タグ

webとITに関するcastleのブックマーク (20)

  • ランサムウェアに感染したら?被害事例や5つの対処法を解説!セキュリティ対策も紹介

    ランサムウェアはマルウェア(悪意のあるソフトウェア)の一種で、感染したパソコンなどの端末をロックしたり、端末内のファイルを暗号化したりして使用できない状態にした後、元に戻すことと引き換えに身代金を要求するメッセージを表示する攻撃です。 「Ransom(身代金)」と「Software(ソフトウェア)」を組み合わせて作られた言葉です。 日では2015年頃から「ばらまき型」による被害が発生しています。 ランサムウェアが添付されたメールを不特定多数に対して送信する手法です。 2019年後半からは「標的型ランサムウェア攻撃」と呼ばれる、特定の企業や組織をターゲットに攻撃する手法が主流となっています。 また、ランサムウェアの手口として、ファイルの暗号化に加えて「身代金を支払わなければ情報を暴露する」といった脅迫を行う「二重脅迫型」という手法も登場しました。 現在は、企業のサーバーに大量のパケットを送

    ランサムウェアに感染したら?被害事例や5つの対処法を解説!セキュリティ対策も紹介
    castle
    castle 2024/06/14
    「「Ransom(身代金)」と「Software(ソフトウェア)」」「感染経路は、VPN機器からの侵入が約60%で、リモートデスクトップからの侵入が約20%」「ネットワークの遮断/要求には応じず専門部署・専門家へ相談」
  • ワーム (コンピュータ) - Wikipedia

    ワーム(英:Worm)とは、独立したプログラムであり、自身を複製して他のシステムに拡散する性質を持ったマルウェアである。宿主となるファイルを必要としない点で、狭義のコンピュータウイルスとは区別される。しかし、ネットワークを介して他のコンピュータに伝染していく点では共通しており、同一視されることもある。 ほかのマルウェアとの区別[ソースを編集] 初めてウイルスを定義したコンピュータ科学者のフレッド・コーエンは、他のファイルに感染することで増殖するものをウイルスとしており、RFC1983もその定義に従ってワーム単体をウイルスに含めていない。また、ワームには自己増殖機能があることから、同じくマルウェアの一種であるトロイの木馬とも区別される。しかし、一般的な報道などではしばしば同種とされ、また複数のマルウェアの機能を兼ね備えたものも発生している[1]。 歴史[ソースを編集] SF作家のジョン・ブラ

    castle
    castle 2023/11/08
    「独立したプログラムであり、自身を複製して他のシステムに拡散する性質を持ったマルウェア~宿主となるファイルを必要としない点で、狭義のコンピュータウイルスとは区別される」「トロイの木馬とも区別される」
  • 「闇バイト」応募阻止へ AIを活用したサイバーパトロール 全国初の本格運用 兵庫県警

    犯罪行為に関わる人員をインターネット上で募る「闇バイト」に若者らが安易に応募してしまうのを阻止しようと、兵庫県警生活安全企画課は今月から、人工知能(AI)を活用し、交流サイト(SNS)の募集投稿を自動的に検出する新システムの格運用を始めた。捜査員が手作業で行ってきたサイバーパトロールを効率化することで、より多くの警告を発信し、犯罪抑止につなげる狙い。県警によると、AIを活用した闇バイト対策のサイバーパトロールを実施するのは全国の警察で初めてという。 新システムは、X(旧ツイッター)上で、闇バイトを募集する投稿で使われやすい「受け子」や「出し子」「高収入」などのキーワードを設定しAIで自動検知する仕組み。同課の捜査員がAIで抽出された投稿内容を確認し、募集に関する投稿と判断した場合は「特殊詐欺などの実行犯を募集する不適切な書き込みのおそれがあります」といった警告メッセージをリプライ(返信)

    「闇バイト」応募阻止へ AIを活用したサイバーパトロール 全国初の本格運用 兵庫県警
    castle
    castle 2023/10/23
    「闇バイトに若者らが安易に応募してしまうのを阻止しようと、兵庫県警生活安全企画課は~AIを活用し、交流サイト(SNS)の募集投稿を自動的に検出する新システムの本格運用を始めた」「(これまでは)手作業で検索」
  • オープンソースアプリの開発者が「年間400万円払うから情報収集機能を追加して」「月額数十万円で位置情報を収集させて」など衝撃的な買収提案メール数十件を公開

