サイバー攻撃グループ、ターゲットを米国機関からアジアや日本のインフラに切り替えた?
あるAnonymous Coward 曰く、日本の石油・ガス、輸送産業がサイバー攻撃グループの標的となっているという(THE STACK、Slashdot)。 Cylance
2016.03.01 スラド
無線接続型のキーボードやマウスに脆弱性
無線接続のキーボードやマウスに脆弱性があるとして、IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は2月25日、脆弱
2016.02.29 トレンドマイクロ is702
Internet Key Exchange (IKEv1, IKEv2) が DoS 攻撃の踏み台として使用される問題
ネットワーク転送量の不十分な制限 (通信量の増幅) (CWE-406) IKE/IKEv2 や、UDP を基にした他のプロトコルは、転送量の増幅によるサービス運用妨害 (DoS)
2016.02.29 JVN
Google、DDoS攻撃からニュースサイトなどを保護する「Project Shield」正式スタート
あるAnonymous Coward 曰く、Googleが「DDoS攻撃から小規模なニュースサイトを守る」というサービス「Project Shield」を正式オープンした。これまで
2016.02.29 スラド
磁気ストライプカードのセキュリティを高める技術
taraiok 曰く、磁気ストライプを使ったキャッシュカードやクレジットカードは、磁気データを簡単に読み取ったり複製できるという問題がある。この問題を解決するため、米国のTruso
2016.02.29 スラド
2015年は法人狙いのサイバー犯罪が顕著な一年に
トレンドマイクロでは、2015年1年間における国内外の脅威動向について分析を行いました。この 2015年を通じ、主に個人利用者を狙うものと思われてきた「ランサムウェア」や「オンライ
2016.02.29 トレンドマイクロ セキュリティブログ
身代金要求や重要システムの破壊を狙う攻撃が急増--FireEye
FireEyeのシニアバイスプレジデント兼プレジデントのKevin Mandia氏は、「われわれは2015年、完璧なセキュリティなど存在しないことを何度も思い知らされた」と述べた
2016.02.29 ZDNet Japan
サイバー攻撃を認識するまで平均2カ月かかる--CIO意識調査
CIOの85%が、自社のサイバーセキュリティ対策は先んじたものというよりも、事が起こった後の事後的なものだと認めた。データ侵害が起こってはじめて適切な防御対策を講じているという。
2016.02.29 ZDNet Japan
2.4GHz帯ワイヤレスマウス/キーボードのUSBドングルに存在する脆弱性「Mousejack」
多くのワイヤレスマウス/キーボードに存在し、キーストロークなどを攻撃者が送信可能な脆弱性「Mousejack」の詳細が公表された(プレスリリース: PDF、 CERT - VU#9
2016.02.28 スラド
EMETを利用してEMETを無効化する手法、FireEyeが解説
Microsoftの脆弱性緩和ツール EMET (Enhanced Mitigation Experience Toolkit) の機能を利用してEMETを無効化する手法について、
2016.02.28 スラド