Zack Whittaker

IT総合

Instagramインフルエンサーの何百万もの個人情報がネットに晒される

Instagramの何百万人ものインフルエンサー、著名人、ブランドアカウントの連絡先情報を含む膨大なデータベースがオンラインで公開されているのが発見された。 そのデータベースは、Amazon Web Servicesによってホストされてい...
IT総合

Googleの調査データが2段階認証の対ハッカー防御効果を実証

何が最良のセキュリティ対策か、という質問をよく受ける。 長い答は「どんな脅威かによるね」だ。圧倒的多数の人々にとっての最良のセキュリティ対策は、核科学者や政府の諜報部員が必要としているようなレベルのものではない。 短い答は「2段階認証を使い...
IT総合

インテルCPUに重大バグZombieLoad発見、各社がパッチを相次いでリリース

2011年以降に製造されたほとんどすべてのIntel(インテル)チップに重大な脆弱性がまた発見された。これを受けてMicrosoft(マイクロソフト)やApple(アップル)をはじめテクノロジー大企業は対応パッチを緊急リリースした。 火曜日...
IT総合

ランサムウェアWannaCryの猛威から2年、まだ100万台以上のコンピュータが危険な状態

ちょうど2年前の5月12日、強力なランサムウェアWannaCryが世界中に拡散し始めた。 それは山火事のように広がり、たった数時間で150以上の国々の、何十万台ものコンピュータを暗号化してしまった。これは、ユーザーのファイルを勝手に暗号化...
IT総合

データを暗号化するフラッシュドライブeyeDiskは簡単にハックできた

セキュリティの世界に「ハックできないもの」はない。むしろ、そう主張されるものはすべて研究者たちにとって、じゃあハックしてやろうというチャレンジだ。 英国のサイバーセキュリティ企業Pen Test Partnersの最新のプロジェクトは、自称...
IT総合

Chromeの変更がブラウザのプライバシーとセキュリティに及ぼす大きな意味

楽観的すぎると思われるのを覚悟で言えば、2019年はプライベートウェブブラウザの年になるかもしれない。 初期のころ、ブラウザはまだ混沌とした状態で、とりあえず中身をきれいに見せることに注力したものだった。セキュリティは二の次。Intern...
IT総合

人気のGPSトラッカーから位置情報や周囲の音が漏れる欠陥が見つかった

高齢者の緊急時アラームや子どものモニタリング、車両の追跡に使われている人気のGPSトラッカーに、セキュリティ上の欠陥があることがわかった。セキュリティの研究者は、重大な欠陥であるためデバイスを回収すべきとしている。 この位置情報トラッカーは...
IT総合

Twitterが政府からの情報開示要請について公表

Twitterが最新の透明性レポートを公表した。同社が2018年7月から12月に各国政府から受けたユーザーデータ提供の要請は、前期に比べ6%減少したという。 今回公表されたデータによると、Twitterは政府から1万1112アカウントに関し...
IT総合

サイバーセキュリティ保険のCoalitionがシリーズBで44億円調達

サイバーセキュリティ保険のCoalitionが直近のラウンドで4000万ドル(約44億円)を調達した。このラウンドはフィンテック投資大手のRibbit Capitalが主導し、Greenoaks CapitalとHillhouse Capi...
IT総合

Anthem情報盗難事件で米司法省が中国人ハッカーを起訴

米司法省は、2015年に発覚した7880万人の個人情報が盗まれた大手医療保険会社Anthemのデータ漏洩に関わったとして中国人ハッカーを起訴した。 Fujie Wang(32才)と、名前が明らかになっていない中国拠点のハッカーグループのメン...
IT総合

中国のとあるスマートシティ監視システムのデータが公開状態になっていた

何千もの顔認識データが中国の警察記録と照合されていた スマートシティとは、住民の生活が楽になるようにデザインされるものだ。交通整理を行い、公共交通機関が時間どおりに運行できるようにし、カメラを使って頭上からの見守りを行う。 しかしそのデータ...
IT総合

マイクロソフトはパスワードを期限切れにするポリシーの廃止を検討

Microsoft(マイクロソフト)は、ユーザーに定期的に自分のログインパスワードを変更することを要求するWindowsのポリシーを廃止することを提案した。 公式のブログ記事でMicrosoftは、新たなセキュリティ設定のベースラインの草...
IT総合

Tumblrがようやく全アカウントでHTTPS通信が有効に

かなり遅れたが、TumblrはついにすべてのサイトにてHTTPS通信をロールアウトさせた。 Tumblrの開発者ページにて公開された短い投稿によれば、現在はすべてのTumblrのサイトがデフォルトで暗号通信に設定されている。また同社は、この...
IT総合

今週のサイバーセキュリティ関連ニュースまとめ

今週も忙しかった。 サイバーセキュリティに関するものだけでも、すべてのニュースについていくのは大変だ。そこで、今週の重大なサイバーセキュリティ関連記事を、TechCrunchに掲載されたものを中心に、いくつか集めてみた。最新のハッキング、...
IT総合

ホットスポット検索アプリが200万件以上のWi-Fiパスワードを流出させた

人気のAndroid用ホットスポット検索アプリが200万箇所以上のWi-Fiネットワークのパスワードを流出させた。 何千人ものユーザーがダウンロードしたそのアプリを使うと、近くのWi-Fiネットワークを見つけることができる。ユーザーがWi-...
IT総合

