タグ

securityに関するF-nameのブックマーク (203)

  • Togetter - 国内最大級のTwitterまとめメディア

    いま話題のツイートまとめが読めるTwitterまとめに特化したまとめサイト。人気のツイートやTwitterトレンド、写真やマンガといった話題の画像から、さまざまなニュースの反応まで、みんなであつめる国内最大級のメディアプラットフォームです。

    Togetter - 国内最大級のTwitterまとめメディア
  • 12月27日追記・お詫びと訂正あり:「.vvv」ウイルスの被害と対策(三上洋) - エキスパート - Yahoo!ニュース

    ★12月27日追記 「.vvv」ウイルスについて以下の記事で、続報しております。ご参考までに。 ・暗号化で身代金要求「ランサムウェア」対策:読売新聞サイバー護身術 2015/12/27 →vvvウイルスなどのランサムウェアの対策、及び被害にあった場合の対処をまとめ ・「vvvウイルス」被害…添付ファイル、改ざんソフトで拡大:読売新聞サイバー護身術 2015/12/11 →vvvウイルスがTwitterなどで問題になった経緯とお詫びです。 ★12月11日追記(お詫び) いわゆる「.vvv」ウイルスについて、この記事で「ウェブサイト上の不正広告が原因」と取り上げましたが、セキュリティ各社の調査によると、不正広告による被害は確認できず、とのことでした。 筆者の調査不足、および誤認によるもので、大変申し訳ありませんでした。お詫びし、訂正します。 このランサムウェアが問題になる2日前に、偶然にもトレ

    12月27日追記・お詫びと訂正あり:「.vvv」ウイルスの被害と対策(三上洋) - エキスパート - Yahoo!ニュース
  • 進学塾の夏期合宿で回収した携帯電話・貴重品類を管理ミスで盗難される事件が発生

    PICTOMANCER @pictomancer さっき入った連絡。息子参加の進学塾の夏季合宿、朝携帯回収して夜返すという管理だったらしいのだが、その預かった300人分の携帯電話を施錠忘れて紛失しましたと。このご時勢に携帯電話回収しといて盗まれましただあ?塾名でツイ内検索とググる掛けたが掛からなかったので塾名晒し上げは自粛。 PICTOMANCER @pictomancer 「iPhoneを探す」を掛けてる限り、電源(もしくは接続)は切られてるようだから明らかに紛失でなく盗難だな。頭痛え、こりゃ問題あとから大きくなるぞ。中学生の個人情報、横つながりで意外と広大。悪用しようと思ったら際限ないだろ…どの時点でお友達に通知しよう。あと塾、どうしてくれよう!

    進学塾の夏期合宿で回収した携帯電話・貴重品類を管理ミスで盗難される事件が発生
  • 【重要】Windows XPをご利用のお客様へ - 企業情報 - ヤフー株式会社

    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社のコーポレートサイトはこちらです。 当ページに記載されている情報は、2023年9月30日時点の情報です。 (掲載)2015年7月1日 (更新)2015年9月8日 ヤフー株式会社 基ソフト(OS)アップグレード実施のお願い 2015年10月以降、Windows XPをご利用のお客様の一部においてYahoo! JAPANがHTTPS(SSL暗号化通信)にて提供するサービスが順次ご利用いただけなくなる可能性がございます。Yahoo! JAPANのすべてのサービスを継続してご利用いただくためには、対策として基ソフト(OS)のアップグレードを実施してください。 対策方法 Windows XP以前の基ソフト(OS)をご利用の場合、Windows 7または8、8.1にアップグレードしてください。Win

    【重要】Windows XPをご利用のお客様へ - 企業情報 - ヤフー株式会社
  • 韓国の原発、コンピュータウイルスを仕掛けられる

    大惨事には至らずにすみましたが……。 このほど韓国の産業通商資源部が明らかにしたという情報によれば、韓国で原子力発電所の管理に当たっている韓国水力原子力発電(韓水原)のシステム内部にマルウェアの混入が認められました。何者かが原子力発電所のネットワークの脆弱性を警告するメッセージをTwitterに投稿し、その直後に原子力発電所内のシステムからコンピュータウイルスの存在が確認されたとのことですよ! なお、具体的な混入経路やワームの実態などの詳細は一切公表されていないものの、北朝鮮からの攻撃の可能性も否定されてはいないんだとか。また、マルウェアが仕掛けられたのはインターネット経由ではなく、不正にUSBデヴァイスから原子力発電所内へと持ち込まれた可能性が高いとされています。 今回の事態を受けて、韓水原は直ちにセキュリティ向上に努めて人員増強を図ったということですけど、インフラを狙うサイバー戦争の危

