並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 169件

新着順 人気順

政府機関の検索結果1 - 40 件 / 169件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

政府機関に関するエントリは169件あります。 セキュリティsecurity中国 などが関連タグです。 人気エントリには 『“パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG』などがあります。
  • “パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG

    このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 X: @shiropen2 「組織はユーザーに定期的なパスワード変更を要求してはならない」──米国政府機関の米国立標準技術研究所(NIST)が、そんな内容を含めた新しいガイダンス「SP800-63B」を発表した。パスワードの内容は、セクション3.1.1に記されている。 多くの人々が新しいパスワードを考え出し、それを覚えることに苦労している。セキュリティ上の理由から、多くの組織がユーザーや従業員に定期的なパスワードの変更を要求し、もしくは義務付けている。しかし今、米国政府はソフトウェアやオンラインツールを作成・運用する組織にこの慣行をやめるよう呼びかけている。 これは、Webサイト

      “パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG
    • 外務省のシステムに中国がサイバー攻撃、公電含む大規模な情報漏えい…主要な政府機関のシステム点検

      【読売新聞】 外交上の機密情報を含む公電をやりとりする外務省のシステムが中国のサイバー攻撃を受け、大規模な情報漏えいが起きていたことがわかった。米政府は2020年に日本政府に警告して対応を求め、日本側は主要な政府機関のシステムを点検

        外務省のシステムに中国がサイバー攻撃、公電含む大規模な情報漏えい…主要な政府機関のシステム点検
      • 山口貴士 aka無駄に感じが悪いヤマベン on Twitter: "トランプは、問題はあるが公平な選挙により選ばれた任期中の公職者です。トランプのアカウントを凍結出来るということは、日本の政治家、政府機関、公的機関等のアカウントもツイッターの恣意的な判断で突然閉鎖できるということです。民間企業に言論の自由市場の生命線を握られるのは非常に危険です。"

        トランプは、問題はあるが公平な選挙により選ばれた任期中の公職者です。トランプのアカウントを凍結出来るということは、日本の政治家、政府機関、公的機関等のアカウントもツイッターの恣意的な判断で突然閉鎖できるということです。民間企業に言論の自由市場の生命線を握られるのは非常に危険です。

          山口貴士 aka無駄に感じが悪いヤマベン on Twitter: "トランプは、問題はあるが公平な選挙により選ばれた任期中の公職者です。トランプのアカウントを凍結出来るということは、日本の政治家、政府機関、公的機関等のアカウントもツイッターの恣意的な判断で突然閉鎖できるということです。民間企業に言論の自由市場の生命線を握られるのは非常に危険です。"
        • 町山智浩さん「情報法制研究所」という名前は政府機関のようですが・・・

          町山智浩 @TomoMachi 山本一郎はTwitterを永久凍結されたのに別垢作ってTwitter再開したのが運営にバレただけでしょうね。 twitter.com/ura5ch3wo/stat… 町山智浩 @TomoMachi 「情報法制研究所」という名前は政府機関のようですが、情報漏洩で批判されるLINEが政府対策のために作ったシンクタンクで、山本一郎はLINEの情報漏洩を批判したので、口止め料みたいなことでそこに雇われたんです。楽天球団から役職もらった時と同じやり方です。 twitter.com/ken_sugar/stat… Ken Sugar 🌏 @ken_sugar (やまもといちろうこと山本一郎さん(#情報法制研究所 事務局次長兼自称日本国コロナ対策行政関係者)のTwitterアカが凍結されたそうだけど、彼はそもそも複数回の永久凍結を受けてる人物で、代替作成は明確に規約違反

            町山智浩さん「情報法制研究所」という名前は政府機関のようですが・・・
          • 【解説】政府機関等のサイバーセキュリティ対策のための統一基準群|令和5年度版の改定ポイント

            サイバーセキュリティ基本法に基づき内閣に設置されるサイバーセキュリティ戦略本部は、令和5年7月4日に「政府機関等のサイバーセキュリティ対策のための統一基準群(以下「統一基準群」)」の令和5年度版を公開した。 統一基準群とは、中央省庁をはじめとする国の行政機関及び独立行政法人等(以下「機関等」)の情報セキュリティのベースラインや、より高い水準の情報セキュリティを確保するための対策事項が規定された複数の文書の総称である。 機関等は、統一基準群に準拠しつつ、自組織の特性を踏まえた基本方針及び対策基準(以下「情報セキュリティポリシー」)を定めなければならず、今回の統一基準群の改定により、令和3年度版の統一基準群に基づき定めていた情報セキュリティポリシーの見直しが必要となる。 これに伴い、機関等へ情報システムやサービスを提供する民間の事業者においても、機関等が見直した情報セキュリティポリシーに基づく

              【解説】政府機関等のサイバーセキュリティ対策のための統一基準群|令和5年度版の改定ポイント
            • 政府機関サイトなど一時ダウン Fastlyが障害公表:朝日新聞デジタル

