タグ

セキュリティに関するsumicomのブックマーク (14)

  • 【日本の議論】東電無謀「サポート切れOS更新しない」節約、無駄遣い監視の会計検査院が異例の「お金使え」 (1/3ページ)

    【日の議論】東電無謀「サポート切れOS更新しない」節約、無駄遣い監視の会計検査院が異例の「お金使え」 「そんなことはするべきではない」-。省庁や国の補助金を受ける団体に対して、ムダ遣いを厳しく指摘する会計検査院。しかし、逆に検査院が疑問視したのは、東京電力がやろうとしたコストカット策だった。ほめられるはずの節約なのに、なぜ…。それは、東電が当初、サポートの終了したコンピューターの基ソフト(OS、オペレーションシステム)を使い続けようというプランを立てていたからだった。検査院はテロの脅威なども挙げながら、苦言を呈した。 「XP」のままでもいける 会計検査院は国会や内閣、裁判所から独立し、税金などが正しく使われているかどうかをチェックする機関。検査対象は各省庁や国が出資する政府関係機関、独立行政法人などの法人、国が補助金や貸付金など、財政援助を与えている都道府県、市町村、各種団体。検査院の

    【日本の議論】東電無謀「サポート切れOS更新しない」節約、無駄遣い監視の会計検査院が異例の「お金使え」 (1/3ページ)
  • TechCrunch | Startup and Technology News

    Commerce platform Shopify has acquired Checkout Blocks, allowing Shopify Plus merchants to make no-code customizations in their checkout to enhance customer experience and potentially boost sales.  Checkout Blocks, which debuted…

    TechCrunch | Startup and Technology News
  • Twitter乗っ取りでスパム送信相次ぐ リスト型攻撃か 偽ブランド販売サイトに誘導?

    最近目立っているのは、「レイバン」のサングラスや「プラダ」の財布、「UGG」のムートンブーツなどのブランド品を激安で販売すると宣伝するサイトに誘導するツイート。「レイバンのサングラス!2499円!優遇放送日だけ!」「R0AEC プラダ 海外 安い, プラダ 財布 カタログ【海外激安】」「私は8190円のUGGブーツを購入した」などの文言と商品画像、通販サイトのURLを、ほかのアカウントにあてた「@」付きで投稿する。誘導先で販売されている商品は極端に低価格で、偽ブランド品や詐欺サイトの可能性もある。 これらのツイートはアカウントの持ち主が意図したものではなく、スパム業者がアカウントを乗っ取って投稿しているようだ。Twitterでは不正な連携アプリによるスパムツイートが流行することが多いが、今回のケースは異なり、他社などから流出したパスワードリストを悪用し、多数のアカウントに不正ログインするリ

    Twitter乗っ取りでスパム送信相次ぐ リスト型攻撃か 偽ブランド販売サイトに誘導?
  • 鑑定アプリはいまや犯罪の温床。誰も手を出すな!!

    Facebookはじめ、ネットに蔓延する鑑定アプリ。診断、クイズなども含め、リテラシーが低い人たち中心に、主に馬鹿企業の数だけのファンの収集や、情報商材屋の箔付けや鴨探しのために使われているわけです。しかしここで声を張り上げて言います。 鑑定アプリは犯罪に利用されるので、 誰もやるべきではない 先日からTwitterで蔓延したある鑑定アプリ。完全な犯罪ですがいったい誰がやっているのか検証してみました。 たとえばコレ ジブリキャラ診断 当然ながらスタジオジブリがイラストの使用を許諾しているわけもなく、完全な著作権侵害です。一応スタジオジブリには通報しておきました。この鑑定アプリはAmazonAWSにサーバがあります。鑑定をやってしまうとTwitterのアカウントが乗っ取られます。で、自分のフォロワーに対し、知らないうちにメッセージを打ちまくります。 ★今話題のジブリキャラ診断★ あなたをジ

