タグ

関連タグで絞り込む (237)

タグの絞り込みを解除

securityに関するskam666のブックマーク (732)

  • 不倫SNSサイト「アシュレイ・マディソン」のCEOが競合サイトをハッキングしてメールを盗もうとしていたことが発覚

    ハッキングによって3700万人の個人情報が流出した不倫SNSサイト「アシュレイ・マディソン」のCEOが、競合他社をハッキングして顧客情報を盗み出すよう指示していたことが発覚しました。まさに"因果応報"の事態となっています。 Ashley Madison's Founder Wanted to Hack a Competing Site to Steal Emails | Motherboard http://motherboard.vice.com/en_ca/read/ashley-madisons-ceo-wanted-to-hack-a-competing-site-to-steal-emails/ ハッカーが公開したアシュレイ・マディソンの親会社Avid Life Media(ALM)のCEOであるノエル・ビルダーマン氏の内部メールのキャッシュによると、アシュレイ・マディソンの従業

    不倫SNSサイト「アシュレイ・マディソン」のCEOが競合サイトをハッキングしてメールを盗もうとしていたことが発覚
    skam666
    skam666 2015/08/27
    “ハッキングによって3700万人の個人情報が流出した不倫SNSサイト「アシュレイ・マディソン」のCEOが、競合他社をハッキングして顧客情報を盗み出すよう指示していたことが発覚”
  • VirusTotal

    Analyse suspicious files and URLs to detect types of malware, automatically share them with the security community

    skam666
    skam666 2015/08/26
    “VirusTotal は、疑わしいファイルや URL を分析する無料のサービスです。ウイルス、ワーム、トロイの木馬、あらゆる種類のマルウェアを素早く検出できます”
  • Multisig(マルチシグ)って何? - ビットコインダンジョン2.0

    (18/1/27追記) coincheckのハック事件を受けて、「マルチシグ」という単語に注目が集まり、こちらの記事へのアクセスも増えていますが、勘違いが広がる前に何点か加筆。 今回の事件はマルチシグを利用していたかどうか、より、いわゆる多額のXEMをホットウォレットで管理していたことが問題です。 ホットウォレットとは運用/業務の効率性を上げるためにサーバー上で秘密鍵を管理している状態で、それゆえハックなどの被害にあいやすいというリスクもあります。 通常は資産の大部分は、ハックなどされないようにオフラインの「コールドウォレット」に保管するのがベストプラクティスですが、今回はそれが出来てなかったのが問題です。 マルチシグは上手く利用すれば、通常のシングルシグネチャ方式よりセキュリティを強化したり、内部犯行を含む資金の持ち逃げを難しくしたりなどのメリットがありますが、こちらも鍵の生成や管理方法

    Multisig(マルチシグ)って何? - ビットコインダンジョン2.0
    skam666
    skam666 2015/08/14
    “マルチシグ(マルチシグ対応のアドレス)とは簡単に言えば、ビットコインの秘密鍵が一つではなく、複数に分割されており、ビットコインへのアクセスは一定数以上の鍵を合わせる必要があること”
  • Microsoft Officeに情報漏洩のおそれ - JPCERT/CC

    IPA(独立行政法人情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は8月12日、Microsoft Officeにおける情報漏洩に関する情報をJVN(Japan Vulnerability Notes)で公表した。 対象製品は、以下のとおり。 Microsoft Office 2007 Microsoft Office 2010 Microsoft Office for Mac 2011 Microsoft Officeでは、Officeドキュメントにクリップアートなどのファイルを挿入した際、「代替テキスト」にローカルファイルの絶対パスが保存される。これにより、対象製品で作成されたファイルを取得した第三者により、ファイルシステムやユーザー名に関する情報を取得されるおそれがあるという。 対策としては、Windows 版Officeは「

    Microsoft Officeに情報漏洩のおそれ - JPCERT/CC
    skam666
    skam666 2015/08/14
    “対象製品で作成されたファイルを取得した第三者により、ファイルシステムやユーザー名に関する情報を取得されるおそれがある”
  • 無断で他人の写真を販売、異議申し立てページへいく→マルウェア感染→そう、Wallpartならね

