タグ

セキュリティと企業に関するRE_DOのブックマーク (8)

  • TechCrunch | Startup and Technology News

    Companies are always looking for an edge, and searching for ways to encourage their employees to innovate. One way to do that is by running an internal hackathon around a… Women in tech still face a shocking level of mistreatment at work. Melinda French Gates is one of the few working to change that.

    TechCrunch | Startup and Technology News
  • ロシアハッカーグループ Fxmspが 情報を盗み出した、セキュリティソフト企業がほぼ確定? - Windows 2000 Blog

    3rdに引っ越しました。 2010/12/31 以前&2023/1/1 以降の記事を開くと5秒後にリダイレクトされます。 普段の日記は あっち[http://thyrving.livedoor.biz/] こちらには技術関係のちょっとマニアックな記事やニュースを載せます。 Windows2000ネタ中心に毎日更新。 Hackers breached 3 US antivirus companies, researchers reveal | Ars Technica ロシアハッカーグループFxmspがアメリカの有名なセキュリティ企業3社のソースコードやネットワークへのアクセス権などを盗み出して$10万と$25万で販売しているというニュースが発表されました。 ※ 初出で販売額を一ケタ間違えました しかし、3社にとどまらず、4社目のセキュリティ企業にも侵入に成功したと彼らは主張しています。

  • 中国企業が開発・提供しているスマホ向けファームウェアにバックドア、多くの端末に影響か | スラド YRO

    中国のShanghai ADUPS Technologyが開発したスマートフォン向けファームウェアにバックドアが仕込まれており、位置情報や通話履歴、連絡先、テキストメッセージなどを中国内に送信していたことが判明したという(PC Watch、kryptowireの発表)。 ADUPSはFOTAという、無線ネットワーク経由でアップデート可能なファームウェアを提供する企業。さまざまな端末向けチップセットに対応し、200以上の国や地域で、7億以上のユーザーが利用しているという。 バックドアを発見したセキュリティ企業kriptwireによると、送信しているデータはテキストメッセージ全文や連絡先リスト、電話番号付きの通話履歴、デバイスID、IMSI、IMEIなどを含む個人情報および端末情報。さらに、特定のキーワードを含むユーザーやテキストメッセージを指定して情報を抜き出すことも可能で、このキーワードは

    中国企業が開発・提供しているスマホ向けファームウェアにバックドア、多くの端末に影響か | スラド YRO
  • シーゲイト製の無線HDDに「隠し」rootアカウント--データ窃取の恐れ - ZDNet Japan

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Seagateの無線ハードディスクドライブ製品に非公開のrootアカウントが実装されており、リモートからのデータ窃取に悪用される可能性があることが判明した。 セキュリティ情報の収集と分析を手がける機関であるCERTが、セキュリティ企業Tangible Securityからの報告を受けて米国時間9月1日に公表したアドバイザリによると、該当するSeagateの無線ハードディスクドライブ製品は、マニュアルなどの技術文書に記載されていないTelnetサービスを提供しており、そのユーザー名とパスワードは既定で「root」に設定されている。該当する製品にはこれ以外にも複数の脆弱性が報告されており、これらを攻撃者によって悪用されると、無線経由でドライ

    シーゲイト製の無線HDDに「隠し」rootアカウント--データ窃取の恐れ - ZDNet Japan
  • 韓国情報機関「カカオトーク」の内容監視疑惑 伊企業からハッキングプログラム…担当職員は自殺

    【ソウル=藤欣也】韓国の情報機関、国家情報院が2012年にイタリア企業からハッキングプログラムを購入していたことが分かり、物議を醸している。国情院は北朝鮮対策と強調するが、国内の民間人を監視するのに利用したとの疑惑が浮上。関与した職員が自殺する事態に発展した。 発端は今月、イタリア企業のコンピューターが何者かにハッキングされ、顧客のメールなど内部資料がインターネット上に流出したこと。国情院が顧客だった事実が明らかになった。 国情院が購入したソフトは、パソコンやスマートフォンをウイルス感染させ、情報などを盗み取るもので、国情院側は対北朝鮮用と主張。しかし、韓国で人気の無料対話アプリ「カカオトーク」の内容を監視できる機能を付けるよう、国情院がイタリア企業に求めていたことも判明。購入時期が12年の大統領選の前だったこともあり、国内の監視用だったのではとの疑惑が生じ、政治問題化した。 18日には

    韓国情報機関「カカオトーク」の内容監視疑惑 伊企業からハッキングプログラム…担当職員は自殺
  • 7割近くでサーバー更新間に合わない見込み NHKニュース

    企業や自治体などで広く使われているサーバーの基ソフト、「ウィンドウズサーバー2003」のサポートがことし7月に打ち切られます。 しかし、全国の都道府県庁の7割近くで更新が間に合わない見込みであることが分かり、専門家は、サイバー攻撃の被害を防ぐため早急な対策を呼びかけています。 今から12年前の平成15年に発売された「ウィンドウズサーバー2003」は、企業や自治体などで業務用のソフトを動かしたり、文書の保存を行ったりする「サーバー」と呼ばれるコンピューターで広く使われてきました。 この基ソフトについて、メーカーのマイクロソフトは、日時間のことし7月15日でサポートを打ち切ることを決めていて、総務省は先月、全国の自治体に注意を呼びかけていました。 ところが、NHKが全国のすべての都道府県庁を取材したところ、全体の7割近い32の都道府県で更新が間に合わず、使い続ける見込みであることが分かり

  • Suicaのデータ扱いにおけるJR東日本の対応がひどすぎる

    JR東日が日立製作所に対して利用者の許諾を得ること無く、利用者の乗降履歴データを販売していたしていた件 [01] 。情報提供のオプトアウト方法も何となく告知はされたまま、その期間が延長になっていました。 ネット上では「知る人ぞ知る」程度の告知状態ではあるけれど、それが延長されていたことは知っていました。来であれば、JRの各駅で告知ポスターを張るくらいはするべき事案だとは考えていたけれど、それは行っていないもよう。ともかくはそれでもまぁ、「オプトアウト手段があって期間も延長されたからマシか」程度には考えていたけれど。 先日Twitter経由で知ったJR東日が用意したオプトアウト方法というのを知って、とても驚いた。最新の告知は『JR東日Suica>各種手続き>Suicaに関するデータの社外への提供』というページなのだけども、ここからオプトアウトするための登録ページへのリンクがあって、

    Suicaのデータ扱いにおけるJR東日本の対応がひどすぎる
  • 総務省|グーグル株式会社に対する通知

    総務省及び経済産業省は、日、グーグル株式会社に対し、平成24年3月1日から適用する新たなプライバシーポリシーについて、我が国の多くの利用者に大きな影響を有することから、法令遵守及び利用者に対する分かりやすい説明等の対応をすることが重要である旨を文書で通知しましたので、お知らせします。 通知内容は以下のとおりです。 ・ 統合されたプライバシーポリシーに従ってサービスを提供する際には、利用目的の達成に必要な範囲を超えた個人情報の取扱いや個人データの第三者への提供を行わないとともに、利用目的の達成に必要な範囲を超えて個人情報を取り扱う場合や個人データを第三者に提供する場合にはあらかじめ人の同意を取得するなど、個人情報についてその適切な取扱いが図られるよう、個人情報の保護に関する法律(平成15年法律第57号)を遵守することが重要であること。 ・ 電気通信事業法(昭和59年法律第86号)における

    総務省|グーグル株式会社に対する通知
  • 1