並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 130件

新着順 人気順

Spywareの検索結果1 - 40 件 / 130件

  • Smoozのサービス終了のお知らせ – Smooz Blog

    このたび、当社が運営するブラウザアプリである『Smooz(スムーズ)』において、ご利用者の情報の取扱い、データ収集、及びセキュリティについてご利用者をはじめとする皆様に、多大なご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。 状況の確認と対策、原因調査を進めてまいりましたが、Smoozの提供を継続することは困難との結論にいたり、2020年12月23日をもってサービスを終了させていただきますことをご報告申し上げます。 これまでに収集したご利用者様の情報につきましては、返金に必要な情報以外はすべて削除が完了しております。返金対応が完了次第、全ての情報を削除いたします。収集したデータに関して悪用、個人情報の社外への流出は、現在のところ確認されていません。 【返金などのご対応につきまして】 プレミアム会員様には、12月分からの利用料金の返金をさせていただきます。また、交換可能なS

      Smoozのサービス終了のお知らせ – Smooz Blog
    • 国産ブラウザ「Smooz」配信停止。凶悪なスパイウェア疑惑により - すまほん!!

      国内企業アスツール株式会社は、スマートフォン専用ブラウザアプリ「Smooz」の配信を停止したと発表しました。停止理由として「指摘により新たな問題が見つかった」としています。 指摘は国内ブログ「reliphone」やSNSユーザーが行ってきました。同ブログは12月17日、「Smooz」が設定・操作・閲覧情報、ユーザーID、デバイスID、検索窓に入力中の文字列(検索ボタンを押さずとも)、検索内容を送信。しかも「サービス利用データの提供設定をオフ」や「プライベートモード」でも、閲覧情報の送信を止めることができない仕様であるとの記事を公開しました。 これに対し、12月18日、Smoozを運営するアスツール株式会社の代表の加藤氏は以下の通りの反論を行いました。 (1)Smoozは、おすすめ記事をパーソナライズしブラウジング体験を快適なものとするために、行動履歴や検索履歴のデータを収集しております。ご

        国産ブラウザ「Smooz」配信停止。凶悪なスパイウェア疑惑により - すまほん!!
      • 生徒監視アプリがトランスジェンダー/中絶を必要とする子どもたちを地獄に突き落とす | p2ptk[.]org

        生徒監視アプリがトランスジェンダー/中絶を必要とする子どもたちを地獄に突き落とす投稿者: heatwave_p2p 投稿日: 2022/6/122022/6/12 以下の文章は、電子フロンティア財団の「Mandatory Student Spyware Is Creating a Perfect Storm of Human Rights Abuses」という記事を翻訳したものである。記事内の「生徒たち(students)」という言葉について、記事内では具体的に定義されてはいないが、取り上げたレポート等から推測するにK-12(日本でいう幼稚園の年長~高校3年生)までの子どもたちを指す。 Electronic Frontier Foundation コロナ禍でのロックダウンのさなか、生徒たちはスパイウェアアプリを押し付けられた。生徒たちが対面授業に戻った現在も、このアプリは増殖(prolif

          生徒監視アプリがトランスジェンダー/中絶を必要とする子どもたちを地獄に突き落とす | p2ptk[.]org
        • 「Windows 11はスパイウェアと化している」とMicrosoftのプライバシー侵害が指摘される

          Windows 10はプライバシー設定をオフにしてもMicrosoftのサーバにデータを送信していると報告されたり、子どものネット閲覧履歴や著作権侵害行為に関する情報などを自動で送信しているとウワサされたりと、Microsoftはユーザーのプライバシーを侵害しているとしばしば非難を受けています。Windows 11も同様にプライバシーの観点で問題視されており、さまざまなサードパーティサービスを含む多くのサービスに情報を送信する「スパイウェアとなっている」と指摘されています。 Has Windows become Spyware? - YouTube Windows 11: a spyware machine out of users' control? | TechSpot https://www.techspot.com/news/97535-windows-11-spyware-mac

            「Windows 11はスパイウェアと化している」とMicrosoftのプライバシー侵害が指摘される
          • 中国製のAndroidアプリが重要なユーザー情報を収集していると研究者が報告、マルウェアによる悪用の危険性も

