タグ 不正侵入
人気順 5 users 50 users 100 users 500 users 1000 users富士通系国産クラウドに不正侵入 多層防御も設定ミス
日経の記事利用サービスについて 企業での記事共有や会議資料への転載・複製、注文印刷などをご希望の方は、リンク先をご覧ください。 詳しくはこちら 国産クラウドの一角である「ニフクラ」が5月、不正アクセスを受けた。対象となったのは負荷分散装置で、既知の脆弱性を悪用された。負荷分散装置を通過する通信パケッ... 続きを読む
GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う
GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う:この頃、セキュリティ界隈で 米Uber Technologiesやゲームメーカーの米Rockstar Gamesのネットワークが不正侵入を受け、情報が流出する事件が相次いだ。各社とも多要素認証で従業員のアカウントを保護していたが、攻撃者はプ... 続きを読む
「ニフクラ」の負荷分散装置に不正侵入、多層防御も設定ミスで効かず
国産クラウドの一角である「ニフクラ」が不正アクセスを受けた。対象となったのは負荷分散装置で、既知の脆弱性を悪用された。負荷分散装置を通過する通信パケットが窃取された恐れがある。脆弱性の公開からパッチ適用まで1週間かかった隙を突かれた。ネットワーク防御装置にも設定不備があり、攻撃を許した。 富士通子... 続きを読む
途切れたセキュリティー情報の「供給網」、なぜ半田病院は脆弱性を放置するに至ったか
徳島県のつるぎ町立半田病院を突如襲った2021年10月のランサムウエア(身代金要求型ウイルス)被害。調査に当たった有識者会議はその調査報告書において、攻撃者は米Fortinet(フォーティネット)製VPN(仮想私設網)装置の脆弱性を悪用して不正侵入した可能性が極めて高いと結論付けた。他の侵入手段も検証したものの、... 続きを読む
広がるクラウド導入で不正侵入のリスク増大、アクセス制御が鬼門に | 日経クロステック(xTECH)
クラウドサービスを使う企業や団体を狙ったサイバー攻撃が日本でも目立ってきた。記憶に新しいのは、セールスフォース・ドットコムが手掛けるクラウドサービスの「設定不備」に起因する不正アクセスだ。2020年12月以降、楽天やPayPay、イオン、神戸市、全日本空輸(ANA)などが次々に被害を公表している。 もっともこの... 続きを読む
原発不祥事、底無しの様相 梶山経産相「再稼働段階にない」:時事ドットコム
原発不祥事、底無しの様相 梶山経産相「再稼働段階にない」 2021年03月16日22時08分 東京電力柏崎刈羽原発(新潟県柏崎市、刈羽村)で相次ぐ不祥事が底無しの様相を呈している。16日には核物質防護設備の一部機能が停止し、不正侵入を検知できなかった恐れが新たに発覚。東電は福島第1原発事故に絡む賠償などで約1... 続きを読む
パスワード使い回しや「Windows 7」使用、不正侵入を招いた水道システム管理の実情:この頃、セキュリティ界隈で(1/2 ページ) - ITmedia NEWS
パスワード使い回しや「Windows 7」使用、不正侵入を招いた水道システム管理の実情:この頃、セキュリティ界隈で(1/2 ページ) 米フロリダ州オールズマー市の浄水システムに何者かが不正侵入し、飲料水に含まれる水酸化ナトリウム(苛性ソーダ)量を100倍以上に増やす設定変更を行った事件。この時は管理者がすぐに気付... 続きを読む
CNN.co.jp : 浄水システムに不正侵入、苛性ソーダ濃度100倍に設定 米フロリダ州
ピネラス郡の保安官が事件に関する記者会見を行う様子=8日/Pinellas County Sheriff's Office (CNN) 米フロリダ州西部オールズマー市の浄水システムに何者かが不正侵入し、同市の水に含まれる水酸化ナトリウム(苛性ソーダ)の濃度を高めようとする事件があった。当局者は、数千人が健康被害のリスクにさらされか... 続きを読む
NTTコミュニケーションズは裏口も攻められた - Fox on Security
