タグ

事件とSecurityに関するCujoのブックマーク (312)

  • ランサムウェアに感染した病院、身代金要求に応じる

    発表によると、今回の攻撃は2月5日に発覚し、IT部門で調べたところ、マルウェアに感染していたことが分かった。これによって診療業務に使われているEMR(電子カルテ)などのシステムがロックされ、電子的な情報の共有ができなくなったという。 マルウェアはファイルを暗号化して、暗号解除のための鍵と引き換えに身代金を要求してきた。要求額は9000ビットコイン(340万ドル相当)と報じられていたが、実際には40ビットコイン(1万7000ドル相当)だったと病院では説明している。 同病院は、「最も手早く最も効率的にシステムや管理機能を復旧させる手段は身代金を払って暗号解除の鍵を入手することだった。正常な業務を復旧させることが最善と判断し、それを実行した」と説明する。 ダウンしていたシステムのうち、EMRシステムは2月15日に復旧した。現在使っているシステムについては全てマルウェアを除去して徹底したテストを実

    ランサムウェアに感染した病院、身代金要求に応じる
  • 「Linux Mint」にバックドアを仕込んだハッカー、手口と目的を語る

    多数のユーザーを騙して、バックドアが仕込まれたバージョンのLinuxをダウンロードさせた一匹狼のハッカー人が、取材でその手口を明らかにした。 米国時間2月20日、「Linux Mint」のウェブサイトがハッキングされ、丸1日にわたって、悪意を持って「バックドア」が仕込まれたダウンロードファイルをユーザーに提供していたというニュースが広まった。Linux Mintは、Linuxディストリビューションとして3番目に人気があると言われている。 このニュースは、同日にLinux MintプロジェクトのリーダーClement Lefebvre氏によって発表された。 Lefebvre氏は発表を行ったブログ記事で、問題があるのは2月20日中にダウンロードされたものだけであり、この事態を受けて、さらなるダウンロードを防止するために、サイトを一時閉鎖したと述べている。 この事態を引き起こしたハッカー(通称

    「Linux Mint」にバックドアを仕込んだハッカー、手口と目的を語る
  • バックドア仕込んだ「Linux Mint」、Webサイト改ざんしてダウンロードさせる

    何者かがLinux Mint ISOを改ざんしてバックドアを仕込み、同プロジェクトのWebサイトをハッキングして改ざん版をダウンロードさせていた。 Linuxディストリビューション「Linux Mint」は2月21日のブログに掲載した告知で、何者かがLinux Mint ISOを改ざんしてバックドアを仕込み、同プロジェクトのWebサイトをハッキングして改ざん版をダウンロードさせていたことが分かったと発表した。 さらに、Linux Mintフォーラムのデータベースも20日に攻撃され、ユーザー情報が流出した可能性があることも判明。「forums.linuxmint.com」のアカウントを開設しているユーザーは、できるだけ早くパスワードを変更するよう呼び掛けた。 改ざんされていたのは「Linux Mint 17.3 Cinnamon」エディションで、影響を受けるのは2月20日にこのエディションを

    バックドア仕込んだ「Linux Mint」、Webサイト改ざんしてダウンロードさせる
  • 当局がパスコード変更しなければこうはならなかった。アップルがFBIに反論

    当局がパスコード変更しなければこうはならなかった。アップルがFBIに反論2016.02.22 11:10 satomi PRとまで言われたらアップルも黙っちゃいられない。だったらこっちも言わせてもらおう。そもそもバックドア作れ、バックドア作れとえらい剣幕だが、サンバーナディーノ乱射犯のiPhone押収してパスワード変えたのはそっちだろ。あれさえ変えていなければバックドアなんてヤバイもの作ってユーザー全員を危険に晒すような無理難題は避けられた。当局のヘマのツケをこっちに回すな。 …とアップル幹部が緊急電話記者会見を開き、事の真相をぶちまけました。 米司法省がアップルに捜査協力命令を出した数時間後、米時間金曜夕のことです。記者会見の条件として幹部の実名とコメントのカギカッコ引用はできないルールなので、ぜんぶ地の文で失礼させていただきますよ。 なんでもアップルは1月上旬から政府(FBI)の捜査に