            中国のハイテク大手である百度によって作られた2つのAndroidアプリに、ユーザーに関するセンシティブな情報を収集するコードが含まれていることが、カリフォルニア州サンタクララに本拠を置くサイバーセキュリティ企業・パロアルトネットワークスのグローバル脅威インテリジェンスチームである「Unit 42」のレポートで判明しました。Googleはこの報告を受けて調査を行い、2020年10月28日付で2つのアプリをGoogle Play上から削除しています。 Data Leakage Found From Android Apps on Google Play With Millions of Downloads https://unit42.paloaltonetworks.com/android-apps-data-leakage/ Baidu Mobile Apps in Google Play

              中国製のAndroidアプリが重要なユーザー情報を収集していると研究者が報告、マルウェアによる悪用の危険性も
            • 「あなたの過去を消去します」デジタルタトゥー削除をうたう企業が行ってきた非倫理的・欺瞞的手法がリークにより明らかに

              「あなたの過去を消去します」というキャッチフレーズのもと、インターネット上に残るデジタルタトゥーの削除サービスを提供する企業が「Eliminalia」です。同社による非倫理的あるいは欺瞞的なデジタルタトゥー削除手法の実態を、The GuardianやThe Washington Postが報じています。 The Spanish firm that uses dubious methods to ‘erase your past’ from the internet | Spain | The Guardian https://www.theguardian.com/world/2023/feb/17/spanish-firm-erase-past-internet-eliminalia-web The Gravediggers: How Eliminalia, a Spanish repu

                「あなたの過去を消去します」デジタルタトゥー削除をうたう企業が行ってきた非倫理的・欺瞞的手法がリークにより明らかに
              • 「中国製スマートフォンのアプリには特定の単語を検閲する仕組みがあった」とリトアニア国防省が報告

                リトアニアの国防省傘下にある国家サイバーセキュリティセンター(NCSC)が、中国製の5G対応スマートフォンのサイバーセキュリティ評価を実施した結果、高いセキュリティリスクが懸念されると発表しました。特に「特定の言葉を検閲する機能が組み込まれていたことが判明した」として、国民に注意を促しています。 Assessment of cybersecurity of mobile devices supporting 5G technology sold in Lithuania (PDFファイル)https://www.nksc.lt/doc/en/analysis/2021-08-23_5G-CN-analysis_env3.pdf Lithuania says built-in cybersecurity risks found in Chinese-made Xiaomi and Huawe

                  「中国製スマートフォンのアプリには特定の単語を検閲する仕組みがあった」とリトアニア国防省が報告
                • 多くのスマホがスパイウェア「Pegasus」でハッキングされ個人情報も何もかもが筒抜けだったことが発覚

                  イスラエルの企業であるNSO Groupが開発したスマートフォン向けスパイウェア「Pegasus」は、各国の政府機関や諜報機関によって市民活動家や反政府勢力の監視に使われたことが報じられています。新たに、合計30人を超えるタイの活動家やその支持者らのスマートフォンがPegasusに感染し、オーディオや写真、メール、連絡先などが筒抜けになっていたことが、 カナダのトロント大学を拠点とするセキュリティ研究機関・Citizen Labなどの調査により判明しました。 GeckoSpy: Pegasus Spyware Used Against Thailand’s Pro-Democracy Movement - The Citizen Lab https://citizenlab.ca/2022/07/geckospy-pegasus-spyware-used-against-thailands

                    多くのスマホがスパイウェア「Pegasus」でハッキングされ個人情報も何もかもが筒抜けだったことが発覚
                  • 中国はマルウェアによるウイグル族の監視活動を数年にわたって行っていたと判明

                    中国で新疆ウイグル自治区に住むウイグル族をターゲットとして、マルウェアによる監視活動が数年にわたり行われていたことを、セキュリティソフト開発を行うLookoutが2020年7月1日(水)に公表しました。Lookoutが発見したのはAndroidデバイスで動作する4種類のマルウェアで、ウイグル族だけでなく中国国外のイスラム教徒もターゲットになっていた可能性があると報告されています。 lookout-uyghur-malware-tr-us.pdf (PDFファイル)https://www.lookout.com/documents/threat-reports/us/lookout-uyghur-malware-tr-us.pdf Multiyear Surveillance Campaigns Discovered Targeting Uyghurs https://blog.lookou