NTT Comの不正アクセス事件の第2報が出ていました。内容を見るといわゆる裏口から不正侵入されていた事も書かれており、正直驚きました。 japan.zdnet.com 公式発表 当社への不正アクセスによる情報流出の可能性について(第2報) NTTコミュニケーションズは7月2日、5月28日に公表した同社設備への不正侵入と一部情報の外... 続きを読む
NTT Comへの不正アクセス、BYOD端末からの経路も判明 - ZDNet Japan
印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます NTTコミュニケーションズは7月2日、5月28日に公表した同社設備への不正侵入と一部情報の外部流出の可能性について、新たにBYOD端末からのリモートアクセスを通じた経路での侵入... 続きを読む
中国系ハッカー集団、新型コロナ研究機関に不正侵入=米当局 - ロイター
米連邦捜査局(FBI)と国土安全保障省は13日、中国系のハッカー集団が新型コロナウイルス感染症に関する研究を手掛ける米国機関に不正侵入していると発表し、科学者や公衆衛生当局者に注意を呼び掛けた。ニューヨーク州パールリバーのファイザー施設で5日撮影。提供写真(2020年 ロイター) [13日 ロイタ... 続きを読む
「Microsoft Teams」にアカウント乗っ取りの脆弱性、画像表示だけで不正侵入 - ITmedia エンタープライズ
セキュリティ企業のCyberArkは2020年4月27日、Microsoftのチームコラボレーションサービス「Microsoft Teams」にアカウント乗っ取りの脆弱(ぜいじゃく)性を発見したと発表した。細工を施したGIFを送り付けることによって、他人のアカウントへの不正侵入が可能とされる。 続きを読む
中国の「国営ハッカー」に、日本一のセキュリティ企業が丸裸の衝撃(週刊現代) | 現代ビジネス | 講談社(1/8)
中国によるサイバー攻撃が深刻さを増している。手口が日々進化し、攻撃対象も拡大するなか、ついにセキュリティのトップ企業・三菱電機まで被害にあった。あなたの情報も既に、彼らの手中にある。 中国の国営ハッカーたち 「弊社が24時間体制でサイバー攻撃の兆候を監視する約1000社の顧客には、不正侵入の検知システム... 続きを読む
小田急電鉄とノキア、AIによる踏切異常状態検知に関する実証実験で協業 - CNET Japan
小田急鉄道は2月19日、踏切内の安全性向上を目指し、カメラ映像とノキアソリューションズ&ネットワークスが販売しているカメラ映像とAIによる異常状態検知システム「スペースタイムシーンアナリティクス」を用いた実証実験を実施すると発表した。 スペースタイムシーンアナリティクスは、遠隔施設への不正侵入をリアル... 続きを読む
「桜」名簿廃棄記録開示しないのは「国家機密漏えいの危険増すから」 菅氏、国会で - 毎日新聞
菅義偉官房長官は27日の衆院予算委員会で、首相主催の「桜を見る会」の招待者名簿の電子データ廃棄記録(ログ)を開示できない理由について、「同じシステムを国家安全保障局も利用しており(記録を確認すると)国家機密漏えいの危険が増す。確認は不正侵入の検証などの範囲内で行う」と述べた。また「廃棄の時期は各省... 続きを読む
中国、富士通やNTTデータにも不正侵入 大規模サイバー攻撃 - ロイター
6月26日、中国政府とつながりのあるハッカー集団が政府機関や企業に大規模なサイバー攻撃を仕掛けた問題で、これまでに日本企業を含む大手ハイテク企業8社がハッキング被害を受けていたことが明らかになった。写真はイメージ。2017年5月撮影(2019年 ロイター/KACPER PEMPEL) [ロンドン 26日 ロイタ... 続きを読む
インドIT大手Wiproのシステムに不正侵入、顧客に対する攻撃の踏み台に - ITmedia エンタープライズ
インドのITサービス大手であるWiproのシステムに不正侵入があったことが分かった。セキュリティ専門サイトによれば、同攻撃は数カ月間にわたり、Wiproの一部顧客は既にこの攻撃を踏み台とするフィッシング詐欺の被害を訴えているという。 米国のセキュリティ専門ジャーナリスト、Brian Krebs氏が運営するセキュリティ情... 続きを読む
Androidが狙われる「Man-in-the-Disk」攻撃--SDカード経由でスマホに不正侵入 - CNET Japan
