The Home Depot、決済システムへの不正侵入を確認
米小売大手の2200店舗からカード情報流出か、被害規模は数千万件
米ホームセンターの大規模情報流出、マルウェアが判明

ホーム・デポ襲ったハッカー、ターゲット攻撃と別グループか

マルウェアがSalesforceを標的に、顧客に注意呼び掛け

Gmailアドレスとパスワード約500万件が流出か
約500万件のGmailアカウントとするリストが公開、Googleはシステム侵害を否定
Gmailのログイン情報流出、通用可能は「ごくわずか」――Google説明
約500万件のGmailアドレスとパスワードが漏えい、流出元は別サイトか

Apple、「どんなアプリの申請を却下するか」の説明ページを開設

Apple、iCloudに2段階認証を導入

Appleはユーザーを商品扱いしない──クックCEOが公開書簡でプライバシーについて説明
Apple、プライバシーに関するCEOの公開書簡「あなたの信頼がすべて」

GoogleやDropbox、使いやすいセキュリティツールを開発へ
「セキュリティは簡単であるべき」を目指す団体、GoogleやDropboxらが設立

Google、「SHA-1」サポート中止のスケジュールを発表

AppleとGoogleのスマホデータ暗号化にFBIが懸念

iPhone 6のTouchIDも「ハッキング可能」、セキュリティ企業が検証

「bash」シェルに重大な脆弱性、主要Linuxでパッチが公開
bashシェルの修正パッチは不完全、脆弱性突く攻撃の報告も
「Bash」に重大な脆弱性、Heartbleed以上に危険との見方も
UNIXとLinuxの「Bash」シェルに重大なセキュリティホール
「Bash」のバグを利用する攻撃、早くも見つかる
bashの脆弱性、追加の修正パッチも一部リリース
bashの脆弱性でAppleがコメント、「デフォルトのOS Xは安全」
Bashの脆弱性、「Mac」ユーザーの圧倒的大多数に影響なし--アップルがコメント
重大な脆弱性Shellshock、「ほとんどのOS Xユーザーは安全」とApple
Apple、「bash」脆弱性対応のOS Xアップデートをリリース
bashの脆弱性を突く攻撃がさらに増大、重大性はHeartbleed以上
bashにコードインジェクションの脆弱性「Shellshock」、管理者に大きなショック
「Shellshock」脆弱性、セキュリティ企業が事例など報告
bashの脆弱性を狙う攻撃が発生、サーバー管理者は対策の実施を
「ShellShock」は公式パッチでは不十分、JPCERT/CCが追加の注意喚起
bashの脆弱性(CVE-2014-6271) #ShellShock の関連リンクをまとめてみた

AndroidのAOSPブラウザに脆弱性、情報盗聴の恐れ

キヤノン製プリンタのファームウェアを改ざん、セキュリティ企業が披露

米政府の保険登録サイトにハッカー攻撃

中国サイバー攻撃、年20回=米軍と輸送契約の企業標的
米軍契約業者に中国ハッカーが不正侵入、1年間に20回以上

自動車や交通システム、米でサイバー防御に隙 

jQueryにWebサイトにインジェクション攻撃、不正コード挿入の報告も

MozillaのNSSライブラリに脆弱性、FirefoxやGoogle Chromeのアップデート公開

Microsoft月例パッチの一部にまた不具合、配信停止

米Microsoft、Office 365など対象にバグ発見報奨金プログラム開始
Microsoft、オンラインサービスの脆弱性情報に賞金制度を導入

Twitter、HackerOneを通じてバグ探し懸賞プログラムを開始

米GM、初のサイバーセキュリティ責任者を任命

Googleの広告サーバ「DoubleClick」がマルウェアを配信していた

米AmazonのKindle管理サイトに脆弱性、不正な電子書籍で悪用可能に

「Appleはメディア操作用に匿名のSNSアカウントを持っている」など、Appleの広告戦略のこれまでと今後

中国企業がIPO前に書類改ざんか、国際ハッカー集団が指摘

オバマケアサイトはセキュリティおよびプライバシーが脆弱、米当局が報告

マルウェアの氾濫ぶり続く――McAfee調べ

Heartbleedの脆弱性で盗まれたデータが今もブラックマーケットで取引(マカフィー)

世界中の諜報機関御用達で推定約69億円を売り上げるスパイウェアが誰でも自由にダウンロード可能に

FBIがニュースサーバを支配して裏から操作していたことが内部告発される

AppleとGoogleのスマホデータ暗号化にFBIが懸念

「Instagram」、中国でアクセス不能か--香港民主化デモ受け


国内

危なすぎる数字だけのパスワード、JALとANAがユーザー認証を強化

CSIRT・SOCの組織体制づくり、ノウハウ不足が足かせに
従業員1,000名以上の法人の4分の1がCSIRT/SOCを設立予定--トレンドマイクロ調査
大手企業の1割以上が「CSIRT/SOCを設立済み」、「設立予定」は4分の1

相次いだ“模倣サイト”は「プロキシ回避システム」 危険性はなかった トレンドマイクロが解説
NTTや大阪府警はなぜ、不正ではない「模倣サイト」に関する注意喚起を発表したのか?

政府、ホワイトハッカー採用へ サイバー攻撃対応で 

サイバー防衛の模擬攻撃訓練 ウイルス投入、28年度にも

陸・海・空・宇宙に続くサイバー空間を日本は守れるのか

DEF CON 22の頂上決戦!CTFでの日本チームを追う

パロアルトネットワークス合同会社 弊社日本語サイト に関する重要なお知らせ
パロアルトネットワークスのWebサイト改ざんについてまとめてみた

データベース管理者の1割は「情報を売るかもしれない」

キングジムの名刺スキャナ&保管箱「ビズレージ」で個人情報流出、実在する人物の名刺で試験したため

Apple IDを狙うフィッシングサイト構築キットの存在を確認、トレンドマイクロ

非公認アプリでアカウント乗っ取り被害、IPAが注意喚起
非公認アプリへのIDやパスワードの登録は危険、IPAが注意喚起
大手企業をかたる「非公認アプリ」に注意、アカウントを乗っ取られる恐れ

「個人情報が漏洩しました!」、三菱東京UFJ銀行をかたるフィッシング

ネットバンキングを狙うマルウェア、「ヤフオク!」ユーザーも標的に

多数のAndroidアプリにSSL関連の脆弱性、日米機関が注意喚起
多数のAndroidアプリにSSLサーバー証明書の検証不備、IPAが開発者に確認呼び掛け

ネット不正送金被害は半年で18.5億円に、法人被害が急増
ネットバンキング不正送金、2014年上半期の被害は18億円以上、法人被害が急増

不正送金マルウェアが猛威、2段階認証突破を試す機能も
高度化する不正送金マルウェア、二要素認証の仕組みも突破して自動送金

国産セキュリティソフトを邪魔するマルウェア出現

2014年上半期、サイバー犯罪の検挙件数は3697件、手口の悪質・巧妙化が進む
日本で見つかった最新の標的型メール攻撃、就活なりすましやモバイル狙いも
標的型メール、準備周到=交流サイトで事前接触も-上半期7%増・警察庁
担当者の警戒を緩め侵入を狙う、情報共有で見えた攻撃の全貌
ショートカット悪用の標的型攻撃が急増、Androidスマホも狙われる