                      中国はマルウェアによるウイグル族の監視活動を数年にわたって行っていたと判明
                    • Engadget | Technology News & Reviews

                      Boeing's Starliner is back without the astronauts it flew to the ISS

                        Engadget | Technology News & Reviews
                      • Mozillaが「スパイウェアを見つける方法」を解説

                        AppleのiMessageを開くだけで端末がスパイウェアに感染してしまう脆弱性や、スマートフォンで著名人や政治家を監視するスパイウェア「Pegasus」が登場したりと、近年スパイウェアによる被害報告が増えています。そんなスパイウェアの存在を察知して対策するための方法を、ウェブブラウザのFirefoxを開発するMozillaが公式ブログで解説しています。 Did you hear about Apple’s security vulnerability? Here’s how to find and remove spyware. https://blog.mozilla.org/en/internet-culture/mozilla-explains/find-and-remove-spyware/ Mozillaは、スパイウェアがインストールを迫ったりPCに侵入したりする手口の例として

                          Mozillaが「スパイウェアを見つける方法」を解説
                        • 5つのAndroidアプリが実はマルウェア、約2年だまし続ける - 確認を

                          Kaspersky Labは7月29日(現地時間)、「New Mandrake Android spyware version discovered on Google Play|Securelist」において、Google Playより配布された複数のアプリからマルウェア「Mandrake」の亜種を発見したと伝えた。これらアプリは2024年3月末までにGoogle Playから削除されたが、合計32,000回以上ダウンロードされたとみられている。 New Mandrake Android spyware version discovered on Google Play|Securelist 悪意のあるアプリ 発見された悪意のあるアプリは合計5つで、最も新しいものは2024年3月15日に更新されている。アプリの一覧は次のとおり。 AirFS (com.airft.ftrnsfr) Ast

                            5つのAndroidアプリが実はマルウェア、約2年だまし続ける - 確認を
                          • 「子どものChromebookに学校がスパイウェアをインストールした」という投稿が大激論に発展

                            by Underway In Ireland Google製のOS「Chrome OS」を搭載したコンピューター「Chromebook」は、価格の安さやシンプルな操作性が評価されて教育向けコンピューターとして人気を博しています。このChromebookを子ども用に購入したというユーザーがニュース共有サイト・Hacker Newsに「学校にスパイウェアをインストールされた」という旨を投稿した結果、300件以上のコメントが寄せられ大激論に発展しています。 Tell HN: My kid's school installed spyware and I can't remove it | Hacker News https://news.ycombinator.com/item?id=30911623 Hacker Newsユーザーのccleve氏が「子どもの学校にスパイウェアをインストールされ

                              「子どものChromebookに学校がスパイウェアをインストールした」という投稿が大激論に発展
                            • 10万ダウンロードされたAndroidアプリに個人情報を抜き取るマルウェアが仕込まれていると判明

                              Google PlayでダウンロードできるAndroid向けアプリには、正規の公開手続きを経ているにもかかわらずユーザー情報を不当に収集したりスマホをリセットしてきたりする悪意のあるアプリも存在しています。2022年3月21日にフランスのセキュリティ会社が報告した内容によると、Google Playストア上の画像加工アプリが10万人以上のユーザーのFacebookデータを盗み出していることが発見されました。 Spyware dubbed Facestealer infects 100,000+ Google Play users https://blog.pradeo.com/spyware-facestealer-google-play Android password-stealing malware infects 100,000 Google Play users https://

                                10万ダウンロードされたAndroidアプリに個人情報を抜き取るマルウェアが仕込まれていると判明
                              • Engadget | Technology News & Reviews

                                Ryan Gosling and Miller/Lord’s Project Hail Mary could be the sci-fi event of 2026

                                  Engadget | Technology News & Reviews
                                • ChatGPTに偽の記憶を植え付けてユーザーデータを盗む手法が開発される

