IoTマルウェア「Mirai」の亜種が活発化--100Gbps級のDDoS攻撃も
Miraiの亜種がIoT機器への感染を狙う活動は10月31日頃から増加傾向にある。マルウェアはネットワークに接続されている機器のポートに対してスキャンを行い、機器に存在する脆弱性
2017.12.19 ZDNet Japan
Thales Group、デジタルセキュリティのジェムアルト買収で合意
デジタルサイバーセキュリティソリューションを手がけるオランダ企業Gemaltoが現地時間12月17日、航空分野や防衛分野、セキュリティなどの事業を展開するフランス企業Thales
2017.12.18 ZDNet Japan
オランダ警察、ワシによるドローン対策は無理と判断
オランダ警察は昨年9月、悪質なドローンを捕獲するために訓練したハクトウワシを配備したことを発表していたが、実戦で役立つことなく引退が決まったと報じられている(NOSの記事、 Dut
2017.12.16 スラド
複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のコード実行 WPA クライアントにおける nonce 再利用 (KRACK) 情
2017.12.14 JVN
TLS実装の脆弱性「ROBOT」が人気サイトなど多数に影響--19年前の問題が再浮上
FacebookやPayPalなど、特に人気が高い多くのウェブサイトやオンラインサービスが、1998年に発覚した脆弱性の影響を受けているという。  この脆弱性は約20年前にDa
2017.12.14 ZDNet Japan
複数の TLS 実装において Bleichenbacher 攻撃対策が不十分である問題
セキュリティ関連の処理におけるエラー対応に由来する情報漏えい (CWE-203) - CVE-2017-6168, CVE-2017-1000385, CVE-2017-17427
2017.12.13 JVN
新ランサムウェア「Spider」、ファイル削除の恐れも--ボスニアなど標的?
ほかの多くのランサムウェアと同じく、この攻撃も被害者への悪質な電子メールから始まる。電子メールの件名や、添付されているおとりの文書から判断すると、攻撃者は主にボスニア・ヘルツェゴ
2017.12.13 ZDNet Japan
「WannaCryに対するIT部門の関心は薄い」--マカフィー調べ
ランキングのトップは、WannaCryやWannaCrypt(別名:NotPetyaなど)で認知度は36.7%だった。調査結果を解説したセールスエンジニア本部長の櫻井秀光氏は、「
2017.12.11 ZDNet Japan
「COBALT」再来:マクロか脆弱性を利用する2通りの標的型メール攻撃、ロシアの金融機関も対象
「COBALT」再来:マクロか脆弱性を利用する2通りの標的型メール攻撃、ロシアの金融機関も対象 トレンドマイクロは、ロシア語を使う企業を狙いバックドア型マルウェアを送り込む標的型メ
2017.12.01 トレンドマイクロ セキュリティブログ
元Facebookエンジニア、Torの匿名ネットワークから直接Wikipediaへアクセスできる仕組みを開発
あるAnonymous Coward曰く、Torなどを使った匿名ネットワークはダークWebなどと言われているが、元Facebookのエンジニアによって、このダークWeb上で安全にW
2017.12.01 スラド