              欧米や日本の政府機関や主要メディア、ネット通販などのウェブサイトが8日午後7時ごろから一時、接続できなくなった。米企業が運営するコンテンツ配信サービスで障害が起き、このサービスを利用していたサイトが影響を受けた可能性がある。 朝日新聞は8日午後7時半の時点で、英国政府の窓口サイトや国際オリンピック委員会(IOC)のほか、環境省や金融庁といった日本の政府機関に影響が出ていたことを確認した。 メディアでは、米ニューヨーク・タイムズやCNN、英BBC、ガーディアン、フィナンシャル・タイムズ、仏ルモンドといった海外の大手に加え、読売新聞や日本経済新聞、ABEMA(アベマ)などのサイトにも一時接続できなくなった。 通販大手アマゾンの日本サイトや楽天、フリマサイトのメルカリも接続できなかったり、レイアウトが崩れたりするなど不安定な状態になった。 コンテンツ配信サービス大手の「Fastly(ファストリー

                政府機関サイトなど一時ダウン Fastlyが障害公表:朝日新聞デジタル
              • オランダは「“約14兆2,208億円しか”医療にお金をかけていない」。政府機関は崩壊寸前、平均寿命も急落…。いまオランダで起こる“異変” | ゴールドオンライン

                いま、オランダの医療機関が限界に達しているという。同国の健康諮問機関は、「オランダ衝撃的なほど公的医療にお金をかけていない」と話す。ちなみに厚生労働省の調査によると、日本では令和2年度の国民医療費は42兆9,665億円だが…。オランダの不動産・政治経済・金融等に関する情報を中心に取り扱う、オランダ発ローカルメディア『DutchNews.nl』より翻訳・編集してお伝えする。 医療機関は限界、平均寿命はトップクラスから急落 コロナウイルスへの対応策について、オランダの医療機関が資金不足と人員不足で限界に達していることを示したと、政府の健康諮問機関Raad voor Volksgezondheid & Samenleving(RVS)は、火曜日に公表された報告書で述べている。 RVSは、過去と現在の公衆衛生政策について、「行き当たりばったりで断片的、短期的で投資に乏しい」と痛烈に批判している。「

                  オランダは「“約14兆2,208億円しか”医療にお金をかけていない」。政府機関は崩壊寸前、平均寿命も急落…。いまオランダで起こる“異変” | ゴールドオンライン
                • “安倍側近の不倫コンビ”和泉補佐官・大坪審議官の新疑惑を政府機関理事長が告発! 感染症研究などの予算80億円を自分の担当事業に投入 - 本と雑誌のニュースサイト/リテラ

                  “安倍側近の不倫コンビ”和泉補佐官・大坪審議官の新疑惑を政府機関理事長が告発! 感染症研究などの予算80億円を自分の担当事業に投入 安倍首相の側近である和泉洋人首相補佐官と厚労省の大坪寛子・大臣官房審議官の問題で、またも呆気にとられるような事実が判明した。先週、「週刊文春」(文藝春秋)に2018年9月の和泉首相補佐官のインド出張の際、同行した大坪氏のホテルの部屋を内部でつながった「コネクティングルーム」にするよう外務省から指示が出ていたことが報じられたが、なんと、2018年7月のミャンマー、9月の中国、11月のフィリピン出張でも、ふたりの部屋は隣同士でコネクティングルームだったと10日の衆院予算委員会で外務省の大臣官房参事官が認めたのだ。 和泉首相補佐官と大坪氏については、昨年8月、和泉氏が大坪氏を伴い京都大学iPS細胞研究所へ出張した際に京都観光へ繰り出し、和泉氏が大坪氏にかき氷を“アー

                    “安倍側近の不倫コンビ”和泉補佐官・大坪審議官の新疑惑を政府機関理事長が告発! 感染症研究などの予算80億円を自分の担当事業に投入 - 本と雑誌のニュースサイト/リテラ
                  • 中国、政府機関のIT機器からインテルおよびAMDプロセッサ排除へ。ArmとRISC-V、国産Linux主流の新ルール制定 | テクノエッジ TechnoEdge

                    ガジェット全般、サイエンス、宇宙、音楽、モータースポーツetc... 電気・ネットワーク技術者。実績媒体Engadget日本版, Autoblog日本版, Forbes JAPAN他 中国政府が、政府機関の使用するコンピュータにおけるインテルとAMDのプロセッサの使用を禁止する、新しい規則の導入を開始しました。 この規則は昨年末に制定され、町村単位以上の政府機関はIT機器購入に際して、「安全」かつ「信頼できる」という観点で基準を満たすCPUやOS、データベースを選ぶよう指示されているとFinancial Timesが報じています。 中国情報セキュリティ評価センターが発表した新しい政府政策に準拠したCPUのリストには、無名の中国企業による18種類のCPUが掲載されています。このなかでx86アーキテクチャを採用するのはただ1社、上海昭新集積回路有限公司のチップのみとなっています。同社は、台湾V

                      中国、政府機関のIT機器からインテルおよびAMDプロセッサ排除へ。ArmとRISC-V、国産Linux主流の新ルール制定 | テクノエッジ TechnoEdge
                    • ディズニー映画製作で中国治安当局など政府機関に謝意で批判 | NHKニュース

                      アメリカのウォルト・ディズニーが、新作映画「ムーラン」の製作への協力を得たとして謝意を示している団体のなかに、中国の新疆ウイグル自治区の政府機関が含まれていることが分かりました。アメリカ政府は、自治区で中国当局によるウイグル族への重大な人権侵害があると指摘していて、ディズニーの対応に批判が広がっています。 ウォルト・ディズニーの新作映画「ムーラン」は、1998年のディズニーアニメを実写化したファンタジー映画で、9月4日から動画配信サービスで公開が始まりました。 アメリカのメディアによりますと、この映画のエンドロールで製作への協力を得たとして謝意を示している団体のなかに、中国の新疆ウイグル自治区の複数の政府機関が含まれているということです。 アメリカ政府は、自治区で中国当局がウイグル族の人たちを収容施設に不当に拘束するなど、重大な人権侵害があるとして当局者らに制裁を科したり、アメリカ企業と政