                                  OpenAIが開発するチャットAI・ChatGPTの脆弱(ぜいじゃく)性を利用して、ChatGPTに偽の記憶を植え付け、ユーザーデータを盗み出す手法が報告されています。 ChatGPT: Hacking Memories with Prompt Injection · Embrace The Red https://embracethered.com/blog/posts/2024/chatgpt-hacking-memories/ Hacker plants false memories in ChatGPT to steal user data in perpetuity | Ars Technica https://arstechnica.com/security/2024/09/false-memories-planted-in-chatgpt-give-hacker-persis

                                    ChatGPTに偽の記憶を植え付けてユーザーデータを盗む手法が開発される
                                  • Apple、国家支援型スパイウェアの悪用を抑制するためにNSO Groupを提訴

                                    Appleはまた、サイバー監視の研究者と擁護組織を支援するため、1,000万ドルを寄付することも発表しました カリフォルニア州クパティーノ Appleは本日、Appleユーザーに対する監視と標的設定への責任を問い、NSO Groupとその親会社を提訴しました。訴状では、NSO GroupがPegasusスパイウェアを使って被害者のデバイスを感染させた方法に関する新たな情報が提供されています。Appleユーザーへのさらなる悪用と危害を防ぐために、AppleはNSO Groupに対してAppleのソフトウェア、サービス、デバイスの使用を禁止する永久的差止命令も求めています。 NSO Groupは、高度な標的型スパイウェアで被害者を監視することを可能にする、洗練された国家支援型の監視テクノロジーを生み出しています。これらの攻撃は非常に少数のユーザーのみを標的とし、iOSとAndroidを含む複数

                                      Apple、国家支援型スパイウェアの悪用を抑制するためにNSO Groupを提訴
                                    • 合計150万回ダウンロードされたAndroidアプリが中国のサーバーにデータを送信していたことが判明

                                      Google Playストアで公開されていた2つのAndroidアプリ「File Recovery and Data Recovery」と「File Manager」が、ユーザーの操作なしでバックグラウンドで起動し、中国のサーバーにデータを送信していたことがセキュリティ関連企業のPradeoによって報告されています。これらのアプリは、Google Playストアで合計150万回以上インストールされていました。 Two spyware tied with China found hiding on the Google Play Store https://blog.pradeo.com/spyware-tied-china-found-google-play-store Apps with 1.5M installs on Google Play send your data to Chi

                                        合計150万回ダウンロードされたAndroidアプリが中国のサーバーにデータを送信していたことが判明
                                      • Windows 11がMicrosoft以外にもユーザー情報を共有している可能性

                                        MicrosoftのWindows 11では今後のサービス改善などのために様々なユーザー情報の送信がMicrosoftに行われる場合がありますが、どうやらこれらのユーザー情報はMicrosoftだけではなく、McAfeeやマーケティング会社など第三者にも共有されている可能性が指摘されています。 Windows 11がMicrosoft以外の第三者にもユーザー情報を共有していた可能性が指摘される 最近の多くのOSやプログラムではユーザーの利用情報などを収集し、製品の改良や新サービス立ち上げに利用される事が増えていますが、Youtubeでセキュリティー系の情報を扱うチャンネル、PC Security ChannelによるとMicrosoftのWindows 11でユーザー情報を第三者へ共有している可能性が指摘されています。 Has Windows become Spyware? – YouTu

                                          Windows 11がMicrosoft以外にもユーザー情報を共有している可能性
                                        • A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution

                                          A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution Posted by Ian Beer & Samuel Groß of Google Project Zero We want to thank Citizen Lab for sharing a sample of the FORCEDENTRY exploit with us, and Apple’s Security Engineering and Architecture (SEAR) group for collaborating with us on the technical analysis. The editorial opinions reflected below are solely Project Zero’s an

                                            A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution
                                          • ゼロデイ脆弱性のほとんどに「商用スパイウェアベンダー」が絡んでいたとGoogleの脅威分析チームが発表