日本を狙うサイバー攻撃で注意喚起、不審なメールや対策状況の確認を
ファイア・アイ、日本企業を狙う攻撃キャンペーンを説明

セキュアブレインが警視庁にセキュリティ協力、ネット犯罪関連情報を提供

4割が勤務先のデータを社外に持ち出し、デジタルアーツの調査

進化を続ける中国拠点のサイバー攻撃、グループ間で連携、発覚後は迅速に対応

JR東で2万1000件の不正ログイン、パスワード設定で注意喚起
JR東日本、ID・パスワード共有サービス「My JR-EAST」に不正ログイン2万1000件
JR東の「My JR-EAST」サイトに2万件の不正ログイン、サービス停止
2014年9月にMy JR-EASTへ行われた不正ログインについてまとめてみたAdd Star

クロネコメンバーズにパスワードリスト攻撃、不正ログイン多発
ヤマト運輸の「クロネコメンバーズ」で不正アクセス--1万件の個人情報閲覧か
「クロネコメンバーズ」に不正ログイン、約1万件の個人情報が閲覧された可能性
クロネコWebサイトに不正ログイン、メールアドレスや住所が流出の可能性
2014年9月にクロネコメンバーズへ行われた不正ログインについてまとめてみた

佐川急便でも不正ログイン、運輸・物流業界でパスワードリスト攻撃相次ぐ
2014年9月に佐川急便のWebサービスへ行われた不正ログインについてまとめてみた

「docomo ID」に不正ログイン、6072ユーザーの個人情報が閲覧された可能性
NTTドコモの「docomo ID」への不正ログインが発覚、リスト型攻撃で
2014年9月にdocomo IDへ行われた不正ログインについてまとめてみた

リクルート、通販サイト「ポンパレモール」で9,749件の不正ログインが発生
2014年9月にポンパレモールへ行われた不正ログインとじゃらんnetへ行われた第三者による会員登録行為についてまとめてみた

楽天、パスワードリスト攻撃による不正ログインについて注意喚起を強化

IPA、不正ログインを防ぐためにIDとパスワードの使い回しをやめるよう呼び掛け
面倒だけど避けては通れない、いまこそ考える「パスワード使い回し対策」
プレス発表 パスワードリスト攻撃による不正ログイン防止に向けた呼びかけ

JALで情報流出、マイレージ会員情報など最大75万件の可能性も
JALの情報流出、約2万1000件が外部サーバに送信
JAL、不正アクセスで大量の顧客情報を流出--抜き取りコマンドを確認
JALの顧客情報システムに不正アクセス、最大75万件の情報が漏えいの可能性
日本航空の顧客管理システムへの不正アクセスについてまとめてみた

法務省に不正アクセス 情報流出の可能性
法務省サーバーに不正アクセス 情報流出の可能性
法務省民事局及び法務局のサーバ等への不正アクセスを確認した件について
2014年9月に法務省で発生した不正アクセスをまとめてみた

NTTドコモが法人顧客情報流出で謝罪、作業用システムで詳細ログを取らず
ドコモで千人分の情報流出 社内関係者が持ち出しか
ドコモ、法人顧客の情報流出--「犯人の意図分からない」と吉澤副社長
NTTドコモで発生した法人ユーザーの情報流出についてまとめてみた

ブログでソフト試用解除ツール提供 容疑で少年逮捕、MSオフィス被害

オンラインゲームにDDos攻撃 「面白いので何度もやった」 熊本の高1男子を書類送検
ゲーム会社にサイバー攻撃容疑 高1男子生徒を書類送検
2014年3月にゲームオンのオンラインゲームへ行われたDDoS攻撃をまとめてみた

毎年恒例、9月18日に日本を狙うサイバー攻撃は起きるのか?
「9月18日」恒例のサイバー攻撃は下火? 週末も要注意

研修案内メール誤送信で関係機関のアドレス流出 - 大阪府

ラック自身が「モルモット」に、どんな攻撃を受けたか情報公開
ラック、検知した自社へのサイバー攻撃情報を「脅威分析情報」として公開

WAFで見つけたWebサイトへの攻撃状況は?
シマンテックがWeb攻撃の傾向を解説、最多の攻撃はSQLインジェクション

IIJがImperva製WAFの導入サービスを開始、運用はNRIセキュアと連携

サイボウズが実施した「バグハンター合宿」、2日で53件の成果
脆弱性見つける報奨金制度、予想超える成果もリスク覚悟

セキュリティ・キャンプ 全国大会 2014レポート:
成長し、超えてゆけ――若者たちと過ごしたセキュリティの熱い夏

セキュリティ対策を安く的確に実施する方法

偽の緊急地震速報に気象庁が注意喚起
緊急地震速報を装った迷惑メール--気象庁が発表
気象庁、緊急地震速報を装った迷惑メールに注意を呼び掛け
緊急地震速報を装った迷惑メールが出回る、気象庁が注意を呼びかけ

スタバの店内Wi-Fi、事前登録不要で利用可能に、SNSアカウント認証に対応

「FC2」国内会社捜索=米社ダミーか、創業者ら立件視野-わいせつ中継ほう助容疑
「FC2」ついに実質的な運営者が判明か 大阪の会社を捜索 性行為ライブ配信手助けの容疑で

LINEがPINコードを強制化、推測可能文字列に注意
LINE、PINコードの設定を全ユーザーに強制化、9月22日より
LINE、今日からPINコード義務付け、スマホ版アプリ起動時に設定画面を強制表示
スマホ版LINEのPINコード設定が義務化、不正ログインの被害拡大防止

普通の対策では防げない「内部不正」を見つけるポイントは?

危険ドラッグ販売サイト、ISPに削除依頼へ、通報窓口のガイドライン改定

AWSのセキュリティ、ユーザー企業はどう考えている?

防衛隊も納得? 日本のインフラを守るセキュリティ技術の現場に行ってみた(前編)
マルウェアでブラックアウトの衝撃 インフラを狙うサイバー攻撃を体験してみた(後編)
重要インフラのセキュリティ対策、その最前線を見てきた
「体験こそ最高の学習」制御システムへのサイバー攻撃を疑似体験

ベネッセとラックが合弁会社設立へ、事件受け「世界有数の体制目指す」

ベネッセ漏洩対象は国内総人口4割の4800万人、各世帯に500円金券を配布

「セキュリティに過信があった」、ベネッセが情報漏えいの再発防止策を発表
ベネッセ、顧客情報漏えいに関する事故調査委員会の調査結果を公表
ベネッセHD、情報漏洩の事故調査委報告書を公開