    鑑定アプリはいまや犯罪の温床。誰も手を出すな!!
  • 中国から輸入したアイロンに無線LAN経由でスパム攻撃をするチップが発見される - GIGAZINE

    殺虫剤が混入していた冷凍餃子など、中国から輸入された品に危険な薬物が混入していることがありますが、危険なモノが混入しているのは品だけに限らないようで、ロシアでは輸入された中国製の電化製品に不正なチップが混入しているという事例が発生しました。 Эксперт: За россиянами шпионят через китайские утюги и чайники - Росбалт.ру http://www.rosbalt.ru/piter/2013/10/22/1190990.html BBC News - Russia: Hidden chips 'launch spam attacks from irons' http://www.bbc.co.uk/news/blogs-news-from-elsewhere-24707337 中国から輸入された電気式アイロンに隠されていた

    中国から輸入したアイロンに無線LAN経由でスパム攻撃をするチップが発見される - GIGAZINE
  • 【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 : 痛いニュース(ノ∀`)

    【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 1 名前:そーきそばΦ ★:2013/10/06(日) 12:23:03.99 ID:???0 米マイクロソフト社の基ソフト「ウィンドウズXP」のサポートが来年4月で切れる「2014年問題」。サポート切れのXPを使い続けることは「ヘルメットなしでバイクに乗る」と例えられるほど、サイバー攻撃の危険は高まるが、自治体の更新作業は遅れている。専門家は「住民情報を扱う自治体は、セキュリティー対策を講じる責任がある」と指摘している。 ◆「たぶん大丈夫」 三重県四日市市の公用パソコンは約4000台。このうち、XPの後継ソフト「7」は わずか0・5%の20台。残りはXPのままだ。 更新のための予算約6億円は来年度予算で確保できる見込みだが、導入が始まるのは 来年8月から。戸籍や住民票を扱う業務システム

    【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 : 痛いニュース(ノ∀`)
  • iPhone 5sの指紋認証は「ビジネス界のマジックボタン」

  • 政府専用メールシステム構築へ NHKニュース

    政府は、メールを共有できるグーグル社のサービスで、政府の情報が誰でも閲覧できる状態になっていた問題を受けて、外部のサービスを利用しなくても済むよう政府内で情報が共有できる専用のメールシステムを早急に構築する方針を固めました。 この問題は、グーグル社がインターネット上で無料で提供しているメールサービスを通じて、環境省の担当者が送信した国際条約の交渉内容など、政府の情報が誰でも閲覧できる状態になっていたものです。 これを受けて、政府が実態調査を行った結果、14の機関で外部のメール共有サービスが使われていて、このうち8機関では、誰でも閲覧できる状態にはなっていなかったものの、外部に公表していない情報が含まれていました。 外部のメールサービスを利用した理由について、使用していた職員などは「海外の国際会議に出席した際に、国内の同僚と情報を共有するために使い勝手がよかった」などと話しているということで

  • 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について

    2013/06/11 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について 2013年6月9日に放映されました、フジテレビ「ほこ×たて」に関しまして、反響が大きいようですので撮影の裏側をご紹介いたします。 まず、番組コーナー内の冒頭にご紹介いただきました弊社製品「防人」については、弊社がどのような会社なのかを簡単に紹介するということでお見せしましたが、防人はメールによる標的型攻撃を防ぐための製品ですので、その後の対決には一切使用していません。 実際の対決に際して防御側に求められたのは、サービスパックや修正プログラムの全く当てられていないパソコン上で、脆弱性が確実に存在しているサー

  • 「ITmedia News スマート」更新終了のお知らせ - ITmedia ニュース

    スマートフォン向けIT総合ニュースサイト「ITmedia News スマート」は、 2014年12月19日(金)の最終更新をもって終了いたしました。 以後は「ITmedia ニュース」のスマートフォンビューにて、 引き続きIT・ネット関連の最新情報をスマートフォンで快適にご覧いただけます。 2012年10月1日のオープンから約2年2カ月の長きにわたり、 ITmedia News スマートをご愛顧いただきありがとうございました。 これからもITmediaをよろしくお願いいたします。 >> ITmedia ニュースはこちら