サイバーセキュリティ企業のCheck Point Software Technologiesは、Androidデバイスに不正なデータを読み込ませる手法として、外部ストレージ経由で実行される「Man-in-the-Disk」攻撃の可能性を警告した。Googleの示したガイドラインに従わず、不適切な方法で外部ストレージにアクセスするAndroidアプリが悪用される。 ... 続きを読む
ルーターにサイバー攻撃、NTT以外も ネット使えず:朝日新聞デジタル
インターネットに接続するためのルーターがサイバー攻撃とみられる不正侵入を受け、パソコンやスマートフォンでネットが使えなくなる不具合が相次いでいる問題で、すでに被害が判明しているNTTとは別のメーカーの機器でも不具合が起きていることがわかった。原因は不明で、被害がさらに広がる恐れもある。 確認されている不具合は、パソコンやスマホの画面に「Facebook拡張ツールバッグを取付て安全性及び使用流暢性を... 続きを読む
Tesla、パブリッククラウド環境に不正侵入される 仮想通貨採掘マルウェアも発見 - ITmedia エンタープライズ
AWSやAzureなどのクラウド環境に不正侵入して、仮想通貨採掘マルウェアを仕込む「クリプトジャッキング」の事案が多数見つかっているという。 パブリッククラウド環境のセキュリティ対策を手掛ける米RedLockは2月20日、米Teslaのクラウド環境が何者かに不正侵入され、仮想通貨採掘マルウェアが仕込まれていたことが分かったと報告した。 RedLockによると、Teslaが被害に遭った事案では、パス... 続きを読む
米ヤフー、30億人情報流出 過去最大規模、不正侵入か - 共同通信 47NEWS
【ニューヨーク共同】米検索大手ヤフーの全利用者が作成した30億人分のアカウントに関連する個人情報が流出していたことが3日、分かった。個人情報流出では過去最大規模とみられる。2013年8月にヤフーのネットワークに不正侵入した第三者によって盗まれたとみている。 ヤフーの中核事業を今年6月に買収した米通信大手ベライゾン・コミュニケーションズの傘下企業が発表した。 流出した情報には、利用者のパスワードやク... 続きを読む
米ヤフー情報流出でロシア情報機関職員など4人を起訴 - CNET Japan
米司法省は、5億件を超えるアカウント情報を米Yahooから盗んだとして、2人のロシア情報機関職員と、ロシア政府に雇われた2人のハッカーを起訴した。 起訴状 によると、ハッカーとされる4人は、2014年のYahooシステムへの不正侵入に関連して、有線通信不正行為、IDおよび企業秘密の大量窃盗、経済スパイなど多数の容疑で起訴されている。 司法省は声明で 、容疑者らは盗んだ情報を、「ロシア人ジャーナリス... 続きを読む
米ヤフー、10億件超のアカウント情報が流出--2013年の攻撃で - CNET Japan
米Yahooは米国時間12月13日に声明を発表し、匿名の攻撃者にアカウント情報を盗まれる事件が2013年8月に発生したことを明らかにした。その約1年後の2014年9月には、約5億件のアカウント情報が盗まれる事件が発生している。同社は後者の事件については、既に発表していた。 Yahooは2014年9月の不正侵入と2013年8月のセキュリティ侵害のつながりを確認できていない。 声明 によると、ハッカー... 続きを読む
米大統領選、3州で不正操作か 専門家が不審な傾向を指摘 (CNN.co.jp) - Yahoo!ニュース
(CNN) 今月8日に投開票された米大統領選をめぐり、激戦となった一部の州で票数が不正に操作されたり、コンピューターシステムへの不正侵入があったりした可能性を、著名な専門家らのグループが指摘していることが23日までに分かった。 ミシガン大学のコンピューター科学者、アレックス・ホルダーマン教授らによると、大統領選で民主党地盤とされながら共和党のドナルド・トランプ氏が制したウィスコンシン、ミシガン、ペ... 続きを読む
米大統領選 3州で不正操作か | 2016/11/23(水) 15:13 - Yahoo!ニュース
米大統領選、3州で不正操作か 専門家が不審な傾向を指摘 (CNN) 今月8日に投開票された米大統領選をめぐり、激戦となった一部の州で票数が不正に操作されたり、コンピューターシステムへの不正侵入があったりした可能性を、著名な専門家らのグループが指摘していることが23日までに分かった。(CNN.co.jp) [続きを読む] 続きを読む