ブックマーク / www.itmedia.co.jp (368)

  • Emotet、3月はすでに300件超えの被害相談 “先月比7倍”で大幅拡大中 IPAが注意喚起

    JPCERT/CCも3月3日に、Emotetに感染した.jpメールアドレス数が2020年の感染ピーク時の5倍にまで急増していると発表。3月に入り、NTT西日や沖縄県、日気象協会、東北海道いすゞ自動車などがEmotetの感染を報告している。 関連記事 NTT西がEmotet感染 受託業務で使用したPCから従業員・取引先メールアドレス流出 NTT西日が愛知県公立大学法人から受託した業務に使っていたPCが、Emotetに感染し従業員や取引先のメールアドレスが流出した。 Emotet感染爆発で謝罪企業相次ぐ 沖縄県、気象協会、いすゞなど【訂正あり】 マルウェア「Emotet」の再拡大が進み、各地で感染報告が相次いでいる。2月以降、沖縄県やリコー系列会社、NPO法人、品会社などさまざまな業界の企業が、おわびと注意喚起を発している。 Emotet感染メールアドレス数、2020年の5倍に 取引先

    Emotet、3月はすでに300件超えの被害相談 “先月比7倍”で大幅拡大中 IPAが注意喚起
  • NTT西がEmotet感染 受託業務で使用したPCから従業員・取引先メールアドレス流出

    NTT西日は3月7日、愛知県公立大学法人から受託した業務に使っていたPCEmotetに感染し、従業員や取引先のメールアドレスが流出。不審なメールの送信に使われていると発表した。 1日に、同社従業員がメールに添付されたファイルのマクロを実行したのが感染の原因とみられる。NTT西の従業員を装った不審メールが関係者に送信されたため、感染したPCをネットワークから切断。関係者に謝罪と注意喚起のメールを送った。 流出した情報は確認中。NTT西は今後、基動作の徹底、情報セキュリティ教育の再実施など再発防止策を実行するとしている。 関連記事 Emotet感染爆発で謝罪企業相次ぐ 沖縄県、気象協会、いすゞなど【訂正あり】 マルウェア「Emotet」の再拡大が進み、各地で感染報告が相次いでいる。2月以降、沖縄県やリコー系列会社、NPO法人、品会社などさまざまな業界の企業が、おわびと注意喚起を発してい

    NTT西がEmotet感染 受託業務で使用したPCから従業員・取引先メールアドレス流出
  • 猫の横で毎晩一緒に寝たらどのような影響が出る? 法政大学が検証

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 法政大学の研究チームが発表した「と共に探求する新たな睡眠価値の創出」は、寝床がいつも変わるの横で寝る睡眠手法を検証した論文だ。の横に寝袋を敷き24日間一緒に寝た際に、身体的・心理的にどう影響するかを従来のベッドや布団で寝る睡眠スタイルと比較し考察した。 睡眠場所は、お気に入りの場所がある程度決まっているが、複数の要因(触感、温度、灯、賑わい、狭さ、気分など)でさまざまな場所を都度選択する。この予想できない多様性を利用して、被験者の飼い5匹と24日間一緒に寝る実験を行った。5匹のうち、毎晩1匹を任意に選択し、そののすぐ隣に寝袋を敷いて寝床とする。 睡眠中はFitbitを装着し、

    猫の横で毎晩一緒に寝たらどのような影響が出る? 法政大学が検証
  • メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる

    クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分かった。 流出した恐れがあるのは2021年8月2日から22年1月25日までに決済で使われたクレジットカードの番号、有効期限、セキュリティコードなど46万395件、21年5月6日から22年1月25日までに実行された決済情報593件、加盟店情報38件。「実際に流出した情報を特定できない」(メタップスペイメント)ため、数値は考えられる最大値という。 同社は21年12月14日に、サービスの提携先からクレジットカードの不正利用が懸念されているとの連絡を受け調査を開始。22年1月中に、外部からデータベー

    メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる
  • ウクライナ副首相、AppleやGoogleにロシアでのサービス停止を、マスク氏にはStarlinkを要請