    オープンソースで開発されているChrome向け拡張機能「Hover Zoom+」の作者が「企業から届いた買収提案メール」を公開しています。公開されたメールには金銭と引き換えにユーザーの個人情報を収集するスクリプトの追加を求めるものもあり、オープンソースプロジェクトの安全性を維持することの難しさが垣間見えます。 Temptations of an open-source browser extension developer · extesy/hoverzoom · Discussion #670 · GitHub https://github.com/extesy/hoverzoom/discussions/670 Hover Zoom+ - Chrome ウェブストア https://chrome.google.com/webstore/detail/hover-zoom%20/pccc

    オープンソースアプリの開発者が「年間400万円払うから情報収集機能を追加して」「月額数十万円で位置情報を収集させて」など衝撃的な買収提案メール数十件を公開
    castle
    castle 2023/08/11
    「Chrome向け拡張機能「Hover Zoom+」の作者が「企業から届いた買収提案メール」を公開」「Hover Zoom+の買収提案や「ユーザー情報を収集するスクリプトを挿入すれば報酬を支払う」といった提案が数多く届いて」
  • メタバース、模倣品禁止 知的財産関連6法を改正:時事ドットコム

    メタバース、模倣品禁止 知的財産関連6法を改正 2023年06月07日12時15分配信 インターネット上の仮想空間「メタバース」といったデジタル空間でも模倣品の販売や譲渡を禁止する不正競争防止法など知的財産関連の6の改正法が7日、参院会議で可決、成立した。現行法では想定していなかったデジタル空間にも対象を広げ、アバター(分身)が着用する衣服や小物などの模倣品についても差し止め請求できるようにする。 政治 経済 コメントをする 最終更新:2023年06月07日13時03分

    メタバース、模倣品禁止 知的財産関連6法を改正:時事ドットコム
    castle
    castle 2023/06/07
    「デジタル空間でも模倣品の販売や譲渡を禁止する不正競争防止法など知的財産関連の6本の改正法が~参院本会議で可決~アバター(分身)が着用する衣服や小物等の模倣品についても差し止め請求できるようにする」
  • SNS企業の責任、判断見送り 投稿管理巡る訴訟で―米最高裁:時事ドットコム

    SNS企業の責任、判断見送り 投稿管理巡る訴訟で―米最高裁 2023年05月19日08時19分配信 米連邦最高裁=ワシントン(EPA時事) 【シリコンバレー時事】米連邦最高裁は18日、SNS上の投稿に対し、運営会社の責任を免除する現行制度について、見直しが必要かどうかの判断を見送る決定を下した。ユーチューブを運営するグーグルやツイッターがテロを助長したとして、テロ犠牲者遺族が起こした訴訟で、制度が認める免責範囲の適切さが焦点となっていた。 「大きな一歩、課題山積み」 侮辱罪厳罰化施行に木村花さん母 SNS企業の免責を認めた通信品位法230条に対しては、投稿を活性化させ、普及を促す一方、誤情報や差別を助長するとして、民主党を中心に改正を求める論調が高まっている。ただ、共和党では投稿管理を「検閲」と批判する意見も根強く、連邦議会での改正議論はこう着状態に陥っている。 こうした中、最高裁が運営企

    SNS企業の責任、判断見送り 投稿管理巡る訴訟で―米最高裁:時事ドットコム
    castle
    castle 2023/05/19
    「YouTubeを運営するGoogleやTwitterがテロを助長したとして、テロ犠牲者遺族が起こした訴訟で、制度が認める免責範囲の適切さが焦点」「最高裁は踏み込んだ判断を避け、下級審に議論を差し戻す~当面は免責が認められる」
  • AIを不適切コメントフィルターとして活用してみる - 音速きなこおはぎ

    小ネタです。ChatGPT のすごいところは自然言語をインターフェースとして使える点ですね。今まで人間にしか無理だと思われていた仕事が、機械で代用できるようになります。 そこで、プライベートの時間をほとんど受動的な YouTube の配信の垂れ流しで過ごす VTuberオタクでもある私は、配信の不適切コメントを除去する役割 - YouTube でいうモデレーター - を AI に代替させられないかと試してみました。その様子がこちら! かなり期待が持てそうだと感じました!(注:実際にモデレーターを実装したわけではありません。それは誰かの手に任せた…) 感じたこと 単純な単語によるフィルタリングでは除去できないコメントを不適切と判断できているのが特に印象的でした。理由も "繰り返し表現が冗長で意図が不明" と非常に妥当ですね。 「ここセーブしといた方がいいよ」のようないわゆるネタバレコメン

