タグ セキュリティ
人気順 10 users 50 users 100 users 500 users 1000 usersクレジットカードの「自筆サインで本人確認」、3月末で原則廃止
クレジットカードの利用時における本人確認方法として一般的だった「手書きサイン」が2025年3月末で廃止される。以降はPIN(暗証番号)の入力が原則となる。 この方針は、日本クレジット協会(JCA)が公表した「クレジットカード・セキュリティガイドライン」に基づくもので、クレジットカード業界全体でのセキュリティ... 続きを読む
5ページだけでも読んで 無料でセキュリティの要点を学べる資料を紹介
同資料は2017年にも一度このコラムで紹介していますが、その最新版が改めてまとめられています。大きな変化はないようでしたが、まだ読んだことのない方にとっては非常によくまとまった、正に中小規模の企業にふさわしい解説書です。 ただ、このように紹介してもなかなか届いて欲しいところにこそ届かないのがセキュリテ... 続きを読む
Let’s Encryptが「短期証明書」を導入すると発表、セキュリティが向上&IPアドレスでの発行も可能に
TLSに必要な証明書を無料で発行してくれる世界最大の認証局「Let's Encrypt」が、2025年内に有効期限が6日間しかない「短期証明書」の発行を開始すると発表しました。短期証明書では、ドメインの代わりにIPアドレスの検証を可能にするオプションも用意されるとのことです。 Announcing Six Day and IP Address Certifica... 続きを読む
【悲報】iPhoneのUSB-Cに重大な脆弱性発覚。コントローラーチップの不正書き換えが可能に - すまほん!!
すまほん!! » テック » セキュリティ » 【悲報】iPhoneのUSB-Cに重大な脆弱性発覚。コントローラーチップの不正書き換えが可能に iPhoneのUSB-C充電ポートに、新たなセキュリティ上の懸念が浮上しました。セキュリティ研究者のThomas Roth氏は、iPhoneの充電とデータ転送を管理する「ACE3」コントローラーチップが不正に... 続きを読む
米国が示した“中国関連の脅威アクターから守るためのベストプラクティス”とは【海の向こうの“セキュリティ”】
ChatGPTを使ってセントリーガンを開発した開発者にOpenAIが開発停止要請を通知
チャットAI・ChatGPTを開発するOpenAIは、自社の使用に関するポリシーで、「自傷行為や自殺、武器を開発又は使用、傷害行為又は財産の毀損、サービスやシステムのセキュリティを侵害する不正な活動に従事するために当社サービスを利用しないものとします」と規定しています。そんなOpenAIが、ChatGPTを活用して自動的に... 続きを読む
Gartner、日本の企業が2025年に押さえておくべきセキュリティとプライバシーに関する12の重要論点を発表
Gartner、日本の企業が2025年に押さえておくべきセキュリティとプライバシーに関する12の重要論点を発表 ガートナージャパン株式会社 (本社:東京都港区、以下Gartner) は、日本の企業が2025年に押さえておくべきセキュリティとプライバシーに関する12の重要論点を発表しました。 近年、AIの進化は社会および企業ビジネ... 続きを読む
初めてAWSを使うときのセキュリティ覚書〜管理者編〜 | DevelopersIO
初めてAWSを使っていくときに読んでおきたいセキュリティの覚書、管理者編です。これからAWSの管理者となる人は是非読んでください。あるいは管理者を任せる方が活用してください。 こんにちは、臼田です。 みなさん、AWSのセキュリティ気にしてますか?(挨拶 今回はこれからAWSを使う組織や使い始めた組織向けに、AWSセ... 続きを読む
2段階認証でも危ない。大規模ハッキングから逃れるにはどうしたらいいの?