    ロシア侵攻が続くウクライナのミハイロ・フェドロフ副首相は2月26日(現地時間)、米Appleのティム・クックCEOロシアでの製品とサービス提供停止を求めたと、書簡の画像付きでツイートした。 クック氏は同日、ウクライナ情勢を深く憂慮するとツイートしていた。 フェドロフ氏はその後、「最新テクノロジーは、戦車やロケット、ミサイルへの最良の対抗策の1つだ。(中略)私は複数のハイテク大手企業にロシア連邦からのこのとんでもない攻撃を阻止するのを支援してくれるよう頼んだ」とツイートした。 同氏は、GoogleNetflix、(Google傘下の)YouTubeに同様の依頼をしたとツイートした。 SpaceXのイーロン・マスクCEOに対しては、Starlinkによる衛星ブロードバンドをウクライナに提供するようツイートで呼び掛けた。「あなたは火星を植民地化しようとしているが、ロシアウクライナを占領しよ

    ウクライナ副首相、AppleやGoogleにロシアでのサービス停止を、マスク氏にはStarlinkを要請
  • ウクライナへの新たなワイパー攻撃、仕込まれたのは昨年末──ESETが解説

    ロシアによるウクライナ侵攻が開始された2月24日(現地時間)の午後、ウクライナの多数の組織のシステムがデータ消去マルウェアによるサイバー攻撃に見舞われたと、スロバキアのセキュリティ企業ESET Researchが報じた。数百台のコンピュータが影響を受けているという。 この攻撃の数時間前には、DDoS攻撃で同国の銀行や政府期間のWebサイトが停止した。 ESETが「HermeticWiper」と名付けたデータ消去マルウェア(データワイパー)は24日午後5時ごろ検出されたが、ワイパーのタイムスタンプによるとコンパイルされたのは2021年12月28日になっており、この攻撃が昨年末には計画された可能性を示しているとESETは解説した。 HermeticWiperは、中国EASEUSのディスク管理ソフトの正規ドライバーとキプロスHermetica Digitalが発行するコード署名証明書を悪用する(

    ウクライナへの新たなワイパー攻撃、仕込まれたのは昨年末──ESETが解説
  • BIOSからUEFIへ BIOSはなぜ終わらなければならなかったのか

    BIOSからUEFIへ BIOSはなぜ終わらなければならなかったのか:“PC”あるいは“Personal Computer”と呼ばれるもの、その変遷を辿る(1/4 ページ) 昔ながらのIBM PCPC/AT互換機からDOS/Vマシン、さらにはArmベースのWindows PC、M1 Mac、そしてラズパイまでがPCと呼ばれている昨今。その源流からたどっていく連載。第16回はWindows 11で注目された、UEFIとその前身であるBIOSについて。 第1回:“PC”の定義は何か まずはIBM PC登場以前のお話から 第2回:「IBM PC」がやってきた エストリッジ、シュタゲ、そして互換機の台頭 第3回:PCから“IBM”が外れるまで 「IBM PC」からただの「PC」へ 第4回:EISAの出現とISAバスの確立 PC標準化への道 第5回:VL-Bus登場前夜 GUIの要求と高精細ビデオ

    BIOSからUEFIへ BIOSはなぜ終わらなければならなかったのか
  • 謎の文字列「1qaz2wsx」 漏えいした日本のパスワードに頻出するワケ

    ソリトンシステムズが発表した「日人のパスワードランキング2021」。2021年に発生した209の情報漏えい事件から日人が利用するパスワードを分析したもので、1位は「123456」、他は「password」や「000000」などよく見掛けるものだが、少し変わったものとして、4位に「1qaz2wsx」がランクインしている。 一見ランダムに生成されたものに思えるが、実際にキーボードをタイプしてみれば納得がいく。QWERTY配列のキーボードを左から縦2列打ち込むと「1qaz2wsx」となるわけだ。「qwerty」の亜種みたいなものだが、ランキングを見るとこの手の配列に沿ったパスワードが多いことが分かる。

    謎の文字列「1qaz2wsx」 漏えいした日本のパスワードに頻出するワケ
  • Microsoft、OfficeのVBAマクロをデフォルトブロックへ 悪用対策で

