標的型サイバー攻撃キャンペーン「BLACKGEAR」が再登場、ソーシャルメディアを悪用し C&C サーバ情報を隠ぺい
標的型サイバー攻撃キャンペーン「BLACKGEAR」(別名:「Topgear」、「Comnie」)におけるサイバー諜報活動は、バックドア型マルウェア「Protux(プロタックス)」
2018.07.25 トレンドマイクロ セキュリティブログ
シンガポールの医療機関にサイバー攻撃、首相含む150万人の情報流出--政府が対策など示す
シンガポールが「同国史上最悪」とするデータ流出に見舞われた。首相を含む患者150万人分の個人情報が流出したという。  被害を受けたのは、シンガポール最大の医療グループSingH
2018.07.23 ZDNet Japan
Microsoft、ユーザー認証サービスの脆弱性に関する報奨金プログラムを開始
Microsoftは17日、ユーザー認証サービスの脆弱性に関する報奨金プログラムMicrosoft Identity Bounty Programを発表した(MSRCの記事、 Ne
2018.07.21 スラド
新たなSNSアカウント特定手法「Silhouette」
take-ash曰く、NTTは新たなSNSアカウント特定手法「Silhouette」を発見し、そのリスクを評価する手法を開発したと発表した(ニュースリリース、技術解説、NHKニュー
2018.07.20 スラド
Googleのクラウドサービスは機械的な判断で突然システムを止めることがある
hylom 曰く、風力・太陽光発電プラントの監視システムをGoogle Cloud Platform(GCP)上で構築・運営していた企業が突然アカウントを一時停止され、システムを運
2018.07.07 スラド
カリフォルニア州で新プライバシー法が可決--データ収集の確認や停止が可能に
プライバシー擁護者は新法を歓迎している。米電子プライバシー情報センター(EPIC)のエグゼクティブディレクターを務めるMarc Rotenberg氏は、新法によってプライバシー問
2018.07.02 ZDNet Japan
HTTPSのフィッシングサイトは全体の約3割--パロアルトネットワークス調査
セキュリティ企業のパロアルトネットワークスは6月21日、2018年1~3月期のフィッシング攻撃の状況を分析した結果を発表した。それによると、期間中は262の固有ドメインから421
2018.06.21 ZDNet Japan
「Mac」向けホワイトリストサービスに脆弱性、アップル製品として偽装が可能
Oktaが米国時間6月12日に発表した研究結果によると、不正なソフトウェアを「Mac」から撃退するための重要なツールが欺かれるおそれがあるという。  Oktaの研究者らが、Ma
2018.06.13 ZDNet Japan
To:欄を使ったプライバシポリシ変更通知メールの一斉送信でメールアドレス漏えい
広告やスクリプトによるユーザー追跡をブロックするツールを提供しているGhosteryが、複数の顧客に送信するメールにおいて送信先メールアドレスをBcc:ではなくTo:で指定すると
2018.06.12 スラド
iPhoneにも「侵入」できる中国製スキャナー
maia曰く、北京での国際警察装備品展示会において、スマートフォンに侵入してデータを読み取る中国製の「スキャナー」が展示されていた。こうした機器は西側含めて珍しいものではないそうだ
2018.06.11 スラド