                        ディズニー映画製作で中国治安当局など政府機関に謝意で批判 | NHKニュース
                      • 変数名に漢字が使えるプログラミング言語は結構あるが、漢字を都度変換しないといけないのは面倒で、せめて法律用語に対応した英語の定訳があれば→政府機関に対訳表があった

                        Y​S​R @YSRKEN 元提督。現在は初星学園に通うプロデューサー。 アイコンはアリアンナ・ハートベルちゃん。 カメラ・ギャルゲーが趣味。 AUGUST、Lose、ゆずソフトが主な守備範囲。 今は『ノラと皇女と野良猫ハート』をプレイ中。 我愛台湾. ブログやマシュマロや批評空間などへのリンク:lit.link/ysrken ysrken.seesaa.net Y​S​R @YSRKEN 変数名に漢字が使えるプログラミング言語は結構ありますが、漢字を都度変換しないといけないのはめんどいところもあります。せめて、法律用語に対応した英語の定訳があれば。 内閣府「ある程度なら対訳あるよ。はいPDF」 私「マジで!?」 japaneselawtranslation.go.jp/ja/dicts/downl… pic.twitter.com/PTybnAoBu4 x.com/kmizu/statu

                          変数名に漢字が使えるプログラミング言語は結構あるが、漢字を都度変換しないといけないのは面倒で、せめて法律用語に対応した英語の定訳があれば→政府機関に対訳表があった
                        • 中国のハッカー集団、2要素認証をかいくぐり政府機関などを攻撃--研究者が発表

                          中国政府が関与するハッカー集団が最近の一連の攻撃において、2要素認証(2FA)をかいくぐっていたことを発見したと、セキュリティ研究者らが発表した。 一連の攻撃は、サイバーセキュリティ業界が「APT20」と名付けて追跡している集団によるものだと、オランダのサイバーセキュリティ企業Fox-ITは先週公開したレポートで述べた。この集団は中国政府の指示で活動しているとみられている。 この集団の主な標的は、政府機関とマネージドサービスプロバイダー(MSP)だった。政府機関とMSPは、航空、医療、金融、保険、エネルギーのほか、賭博や物理的な錠といったニッチな分野にも取り組んでいた。 APT20による最近の活動 Fox-ITのレポートにより、この集団のこれまでの活動において不明だった部分が明らかになった。APT20は2011年からハッキング活動に従事しているが、2016~2017年に活動形態の変更があり

                            中国のハッカー集団、2要素認証をかいくぐり政府機関などを攻撃--研究者が発表
                          • 「膨大な桁数の素因数分解が可能なアルゴリズム」を開発したら政府機関に殺されてしまうのか?

                            代表的な公開鍵暗号の1つであるRSA暗号は、「桁数が大きい合成数の素因数分解が困難である」ということを安全性の根拠とした暗号方式です。そのため、「膨大な桁数の素因数分解を可能にするアルゴリズム」が開発されてしまえば、その安全性は揺るぎます。もし、「膨大な桁数の素因数分解を可能にするアルゴリズム」を開発した場合に何が起きるのかについて、実名制Q&AサイトのQuoraでさまざまな人々が独自の見解を発表しています。 If I solve integer factorization, will I get killed because I would have broken cryptography? - Quora https://www.quora.com/If-I-solve-integer-factorization-will-I-get-killed-because-I-would-ha

                              「膨大な桁数の素因数分解が可能なアルゴリズム」を開発したら政府機関に殺されてしまうのか?
                            • 我々の位置情報はいかにしてデータブローカーに収集・販売・集約され、政府機関にわたっているのか | p2ptk[.]org

                              我々の位置情報はいかにしてデータブローカーに収集・販売・集約され、政府機関にわたっているのか投稿者: heatwave_p2p 投稿日: 2022/6/162022/6/16 Electronic Frontier Foundation この数年、データブローカーと軍、情報機関、法執行機関は、無数の市民の動きを監視するために、巨大かつ秘密のパートナーシップを構築してきた。我々のスマートフォンにインストールされた多数のモバイルアプリは、正確かつ頻繁に我々の行動を追跡している。データブローカーはアプリ開発者から我々の位置情報を収集し、政府機関に売却している。政府の手に渡ったデータは、軍による国外でのスパイ活動、ICEによる国内外の人物の監視、FBIやシークレットサービスなどの法執行機関に使用されている。本稿では、最近の調査や報道をもとに、この監視パートナーシップがどのように機能し、なぜ懸念しな

                                我々の位置情報はいかにしてデータブローカーに収集・販売・集約され、政府機関にわたっているのか | p2ptk[.]org
                              • 中国が外国製OS拒否、政府機関などに国産PCへの交換指示-関係者