    TOP› やってはいけない事› 無断で他人の写真を販売、異議申し立てページへいく→マルウェア感染→そう、Wallpartならね

    無断で他人の写真を販売、異議申し立てページへいく→マルウェア感染→そう、Wallpartならね
    skam666
    skam666 2015/08/14
    ネット上の写真に勝手に値段を付けて販売/著作権者が異議申立てページにアクセスするとマルウェアに感染するサイト
  • http://bogus.jp/wp/?p=1745

    http://bogus.jp/wp/?p=1745
    skam666
    skam666 2015/08/12
    “先月やりとりを行い、Firefox40で修正されたのですが、 どうやらMozillaはセキュリティの問題とは考えてないみたいで、セキュリティ問題修正のリストには掲載されていない”
  • ハッカー攻撃機能付きドローン、米デフコンで公開

    米ラスベガスで開催されたハッカーのイベント「デフコン」で公開された、無線通信ネットワークへの侵入機能を備えた「エアリアル・アサルト」のドローン(2015年8月9日撮影)。(c)AFP/GLENN CHAPMAN 【8月10日 AFP】米ラスベガス(Las Vegas)で開催されたハッカーの国際イベント「デフコン(Def Con)」で9日、高層ビルや塀に囲まれた建物の外から無線通信ネットワークに侵入できる機能を備えたドローン(無人機)が発表された。 米国を拠点とする「エアリアル・アサルト(Aerial Assault)」のデービッド・ジョーダン(David Jordan)氏が披露したドローンは、ビルの屋上に着陸したり外壁の周囲を旋回したりしながら建物内部の無線ネットワークの「穴」を探ることが可能という。 このドローンには、ハッカーセキュリティー専門家がコンピューターネットワークの脆弱(ぜい

    ハッカー攻撃機能付きドローン、米デフコンで公開
    skam666
    skam666 2015/08/12
    “脆弱性をチェックする「侵入テスト」で使用するソフトウエアが搭載され、セキュリティー未対策のネットワークをスキャンして見つけ出す”
  • ハッカーが米ヤフーを攻撃、オンライン広告を通じてマルウェア拡散

    ハッカーが米ヤフーを攻撃、オンライン広告を通じてマルウェア拡散2015.08.05 16:45 そうこ ますます、Flash反対派が増えそうなニュース。 米ヤフーがハッカーから攻撃をうけていたことがわかりました。ハッカーの手法は、マルバタイジングと呼ばれる、広告を通してマルウェアを拡散するもの。ハッカーはヤフーがあちこちに展開する広告ネットワークに広告を持ち込んだのですが、これにはユーザーのパソコンをハイジャックするマルウェアが仕込まれていました。ユーザーのパソコンと言っても何でもかんでもというわけではなく、ターゲットとなったのは、古いバージョンのFlashを使っているWindowsでした。 米ヤフーは攻撃に気づくとすぐに、原因となった広告主をネットワークからブロックして対応しました。被害の規模や内容は、現段階ではわかっていません。米Gizmodoに対してヤフーから返答コメントがきています

    ハッカーが米ヤフーを攻撃、オンライン広告を通じてマルウェア拡散
    skam666
    skam666 2015/08/07
    “ハッカーはヤフーがあちこちに展開する広告ネットワークに広告を持ち込んだのですが、これにはユーザーのパソコンをハイジャックするマルウェアが仕込まれていました”
  • 一連のサイバー攻撃に新証拠 中国系組織が関与か - 日本経済新聞

    6月1日に日年金機構がサイバー攻撃の被害を公表して以降、東京商工会議所や早稲田大などでも、サイバー攻撃で大量の個人情報が盗まれたことが発覚した。手口は、いずれも添付ファイルを介した典型的な標的型攻撃だった。一連の攻撃には、中国語に堪能な組織が関与したとみられる。日は今、確実に標的となっている。「年金機構の攻撃は、氷山の一角。ほかにも多くの組織が被害に遭っている」年金機構が事件を公表してか

    一連のサイバー攻撃に新証拠 中国系組織が関与か - 日本経済新聞
    skam666
    skam666 2015/08/07
    “クラウディオメガの実行組織は、中国を拠点とする攻撃組織「ヒドゥンリンクス」、攻撃作戦「レイディーボイル」の実行組織の2者と密接なつながりがあるとされる”
  • お知らせ : 京都新聞