ベネッセ、情報漏えい被害者へのお詫びは500円分の金券
ベネッセ顧客情報漏えい問題、お詫びの品として500円分の金券を提供

ベネッセ、高セキュリティのDB保守・運用会社を新設、ラックと合弁で

ベネッセの情報漏えいはなぜ起きた? 調査報告で問題詳細が明らかに 

“ログ取得・分析”という抑止力―ベネッセ事件に寄せて

2012~13年度のセキュリティ被害額、日本は83%増も米国では50%減に

2014年10月9日木曜日

2014年8月のセキュリティニュース

海外

Mozilla開発者ネットワークのユーザー情報が公開サーバに
http://www.itmedia.co.jp/enterprise/articles/1408/04/news038.html

POS端末を狙う新手のマルウェア出現、米国機関がアラート発行
http://www.itmedia.co.jp/enterprise/articles/1408/01/news044.html
POS端末を狙うマルウエア「Backoff」の感染拡大を米当局が警告
http://itpro.nikkeibp.co.jp/atcl/news/14/082500537/
POS端末を狙うマルウェア、米国で1000社以上に感染か
http://www.itmedia.co.jp/enterprise/articles/1408/25/news039.html
POSを狙ったサイバー攻撃が増加傾向--シスコ調査
http://japan.cnet.com/news/service/35052028/

「12億件のメールアドレスやパスワードが流出」とセキュリティ企業が発表、懐疑的な声も
http://www.itmedia.co.jp/enterprise/articles/1408/07/news032.html
12億件の認証データ流出、ロシア犯罪者集団の仕業か
http://itpro.nikkeibp.co.jp/atcl/news/14/080700398/
ロシアの犯罪集団、12億件の認証情報を不正入手か
http://japan.cnet.com/news/society/35051938/

Samba、深刻な脆弱性に対処 リモートコード実行の恐れ
http://www.itmedia.co.jp/enterprise/articles/1408/05/news038.html

Symantec、企業向けウイルス対策製品にゼロデイの脆弱性警告
http://www.itmedia.co.jp/enterprise/articles/1408/06/news046.html

USB周辺機器が“悪者”に、BlackHatで実証ツール公開予定
http://www.itmedia.co.jp/enterprise/articles/1408/01/news046.html
USBの根幹に脆弱性発覚、死角はファームウェア
http://www.gizmodo.jp/2014/08/usb_169.html

米地裁、Microsoftに国外保存の電子メールデータの提出を命令
http://itpro.nikkeibp.co.jp/atcl/news/14/080100319/
米地裁、MSに米国外保存の電子メールデータ開示命じる
http://japan.cnet.com/news/business/35051718/

SIMロック解除、米国で8月1日から合法に オバマ大統領が法案に署名
http://www.itmedia.co.jp/enterprise/articles/1408/04/news041.html

中国政府調達局、SymantecとKasperskyを締め出し
http://www.itmedia.co.jp/enterprise/articles/1408/05/news039.html
中国、シマンテックとカスペルスキーを認定ベンダーから除外か
http://japan.cnet.com/news/service/35051858/

目立たない脆弱性が標的に、Ciscoのセキュリティ報告書
http://www.itmedia.co.jp/enterprise/articles/1408/06/news048.html

Microsoft、脆弱性緩和ツール「EMET 5.0」を正式公開
http://www.itmedia.co.jp/enterprise/articles/1408/01/news045.html

IEへのパッチ提供、最新バージョンだけに限定へ、2016年1月より実施
http://internet.watch.impress.co.jp/docs/news/20140808_661611.html
Microsoft、IE 8のサポートを2016年1月12日に終了へ
http://www.itmedia.co.jp/news/articles/1408/08/news058.html

IEで古くなったActiveXコントロールを遮断、Microsoftが新機能
http://www.itmedia.co.jp/enterprise/articles/1408/08/news052.html
「Internet Explorer」、古いActiveXコントロールをブロックする仕組みを導入へ
http://japan.cnet.com/news/service/35052001/

ChromeのSafe Browsingサービスが今度から怪しげなソフトウェアのダウンロードにも警告を出す
http://jp.techcrunch.com/2014/08/15/20140814chromes-safe-browsing-tool-now-also-protects-you-from-downloading-deceptive-software/

WebサイトのHTTPS対応、Google検索ランキングに反映
http://www.itmedia.co.jp/enterprise/articles/1408/08/news054.html
グーグル、検索順位にHTTPS接続の使用を反映
http://japan.cnet.com/news/service/35052076/

Microsoft、IE 8のサポートを2016年1月12日に終了へ
http://www.itmedia.co.jp/enterprise/articles/1408/08/news058.html
MS、旧バージョン「IE」がサポート対象外になる日程を明らかに
http://japan.cnet.com/news/service/35052082/

IEの古いActiveXコントロール遮断機能、9月から有効化
http://www.itmedia.co.jp/enterprise/articles/1408/14/news034.html
MS、IEに古いActiveXコントロールの起動をブロックする仕組みを導入
http://internet.watch.impress.co.jp/docs/news/20140807_661337.html

Gmail、非ラテン文字の悪用防止措置を導入
http://www.itmedia.co.jp/enterprise/articles/1408/14/news039.html
グーグル、「Gmail」向けスパム対策フィルタを新たに発表
http://japan.cnet.com/news/service/35052301/

NASを人質に身代金0.6BTCを要求、ランサムウェア「SynoLocker」の攻撃広がる
http://internet.watch.impress.co.jp/docs/news/20140813_662143.html

Androidユーザーをだまし続けるFlash Playerの詐欺アプリ
http://www.itmedia.co.jp/enterprise/articles/1408/14/news062.html

McAfee、“Fake ID”脆弱性を悪用するアプリを検出するツールを無償公開
http://internet.watch.impress.co.jp/docs/news/20140819_662675.html

Twitter、嫌がらせに関するポリシー改善を表明──故ロビン・ウィリアムスさんの娘への攻撃問題で
http://www.itmedia.co.jp/enterprise/articles/1408/15/news038.html

米国の病院に中国からサイバー攻撃、患者450万人のデータが流出
http://itpro.nikkeibp.co.jp/atcl/news/14/081900473/
米国の病院ネットワーク、患者450万人の個人データが流出--中国ハッカー集団の攻撃で
http://japan.cnet.com/news/business/35052541/
患者450万人の個人情報流出、発端はOpenSSLの脆弱性だった
http://www.itmedia.co.jp/enterprise/articles/1408/21/news039.html
米病院チェーンへのサイバー攻撃、「Heartbleed」バグを悪用か
http://japan.cnet.com/news/business/35052659/

今度はUPSで顧客のカード情報流出、代理店のシステムにマルウェア
http://www.itmedia.co.jp/enterprise/articles/1408/22/news039.html

ケーブルテレビに天安門事件の映像 中国、ハッカー攻撃か
http://www.sankei.com/world/news/140802/wor1408020001-n1.html
テレビに天安門映像=ハッカー攻撃か-中国
http://www.jiji.com/jc/zc?k=201408/2014080200328&g=int

中国、スパイ容疑でカナダ人夫婦を捜査
http://www.afpbb.com/articles/-/3022333

アノニマスがイスラエル政府サイトに一斉攻撃、長時間ダウンも
http://www.gizmodo.jp/2014/08/post_15219.html

デモ隊規制の警官のパソコンに不正侵入、米の黒人射殺事件
http://www.cnn.co.jp/usa/35052762.html

Twitterから閉めだされた「イスラム国」、分散型SNSのDiasporaに乗り換え
http://www.itmedia.co.jp/enterprise/articles/1408/22/news099.html