    Microsoftは2月7日(現地時間)、ネットからダウンロードしたOfficeファイルでVBA(Visual Basic for Applications)マクロをデフォルトでブロックすると発表した。対象はExcel、Word、Access、PowerPoint、Visioのファイルで、4月上旬からCurrent Channel(プレビュー)のバージョン2203で展開を開始する。 攻撃者がメールに添付したりWebサイトからダウンロードさせたりしたOffice文書にVBAマクロを埋め込み、これを実行させることは、Emotetなどのマルウェアで使われる手段だ。マクロを実行すると、悪意のあるコードがユーザーのID、ドキュメント、ネットワークなどにアクセスできるようになってしまう。 VBAマクロをデフォルトでブロックするようになると、ドキュメントの上部に「セキュリティリスク このファイルの出自

  • 匿名データから個人の特定に成功、精度は50%以上 英ICLやTwitter社らが匿名化の欠陥を指摘

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 英Imperial College London(ICL)とUniversity of Oxford、スイスのUniversita della Svizzera italiana、Twitter UK、イタリアのUniversity of Naples Federico IIによる研究チームが発表した「Interaction data are identifiable even across long periods of time」は、スマートフォンなどから匿名で収集する個人間の交流データなどから50%以上の確率で個人を特定できることを実証し、匿名化の欠陥を指摘した論文だ。 現在、多数の

    匿名データから個人の特定に成功、精度は50%以上 英ICLやTwitter社らが匿名化の欠陥を指摘
  • 警察庁、「仮想通貨を採掘するツールに関する注意喚起」削除

    警察庁の公式WebサイトやTwitterアカウントなどでは、削除理由に関しての情報発信は2月3日時点で確認できていない。 この注意喚起は、仮想通貨のマイニングツール「Coinhive」を設置した複数のサイト運営者を神奈川県警が摘発したことを受けて、2018年6月から警察庁が掲載したもの。この件で略式起訴された、Webデザイナーのモロさんは刑事裁判を請求。最高裁判所は1月20日に二審の有罪判決を破棄し、無罪と判断していた。 関連記事 Coinhive裁判4年間の舞台裏 担当弁護士が見た、始まりから逆転無罪前夜まで Coinhive裁判が幕を閉じた。結果は二審の判決を覆し無罪。社会的意義の大きい裁判を無罪に導いた平野敬弁護士が、日ハッカー協会のイベントで、Coinhive事件発生当初から無罪を勝ち取るまでの“ドラマ”を語ってくれた。 最高裁で逆転無罪の確率は0.02%──針の穴を通したCoi

    警察庁、「仮想通貨を採掘するツールに関する注意喚起」削除
  • 最高裁で逆転無罪の確率は0.02%──針の穴を通したCoinhive裁判 覆った“従来の法解釈”

    2022年1月に決着したCoinhive裁判。最高裁で逆転無罪を勝ち取った平野敬弁護士が、1月31日に開かれた日ハッカー協会のイベントで、最高裁での論点と、その判決が示した法解釈への影響力について解説した。 関連記事:【前編】Coinhive裁判4年間の舞台裏 担当弁護士が見た、始まりから逆転無罪前夜まで 関連記事:【後編】「モロさんはスパルタクスだった」──Coinhive裁判がもたらした“抑止力” “0.02%”を覆す1の電話 「心臓が止まるかと思った」 Coinhive裁判は横浜地方裁判所の第一審で無罪判決を受けた後、東京高等裁判所の第二審では逆転有罪となった。平野弁護士によると、第二審で有罪が出た場合、最高裁で逆転無罪になる確率は約0.02%という。 「(不安を与えないよう)モロさんには言わなかったですが、ソシャゲのガチャで星5キャラを2連続引けるかどうかというところですね」(

    最高裁で逆転無罪の確率は0.02%──針の穴を通したCoinhive裁判 覆った“従来の法解釈”
  • New York Times、人気ゲーム「Wordle」を買収 数億円規模か

