タグ

North Americaとsecurityに関するw2allenのブックマーク (7)

  • 米シティ、不正アクセスでクレジットカード顧客情報約21万件流出 | スラド セキュリティ

    米シティグループは、同社システムが不正アクセスを受け、クレジットカードの顧客情報約21万件が漏洩したことを明らかにした(Bloomberg.co.jpの記事、Reutersの記事、家/.)。 不正アクセスが発覚したのは5月初旬、対象は北米地域の顧客情報のみで、顧客の名前、口座番号、電子メールアドレスを含む連絡先が漏洩した。米国の社会保障番号、生年月日、カードの有効期限、セキュリティコードなどの情報がアクセスされた形跡はない。 情報が漏洩した可能性のある顧客には個別に連絡し、再発防止のためセキュリティを強化したとのこと。しかし発表まで1ヶ月もかかったことに批判の声もあがっている。

  • PS3をハックしたハッカーら、SCEアメリカから訴えられる | スラド ハードウェア

    先日PlayStation3で任意のプログラムを動作可能にするルートキーが発見されたが、Sony Computer Entertainment America(SCEA)がこれを発見したGeohotことGorge Hotz氏や、ハッカー集団fail0verflowに対し、著作権侵害やデジタルミレニアム著作権法(DMCA)やコンピュータ不正行為防止法の侵害、著作権侵害などを訴えて訴訟を起こしたそうだ(Game Spark)。ハックツールの公開停止やPCなどの押収を求める差し止め命令も発行されているそうだ。 これを受け、fail0verflowは全ハッキングツールを公開するという対応をとったそうだ。この件はBBCも取り上げており、違法コピーと「プログラム実行の自由」を巡る問題としても興味深い。

    w2allen
    w2allen 2011/01/16
    jailbreak。hack。DMCAの絡み。
  • Symantec、VeriSignの個人認証・電子証明事業を買収 | スラド セキュリティ

    Symantec社のプレスリリースによると、Symantecは米VeriSignの個人認証及び電子証明事業を12億8,000万ドルの現金で買収する正式契約に調印した事を発表した。 ASCIIの記事が詳しいが、買収対象はSSLサーバー証明書やマネージドPKI、「VIP(Verisign Identitiy Protection)」など。Verisign体にはドメイン管理事業などが残されるという。また、日ベリサインは米Symantec傘下となる模様。ECサイトなどでよく見かける「Verysign」マークも「Symantec」マークに変更されるようだ。 この業界のM&Aは活発で、つい先日PGPを買ったばっかりなのに……と驚いてしまう。ちょっと前のソフトウェア業界のセールストークというと「当社のソリューションを購入すると投資効果が高く、結局安く付きますぜ旦那」という感じであったが、最近のSym

    w2allen
    w2allen 2010/05/21
    引用:Symantec 社のプレスリリースによると、Symantecは米VeriSignの個人認証及び電子証明事業を12億8,000万ドルの現金で買収する正式契約に調印した事を発表した。
  • 【新型インフル】 米国で初の死者を確認 : 痛いニュース(ノ∀`)

    【新型インフル】 米国で初の死者を確認 1 名前:帰社倶楽部φ ★:2009/04/29(水) 19:51:54 ID:???0 ロイター通信によると、米政府当局者は29日、豚インフルエンザに感染したテキサス州の生後1歳11カ月の子どもが死亡したと 明らかにした。米国で初めての死者で、メキシコ以外の国で死亡が確認されたのも初めて。 米疾病対策センター(CDC)のリチャード・ベッサー所長代行は28日の会見で、「米国内で死者が出ることは避けられないと思う」と述べ、事態が深刻化する可能性にも言及していた。 http://www.asahi.com/international/update/0429/TKY200904290146.html 6 :名無しさん@九周年:2009/04/29(水) 19:52:32 ID:FfGUaUpF0 とうとうきたか 9 :名無しさん@九周年:2009/04/2

