パスワードで重要なのは記号を含むことよりも長くすること
JPCERT/CCが行っているSTOP! パスワード使い回し!キャンペーン2018では、パスワード使い回しの危険性とともに「安全なパスワードの条件」も提示されている。この条件とし
2018.08.28 スラド
「ビジネスメール詐欺」は差し迫った脅威--IPAが注意喚起
また攻撃者は、金融庁の正規ドメインに似た偽の「詐称用ドメイン」を新規に取得して、DNSやメールサーバの設定も実施していたことが分かった。詐称用ドメインのDNS情報に「SPF(Se
2018.08.28 ZDNet Japan
NTTドコモのオンラインショップに不正アクセス、約1000台のiPhone Xが不正に購入される
第三者のIDを使ってNTTドコモのオンラインショップに不正アクセスし、他人名義でスマートフォン(iPhone X)の購入を行うという事件が発生している(共同通信、読売新聞、マイナビ
2018.08.17 スラド
MQTTサーバがインターネットに多数公開--スマートホームのセキュリティリスク
セキュリティ企業のAvastは8月16日、多数のMessage Queuing Telemetry Transport(MQTT)サーバがインターネットに公開されているのを発見し
2018.08.17 ZDNet Japan
Twitterアカウント乗っ取り犯、被害者に「パスワードマネージャーと2要素認証を使え」と指導
無職・ニート生活に関する執筆活動などを行なっているpha氏が、Twitterアカウントを乗っ取られたという。最終的には乗っ取り犯に対し金銭を支払ってアカウントを取り戻したそうだ(
2018.08.08 スラド
スラドに聞け:会社の方針を無視してセキュリティアップデートを当てるのは是か非か
あるAnonymous Coward曰く、Twitterで週末に「会社でWannaCryが蔓延したが自部署だけ被害なしで、会社の規定を無視して勝手にセキュリティアップデートやMS
2018.08.07 スラド
2018年7月のIT総括
2018年7月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 ソフトバンクをかたるフィッシングに注意喚起 7月4日、フィッシング対策協議会は、ソフ
2018.08.07 日立 情報セキュリティブログ
産総研が不正アクセス被害の調査報告書を公開、2要素認証はやはり効果的
今年2月、産業技術総合研究所(産総研)に対する不正アクセスが発覚した(過去記事)。この事件に対する調査結果をまとめた報告書が、7月20日付けで公開されている。これをITmedia
2018.08.03 スラド
Reddit従業員のアカウントが奪取されデータ漏えい。SMSを使った2要素認証が突破される
あるAnonymous Coward曰く、Redditがサイバー攻撃を受け、利用者データなどについて第三者が閲覧できる状態になっていた明らかにした。このデータにはメールアドレスやハ
2018.08.03 スラド
Reddit、ハッカーによるユーザーデータへの不正アクセスを報告
Redditは、システムが侵入を受け、ユーザーデータに不正アクセスされたことを明らかにした。被害に遭ったのは、現在も使われているメールアドレスやソルト付きのハッシュ化されたパスワ
2018.08.02 ZDNet Japan