Twitter、パスワードが平文でログに記録されていたことを発見、全ユーザーにパスワードの変更を促す
minet 曰く、Twitterは3日、パスワード設定時のログにパスワードが平文で保存されていることを発見したとして、全ユーザーにパスワードの変更を促した(Twitter公式ブログ
2018.05.04 スラド
元NSAハッカーが開発したEvil Maid攻撃対策ツール「Do Not Disturb」
headless曰く、元米国家安全保障局(NSA)ハッカーのパトリック・ウォードル氏が、「Evil Maid」攻撃からMac(Book)を守るというセキュリティツール「Do Not
2018.05.03 スラド
Gmail大幅刷新
Googleは25日、Gmailの大幅刷新を発表した(The Keywordブログの記事、 Gmailヘルプ、 The Vergeの記事、 The Guardianの記事)。
2018.04.29 スラド
DNS 設定書き換え攻撃によって拡散する Android 端末向け不正アプリ「XLOADER」を確認
2018 年 3 月上旬以降、日本、韓国、中国、台湾、そして香港を対象とする新しいネットワーク攻撃が確認されています。これは、DNS キャッシュポイズニングまたは DNS スプーフ
2018.04.24 トレンドマイクロ セキュリティブログ
RSA Conferenceの公式モバイルアプリに脆弱性
headless曰く、20日まで米国・サンフランシスコで開催されたRSA Conference USA 2018の公式モバイルアプリで、登録ユーザーの姓名を含むリストにアクセス可能
2018.04.24 スラド
大手メーカー製の植え込み型神経刺激装置、攻撃者によるプログラム書き換えやデータ読み取りが可能な問題
3月のCODASPY 2018で発表された論文なので旧聞となるが、パーキンソン病に対する脳深部刺激療法などで用いられる植え込み型神経刺激装置で、攻撃者がプログラムを書き換えたり、デ
2018.04.22 スラド
「ファイル感染型コインマイナー」を初確認。既存ランサムウェアのコードを再利用
サイバー犯罪者は金儲けの機会として仮想通貨に注目し、他者のリソースを乗っ取って仮想通貨の発掘(マイニング)を行う不正マイニングに仮想通貨発掘ツール(コインマイナー)を利用しています
2018.04.19 トレンドマイクロ セキュリティブログ
日本を狙う標的型サイバー攻撃キャンペーン「ChessMaster」、4月に確認された最新攻撃手法を解説
トレンドマイクロでは、ユーザを保護するためにサイバー攻撃の監視を行っています。その監視の中で、日本を狙う標的型サイバー攻撃キャンペーン「ChessMaster」の新たな活動をこの
2018.04.17 トレンドマイクロ セキュリティブログ
ランサムウェアが最もよく使われるマルウェアの形態--ベライゾンのデータ侵害調査
「2018 Verizon Data Breach Investigation Report」(2018年版Verizonデータ漏洩/侵害調査報告書)によると、ランサムウェアはデ
2018.04.16 ZDNet Japan
「Magento」上のECサイト改ざんにより、カード情報漏えいやマルウェア感染が発生
2018年4月、オープンソースの電子商取引(e-commerce、EC)サイトプラットフォーム「Magento」で運用されている多くの Webサイトが総当たり攻撃や辞書攻撃の方法で
2018.04.13 トレンドマイクロ セキュリティブログ