    当局がパスコード変更しなければこうはならなかった。アップルがFBIに反論
  • SANKO、e-Sports SQUARE公式サイトで情報流出を発表 ホームページを閉鎖、現在原因を調査中

    SANKO、e-Sports SQUARE公式サイトで情報流出を発表 ホームページを閉鎖、現在原因を調査中
  • Vulnerability in GNU glibc Affecting Cisco Products: February 2016

    On February 16, 2016, an industry-wide, critical vulnerability in the GNU C library (glibc) was publicly disclosed. Multiple Cisco products incorporate a version of glibc that may be affected by the vulnerability. The vulnerability could allow an unauthenticated, remote attacker to trigger a buffer overflow condition that may result in a denial of service (DoS) condition or allow the attacker to e

  • 米CIA長官のメールアカウントが乗っ取られた!犯人は高校生!大胆手口が明らかに! - iPhone Mania

    アメリカの諜報機関、CIA(中央情報局)長官の電子メールアカウントが、乗っ取られました。10代の高校生だという犯行グループが、その手口をWIREDに明かしました。 諜報機関トップのメールアカウントが乗っ取られた! CIAといえば、スパイ映画などでおなじみのアメリカの諜報機関です。そんな国内外のトップシークレット情報を扱う組織のトップ、ジョン・ブレナン長官の電子メールアカウントが乗っ取り被害に遭いました。しかも、犯行に及んだハッカー集団は、高校生3人のグループでした。 犯行グループが米メディアWIREDに、その手口を明かしています。 まずは携帯番号を入手、芋づる式にメールアカウントを乗っ取り 最初にブレナン長官の携帯電話番号を入手した彼らは、電話番号からキャリアがベライゾンであることを確認します。 ハッカーは大胆にもベライゾンの従業員を装いベライゾンに電話し、「お客からのコールバックを待って

    米CIA長官のメールアカウントが乗っ取られた!犯人は高校生!大胆手口が明らかに! - iPhone Mania
  • マイナンバー、別IDと偶然一致で作成トラブル : 社会 : 読売新聞(YOMIURI ONLINE)

    高市総務相は12日の閣議後記者会見で、顔写真と住所・氏名の一致しないマイナンバーカードが作成されるトラブルがあったことを明らかにした。 カードを管理する地方公共団体情報システム機構(東京)によると、こうしたカードはすでに10程度の自治体に届いているが、申請者と別の人に交付した事例は確認されていないという。 同機構によると、申請者がパソコンやスマートフォンで23桁のIDの番号を誤って入力し、別の人のIDと偶然一致した場合、申請者の顔写真付きで、別人の住所や氏名、マイナンバーが記されたカードが作られていたという。

    マイナンバー、別IDと偶然一致で作成トラブル : 社会 : 読売新聞(YOMIURI ONLINE)
    Cujo
    Cujo 2016/02/15
    あたっくされてるかのうせいは?/というかせいねんがっぴとかほかのじょうほうとつきあわせたりしないの?IDだけでばんのうだとおもってるの?ばかなの?しぬの?
  • 株式会社フーバーブレイン

    2023.12.12 NEW AIプラットフォーム脆弱性診断サービス「ImmuniWeb®」2024年1月下旬提供開始 2023.12.01 年末年始の営業について 2023.11.30 FB SATSchoolおよびFB SATDocの提供開始について 2023.11.21 総務省後援「第17回 ASPIC クラウドアワード2023」受賞 2023.11.20 システムインテグレーション会社の共同設立について