    米The New York Timesは1月31日(現地時間)、ネット上で人気の英単語推測ゲーム「Wordle」を、このゲームを開発したジョシュ・ウォードル(Wardle)氏から買収したと発表した。買収総額は“7桁台前半”としているので、数百万ドル(日円換算で数億円)だ。買収後もこれまで通り無料でプレイできる。 Wordleは、ウォードル氏が昨年10月に自身のWebサイトで公開したゲーム。The New York Timesの1月3日の記事(要購読)によると、ウォードル氏はこのゲームを最初、The New York Times(以下NYT)のクロスワードパズルの大ファンである恋人、パラク・シャー氏のためだけに開発したという。このゲームを知った親戚が夢中になる反応を見てネットで公開したところ、公開後2カ月で30万人以上がプレイするようになった。 ゲームは、5文字の単語を6つの単語を並べるこ

    New York Times、人気ゲーム「Wordle」を買収 数億円規模か
  • 追加で1万5000円相当を還元! 「マイナポイント第2弾」で準備すべきこと

    追加で1万5000円相当を還元! 「マイナポイント第2弾」で準備すべきこと:スマホ決済のお得な活用術(1/2 ページ) ポイントやお得なことが大好物。そんな筆者が今、注目しているのが「マイナポイント第2弾」だ。「マイナポイント」とは、総務省が実施するマイナンバーカード取得者を対象としたポイント還元事業。 「第1弾」は2020年9月から実施され、対象となる決済サービスで2万円分の買い物やチャージをすると、上限5000円相当のポイントが付与された。 「マイナポイント第2弾」が2022年1月1日にスタート 「第2弾」には3つの施策が用意されている。1つ目は第1弾と同じ内容。マイナンバーカードは取得したものの、第1弾に申し込んでいない人、まだマイナンバーカードを取得していない人、第1弾に申し込んだもののポイントを上限の5000円相当まで受け取っていない人を対象に、買い物やチャージ金額の25%分のポ

    追加で1万5000円相当を還元! 「マイナポイント第2弾」で準備すべきこと
  • 月額440円/2GBで音声通話もOK 「povo2.0+IIJmio」でスマホ料金を激安にする

    現在さまざまな携帯会社からさまざまな料金プランが出ている中で、これぞお得!といえる料金プランを探すのは至難の業。安いからといって契約したものの、すぐに通信制限がかかってしまったり、電波状況が悪かったりしてしまうと、安物買いの銭失いという結果になり元も子もありません。 そこで、携帯電話ショップの代理店に10年以上勤めた筆者が、携帯料金を節約できる契約方法をお伝えします。※料金は全て税込み。 それはズバリ、0円で維持できるプランと、料金の安いデータSIMを契約することです。今回私がオススメする使い方は、povo(povo2.0)とIIJmioを組み合わせる方法です。それぞれの料金プランについて詳しく見ていきましょう。 povo2.0は「0円」で維持できるが注意点も まずはpovoの現行プラン「povo2.0」の特徴を見ていきましょう。 基料金が0円 電話はかけたらかけた分だけ22円/30秒発

    月額440円/2GBで音声通話もOK 「povo2.0+IIJmio」でスマホ料金を激安にする
  • 「情報」が国立大入試で必須化、6教科8科目制に 「大学教育を受ける上で必要な基礎能力」

    全国86の国立大学で構成される国立大学協会は1月28日、2024年度実施の国立大学入学試験から「情報」を必須科目の一つにする方針を発表した。これまでの国語、英語数学、理科、社会に加えて6教科8科目制になる。 「情報I」が高等学校の必修科目として22年度から順次導入されるのを受けた決定。25年1月ごろから実施する大学入学試験では、一次試験(大学入学共通テスト)で「情報」を受験する必要がある。 教科追加の理由について国立大学協会は「文理問わず必要な教養としてデータサイエンスやAI教育が普及しつつある」として、情報科目が「大学教育を受ける上で必要な基礎能力になる」と説明。経過措置や試験内容については各大学が速やかに公表し、受験生に十分な説明を行うとしている。 関連記事 中学1年の過半数が「プログラミングできる」 “競プロ”勢も1.7% 東進ハイスクール調べ 東進ハイスクールなどを運営するナガセ

    「情報」が国立大入試で必須化、6教科8科目制に 「大学教育を受ける上で必要な基礎能力」
    airstation
    airstation 2022/01/29
    ITパスポート
  • ニール・ヤング、Spotifyから全曲引き上げへ 反ワクチンのPodcastへの抗議で

