中国でローンアプリのユーザー情報が公開状態に--460万台以上が対象、位置情報も
「悪意を持った攻撃者なら、電話番号や住所などの情報を利用してその人物になりすますこともできる。そればかりか、深刻なケースでは相手に身体的危害を加えることさえ考えられる」とSen氏
2019.07.18 ZDNet Japan
高度な標的型攻撃ツールが仮想通貨発掘ツールの拡散に利用されていることを確認
通常のサイバー犯罪者は、標的型攻撃の手口、より具体的には一連のツールを模倣し、計算能力を盗用して仮想通貨を発掘する「クリプトジャッキング」のような違法行為から生まれる利益を最大化し
2019.07.11 トレンドマイクロ セキュリティブログ
サイバー攻撃キャンペーン「ShadowGate」が活動を再開、新バージョンの「Greenflash Sundown EK」を利用
サイバー攻撃キャンペーン「ShadowGate」は、ほぼ2年間にわたって散発的かつ限定的な活動しか確認されていませんでしたが、2019年6月に新しいバージョンの脆弱性攻撃ツール(エ
2019.07.10 トレンドマイクロ セキュリティブログ
EDRは「幻滅期」--日本のセキュリティ関連最新動向
ガートナー ジャパンは7月8日、「日本におけるセキュリティ(インフラストラクチャ、リスク・マネジメント)のハイプ・サイクル:2019年」を発表した。日本のセキュリティやリスク管理
2019.07.08 ZDNet Japan
WannaCryの教訓を生かせ、専門家がNHSのサイバーセキュリティー対策に警告
英国民保健サービス(NHS)は現在でもサイバー攻撃に対して脆弱で、患者の安全性にリスクをもたらしかねないインシデントを予防するための対策を講じる必要があるとインペリアル・カレッジ
2019.07.08 ZDNet Japan
PGPのSKSキーサーバーネットワークへの証明書ポイズニング--攻撃を受け開発者らが警鐘
「PGP」のSKSキーサーバーネットワークが、未知の脅威アクターによる証明書ポイズニング攻撃を受け、同プロジェクトの著名な貢献者2名の証明書が汚染されたという。  PGPは、電
2019.07.05 ZDNet Japan
OpenID Foundation、「Sign In with Apple」に懸念--「セキュリティとプライバシーにリスク」
OpenID Foundationは書簡の中で、Appleは「OpenID Connect」プラットフォームを使用してSign In with Appleを構築しているが、同社の
2019.07.04 ZDNet Japan
すぐ役立つ!スマートホームを狙う脅威とその対策
近年、モノのインターネット(IoT)が普及したことによって、私たちの暮らし方、働き方、遊び方が変わってきています。IoTデバイスの例として、歩数と心拍数を記録するフィットネストラッ
2019.06.14 トレンドマイクロ セキュリティブログ
米NSA事件から6年、スノーデンは大衆監視を防ぐことはできなかった
米国家安全保障局 (NSA)の元局員エドワード・スノーデン氏がNSAによる国民監視を暴露してから6年が経過した。彼の予言した大衆監視社会は実現化しつつある。一方でスノーデンが公開し
2019.06.08 スラド
リスクベース認証とは
リスクベース認証とは、ネットバンキングやECサイトなど、インターネットサービスを利用する際のアカウント認証を強化する手法の一つ。利用者がアクセス(認証要求)してきたときに、「普段と
2019.06.08 日立 情報セキュリティブログ