                                中国は中央政府の機関や国有企業に対し、2年以内に外国ブランドのパソコン(PC)を国産に置き換えるよう命じた。中国は国内の最もデリケートな組織から外国製のテクノロジーを排除しようとしており、極めて厳しい措置を講じる。 この計画を知る関係者によると、外国ブランドのPCを国内で開発された基本ソフト(OS)で動く国産PCに交換する必要があるとの指示が4日に終わった大型連休後に出された。これにより、中央政府レベルだけで最終的に少なくとも5000万台のPCが交換される可能性があるという。関係者は微妙な問題だとして匿名を条件に語った。 中国は約10年間にわたり、半導体や通信ネットワーク機器、電話などあらゆる分野を対象に輸入テクノロジーを国産技術に置き換える取り組みを進めている。中央政府が命じた今回の措置は、米国のHPやデル・テクノロジーズの売り上げに直接影響を及ぼす公算が大きい。両社は中国PC市場で中国

                                  中国が外国製OS拒否、政府機関などに国産PCへの交換指示-関係者
                                • 英政府機関、中国製監視カメラ使用停止

                                  中国監視カメラ大手、杭州海康威視数字技術(ハイクビジョン)製の監視カメラ。北京で(2019年5月24日撮影)。(c)AFP 【11月25日 AFP】英政府は24日、中国製監視カメラを「機密情報が扱われる場所」に設置しないよう政府機関に命じた。 人権団体ビッグ・ブラザー・ウオッチ(Big Brother Watch)によると、英国のほとんどの公共機関は中国監視カメラ大手の杭州海康威視数字技術(ハイクビジョン、Hikvision)か浙江大華技術(ダーファ・テクノロジー、Dahua Technology)の製品を使っている。 英政府は2社製品を全面禁止こそしなかったものの、中国の法律で同国の治安当局への情報共有が義務付けられている企業が製造した「映像監視システム」を使用しないよう求めた。 さらに、こうした監視カメラを政府機関の「基幹回線網」に接続せず、定期更新を待たずに交換を検討すべきだとしてい

                                    英政府機関、中国製監視カメラ使用停止
                                  • Microsoftが“四面楚歌” 政府機関などからインシデント対応について厳しい非難の声

                                    Microsoftのブラッド・スミス氏(バイスチェア兼プレジデント)は、米国連邦議会国土安全保障委員会向けに準備された証言文書の中で「サイバー安全審査会(CSRB)が2024年3月の報告書で明らかにしたセキュリティの失敗に関する責任をMicrosoftが負う」と述べた(注1)。 Microsoft、インシデント対応の失敗によって“四面楚歌”状態に スミス氏は2024年6月13日(現地時間)の午後に、聴聞会で証言した。重要な連邦政府機関を危険にさらした国家的な2つのサイバー攻撃に関連するMicrosoftのセキュリティの大規模な失敗を受けて、この聴聞会に大きな注目が集まった。 スミス氏は、書面で次のように述べた。 「私たちは、Microsoftがサイバーセキュリティの領域で固有かつ重要な役割を果たしていると認識している。それは顧客のためだけでなく、この国のためでもある。また、国の同盟国にとっ

                                      Microsoftが“四面楚歌” 政府機関などからインシデント対応について厳しい非難の声
                                    • 台湾、政府機関でビデオ会議サービス「Zoom」の使用禁じる--セキュリティなど懸念

                                      台湾の政府機関は、セキュリティとプライバシーの懸念を理由にビデオ会議サービスの「Zoom」を使わないよう命じられた。GoogleやMicrosoftが提供するサービスの使用は許可される。Zoomはセキュリティに問題があることを認め、プライバシーの問題について謝罪している。 台湾の内閣は現地時間4月7日、傘下の全政府機関に対し、ビデオ会議ソフトウェアの使用に際して警戒をより厳しくするよう命じた。声明で、2019年に施行されたサイバーセキュリティ管理法に触れ、同法ではすべての政府組織に対し、セキュリティの問題を引き起こす製品やサービスは使用しないよう求めていると説明した。 さらに、そのような情報通信システムの調達について、国産の製品やサービス、あるいは政府が契約したサプライヤーが提供するものが優先されるべきだとしている。 台湾政府のサイバーセキュリティ部門(Department of Cybe

                                        台湾、政府機関でビデオ会議サービス「Zoom」の使用禁じる--セキュリティなど懸念
                                      • 「日中文化交流」と書いてオタ活動と読む : 中国オタク「本当に日本の農業分野の政府機関がゲームの攻略として使えるのか」中国の天穂のサクナヒメへの反応

                                        2020年11月19日19:05 カテゴリオタクin中国ゲーム 中国オタク「本当に日本の農業分野の政府機関がゲームの攻略として使えるのか」中国の天穂のサクナヒメへの反応 ありがたいことにネタのタレコミをいただきましたので今回はそれについてを。 先日発売され各所で話題になっている 「天穂のサクナヒメ」 ですが中国オタク界隈でも家庭用ゲーム機に手を出しているような人達の間でかなり注目を集めているとのことです。 そんな訳で以下に中国のソッチ系のサイトで行われていた 「天穂のサクナヒメ」 などに関するやり取りを、例によって私のイイカゲンな訳で紹介させていただきます。 「天穂のサクナヒメ」がかなり話題になってるね。ARPGと農業シミュレーターという予想外な組み合わせの面白さなのか? なんかずっと耕していたくなるゲームでハマる。 分かる。俺も週末は徹夜で農業だった。 でも実際に農業やるヤツは少ないよね