    韓国の原発、コンピュータウイルスを仕掛けられる
  • 第6回 インフラセキュリティ~行く年来る年・2015年 | gihyo.jp

    2015年もひきつづき「これまでの攻撃の洗練」が継続される~基行動を忘れずに ところどころで大きなブレイクスルーはあるものの、防御困難な攻撃方法が何の前触れもなくバンバン使われたりするようなことはありませんでした。しかし、攻撃手法の改善や、これまでの攻撃手法をより洗練されたものにするという試みは、普通のユーザの目には見えない形で多く試みられています。特にこの数年は、Web改ざん時に仕掛けられるExploit Kitがより洗練されてきており、狙われる脆弱性もそのときの流行りに応じたものとなっています。 とは言え、洗練された攻撃に対抗する手段の1つは「当たり前の行動」です。パッチを適用したりウィルススキャナを有効にするというのは当たり前の行動ですが、それ以外でもたとえば何かおかしいと思ったら、すぐに然るべきところに問い合わせるというのも当たり前の行動にあたります。 少し難しい言葉を使うと、こ

    第6回 インフラセキュリティ~行く年来る年・2015年 | gihyo.jp
  • 4.5Pさんが教える本当に怖いネットリテラシー講座

    よんてんごP @yontengoP 基的にオッサンは 個人情報を集めれば即座に自宅に総務省が押し掛けてくると思ってるし 外をパトカーが通れば俺を逮捕しに来たのだと思うし 夜中に自転車に乗ってれば職質されて持ってる1200錠の薬をネタに留置所送りにされるもんだと思って生活しているから… シベリアか何かかここは 2014-12-30 02:06:36 よんてんごP @yontengoP 何だろねえ… いざフォロワーさんの住所と名前を教えてもらう、ってなると 変なドキドキ感があるねえ何だろうねえコレはねえ… まるで昭和の学生のようなねえ 文通のやりとりを始めるときのような、そんな高揚感があるなあ 2014-12-30 02:17:04

    4.5Pさんが教える本当に怖いネットリテラシー講座
  • 【拡散希望】キャッシュカードを騙し取ろうとする手口が発生 !!

    どうか被害が出ませんように! 「なにかあったらいつでも電話させてね」とおっしゃってくださるご相談者のお陰で、新手と思われる詐欺の手口がわかり、消費生活センター、警察、銀行が注意喚起し、新聞が報じてくれました。 「他の誰かが騙されるといけないから」と情報提供してくださったお陰です。 続きを読む

    【拡散希望】キャッシュカードを騙し取ろうとする手口が発生 !!
  • 脆弱性発見のプロ「キヌガワ マサト」さんは日本人だった

    脆弱性を見つけてセキュリティ対策に貢献しているのが、「バグハンター」と呼ばれる存在だ。Googleなどベンダーの報奨金で生計を立てているという「キヌガワ マサト」さんが、プロのバグハンターとしての“愉しみ”を紹介してくれた。 ソフトウェアのバグや脆弱性は、軽微な不具合からセキュリティ上の深刻な問題を引き起こすものまで、様々なものがある。開発者が幾ら注意しても脆弱性をなくすことは非常に難しいが、外部の立場から脆弱性を見つけてセキュリティ対策に貢献する「バグハンター」という存在をご存じだろうか。 GoogleMicrosoft、サイボウズなど一部のベンダーは、脆弱性を報告したバグハンターに報奨金などを支払う制度を運営。その報奨金で生計を立てるプロの一人が「キヌガワ マサト」さんだ。12月18、19日に行われたセキュリティカンファレンス「CODE BLUE」では、キヌガワさんがプロのバグハンタ

    脆弱性発見のプロ「キヌガワ マサト」さんは日本人だった
  • Twitterのアカウント作成時に電話番号の登録が必須にー電話番号によるアカウント検索が可能に

    0などを並べて無効な電話番号を入力してみても新規登録はできず、既に登録している電話番号を登録することもできませんでした。つまり、これからは1アカウント作るためには電話番号も1つ必要になるということです。 また、「パスワードを忘れてログインできなくなったから、新しいアカウントを作成したよ。フォローよろしくねー」っていうツイートを見かけることもありますが、既に登録している電話番号は利用できないため、アカウントの作成もできなくなってしまいます。さすがにココらへんは電話番号を解除できるようなるかと思いますが・・・ 電話番号を登録せずにアカウントを作成する方法はあるが・・・ アカウントが簡単に作れて、複数のアカウントも管理することが多いTwitterでこの仕様になるのはめんどくせー・・・ なんとか突破できんものかと今度はパソコンでアカウントの作成を試みるも、同様に電話番号の入力が促されました。 いつ