    AIを不適切コメントフィルターとして活用してみる - 音速きなこおはぎ
    castle
    castle 2023/04/10
    「配信の不適切コメントを除去する役割(モデレーター)をAIに代替させ」「単純な単語によるフィルタリングでは除去できないコメントを不適切と判断できて~理由も "繰り返し表現が冗長で意図が不明" と非常に妥当」
  • SHEINのAndroidアプリがクリップボードの内容を窃取、Microsoftが注意喚起(2023年3月9日)|BIGLOBEニュース

    Microsoftは3月6日(米国時間)、「Protecting Android clipboard content from unintended exposure - Microsoft Security Blog」において、クリップボードの内容をリモートサーバに送信するAndroidアプリがあるとして、注意を呼び掛けた。古いバージョンのSHEINアプリでクリップボードの情報が窃取されていたことが明らかとなった。 SHEINファッション通販Webサイトを運営している中国の企業。Androidユーザー向けとしてGoogle PlayストアでSHEINアプリが公開されており、これまで1億回以上のダウンロードが記録されている。このアプリにクリップボードの内容をリモートサーバに送信する機能が含まれたバージョンがあったことが、Microsoftの調査により判明している。 この動作について、悪意

    SHEINのAndroidアプリがクリップボードの内容を窃取、Microsoftが注意喚起(2023年3月9日)|BIGLOBEニュース
    castle
    castle 2023/03/13
    「Microsoftは~クリップボードの内容をリモートサーバに送信するAndroidアプリがあるとして注意を呼び掛けた。古いバージョンのSHEIN(Web通販サイトを運営している中国企業)アプリでクリップボードの情報が窃取され」
  • CEO辞任に賛成多数 マスク氏の対応焦点―ツイッター投票:時事ドットコム

    castle
    castle 2022/12/20
    「イーロン・マスク氏が実施した、ツイッターの最高経営責任者(CEO)を辞任すべきかを問うツイッター投票が19日締め切られ、辞任への賛成が多数となった。マスク氏は投票開始時に「結果に従うつもりだ」と投稿」
  • 「アテンション‐エコノミー」の意味や使い方 わかりやすく解説 Weblio辞書

    出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2023/09/19 08:00 UTC 版) アテンション・エコノミー(英: attention economy)とは、インターネットが発達するなどした情報過多の高度情報化社会においては、情報の優劣よりも「人々の関心・注目」という希少性こそが経済的価値を持つようになり、それ自体が重要視・目的化・資源化・交換財化されるようになるという実態を指摘した概念[1][2]。1997年に、アメリカの社会学者マイケル・ゴールドハーバー(Michael Goldhaber)によって提唱された[1][2]。関心経済(かんしんけいざい)とも。

    castle
    castle 2022/12/14
    「人々の関心や注目の度合いが経済的価値を持つという概念~ネットの普及が情報量の爆発的増加と情報そのものの価値の低下をもたらし、情報の優劣よりも注目を集めること自体が重要視され、資源または交換財になる」
  • https://hikaru-blog.org/shadowban-check/

    https://hikaru-blog.org/shadowban-check/
    castle
    castle 2022/10/01
    「シャドウバンとは、ソーシャルメディアの運営側による望ましくないユーザーアカウントへのペナルティ措置の一つで、該当ユーザーとその投稿が公の目に触れにくくなる~アカウント停止前のユーザーによく見られる」
  • ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 イスラエルにあるBen-Gurion University of the Negevの研究者が発表した「GAIROSCOPE: Injecting Data from Air-Gapped Computers to Nearby Gyroscopes」は、インターネットに接続されていない「エアギャップ・ネットワーク」内のコンピュータから機密データを盗む攻撃を説明した研究報告だ。 エアギャップされたコンピュータ上で動作するマルウェア(あらかじめマルウェアを仕込んでおく必要がある)が、超音波の周波数を介して数メートル先のスマートフォン(ターゲットのコンピュータを操作する従業員などのスマートフォ

    ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表
    castle
    castle 2022/09/01
    「超音波の周波数を介して数m先のスマホ(ターゲットのコンピュータを操作する従業員などのスマホ)にいったんデータを送る。そのスマホから攻撃者へデータを送信~ネットを介さずエアギャップをクリアできる」
  • YouTubeで不正に収益化する6つの悪用方法、米研究者らが分析結果を公開