                                        • 「政府機関等の情報セキュリティ対策のための統一基準群」について

                                          https://togetter.com/li/1714221 高木浩光氏による「デジタル庁によるnote発信における問題点の指摘」が話題になっているが、この焦点となっている 「政府機関等の情報セキュリティ対策のための統一基準群」(通称:統一基準群)について、誤解を前提としたブコメがあまりに多いので簡単に概要説明。 あくまで「統一基準群って何?」という大前提についての話で、高木氏の指摘内容自体は説明しない。 ●原本はここ https://www.nisc.go.jp/active/general/kijun30.html 現在令和3年度版策定中なのでこれが現行。全文が公開されている。 「群」と言われている通り、規範-指針-基準及び基準策定ガイドライン、という階層構造の文書群。 専門家でなくても判るよう噛み砕いた文章にはなっているが、規定である以上正確性を担保した文章で、読み飛ばせないゆえに

                                            「政府機関等の情報セキュリティ対策のための統一基準群」について
                                          • 政府機関や軍隊などのIPアドレスから行われたWikipedia編集履歴をまとめたサイト「Wikiwho」

                                            インターネット百科事典のWikipediaはボランティアによる共同編集が行われていますが、未登録のユーザーが編集を行った場合はIPアドレスが記録されるため、時には政府機関や特定の組織に属するIPアドレスからの編集が発覚することもあります。そんな特定の組織に属するIPアドレスが行ったWikipediaの編集履歴をまとめたウェブサイトが「Wikiwho」です。 Wikipedia Analysis Tool http://wikiwho.ailef.tech/ Wikipediaでは未登録ユーザーが記事の編集を行った場合、そのIPアドレスが編集履歴に保存される仕組みとなっています。Wikiwhoはこの編集履歴を基に、特定の政府機関や組織に関するIPアドレスとの照合を行い、特定の機関が英語版Wikipediaで行った編集履歴をチェックすることが可能です。 公式サイトのトップページには、Wikiw

                                              政府機関や軍隊などのIPアドレスから行われたWikipedia編集履歴をまとめたサイト「Wikiwho」
                                            • OpenAIとAnthropic、米政府機関に公開前のAIモデルを提供する契約

                                              米商務省国立標準技術研究所(NIST)のAI安全研究所は8月29日(現地時間)、米Anthropicおよび米OpenAIの両社とAIの安全性に関する研究、テスト、評価に関する正式な協力を可能にする契約を結んだと発表した。 これにより、AI安全研究所は両社の主要な新モデルを一般公開前に利用できるようになる。三者が協力して安全リスクを評価することで、潜在的な問題を軽減できるようになるとしている。 米連邦政府はかねて、大手AI企業に対し、安全対策に関する自主的な約束を取り付けるべく取り組んできた。 米国土安全保障省(DHS)は4月、Artificial Intelligence Safety and Security Board(AIの安全性およびセキュリティに関する諮問委員会、AISSB)を設立し、OpenAIのサム・アルトマンCEOなど、AIに携わる22人を委員に招致した。 アルトマン氏は今

                                                OpenAIとAnthropic、米政府機関に公開前のAIモデルを提供する契約
                                              • 海外から送られた「謎の種」はブラッシング詐欺かも 米政府機関が見解発表

                                                海外から郵送される「謎の種」について、レビュー水増しのため偽の注文をする「ブラッシング詐欺」ではないかという見解を米政府機関が発表しました。 ある日いきなり郵送されてくる「謎の種」(画像は当局のFacebookより) 米国や英国を中心に、注文していない「謎の種」が海外から郵送されてくる事例が発生しており、送り主の正体やその目的が調査されています。日本でも報告があり、植物防疫所が注意喚起する事態に(関連記事)。米国農務省(USDA)は、この事例について「ブラッシング詐欺」の可能性があると言及しました。 「ブラッシング詐欺」とは、注文件数やレビューを水増しする偽造オンライン注文のことを言います。ブラッシング詐欺の一例を紹介した海外メディアによると、まず販売業者が、ブラッシング業者(ブラッシャー)に報酬と商品の購入代金を渡します。ブラッシャーは通販サイトで販売業者の商品を注文。販売業者は空の箱や

                                                  海外から送られた「謎の種」はブラッシング詐欺かも 米政府機関が見解発表
                                                • ドローン最前線:政府機関、中国製ドローン新規購入を排除 情報漏えい・乗っ取り防止を義務化 | 毎日新聞

                                                  米国・フロリダで新型コロナウイルスの感染拡大を受け、薬局から医薬品を運ぶドローンが活躍した=米宅配大手UPS提供 政府は、ドローン(無人機)が集めたデータなどが盗み取られるのを防ぐため、2021年度から政府が購入するドローンのセキュリティー強化策を決めた。運航記録や撮影した写真の外部漏えい、サイバー攻撃による乗っ取りを防ぐ機能を備えた機体の購入を義務付ける。全省庁、すべての独立行政法人が対象となる。これにより、中国製ドローンの新規購入が事実上、排除されることになる。 政府機関などはドローンを購入する際、内閣官房に計画書を提出し審査を受けることが義務付けられる。対象となるのは、公共の安全と秩序維持に関する業務に支障が生じる恐れがある場合などとし、具体的には①安全保障に関わるもの②犯罪捜査③発電所や鉄道などの重要インフラの点検④人命救助――などを想定する。外部に業務委託した場合も対象になる。す

                                                    ドローン最前線:政府機関、中国製ドローン新規購入を排除 情報漏えい・乗っ取り防止を義務化 | 毎日新聞
                                                  • バイデン大統領 「TikTok」利用開始も 政府機関では利用を禁止 | NHK