                                            Googleの脅威分析チーム(TAG)が2024年2月6日に、Googleの製品のスパイに悪用されたゼロデイ脆弱(ぜいじゃく)性の80%に、民間のスパイウェア開発企業が関与していたと発表しました。こうした危険性の高まりを受けて、各国の政府は商用スパイウェアの拡散防止の取り組みを加速させています。 New Google TAG report: How Commercial Surveillance Vendors work https://blog.google/threat-analysis-group/commercial-surveillance-vendors-google-tag-report/ Google says spyware vendors behind most zero-days it discovers https://www.bleepingcomputer.co

                                              ゼロデイ脆弱性のほとんどに「商用スパイウェアベンダー」が絡んでいたとGoogleの脅威分析チームが発表
                                            • イスラエルのスパイウェア開発企業「Candiru」が多数のウェブサイトに不正な変更を加えていた可能性が浮上

                                              攻撃対象者が閲覧しそうなウェブサイトに不正アクセスして変更を加えておき、対象者がアクセスした際に攻撃を発動させる「水飲み場型攻撃」と呼ばれるサイバー攻撃手法が存在しています。イスラエルのスパイウェア開発企業・Candiruが、この水飲み場型攻撃を用いて大規模な攻撃を実行していた可能性が報告されました。 Strategic web compromises in the Middle East with a pinch of Candiru | WeLiveSecurity https://www.welivesecurity.com/2021/11/16/strategic-web-compromises-middle-east-pinch-candiru/ Hackers Compromised Middle East Eye News Website to Hack Visitors,

                                                イスラエルのスパイウェア開発企業「Candiru」が多数のウェブサイトに不正な変更を加えていた可能性が浮上
                                              • Chromeの新しいターゲット広告用ユーザートラッキングを無効にする方法

                                                Googleはインターネット上でユーザーが何を買い、どんなウェブサイトを閲覧したのかなどの情報を追跡するサードパーティーCookieに代わるユーザーの行動を追跡するための仕組みとして、「Topics API」を導入しました。Topics APIは2023年7月にリリースされたGoogle Chrome 115から利用されているのですが、これは手動で簡単に無効化することが可能ということで、その手順をチェックしてみました。 How to disable Chrome’s new targeted ad tracking - The Verge https://www.theverge.com/23860050/chrome-ads-topics-sandbox How to Disable Google Ad Tracking in Chrome's Privacy Sandbox https

                                                  Chromeの新しいターゲット広告用ユーザートラッキングを無効にする方法
                                                • https://jp.techcrunch.com/2020/02/21/2020-02-20-kidsguard-spyware-app-phones/

                                                    https://jp.techcrunch.com/2020/02/21/2020-02-20-kidsguard-spyware-app-phones/
                                                  • https://jp.techcrunch.com/2020/02/21/2020-02-20-kidsguard-remove-stalkerware/

                                                      https://jp.techcrunch.com/2020/02/21/2020-02-20-kidsguard-remove-stalkerware/
                                                    • Windowsのゼロデイ脆弱性を突くマルウェア「DevilsTongue」をイスラエルの民間企業が開発した可能性があるとMicrosoftが発表

                                                      Microsoftが、「Sourgum」と呼ばれるグループが開発・販売する、Windows 10のゼロデイ脆弱性を攻撃するマルウェア「DevilsTongue」の対策を行ったと発表しました。DevilsTongueによる被害者は政治家や人権活動家など100人以上で、Microsoftとトロント大学のセキュリティ研究組織・シチズンラボは「Sourgumの正体はイスラエルの民間セキュリティ企業だ」と指摘しています。 Fighting cyberweapons built by private businesses - Microsoft On the Issues https://blogs.microsoft.com/on-the-issues/2021/07/15/cyberweapons-cybersecurity-sourgum-malware/ Protecting customer

                                                        Windowsのゼロデイ脆弱性を突くマルウェア「DevilsTongue」をイスラエルの民間企業が開発した可能性があるとMicrosoftが発表
                                                      • Apple、国家支援型のスパイウェアなどに対抗するため、一部のユーザーに対しiOS 16やmacOS 13 Venturaでデバイスのセキュリティレベルを強化する「Lockdown Mode」を追加すると発表。