世界最高の防空システム「アイアンドーム」を破った主犯は…暗躍する中国軍のハッキング部隊
http://www.sankei.com/wired/news/140802/wir1408020001-n1.html

米アップル製品を除外=政府調達から-中国
http://www.jiji.com/jc/zc?k=201408/2014080600961&g=int
中国政府、アップル製品を「セキュリティ上の問題」で公共調達リストから除外
http://wired.jp/2014/08/08/china-drops-apple-from-procurement-list-over-security-concerns/

アップル、中国ユーザーの「iCloud」データをChina Telecomサーバに保存か
http://japan.cnet.com/news/service/35052451/
米アップル:中国電信のサーバーに本土顧客のデータを移管へ
http://www.bloomberg.co.jp/news/123-NADM156JIJV401.html

CIA、米上院コンピューター不正アクセス認め、謝罪
http://www.sankei.com/world/news/140801/wor1408010025-n1.html

WikiLeaksのアサンジ氏、エクアドル大使館から「近く」離れる意向
http://japan.cnet.com/news/society/35052516/

韓国で2700万人の個人情報が流出、容疑者16人を逮捕
http://www.itmedia.co.jp/enterprise/articles/1408/27/news039.html

「Gmailへの攻撃成功率は92%」--スマホアプリの新たな脆弱性を研究者が発表
http://japan.cnet.com/mobile/35052802/

マイクロソフト、「予防的処置」としてMS14-045などのアンインストール推奨
http://internet.watch.impress.co.jp/docs/news/20140819_662544.html
Microsoft、不具合発生の更新プログラム配信を一部再開
http://www.itmedia.co.jp/enterprise/articles/1408/28/news042.html
マイクロソフト、「PCが起動しなくなるパッチ」の修正版を公開
http://itpro.nikkeibp.co.jp/atcl/news/14/082800605/
8月の月例パッチ適用後の不具合、MSが対応方法のまとめを公開
http://internet.watch.impress.co.jp/docs/news/20140821_662972.html

JavaサイトにJavaの脆弱性を悪用する不正広告、マルウェア感染の恐れ
http://www.itmedia.co.jp/enterprise/articles/1408/28/news043.html

プレステ関連サービスにDDoS攻撃、約20時間アクセス不安定に
http://itpro.nikkeibp.co.jp/atcl/news/14/082500549/
ソニーのPSNなどで障害--DDoS攻撃の犯行声明
http://japan.cnet.com/news/service/35052792/
ソニーにサイバー攻撃、幹部搭乗機に爆破予告も
http://jp.reuters.com/article/topNews/idJPKBN0GP07H20140825
ソニーのPSN、DDoS攻撃による接続障害から復旧
http://japan.cnet.com/news/service/35052853/
「PSN」を含むSony Entertainment NetworkのサービスにDDoS攻撃
http://internet.watch.impress.co.jp/docs/news/20140825_663453.html
PSNがDDOS攻撃を受けて障害発生、犯人を名乗る人物の次の標的はXbox Liveへ
http://gigazine.net/news/20140825-psn-hack/

米大手金融機関に相次ぐ不正侵入、口座情報が盗まれる
http://www.itmedia.co.jp/enterprise/articles/1408/29/news041.html
複数の米銀行にサイバー攻撃か--FBIが捜査に乗り出す
http://japan.cnet.com/news/business/35053060/
FBI、JPモルガンへのハッキングで露関与を調査-関係者
http://www.bloomberg.co.jp/news/123-NAZGM26S972C01.html
JPモルガンなど少なくとも5行にハッカー攻撃-米当局者
http://www.bloomberg.co.jp/bb/newsarchive/NAZT4U6TTDSM01.html
米大手金融機関に相次ぐ不正侵入、口座情報が盗まれる
http://www.itmedia.co.jp/enterprise/articles/1408/29/news041.html

米原子力規制委員会、3年間で3回のハッキング被害と公表
http://www.itmedia.co.jp/enterprise/articles/1408/20/news039.html

ロ首相ツイッターにハッカーか 辞意投稿、首相府が否定削除
http://www.47news.jp/CN/201408/CN2014081401001291.html
ロシア首相のTwitter ハッカーに乗っ取られる
http://japanese.ruvr.ru/news/2014_08_14/275932532/

中国から「激しい」サイバー攻撃、台湾科技部長
http://www.afpbb.com/articles/-/3023125

韓国で2700万人の個人情報が流出、容疑者16人を逮捕
http://www.itmedia.co.jp/enterprise/articles/1408/27/news039.html

北ハッカーに不正プログラムの作成依頼 2人拘束=韓国
http://www.chosunonline.com/site/data/html_dir/2014/08/27/2014082702899.html

Androidユーザーをだまし続けるFlash Playerの詐欺アプリ
http://www.itmedia.co.jp/enterprise/articles/1408/14/news062.html

Gmailで児童ポルノを送信したと判断してGoogleが当局に通報、送信者逮捕
http://gigazine.net/news/20140805-google-cyber-tip/
Googleの通報で児童ポルノ犯が逮捕さる、それが通信のプライバシー侵犯でないわけ
http://jp.techcrunch.com/2014/08/07/20140806why-the-gmail-scan-that-led-to-a-mans-arrest-for-child-porn-was-not-a-privacy-violation/

MicrosoftのOneDriveに児童ポルノを保存していたら通報されて逮捕
http://gigazine.net/news/20140808-microsoft-child-photo/

中国がチャットアプリ規制強化、承認ないニュース投稿禁止
http://www.afpbb.com/articles/-/3022657
LINEなどのアプリ遮断は「テロ対策」、中国が韓国に説明
http://jp.reuters.com/article/topNews/idJPKBN0G708W20140807

中国、独自のデスクトップOSを10月にリリースか
http://japan.cnet.com/news/service/35052863/
ついに中国が国産OSを10月にリリース、海外製品のセキュリティを懸念して国内OSの置き換えへ
http://gigazine.net/news/20140827-china-release-original-os/

XPは依然として24.8% - 7月OSシェア
http://news.mynavi.jp/news/2014/08/05/247/

OpenBSD、BINDをデフォルトから廃止へ
http://news.mynavi.jp/news/2014/08/25/244/

身代金を払うことなく「CryptoLocker」に暗号化されたファイルを無料で復元できるネットサービスが登場
http://gigazine.net/news/20140807-cryptolocker-unlock-cryptolocker/
正義のハッカーが、CryptoLockerに暗号化されたファイルを救出するサービスを開始
http://jp.techcrunch.com/2014/08/08/20140807white-hat-hackers-create-a-service-to-save-files-hacked-by-cryptolocker-malware/

国民監視用マルウェア詰め合わせキット「FinFisher/FinSpy」の内部文書やソースコード40GB分がリークされて誰でもダウンロード可能に
http://gigazine.net/news/20140807-government-malware-published/