                                                    アメリカ大統領選挙で再選を目指すバイデン大統領は、選挙戦で新たに動画共有アプリTikTokの利用を始めました。 ただ、中国企業が運営するこのアプリを巡っては情報漏えいへの警戒感からバイデン政権が政府機関に対して利用を禁止していて、選挙戦で使うことに批判の声も上がっています。 ことし11月のアメリカ大統領選挙で再選を目指すバイデン大統領の陣営は11日、動画共有アプリTikTokのアカウントを開設しました。 アプリの利用は若い世代の支持獲得がねらいとみられ、最初に投稿された動画ではこの日行われたアメリカプロフットボールリーグのチャンピオンを決めるスーパーボウルについて、バイデン大統領が冗談をまじえながら質問に答えています。 TikTokを巡っては中国の企業が運営していることからアメリカ国内で中国政府に対する情報漏えいへの警戒が高まり、バイデン政権が去年から連邦政府の機関に対して公用の端末での利

                                                      バイデン大統領 「TikTok」利用開始も 政府機関では利用を禁止 | NHK
                                                    • インドネシア 新首都予定地で式典 政府機関の移転本格化へ | NHK

                                                      20年以上かけて首都の移転を進めているインドネシア政府は17日、新しい首都となる予定のヌサンタラで、初めて、独立記念日の式典を行いました。巨額の資金の調達が課題となる中、今後、政府機関の移転を本格化させることにしています。 インドネシア政府は、首都ジャカルタへの一極集中や交通渋滞を解消するためなどとしておととし首都をジャカルタから1500キロ以上離れたカリマンタン島の東部に移転することを決めました。 神奈川県とほぼ同じおよそ25万ヘクタールの森林などを切り開いて作られる新しい首都は、ヌサンタラと名付けられ、現地では今、建設が続けられています。 17日は、インドネシアの重要な行事である独立記念日の式典が初めてヌサンタラで開かれ、ジョコ大統領をはじめ、一部の閣僚、さらに政府機関や地元の住民の代表などが出席しました。 式典では、新しい大統領宮殿の前の広場に国旗が掲揚され、ジョコ大統領らがその様子

                                                        インドネシア 新首都予定地で式典 政府機関の移転本格化へ | NHK
                                                      • Dan Kogai on Twitter: ".go .jp ドメインってそのためにあるのだけど。SNSがなければ情報発信が出来ないというのは少なくとも政府機関公的機関にとっては甘え https://t.co/3J0LsGM19Z"

                                                        .go .jp ドメインってそのためにあるのだけど。SNSがなければ情報発信が出来ないというのは少なくとも政府機関公的機関にとっては甘え https://t.co/3J0LsGM19Z

                                                          Dan Kogai on Twitter: ".go .jp ドメインってそのためにあるのだけど。SNSがなければ情報発信が出来ないというのは少なくとも政府機関公的機関にとっては甘え https://t.co/3J0LsGM19Z"
                                                        • ロシアで政府機関や国営企業が「VPN」を使いまくっているとの調査結果、民間人から役人まで検閲逃れに必死か

                                                          2022年2月24日のウクライナ侵攻以来、ロシア政府は反対意見を封殺するため、多数のサイトをブロックしたりソーシャルメディアへのアクセスを制限したりしています。これを回避するため、ロシア国内では公的機関がVPNサービスと多額の契約を交わしているとのレポートが公開されました。 Russian VPN Spending https://www.top10vpn.com/research/russia-vpn-spending/ ウクライナ侵攻を受けて、FacebookやYouTubeなどが相次いでロシア系メディアの収益を停止したり、配信をブロックしたりしています。こうした動きに対抗すべく、ロシア当局もTwitterやFacebookなどへのアクセスを制限しました。激化する規制を回避するため、ロシアではVPNの需要が急増しています。 VPNのロシアでの需要がウクライナ侵攻以前に比べて2692%増

                                                            ロシアで政府機関や国営企業が「VPN」を使いまくっているとの調査結果、民間人から役人まで検閲逃れに必死か
                                                          • ウクライナ政府機関を狙う破壊的なマルウェアをMicrosoftが特定、ランサムウェアのような見た目で身代金回収メカニズムなし

                                                            ウクライナ政府の関連機関を集中的に狙って破壊的な工作を行うマルウェア操作の証拠を、Microsoft脅威インテリジェンスセンター(MSTIC)がつかみました。MSTICが「DEV-0586」と名付けたこの攻撃は、PC内のファイルを暗号化して人質に取り、復号用キーと引き換えに身代金を要求するランサムウェアのような動きを偽装しつつ、実際には身代金を回収するメカニズムが搭載されておらず、デバイスを動作不能にすることを目的としているとのことです。 Malware attacks targeting Ukraine government - Microsoft On the Issues https://blogs.microsoft.com/on-the-issues/2022/01/15/mstic-malware-cyberattacks-ukraine-government/ Destruc

                                                              ウクライナ政府機関を狙う破壊的なマルウェアをMicrosoftが特定、ランサムウェアのような見た目で身代金回収メカニズムなし
                                                            • iPhoneやAndroidのプッシュ通知を使って政府機関がスマホユーザーをスパイしている