                                                        Appleが国家支援型のスパイウェアなどに対抗するため、一部のユーザーに対しiOS 16やmacOS 13 Venturaでデバイスのセキュリティレベルを強化する「Lockdown Mode」を追加すると発表しています。詳細は以下から。 Appleは現地時間2022年07月06日、国家の支援を受けスパイウェアを開発するNSO Groupなどからのサイバー攻撃を受ける可能性のある、ごく一部のユーザーに対し、iOS 16やiPadOS 16、macOS 13 Venturaで「Lockdown Mode」という新しいセキュリティ機能を提供すると発表しています。 Appleは本日、金銭目当ての国家支援型スパイウェアを開発している民間企業などによる、最も巧妙なデジタル脅威によって個人的に標的にされるおそれのあるユーザーを保護するのに役立つ、詳細な2つの取り組みを発表しました。ロックダウンモードは、

                                                          Apple、国家支援型のスパイウェアなどに対抗するため、一部のユーザーに対しiOS 16やmacOS 13 Venturaでデバイスのセキュリティレベルを強化する「Lockdown Mode」を追加すると発表。
                                                        • iPhoneのゼロクリックエクスプロイト「ForcedEntry」、スパイウェア「Pegasus」が悪用

                                                          オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

                                                            iPhoneのゼロクリックエクスプロイト「ForcedEntry」、スパイウェア「Pegasus」が悪用
                                                          • 政府が子どもたちに支給した教育用ノートPCからマルウェアが見つかる

                                                            新型コロナウイルスのパンデミックに伴って遠隔授業の体制を整えることが急務となっており、各国の政府は家庭へデバイスを配布するなどの対応を行っています。そんな中、イギリス政府が子どもたちに配布した教育用ノートPCから、ロシアのサーバーと接続しているとみられるマルウェアが発見されたと報じられています。 Malware reportedly found on laptops given to children in England | Schools | The Guardian https://www.theguardian.com/education/2021/jan/21/malware-reportedly-found-laptops-children-england Russia-linked spyware found on school laptops given to childr

                                                              政府が子どもたちに支給した教育用ノートPCからマルウェアが見つかる
                                                            • ハッキングされて開発者情報などが流出したストーカーアプリ「LetMeSpy」がサーバー上のデータを削除され活動停止に追い込まれる

                                                              他人のスマートフォンにこっそりインストールすることで通話履歴やSMSメッセージなどを収集するストーカーアプリの「LetMeSpy」が、外部からのハッキングを受けてユーザーや開発者の情報が流出した上に、サーバー上のデータも削除されたことで活動停止に追い込まれました。 Spyware maker LetMeSpy shuts down after hacker deletes server data | TechCrunch https://techcrunch.com/2023/08/05/letmespy-spyware-shuts-down-wiped-server/ LetMeSpyはAndroidスマートフォン用のストーカーアプリであり、公式ウェブサイトから標的のスマートフォンにインストールすることで、通話履歴・SMSの通信内容・位置情報などの個人情報を24時間収集することができまし

                                                                ハッキングされて開発者情報などが流出したストーカーアプリ「LetMeSpy」がサーバー上のデータを削除され活動停止に追い込まれる
                                                              • Apple、金銭目当てのスパイウェアからユーザーを保護するための取り組みを拡大

                                                                Appleは、金銭目当ての国家支援型スパイウェアを開発している民間企業による高度な標的型サイバー攻撃を受けるおそれのあるユーザーに対し、特別な追加の保護を提供する画期的なセキュリティ機能をプレビューします。また、Appleは、そのような脅威を摘発する研究を支援するための1,000万ドルの資金援助についても詳細を発表します Appleは本日、金銭目当ての国家支援型スパイウェアを開発している民間企業などによる、最も巧妙なデジタル脅威によって個人的に標的にされるおそれのあるユーザーを保護するのに役立つ、詳細な2つの取り組みを発表しました。ロックダウンモードは、デジタルセキュリティが深刻な標的型の脅威にさらされているごく少数のユーザーに対して極めて高度なオプションの保護を提供する、これまでに類を見ない重要な機能で、今秋、iOS 16、iPadOS 16、macOS Venturaに搭載されます。ま

                                                                  Apple、金銭目当てのスパイウェアからユーザーを保護するための取り組みを拡大
                                                                • iPhoneやAndroid経由で世界中の著名人や政治家を監視するスパイウェア「Pegasus」とは?

