Zack Whittaker

IT総合

元NSAとAmazonのエンジニアが「データのGitHub」を開発中

6か月ほど前、NSA(米国家安全保障局)、Google、それにAmazon Web Servicesに勤務した経験を持つエンジニアやデベロッパーのグループが出し合ったアイデアがある。 画像クレジット:Oleksandr Hruts/Gett...
IT総合

米国国防情報システム局が2019年に「個人情報流出」があったことを発表

大統領および高官を含む米国政府の情報技術・通信支援を担当する防衛省部門は、ネットワークが「侵害を受けた」可能性があることを発表した。 国防情報システム局(DISA)は今月、被害に遭う可能性のある人々に書簡を送り、同局が運営するシステムに関わ...
IT総合

ストーカーウェア「KidsGuard」を端末から駆除する方法

KidsGuardという強力なモバイルスパイウェアが蔓延しつつある。このアプリは何千というAndroid端末に所有者の許可なくインストールされ、感染した被害者の端末からデータを吸い上げてインターネットで暴露する。 この消費者グレードのスパイ...
IT総合

すべてを監視するストーカーウェア「KidsGuard」から個人データが大量に漏洩

スパイウェアは、被害者のスマートフォンの「すべてを監視する」ために作られ、知らない間に無数にインストールされている。 KidsGuard(キッズガード)というアプリは、指定したデバイスの現在位置、テキストメッセージ、ブラウザーの履歴、そのデ...
IT総合

ForgePoint Capitalがサイバーセキュリティー系スタートアップ向けに500億円の新ファンドを設立

ForgePoint Capitalは、4億5000万ドル(約500億円)のファンドを新たに設定したことを発表した。サイバーセキュリティーおよびセキュリティーの早期ステージスタートアップに特化したファンドしては最大だと同社は説明する。 新フ...
IT総合

人気の写真印刷アプリ[PhotoSquaredアプリからユーザー写真と出荷情報が流出

人気の写真印刷アプリのPhotoSquaredから、何千もの顧客の写真や住所、その他のの詳細が流出した。今回のデータ流出では、少なくとも1万件の出荷情報がAmazon Web Services(AWS)のパブリックストレージに格納されていた...
IT総合

Equifax情報流出で米司法省が中国軍ハッカー4人を起訴

2017年のEquifax(エクイファックス)サイバー攻撃をめぐり、米司法省は中国軍ハッカー4人を起訴した。サイバー攻撃では1億4700万件超の信用情報が流出した。 9つの罪を記した起訴状はWu Zhiyong、Wang Qian、Xu K...
IT総合

国土安全保障省は2020年大統領選のセキュリティー計画を立てていない

国土安全保障省のサイバーセキュリティー諮問機関は2020年大統領選挙のセキュリティー計画が「まだ出来ていない」と政府監視機関が発表した。その報告書は、米国時間2月65日に政府監査院が発表したもので、サイバーセキュリティ・インフラストラクチャ...
IT総合

米信用組合のCUNAがランサムウェア感染の疑いでシステムダウン

主要なロビイストであり、米国における信用組合のための組織であるクレジット・ユニオン全国協会(CUNA)は、今週初めに「サイバー攻撃」の後にシステムがダウンし、現在復帰を目指している。ワシントンDCに本社を置くCUNAは、全米の州および連邦公...
IT総合

アイオワ州の集計アプリ問題は起こるべくして起こった

アイオワ州民主党党員集会の投票結果をアナウンスするために作られたスマートフォンアプリは結局正常に機能せず、ほぼ丸1日におよぶ膨大な遅れをもたらした。 伝統的にアイオワ州党員集会は、州内各群の集会を利用して、どの大統領候補者を支援するかを決め...
IT総合

米国アイオワ州党員集会の投票結果を報告するスマホアプリがクラッシュ

米国アイオワ州党員集会の結果を報告するためのスマートフォンアプリがクラッシュし、米国大統領に出馬する民衆党候補を推薦する最初の投票結果の通知を遅らせた。 同州党員集会の投票結果は、州全体にいる代表者からスマートフォンアプリを通じて送られてく...
IT総合

レッドチームは大義のためなら倫理を無視してもいいが自分がされるのは嫌だと考えている

朝起きて、朝食を用意して、子どもたちを学校に送って、車で出勤して、最高財務責任者の受信ボックスに浸入して、全社員の納税記録を盗み出す。そしてようやく、通を渡ってベーグルを買う。 「レッドチーム」、つまり攻撃的セキュリティー研究者にとって、そ...
IT総合

アマゾンが最新の透明性レポートを黙って発表

絶好調の決算報告でご機嫌のAmazon(アマゾン)が、いつものように無言で最新の透明性レポートを発表し、ユーザーデータに関する政府の要求がわずかに減ったことを明かしている。 同じ時期に透明性レポートは、FacebookやGoogle、Mic...
IT総合

米内務省がセキュリティーの懸念からドローン使用を休止

米国内務省は、サイバーセキュリティーの懸念を考慮して同省の非緊急用ドローン機隊の活動を休止すると発表した。同省はこの決定について、「ドローン運用に用いられるテクノロジーがわれわれの国家安全保障の妨げにならない」ことを確実にするためであると短...
IT総合

米国の性的メッセージ交換サイトからモデルの個人情報1万件以上が流出

人気のセクスティング(性的メッセージ交換)ウェブサイトが、同サイトで報酬を得ているモデルやセックスワーカー数千人の写真入りIDを流出させた。 米国アリゾナ州拠点のアダルトサイトであるSexPantherは、流出したAWSのストレージバケット...
IT総合