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 米シカゴ大学と米パデュー大学の研究チームが発表した「Behind the Tube: Exploitative Monetization of Content on YouTube」は、YouTubeの不正収益化行為を研究した論文だ。世界中のオンラインコミュニティーとYouTubeアカウント売買サイトから複数の情報を集め、どのように不正行為をしているかを分析して6つのカテゴリーにまとめた。 不正情報の収集 研究チームはYouTubeで不正に収益化している情報を得るために、世界10カ国の最も人気のある掲示板などのオンラインコミュニティーからデータを収集した。収益化関連の投稿やスレッドを特定す

    YouTubeで不正に収益化する6つの悪用方法、米研究者らが分析結果を公開
    castle
    castle 2022/08/17
    「YouTubeアカウントの不正取引/アカウントを良く見せる偽装/コンテンツ内で視聴者をだます/コンテンツの窃盗/マルチチャンネルネットワークによる所属クリエイターへの未払い/MCNによるコンテンツの窃取」
  • インターネット・リサーチ・エージェンシー - Wikipedia

    インターネット・リサーチ・エージェンシー(英語: Internet Research Agency, ロシア語: Агентство интернет-исследований)とはロシアの企業。略称IRA。ロシア政府に近いとされ、ロシアによるSNSを用いた世論操作を行った「オリギノのトロール工場」としても知られる。通称・グラヴセット(Glavset)。 (以後記事中では「インターネット・リサーチ・エージェンシー」を「IRA」と呼称する) 概要[編集] IRAは2013年7月ごろに設立された[1]。300 - 400人が年中無休の24時間体制で活動しており、ロシア語のほか、英語ウクライナ語など複数の言語で発信する部隊がある[2]。 2014年4月ごろには「翻訳プロジェクト」と呼ばれる米国を標的とした部署を設けた。翌5月には米大統領選への介入戦略を掲げて、「候補者や政治システム全般への不信

    castle
    castle 2022/08/04
    「露によるSNSを用いた世論操作を行った「オリギノのトロール工場」~グラヴセット」「偽のアカウントを取得する為、実在の米国市民の社会保障番号等を用いてなりすまし~PayPalに口座を開き、Facebookに政治広告を掲載」
  • 入手困難な絶版など パソコンやスマホで閲覧可能に 国会図書館 | NHK

    絶版などで入手困難となった資料をパソコンやスマートフォンで閲覧できるようにするサービスを国立国会図書館が5月19日から始めることになりました。 対象となるのは、国立国会図書館が所蔵し、すでに電子データ化された書籍や雑誌、論文など150万点余りです。 こうした資料を閲覧するには国立国会図書館や連携する図書館に出向く必要がありましたが、新型コロナウイルスの影響などを受けてインターネットを利用したサービスの導入を求める声が上がっていたということです。 事前に利用者登録を済ませたうえで、国立国会図書館のウェブサイトにアクセスすれば、5月19日以降、個人のパソコンやスマートフォン、それにタブレット端末での閲覧が可能になります。 国立国会図書館サービス企画課の福林靖博課長補佐は「国会図書館でしか得られない情報を手軽に利用するきっかけにしてほしい」と話していました。 これらの電子データは、来年1月から印

    入手困難な絶版など パソコンやスマホで閲覧可能に 国会図書館 | NHK
    castle
    castle 2022/04/30
    「事前に利用者登録」「国立国会図書館サービス企画課の福林靖博課長補佐は「国会図書館でしか得られない情報を手軽に利用するきっかけにしてほしい」と」「電子データは、来年1月から印刷もできるようになる予定」
  • 「2022年の10大セキュリティ脅威」の手口と対策、IPAが約60ページの資料公開 「組織編」を追加

    情報処理推進機構(IPA)は3月10日、2021年に起きた情報セキュリティ事案を基に、社会的影響の大きさをまとめたランキング「情報セキュリティ10大脅威2022」について、ランクインした脅威の動向や対策をまとめた資料を公開した。ランサムウェアや標的型攻撃、フィッシング詐欺といった脅威の特徴や手口を、約60ページに渡って解説している。 情報セキュリティ10大脅威2022IPAが1月に策定。組織向けTOP10と個人向けTOP10で2つランキングを公開しており、組織向けでは「ランサムウェア」「標的型攻撃」「サプライチェーン攻撃」などが、個人向けでは「フィッシング詐欺」「ネット上での中傷やデマ」「メールやSMSを使った詐欺・脅迫」などが上位に入った。 今回公開したのは、2月に公開した個人向けTOP10の解説資料に、組織向けTOP10の解説を加えて編集し直したもの。追記部分では、組織向けTOP10

