製品のセキュリティ問題で米連邦通信委員会と和解したD-Link、長期の監査を命じられる一方で不正は認められなかったと歓迎
D-Link Systemsが同社のIPカメラやルーターのセキュリティ欠陥により消費者を危険にさらしたとして米連邦通信委員会(FTC)が訴えていた裁判で2日、両社が和解に達したこと
2019.07.07 スラド
PGPのSKSキーサーバーネットワークへの証明書ポイズニング--攻撃を受け開発者らが警鐘
「PGP」のSKSキーサーバーネットワークが、未知の脅威アクターによる証明書ポイズニング攻撃を受け、同プロジェクトの著名な貢献者2名の証明書が汚染されたという。  PGPは、電
2019.07.05 ZDNet Japan
ランサムウェア「Sodin」が日独韓台に感染集中--カスペルスキー
Kasperskyは、Microsoftが2018年10月のセキュリティ更新プログラムで対処したWindowsの特権昇格の脆弱性(CVE-2018-8453)を突いて感染するラン
2019.07.04 ZDNet Japan
「DNS Queries over HTTPS」(DoH)プロトコルを悪用するマルウェアが出現
中国の大手サイバーセキュリティ企業Qihoo 360(奇虎360)のネットワーク脅威探索チーム「Netlab」の研究者らによって、「DNS Queries over HTTPS」
2019.07.04 ZDNet Japan
ランサムウェアに屈した地方自治体がIT担当職員を解雇--フロリダ州レイク・シティ
フロリダ州レイクシティはランサムウェアの攻撃を受け、米国時間6月24日に50万ドル(約5400万円)近くにもなる莫大な身代金を支払う決定を下した。その後、同市はIT部門の従業員1
2019.07.02 ZDNet Japan
鍵マークの違いって?サーバ証明書に関する情報を整理|フィッシング対策協議会
フィッシング対策協議会は6月27日、「各ブラウザによるSSL / TLSサーバ証明書の表示の違い」の情報を更新しました。 個人情報や支払いに関わるような情報の入力が必要なWebサ
2019.06.28 トレンドマイクロ is702
OpenSSHにメモリ上の暗号鍵を暗号化する機能が追加される
Anonymous Coward曰く、 昨今ではCPUのキャッシュ機構を悪用するサイドチャネル攻撃手法がたびたび発見されているが、OpenSSHがこういった攻撃への対策として暗号
2019.06.28 スラド
仮想通貨Moneroを発掘するマルウェア「PCASTLE」が再び中国を標的に、多層的なファイルレス活動により拡散
PowerShellを悪用してマルウェアを拡散する手法は、これまでにも行われてきました。PowerShellの利用は、実際に「ファイルレス活動」を行う多くの脅威が使用する一般的な手
2019.06.27 トレンドマイクロ セキュリティブログ
英ランサムウェア対応企業、被害者に法外な請求--裏でハッカーに支払っていた
スコットランドのITサービスプロバイダーが、ランサムウェアによるサイバー犯罪の世界で利益をかすめ取っているという。その手法は、ハッカーに支払いをしてから、手数料として多額の請求を
2019.06.26 ZDNet Japan
OpenSSH、サイドチャネル攻撃に対する防御策を実装
OpenSSHプロジェクトがサイドチャネル攻撃に対する防御策を実装した。サイドチャネル攻撃は、コンピューターのメモリー上にあるデータの漏えいや、悪意を持つ脅威アクターによる機密情
2019.06.24 ZDNet Japan