  • ドイツの「集団性犯罪」被害届は100件超!それでもなぜメディアは沈黙し続けたのか?(川口 マーン 惠美) @gendai_biz

    ドイツの「集団性犯罪」被害届は100件超!それでもなぜメディアは沈黙し続けたのか? タブー化する「難民問題」 新年早々、憂な話は避けたかったのだが、熟考の末、これはやはり書くべきだと判断したので、以下、お伝えしたい。 大晦日のケルンで起きた蛮行 1月4日の夜の全国放送で、次のようなニュースが流れた。 大晦日の深夜、ケルンの中央駅周辺で、1000人以上の若い男性が暴徒と化し、大勢で若い女性を囲んでは、性的嫌がらせ、暴行、そして貴重品やスマホの強奪に及んだ。性的嫌がらせに関しては、触るなどという域は越え、スカートや下着を剥ぎ取るなど、常軌を逸した蛮行が多発したという。強姦の被害届も出ている。 ケルンは人口が約100万人で、ドイツで4番目の大都市だ。中央駅のすぐ横には、有名な大聖堂が聳え立っている。 6日の時点で被害届は100件を超えた。被害者の女性の証言では、加害者はドイツ語を話さず、アラブ

    ドイツの「集団性犯罪」被害届は100件超!それでもなぜメディアは沈黙し続けたのか?(川口 マーン 惠美) @gendai_biz
  • 志賀高原のホテル 当初から高校生の財布など狙った犯行か NHKニュース

    長野県の志賀高原にあるホテルで、高校生およそ170人の財布などが盗まれた事件で、財布などが保管されていたフロントには荒らされたような形跡がなかったことなどから、警察は高校生の財布など狙った犯行の可能性もあるとみて捜査を進めています。このホテルでは去年も合宿で訪れていた中学生340人の財布などが盗まれる事件が起きていて、警察で関連を調べています。 警察などによりますと、貴重品は、フロントの奥に保管されていましたが、7日の午後11時半ごろには貴重品があることが確認されていたということです。しかし、ホテルの担当者が、8日朝7時半ごろに確認したところなくなっていたということです。 また、ホテルの関係者によりますと、フロントや隣接する事務室には鍵がかけられ、荒らされたような形跡はなかったほか、室内にあった釣り銭用の現金に手をつけた形跡はなく、残されていたということです。このため警察は、当初から高校生

    志賀高原のホテル 当初から高校生の財布など狙った犯行か NHKニュース
    Cujo
    Cujo 2016/01/11
    『人の動きなどを感知して録画を始める仕組み』『合わせて4回、作動している』たとえば、コンセント抜かれてても作動するカメラなのかな?
  • 楽天ID乗っ取られて自宅の宅配受け取りまで待ち構えられていた件

    かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ】 昨日夕方、見知らぬ送り主からの不在票がポストに入ってた ↓ どういうものかわからないので再配達申し込んだ ↓ 翌朝配達員が持ってきたが心当たりがないので受け取らず確認のサインだけした ↓ 送り主の名前を調べて電話した (続く 2015-12-28 20:55:00 かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ②】 送り主「あなたの名義で注文されてますね」 私「心当たりないです」 送り主「じゃあ楽天のIDが乗っ取られている可能性がありますね」 ↓ 楽天にログインしようもパスワードが認識せず、秘密の質問からログインできた (続く 2015-12-28 20:56:14 かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ③】 楽天の注文履歴に10万以上す

    楽天ID乗っ取られて自宅の宅配受け取りまで待ち構えられていた件
    Cujo
    Cujo 2016/01/01
    身内から出品してる品物購入すればそのユーザの住所までわかるのか。。。。。。
  • キティちゃんのコミュニティサイトから300万人超の個人情報流出か

    お心当たりのある方は念のためご確認を。 セキュリティ関連のトピックを扱うニュースサイトCSOが報じたところによると、サンリオが運営するキティちゃんのコミュニティサイト「サンリオタウン」などのユーザデータベースが何らかの理由で流出した可能性があるとのこと。その数は推定で330万人分にも及ぶそうです。 CSOによると、流出したとされる情報は、 ・名前、性別、国籍・エンコードされた誕生日 ・メールアドレス ・SHA-1でハッシュ化された(しかしソルトされていない)パスワード ・パスワードを忘れた際の質問と答え などかなりの要素に渡っており、シンガポール、マレーシア、タイなどの同サイトも含まれているとのこと。 現時点でまだ公式なアナウンスはないものの、お子様向けのサイトということもあり、念のため他のWebサービス、特に銀行やクレジットカードのIDやパスワードと同じでないかどうか、ご確認されることを