スマートフォン「キルスイッチ」法、カリフォルニア州で成立
http://japan.cnet.com/mobile/35052869/

Facebook、Webのセキュリティ強化へ新制度創設
http://www.itmedia.co.jp/enterprise/articles/1408/22/news040.html

米軍、SNSを情報収集に利用-ウクライナの旅客機撃墜第1報も
http://jp.wsj.com/news/articles/SB10001424052702303570604580076800167230076

米NSA、サイバー攻撃の自動反撃プログラムを開発か
http://www.afpbb.com/articles/-/3023073
米、サイバー自動反撃を計画=スノーデン容疑者の暴露動機
http://www.jiji.com/jc/zc?k=201408/2014081400285&g=int

スノーデン「シリア全土のネットを遮断したのはNSA。盗聴のはずみでうっかり」
http://www.gizmodo.jp/2014/08/nsa_6.html
シリアで起きた「ネット遮断」はNSAの仕業だった:スノーデンの告白
http://wired.jp/2014/08/19/syria-off-the-internet-in-2012/

独、クリントン米前国務長官の電話を「偶然」盗聴
http://www.sankei.com/world/news/140816/wor1408160022-n1.html
情報機関、米長官盗聴か=トルコにスパイ活動も-独誌
http://www.jiji.com/jc/zc?k=201408/2014081600305&g=int
ドイツの情報機関、米国務長官らの通話を盗聴か
http://japan.cnet.com/news/society/35052463/

米検察当局、ハッキングで軍事機密盗んだ罪で中国人の男を起訴
http://jp.reuters.com/article/marketsNews/idJPL4N0QN0VV20140817

中国が反スパイ法制定へ 法案審議 米の非難に対抗か
http://www.sankei.com/world/news/140826/wor1408260016-n1.html

マイクロソフト、米政府による監視手続きの改定を要請
http://jp.techcrunch.com/2014/08/14/20140813microsoft-urges-reform-of-u-s-governments-surveillance-practices/

グーグル、独立機関による自社サービスのセキュリティ監査結果を公開
http://japan.cnet.com/news/business/35052972/

Yahoo、Googleと協働してエンドツーエンドのメール暗号化実現へ
http://jp.techcrunch.com/2014/08/08/20140807yahoo-to-strengthen-email-encryption/

Yahoo!、メールやデータセンターの接続をすべて暗号化へ
http://blog.kaspersky.co.jp/yahoo_end_to_end_encryption/

Googleの「Safe Browsing」、新たな不正ソフトを検出へ
http://www.itmedia.co.jp/enterprise/articles/1408/15/news034.html

Android版Kindleアプリに盗聴につながる脆弱性、アップデートを
http://www.itmedia.co.jp/enterprise/articles/1408/29/news071.html

Instagramのモバイルアプリ、暗号化は部分的にすぎない
http://blog.kaspersky.co.jp/instagram_mobile_lacks_encryption/

Wi-Fi経由で街中の道路信号システムが乗っ取られてしまう危険性が発覚
http://gigazine.net/news/20140821-traffic-light-hack/

自動車にもハッキングの脅威、ネットワーク接続があだに
http://www.cnn.co.jp/tech/35052331.html

旅客機の通信システム、WiFi使って乗っ取り可能=専門家
http://jp.ibtimes.com/articles/60066/20140805/1407202059.htm
機内Wi-Fiを通じて飛行機をハッキングできる可能性が明らかにされる
http://gigazine.net/news/20140814-hack-airplane-wi-fi/

ネット急成長にルーター追いつかず Y2K問題想起
http://jp.wsj.com/news/articles/SB10001424052702303959804580090701706375046
米国全土でインターネットサービスの途絶が発生--BGPルーティングテーブルの巨大化で
http://japan.zdnet.com/cio/analysis/35052352/

ITセキュリティの最先端、Black Hat USA 2014レポート
http://www.atmarkit.co.jp/ait/articles/1408/21/news009.html

「職業:バグハンター」にオレはなる? DEF CON 22レポート
http://www.atmarkit.co.jp/ait/articles/1408/29/news011.html

国内

JR東のSuicaポイントクラブに大量のアクセス、一部会員で不正ログイン
http://itpro.nikkeibp.co.jp/atcl/news/14/081800465/
「Suicaポイントクラブ」756アカウントで不正ログイン、一部サービス停止中
http://internet.watch.impress.co.jp/docs/news/20140818_662457.html
大量不正アクセスで停止の「Suicaポイントクラブ」、10日ぶりに全面再開
http://itpro.nikkeibp.co.jp/atcl/news/14/082600565/

「無印良品ネットストア」に2万件を超える不正ログイン発生、リスト型攻撃で
http://internet.watch.impress.co.jp/docs/news/20140813_662148.html

3カ月で60万件以上のアカウントが不正ログイン受ける、トレンドマイクロが集計
http://internet.watch.impress.co.jp/docs/news/20140820_662691.html

「JALマイレージバンク」に生年月日を使った2段階認証導入 「これが最終形ではない」
http://www.itmedia.co.jp/news/articles/1408/04/news060.html

ANAがユーザー認証を強化、英数8文字以上のパスワードが設定可能に
http://itpro.nikkeibp.co.jp/atcl/news/14/081800468/
ANA、会員サイトのパスワードを「数字4桁」から「英数字8~16桁」に
http://internet.watch.impress.co.jp/docs/news/20140819_662566.html

日産のWebサイトで改ざん見つかる、発覚まで約2カ月も
http://www.itmedia.co.jp/enterprise/articles/1408/26/news125.html
日産自動車のサイトに不正アクセス、改ざんされた状態が2カ月続く
http://itpro.nikkeibp.co.jp/atcl/news/14/082600574/
[続報]日産サイト改ざん、自動検知対象外が発覚遅延の理由
http://itpro.nikkeibp.co.jp/atcl/news/14/082700586/
日産のサイト、50日以上にわたり改ざん、閲覧者が第三者サイトに誘導される
http://internet.watch.impress.co.jp/docs/news/20140826_663705.html

「防災コンテスト」Webサイトが改ざん被害、フィッシング詐欺が目的か
http://itpro.nikkeibp.co.jp/atcl/news/14/081200442/

9月を控え、サイト運営者・管理者は点検と備えを、改ざん報告が後を絶たず
http://internet.watch.impress.co.jp/docs/news/20140813_662088.html

Webサイトの改ざん報告は月平均400件、早急な対策実施を
http://www.itmedia.co.jp/enterprise/articles/1408/13/news095.html

電子証明書を盗むウイルスに注意、法人狙った不正送金が急増
http://itpro.nikkeibp.co.jp/atcl/news/14/080100328/
法人向けインターネットバンキングの不正送金被害に注意、IPAが呼び掛け
http://internet.watch.impress.co.jp/docs/news/20140801_660613.html

不正送金イニシアティブが発足:昨年の10倍ペース、中小企業を不正送金から守れ!
http://www.itmedia.co.jp/enterprise/articles/1408/05/news136.html
シマンテック、中小企業を守る「不正送金マルウェア対策イニシアティブ」を発足
http://www.atmarkit.co.jp/ait/articles/1408/05/news112.html
シマンテックなど5社、中小企業を狙う不正送金マルウエアの対策で協業
http://itpro.nikkeibp.co.jp/atcl/news/14/080500361/