                                                                  イスラエルのセキュリティ企業・NSO Groupが開発したスマートフォン監視用ソフトウェアの「Pegasus」が、20カ国で180人以上のジャーナリストを監視するために用いられていたと報じられていますが、その詳細が徐々に明らかになっています。 Apple iPhones were successfully hacked by NSO’s Pegasus surveillance tool - The Washington Post https://www.washingtonpost.com/technology/2021/07/19/apple-iphone-nso/ Zero-click iMessage exploit was used to spy on journalists https://www.xda-developers.com/zero-click-imessage-e

                                                                    iPhoneやAndroid経由で世界中の著名人や政治家を監視するスパイウェア「Pegasus」とは?
                                                                  • こっそりスマホの情報を強奪、暴かれた「スパイウェア」の脅威 すでに多くの国家が導入、ジャーナリストや活動家を監視下に | JBpress (ジェイビープレス)

                                                                    2018年10月2日、在トルコ・サウジアラビア総領事館でサウジアラビアの暗殺部隊によって殺害されたジャーナリスト、ジャマル・カショギ氏。カショギ氏周辺の人物のスマホも、スパイウェア「ペガサス」のターゲットになっていたという(写真:AP/アフロ) 7月19日付けのAPF通信(日本語版)によれば、「イスラエルの民間企業NSOグループが開発した携帯電話向けマルウェア(悪意のあるソフトウェア)が、世界中の人権活動家やジャーナリスト、企業経営陣、政治家らの監視に使われていたことが18日、流出した5万件超の携帯電話番号リストをめぐる国際的な調査報道で明らかになった」という。 5万台以上のスマホが監視下に NSOグループが開発したのは「ペガサス」と名付けられたスパイウェア。同グループはこれを世界の国や法執行機関などに販売してきた。ペガサスは、その“性能”の高さから世界のサイバーセキュリティやインテリジェ

                                                                      こっそりスマホの情報を強奪、暴かれた「スパイウェア」の脅威 すでに多くの国家が導入、ジャーナリストや活動家を監視下に | JBpress (ジェイビープレス)
                                                                    • スマホ監視スパイウェア「Pegasus」にイギリス政府が感染していたと明らかに

                                                                      カナダのトロント大学を拠点とする研究施設・Citizen Labが、イスラエルのセキュリティ企業であるNSO Group開発のスパイウェア「Pegasus」がイギリス政府のネットワーク内で発見されたと発表しました。 UK Government Officials Infected with Pegasus - The Citizen Lab https://citizenlab.ca/2022/04/uk-government-officials-targeted-pegasus/ No 10 suspected of being target of NSO spyware attack, Boris Johnson ‘told’ | Boris Johnson | The Guardian https://www.theguardian.com/politics/2022/apr/18/

                                                                        スマホ監視スパイウェア「Pegasus」にイギリス政府が感染していたと明らかに
                                                                      • AndroidスパイウェアがGoogle Playストアで4億2100万回インストール、確認を

                                                                        Doctor Webは5月30日(現地時間)、「Android apps containing SpinOk module with spyware features installed over 421,000,000 times」において、スパイウェアを搭載した悪意のあるAndroidアプリがGoogle Playストアで検出されたとして、注意を喚起した。「Android.Spy.SpinOk 」と名付けられたスパイウェアモジュールを含んだAndroidアプリが複数発見され、すでに4億2100万回以上のインストールが確認されている。 Android apps containing SpinOk module with spyware features installed over 421,000,000 times Android.Spy.SpinOkはデバイスに保存された情報を収集し

                                                                          AndroidスパイウェアがGoogle Playストアで4億2100万回インストール、確認を
                                                                        • 脆弱性の存在が指摘される消費者向けスパイウェア「pcTattletale」のサーバーがハッキングされ内部データが流出

