2018年10月のIT総括
2018年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 標的型メール攻撃の約9割を「ばらまき型」が占めたと警視庁が発表 10月5日、警視庁
2018.11.07 日立 情報セキュリティブログ
Zaif流出で使われたIPアドレス、ハッカソンで推定
NOBAX曰く、今年9月、仮想通貨取引所「Zaif」がサイバー攻撃を受けて多額の仮想通貨を流出させる事件があった(過去記事)。これに対しJapan Digital Designが流
2018.11.05 スラド
Bing検索結果にGoogle Chromeの偽広告が出現
headless曰く、Microsoft Edgeで「download chrome」をBing検索すると、検索結果の先頭に偽のGoogle Chromeの広告が表示されていたそう
2018.11.01 スラド
グーグル、サインインページでJavaScript有効化が必要に
Googleは米国時間10月31日、Googleアカウントの保護を目的とする4つの新しいセキュリティ機能を発表した。これら4つのアップデートの狙いは、ユーザーがアカウントにサイン
2018.11.01 ZDNet Japan
SMSインターセプトとは
SMSインターセプトとは、他人のSMS(ショートメッセージサービス)を傍受するサイバー攻撃の手法。この手法を悪用すると、SMS宛に送られるワンタイムパスワードを、悪意ある第三者が本
2018.10.29 日立 情報セキュリティブログ
「お使いのAmazon IDがロックされます!」などとAmazonをかたるフィッシングメールに注意喚起
フィッシング対策協議会は、10月19日、Amazonをかたる複数のフィッシングメールが出回っているとして注意を呼びかけた。 これによると、確認されているフィッシングメールの件名と
2018.10.25 日立 情報セキュリティブログ
米医療保険サイト「Healthcare.gov」関連システムで7.5万人の情報に不正アクセス
ハッカーが「HealthCare.gov」に関連のある政府のシステムに不正侵入し、約7万5000人の個人情報にアクセスしたという。米政府が米国時間10月19日に明らかにした。
2018.10.22 ZDNet Japan
プライバシーとセキュリティを念頭に置いたFacebookの新デバイス、データはターゲティング広告に
Facebookは8日に発表したビデオコミュニケーションデバイス「Potral」について、プライバシーとセキュリティを念頭に置いて作ったと主張しているが、それでもユーザーのデータは
2018.10.21 スラド
GitHubのセキュリティ脆弱性アラートがJavaと.NETにも対応
GitHubのセキュリティ警告システムは完璧ではなく、CVE番号を割り当てられ、米国土安全保障省の脆弱性データベースNational Vulnerability Database
2018.10.19 ZDNet Japan
Facebook、アクセストークン不正取得問題で被害状況を確認可能なヘルプページを公開
headless曰く、Facebookは12日、9月に発生した「プロフィールを確認」ツールの脆弱性を狙った攻撃について、より詳細な被害範囲などを明らかにし、アカウントの被害状況を確
2018.10.16 スラド