    Twitterのアカウント作成時に電話番号の登録が必須にー電話番号によるアカウント検索が可能に
  • 「びっくりすると思って…」自動的に110番架電のウイルス作成 少年少女6人書類送検 兵庫県警 - 産経WEST

    スマートフォンが自動的に110番に架電するウイルスを作成、拡散させるなどしたとして、兵庫県警などは10日、不正指令電磁的記録作成などの疑いで岐阜県や兵庫県などの少年少女6人を書類送検した。ウイルスを作成した少年は「びっくりすると思ってやった」と容疑を認めている。 その“才能”を正しい道で… このウイルスが原因とみられる110番は、少なくとも沖縄県警で約1500件、兵庫県警では約350件あり、埼玉、愛知県警でも確認されている。 捜査関係者によると、ウイルスは、岐阜県内の少年が5月、レンタルサーバー上に作成し、無料通話アプリ「LINE」でウイルスにアクセスするアドレスを送ったとされる。このアドレスをスマホで選ぶと自動的に110番してしまうという。 ほかの少年少女5人はウイルスと知りながらさらに拡散させた疑いが持たれている。

    「びっくりすると思って…」自動的に110番架電のウイルス作成 少年少女6人書類送検 兵庫県警 - 産経WEST
  • OCN、パスワード定期的変更しない利用者、ログイン制限へ

    awamori @awamori_tt OCNから利用者宛てに「メールサービスのパスワードを定期変更しないと一定期間、接続制限するぞ」というメールが来た 2014-11-12 13:40:56 しの @SH1N0 OCNメールアドレス(OCN ID)のパスワード変更のお願いについて ocn.ne.jp/info/announce/… とうとうパスワードを定期変更しないとサービスを使わせないって所が出てきた。 2014-11-12 16:17:29

    OCN、パスワード定期的変更しない利用者、ログイン制限へ
  • ソニーはパスワード数千個を「パスワード」というフォルダに保管していた

    ソニーはパスワード数千個を「パスワード」というフォルダに保管していた2014.12.05 12:305,509 satomi それはあまりにも当たり前の場所だった。 北朝鮮(?)のハックで、社員6800人の給与がリークし年収1億円超えの経営陣が白人男性ばっかり(9割弱)なことが判明したソニー・ピクチャーズ・エンターテイメント。 ITの中の人かわいそうに…今ごろ死んでるだろうな…と心底同情していたら、こんなものが出てきました。 大事なパスワード保管庫の名前が「Password」って…壁に何発か頭ぶつけてよしだよ! どうりで昨日第2弾のデータの山がリークされたら、あっという間にBuzzfeedがFacebook、MySpace、YouTube、Twitterの「映画大作の公式アカウントのユーザー名とパスワード」を探し当ててしまったわけですよ。仕事早いと思ったらなんのことはない。「Passwor

    ソニーはパスワード数千個を「パスワード」というフォルダに保管していた
  • 2016年元旦「年賀状バイト」の危機:日経ビジネスオンライン

    2016年1月にスタートする「マイナンバー」制度。国民一人ひとりに番号を割り振り、税や社会保障などの分野で活用する制度で、国内のあらゆる企業が対応を迫られる。導入までほぼ1年に迫ったが、準備は遅々として進んでいない。 マイナンバーの罰則は厳しい。取り扱いをおろそかにすると従業員が逮捕されたり、企業が罰金刑に処せられたりする恐れもある。さらに2016年からは、アルバイトを雇う際にもマイナンバーが必須となる。日経ビジネスオンラインで3回にわたり「マイナンバー制度で企業はどう変わる」を連載した、野村総合研究所の梅屋真一郎氏に話を聞いた。 (聞き手は小笠原啓) 2016年1月から「マイナンバー制度」(行政手続番号法)がスタートします。導入すると何が変わるのか、私も含め、理解していない人が多いのではないでしょうか。 梅屋:それではまずいんですよ。状況は極めて切迫しています。マイナンバーはあらゆる企業

    2016年元旦「年賀状バイト」の危機:日経ビジネスオンライン
  • TechCrunch | Startup and Technology News

    Cloudera, the once high flying Hadoop startup, raised $1 billion and went public in 2018 before being acquired by private equity for $5.3 billion 2021. Today, the company announced that…

    TechCrunch | Startup and Technology News
  • カードを不正利用された記録 - 深く息を吐く

    私のクレジットカード2枚のうち、今回交通系カード(suica×なんとかshop)の情報がどこかで盗まれてしまった。定期を兼ねてるカードだから確実に手元にあるのに! このカードは定期を買うのと提携リアル店舗のみしか使わない。ネットでの買い物はしない。だからほとんど請求ないので、すぐ発覚したのが不幸中の幸いです。以下長文。 photo credit: 401(K) 2013 via photopin cc 不正利用発覚-1(7月20日頃)8月初旬引き落とし分 カード明細に知らない買い物履歴(5月末から6月末)。 1回目 約1万5千円(屋系) 2回目 3日後に5千円(屋系) 3回目 違うネットショップでに10万円!(オークション系) ネットショップで1カ月のうちに3回使われてる!! あっという間に12万円…!!! すぐカード会社に連絡して止めてもらう。カード会社が言うには… 「調査が終わるま