    【新型インフル】 米国で初の死者を確認 : 痛いニュース(ノ∀`)
    w2allen
    w2allen 2009/04/29
    引用:米政府当局者は29日、豚インフルエンザに感染したテキサス州の生後1歳11カ月の子どもが死亡したと明らかにした。米国で初めての死者で、メキシコ以外の国で死亡が確認されたのも初めて。
  • オバマ米大統領、愛用のBlackBerryを取り上げられずに済んだ | スラド

    ストーリー by soara 2009年01月25日 11時50分 BlackBerryとは別に違う何かを与えられたという噂もある 部門より 米国のバラク・オバマ新大統領がスマートフォン端末「BlackBerry」の愛用者であることは以前から知られているが、情報セキュリティ上の問題から大統領就任後には使用を禁じられるかもしれないと噂されていた。だが22日、ホワイトハウスのギブズ米大統領報道官はオバマ大統領のBlackBerry端末の利用を「条件付き」で認めると発表した。ギブズ報道官によれば、その条件とは「大幅なセキュリティ強化策を施すこと」「通信相手は個人的な友人か、少数のホワイトハウス上級スタッフに制限すること」の2点だが、セキュリティ上の配慮からかどちらも詳細は明かされていない。いったいどんなセキュリティ改造が加えられるのか、興味深いところだ。 なお、大統領記録法の規定によって、オバマ

    w2allen
    w2allen 2009/01/25
    引用:ギブズ報道官によれば、その条件とは「大幅なセキュリティ強化策を施すこと」「通信相手は個人的な友人か、少数のホワイトハウス上級スタッフに制限すること」の2点だが、
  • サイバー攻撃で広域停電が発生していた!? | スラド セキュリティ

    ITmediaの海外記事より。米CIAによると、米国外の複数地域で電力などの公益インフラが不正侵入され、脅迫を受ける事件があったとのことです。実際に複数都市で停電が起きたケースもあるそうです。インターネットからの不正侵入とのことなので、電力会社の制御システム自体がネットワークに接続されていたのでしょうか? このような事件が起こり始めると、私のような設備屋もネットワーク系セキュリティの勉強が必要になってきている時代ということでしょうか(屋に任せるのが一番だけど、一次対応くらいできるスキルは必要?)。今後ネットワーク接続された家電が増えるといわれますけど、公共インフラの電力ですらこの有様ですから、家電のネットワーク接続が一般化したらもう大変なことになりそうです。 このレポートはぜひ読んでみたいので、SANS Japanで配信してくれることに期待。

    w2allen
    w2allen 2008/01/24
    引用:米CIAによると、米国外の複数地域で電力などの公益インフラが不正侵入され、脅迫を受ける事件があったとのことです。実際に複数都市で停電が起きたケースもあるそうです。
  • 米ヤフー、Yahoo Mailのクロスサイトスクリプティング脆弱性を修正

    Yahooが、ウェブベースの無料電子メールサービスに存在していたセキュリティ脆弱性を修正した。この脆弱性はフィッシング詐欺やユーザーアカウントの盗難といった攻撃に悪用される可能性があった。 このクロスサイトスクリプティングの脆弱性に関する勧告を米国時間21日に公開したSEC Consultによると、この問題の原因は、Yahooのウェブサイトが特定の文字列と組み合わされた特定のスクリプトタグを検出しなかったことにあったという。 クロスサイトスクリプティングの脆弱性は頻繁に発見されており、先日はGoogleのウェブサイトで、さらにその前にはMicrosoftの「Xbox 360」サイトでも見つかっていた。 Yahooのウェブサイトでもこうした脆弱性が発見されていたが、この脆弱性が悪用された場合、ユーザーアカウントの不正取得や情報盗難を目的としたフィッシング詐欺が可能になるほか、ユーザーのPC

    米ヤフー、Yahoo Mailのクロスサイトスクリプティング脆弱性を修正
  • 1