セキュリティ,

スポンサーリンク
GIGAZINE

Amazonが2023年のセキュリティ侵害で従業員情報が盗まれたことを認める

Amazonが2024年11月11日に、SFTPおよびHTTPプロトコルを使用してファイル転送を行う企業向けサービス「MOVEit Transfer」のセキュリティ上の欠陥により、従業員情報などが流出していたことを認めました。続きを読む.....
GIGAZINE

インターポールがサイバー犯罪に用いられた2万2000のIPアドレスを押収し41人を逮捕、95カ国の警察が参加する大規模な国際捜査で

国際刑事警察機構(インターポール)が2024年11月5日に、世界95カ国の法執行機関が参加した世界的な捜査で41人を逮捕し、サイバー犯罪に関連していた悪意あるIPアドレス2万2000件やサーバーなどを含む多数の物品を押収したと発表しました。...
GIGAZINE

ユーザー名が52文字以上だと「パスワードなしでログインできる」欠陥が3カ月間も存在していたことをOktaが公表

IDやパスワードなどのユーザアカウントを一元管理するシステムを手がけるOktaが、「ユーザー名が52文字以上だとパスワードによる認証を回避できる脆弱(ぜいじゃく)性」が2024年7月23日から約3カ月間にわたって存在していたと発表しました。...
GIGAZINE

セキュリティ企業のSophosが5年以上に及ぶ中国のハッカーとの戦いを記したレポート「パシフィック・リム」を公開

中国やロシア、北朝鮮などの国々のハッカーが世界各地を標的としたサイバー攻撃を行っているとのニュースが連日報道されており、IT企業やセキュリティベンダーはその戦いの最前線に立っています。2024年10月31日に、セキュリティ企業のSophos...
GIGAZINE

中国のハッカーがアメリカ大統領選のハリス陣営とトランプ陣営を狙って不正アクセスを試みていたことが判明

2024年11月5日に投開票を迎えるアメリカ大統領選挙を前に、中国政府に関連するハッカーがアメリカの通信インフラへ不正アクセスしていたことを、連邦捜査局(FBI)とサイバーセキュリティ・インフラセキュリティ庁(CISA)が発表しました。調べ...
GIGAZINE

ロシア・イラン・中国が民主主義の弱体化を狙ってアメリカの大統領選挙を猛攻撃中だとMicrosoftが緊急レポート

アメリカ大統領選挙の投開票を2024年11月5日に控えた2024年10月23日に、Microsoft脅威分析センター(MTAC)が「アメリカの民主的プロセスの弱体化を目的としたロシア・イラン・中国による工作活動が活発化している」との調査結果...
GIGAZINE

SolarWindsハッキング事件のリスクを誤解させる開示を行ったしたとしてアメリカ証券取引委員会が4社に合計10億円超の罰金

2020年に発生した、SolarWindsのソフトウェア「Orion Platform」を利用した深刻なサイバー攻撃の影響について、重大な誤解を招くような開示を行ったとして、アメリカ証券取引所(SEC)がUnisys、Avaya Holdi...
GIGAZINE

北朝鮮のハッカーが「Internet Explorer」のゼロデイ脆弱性を悪用してマルウェア攻撃を仕掛ける

Internet Explorer(IE)は2022年にサポートが終了しましたが、互換性のためにWindows 10までのOSに標準搭載されているほか、Windows 11にもMicrosoft EdgeのIEモードとして存在し続けています...
GIGAZINE

ハッカー集団「ボルト・タイフーン」の背後に中国政府がいるというアメリカ政府とMicrosoftの主張を中国側が「自作自演の茶番」だと否定

Microsoftは2023年5月、中国政府が支援するハッカー集団「ボルト・タイフーン」がアメリカの重要インフラを標的にしていると警告し、2024年2月にはアメリカ政府もボルト・タイフーンについての調査結果を報告しました。これに対し、中国国...
GIGAZINE

異なるシステム間でパスキーを安全に転送できる「Credential Exchange Protocol」の草案と開発者向けリソースサイト「Passkey Central」が公開される

パスワードの代わりに使用できるログイン手段「パスキー」を異なるシステム間で安全に転送できるようにするべく、認証技術標準化団体のFIDO Allianceが新しい仕様の草案を作成しました。仕様が実現されると、異なるシステム間で認証情報を移す際...
GIGAZINE