    カードを不正利用された記録 - 深く息を吐く
  • セキュリティに詳しくなる無償のオンライン講座、2015年からスタート

    情報セキュリティ大学院大学とNTTグループがセキュリティ人材の育成を目的に、暗号技術やシステムやネットワークのセキュリティ技術、法制度などを学べる無償講座を開始する。 サイバー攻撃や情報漏えいなどセキュリティ事件が日常化している昨今、情報セキュリティに携わる人材が8万人も不足しているといわれる。情報セキュリティ大学院大学とNTTグループが11月7日、セキュリティ人材の育成を目的とした無償のオンライン講座「情報セキュリティ『超』入門」を2015年5月に始めると発表した。 新講座は、NTTドコモとNTTナレッジ・スクウェアが運営する大規模公開オンライン講座サービス「gacco」で提供される。NTTセキュアプラットフォーム研究所が制作に協力しており、暗号技術やシステム、ネットワークのセキュリティ技術、情報セキュリティを取り巻く法制度までを幅広く学べる入門講座という位置付けだ。実際のサイバーセキュ

    セキュリティに詳しくなる無償のオンライン講座、2015年からスタート
  • 自宅の鍵を定期的に取り替える佐藤君(仮名)の話

    パスワードの定期的変更について元々違和感を持っています。今まで、理詰めでその違和感を解明しようとしてきましたが、それでも私の頭のなかのもやもやをうまく説明できたわけではありません。そこで、パスワードの定期的変更を「自宅の鍵を定期的に変更する比喩」を用いて、そのもやもやを説明したと思います。比喩によって精密な議論ができるとは思っておりませんので、あくまでも主観的な「もやもや」を説明する方便として読んでいただければ幸いです。ここに登場する佐藤は架空の人物です。 徳丸: 佐藤君は自宅の鍵を定期的に取り替えていると聞いたんだけど、当? 佐藤: 当ですよ。毎年に替えています。毎年年末に鍵を取り替えて、安心な気持ちで新年を迎えるんです。徳丸さんは替えてないんですか? 徳丸: 替えないよ。鍵を落としたりしたらまた別だけど、そういうのでもなければ替えないよね。佐藤君はなぜ毎年替えるの? 佐藤: だって

  • サイバーセキュリティ基本法が成立

    サイバー攻撃への対応に国が責務を持つとした「サイバーセキュリティ法」が11月6日、衆院会議で可決・成立した。 同法では国に対し「サイバーセキュリティに関する総合的な施策を策定し、および実施する責務を有する」と規定。国がサイバー攻撃の監視と分析を行い、関係省庁には攻撃について情報提供を義務付ける。また、官房長官をトップとしたサイバーセキュリティ戦略部を設置し、セキュリティ戦略を策定する。 民間のIT関連事業者に対しても、セキュリティの確保と、国や自治体のセキュリティ関連施策に協力するとの努力義務を盛り込んだ。 法案は6月の通常国会で衆院で可決されていたが、参院で継続審議に。今国会では参院先議となり、参院を通過で後で衆院で審議していた。

    サイバーセキュリティ基本法が成立
  • 時論公論 「どうする?情報セキュリティ技術者不足」 | 時論公論 | 解説委員室:NHK

    あらゆるものがインターネットにつながる時代。パソコンやスマートフォンは私たちの日常生活や仕事に欠かすことのできないものになっています。 一方で、公的な機関へのサイバー攻撃が相次いだり、企業の顧客情報などの個人情報が流出する事件が多発するなど大きな社会問題になっています。そして、悪意ある者のその手口は、ますます巧妙化しています。しかし、日では、そんなサイバー攻撃から企業などの情報を守る情報セキュリティ技術者が不足しているといいます。 今夜は、情報セキュリティ技術者の不足を解消するためにはどうすればよいか?を考えます。 コンピューターへの不正侵入、データの改竄(かいざん)や破壊、情報漏洩(ろうえい)、コンピューターウイルスの感染などがなされないように、コンピューターやコンピューターネットワークの安全を確保することをいいます。 そして、情報セキュリティ技術者とは、組織の情報の、何をどう守

    時論公論 「どうする?情報セキュリティ技術者不足」 | 時論公論 | 解説委員室:NHK