ハッカーがメキシコ大使館の文書を大量にネット公開

ハッカーが、グアテマラのメキシコ大使館から大量の文書を盗みネットで公開した。 @0x55Taylorというハンドル名で活動しているそのハッカーは、盗んだデータへのリンクを先週ツイートした。クラウドのホストが削除したため、現在データはダウンロ...
IT総合

英国の「最悪のパスワード」は想像以上だった

人名、サッカー選手、ミュージシャン、架空の人物。これらがパスワードの年間ワーストランキングの上位を占めた。英国の政府機関である国家サイバーセキュリティーセンター(NCSC)による。 しかし、ひどいパスワードの中でも「123456」を超えるも...
IT総合

爆発事件を受けスリランカ政府がFacebookなどへのアクセスをブロック

スリランカ政府は、死者が少なくとも207人、そして数百人超がけがするという国を震撼させた爆発事件を受け、一時的にいくつかのソーシャルメディアへのアクセスをブロックした。 キリスト教徒にとって最も神聖な週末のイースター(復活祭)礼拝を行ってい...
IT総合

マルウェア研究家マーカス・ハチンズが有罪を認めた

マルウェア研究家のマーカス・ハチンズ(Marcus Hutchins)が、銀行を狙う強力なマルウェアを作り、そして売ったとされる嫌疑で2つの訴因に有罪を認め、アメリカの検察との長期戦を終わらせた。 英国籍のハチンズはMalwareTechと...
IT総合

Facebookがパスワードが漏れたInstagramユーザー数を「数百万人」に訂正

Facebookは、同社のパスワード漏出問題の影響を受けたInstagramユーザーが当初発表した「数万人」ではなく「数百万人」に上ることを正式に認めた。ソーシャルメディアの巨人は、3月21日に公開された公式ブログ記事を更新してこの新情報を...
IT総合

ムラー特別検察官報告の公表で民主党ヒラリー候補の大統領選に新しい光

米国時間4月18日に公表されたムラー特別検察官の報告書は、ロシア政府が2016年の大統領選でヒラリー・クリントン候補の選対と民主党全国委員会のコンピューターをいかにハックしていたかに関する新しい情報を含んでいた。 ある時点でロシア機関は大量...
IT総合

パスワードを盗みYouTubeのクリック数を稼ぐ新しいマルウェア

セキュリティリサーチャーたちが、ちょっと珍しい新種のマルウェアを発見した。ブラウザに保存された利用者のパスワードや支払い方法を盗み出すだけでなく、密かにYouTubeの閲覧数を稼ぎ、収益も得るのだ。 このマルウェアScranosは、ルートキ...
IT総合

米国土安全保障省が企業用VPNアプリケーションのセキュリティの欠陥を警告

米国の国土安全保障省のサイバーセキュリティ部門が発行した警告によると、企業用のVPN(Virtual Private Networking、仮想非公開通信網)アプリケーションの一部には、セキュリティ関連のバグにより、遠方からアクセスした犯人...
IT総合

シークレットサービスであってもUSBメモリをやみくもにコンピュータに接続してはいけない

米国時間4月8日、Twitterに「シークレットサービスが容疑者の持っていたサムドライブをコンピュータに差し込んだ」というツイートが出回った。 So the Secret Service stuck Zhang’s thumb...
IT総合

iPhoneを狙う強力なスパイウェアが登場

セキュリティ研究者は、当初Android用に設計された強力な監視アプリが、今やiPhoneユーザーをターゲットにしていることを発見した。 このスパイアプリは、モバイルセキュリティ会社Lookoutの研究者が見つけ出したもの。その開発者は、...
IT総合

iOS用WordPressアプリのバグによりアカウントトークンが第三者に漏洩

WordPressは、あるiOSのバグを修正したと発表した。そのバグとは誤ってアカウントトークンを第三者のサイトに公開してしまうというものだ。 同社から顧客への電子メールの中で(TechCrunchも内容を確認した)、このコンテンツマネジメ...
IT総合

FBIとアップルの法廷闘争の内幕を暴く本が出版へ

Apple(アップル)のCEOであるティム・クック氏の新たな伝記が、今月中にも発売予定となっている。そこには、FBIが前例のない法的命令をAppleに突きつけた当時の葛藤が明らかにされている。それはAppleの主力製品のセキュリティを骨抜...
IT総合

脆弱性のある自動投票機を売り続ける選挙機器メーカーを米上院議員が問題視

重要な選挙を前に、4人のベテラン上院議員が「既知の脆弱性」のある機器を売り続ける米国の大手自動投票機メーカー3社に回答を要求した。 米国時間3月27日に送られた書簡は、選挙機器メーカーのES&S、Dominion Votingおよび...
IT総合

中国のレズビアン向け出会い系アプリに脆弱性、プロフィール500万人ぶんが一時アクセス可能な状態に

レズビアンやクィアの女性たちに人気のある出会い系アプリRela(热拉)は、サーバーがパスワードで保護されていなかったために、何百万というユーザープロフィールと個人データが公開された状態だった。 かつて中国政府当局によって閉鎖されたと伝えられ...
IT総合

マイクロソフトがイランのハッカーのドメイン差し止め命令を連邦裁判所からゲット

Microsoft(マイクロソフト)は悪用されていた多数のドメインに関してワシントン地区連邦裁判所から差し止め命令を獲得することに成功した。これらのドメインはイランのハッカーグループが使用していたもので、裁判所命令によりMicrosoftが...
タイトルとURLをコピーしました