Internet Archiveがハッキングされて3100万人のユーザーデータが漏えい

インターネット上のコンテンツを自動で保存するウェイバックマシンを運営するInternet Archiveがハッキングを受け、3100万人以上のユーザーデータが盗まれたと報じられています。続きを読む......
GIGAZINE

ECOVACS製ロボットをハッキングして家の中をリアルタイムで監視できる脆弱性はまだ修正されていない

2024年8月に発表されたECOVACS製ロボットをハッキングできる脆弱(ぜいじゃく)性が一部のモデルではまだ修正されておらず、ハッキング可能な状態が続いているとオーストラリアの公共ニュース配信サービスのABC Newsが報じました。続きを...
GIGAZINE

被害額が最大5兆4700億円に達するほど巨大化した東南アジアの国際サイバー犯罪シンジケートについてのレポートを国連組織が発表

国際連合薬物犯罪事務所(UNODC)の東南アジア太平洋地域支部が、東南アジアにおける国際組織犯罪の脅威の変化についてのレポートを発表しました。これによると、2023年には東南アジアのサイバー詐欺による金銭的損失は最大370億ドル(約5兆47...
GIGAZINE

ロシア政府の関与するハッカー集団「スター・ブリザード」が用いる100以上のドメインをアメリカ司法省が押収

ロシア連邦安全保障局(FSB)の関与が確実視されているハッカー集団「スター・ブリザード」が、コンピューター詐欺や不正行為に用いていたドメイン100件以上を、アメリカ司法省が押収したことがわかりました。続きを読む......
GIGAZINE

ロシア政府が支援するランサムウェアギャング「Evil Corp」がNATO同盟国にサイバー攻撃とスパイ活動を行ったとイギリス当局が発表、イギリス・アメリカ・オーストラリアが制裁を科す

2024年10月1日、イギリス国家犯罪対策局(NCA)がロシアのランサムウェアギャング「Evil Corp」がロシア政府による命令を受けてNATO同盟国に対しサイバー攻撃やスパイ活動を実施していたことを発表しました。これに伴い、イギリスやア...
GIGAZINE

Metaが145億円の制裁金を科される、数億件のパスワードを平文で保存していた問題で

Metaが、数億件のパスワードを暗号化せずにサーバーに保管していた問題で、調査を行っていたアイルランドのデータ保護委員会(DPC)が2024年9月27日に、同社に対して9100万ユーロ(約145億円)の制裁金を科すことを発表しました。続きを...
GIGAZINE

「パスワードを紙に書く管理方法は意外と安全」「パスワードの定期的な変更は危険」「記号や数字の混在を義務付けるのはNG」など知っておくべきパスワード知識

パスワードの安全な管理方法として「定期的にパスワードを変更する」「他人にパスワードを作成させる際に記号や数字を混在させるように求める」といったノウハウを実践している人は多いはず。しかし、これらの管理方法は実はセキュリティリスクの高いもので、...
GIGAZINE

北朝鮮のIT労働者「UNC5267」が複数の「フォーチュン100」企業に潜り込んだ事例があることが調査により判明

朝鮮民主主義人民共和国(北朝鮮)のために働いているIT労働者の追跡調査を行っている調査会社・Mandiantが、経済制裁等を回避して外貨獲得のために幅広い業界の組織で雇用されている実態を報告しています。続きを読む......
GIGAZINE

中国政府系ハッカー「ソルト・タイフーン」が複数のインターネットプロバイダーに侵入していたことが判明

これまで公にされてこなかった「ソルト・タイフーン(Salt Typhoon)」という新たな中国政府のハッカーが、アメリカのインターネット・サービス・プロバイダー(ISP)のいくつかに侵入し、トラフィック制御の中枢を担うルーターにアクセスする...
GIGAZINE

AIが書いたマルウェアが標的型攻撃に使用された可能性があることが判明

フランスのユーザーをターゲットとした電子メールによる攻撃において、生成AIの助けを借りて作成されたと考えられる悪意のあるコードが発見されました。続きを読む......
スポンサーリンク
通知を有効にしますか? OK! No...