タグ

不正アクセスに関するBuchuntaGoのブックマーク (5)

  • ワンタイムパスワードでも危ない、警視庁が新型ウイルスの被害を確認

    警視庁は2017年3月16日、ワンタイムパスワードによる保護をかいくぐり、インターネットバンキングの預貯金を不正送金する「DreamBot」の被害を国内で初めて確認したと発表した。利用者に注意を喚起している。 DreamBotはこれまであった「Gozi」と呼ばれるウイルスを改造したもの。オンラインバンキングの認証情報やクレジットカード情報を盗み出して不正にアクセスする。キーロガーの機能を保持しているので、オンラインバンキング以外のサイトなどに重要情報を盗み出される危険性もある。 ワンタイムパスワードをかいくぐる仕組みは以下の通り。DreamBotに感染すると、インターネットバンキングを利用しようとしたときに、偽画面を表示させてワンタイムパスワードを盗み出す。ユーザーは正当なサイトにアクセスしているつもりなので、騙される可能性が高い。この盗み出したワンタイムパスワードと認証情報を使って不正送

    ワンタイムパスワードでも危ない、警視庁が新型ウイルスの被害を確認
  • NIIのサーバに不正アクセス DoS攻撃の踏み台に

    国立情報学研究所(NII)はこのほど、動作検証用サーバが不正アクセスを受け、DoS攻撃の踏み台にされていたと発表した。NIIはこのサーバをネットワークから遮断。個人情報や機密情報の漏えいはないとしている。 対象のサーバは、民間の提供するクラウドサービスを利用したもの。5月29日、動作検証作業のためにアクセス制限を一時的に緩め、パスワードを簡便なものに変更していたが、その設定を元に戻さなかったことで脆弱性が生じた。同サーバがDoS攻撃の踏み台にされていたことが6月2日に判明し、ネットワークから遮断したという。 NIIは「このような事態になったことについて深くお詫び申し上げる」と謝罪。事実関係の調査で得られた結果を踏まえ、適切なセキュリティ設定、作業手順の見直しと徹底など再発防止のための対策を講じるとしている。 関連記事 首都大のNASが踏み台に、スパム10万通送信 管理パスワード初期値のまま

    NIIのサーバに不正アクセス DoS攻撃の踏み台に
  • (PDF) 日本年金機構の個人情報流出について - 日本年金機構(平成27年6月1日)

    Press Release 報道関係者 各位 日年金機構の個人情報流出について 1.事象の内容 日年金機構において、職員の端末に対する外部からのウイルスメールによる不正アクセスに より、当機構が保有している個人情報の一部が外部に流出したことが、5月28日に判明しまし た。現時点で流出していると考えられるのは、約125万件です。 流出した情報 件数 二情報 (基礎年金番号、氏名) 約3.1万件 三情報 (基礎年金番号、氏名、生年月日) 約116.7万件 四情報 (基礎年金番号、氏名、生年月日、住所) 約5.2万件 合計 約125.0万件 なお、現在のところ、基幹システム(社会保険オンラインシステム)への不正アクセスは確認され ていませんが、さらに精査中。 2.事象の原因 電子メールのウイルスが入った添付ファイルを開封したことにより、不正アクセスが行われ、情 報が流出したものと認められま

  • 極めて高度なスパイ型マルウェア「Regin」出現、国家が関与か?

    米Symantecは11月23日、極めて高度な機能を搭載したスパイツールの「Regin」が、政府や個人などに対するスパイ活動に使われているのを発見したと伝えた。 同社によると、Reginはバックドア機能を備えたトロイの木馬で、標的に応じて幅広くカスタマイズできる機能をもつ。「これほどのマルウェアを開発するには相当な時間やリソースを要するはずだ」と同社は分析し、「高度な機能やリソースのレベルから判断すると、国家によって使われている主要サイバースパイツールの1つであることがうかがわる」との見方を示す。 攻撃は5段階で仕掛けられ、各段階に検出を免れるための高度なステルス機能や暗号化機能が実装されている。モジュール式のアプローチはマルウェア「Flamer」が使っていた手口で、多段階攻撃の手法は国家の関与が指摘された「Duqu」や「Stuxnet」に似ているという。 Reginは少なくとも2008年

    極めて高度なスパイ型マルウェア「Regin」出現、国家が関与か?
  • ウィルス混入のお知らせ | BUFFALO バッファロー

    この度は弊社ダウンロードサーバーの休止で多大なご迷惑をお掛けしました事、深くお詫び申し上げます。 調査の結果、弊社委託のダウンロードサーバー内の一部のファイルが不正に改ざんされていた事が判明しました。 改ざんされたファイルをダウンロードし実行されたお客様のパソコンはウィルスに感染している可能性がございます。 早急にウィルスパターンファイルを最新にしていただきウィルスチェックをお願いいたします。 件に関するお問い合わせは下記、専用窓口へお願いいたします。

  • 1