2018年7月3日のブックマーク (3件)

  • 第520号コラム:「日本をターゲットにしたダークウェブの近状」 | デジタル・フォレンジック研究会

    第520号コラム:松 隆 理事(株式会社ディー・エヌ・エー システム部 セキュリティ部) 題:「日をターゲットにしたダークウェブの近状」 日のダークウェブが活気づいている。 もう少し正確に表現すると、日の社会や経済をターゲットにしたダークウェブのコミュニティやビジネスが盛り上がっている。違法薬物の売人の宣伝や雑談ばかりだったコミュニティでは、犯罪の共犯者募集などいわゆる闇の求人的な投稿が目につきはじめている。また、銀行や暗号通貨取引所の口座開設における人確認プロセスを無効化するための情報や、警察のガサ入れ体験者による想定問答集など、様々な情報がコミュニティ内で共有されている。 これまでも同じような情報は流通していたという意見はあるだろう。確かに以前からグレーな情報自体は流通していたが、特筆すべきなのは、コミュニティでやり取りされている情報が、従来のような海外でのノウハウの受け売

    第520号コラム:「日本をターゲットにしたダークウェブの近状」 | デジタル・フォレンジック研究会
    penman
    penman 2018/07/03
    国内に特化したキャンペーンの予兆となりうるのか。パブリックである必要はないが、適切な 情報共有が成されることを期待します
  • 史上最悪レベル「2億3000万件」の個人情報流出か、米企業 | Forbes JAPAN(フォーブス ジャパン)

    2017年に発生した米国の消費者信用情報サービス「Equifax」のハッキング事件では、最大1億4300万人のデータが漏洩したことが発覚した。そして、先日明らかになったフロリダのデータ企業「Exactis」のケースでは、これを超える膨大な件数の個人情報が危険にさらされていたことが分かった。 Exactisのサーバーでは、3億4000万件以上の個人データが誰でもアクセス可能な状態で放置されていた。セキュリティ専門家のVinny Troiaは「Shodan」と呼ばれるツールを用いて、この事実を発見した。 Exactisは同社のウェブサイトによると、「35億件にのぼるデータの貯蔵庫を持つ、世界最大規模のマーケティング企業で、企業や個人の情報のアグリゲーションビジネスを行なっている」という。Troiaによると、放置されていた個人情報は氏名や電話番号のみにとどまらず、性別や子供の有無、ペット、喫煙か

    史上最悪レベル「2億3000万件」の個人情報流出か、米企業 | Forbes JAPAN(フォーブス ジャパン)
    penman
    penman 2018/07/03
    この件のどこに問題があるのか述べられてはいない。あくまで近年の風潮に即していないというコメントをwsjがのべている。
  • Windowsのイベントログ(Security)を見る① ~Microsoft Message Analyzerのススメ~ - サイバーセキュリティはじめました

    先日、にゃん☆たくさん(@taku888infinity)のブログでWindowsイベントログの見方について記載がありました。 mkt-eva.hateblo.jp 私もたまにWindowsのイベントログを見ることがありますが、「イベントログの見方」について紹介されているサイトが非常に少ないため、とても助かりました。 で、私も公開しておいたほうが、誰かしらの役に立つのではないかと言うことで、記事にしてみることにしました。 Microsoft Message Analyzerのススメ Microsoft Message Analyzerとは Microsoft Message Analyzerのインストール Microsoft Message Analyzerでできること まとめ Microsoft Message Analyzerのススメ 「イベントログを見る」と聞くと、Windowsに最

    Windowsのイベントログ(Security)を見る① ~Microsoft Message Analyzerのススメ~ - サイバーセキュリティはじめました
    penman
    penman 2018/07/03