コネクテッドカーに注目し始めるサイバー犯罪のアンダーグラウンド
コネクテッドカーからの窃取情報を取引するサイバー犯罪の市場はまだ初期段階ですが、この状況が永遠に続くわけではないでしょう。第三者がコネクテッドカーの情報を広く利用し始めれば、その価
2023.10.19 トレンドマイクロ セキュリティブログ
カシオの教育アプリに不正アクセス 個人情報など12万件超漏えいの可能性
カシオ計算機が、教育アプリ「ClassPad.net」ユーザーの個人情報12万件超が漏えいした可能性があると発表した。開発環境のデータベースが「システムの誤操作、及び、不十分な運用
2023.10.18 ITmedia NEWS セキュリティ
「最大14万人分の納税者情報が持ち出された」──福岡県が発表 NTT西子会社の元派遣社員が不正アクセス
福岡県は、業務を委託したNTTマーケティングアクトProCXのコールセンターで、システムを保守していたNTTビジネスソリューションズの元派遣社員が不正に個人情報を持ち出し、流出させ
2023.10.17 ITmedia NEWS セキュリティ
2023年上半期ランサムウェア脅威動向:猛威を振るった3つのランサムウェアグループLockBit、BlackCat、Clop
2023年上半期にLockBitが際立ち、大規模な攻撃で注目される LockBitは、過去18ヶ月間で最も多く検出されたランサムウェアとしての地位を築いており、その実績は、2023
2023.10.16 トレンドマイクロ セキュリティブログ
三菱電機製MELSEC-Fシリーズ基本ユニットにおける不適切な認証の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベー
2023.10.12 JVN
過去に利用された2つ以上のパスワードから、変更後のパスワードを推測する手法
過去に使用された2つ以上のパスワードから、変更後のパスワードを推測することを可能にする「Pass2Edit」と呼ばれる新しい手法が発表された。この手法は中国の複数の大学の研究者によ
2023.10.10 スラド
中国から不正アクセス 国内トップ企業のガラス技術を持ち出しか 容疑で兵庫の夫婦を逮捕
ガラス容器製造会社「日本山村硝子」のガラス瓶製造技術に関する営業秘密を持ち出したなどとして、兵庫県警生活経済課などが、不正競争防止法違反(営業秘密領得)の疑いで元社員らを逮捕した。
2023.10.06 ITmedia NEWS セキュリティ
Cloudflareを利用してCloudflareをバイパスする手法
headless 曰く、Cloudflare による保護のメカニズムを Cloudflare を用いてバイパスする手法について、発見した Certitude が解説している (Ce
2023.10.02 スラド
三菱電機製複数のFAエンジニアリングソフトウェア製品におけるインストール時の不適切なファイルアクセス権設定の脆弱性
ワークアラウンドを実施する 開発者は以下の回避策ないし軽減策を推奨しています。 開発者が公開しているCVE-2020-14496に関するアドバイザリに記載されている対策済バージ
2023.09.20 JVN
Amazonで不正アクセス多発か?
14日頃からSNS上で多くのユーザーが「Amazon.co.jpを不正利用された」との報告が出ているという。一部の被害者は「Amazonギフトカードを大量購入された」または「二段階
2023.09.15 スラド