  • 約10万9000件ものクレジットカード情報がエクスコムグローバルから流出、名前・番号・有効期限・セキュリティコード・住所も含むフルセット

    by marsmettnn tallahassee リリースによると「SQLインジェクションによる攻撃、および同攻撃(不正取得)によるお客様情報の流出の証跡が発見」され、最大14万6701件のクレジットカード情報のうち、実に10万9112件(平成23年3月7日~平成25年4月23日申込分)が流出したとのことです。 不正アクセスによるお客様情報流出に関するお知らせとお詫び | エクスコムグローバル株式会社|XCom Global, Inc. (Japan) http://www.xcomglobal.co.jp/info Wikipediaによると、エクスコムグローバルは「日海外渡航時の携帯電話レンタルサービス「グローバルセルラー」を行っており、現在では、データ通信レンタルサービス「グローバルデータ」も同時にサービス展開している電気通信事業者」とのことで、以下の2サイトからカード情報が流

    約10万9000件ものクレジットカード情報がエクスコムグローバルから流出、名前・番号・有効期限・セキュリティコード・住所も含むフルセット
  • トレンドマイクロ、iPhoneにも被害及ぼす"ブラウザクラッシャー"に注意喚起

    トレンドマイクロは、Twitter上での不審な投稿の増加を確認したとして、同社公式ブログ上で注意を呼びかけた。不審な投稿にはブラウザクラッシャー、通称「ブラクラ」に分類される不正なWebサイトのURLが含まれており、WindowsAndroidほか不正プログラムの影響を受けにくいiOSでもブラウザが使用不可になるという。 ブラウザクラッシャーとはブラウザのエラーや脆弱性、無限ループのスクリプトなどを含むWebコンテンツにより、ブラウザやシステム自体をクラッシュさせる迷惑Webサイトのこと。同社公式ブログによると、基的にはブラウザクラッシャーページを表示したときのみに影響があるものであり、継続的に被害をもたらすものではないとしている。 今回のブラウザクラッシャーのURLにユーザがアクセスすると、ブラウザ上で「今度は何度押しても消えませんよw(・∀・)ニヤニヤ」の文字列を含むメッセージボッ

    トレンドマイクロ、iPhoneにも被害及ぼす"ブラウザクラッシャー"に注意喚起
  • 高木浩光@自宅の日記 - テレビ録画機「トルネ」の視聴ジャンルが無断公開されている

    ■ 何が個人情報なのか履き違えている日 昨日の日記の件、みなさんからの声により、PlayStation 3をテレビ録画機にする製品「トルネ」についても同じ問題があり、どんなジャンルの番組をよく視聴しているかや、視聴時刻までもが公開状態になっていることが判明した。これについては後述する。 それより先に今言いたいのは、こういうことが起きるのは、何が「個人情報」なのかを、日の事業者や行政がみんな揃って履き違えているためではないかということだ。 今回の件について、ソニーはこう釈明するかもしれない。「オンラインIDは個人情報に該当しない。オンラインIDに氏名などの個人情報を含めないよう登録画面で注意書きしている*1」と。しかしそういう問題でないのは明らかである。 日の事業者はどこもかしこも、「個人情報」に該当しなければ何をやってもいいという誤った道に進み始めている。そして、日の個人情報保護法

  • Windows XPが招く「最悪のシナリオ」

    Windows XPをクライアントOSとして使い続けている企業は少なくない。しかし、そのままではベンダーの今後の対応次第でセキュリティの確保が難しくなることもある。その「最悪のシナリオ」を考えてみよう。 マイクロソフト現行の最新OS、Windows 7が提供されてから久しいが、いまだにWindows XPをクライアントOSとして使い続けている企業は多い。サポート終了まで残すところ2年半。バージョンアップがこれ以上遅れればリスクは高まる一方だ。中にはこんな最悪のシナリオもあり得るのではないだろうか。 日常業務が招いた最悪の事態 製造業A社は、首都圏に社と数カ所の生産拠点を持つ、中堅の製造業企業である。顧客の中心は世界に名立たる大手メーカーであり、A社が提供する製品は高品質と低価格が高く評価され、ここ数年は順調にシェアを拡大していた。 ところが、ある事件をきっかけに、A社の信用は失墜。ついに

    Windows XPが招く「最悪のシナリオ」
  • 1