    File Not Found. 該当ページが見つかりません。URLをご確認下さい。 お知らせ 事件・事故のジャンルを除き、過去6年分の主な記事は、インターネットの会員制データベース・サービスの「京都新聞データベース plus 日経テレコン」(http://telecom.nikkei.co.jp/public/guide/kyoto/)もしくは「日経テレコン」(社・東京 http://telecom.nikkei.co.jp/)、「ジー・サーチ」(社・東京、 http://www.gsh.co.jp)のいずれでも見ることができます。また、登録したジャンルの記事を毎日、ネット経由で会員に届ける会員制データベース・サービス「スカラコミュニケーションズ」(社・東京、http://scala-com.jp/brain/) も利用できます。閲読はともに有料です。 購読申し込みは下記のページから

    skam666
    skam666 2015/08/03
    "管理を委託していた富士通の担当者が、推測しやすいパスワードを使用していたのが原因(略)乗っ取られたのはNPO法人の設立状況や個別の活動内容を公開している「内閣府NPOホームページ」の「サポートデスク」のメール"
  • 「Tor」に脆弱性--匿名性が無効化される可能性

    マサチューセッツ工科大学(MIT)の研究者らが、「Tor」サービスに対する新たなデジタル攻撃手法を見つけ出した。これにより、「ディープウェブ」で使われるTorの匿名性を無力化できる可能性がある。 Help Net Securityの報道によると、MITのチームが開発したこの攻撃手法を用いることで、匿名性に守られた秘密のサービスやクライアント、場合によってはサーバまでも特定できる可能性があるという。 ユーザーがTorに接続すると、その接続は暗号化され、デジタルサーキット内をルーティングされる。このサーキットの入り口は「ガード」と呼ばれており、最後は「出口ノード」と呼ばれている。 理論上は、何らかの裏技を使ってこの入り口と出口を結びつけられない限り、ユーザーの監視や、IPアドレスやメッセージの宛先を記録するのは不可能となっている。しかしMITの研究者らは、Torユーザーのデジタルフットプリント

    「Tor」に脆弱性--匿名性が無効化される可能性
    skam666
    skam666 2015/08/03
    “Torには、フィンガープリント(指紋)としての役割を果たすトラフィックパターンが存在しており、これによって秘密のサービスと通信するために用いられるサーキットを、外部から効率的かつ正確に特定し、関連付け”
  • Windows 10時代の新認証 「Windows Hello/Microsoft Passport」と「FIDO」を理解する

    Microsoftの最新OS「Windows 10」が、個人向けに2015年7月29日から、企業向けのボリュームライセンス提供が8月1日から開始される。Windows 10に関してはすでに多くの情報が出回っており、注目している人は多いかもしれない。 稿では中でも企業、業務で使うWindows 10を理解するうえで重要となる最新セキュリティ機能「Windows Hello」「Microsoft Passport」、そしてこれらと密接な関係にある「FIDO」の概要を説明していく。 Windows 10では「パスワード管理」がもう時代遅れになる? 今日、コンピュータやその上で提供されるさまざまなWebサービスを日々利用する私たちにとって「ID+パスワード」というのはとても身近な存在だ。Windows 8/8.1以降はPCを利用するのに「Microsoftアカウント」への「サインイン」動作が必須

    Windows 10時代の新認証 「Windows Hello/Microsoft Passport」と「FIDO」を理解する
    skam666
    skam666 2015/07/30
    "Windows 10では「Windows Hello」と「Microsoft Passport」という新しい認証機能が標準でサポート(略)Windows Helloは、いわゆる「バイオメトリクス(生体)認証」(略)Microsoft Passportは(略)公開鍵暗号(PKI)の仕組みをユーザー認証に持ち込む"
  • 「マイナンバーは必ず狙われる、そして攻撃者は侵入に成功する」、RSA幹部が警告

    「マイナンバーは必ず狙われる、そして攻撃者は侵入に成功する」、RSA幹部が警告
    skam666
    skam666 2015/07/28
    “いくら堅牢なファイアウォールを用意しても、頭のいい攻撃者は必ずその壁を乗り越える(中略)不正アクセスが起こらないような仕組みを考えるのではなく、不正アクセスがあった時に何をすべきかを考えるべきなのだ”
  • PGP暗号鍵の盗み方(Wi-Fi+SD+ピタ) | サイバーセキュリティ情報局

    オープンソースで誰もが利用できるにもかかわらず、非常に強固な暗号化として知られる「PGP」。公開鍵で暗号化したデータは秘密鍵でしか復号化できない共通鍵方式の代表格だ。ところがこの秘密鍵をいともたやすく盗み出す方法が公開された。その手口の斬新さと手軽さには大変驚くが、果たしてこれは当に実用的なのだろうか。 この記事は、ESETが運営するマルウェアやセキュリティに関する情報サイト 「We Live Security」の記事を基に、日向けの解説を加えて編集したものです。 ・How to steal PGP encryption keys (using radio waves and pita bread) By Graham Cluley posted 23 Jun 2015 - 02:11PM オープンソースPGP 「PGP」とは「Pretty Good Privacy」(プリティ・グッド

