RSA Conferenceの公式モバイルアプリに脆弱性
headless曰く、20日まで米国・サンフランシスコで開催されたRSA Conference USA 2018の公式モバイルアプリで、登録ユーザーの姓名を含むリストにアクセス可能
2018.04.24 スラド
大手メーカー製の植え込み型神経刺激装置、攻撃者によるプログラム書き換えやデータ読み取りが可能な問題
3月のCODASPY 2018で発表された論文なので旧聞となるが、パーキンソン病に対する脳深部刺激療法などで用いられる植え込み型神経刺激装置で、攻撃者がプログラムを書き換えたり、デ
2018.04.22 スラド
「ファイル感染型コインマイナー」を初確認。既存ランサムウェアのコードを再利用
サイバー犯罪者は金儲けの機会として仮想通貨に注目し、他者のリソースを乗っ取って仮想通貨の発掘(マイニング)を行う不正マイニングに仮想通貨発掘ツール(コインマイナー)を利用しています
2018.04.19 トレンドマイクロ セキュリティブログ
日本を狙う標的型サイバー攻撃キャンペーン「ChessMaster」、4月に確認された最新攻撃手法を解説
トレンドマイクロでは、ユーザを保護するためにサイバー攻撃の監視を行っています。その監視の中で、日本を狙う標的型サイバー攻撃キャンペーン「ChessMaster」の新たな活動をこの
2018.04.17 トレンドマイクロ セキュリティブログ
ランサムウェアが最もよく使われるマルウェアの形態--ベライゾンのデータ侵害調査
「2018 Verizon Data Breach Investigation Report」(2018年版Verizonデータ漏洩/侵害調査報告書)によると、ランサムウェアはデ
2018.04.16 ZDNet Japan
「Magento」上のECサイト改ざんにより、カード情報漏えいやマルウェア感染が発生
2018年4月、オープンソースの電子商取引(e-commerce、EC)サイトプラットフォーム「Magento」で運用されている多くの Webサイトが総当たり攻撃や辞書攻撃の方法で
2018.04.13 トレンドマイクロ セキュリティブログ
BlackBerry、モバイル管理ソフトの最新版を発表--Office 365連携も強化
BlackBerry UEMは、以前は「BlackBerry Enterprise Server(BES)」と呼ばれていたサーバソフトウェア製品。ゲートウェイ部に設置され、企業内
2018.04.12 ZDNet Japan
T-Mobile Austria、ユーザーのパスワードを平文で保存しているとツイートして騒動に
headless曰く、T-Mobile Austria(オーストリア)の公式Twitterアカウント(@tmobileat)がユーザーパスワードを平文で保存しているとツイートしたこ
2018.04.12 スラド
中央省庁の全WebサイトでSSL/TLS対応を義務化する方向
政府・サイバーセキュリティ戦略本部が「政府機関等の情報セキュリティ対策のための統一基準群の見直し」を行い、その一環として政府機関等の全Webサイト及び電子メールについて、通信の暗
2018.04.10 スラド
「英単語の一部を規則的に記号に置き換えたパスワード」は安全ではない
日テレNEWS24で「安全なパスワードの作り方」として安全でないパスワードの作り方を紹介していたことが話題になっている。 紹介されていたのは、「アルファベットの代わりに似ている
2018.04.10 スラド