    キティちゃんのコミュニティサイトから300万人超の個人情報流出か
  • VTechの個人情報流出事件で21歳男を逮捕――英捜査当局

    英組織犯罪対策機関のSEROCUは、21歳の男をコンピュータへの不正アクセスなどの容疑で逮捕したと発表した。 香港の知育玩具メーカーVTechのデータベースが不正アクセスされて保護者と子供の個人情報が流出した問題で、英組織犯罪対策機関のSEROCUは12月15日、21歳の男をコンピュータへの不正アクセスなどの容疑で逮捕したと発表した。 SEROCUは英ロンドン郊外のブラックネルで15日に男を逮捕し、電子機器多数を押収。サイバー犯罪部門が詳しい捜査を進めている。 この事件では、VTechの子供向けアプリケーションやサービスのデータベースなどが11月に不正アクセスされ、保護者と子供の個人情報1170万件あまりが流出した。 被害者は英国や米国、フランスなどのユーザーが多数を占めており、SEROCUは関係機関と連携して捜査に当たっていた。逮捕した男の身元など詳しいことは明らかにしていない。 関連記

    VTechの個人情報流出事件で21歳男を逮捕――英捜査当局
  • AppBankの上場直後の元役員横領発覚が物悲しすぎてヤバイ - やまもといちろうBLOG(ブログ)

    あまりにも残酷な事件で全米が泣いた。特にラストシーンでマックスむらいが親指をたてながら溶鉱炉に沈んでいくシーンは涙なしには見られなかった。 AppBank、元役員による会社資金横領の可能性が浮上・被害金額は1億4000万円 http://news.nifty.com/cs/economy/stockdetail/tech-b-20151210-201512101905/1.htm マックスむらいのAppBank「経理部門の責任者であった元役員が約1億4千万円を業務上横領したと疑われる事実が判明いたしました」 http://kabumatome.doorblog.jp/archives/65843238.html 取引の座組み自体に問題があるのではないかということは、AppBankには直接間接共に散々話を申し入れてきて、担当役員の方などから改善をお約束いただいていたわけなんですけれども、元役

    AppBankの上場直後の元役員横領発覚が物悲しすぎてヤバイ - やまもといちろうBLOG(ブログ)
    Cujo
    Cujo 2015/12/11
    『トーマツには上場前日に情報漏えいの事実を伝え、資料に基づいて取引を見るだけでも問題であることは否定できないと申し伝えていただけに』/帰宅するまでファイルが残ってたのでこれから。。。。。
  • ウイルス売買 中高生書類送検 - NHK 首都圏 NEWS WEB

    コンピューターウイルスを販売していたなどとして、札幌市の中学生が逮捕された事件で、警視庁は、この生徒からウイルスの提供を受けたとして、中学生と高校生あわせて4人を書類送検しました。 書類送検されたのは、愛知県や千葉県などに住む中学2年生から高校2年生までの4人です。 警視庁によりますと、4人は、コンピューターウイルスを販売したなどとして、すでに逮捕されている札幌市の中学2年の男子生徒からウイルスの提供を受けたとして、不正指令電磁的記録取得の疑いが持たれています。 これまでの調べで、提供されたウイルスは、パソコンのデータを使えなくして、金銭を要求する「身代金型」と呼ばれるものや、インターネットバンキングのパスワードなどを盗み出すもので、なかには、100万円でウイルスを購入した生徒もいたいうことです。 生徒たちは、無料通信アプリのLINEやツイッターを通じて知り合ったということで、警視庁により

    ウイルス売買 中高生書類送検 - NHK 首都圏 NEWS WEB
    Cujo
    Cujo 2015/12/09
    『100万円でウイルスを購入した生徒』。。。。。。
  • ウイルスソフト不正取得疑い - NHK 関西 NEWS WEB