    「2022年の10大セキュリティ脅威」の手口と対策、IPAが約60ページの資料公開 「組織編」を追加
    castle
    castle 2022/03/12
    「2月に公開した個人向けTOP10の解説資料に組織向けTOP10の解説を加えて編集し直したもの」「読者自身へのセキュリティ対策の取り組みと、各組織の研修や教育での活用により、セキュリティ対策の一助となることを期待」
  • 米グーグル、36%増益 10~12月期、過去最高を更新:時事ドットコム

    グーグル、36%増益 10~12月期、過去最高を更新 2022年02月02日10時11分 米グーグルのロゴマーク(同社ホームページより) 【シリコンバレー時事】米グーグルの持ち株会社アルファベットが1日発表した2021年10~12月期決算は、純利益が前年同期比36%増の206億4200万ドル(約2兆3700億円)と、6四半期連続で過去最高を更新した。ネット広告事業が好調で、売上高も32%増の753億2500万ドルと最高となった。 国際 コメントをする

    米グーグル、36%増益 10~12月期、過去最高を更新:時事ドットコム
    castle
    castle 2022/02/03
    「米Googleの持ち株会社アルファベット~2021年10-12月期決算は純利益が前年同期比36%増の206億4200万ドル(約2兆3700億円)と、6四半期連続で過去最高を更新~ネット広告事業が好調で売上高も32%増の753億2500万ドル」
  • グレート・キャノン - Wikipedia

    グレート・キャノン(英語: Great Cannon)は中華人民共和国のサイバー攻撃システムである[1][2]。大規模なネットワークトラフィックを傍受することにより、特定のターゲットWebサイトをDDoS攻撃する[3][4][5]。グレート・ファイアウォール(GFW)の突破技術の開発を阻止するために関連の情報交換サイトを攻撃した。 仕組み[編集] グレート・キャノンを名付けたカナダ学者によると、グレート・キャノンは中国以外のインターネットトラフィック(英語版)を特定の標的サイトに誘導し、標的サイトのサービスの安定性を妨害する。グレート・キャノンはグレート・ファイアウォールと同じシステムに属しているが、違う設計と役割になっている[6]。DoS攻撃を仕掛ける以外、グレート・キャノンはネットトラフィックを監視することもできる、またアメリカ国家安全保障局(NSA)の量子インジェクション攻撃(英語

    castle
    castle 2021/12/11
    「中国のサイバー攻撃システム~大規模なネットワークトラフィックを傍受することにより特定のターゲットWebサイトをDDoS攻撃する」「ネットトラフィックを監視する事も~目標にマルウェアを植え付けることもできる」
  • PRISM (監視プログラム) - Wikipedia

    英語版記事を日語へ機械翻訳したバージョン(Google翻訳)。 万が一翻訳の手がかりとして機械翻訳を用いた場合、翻訳者は必ず翻訳元原文を参照して機械翻訳の誤りを訂正し、正確な翻訳にしなければなりません。これが成されていない場合、記事は削除の方針G-3に基づき、削除される可能性があります。 信頼性が低いまたは低品質な文章を翻訳しないでください。もし可能ならば、文章を他言語版記事に示された文献で正しいかどうかを確認してください。 履歴継承を行うため、要約欄に翻訳元となった記事のページ名・版について記述する必要があります。記述方法については、Wikipedia:翻訳のガイドライン#要約欄への記入を参照ください。 翻訳後、{{翻訳告知|en|PRISM (surveillance program)|…}}をノートに追加することもできます。 Wikipedia:翻訳のガイドラインに、より詳細な翻訳

    PRISM (監視プログラム) - Wikipedia
    castle
    castle 2021/12/11
    「極秘の大量監視プログラム~大手IT企業を経由してネット上の情報を広範に収集し監視~正式名称はUS-984XN」「スノーデンからの内部告発による調査報道~米国連邦政府筋もこの機密計画の存在を認めた」
  • 独、ロシアの選挙介入に危機感 偽ニュース警戒、捜査も開始:時事ドットコム

    castle
    castle 2021/09/16
    「独政府はロシアにサイバー攻撃の停止を要求。当局が捜査に乗り出し~偽ニュース対策も」「ロシア政府が背後にいるゴーストライターと呼ばれるハッカー集団」「偽情報が流れればHP上などで正しい情報を周知する」
  • 1