                                                                          アメリカ製の消費者向けスパイウェアアプリ「pcTattletale」がハッキングされ、公式サイト上で内部データを公開されるという事態が発生しました。pcTattletaleには脆弱性が存在しており、これを悪用してホテルの宿泊客の個人情報がインターネット上で流出するという事態が発生したばかりでした。 Spyware app pcTattletale was hacked and its website defaced | TechCrunch https://techcrunch.com/2024/05/25/spyware-app-pctattletale-was-hacked-and-its-website-defaced/ pcTattletaleは「端末の持ち主が知らないうちに」あるいは「端末の持ち主の同意なしに」、端末を追跡することができるというスパイウェアです。一般消費者向けに販

                                                                            脆弱性の存在が指摘される消費者向けスパイウェア「pcTattletale」のサーバーがハッキングされ内部データが流出
                                                                          • iPhoneの新たなゼロクリック脆弱性が発見される、NSOのスパイウェア「Pegasus」にも利用されていた

                                                                            カナダ・トロント大学を拠点とするセキュリティ研究機関・Citizen Labが2022年4月18日に、iOSで新たなゼロクリックのエクスプロイトが見つかったと発表しました。 CatalanGate: Extensive Mercenary Spyware Operation against Catalans Using Pegasus and Candiru - The Citizen Lab https://citizenlab.ca/2022/04/catalangate-extensive-mercenary-spyware-operation-against-catalans-using-pegasus-candiru/ Newly found zero-click iPhone exploit used in NSO spyware attacks https://www.ble

                                                                              iPhoneの新たなゼロクリック脆弱性が発見される、NSOのスパイウェア「Pegasus」にも利用されていた
                                                                            • Appleが92ヵ国の個人に脅威通知を送信、iPhoneが遠隔からの「傭兵スパイウェア攻撃」の標的にされた可能性があると警告

                                                                              2024年4月10日に、Appleは92カ国のiPhoneユーザーに「傭兵スパイウェア攻撃の標的となっている可能性がある」という警告を送信しました。 About Apple threat notifications and protecting against mercenary spyware - Apple Support (IN) https://support.apple.com/en-in/102174 実際に警告を受け取った大学生が警告内容をRedditにポストしています。警告によると「AppleはあなたのiPhoneを標的とした傭兵スパイウェア攻撃を検出しました」とのことで、2024年4月10日に92カ国にいるユーザーに警告を送信したと述べられています。 Appleによるスパイウェア攻撃の検出と警告は2021年より行われており、累計150カ国以上のユーザーに警告を送信してきま

                                                                                Appleが92ヵ国の個人に脅威通知を送信、iPhoneが遠隔からの「傭兵スパイウェア攻撃」の標的にされた可能性があると警告
                                                                              • How our free plan stays free

                                                                                WireGuard is a registered trademark of Jason A. Donenfeld. TL;DR: Tailscale’s free plan is free because we keep our scaling costs low relative to typical SaaS companies. We care about privacy, so unlike some other freemium models, you and your data are not the product. Rather, increased word-of-mouth from free plans sells the more valuable corporate plans. I know, it sounds too good to be true. Le

                                                                                  How our free plan stays free
                                                                                • 「iPhoneへのゼロクリック攻撃は一体なぜそんなに危険なのか?」をセキュリティ研究者が分かりやすく解説

                                                                                  Appleは2021年9月13日にiOS 14.8およびiPadOS 14.8をリリースし、ユーザーの操作なしで端末がスパイウェアに感染するゼロクリック・エクスプロイトに対応しました。Appleが、脆弱(ぜいじゃく)性の報告からわずか1週間程度で修正プログラムを開発するほどこの問題を重要視している理由について、セキュリティの専門家が一問一答形式で解説しました。 Apple security flaw: How do 'zero-click' attacks work? - Digital Journal https://www.digitaljournal.com/tech-science/apple-security-flaw-how-do-zero-click-attacks-work ◆質問1:そもそもゼロクリック攻撃とは? iPhoneの脆弱性を発見したトロント大学のサイバーセキュ

                                                                                    「iPhoneへのゼロクリック攻撃は一体なぜそんなに危険なのか?」をセキュリティ研究者が分かりやすく解説