    他人のパソコンを遠隔操作してIDやパスワードを盗み出すコンピューターウイルスを作成するソフトを不正にダウンロードした疑いで滋賀県の中学3年の男子生徒が大津地方検察庁に書類送検されました。 書類送検されたのは、滋賀県に住む中学3年の15歳の男子生徒で、ことし6月、自分のパソコンに3回に渡ってコンピューターウイルスの作成ソフトをダウンロードしたとして、不正指令電磁的記録取得の疑いがもたれています。 このソフトは「ZeuS」と呼ばれ、他人のパソコンを遠隔操作してインターネットバンキングのIDやパスワードを盗み取るウイルスを作成することが出来ます。 警察によりますと、男子生徒はことし6月、ツイッターなどを通じて知り合った札幌市の中学2年の男子生徒(14)が所持していたソフトをダウンロードしたということです。 調べに対して男子生徒は「他人のパソコンを操作したかった」と話し、容疑を認めていますが、ウイ

    ウイルスソフト不正取得疑い - NHK 関西 NEWS WEB
  • 中高生がLINEでウイルス売買容疑 5人を書類送検:朝日新聞デジタル

    コンピューターウイルスをネット上で売買したとして、警視庁と滋賀など4県警は8日、提供した札幌市の中学2年の男子生徒(14)を不正指令電磁的記録提供、受け取った14~17歳の中高生4人を同取得の疑いでそれぞれ書類送検し、発表した。最高で100万円で売買され、生徒らは「金もうけしたかった」と話しているという。 他に受け取った高校生2人も書類送検する予定。 警視庁サイバー犯罪対策課によると、男子生徒は6月28日~7月16日、LINE(ライン)などを通じて知り合った男子中高生5人にウイルスを提供した疑いがある。愛知県の中学2年の女子にも渡した疑いがあり、相手は計6人。このうち1人からは報酬として100万円を受け取っていたという。 ウイルスを受け取ったとされる中高生は、滋賀、千葉、静岡、愛知、福島在住。札幌市の男子生徒とは、主にLINEのタイムラインといわれる掲示板機能でやり取りしていた。「サンプル

    中高生がLINEでウイルス売買容疑 5人を書類送検:朝日新聞デジタル
  • ランサムウェアとマルウェアの間で抗争--シマンテック、2016年を予測

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「今日のサイバー犯罪者はスキルと資金力を備えており、世界中の消費者、企業、政府に対して攻撃を繰り返している。サイバー犯罪は巨大なビジネスへと変貌し、非常に多くの個人情報が盗まれている」――。こう語るのは、Symantecでアジア太平洋地域担当 シニアプリンシパルシステムエンジニアを務めるNick Savvides氏だ。 2015年は大規模な情報漏えい事件が相次ぎ、何百万人もの個人情報が流出した。それにより、企業に対する消費者の信頼が揺らいだだけでなく、一部の企業はその信頼を回復することができなかった。 それでは2016年はどうなるのだろうか。消費者や企業を狙う最大の脅威や、最新技術の動向がプライバシーや規制に与える影響は、どのようなこと

    ランサムウェアとマルウェアの間で抗争--シマンテック、2016年を予測
  • 2015年11月 不正指令電磁的記録保管の容疑で逮捕された少年についてまとめみた - piyolog

    2015年11月4日、警視庁は不正送金をするマルウェアを保管していたとして少年を逮捕したことを発表しました。ここでは関連情報をまとめます。 タイムライン 日時 出来事 2015年6月28日〜7月16日 少年が男子生徒5名にマルウェアを提供した疑い。 2015年6月29日 少年がマルウェア販売のスレッドを掲示板へ投稿。 2015年7月 捜査員が少年の書き込みを発見。 その後 捜査員が購入希望者を装って少年からデータを購入しマルウェアであることを確認。 2015年7月6日 少年がマルウェア販売のスレッドを掲示板へ再度投稿。 2015年7月31日? 少年が女子生徒にランサムウェアを販売した疑い。 2015年8月14日? 少年が女子生徒を騙して遠隔操作するマルウェアに感染させた疑い。 2015年11月4日 警視庁が少年を不正指令電磁的記録保管の容疑で逮捕をしたことを発表。 2015年11月 東京地

    2015年11月 不正指令電磁的記録保管の容疑で逮捕された少年についてまとめみた - piyolog