タグ

2014年11月13日のブックマーク (2件)

  • 日本の高級ホテルWiFiで宿泊客端末から情報窃取 「朝鮮語使う」攻撃者 - 産経ニュース

    ロシアの情報セキュリティー会社「カスペルスキー研究所」は12日までに、日などで高級ホテルに宿泊する企業幹部や研究責任者らを狙い、ホテルの無線LANサービス「WiFi(ワイファイ)」に接続した宿泊客の端末から機密情報を盗み取る被害が相次いでいると発表した。 同研究所によると、攻撃者は韓国語か朝鮮語を使う人物で、企業幹部らの宿泊予定をあらかじめ把握しているもよう。少なくとも4年前からスパイ活動を続けているという。 攻撃者はまずホテルのシステムに侵入した上で、WiFiを利用する宿泊者の端末にソフトウエアの更新を装った画面を表示させ、攻撃に必要なプログラムをインストールさせて企業の機密情報を盗んでいるという。ホテルや被害企業の名前は明らかにしていない。 同研究所は世界で確認した感染端末の3分の2に当たる2千台超を日で発見したという。(共同)

    日本の高級ホテルWiFiで宿泊客端末から情報窃取 「朝鮮語使う」攻撃者 - 産経ニュース
    mini_big_foo
    mini_big_foo 2014/11/13
    これは中間者攻撃か?
  • 高1が800円で依頼…サーバー攻撃代行サイト : IT&メディア : 読売新聞(YOMIURI ONLINE)

    オンラインゲーム会社のサーバーに大量のデータを送りつけるDDoS(ディードス)攻撃を仕掛けたとして、熊県の高校1年の男子生徒(16)が書類送検された事件で、この生徒が利用した攻撃代行業者と同種業者のサイトが、海外に20以上あることが読売新聞の調べでわかった。 高校生が業者に約800円で攻撃を依頼していたことも判明。誰でもDDoS攻撃を依頼できる環境にあることが浮き彫りになった。 「依頼者のサーバーの安全性を検証するためのサービスだ。許可なく他人のサーバーにデータは送らない」 9月18日に電子計算機損壊等業務妨害容疑で書類送検された生徒の依頼を受け、「ゲームオン」(東京都渋谷区)に攻撃を仕掛けたとされるスイスの業者は同月下旬、読売新聞の取材にメールでそう回答した。警視庁の調べでは、この業者は生徒から8ドル(当時のレートで約800円)の支払いを受けたという。

    高1が800円で依頼…サーバー攻撃代行サイト : IT&メディア : 読売新聞(YOMIURI ONLINE)
    mini_big_foo
    mini_big_foo 2014/11/13
    依頼者と管理者が同一化を調べる手立てが必要ね。グーグルウェブマスターみたいな方法とか