大手テック企業は暗号化の扉から政府を締め出すべきか

ロイターは1月21日、この問題に詳しい情報筋6人の話として、FBIがApple(アップル)に、ユーザーがアップルのクラウドに保存したiPhoneのバックアップを暗号化する機能を削除するよう圧力をかけたと報じた。 iCloudに保存されたバッ...
IT総合

ベゾス氏へのハッキングにサウジ関与か、国連が調査を要求

サウジアラビア当局が「かなりの確率」でNSO グループが開発したハッキングツールを使ってAmazon(アマゾン)創業者であるJeff Bezos(ジェフ・ベゾス)氏の携帯電話をハッキングしたとする捜査報告書を受け、国連の専門家は調査を要求し...
IT総合

マイクロソフトは現在攻撃にさらされているIEのセキュリティバグを修正へ

Microsoft(マイクロソフト)は、IE(Internet Explorer)に影響を与えるセキュリティ上の欠陥が、現在ハッカーによって悪用されているいることを認めたが、修正する緊急の計画はないという。 画像クレジット:Bloomber...
IT総合

GoogleアカウントのセキュリティキーとしてiPhoneも使えるように

半年以上前にGoogle(グーグル)はAndroidスマホをセキュリティキーとして使えるようになる、と発表した。その機能がiPhoneにもやってくる。 Googleは、ジャーナリストや政治家といった常にリスクを抱えるユーザーが、Yubico...
IT総合

Cloudflareが米政治キャンペーンに無料でセキュリティツールを提供へ

ネットワークセキュリティ大手のCloudflare(クラウドフレア)は、次期米国大統領選挙におけるサイバー攻撃や選挙妨害に対抗するための手段として、同社のセキュリティツールとサービスを政治キャンペーンへと無償で提供すると発表した。 同社によ...
IT総合

【緊急】マイクロソフトとNSAがWindows10に影響を与えるセキュリティバグを警告(パッチリリース済)

画像クレジット: Akos Stiller/Bloomberg / Getty Images マイクロソフト は、Windows 10を実行している何億台ものコンピューターに影響を及ぼす、危険な脆弱性に対するセキュリティパッチをリリース...
IT総合

MozillaがFirefoxの新セキュリティバグが攻撃を受けていると報告

Mozilla(モジラ)は、ハッカーがFirefoxユーザーを標的として脆弱性を悪用していることをセキュリティ研究者が発見したことを受け、ブラウザを最新バージョンにアップデートするよう警告した。 この脆弱性は、中国のセキュリティ企業のQih...
IT総合

10億件を超える患者の画像が米国の医療機関からオンラインに流出

毎日、患者個人の健康情報を含む何百万もの新しい医療画像がインターネットに流出している。 数百という病院、クリニック、画像センターが、セキュリティ上問題があるストレージシステムを使用しており、インターネット接続環境と無料でダウンロードできるソ...
IT総合

アマゾンが顧客のメールアドレスなどを漏らした社員を解雇

Amazon(アマゾン)は、顧客のメールアドレスと電話番号をサードパーティと共有した数名の社員を「弊社のポリシーに違反した」として解雇した。2020年1月10日に顧客に送られたメールによると、社員はデータを共有したため解雇され、同社は司法に...
IT総合

米国土安全保障省がイランからのサイバー攻撃に備えるよう企業に警告

米国土安全保障省は、イランとの間の緊張の高まりでサイバー攻撃を受ける可能性があるとして、米企業に備えるよう警告を出した。 イランの司令官Qasem Soleimani(ガセム・ソレイマニ)氏殺害から数日たち、政府のサイバー専門諮問機関である...
IT総合

カリフォルニア州民が個人情報売買を止められる企業ページの一覧

米国カリフォルニアの新しいプライバシー法が発効した。カリフォルニア州民は、ソーシャルネットワークや銀行、クレジット会社などさまざまな企業が集めている自身の個人データをこれまでよりもコントロールできる。1つだけ落とし穴がある。それは企業はこの...
IT総合

外貨両替大手のTravelexがマルウェアの被害でサービス中断

外貨両替店の大手Travelexが、12月31日にマルウェアの被害に遭い、一部のサービスを停止したことを確認した。ロンドンに本社があり全世界に1500店あまりを持つ同社によると、同社は「データを保護するための予防的措置として」システムをオフ...
IT総合

数多くのRuckus製Wi-Fiルーターに脆弱性の報告

あるセキュリティ研究者が、複数のRuckus(ラッカス)製ワイヤレスルータに複数の脆弱性を発見した。この脆弱性は修正されている。Gal Zror(ギャル・ジル)氏がTechCrunchに語ったところによると、発見された脆弱性はRuckusの...
IT総合

Android版Twitterアプリのバグで1700万件もの電話番号とユーザーアカウントがマッチされる

セキュリティ専門家が、TwitterのAndroidアプリに存在していたバグを利用して1700万人のユーザーアカウントと電話番号をマッチさせることに成功した。 Ibrahim Balic(イブラヒム・バリック)氏は電話番号の巨大リストを生成...
IT総合

出会い系アプリPlenty of Fishからユーザー名や郵便番号が漏洩

出会い系アプリのPlenty of Fishが、ユーザーがプロフィールに「プライベート」として設定した情報を漏洩していたことが、セキュリティ研究者により発見された。この問題はすでに修正されている。 モバイルの専門家であるThe App An...
タイトルとURLをコピーしました