「金融ISAC」発足、サイバー攻撃の情報を共有
http://itpro.nikkeibp.co.jp/atcl/news/14/080700401/
金融機関のセキュリティ情報を共有する「金融機関ISAC」設立
http://internet.watch.impress.co.jp/docs/news/20140807_661305.html

セゾンカード会員を狙ったフィッシング詐欺サイトが出現、注意呼びかけ
http://itpro.nikkeibp.co.jp/atcl/news/14/081100430/
セゾンカードの偽サイトに誘導するフィッシング詐欺メールに注意
http://internet.watch.impress.co.jp/docs/news/20140811_661862.html

「金融情報を漏らした企業とは二度と取引せず」 日本人は82%
http://www.itmedia.co.jp/enterprise/articles/1408/01/news096.html

常陽銀行、なりすましメール対策で金融機関初の「安心マーク」を表示
http://www.itmedia.co.jp/enterprise/articles/1408/11/news098.html
「安心マーク」を銀行が初採用、送信ドメイン認証でなりすましメール防止
http://itpro.nikkeibp.co.jp/atcl/news/14/081100440/

「EmEditor」の自動更新機能でマルウェアをインストールされた恐れがあることが判明
http://www.forest.impress.co.jp/docs/news/20140819_662581.html

会社不許可ツールで社外とデータ共有、半数以上が経験
http://internet.watch.impress.co.jp/docs/news/20140801_660610.html

偽ECサイトが半年で5600件、乗っ取ったFacebookアカウントから誘導する手口も
http://internet.watch.impress.co.jp/docs/news/20140805_661058.html

家庭用ルーターにDNSアンプ攻撃を許す脆弱性、バッファローが更新呼び掛け
http://internet.watch.impress.co.jp/docs/news/20140804_660902.html

安全なパスワード設定、利用者の認識は低くないが事業者の対応は不十分
http://internet.watch.impress.co.jp/docs/news/20140806_661237.html

LINE、PINコードを登録した人に特製スタンプをプレゼント、不正ログイン防止策として
http://internet.watch.impress.co.jp/docs/news/20140808_661560.html

システム更新通知を装う悪質な誘導にniconicoが注意呼びかけ
http://nlab.itmedia.co.jp/nl/articles/1408/14/news073.html

厚労省、ミスで個人情報漏洩 少なくとも22人
http://www.nikkei.com/article/DGXLZO75769990W4A810C1CR8000/

フェイスブックに開示命令 中傷書き込みの発信者情報
http://www.47news.jp/CN/201408/CN2014081801001781.html

日本マイクロソフトが警鐘 - Windows Server 2003を使い続けるリスク
http://news.mynavi.jp/articles/2014/08/06/ws_microsoft03/

萌えドメインなのに……「anime.moe」の登録をICANNが禁じている理由とは
http://internet.watch.impress.co.jp/docs/news/newgtld/20140812_661957.html

「App Storeのアプリが盗まれた」 ゲーム「プロエリウム」作者が悲鳴 不正ログインで別人から配信される事態に
http://www.itmedia.co.jp/news/articles/1408/05/news089.html

JSSECが企業のスマホ利用実態調査、社員の54.7%が個人端末に業務情報を保存
http://itpro.nikkeibp.co.jp/atcl/news/14/081200452/

BYODを禁止されている従業員の6割以上が「自分のスマホを業務利用」
http://itpro.nikkeibp.co.jp/atcl/news/14/082700584/

楽天銀行、日本初のFacebookで送金できるサービス開始
http://internet.watch.impress.co.jp/docs/news/20140805_661054.html

NISA利用してくれる若者を開拓、SBI証券がLINEでの株式発注サービス提供へ
http://internet.watch.impress.co.jp/docs/news/20140813_662147.html

多様化する「DDoS攻撃」、国内のホームルーターも踏み台に
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/072800020/

東京マラソンで爆弾テロ予告=ネット掲示、男を書類送検-警視庁
http://www.jiji.com/jc/zc?k=201408/2014080700415&g=soc

商業施設内で無断撮影した人物映像を研究活用、京大が謝罪
http://itpro.nikkeibp.co.jp/atcl/news/14/081200451/

CCC、T会員規約を11月に改訂、個人情報の第三者提供オプトアウトを受け付け
http://internet.watch.impress.co.jp/docs/news/20140818_662472.html

PCゲーマーの1割超はセキュリティソフトを無効に、3割はトラブル経験
http://itpro.nikkeibp.co.jp/atcl/news/14/082600566/

ワイモバイル、1321人分の個人情報を漏えい
http://www.itmedia.co.jp/enterprise/articles/1408/15/news041.html
ワイモバイルの委託会社、顧客情報を含んだPCを紛失
http://japan.cnet.com/news/service/35052399/

企業が把握できていないWebサイトは約5割、脆弱性の温床になる恐れ
http://www.itmedia.co.jp/enterprise/articles/1408/20/news072.html

顧客企業の2割でドライブ・バイ・ダウンロード攻撃を検知、日本IBMが報告
http://itpro.nikkeibp.co.jp/atcl/news/14/082700591/
脆弱性攻撃の対策に工夫を――2014年上半期の脅威から読み解く傾向は?
http://www.itmedia.co.jp/enterprise/articles/1408/27/news106.html
脆弱性の公開から攻撃までが短期化--侵入前提の対策を:IBM東京SOC分析
http://japan.zdnet.com/security/analysis/35053019/

「プロキシ回避システム」がもたらした「模倣サイト」の混乱、その事例から学ぶ教訓とは?
http://blog.trendmicro.co.jp/archives/9713
次々見つかった“模倣サイト”は“プロキシー回避システム”によるコピー
http://internet.watch.impress.co.jp/docs/news/20140829_664339.html
話題の"模倣サイト"は"プロキシ回避サービス"で危険性なし - 一方で懸念も
http://news.mynavi.jp/news/2014/08/30/051/

無線LANのメール丸見え 成田、関西、神戸の3空港
http://www.47news.jp/CN/201408/CN2014082601001440.html
「空港の無線LANでメール丸見え」記事が波紋、実験した神戸大教授がブログで説明
http://www.itmedia.co.jp/news/articles/1408/27/news057.html

2014年8月11日月曜日

2014年7月のセキュリティニュース

海外


エネルギー業界を狙う攻撃、電力供給網に妨害工作の恐れも
ハッカー「活動的な熊」、欧米の電力・石油会社を攻撃-調査

ハッカーにより音楽機関のウェブサイトにアクセスするとファイル共有サイトが表示されるように

中国のハッカー集団、イラク問題の米専門家を標的に=米企業

Microsoft、Outlook.comとOneDriveもTLS/PFSでサービス暗号化
Microsoft、Outlook.comとOneDriveで暗号化を強化

マイクロソフト、インドの認証局で不適切に発行されたSSL証明書を無効化
Microsoftが証明書信頼リストを更新、不正な証明書使った攻撃の恐れ

Google、不正なデジタル証明書に失効措置

Microsoftが不正利用のドメイン制御、正規のユーザーにも影響か
ダイナミックDNSがマルウェアの温床になっているとしてMicrosoftがNo-IPのドメイン差し止め