    同氏は前日、Spotifyと独占契約している人気ポッドキャスターのジョー・ローガン氏が自身の番組で新型コロナのワクチンについて誤った情報を流していると批判していた(その公開書簡は削除されている)。 「Spotifyは最近、新型コロナに関する嘘によって大きな損害を与える力になっている」「誤った新型コロナ情報を聞いているリスナーのほとんどは24歳くらいだ」とヤング氏。「私は、音楽を愛する人々に命を脅かす誤情報を流すSpotifyをサポートし続けることができない」。 ローガン氏のPodcastについては、昨年12月31日、科学者、医療専門家、教授などのグループが「新型コロナのパンデミックを通じて、誤解を招くような誤った主張を繰り返し広め、科学と医学への不信感を引き起こした」として、Spotifyに対し、プラットフォーム上の誤情報を管理する明確なポリシーを至急作成するよう求める公開書簡を送った。

    ニール・ヤング、Spotifyから全曲引き上げへ 反ワクチンのPodcastへの抗議で
  • Microsoft Teams、アカウントを切り替えることなく社外メンバーとテキストチャットが可能に

    Microsoftは1月26日(現地時間)、Microsoft Teamsに外部メンバーと容易にテキストチャットを始められる新機能を追加した。この機能は現在、ユーザーへの提供が始まっている。 従来、外部メンバーとテキストチャットをするには、ゲストアカウントに切り替えたり、異なるテナントのユーザーアカウントでログインし直す必要があったりしたが、今回の新機能ではアカウントを切り替えることなく、相手のメールアドレス、あるいは電話番号を指定するだけでテキストチャットを始められる。 チャットへの招待を受けたユーザーの画面には、招待を受けるかどうかを選択するボタンと、外部チャットに参加する際に考えられる危険性を知らせるメッセージが表示される。都合が悪いときは招待を拒否することも可能だ。 また、招待した相手がTeamsを使っていない場合は、Teamsの個人アカウントを取得してチャットに参加するよう呼び

    Microsoft Teams、アカウントを切り替えることなく社外メンバーとテキストチャットが可能に
  • 穴埋めするだけで論文を作れるWebフォーム 便利すぎて無情な現実を突きつけてくると話題に

    「めちゃくちゃ有用だけど、きつい現実を突きつけられる」──こんな口コミで、あるWebサイトが話題になっている。「データはどのように収集しましたか?」「この論文で検証したいことは何ですか?」など複数の設問に回答することで、論文の骨組みを出力してくれるWebフォームだ。 設問は、データの正確性、研究の正確性、研究の意義、研究の必要性の4種類に分かれており、それぞれのテーマに沿った質問を用意している。入力した後は「論文骨子へ変換」をクリックするだけで、論文タイトルから要旨、実験方法、結論などを表示する。 作成したのは「独学大全」などの書籍で知られる、作家の読書猿(@kurubushi_rm)さん。自身のブログに「論文に何を書くべきか→これだけは埋めろ→論文作成穴埋めシート」と題して2012年2月に投稿したものだ。「穴埋めしたら論文を出力してくれるものが作れないか」という話を受けて、シートを作成し

    穴埋めするだけで論文を作れるWebフォーム 便利すぎて無情な現実を突きつけてくると話題に
  • 無償版「G Suite」、7月1日に完全終了 有償「Google Workspace」への切り替え推奨

    Googleは、2012年に提供を終了したが既存ユーザーにはそのまま提供してきた従来の無償版「G Suite」を、7月1日に完全に停止する。米9TO5Googleが1月19日(現地時間)、Googleが同日管理者宛に送ったメールに基づいて報じた。 既に管理者向けのヘルプページが更新されている。 まだ従来の無償版G Suiteを使っているユーザーがサービスを継続したい場合、7月1日までに有料の「Google Workspace」にアップグレードする必要がある。最も安価な「Business Starter」プランは1ユーザー当たり月額680円だ。 アップグレードしない選択をしたユーザーのために、データエクスポートツールを提供している。 サービスとアカウントを使い続けたい場合は、5月1日までのアップグレードを推奨している。アップグレードしても、7月1日まではGoogle Workspaceを無

    無償版「G Suite」、7月1日に完全終了 有償「Google Workspace」への切り替え推奨