2段階認証でも危ない。大規模ハッキングから逃れるにはどうしたらいいの?2024.12.31 12:008,323 Matt Novak - Gizmodo US [原文] ( そうこ ) セキュリティをより強固にする手段である2段階認証。携帯電話のメッセージやEメールにパスコードが届くもの、生体認証を追加するもの、専用アプリでコードを発行するものと... 続きを読む
DMMビットコイン流出事件 Gincoの責任とセキュリティの穴 - coki
DMMビットコインから巨額のビットコインが不正に流出した事件は、暗号資産業界に大きな衝撃を与えた。この事件の背後には、暗号資産ウォレットソフトウェア会社「Ginco」の存在があった。 警察庁は、米国連邦捜査局(FBI)及び米国国防省サイバー犯罪センター(DC3)とともに、北朝鮮を背景とするサイバー攻撃グループ「... 続きを読む
TP-Link、一部報道を受け声明。セキュリティに継続的に取り組んでおり、原価割れで販売することはない
Microsoft Defender for Endpoint プラグイン for Windows Subsystem for Linux (WSL) を試す - Qiita
1. はじめに 私は WSL2 (Windows Subsystem for Linux 2) が大好きで、主に API の接続テストや Python スクリプトの開発環境に用いています。仮想環境でも特殊なツールなので、セキュリティはあまり考えていなかったのですが、ふと Microsoft のサイトを見ていたら WSL2 用に Microsoft Defender for Endpoint のプラグ... 続きを読む
『マイナ保険証』の「セキュリティは病院丸投げ」対策不十分で罰せられる恐れ 診療所院長が苦慮
「マイナ保険証義務化」の是非が、法廷で争われている。 マイナ保険証の義務化に対し、システムに対応する義務はないと、医師・歯科医師ら1415人が国を訴えた裁判では、東京地方裁判所が原告の訴えを棄却する判決を言い渡したことを受け、原告側が控訴している。 医師たちは裁判を起こさなければならないほど大きな負担... 続きを読む
【超朗報】EU、AirDropをAndroidでも使えるように要求! - すまほん!!
ライトニングの次はエアドロだ! 欧州連合(EU)は、Appleに対し、iOSとiPadOSにおける他社デバイスとの相互運用性を高めるよう勧告しました。これに対しAppleは、ユーザーのセキュリティとプライバシーが侵害される可能性があると懸念を示しています。 欧州委員会は水曜日、iOSオペレーティングシステムを、サードパー... 続きを読む
4年目社員2人を育成して欲しいと言われたが、素行が悪くてお手上げだった話→「育成じゃなくて更生だよ…」
おーた @00ta1998 エセインフラエンジニア | セキュリティと情シス少々 | リスキリング中 | ADHD | ASD | HSP | INFP | 夢は海外生活と社内調整やベンダー管理の世界から脱すること おーた @00ta1998 4年目社員2人を育成して欲しいと言われた結果、分かったこと。 結論、素行が悪い。 ・社内/客先問わず会議に無断欠席す... 続きを読む
過去を保存するWindows 11「リコール」機能。ヤバげなものまで勝手に保存…
過去を保存するWindows 11「リコール」機能。ヤバげなものまで勝手に保存…2024.12.18 12:007,786 Kyle Barr - Gizmodo US [原文] ( 湯木進悟 ) その黒歴史を残すのはヤメて~。 セキュリティやプライバシーの問題から、なかなか正式リリースまでたどりつかないWindows 11の「Recall(リコール)」機能。実際にプレビュー... 続きを読む
セキュリティ、DB設計、パフォーマンス分析__。Railsを使ったWebアプリ開発をパワーアップする書籍6冊 | レバテックラボ(レバテックLAB)
TOPコラムプロフェッショナルの技術書本棚セキュリティ、DB設計、パフォーマンス分析__。Railsを使ったWebアプリ開発をパワーアップする書籍6冊 日本Rubyの会代表理事 高橋 征義 株式会社達人出版会代表取締役、一般社団法人日本Rubyの会代表理事。20世紀末よりWeb制作会社にてプログラマーとして勤務する傍ら、任意団... 続きを読む
AWS 環境における Generative AI とセキュリティのジレンマ - カミナシ エンジニアブログ
どうもセキュリティエンジニアリングの西川です。 寒いのは好きではないのですが、寒くなってくると猫が布団に入ってくるので最高です。 ラスベガスで開催された AWS re:Invent 2024 に参加していました。 その中でも Generative AI を利用したセキュリティ対策やその他もろもろ便利機能が共有されていました。 これは当... 続きを読む
三菱UFJの10数億円窃盗事件、犯行に及んだ行員は「顧客用のスペアキーで解錠」→日本のセキュリティは外部からの泥棒には強いが「内部の泥棒化」には弱い?