Facebookの感情伝染実験に非難の声、研究者が謝罪
FacebookのサンドバーグCOO、無断情動感染実験について部分的に謝罪
FacebookのCOO、感情伝染の実験について「伝え方が不十分だった」
Facebookの無断実験についてプライバシー擁護団体がFTCに申し立て
Facebookの感情伝染実験、米プライバシー団体がFTCに苦情申請
Facebookでは研究し放題だった」と元サイエンティスト──Wall Street Journal報道
「Facebookはユーザーの行動を常に操作しようとしている」--元従業員が暴露

ネットで購入可能な中古スマホは個人情報が抜き出し放題であることが判明

オーストラリアの少年、Webサイトの脆弱性発見で警察から注意処分に

「Dailymotion」で改ざん被害か、閲覧者がマルウェアサイトにリダイレクト

Facebook、ボットネット「Lecpetex」撃退の経緯を公開

中国人ハッカー、3月に米人事局のネットワークに侵入=NYT紙

中国政府と関連のあるハッカー集団が米国の中東問題専門家を攻撃

Cisco製品にデフォルトのSSH鍵、特権アクセスされる恐れ
US-CERT、Ciscoプロダクトのアップデート推奨

Androidに脆弱性、許可なく通話発信される恐れ

Netgearのスイッチにパスワード埋め込みの脆弱性

プライバシー特化スマートフォン「Blackphone」、629ドルで出荷開始

Google、Goldman Sachsの依頼を受け誤送信メールをブロック──Reuters報道
米ゴールドマンがメール誤送信、アクセス遮断で「情報流出ない」

大手ホテルの公共PCにマルウェア、客情報が大量流出
ホテルのPCにキーロガーが仕込まれていて個人情報や財務データを盗まれる可能性がある

Facebook経由でビットコインを盗むウイルスが拡散中、キヤノンITが注意喚起

Apple、古いバージョンのFlashプラグインを遮断

Java 7のWindows XP対応は当面継続、Oracleが表明

Dropboxが企業ユーザを安心させるためにフォルダのパーミッション設定を社員一人々々の粒度に

Google、脆弱性調査に専従する「Project Zero」発足
Google、ゼロデイ攻撃撲滅に取り組む「Project Zero」チームを発足へ
Googleの超優秀バグハンターやハッカーの神童が集結したドリームチーム「Project Zero」とは

安易なパスワードの使い回しもOK? Microsoftなどが提案
簡単なパスワードの再利用がセキュリティ管理上有効であることが数学的に判明

OpenSSLの代替目指す「LibreSSL 2.0」、ポータブル版公開

「iOS」全デバイスにバックドアが存在--専門家が指摘
iOSにユーザー監視の「隠し機能」? 科学捜査の専門家が発表
iOSで指摘の「政府機関のためバックドア」、Appleが存在否定
Apple、iOSの“診断機能”に関する技術文書を掲載 研究者も自説を主張

Mozilla、Firefoxにダウンロードファイルの安全性チェック機構導入

無線LANルータのハッキングコンテスト、DEFCONで開催

AndroidにID偽装の脆弱性が存在、アプリ特権を悪用可能に

Android版Outlook.comにSSL関連の脆弱性が発覚、盗聴など受ける危険性
Android版「Outlook.com」アプリに脆弱性、中間者攻撃による盗聴の可能性

中国企業が米社と共同買い取りで動く 破産のマウントゴックス

Torでユーザーの匿名解除を試みる攻撃が発覚

「モノのインターネット(IoT)」製品の70%にセキュリティ問題

政府機関におけるサイバー脅威、2013年度は508万件検知、約6秒に1回

日本も盗聴対象? 驚がくのNSA監視リストが判明

NSA収集情報の9割が対象外? 米紙報道
NSA、一般人の写真やメールも監視 米紙報道
NSAが盗聴する9割は一般のネットユーザー、米紙の報道
すぐパスワード変更を…CIAもNSAも知ってる?

NSA、Linux Journalを反社会的勢力として監視--ソースコード流出で明らかに

NSA職員、一般人のヌード写真などを日常的に回覧
NSA職員も下世話な話好き。ネットユーザの恥ずかしい写真も見ているらしい

「保管データはいかなる国や政府にも一切アクセスさせない」、米MSのCOOがWPC 2014で宣言

独諜報員の二重スパイ疑惑、米CIAが関与

米司法当局、サイバー犯罪に組織犯罪法を適用―潜入捜査も

英、通話記録傍受へ法案 テロ対策、成立の見通し

NSAなどの大規模盗聴「危険な習慣に」 国連が報告書

英諜報機関がネットで民意操作するために使っているツール類

中国国営テレビ、iPhoneを安全保障上の懸念と批判
Apple、中国の公式サイトでiPhoneの位置情報追跡機能の安全性を説明
中国紙、iPhone禁止呼び掛け 党・政府職員に 

中国規制当局、独禁法違反で米マイクロソフトを調査
不正送金を狙う「ネバークエスト」、国内の地方銀行も標的に

Microsoft vs. 中国――Windows 8スパイ疑惑は泥沼化

Google+が実名主義を撤廃、今後はハンドルネームなどでの利用がOKに

米がハッカー攻撃で中国人訴追 軍用機情報盗んだ疑い
ボーイングから軍事情報盗む=司法省、中国人実業家を訴追-米報道

ロシアのハッカー集団、米CNETの読者情報を盗み出す
CNETがロシアのハッカーからサイバー攻撃を受けてユーザー名・パスワードを盗み出される

Wall Street Journal紙に不正侵入、データベースの脆弱性を悪用
アクセス認証情報の闇市場:ハッキングされた『The Wall Street Journal』

ECBのサイトにハッキング、相場に影響する情報は流出せず
欧州中銀、ハッキング被害=メールアドレス2万件流出
欧州中央銀行のWebサイトから情報流出、データベースが破られる

北朝鮮 サイバー戦要員を2倍増=約5900人と推定

米国、中国にサイバーセキュリティー問題での協力再開を要求へ

米ナスダックに「デジタル爆弾」、ロシア関与の報道

カナダ政府研究機関にサイバー攻撃 外相、「中国」名指しで抗議
カナダ、中国からサイバー攻撃受けたと異例の批判

POSシステムを狙うブルートフォース攻撃発生、日本からの攻撃も

グーグルに7万件の削除要請--「忘れられる権利」判決で
Googleの法務責任者、“忘れられる権利”について欧主要メディアに寄稿

マイクロソフトも「忘れられる権利」に対応、欧州で個人情報削除

Googleドライブで第三者にデータ流出のセキュリティホールが発覚、対処法も

Oracle、JavaのWindows XPのサポートについて説明。『XPでJavaが動かなくなる』は誤解
Java 7のWindows XP対応は当面継続、Oracleが表明