    PGP暗号鍵の盗み方(Wi-Fi+SD+ピタ) | サイバーセキュリティ情報局
    skam666
    skam666 2015/07/22
    “簡単に秘密鍵が盗み出された。ただし、実は最大の難点がある。これらの装置はいずれも、攻撃側の機器を傍受したい端末にかなり近付けなければ盗み出せないのだ。わずか数十センチのところまで近付けなければ無理”
  • マーケット情報 | ビットバンクプラス

    運営者情報サイトは、日最大級暗号資産取引所・販売所「ビットバンク」が運営する、ビットコイン(Bitcoin)、ブロックチェーン、暗号資産(仮想通貨)に関する知識、世界中の最新のトピックス、最先端の技術プロジェクト、規制、相場など、暗号資産投資のヒントになるお役立ち情報を発信するメディアです。 金融庁のホームページに記載された暗号資産交換業者が取り扱う暗号資産(仮想通貨)は、当該暗号資産交換業者の説明に基づき、 資金決済法上の定義に該当することを確認したものにすぎません。 金融庁・財務局が、これらの暗号資産(仮想通貨)の価値を保証したり、推奨するものではありません。 暗号資産(仮想通貨)は、必ずしも裏付けとなる資産を持つものではありません。暗号資産(仮想通貨)の取引を行う際には、以下の注意点にご留意ください。 <暗号資産(仮想通貨)を利用する際の注意点>暗号資産(仮想通貨)は、日円や

    マーケット情報 | ビットバンクプラス
    skam666
    skam666 2015/07/17
    "ネットワークに対してトランザクション数をかさ増しする攻撃を行い、より効率的な利益を得ている可能性(略)この攻撃"Golden Ratio Attack"(黄金比攻撃)は全体の38%のハッシュパワーをコントロールするマイナーがいれば成功"
  • Wow, another NSA leak: Network security code appears on GitHub

    skam666
    skam666 2015/07/10
    “The NSA today revealed it has uploaded source code to GitHub to help IT admins lock down their networks of Linux machines. (中略) To use the software, you'll need to be running Red Hat Enterprise Linux 6.6 or 7.1, or the same versions of CentOS.”
  • Most Internet anonymity software leaks users' details

    skam666
    skam666 2015/07/02
    "The study of fourteen popular VPN providers found that eleven of them leaked information about the user because of a vulnerability known as 'IPv6 leakage'.(略)The leakage occurs because network operators are increasingly deploying a new version of the protocol used to run the Internet called IPv6"
  • Naked Security – Sophos News

    skam666
    skam666 2015/06/26
    “Exit nodes, just like fake Wi-Fi hotspots, are an easy and tempting way for attackers to silently insert themselves into a network.(中略) When traffic emerges from an exit node, its origin is well concealed but the data itself is outside the protective umbrella of Tor's encryption.”
  • 404|ネットエージェント株式会社

    skam666
    skam666 2015/06/25
    “現在IP電話を利用している方が、 IP電話乗っ取りの可能性があるかどうかを検査できる 簡易的なサービス”
  • 米政府職員の個人情報流出、1800万人分か 想定の4倍に

    ワシントン(CNN) 米人事管理局(OPM)のコンピューターネットワークが何者かに不正アクセスされ、連邦政府職員らの個人情報が盗み出された問題で、盗まれた情報は当初推定された420万人を大幅に上回り、1800万人分に達していることが23日までに分かった。調査の状況を知る米当局者が語った。 同当局者によると、連邦捜査局(FBI)のコミー長官が最近、上院の非公開会合で、OPMの内部データを基に新たな推定人数を示した。 現職員と元職員のほか、政府機関の求人に応募しただけで実際には就職しなかった人の情報も流出したとみられる。また、データベースに保存されていた職員らの身辺調査票には、人だけでなく家族や関係者の個人情報も記載されていた。米政府史上最悪の規模の情報流出とされ、人数は今後さらに増える恐れがあるという。 OPMへの不正アクセスは今年4月に発覚した。米当局者らは、背後で中国政府が関与した疑い

    米政府職員の個人情報流出、1800万人分か 想定の4倍に
    skam666
    skam666 2015/06/24
    “人事管理局(OPM)のコンピューターネットワークが何者かに不正アクセスされ、連邦政府職員らの個人情報が盗み出された問題で、盗まれた情報は(中略)1800万人分に達していることが23日までに分かった”