                                                              AppleとGoogleというスマートフォンOS開発のトップ企業が、プッシュ通知に関するデータを政府機関に提供していたことが明らかになりました。プッシュ通知を通じてユーザーを監視していたのは「アメリカと同盟関係にある民主主義国家」だそうです。 Wyden Seeks Answers from Justice Department On Alleged Surveillance of Apple and Google Mobile Push Notifications | U.S. Senator Ron Wyden of Oregon https://www.wyden.senate.gov/news/press-releases/wyden-seeks-answers-from-justice-department-on-alleged-surveillance-of-apple-and

                                                                iPhoneやAndroidのプッシュ通知を使って政府機関がスマホユーザーをスパイしている
                                                              • 外国製ソフト、使用禁止に 政府機関やインフラ対象―ロシア:時事ドットコム

                                                                外国製ソフト、使用禁止に 政府機関やインフラ対象―ロシア 2022年03月31日15時18分 【ロンドン時事】ロシアのタス通信などは30日、プーチン大統領が政府機関での外国製ソフトウエア使用を禁止する法令に署名したと報じた。重要インフラでの使用も政府認可が必要となる。ウクライナ侵攻で西側諸国との対立が深まる中、情報流出リスクを警戒しているようだ。 164万人分の情報流出か 森永製菓、不正アクセスで 対象となる外国製ソフトは例示していない。ただ、マイクロソフトやグーグル、アップルなど米IT大手の製品が念頭にあるとみられる。 国際 コメントをする

                                                                  外国製ソフト、使用禁止に 政府機関やインフラ対象―ロシア:時事ドットコム
                                                                • 町山智浩 on Twitter: "「情報法制研究所」という名前は政府機関のようですが、情報漏洩で批判されるLINEが政府対策のために作ったシンクタンクで、山本一郎はLINEの情報漏洩を批判したので、口止め料みたいなことでそこに雇われたんです。楽天球団から役職もらっ… https://t.co/shRK0W9JpG"

                                                                  「情報法制研究所」という名前は政府機関のようですが、情報漏洩で批判されるLINEが政府対策のために作ったシンクタンクで、山本一郎はLINEの情報漏洩を批判したので、口止め料みたいなことでそこに雇われたんです。楽天球団から役職もらっ… https://t.co/shRK0W9JpG

                                                                    町山智浩 on Twitter: "「情報法制研究所」という名前は政府機関のようですが、情報漏洩で批判されるLINEが政府対策のために作ったシンクタンクで、山本一郎はLINEの情報漏洩を批判したので、口止め料みたいなことでそこに雇われたんです。楽天球団から役職もらっ… https://t.co/shRK0W9JpG"
                                                                  • 「あの企業、実は情報漏えいしてますよ!」──ランサムウェア集団が自ら政府機関に“告げ口” 米国で新たな手口

                                                                    「あの企業、実は情報漏えいしてますよ!」──ランサムウェア集団が自ら政府機関に“告げ口” 米国で新たな手口:この頃、セキュリティ界隈で ランサムウェアを操る集団が自分たちで攻撃を仕掛けて情報を流出させた企業をターゲットに、被害に関する届け出を怠ったとして米証券取引委員会(SEC)に“告げ口”する手口が確認された。被害者に二重、三重の脅しをかけるなどランサムウェアは悪質化が進んでいるが、こうした手口が発覚したのは初とみられる。 データ漏えい情報をまとめたサイト「DataBreaches.net」によると、ランサムウェア集団の「AlphV」(別名「BlackCat」)は11月15日(現地時間)、自分たちが情報を流出させたと主張する企業名の暴露サイトに、ソフトウェア会社の米MeridianLinkの名を掲載した。 MeridianLinkは金融機関向けのシステムを提供している上場企業。AlphV

                                                                      「あの企業、実は情報漏えいしてますよ!」──ランサムウェア集団が自ら政府機関に“告げ口” 米国で新たな手口
                                                                    • 「Microsoft Exchange Server」の脆弱性、CISAが緊急指令--米政府機関などに対応促す

                                                                      米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、「Microsoft Exchange」のゼロデイ脆弱性の修正版が米国時間3月2日に公開されたことを受け、緊急指令(21-02)を発令した。 この緊急指令「Mitigate Microsoft Exchange On-Premises Product Vulnerabilities」(Microsoft Exchangeのオンプレミス製品の脆弱性を緩和)は、3日に発令された。 Microsoftは、「Exchange Server 2013」「Exchange Server 2016」「Exchange Server 2019」で見つかった4件のゼロデイ脆弱性が、国家関与が疑われる中国のAPT(高度サイバー攻撃)グループのHafniumに悪用されていると警告した。 「Exchange Online」は脆弱性の影響を受けないという

                                                                        「Microsoft Exchange Server」の脆弱性、CISAが緊急指令--米政府機関などに対応促す
                                                                      • 英、中国製監視カメラを規制 政府機関の使用停止:時事ドットコム

                                                                        英、中国製監視カメラを規制 政府機関の使用停止 2022年11月25日07時28分 中国監視カメラ大手・杭州海康威視数字技術(ハイクビジョン)のカメラ=2019年5月、北京(AFP時事) 【ロンドンAFP時事】英政府は24日、政府機関に対し、「敏感な場所」で中国製の監視カメラの使用を停止するよう命じた。中国の監視カメラ製造会社は強く反発している。 中国依存を警戒 インフラや供給網巡り―NATO事務総長 非営利団体「ビッグ・ブラザー・ウオッチ」によると、英国では公共団体の大半が、中国監視カメラ大手の杭州海康威視数字技術(ハイクビジョン)と浙江大華技術(ダーファ・テクノロジー)のいずれかの監視カメラを使っているという。英議会では7月、政府に2社製品の販売や使用の禁止を訴える声が上がっていた。 英政府は2社製品の全面禁止には踏み込まなかったが、中国の法律で中国当局への情報共有が求められている企業