Google Playの人気アプリ、8割で偽アプリも存在

AndroidにID偽装の脆弱性が存在、アプリ特権を悪用可能に

OpenSSL代替の「LibreSSL」、初のメジャーリリース
OpenSSLの代替目指す「LibreSSL 2.0」、ポータブル版公開

Mozilla、Firefoxにダウンロードファイルの安全性チェック機構導入


国内


日本IBM、セキュリティ人材育成支援の研修サービスをスタート
企業のセキュリティ人材育成を支援、日本IBMがCSIRT研修サービスを提供開始

東京電力、「XP搭載PCを4万8000台使用継続」報道にコメント

脆弱性報奨金制度にも取り組む、サイボウズCSIRTの日々の活動
4カ月で280万円支払い、サイボウズが脆弱性報奨金制度の成果を説明
サイボウズ、社内CSIRT「「Cy-SIRT」の活動や脆弱性報奨金制度を説明
サイボウズのセキュリティその後―Cy-SIRT活動報告など

三菱東京UFJ銀行をかたるフィッシング詐欺に注意

ODNをかたり、パスワードを記入してメールで返信するよう促すフィッシング

「eo光」のDNSサーバーがDDoS攻撃被害、ほぼ復旧するも正式発表はまだ
ケイ・オプティコム、DDoS攻撃によるDNSサーバー障害が復旧したと発表
eo光のDNSサーバーへのDoS攻撃をまとめてみた

バッファローのファイル改竄問題の経緯と実態を追う
ダウンロードファイルが改ざん!バッファローに事故の裏側を聞く

ベネッセの情報漏えいをまとめてみた。

内部情報漏えいは“不正のトライアングル”で起こる、まずは現状確認を
内部関係者による情報漏えいを繰り返さないためにできること

ビル管理システムを対象とした探索行為を検知、警察庁が注意喚起

有名企業の広告料、違法サイトに流入 警察庁、対策強化

「Baidu IME」の自動アップデート機能で別ソフトがインストールされる障害が発生

アンケートサイト「あんぱら」で約1万5000件の不正ログイン - ポイントの不正利用も

JSSECがAndroidアプリ開発者向けガイド改訂、利用者情報の扱い方など追加

韓国によるLINE盗聴疑惑、日本のユーザーはどう対処すべきか

LINE乗っ取り、警視庁が捜査開始、100件650万円の被害確認
LINEが不正ログイン防止施策、パスワード変更した人に特製スタンプをプレゼント
PC版「LINE」に本人確認機能 「認証番号」で乗っ取り被害防止
「LINE」アカウント乗っ取り防止、スマホ版に4桁のPINコード入力機能を提供
LINE乗っ取り、「WebMoneyを購入してほしい」友人からのメッセージに注意
LINE詐欺、東京で100件=被害額は650万円-警視庁
LINE詐欺:なりすまし被害650万円 都内で100件
LINEが乗っ取り対策を強化、スマホ版で「PINコード」による本人確認

LINE、中国でアクセス困難に--遮断が原因か
LINE だけではない、中国でのアクセス不能、カカオトーク、OneDrive、Flickr も

NTTコムのサービス、個人情報最大378人分がWeb閲覧可能だったことが判明
NTT Com「思い出あんしん保管」、顧客情報378人分が閲覧可能だったことが判明

OCN IDでなりすましによる不正利用が発覚、景品交換などに悪用される
NTTコムのメールサービス「OCN」に不正ログイン=最大60万円のポイント換金
「gooポイント」でなりすましによる不正利用 568IDで最大60万円の被害
移行期間中に狙われたポイントークとgooポイントの不正利用についてまとめてみた

メールソフトの不具合でメールアドレスが流出 - グローバルテクノ

2012年の個人情報漏えいは初の2000件超、原因の9割は人為ミス

サポート切れ近づくWindows Server 2003、IPAが早期移行を呼びかけ
マイクロソフト、新たなWindows Server 2003移行支援策を提供――あらためて早期移行を呼び掛け

dit、マルウェアの特定と社内感染の追跡を実現する「CAPLogger」

NTP悪用したDoS「NTPリフレクター攻撃」が1月から増加--ラック調査

IPA、標的型サイバー攻撃対策の新部隊を正式発足 国家防衛の一翼に
IPAが「サイバーレスキュー隊」を発足、標的型攻撃対策を支援する専門部隊
標的型攻撃の連鎖を絶つ――IPAが「サイバーレスキュー隊」発足
標的型サイバー攻撃に立ち向かう、IPAのサイバーレスキュー隊が正式発足

サイバー攻撃5倍に急増 日本の政府機関を標的

危険な攻撃が横行、2014年4~6月期の脆弱性状況

アダルトサイトよく見るIEユーザーは注意、銀行情報盗むマルウェアの標的に

サイバー攻撃防止システム、耐久度を公的認証 

不正送金マルウェア、今度は国内カード20社のユーザー狙う
不正送金ウイルスがアップデート、国内カード会社20社を標的に

不正送金マルウェアが標的拡大、地方銀行も狙い出す
不正送金を狙う「ネバークエスト」、国内の地方銀行も標的に
日本のオンラインバンキング利用者を狙う「Snifula」、地方銀行12行も標的に

不正送金マルウェア感染者にISPから通知、FBIのシステムで感染端末を特定

全銀協、法人向けインターネットバンキングにおける補償の考え方を公表

オンラインバンキングの不正送金被害、法人向け対策も加速へ

「個人情報削除」詐欺が急増、被害額は平均218万円
「漏洩した個人情報を削除します」詐欺が急増、1000万円以上の被害も
個人情報:「公的機関が削除しますよ」詐欺手口が増加
「漏洩した個人情報を削除します」、ベネッセ事件便乗の怪しい電話に注意

「スカパー!」顧客システムが12日ぶりに全面復旧、Web手続きも再開

【速報】内閣府防災公式アカウントがスパム拡散
お粗末!AKBのスパムばらまいた内閣府防災担当ツイッター
内閣府防災アカウントがつぶやいたスパムツイートを少し調べてみた

オムロン、4駅の利用客映像を無断で流用 2.5億円受け取る 

サイバー対策で次官級ポスト

アイ・オーのネットワークカメラ「Qwatch」に脆弱性、覗き見される危険も

DNSサーバーを狙ったDDoS攻撃、オープンリゾルバーを踏み台に

NTTドコモ利用者狙う偽サイトが出現、見た目もドメイン名も偽装
各社から模倣サイトの注意喚起~ゲートウェイサービス誤認の可能性
NTTグループや楽天が発表した模倣サイトについて調べてみた

ビットコインに不正アクセス 警視庁が捜査開始

【PC遠隔操作事件】「なぜこのような事件を起こしたか自分でも分からない」(第12回公判傍聴メモ)
【PC遠隔操作事件】誤認逮捕に、警察の能力を上回った満足感(第13回公判傍聴メモ)
【PC遠隔操作事件】「事件は『ツリ』でした」(第14回公判傍聴メモより)

単純所持禁止する改正児童ポルノ法、7月15日施行 1年間は罰則適用なし

「個人情報」は同意なしに使ってもいいのか

2chの過去ログを閲覧できた「unkar」閉鎖

実はこんなにいた! セキュリティ女子

沖縄の暑さに負けない熱戦を繰り広げた「Hardening 10 APAC」