リンク NHKニュース 三菱UFJ銀行元行員 スペアキーで貸金庫から10数億円相当窃取か | NHK 【NHK】三菱UFJ銀行の行員が支店の貸金庫から10数億円相当の金品を盗み取っていた問題で、この行員は顧客用の鍵のスペアキーを使っ… 729 users 551 続きを読む
Windows 11の「Recall」は機密情報フィルターがオンになっていてもクレジットカード番号のスクショを撮影してしまうという報告
2024年5月にMicrosoftが発表した操作履歴検索AI「Recall」は、セキュリティやプライバシーの観点から懸念の声が相次ぎ、延期を重ね2024年11月からWindows Insider向けのプレビュー版がリリースされています。海外メディアのTom's Hardwareがこのプレビュー版Recallをテストした結果、「機密情報フィルター」を有効化した... 続きを読む
「セキュリティに興味があるのですがどうしたらいいかわからない」という方向けに私が提供できるコンテンツを紹介します|やわらかセキュリティ
どうも、野溝のみぞうです。趣味でサイバーセキュリティをやっている者です。 私は色んなセキュリティ系勉強会なりイベントなりに顔を出していまして、初対面の方と交流を持たせていただくことも多いのですが、その中でこんな質問をお受けすることがあります。 「セキュリティに興味があるのですがどうしたらいいかわか... 続きを読む
FBIが中国による大規模ハッキング対策のため「暗号化されたアプリ」を使うよう注意喚起
アメリカの大手通信会社に対する中国の大規模なハッキングが続く中、アメリカの連邦捜査局(FBI)やサイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)らが共同で、セキュリティを強化するよう通信会社や一般市民に呼びかけました。 Guidance Urges Visibility and Device Hardening against PRC-Affiliat... 続きを読む
日本初のランサムウェア対策専門サービス「日本ランサムウェア対策機構」がサービスを開始。
日本初のランサムウェア対策専門サービス「日本ランサムウェア対策機構」がサービスを開始。企業のセキュリティを守るため、専門チームによる包括的なランサムウェア対策支援。 2024年11月28日、企業のランサムウェア被害を未然に防ぎ、迅速かつ適切に対応する専門サービス「日本ランサムウェア対策機構」が正式にサービ... 続きを読む
Microsoftのデータ消失事件、事の真相とユーザーへの影響
Microsoftがユーザーに関するある重要データを失った。ユーザーにはどのような影響があるのだろうか。 Microsoftは同社のユーザーに関する2週間分のデータを失ったと発表した。セキュリティに関するデータだ。ユーザーはどのような影響を被るのだろうか。 Microsoftのデータ消失事件、ユーザーへの影響は? 失ったデータ... 続きを読む
三菱UFJの貸金庫窃盗は元銀行員から見ても「謎過ぎる」点が多いという話「貸金庫は何重ものセキュリティで、1回突破するのすら難しいだろうに、それを繰り返しとは…」
服巻浩司 (Koji Haramaki)@Dr.Flower「Believe your way」 @koji_haramaki 元銀行員から見ても謎すぎ。三菱UFJの何重ものセキュリティの貸金庫、役席でも開けようがないわ防犯カメラもあるし。内部に共犯者がいたとしても1回こっきり突破するのすら難しいのに何年も繰り返し十数億円規模の巨額着服……メガバンクでこれは... 続きを読む