                                                                          英、中国製監視カメラを規制 政府機関の使用停止:時事ドットコム
                                                                        • 董卓(不燃ごみ) on Twitter: "おいおい…「ハーバード大学の学生会が、韓国人留学生会の陳情を受け入れ、ラムザイヤー教授への公式謝罪要求をする」という大学の自治領域の話に、外国の政府機関である「日本の外務省」を介入させようとか頭おかしいアクションしはじめてるぞ…そ… https://t.co/ia43eHs2DP"

                                                                          おいおい…「ハーバード大学の学生会が、韓国人留学生会の陳情を受け入れ、ラムザイヤー教授への公式謝罪要求をする」という大学の自治領域の話に、外国の政府機関である「日本の外務省」を介入させようとか頭おかしいアクションしはじめてるぞ…そ… https://t.co/ia43eHs2DP

                                                                            董卓(不燃ごみ) on Twitter: "おいおい…「ハーバード大学の学生会が、韓国人留学生会の陳情を受け入れ、ラムザイヤー教授への公式謝罪要求をする」という大学の自治領域の話に、外国の政府機関である「日本の外務省」を介入させようとか頭おかしいアクションしはじめてるぞ…そ… https://t.co/ia43eHs2DP"
                                                                          • 米政府機関がパッチ適用を呼び掛ける「外国のサイバー攻撃関係者らに日常的に悪用されている脆弱性」とは【海外セキュリティ】

                                                                              米政府機関がパッチ適用を呼び掛ける「外国のサイバー攻撃関係者らに日常的に悪用されている脆弱性」とは【海外セキュリティ】
                                                                            • 数百万件もの個人情報が政府機関や企業から流出、ファイル転送サービスの脆弱性に原因

                                                                              2021年2月19日、Accellionが提供するファイル転送サービスの脆弱性が利用したハッキングが行われ、アメリカの大手スーパーマーケット「クローガー」の顧客情報などが漏えいしたと報道されました。Accellionのサービスはクローガーの他にも多くの企業や政府機関が使用しているため、データ漏えいの被害は少なくとも数百万件に及ぶとみられています。 Accellion Security Incident Impacts Kroger Family of Companies Associates and Limited Number of Customers https://www.prnewswire.com/news-releases/accellion-security-incident-impacts-kroger-family-of-companies-associates-and-

                                                                                数百万件もの個人情報が政府機関や企業から流出、ファイル転送サービスの脆弱性に原因
                                                                              • 米議会下院「つなぎ予算」案否決 政府機関閉鎖の可能性高まる | NHK

                                                                                アメリカ議会で政府の予算案をめぐる協議が難航する中、議会下院では、予算の執行を続けるための「つなぎ予算」の案について採決が行われましたが、共和党の一部の議員の反対で否決されました。メディアは、10月1日以降、政府機関が閉鎖される可能性が高まっていると伝えています。 米連邦議会 予算案めぐる協議が難航 アメリカの連邦議会では、来月から始まる新たな会計年度の予算案をめぐる協議が難航していて、当面のあいだ予算の執行を続けるための「つなぎ予算」が今月中に成立しなければ、政府職員の人件費などの手当ができず、10月1日以降、政府機関の一部が閉鎖することになります。 議会下院では、多数派を占める共和党が「つなぎ予算」の案をまとめ、29日、採決が行われましたが、大幅な歳出削減などを主張する党内の保守強硬派の議員など21人が反対に回り、否決されました。 議会上院では、民主・共和両党の超党派で「つなぎ予算」の

                                                                                  米議会下院「つなぎ予算」案否決 政府機関閉鎖の可能性高まる | NHK
                                                                                • 政府機関、中国製ドローン新規購入を排除 情報漏えい・乗っ取り防止を義務化(毎日新聞) - Yahoo!ニュース

                                                                                  政府は、ドローン(無人機)が集めたデータなどが盗み取られるのを防ぐため、2021年度から政府が購入するドローンのセキュリティー強化策を決めた。運航記録や撮影した写真の外部漏えい、サイバー攻撃による乗っ取りを防ぐ機能を備えた機体の購入を義務付ける。全省庁、すべての独立行政法人が対象となる。これにより、中国製ドローンの新規購入が事実上、排除されることになる。 【写真特集】ドローンで「国宝」撮影 迎賓館赤坂離宮本館 政府機関などはドローンを購入する際、内閣官房に計画書を提出し審査を受けることが義務付けられる。対象となるのは、公共の安全と秩序維持に関する業務に支障が生じる恐れがある場合などとし、具体的には①安全保障に関わるもの②犯罪捜査③発電所や鉄道などの重要インフラの点検④人命救助――などを想定する。外部に業務委託した場合も対象になる。すでに保有済みの機体も1~2年内に置き換えるよう求めた。ただ

                                                                                    政府機関、中国製ドローン新規購入を排除 情報漏えい・乗っ取り防止を義務化(毎日新聞) - Yahoo!ニュース

                                                                                  新着記事