中小企業の現実的なセキュリティリスクはウェブ--新規参入するSOMPOとCSC
中小企業にフォーカスするのは、SOMPOホールディングスの中核の損害保険ジャパン日本興亜の主要な法人顧客が中小企業であることに加え、企業が直面するサイバーセキュリティリスクへ直接
2018.08.31 ZDNet Japan
電話番号の流出はパスワード流出よりもタチが悪いかもしれない
あるAnonymous Coward曰く、米T-Mobileで顧客情報の流出事件が発生した(ITmedia)。 不正アクセスが原因で、流出した個人情報は約200万件。流出した情報
2018.08.29 スラド
パスワードで重要なのは記号を含むことよりも長くすること
JPCERT/CCが行っているSTOP! パスワード使い回し!キャンペーン2018では、パスワード使い回しの危険性とともに「安全なパスワードの条件」も提示されている。この条件とし
2018.08.28 スラド
「ビジネスメール詐欺」は差し迫った脅威--IPAが注意喚起
また攻撃者は、金融庁の正規ドメインに似た偽の「詐称用ドメイン」を新規に取得して、DNSやメールサーバの設定も実施していたことが分かった。詐称用ドメインのDNS情報に「SPF(Se
2018.08.28 ZDNet Japan
NTTドコモのオンラインショップに不正アクセス、約1000台のiPhone Xが不正に購入される
第三者のIDを使ってNTTドコモのオンラインショップに不正アクセスし、他人名義でスマートフォン(iPhone X)の購入を行うという事件が発生している(共同通信、読売新聞、マイナビ
2018.08.17 スラド
MQTTサーバがインターネットに多数公開--スマートホームのセキュリティリスク
セキュリティ企業のAvastは8月16日、多数のMessage Queuing Telemetry Transport(MQTT)サーバがインターネットに公開されているのを発見し
2018.08.17 ZDNet Japan
Twitterアカウント乗っ取り犯、被害者に「パスワードマネージャーと2要素認証を使え」と指導
無職・ニート生活に関する執筆活動などを行なっているpha氏が、Twitterアカウントを乗っ取られたという。最終的には乗っ取り犯に対し金銭を支払ってアカウントを取り戻したそうだ(
2018.08.08 スラド
スラドに聞け:会社の方針を無視してセキュリティアップデートを当てるのは是か非か
あるAnonymous Coward曰く、Twitterで週末に「会社でWannaCryが蔓延したが自部署だけ被害なしで、会社の規定を無視して勝手にセキュリティアップデートやMS
2018.08.07 スラド
2018年7月のIT総括
2018年7月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 ソフトバンクをかたるフィッシングに注意喚起 7月4日、フィッシング対策協議会は、ソフ
2018.08.07 日立 情報セキュリティブログ
産総研が不正アクセス被害の調査報告書を公開、2要素認証はやはり効果的
今年2月、産業技術総合研究所(産総研)に対する不正アクセスが発覚した(過去記事)。この事件に対する調査結果をまとめた報告書が、7月20日付けで公開されている。これをITmedia
2018.08.03 スラド