プロセッサの脆弱性は全てのMacとiOS機器に影響--アップル、対策を公表
「Apple Watch」が影響を受けるのはSpectreの脆弱性のみだが、「Apple TV」は両脆弱性の影響を受ける。  既にリリースした「iOS 11.2」「macOS
2018.01.05 ZDNet Japan
ファーウェイ製ルータの脆弱性を狙う「Satori」ボットネットのコードが公開に
Huawei(ファーウェイ)のルータを標的として実行可能なエクスプロイトコードが、あるハッカーによってホリデーシーズン中に公開された。このコードは、同ルータを標的にしたい、あるい
2018.01.04 ZDNet Japan
ジョン・マカフィー曰く、2要素認証を有効にしたらTwitterアカウントがハックされた
自身のTwitterアカウントが2要素認証を有効にしたせいでハックされたと「サイバーセキュリティのレジェンド」ジョン・マカフィー氏が主張している(HackReadの記事、 Beta
2017.12.31 スラド
危険なパスワード一覧をまとめたリポジトリに対し「自分のパスワードを削除して」というプルリクエストが届く
あるAnonymous Coward曰く、GitHub上に「SecLists」という、よくあるパスワードなどをまとめたリポジトリがあるのだが、そこに「Remove my passw
2017.12.27 スラド
非効率なシステムでセキュリティ管理者は週10時間を失う--LogRhythm
LogRhythmが最近公開した調査の結果によると、ソフトウェアシステムやプロセスの能力が不十分であるためにセキュリティチームの作業効率が低下し、1週間あたり推定10時間が余分に
2017.12.27 ZDNet Japan
特定の企業や個人を狙ったマルウェアが増加
セキュリティ企業Sophosによると、近年特定の企業や個人を狙ったマルウェアが増えており、最近のマルウェアの約75%は1つの企業でしか発見されないものになっているという(マイナビ
2017.12.20 スラド
WannaCryやNotPetyaで使われた感染手法をめぐる攻撃者の狙い
2017年も数多くのマルウェア事件が発生したが、特に世界の注目を集めたのがワーム型の感染手法で拡散した「WannaCry」や、同様の手法でウクライナの組織を集中的に狙ったとされる
2017.12.20 ZDNet Japan
暗号通貨企業の幹部にスピアフィッシング攻撃--北朝鮮が関与か
北朝鮮とつながりを持ち、多数の犯罪に関与してきたサイバー犯罪集団が暗号通貨に関わる企業の従業員を標的にしている。  これらのスピアフィッシング攻撃は、北朝鮮と関連があるとされる
2017.12.18 ZDNet Japan
北のハッカー集団、ネットバンキング利用者を攻撃 日本も標的、個人財産狙う
北朝鮮のハッカー集団が今秋ごろから、スマートフォンを使ったインターネットバンキング利用者の暗証番号などを盗む攻撃を開始したことが分かった。
2017.12.17 ITmedia NEWS セキュリティ
巧妙な手口で大金を盗むハッカー集団「MoneyTaker」の存在が明らかに
この2年の間に米国、英国、ロシアの銀行から合計数百万ドルを盗んだ可能性がある新しいハッカーグループ「MoneyTaker」の存在が報告されている。  MoneyTakerは世界
2017.12.13 ZDNet Japan